Une cyberattaque visant Géofoncier, la plateforme officielle de l’Ordre des géomètres-experts, a été revendiquée par le hacker ZeroBytes. Ce dernier affirme avoir récupéré et diffusé gratuitement une base de données contenant plus de 4,2 millions de lignes, représentant des informations liées à l’activité professionnelle des géomètres-experts et à la cartographie des opérations foncières. Selon nos confrères de Cyberattaque.org, cette fuite massive soulève des questions sur la sécurité des données hébergées par cette plateforme incontournable en France.
Ce qu'il faut retenir
- Plus de 4,2 millions de dossiers fonciers potentiellement exposés dans une fuite revendiquée par le hacker ZeroBytes.
- L’attaque a exploité un compte authentifié permettant d’interroger massivement l’API de Géofoncier, sans nécessairement recourir à une faille technique complexe.
- Les données récupérées incluent les noms, prénoms, coordonnées professionnelles et numéros d’ordre des géomètres-experts, ainsi que des métadonnées de bornage géolocalisées.
- Ni mots de passe ni informations sur les propriétaires particuliers n’ont été mentionnés dans cette fuite.
- L’accès aux données a eu lieu le 30 août 2026, selon la revendication de ZeroBytes.
- Géofoncier précise que son portail professionnel ne délivre pas d’informations relatives aux propriétaires privés.
Une cyberattaque revendiquée via un compte légitime
Le hacker ZeroBytes a revendiqué l’attaque contre Géofoncier, une plateforme centrale pour l’Ordre des géomètres-experts. Selon Cyberattaque.org, le pirate explique avoir découvert un compte déjà authentifié disposant d’un accès à l’API de la plateforme. Cet accès lui aurait permis d’interroger massivement l’interface et de récupérer les données sans exploiter de faille technique complexe. ZeroBytes affirme avoir initialement recherché d’autres identifiants avant de tomber sur ce compte fonctionnel.
La provenance initiale des identifiants utilisés n’a toutefois pas été précisée par le hacker. Cette méthode d’intrusion soulève des interrogations sur les protocoles de sécurité en vigueur au sein de Géofoncier, notamment sur la gestion des accès et des comptes autorisés.
Des données professionnelles massivement extraites
L’analyse des fichiers diffusés par ZeroBytes, réalisée par Cyberattaque.org, révèle que les données extraites concernent principalement l’activité professionnelle des géomètres-experts. Parmi les 4,2 millions d’enregistrements, on compte près de 7 000 géomètres-experts, environ 6 500 structures et plus de 2 000 implantations de cabinets. Les informations récupérées incluent les noms, prénoms, coordonnées professionnelles (adresse, téléphone), numéros d’ordre, ainsi que des métadonnées liées aux dossiers de bornage géolocalisés.
Cependant, une partie des données pourrait déjà être publique. ZeroBytes reconnaît ne pas avoir vérifié si les informations récupérées étaient déjà accessibles via d’autres canaux, comme l’annuaire officiel des géomètres-experts ou le portail grand public de Géofoncier. Cette nuance est essentielle pour évaluer l’ampleur réelle de la fuite.
Des informations sensibles, mais pas de données privées sur les propriétaires
À ce stade, aucune donnée personnelle concernant les propriétaires fonciers ou des clients particuliers n’a été mentionnée dans les fichiers diffusés. Géofoncier a d’ailleurs précisé que son offre professionnelle ne délivre pas d’informations relatives aux propriétaires privés. Les données extraites se limitent aux professionnels inscrits à l’Ordre, qu’ils soient encore en activité ou non. L’annuaire concerné inclut ainsi des personnes précédemment inscrites mais plus actives, ce qui pourrait expliquer une partie des enregistrements.
Le principal risque identifié réside dans l’agrégation massive de données professionnelles, qui pourrait faciliter des campagnes de démarchage abusif ou de phishing ciblé. Même si ces informations sont individuellement accessibles au public, leur centralisation dans un fichier exploitable augmente leur potentiel malveillant.
Un accès datant du 30 août 2026
Selon la revendication de ZeroBytes, l’extraction des données a eu lieu le 30 août 2026. À ce jour, les éléments disponibles permettent d’établir une extraction massive via un compte authentifié, mais ne permettent pas de conclure à une compromission complète de l’infrastructure de Géofoncier. Aucune preuve n’indique pour l’instant que d’autres systèmes ou bases de données aient été touchés. L’Ordre des géomètres-experts n’a pas encore communiqué officiellement sur l’incident, mais la plateforme reste sous surveillance.
Géofoncier, une plateforme centrale pour l’immobilier et l’urbanisme
Créée par l’Ordre des géomètres-experts, Géofoncier est la plateforme de référence pour l’accès aux données foncières en France. Elle centralise plus de 200 sources officielles et permet aux particuliers comme aux professionnels d’accéder à des informations sur les parcelles, le cadastre, le bornage, l’urbanisme ou encore les ventes immobilières. Une partie de ces données est volontairement rendue accessible au grand public via un portail dédié, tandis que d’autres restent réservées aux professionnels.
Cette cyberattaque rappelle l’importance de sécuriser les données sensibles, même lorsqu’elles sont partiellement accessibles. Le cas de Géofoncier illustre les risques liés à la centralisation d’informations stratégiques dans un écosystème numérique de plus en plus exposé aux cybermenaces.
Cette fuite rappelle que même les plateformes officielles ne sont pas à l’abri des cybermenaces. Si aucune donnée privée n’a été compromise pour l’instant, l’incident souligne l’urgence de renforcer la protection des infrastructures critiques, notamment dans un secteur aussi stratégique que l’immobilier et l’urbanisme.
Selon Cyberattaque.org, les fichiers diffusés contiennent principalement des informations professionnelles liées aux géomètres-experts : noms, prénoms, coordonnées (adresse, téléphone), numéros d’ordre, structures d’exercice et métadonnées de bornage géolocalisées. Aucune donnée personnelle sur des propriétaires privés ou des clients particuliers n’a été mentionnée.
ZeroBytes affirme avoir utilisé un compte déjà authentifié disposant d’un accès à l’API de Géofoncier. Il n’aurait pas exploité de faille technique complexe, mais aurait simplement interrogé massivement l’interface avec ce compte légitime. La provenance initiale des identifiants n’a pas été précisée.