Confirmée France

Zéro Logement Vacant : 48 millions de propriétaires potentiellement touchés

Zéro Logement Vacant : confirmée

Le service public Zéro Logement Vacant a été victime d'une fuite de données, découverte fin août. Selon le point de situation du CERT-FR publié le 30 septembre, jusqu'à 48 millions de propriétaires pourraient être concernés. Le périmètre exact des données compromises reste à établir.

Un service utilisé par les collectivités

Le service attaqué aide les collectivités à repérer et caractériser les logements vacants, puis à contacter leurs propriétaires. Il s'appuie notamment sur des données utilisées dans la lutte contre la vacance des logements, issues en partie de sources fiscales et foncières.

Selon DegroupTest, l'incident figure dans le point de situation publié le 30 septembre par le CERT-FR, le centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques. Ce document avance un ordre de grandeur, pas un bilan définitif.

DegroupTest précise que le chiffre de 48 millions désigne des propriétaires potentiellement touchés. Il ne signifie pas que 48 millions de logements vacants sont désormais identifiables. Les sources disponibles ne détaillent pas quelles informations ont été effectivement exfiltrées pour chacun d'eux.

Un périmètre encore flou

Le média DegroupTest indique que les données susceptibles d'avoir été dérobées comprennent notamment plusieurs catégories d'informations. La liste complète n'est pas disponible dans les sources consultées par la rédaction.

À ce stade, aucune source ne confirme que les données aient été utilisées à des fins frauduleuses. DegroupTest souligne qu'aucun élément ne prouve, pour l'instant, que la fuite ait servi à préparer un squat ou un cambriolage.

Les sources ne mentionnent ni groupe de pirates, ni revendication, ni rançon. Elles ne précisent pas non plus la date exacte de l'intrusion.

Un risque au-delà du numérique

Pour un logement vacant, le risque tient à la possibilité de repérer un bien durablement inoccupé. Pour une résidence principale, le danger vient surtout du croisement des données avec d'autres informations, patrimoniales ou issues d'anciennes fuites, selon DegroupTest.

Le député Philippe Latombe, membre du collège de la CNIL, interrogé par Le Figaro, cité par DegroupTest, affirme : « nous n'avons pas de chiffres officiels sur le nombre de cambriolages ». Il ajoute que le ministère de l'Intérieur s'inquiète de cas suffisamment nombreux.

DegroupTest rappelle qu'une maison en succession ou une résidence secondaire peut rester plusieurs jours sans visite. Une intrusion y serait découverte plus tardivement que dans une résidence principale.

Ce que les propriétaires doivent surveiller

Les propriétaires concernés n'ont pas été identifiés individuellement dans les sources. Aucune source ne décrit de procédure de notification mise en place par le service.

DegroupTest précise qu'une alarme connectée peut raccourcir le délai entre une intrusion et sa découverte. Ses historiques d'événements et ses notifications peuvent aussi aider à dater un incident, sans remplacer les constats exigés par la procédure légale.

Les sources ne précisent pas non plus les autorités saisies ni l'existence d'une plainte. Elles ne décrivent pas de réaction de la CNIL, en tant qu'autorité, au-delà des propos d'un de ses membres.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.