1. Ce que la DGFiP a confirmé
La chronologie reconstituée fin septembre place la première intrusion entre le 23 et le 25 juin 2026, avec une détection tardive et un accès finalement neutralisé le 17 août 2026. Les attaquants n'ont pas eu recours à des outils sophistiqués : ils ont utilisé des identifiants légitimes volés à un agent de l'Éducation nationale, rebondi via le Réseau Interministériel de l'État (RIE) puis le portail ADER. Pour le volet cadastral spécifiquement, le compte compromis est celui d'un géomètre-expert, et l'authentification multifacteur a été contournée. Les faits ont été rapportés par BFMTV le 18 août 2026, puis précisés par le rapport ANSSI publié le 29 septembre.
Après dédoublonnage, les chiffres initialement revendiqués par les attaquants ont été nettement révisés à la baisse. Le volet cadastral concernerait entre 200 000 et 434 000 comptes, contre 1,8 million annoncé initialement. Au total, les trois vols cumulés de l'été représenteraient environ 700 000 personnes et entreprises. Le groupe ZeroBytes, lié au collectif Epsilon, a été identifié : les données ont déjà été revendues à au moins deux acquéreurs selon les éléments publics. Deux suspects ont été interpellés : un jeune majeur de 18 ans, mis en examen et écroué le 20 août, et un mineur de 16 ans, mis en examen le 5 septembre dans le dossier Epsilon.
Le rapport ANSSI qualifie l'attaque de non sophistiquée et pointe des « lacunes dans la supervision » : ni la DGFiP ni l'ANSSI n'ont détecté d'exfiltration en temps réel. Un contrôle de la CNIL a été ouvert le 12 septembre. Bercy a annoncé un plan de 7 mesures, dont la généralisation de l'authentification multifacteur côté administration d'ici fin 2026. L'ensemble ne change pas la question concrète pour un propriétaire : la nature exacte de toutes les informations exploitées n'est pas publiquement détaillée, mais la revente est avérée.
2. Ce que cela change pour un propriétaire
Les services cadastraux traitent des documents et des plans permettant d'identifier les propriétés d'une commune. Les successions vacantes concernent, elles, les patrimoines non réclamés au décès d'une personne. Contrairement à l'incertitude des premières semaines, la circulation de ces données est maintenant confirmée : la revente à plusieurs acquéreurs est documentée dans les éléments publics. Les campagnes d'usurpation d'identité, de démarchage ciblé ou d'hameçonnage à venir peuvent donc s'appuyer sur une matière première réelle, ce qui rend les messages reçus plus crédibles parce qu'ils reposent sur des données que seul un interlocuteur légitime devrait connaître.
Pour un propriétaire, le risque mérite d'être connu sans dramatisation. Certains scénarios de fraude immobilière déjà rencontrés peuvent prendre la forme d'une annonce publiée à propos d'un bien à l'insu de son propriétaire, d'un faux mandat de vente circulant en son nom, ou d'un email se faisant passer pour un notaire, une étude en charge d'une succession ou une administration. La vigilance doit donc porter autant sur ce que vous recevez que sur ce qui pourrait circuler autour de votre bien sans votre accord.
Un angle à surveiller particulièrement dans les semaines qui viennent : l'approche de l'échéance de la taxe foncière. Comme l'a souligné une note du Sénat du 4 septembre, les emails prétendant émaner de la DGFiP à cette période sont un vecteur classique d'arnaque, et un contexte où des données cadastrales ont circulé rend ces tentatives plus faciles à personnaliser.
3. Les réflexes à adopter dès maintenant
Surveiller la diffusion de votre bien
Recherchez périodiquement l'adresse de votre bien en ligne. Si une annonce apparaît alors que vous n'avez confié aucun mandat, il est important d'agir sans attendre : conserver les captures d'écran, contacter le site de diffusion pour demander le retrait, et prévenir votre notaire. Un voisin de confiance ou un professionnel présent sur le secteur peut également être un relais utile de surveillance, en particulier si vous ne résidez pas sur place.
Vérifier qu'aucun engagement n'a été pris en votre nom
En cas de doute sur l'existence d'un mandat ou d'un document circulant en votre nom, votre notaire est l'interlocuteur à saisir. Il pourra vous conseiller sur la marche à suivre et, le cas échéant, vous orienter vers un avocat pour les suites juridiques éventuelles.
Sécuriser vos échanges avec les administrations et les professionnels
N'ouvrez pas les pièces jointes et ne cliquez pas sur les liens contenus dans un email que vous n'attendiez pas, même s'il semble provenir d'une administration ou d'une étude notariale. Retrouvez toujours les coordonnées officielles par vos propres moyens, notamment via notaires.fr pour un notaire ou service-public.fr pour les services publics, et rappelez directement sur les numéros publiés. Cette précaution simple réduit fortement le risque de se fier à des coordonnées frauduleuses.
Alerter en cas d'usage suspect de vos données
Si vous constatez une annonce non autorisée portant sur votre bien, une demande étrange autour d'une succession vous concernant ou toute utilisation manifestement frauduleuse de vos informations, contactez sans délai votre notaire et, selon la nature de la situation, un avocat ou l'interlocuteur compétent. Les questions juridiques et les éventuelles démarches contentieuses ne relèvent pas de notre rôle de professionnel de l'immobilier.
Méfiance renforcée pendant la période de taxe foncière
Tant que l'avis d'imposition est en cours de distribution, considérez par défaut comme suspect tout email ou SMS qui prétend émaner de la DGFiP avec un lien à cliquer, une pièce jointe à ouvrir ou un paiement à effectuer. Connectez-vous directement à votre espace sur impots.gouv.fr en tapant l'URL dans votre navigateur. La généralisation de l'authentification multifacteur côté administration n'étant annoncée que pour fin 2026, la vigilance repose aujourd'hui en grande partie sur vos propres accès : mot de passe robuste et distinct, et activation du double facteur sur vos espaces impots.gouv.fr, boîte mail et comptes bancaires.
4. Et si vous êtes acheteur en Bretagne Sud ?
L'autre versant de ce risque concerne les acquéreurs. La même matière première peut nourrir de fausses annonces sur des biens réels, des faux mandats de vente ou des demandes de virement détournées adressées à un acheteur en cours de transaction. C'est particulièrement sensible en Bretagne Sud, où une part importante des acquéreurs prospecte à distance depuis d'autres régions ou depuis l'étranger, et ne peut pas se déplacer rapidement pour vérifier une opportunité.
Dans ce contexte, un acheteur qui souhaite se prémunir de ce type de fraude a intérêt à s'appuyer sur un professionnel physiquement présent sur le secteur ciblé, capable de vérifier concrètement l'existence du bien, l'identité et l'habilitation des interlocuteurs, et de recouper les documents avec la réalité du terrain. Les données ayant déjà circulé auprès de plusieurs acquéreurs selon les éléments publics, cette exigence de vérification terrain rejoint le cœur de la chasse immobilière.
5. Sécuriser votre projet immobilier en Bretagne Sud
Propriétaire soucieux de protéger votre bien ou acheteur préparant une acquisition à distance, la sécurité d'une transaction immobilière repose sur les mêmes principes : vérification des interlocuteurs par des canaux indépendants, contrôle terrain et présence locale. C'est dans cette logique que notre équipe accompagne, en Finistère comme dans le Morbihan, des investisseurs à la recherche d'un bien locatif, des expatriés qui préparent une résidence secondaire ou un retour en France, et des primo-accédants qui découvrent le marché.
Questions / Réponses
Mes données cadastrales ont-elles forcément été volées ?
Non. Après dédoublonnage, le volet cadastral concernerait entre 200 000 et 434 000 comptes, bien en deçà des 1,8 million revendiqués initialement par les attaquants. La nature exacte des informations effectivement exfiltrées et les personnes précisément touchées ne sont pas publiquement détaillées. Le bon réflexe est d'adopter une vigilance accrue sans pour autant présumer un préjudice.
Les auteurs ont-ils été identifiés ?
Oui, en partie. Deux suspects liés au collectif Epsilon et au groupe ZeroBytes ont été mis en examen : un jeune majeur de 18 ans écroué le 20 août 2026 et un mineur de 16 ans mis en examen le 5 septembre. L'enquête se poursuit, et un contrôle de la CNIL sur la DGFiP a été ouvert le 12 septembre. Côté administration, l'ANSSI a publié son rapport d'incident le 29 septembre et un audit complet a été ordonné.
Que faire si je découvre une annonce sur mon bien sans avoir signé de mandat ?
Conservez des preuves (captures d'écran, URL, horodatage), demandez le retrait au site de diffusion, prévenez votre notaire et, selon la situation, un avocat. Évitez de transmettre des informations personnelles ou des documents supplémentaires à l'auteur de l'annonce et privilégiez les démarches auprès de la plateforme, de votre notaire et, si nécessaire, des autorités compétentes.
Comment reconnaître un vrai email d'un notaire ou d'une administration ?
Ne vous fiez pas aux coordonnées communiquées dans le message. Retrouvez le numéro officiel par vos propres moyens, appelez et faites confirmer oralement la demande. Cette vérification par un canal indépendant est le réflexe le plus efficace pour écarter une usurpation.
Puis-je faire surveiller mon bien à distance ?
Oui. Un professionnel de l'immobilier présent localement peut vous alerter en cas d'annonce anormale, vérifier la situation sur le terrain et signaler toute incohérence. C'est une forme de veille utile pour les propriétaires non résidents.
Un projet d'acquisition ou une question sur la sécurisation de vos démarches en Bretagne Sud ?
Parler de mon projetCet article s'appuie sur les informations rapportées publiquement sur l'incident et sur les pratiques observées en matière de fraude immobilière. Mis à jour le 1er octobre 2026 pour intégrer le rapport d'incident de l'ANSSI (29 septembre), les chiffres consolidés après dédoublonnage et l'avancée de l'enquête (mises en examen d'août et septembre). Pour une analyse personnalisée de votre projet, rendez-vous sur notre page immobilier.