Piratage du fisc : un membre présumé du groupe de hackers «Zerobytes» mis en examen et écroué

Le parquet de Paris a annoncé, vendredi 4 septembre 2026, la mise en examen et le placement en détention provisoire d’un homme de 18 ans, suspecté d’appartenir
Le parquet de Paris a annoncé, vendredi 4 septembre 2026, la mise en examen et le placement en détention provisoire d’un homme de 18 ans, suspecté d’appartenir au groupe de pirates informatiques « Zerobytes » et d’avoir participé aux attaques menées contre le fisc français durant l’été. Un second suspect, mineur de moins de 16 ans, a également été interpellé avant d’être libéré, selon les informations rapportées par l’AFP et relayées par Le Figaro.
## Une interpellation qui intervient après plusieurs semaines d’enquête
D’après les précisions fournies par le parquet de Paris, l’enquête avait été ouverte dès le 31 juillet, « dès réception des premières plaintes », soit avant même que le groupe Zerobytes ne revendique officiellement les attaques. Cette chronologie suggère que les investigations étaient déjà bien avancées lorsque les autorités ont décidé de passer à l’action. Le jeune homme de 18 ans, dont l’identité n’a pas été divulguée, a été présenté à un juge d’instruction avant d’être écroué. Les enquêteurs devront désormais déterminer l’étendue exacte de son rôle présumé au sein de l’organisation pirate.
Le deuxième suspect, âgé de moins de 16 ans, a quant à lui été placé en garde à vue puis relâché. Selon les informations communiquées par le parquet, son matériel informatique va faire l’objet d’une exploitation approfondie par les services d’enquête spécialisés. Cette libération ne signifie toutefois pas un abandon des poursuites à son encontre, l’analyse des données numériques pouvant conduire à de nouvelles auditions ou à des convocations ultérieures.
## Un préjudice numérique massif pour l’administration fiscale
Les attaques perpétrées fin juin et fin juillet contre la direction générale des finances publiques (DGFiP) ont entraîné le vol de données personnelles d’au moins 678 000 particuliers et professionnels, selon les chiffres officiels cités par l’administration. Une partie de ces informations présenterait un caractère sensible, ce qui a conduit le gouvernement à réagir avec une certaine vigueur dès la mi-août. Sébastien Lecornu, alors en charge du dossier, avait demandé un audit approfondi à l’agence nationale de la sécurité des systèmes d’information (Anssi), tandis que le ministre des Comptes publics, David Amiel, avait présenté ses excuses publiques aux contribuables concernés.
L’ampleur du volume de données dérobées place cette affaire parmi les plus importantes jamais enregistrées en France dans le domaine de la cybercriminalité administrative. Les fichiers subtilisés pourraient contenir des références fiscales, des coordonnées bancaires ou encore des éléments patrimoniaux, dont l’exploitation frauduleuse représenterait un risque significatif pour les victimes. Les autorités judiciaires n’ont pas encore communiqué sur l’usage potentiel de ces données par les pirates.
## Une procédure judiciaire qui s’inscrit dans un contexte de vigilance accrue
L’ouverture de l’enquête dès le 31 juillet, avant même la revendication officielle de l’attaque par Zerobytes, témoigne d’une réactivité accrue des services de l’État face aux menaces informatiques ciblant les administrations publiques. Cette affaire survient dans un climat de tensions croissantes autour de la cybersécurité des institutions françaises, plusieurs ministères et agences d’État ayant été confrontés à des tentatives d’intrusion ces derniers mois. La mise en examen de ce suspect pourrait également permettre aux enquêteurs de remonter la chaîne de commandement du groupe Zerobytes, dont la structure organisationnelle demeure largement méconnue.
L’exploitation du matériel informatique saisi lors des perquisitions devrait fournir des éléments déterminants pour établir la réalité des faits reprochés et identifier d’éventuels complices. Les investigations se poursuivent sous l’autorité des magistrats du parquet de Paris, spécialisés dans le traitement des affaires de cybercriminalité. La question de la protection des données personnelles des citoyens français face à des attaques de cette ampleur reste posée, alors que l’Anssi poursuit parallèlement ses travaux d’audit sur les failles ayant permis ces intrusions.