Passer au contenu

Cyberattaques en France : les dernières fuites de données et entreprises touchées

Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.

Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.

Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.

Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.

À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit Français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les cibles préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.

Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.

La France contre-attaque

Le 9 juin 2026, l’Office anti-cybercriminalité (OFAC) a procédé à l’arrestation simultanée de sept hackers dans plusieurs villes françaises (Lille, Marseille, Strasbourg, Bordeaux, Limoges, Poitiers). Tous sont membres du collectif DumpSec, actif depuis fin 2025 et responsable du piratage de plus de 1 500 organisations. Parmi les cibles : l’Assemblée nationale, Leroy Merlin, le Cnous (774 000 étudiants) et le portail ÉduConnect (3,5 millions d’élèves). Décrits comme des autodidactes « totalement décomplexés », les suspects sont tous mineurs ou jeunes majeurs.


Pas de fuite chez l’Assurance Maladie

Le 2 juin 2026, un pirate surnommé « Lagui » a affirmé avoir dérobé les données personnelles de 34 millions d’assurés français via le Dossier Médical Partagé (DMP), incluant noms, numéros de sécurité sociale et IBAN. L‘Assurance Maladie a formellement démenti toute intrusion après investigation, précisant qu’aucune extraction massive de données n’a été détectée.


15 millions de numéros de sécurité sociale volés

L’opérateur de tiers payant Almerys a subi une cyberattaque majeure, entraînant le vol de plus de 15,4 millions de numéros de sécurité sociale. Les données compromises incluent l’état civil, les numéros de contrat et les dates de couverture des assurés. Au total, 44 millions de données volées se sont retrouvées sur le dark web. L’assureur Alan, l’un des clients d’Almerys, appelle ses utilisateurs à la vigilance face aux tentatives de phishing. Il s’agit de la deuxième cyberattaque majeure touchant Almerys depuis janvier 2024.


La CNIL contre-attaque

En 2025, la France a atteint un record historique de 6 167 violations de données personnelles, soit une hausse de 9,5% par rapport à 2024. En réponse, la CNIL consacrera la moitié de ses contrôles de 2026 à la sécurité des données.


Les informations de 5 millions de Français volées

En l’espace d’un seul week-end, trois grands acteurs du tourisme français ont été victimes de cyberattaques coordonnées. Pierre et Vacances-Center Parcs (via sa filiale La France du Nord au Sud) a vu 1,6 million de réservations compromises par une faille IDOR, exposant noms, dates de séjour et numéros de téléphone de plus de 4,5 millions de clients. Belambra a subi un accès frauduleux touchant 41 000 réservations, dont des données concernant 360 000 mineurs. Gîtes de France, via une faille chez son prestataire Itea, a exposé les données de 389 000 personnes couvrant 30 ans d’historique (1995–2026). Au total, plus de 5 millions de Français sont concernés. Toutes ces attaques sont revendiquées par un seul cybercriminel, ChimeraZ. 


Hack de McDo France

McDonald’s France a été victime d’une fuite de données touchant son programme de fidélité McDo+. Des hackers ont exploité une faille chez des prestataires externes pour récupérer des identifiants clients, revendus ensuite sur Telegram et Discord. Des dizaines de clients ont ainsi vu leurs points fidélité utilisés à leur insu dans des restaurants parfois à plusieurs centaines de kilomètres de chez eux. McDonald’s a reconnu le problème et procédé à une réinitialisation des identifiants clients.


Fuite de données chez Bouygues Telecom

Un pirate informatique a compromis un outil interne de Bouygues Telecom lié à la gestion des interventions fibre optique. Il a ainsi pu exfiltrer les données personnelles d’abonnés, dont les noms, prénoms, adresses postales, e-mails, numéros de téléphone et dates de naissance. L’opérateur a détecté l’intrusion, désactivé le compte compromis et notifié la CNIL, conformément au RGPD.


De jeunes pirates à l’origine des attaques

Selon le renseignement criminel français (Sirasco), les hackers responsables des cyberattaques en France sont surtout des jeunes, dont l’âge moyen tourne autour de 17 ans. Les pirates sont décrits comme socialement isolés, motivés par la notoriété et l’argent facile.


Hack d’une nouvelle fédération française

Dans la nuit du 17 avril 2026, la Fédération française de basketball a été victime d’une cyberattaque. Un pirate a obtenu un accès frauduleux à un compte utilisateur, lui permettant d’exploiter l’outil de gestion des licenciés et d’extraire massivement des données personnelles. Le pirate à l’origine de l’attaque a été interpellé.


Fuite chez France Titres, le gouvernement réagit avec un plan d’attaque

L’Agence nationale des titres sécurisés (ANTS), qui délivre les pièces d’identité en France, a récemment subi une cyberattaque entraînant une fuite massive de données personnelles et la mise hors ligne de son portail France Titres pour une longue opération de maintenance. Alors que l’auteur de l’attaque, un ado de 15 ans a été interpellé, le gouvernement français s’est engagé à débloquer 200 millions pour améliorer ses défenses.


👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Votre opinion
  1. La meilleure façon de contrer cela serait de rendre publique la totalité des informations des Français comme pour la drogue finalement une fois en vente libre le marché serait cassé et il n’y aurait plus aucun intérêt de hacker.

    1. oui il suffirait de se servir, ce serait open bar…
      lol j’ai pas compris ton raisonnement xD

    2. ????? Avez vous lu votre commentaire avant de l’envoyer ?
      Comprenez vous l’intérêt de récolter des informations d’une personne ?
      Où vous informez vous pour avoir de tels arguments erronés ? ( se puisse t il que vous n’ayez pas compris vos informations ? )

      Les mondes de la drogue et du piratage sont totalement différents, sauf pour une possibilité, rapide, de gros gains financiers.

      1. Je ne sais trop si le commentaire d’Alain est du lard ou du cochon, comme on disait autrefois (Note pour les plus jeunes, c’est une expression qui n’a rien d’infamante.).
        Le propos est tellement gros que je pencherais pour le second degré.
        Avoir toute ma vie dénudée (slip compris ?) exposée au regard de la planète entière ? Mais vous n’y pensez pas ?!

    3. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
      Le Titanic était insubmersible, un glaçon a suffit ! . . .

  2. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
    Le Titanic était insubmersible, un glaçon a suffit ! . . .

Les commentaires sont fermés.