Passer au contenu

Cyberattaques en France : les dernières fuites de données et entreprises touchées

Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.

Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.

Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.

Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.

À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit Français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les cibles préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.

Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.

130 000 IBAN compromis

La Mutuelle Générale de Prévoyance (MGP), basée près d’Annecy et forte de 480 000 adhérents, a subi une cyberattaque par le biais d’un prestataire. Un pirate a exfiltré près de 200 000 noms, 133 000 IBAN, 45 000 numéros de téléphone et 24 000 e-mails, ainsi que des adresses postales et dates de naissance. Aucune carte bancaire, pièce d’identité ou donnée de santé n’a fuité, mais la combinaison IBAN, identité et coordonnées expose les adhérents à de faux prélèvements SEPA. Informée le 10 août, la mutuelle a lancé une enquête, informe individuellement les victimes et a porté plainte.


Trois fuites aux impôts, la France contre-attaque avec un plan d’action

La Direction générale des Finances publiques (DGFiP) continue de révéler l’ampleur de la cyberattaque qui touche ses systèmes informatiques. Amélie Verdier, la directrice générale de l’administration, a précisé que 350 000 particuliers ont vu leurs données compromises, dont l’état civil, les coordonnées, la situation fiscale, et un journal des échanges avec l’administration via la messagerie impots.gouv. Au total, ce sont trois fuites qui ont été enregistrées par les services fiscaux. En réaction, la France a annoncé un vaste plan d’action pour répondre à la menace. Il comprend la généralisation de la double authentification sur tous les comptes de l’administration fiscale d’ici la fin de l’année.


Fuite de données chez Bloctel

Bloctel, le service français d’opposition au démarchage téléphonique, a confirmé une cyberattaque peu avant sa fermeture. Un tiers non autorisé a usurpé l’identité d’un compte professionnel donnant accès au service de consultation réservé aux entreprises. Il a ainsi pu télécharger des fichiers échangés avec la plateforme.


Fuite de données fiscales

La Direction générale des Finances publiques (DGFiP) confirme avoir subi une cyberattaque ayant entraîné une fuite de données. L’intrusion, découverte fin juin 2026, aurait été rendue possible par l’usurpation de l’identité d’une personne disposant d’un accès au système d’information de l’administration. Un pirate a ensuite revendiqué sur un forum le vol de données fiscales concernant plus de 678 000 Français, notamment des noms, adresses, dates de naissance et situations familiales.


Fuite de données chez Intermarché

Le Groupement Mousquetaires, propriétaire d’Intermarché, a subi une cyberattaque. Les données personnelles de 287 605 clients du service drive ont été compromises, dont les noms, téléphones, adresses, dates de naissance et numéros de fidélité. Aucune donnée bancaire, mot de passe ou e-mail n’a fuité, mais les informations pourraient servir à des tentatives d’hameçonnage plus crédibles. Le parquet de Paris a ouvert une enquête.


Cyberattaque contre le RN

Le site du Rassemblement national a subi une cyberattaque dans la nuit du 20 au 21 juillet 2026. Selon le RN, seule la fuite du compte d’un candidat aux municipales, ainsi que celles de ses colistiers, est confirmée, en raison d’un mot de passe trop faible. Un pirate affirme pourtant avoir dérobé une base complète contenant les données de plus d’un millier d’élus et candidats.


Lidl victime d’une fuite de données

Lidl a été victime d’une cyberattaque. L’enseigne pointe un fichier client stocké chez un prestataire externe, où des personnes non identifiées ont dérobé nom, prénom, téléphone, e-mail, date de naissance et numéro client. Aucune donnée bancaire, mot de passe ni adresse de livraison n’a été touchée, et les comptes clients restent sécurisés. Des clients belges et français sont concernés.


Fuite des résultats du Bac 2026

Le 6 juillet 2026, le site « Pechotonbac.fr » a permis à des milliers de lycéens de connaître gratuitement leurs résultats du bac 2026, plusieurs heures avant la publication officielle prévue le lendemain. Devenu viral sur les réseaux sociaux, le service a rapidement été submergé de connexions. Le ministre de l’Éducation nationale, Édouard Geffray, a confirmé qu’il ne s’agissait pas d’un piratage mais d’une erreur humaine. En effet, une API du ministère avait été ouverte trop tôt, permettant d’exfiltrer les données.


La France contre-attaque

Le 9 juin 2026, l’Office anti-cybercriminalité (OFAC) a procédé à l’arrestation simultanée de sept hackers dans plusieurs villes françaises (Lille, Marseille, Strasbourg, Bordeaux, Limoges, Poitiers). Tous sont membres du collectif DumpSec, actif depuis fin 2025 et responsable du piratage de plus de 1 500 organisations. Parmi les cibles : l’Assemblée nationale, Leroy Merlin, le Cnous (774 000 étudiants) et le portail ÉduConnect (3,5 millions d’élèves). Décrits comme des autodidactes « totalement décomplexés », les suspects sont tous mineurs ou jeunes majeurs.


Pas de fuite chez l’Assurance Maladie

Le 2 juin 2026, un pirate surnommé « Lagui » a affirmé avoir dérobé les données personnelles de 34 millions d’assurés français via le Dossier Médical Partagé (DMP), incluant noms, numéros de sécurité sociale et IBAN. L‘Assurance Maladie a formellement démenti toute intrusion après investigation, précisant qu’aucune extraction massive de données n’a été détectée.


👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Votre opinion
  1. La meilleure façon de contrer cela serait de rendre publique la totalité des informations des Français comme pour la drogue finalement une fois en vente libre le marché serait cassé et il n’y aurait plus aucun intérêt de hacker.

    1. oui il suffirait de se servir, ce serait open bar…
      lol j’ai pas compris ton raisonnement xD

    2. ????? Avez vous lu votre commentaire avant de l’envoyer ?
      Comprenez vous l’intérêt de récolter des informations d’une personne ?
      Où vous informez vous pour avoir de tels arguments erronés ? ( se puisse t il que vous n’ayez pas compris vos informations ? )

      Les mondes de la drogue et du piratage sont totalement différents, sauf pour une possibilité, rapide, de gros gains financiers.

      1. Je ne sais trop si le commentaire d’Alain est du lard ou du cochon, comme on disait autrefois (Note pour les plus jeunes, c’est une expression qui n’a rien d’infamante.).
        Le propos est tellement gros que je pencherais pour le second degré.
        Avoir toute ma vie dénudée (slip compris ?) exposée au regard de la planète entière ? Mais vous n’y pensez pas ?!

    3. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
      Le Titanic était insubmersible, un glaçon a suffit ! . . .

  2. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
    Le Titanic était insubmersible, un glaçon a suffit ! . . .

Les commentaires sont fermés.