Le service public Zéro Logement Vacant, qui aide les collectivités à repérer les logements inoccupés et à contacter leurs propriétaires, est la cible d'une nouvelle fuite massive attribuée à ZeroBytes. Les pirates annoncent avoir copié 148 929 194 lignes brutes depuis l'environnement de la plateforme, un volume que Cyberattaque.org a relayé le 29 août. L'essentiel du lot proviendrait notamment de DataFoncier et de fichiers DGFiP intégrés à l'outil.

D'après les revendications, près de 48 millions de personnes seraient touchées. Les échantillons proposés par ZeroBytes comprendraient identités, dates de naissance, adresses postales, informations liées aux droits de propriété et identifiants issus des fichiers fonciers. Un second extrait dédié aux propriétaires inclurait aussi des adresses e-mail et numéros de téléphone. Les attaquants affirment vouloir revendre ces données.

La fuite ne se limite pas aux particuliers propriétaires : des données d'agents de collectivités, de services de l'État et de prestataires seraient aussi concernées. Parmi elles figureraient des adresses e-mail professionnelles, des identifiants de comptes et des dates d'activation et de dernière authentification, selon les sources citant les revendications des cybercriminels.

À ce stade, ni le service Zéro Logement Vacant, ni sa tutelle, ni la DGFiP, ni la CNIL ne se sont exprimés publiquement sur l'incident, selon Fuites Infos. Les attaquants se présentent comme de nationalité française et avaient déjà revendiqué une intrusion contre le fisc. Les autorités et les collectivités locales doivent désormais évaluer l'ampleur réelle de la fuite, la véracité des extraits diffusés et les conséquences pour des individus n'ayant jamais utilisé le service et donc sans moyen direct de savoir qu'ils y figurent.