Piratage de la DGFiP et de l’Éducation nationale : les données en vente sur le dark web

Les attaques successives contre la DGFiP et l’Éducation nationale par le même pirate ont déjà des conséquences : les données des citoyens français sont mises en vente sur un forum pour cybercriminels sur le dark web. Des vagues de phishing et de tentatives d’arnaque risquent de déferler au cours des prochains mois.

Arnaque hacker
Crédits : 123RF

En l’espace de quelques jours, un pirate qui se fait appeler ZeroBytes s’est attaqué à la Direction Générale des Finances publiques (DGFiP), à l’Éducation nationale et à l’opérateur SFR. Il s’est emparé des données personnelles de millions de Français : nom, prénom, date de naissance, numéro de sécurité sociale, adresse postale, adresse email, numéro de téléphone, mais aussi des informations concernant le personnel de ces organismes, des contrats, des dossiers scolaires, ou relatives aux impôts.

Ces données sont à la fois très sensibles et précises. Elles peuvent être exploitées à des fins de hameçonnage pour tromper la vigilance des victimes, voire pour fomenter des actions de chantage ou des agressions. Comme on pouvait le craindre, ZeroBytes n’a pas piraté ces entités pour le sport : il compte bien monétiser toutes les informations qu’il a récupérées, qui vont donc très probablement tomber entre les mains d’individus malveillants.

Des pirates vont se faire passer pour les impôts ou l’école de votre enfant

“Les équipes d’Avast ont identifié la mise en vente par ZeroBytes des données dérobées à la DGFiP sur un forum cybercriminel dès le 12 août, puis de celles du ministère de l’Éducation le 17 août”, nous apprend l’expert en cybersécurité. “Des échantillons ont déjà été partagés et le groupe semble toujours actif sur le forum, où il chercherait à vendre les données volées”, est-il précisé.

Il est donc certain qu’une partie de ces données sont déjà en libre accès dans la nature. On ne sait pas si c’est le cas des bases de données complètes. “Ce qui reste encore à déterminer, c’est si l’intégralité des données est largement accessible ou si elle a été vendue de manière privée à un nombre restreint d’acheteurs”, ajoute l’entreprise. Étant donné la nature des informations et leur pouvoir de nuisance, on peut parier que le pirate n’aura pas de mal à les échanger contre rémunération.

“Le vrai risque ne réside pas uniquement dans les données elles-mêmes, mais dans ce que les cybercriminels peuvent en faire. Des informations réelles rendent les messages frauduleux beaucoup plus crédibles”, Iskander Sanchez-Rola, cadre chez Avast. On peut s’attendre à l’organisation de vastes campagnes de phishing. Les cibles recevront des e-mails, des SMS ou des appels téléphoniques “prétendant provenir de l’administration fiscale, d’un établissement scolaire ou d’un autre organisme public, leur demandant d’effectuer un paiement, de vérifier des informations personnelles ou de cliquer sur un lien”.

Les bons réflexes contre les tentatives de phishing

La précision et la véracité des informations contenues dans ces communications feront qu’elles seront bien plus convaincantes que les tentatives de phishing traditionnelles. De nombreuses personnes risquent de tomber dans le panneau. “Si vous recevez une demande inattendue concernant vos impôts, l’établissement scolaire de votre enfant ou tout autre service public, ne cliquez pas sur le lien contenu dans le message. Rendez-vous directement sur le site officiel de l’organisme concerné ou contactez-le vous-même”, conseille le spécialiste en cybersécurité. Il en va de même en ce qui concerne SFR, dont on ignorait encore l’intrusion dans son infrastructure lors de la prise de parole de Sanchez-Rola.

Il ajoute que les individus dont les informations ont fuité ne doivent pas attendre la confirmation qu’elles ont bel et bien été vendues sur le dark web pour prendre des précautions. “Les cybercriminels commencent souvent à exploiter les données volées dans le cadre de campagnes de phishing et de fraude bien avant qu’elles ne soient largement accessibles ou détectées par les services de surveillance”, fait-il savoir. Il est donc recommandé de faire preuve d’une vigilance accrue dès à présent.

Généralement, les hackers n’exploitent pas eux-mêmes les données qu’ils ont volées. Ils les vendent à des organisations criminelles, qui mettent ensuite en place des stratégies pour les exploiter au mieux. L’objectif final est souvent de réussir à obtenir un paiement ou de subtiliser les coordonnées bancaires des victimes. À ce stade, on ignore si ZeroBytes est un pirate unique, ou le nom d’un groupe de cybercriminels.


Réagissez à cet article !

Demandez nos derniers articles !

World of Warcraft Forever : Blizzard prépare une énorme surprise pour les nostalgiques

Les fans de World of Warcraft originel vont être aux anges. Blizzard s’apprête en effet à lancer World of Warcraft Forever, qui remontera aux origines du jeu de 2005, tout…

Cette TV Xiaomi QD-Mini LED de 55 pouces passe à moins de 380 € pour la French Week (-37%)

La Xiaomi TV S Mini LED de 55 pouces voit son prix passer à 377,80 €. Pour moins de 400 €, vous profitez d’une dalle QD-Mini LED 4K à 144…

Microsoft casse l’audio de Windows 11 avec sa dernière mise à jour, voici pourquoi

Une nouvelle mise à jour vient de mettre à mal le système d’exploitation de Microsoft. Celle-ci provoque un sérieux problème au niveau des périphériques USB audio sur Windows 11. On…

LG accusé d’espionnage massif : le fabricant sort enfin du silence

Parfois accusé d’espionner les propriétaires de ses écrans connectés, LG fait l’objet d’une vaste polémique. Mais l’entreprise a tenu à répondre à ces accusations via une longue déclaration. Le temps…

Diablo V est officiel, et Blizzard prépare une énorme surprise Netflix pour les fans

Le cinquième volet de la cultissime saga de Blizzard est officiel. Le développeur vient en effet d’annoncer officiellement Diablo V, qui débarquera dans quelques années… Dans l’univers des action-RPG, les…

Une usine française va fabriquer la batterie solide de demain, Google modifie son moteur de recherche en Europe, c’est le récap’ de la semaine.

ProLogium prépare sa gigafactory à Dunkerque, Google dégrade volontairement ses résultats de recherche, Samsung apporte de nouvelles fonctions IA aux Galaxy S25, c’est le récap’ de la semaine. Cette semaine,…

AliExpress lance sa French Week et fait chuter les prix : voici les offres à saisir

Du 14 au 20 septembre 2026, AliExpress organise sa French Week. De nombreux produits Tech bénéficieront d’une grosse baisse de prix. Voici les offres à ne pas manquer. La French…

iPhone Duo : Samsung sort l’artillerie lourde pour se moquer d’Apple

Avec la sortie de l’iPhone Duo, Samsung fait face à un nouveau concurrent de taille en matière de smartphones pliables. Mais le fabricant sud-coréen n’a pas tardé à se moquer…

Apple Watch : votre montre connectée pourra vous écouter en permanence, voici comment l’éviter

Les futures Apple Watch Series 12 et l’Ultra 4 vous écouteront en permanence. Heureusement, il existe des solutions simples pour protéger efficacement votre vie privée… Face à la plupart de…

Fin des supports physiques : Sony s’emmêlerait les pinceaux, une plainte met en difficulté l’entreprise

Si l’on en croit les conditions d’utilisation de Sony, vos jeux au format numérique ne vous appartiennent pas vraiment. Et pourtant, le fabricant de la PlayStation 5 n’a pas toujours…