Deux suspects interpellés dans l'enquête sur les cyberattaques de ZeroBytes cet été
Quick Look
- Deux suspects, dont un mineur de moins de 16 ans, ont été interpellés dans l'enquête sur les cyberattaques du groupe ZeroBytes cet été, qui ont visé la DGFiP, l'Éducation nationale, France Travail et d'autres organismes.
- Le premier suspect, âgé de 18 ans, a été mis en examen et placé en détention provisoire, tandis que le second a été libéré après sa garde à vue pour exploitation de son matériel.
AI-generated summary
Why It Matters
Le groupe de hackers ZeroBytes a revendiqué plusieurs attaques informatiques depuis le 16 juillet contre des sites de l'État et d'entreprises, notamment la DGFiP et l'Éducation nationale, entraînant des vols de données personnelles.
Deux suspects ont été interpellés dans le cadre des enquêtes ouvertes après plusieurs attaques informatiques cet été, dont une ayant notamment visé la direction générale des finances publiques (DGFiP), a appris vendredi 4 septembre franceinfo de sources concordantes.
À lire aussi
Sollicité par franceinfo, le parquet de Paris précise que le 20 août, un homme suspecté d'être l'un des auteurs des attaques informatiques a été mis en examen et placé en détention provisoire. Un second suspect a été interpellé le 26 août, puis libéré à l'issue de sa garde à vue, en vue de l'exploitation de son matériel par les services d'enquête.
Le premier mis en cause, âgé de 18 ans, a été interpellé le 18 août. Il est domicilié en région parisienne. Il est suspecté de faire partie du groupe "ZeroBytes" et d'être l'un des auteurs des cyberattaques ayant visé la DGFiP. Le parquet de Paris précise qu'il est déjà connu des services de police et qu'il avait été mis en examen successivement en juin 2024, puis en janvier 2025, dans deux dossiers d'attaques informatiques commises en 2023 et 2024, alors qu'il était mineur. Il a été placé sous contrôle judiciaire dans ces deux dossiers.
Un mineur mis en cause
Concernant la cyberattaque du fisc cet été, le suspect a été mis en examen notamment pour "accès et maintien frauduleux dans un système de traitement automatisé de données (STAD) à caractère personnel en bande organisée", "modification frauduleuse, extraction, transmission, reproduction et détention de données contenues dans un STAD à caractère personnel en bande organisée", ou encore "participation à une association de malfaiteurs en vue de la préparation d'un délit puni de 10 ans d'emprisonnement".
Quant au deuxième suspect mis en cause, il s'agit d'un mineur de moins de 16 ans. Ce dernier a été libéré à l'issue de sa garde à vue, en vue de l'exploitation de son matériel par les services d'enquête.
Un juge d'instruction poursuit l'enquête
Le parquet de Paris rappelle qu'"à partir du 16 juillet, un groupe de hackers se faisant appeler 'ZeroBytes' avait revendiqué sur un site du darkweb plusieurs attaques informatiques commises au préjudice de sites de l'Etat et de sites d'entreprises". Le ministère public indique que "dès réception des premières plaintes le 31 juillet, une enquête avait été ouverte par la section cybercriminalité du parquet de Paris et confiée à l'office anti-cybercriminalité (Ofac)". Les investigations se poursuivent désormais sous la conduite d'un juge d'instruction pour identifier et interpeller les autres personnes mises en cause.
En plus du fisc, le groupe de hackers avait également affirmé mi-août avoir "absorbé" des millions de données de l'Education nationale. Elèves, parents, enseignants, personnels administratifs sont concernés par ce vol de données, indiquait alors ZeroBytes. Le parquet de Paris rappelle que "parmi les victimes des cyberattaques de ZeroBytes", on retrouve aussi "France Travail, la Fédération française de handball, Intermarché, SFR, Bureau Vallée ou encore Pulsy".
What to Watch
AI outlook — possibilities, not facts
Le juge d'instruction poursuivra l'enquête pour identifier et interpeller les autres personnes impliquées dans les cyberattaques de ZeroBytes.
Very likely · Within weeks
Des expertises seront réalisées sur le matériel saisi chez le mineur libéré après sa garde à vue.
Likely · Within days
Open Questions
- Combien de données ont été effectivement volées lors de chaque attaque ?
- Les suspects arrêtés sont-ils les seuls membres actifs du groupe ZeroBytes ?
- Quelles mesures de sécurité vont être renforcées pour prévenir de nouvelles attaques ?




