Le fisc piraté : ce que l’on sait du cybercriminel « ZeroBytes »
S’abonner permet de commenter les articles. Et pas que : vous pouvez les consulter et les offrir à vos proches.
Le fisc a confirmé jeudi 13 août une intrusion et un vol de données dans son système informatique, peu après qu’un cybercriminel qui se fait appeler « ZeroBytes » a revendiqué une seconde attaque visant des fichiers cadastraux.
Une séquence susceptible d’alimenter des fraudes ciblées contre un nombre encore indéterminé de particuliers et de professionnels, potentiellement des centaines de milliers.
Les deux attaques ont été revendiquées sur un forum de revente de données du « darkweb » par un cybercriminel dissimulé sous le pseudonyme « ZeroBytes », qui a déjà un historique d’intrusion dans des cibles françaises, a constaté un journaliste de l’Agence France-Presse (AFP).
La première offensive, confirmée par la DGFiP, remonte à fin juin et a visé le portail impots.gouv.fr du fisc. Le pirate affirme sur le forum avoir récupéré l’accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance, de façon sécurisée, à des outils internes. Ce sésame lui aurait permis d’aspirer près de 680 000 lignes de données avant que le fisc ne coupe la connexion.
Décryptage Cyberattaques en série : nos données personnelles valent-elles encore quelque chose si tout le monde les a piratées ?
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.nouvelobs.com — le contenu appartient à L'Obs.