Piratage des impôts : ChatNoir, voici le profil de l’ado de 18 ans que la justice avait déjà relâché
ChatNoir, 18 ans, vient d’être mis en examen pour le piratage des impôts qui a exposé 678 000 contribuables. La justice le connaissait déjà très bien, et l’avait pourtant laissé ressortir après le piratage de Free.

En janvier 2025, ChatNoir est mis en examen pour le piratage de l’opérateur Free, plus de 19 millions de clients touchés. Le juge le place en centre éducatif fermé. Puis il obtient un simple contrôle judiciaire, et se retrouve dehors. C’est pendant cette liberté surveillée que les enquêteurs de l’Office anti-cybercriminalité (OFAC) viennent l’arrêter, cet été, pour le vol des données du fisc.
Mis en examen le 20 août pour « accès et maintien frauduleux (…) en bande organisée », ce jeune homme domicilié dans l’Essonne a été placé en détention provisoire. Il y a eu deux intrusions, en juin et en juillet 2026.
Les pirates ont utilisé les accès compromis d’agents de l’État pour aspirer les données de 678 000 particuliers et professionnels, dont leur revenu fiscal de référence. Une troisième fuite a visé le portail des successions vacantes. Le tout revendiqué par le groupe ZeroBytes.
Pour aller plus loin
Bercy confirme le piratage des impôts. Près de 700 000 personnes potentiellement concernées
L’affaire a tourné à la crise gouvernementale. Le ministre de l’Action et des Comptes publics, David Amiel, a présenté ses excuses (« Ce qui est arrivé est insupportable pour les Français »), l’opposition a réclamé sa démission, et le premier ministre Sébastien Lecornu a convoqué une cellule de crise. Interrogés par BFMTV, les pirates de ZeroBytes ont justifié leurs attaques par la sécurité défaillante de leurs victimes.
Un casier déjà bien rempli à 18 ans
Avant le fisc, ChatNoir traînait déjà un casier de vétéran. On le présente comme cofondateur du collectif Epsilon, actif en 2023 et 2024 : piratage de l’hébergeur Shadow fin 2023, du distributeur LDLC, et des comptes X de BFM-TV et RMC. Ajoutez Free et ses 19 millions de clients, puis la DGFiP. Une carrière étalée sur au moins trois ans, commencée à l’adolescence.
Pour aller plus loin
Shadow : le PC dans le cloud piraté, des données de clients sont dans la nature
Les indices ne manquaient pourtant pas. En janvier 2024, après le piratage d’un forum du jeu Valheim, les auteurs avaient carrément signé leur forfait en toutes lettres, « PIRATE (…) CHATNOIR CASQUETTE ». Ce fameux Casquette vient justement d’entrer dans la danse : né en 2010, il a été mis en examen le 4 septembre dans le dossier Epsilon et placé sous contrôle judiciaire. Au moment des faits, il avait 13 ans.
Le profil type qui inquiète les enquêteurs
ChatNoir coche toutes les cases. Selon une note de la police citée par franceinfo, les pirates derrière ces fuites de données sont de jeunes hommes, 17 ans en moyenne, souvent mineurs, « socialement isolés » et avides de notoriété. D’où leur goût pour les cibles publiques les plus visibles. Le fisc n’est d’ailleurs qu’une victime parmi d’autres : ZeroBytes a aussi frappé des académies, France Travail, Intermarché ou SFR.
Son arrestation n’a pas réglé le problème. Malgré sa détention depuis le 20 août, le compte ZeroBytes a continué à diffuser des données volées jusqu’au 2 septembre, avant de disparaître. D’autres membres courent visiblement toujours.
Pendant que de nouvelles fuites tombent, une note du Sénat pointe des « fragilités structurelles » dans l’infrastructure de Bercy. Côté victimes, des centaines de contribuables attaquent déjà l’État en justice.
Pour les centaines de milliers de contribuables concernés, le vrai risque n’est pas judiciaire mais bien concret : le vol de ces données ouvre la voie aux arnaques ciblées et aux prélèvements frauduleux sur les comptes bancaires. Si vous avez reçu un mail d’alerte de la DGFiP, on vous explique comment bloquer les prélèvements SEPA frauduleux et limiter les dégâts.
Un petit geste pour Frandroid ? Abonnez-vous à Frandroid sur Google pour ne manquer aucun de nos articles.