Passer au contenu

Cyberattaques en France : les dernières fuites de données et entreprises touchées

Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.

Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.

Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.

Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.

À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit Français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les cibles préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.

Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.

Sommaire

60 000 armes à feu dans le viseur des criminels

Une cyberattaque contre le Système d’information sur les armes (SIA) a permis à des pirates d’exfiltrer les données de plus de 62 000 armes à feu en France. Identité, adresse des propriétaires, caractéristiques des armes et historique des mouvements…Toutes ces données ont été compromises. Cette fuite accroît le risque de vols ciblés d’armes et de cambriolages.


Vague d’attaques sur le monde de l’enseignement

Une cyberattaque a visé le logiciel RH Compas du ministère de l’Éducation nationale, exposant les données personnelles de 243 000 agents. Au même moment, l’Enseignement catholique a été victime d’une intrusion. Cette fois, ce sont les données de 1,5 million de personnes qui ont été compromises. Enfin, le Centre national des œuvres universitaires et scolaires (Cnous) a été frappé par des hackers. Les pirates ont pu voler les données concernant 774 000 étudiants et ex‑étudiants sur une période de dix ans.


Des milliers de musées et de parcs paralysés

Début mars 2026, le prestataire de billetterie en ligne Vivaticket a été victime d’une attaque par ransomware. Le gang RansomHouse a revendiqué l’attaque, qui a paralysé des milliers d’établissements culturels français, comme le Louvre, le Musée d’Orsay, Notre-Dame, la BnF, et les musées de Lyon.


Retour sur le hack de Cegedim Santé

La fuite chez Cegedim a exposé les données médicales de 11 à 15 millions de Français, dont 169 000 informations particulièrement sensibles comme des commentaires de médecins sur des traumatismes, violences sexuelles ou troubles psy. Convoquée à Bercy, la société s’est vue reprocher une sécurité insuffisante, notamment l’absence de double authentification.

L’éditeur reconnait que l’authentification à deux facteurs n’était pas encore activée sur tous les comptes au moment du piratage, fin 2025. Il précise que plus de 70% des comptes intégraient déjà une authentification forte fondée sur la carte CPS. Cette fonction de sécurité a été généralisée par la suite. Entre les lignes, la société française parle d’un mauvais timing.


Nouvelle vague de fuites en France

La Fédération Française de Gymnastique a subi une cyberattaque, exposant les données d’environ 2,9 millions de licenciés et ex‑licenciés. Les informations ont été mises en vente sur le dark web. La FFG a suspendu l’outil, saisi la CNIL et l’ANSSI, conformément à la loi.

Peu après, c’est la ville de Paris qui a été victime d’une attaque. La municipalité révèle que la Plateforme des Cours d’Adultes de Paris, un service de formation continue ouvert à tous les adultes, a été infiltrée par des intrus. Des cybercriminels ont volé un fichier contenant des données d’identification et de contact.

Le même jour, on apprenait que l’Union nationale du sport scolaire (UNSS) a également été piratée. Les hackers se sont envolés avec les données de plus de 1,5 million de collégiens et lycéens français âgés de 11 à 18 ans. Les informations ont été promptement diffusées sur BreachForums. L’attaque a été revendiquée par DumpSec, un gang de pirates très actif en ce moment.

Moins de deux jours plus tard, Florajet annonçait avoir ciblé par un vol de données. Les pirates ont pu accéder à plus d’un million de bons de commande PDF datés de 2023 à 2026. Ces documents contiennent noms, adresses, numéros de téléphone et surtout les messages personnels accompagnant les bouquets. Ces informations privées se sont retrouvées sur BreachForums.

Citons enfin le nouveau hack de Mondial Relay. Le transporteur nous a expliqué qu’un pirate est parvenu à entrer dans sa plateforme de suivi des colis. Le gang DumpSec revendique le vol d’environ 5 millions de données issues de 300 000 fichiers. Le groupe criminel explique conserver un accès au système depuis de précédentes attaques.

Ce mois-ci, on recense déjà cinq cyberattaques avec vol de données. En dépit de ces hacks à répétition, l’Anssi minimise la situation et estime qu’il y a énormément de « bluff » de la part des pirates.


Nouvelle violation de données médicales

Une base de données médicales contenant des informations très sensibles sur 11 à 15 millions de Français a été découverte sur le dark web. Les données semblent avoir été volées à Cegedim, éditrice de logiciels pour 25 000 cabinets médicaux et 500 centres de santé. Dans un communiqué, l’entreprise confirme avoir « identifié, fin 2025, un comportement anormal de requêtes applicatives sur des comptes médecins utilisateurs du logiciel MLM (MonLogicielMedical.com) ». Ce logiciel est utilisé par 3 800 médecins en France, dont 1 500 concernés par cette attaque.

Après enquête, la société peut confirmer que « des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement ». Parmi les informations compromises, on trouve « nom, prénom, sexe, date de naissance, téléphone, adresse, email et commentaire administratif en texte libre à la discrétion des médecins ». La CNIL été prévenue de l’incident, tandis qu’une plainte a été déposée.


Nouvelle fuite à la CAF

Une intrusion informatique a touché le DINUM (Direction Interministérielle du Numérique), le service de l’État français chargé de la transformation numérique. Cette intrusion a compromis les données personnelles entre les mains de la CAF (Caisse d’Allocations Familiales). Les données des bénéficiaires au RSA ont été piratées.


Hack de l’Olympique de Marseille

L’Olympique de Marseille a subi une intrusion informatique. Des pirates sont parvenus à voler les données de 400 000 supporters. Les informations ont été revendues sur BreachForums par un pirate déjà impliqué dans l’affaire Réglo Mobile. Le club assure que les mots de passe et données bancaires ne sont pas concernés par la fuite. L’enquête est toujours en cours.


Un nouvel opérateur français a été piraté

Réglo Mobile, l’opérateur low cost de E.Leclerc, a été touché par une cyberattaque. Une fuite massive de données clients a été recensée par le télécom. Parmi les données compromises, on trouve l’identité des clients, les coordonnées, le numéro de ligne, le code PUK, et le relevé de communications. Le numéro IBAN ou les numéros de carte bancaire, partiellement masqués, ont aussi été volés.


Le syndicat CFDT a été piraté

La CFDT, premier syndicat français, a été victime d’une cyberattaque. Des cybercriminels ont réussi à exfiltrer des fichiers contenant les données personnelles de ses adhérents. Le syndicat a réagi en isolant les serveurs compromis et en notifiant la CNIL et l’ANSSI, conformément à la loi. L’enquête est toujours en cours pour évaluer l’étendue des dégâts. L’attaque a été revendiquée deux fois par des criminels différents.


👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Votre opinion
  1. La meilleure façon de contrer cela serait de rendre publique la totalité des informations des Français comme pour la drogue finalement une fois en vente libre le marché serait cassé et il n’y aurait plus aucun intérêt de hacker.

    1. oui il suffirait de se servir, ce serait open bar…
      lol j’ai pas compris ton raisonnement xD

    2. ????? Avez vous lu votre commentaire avant de l’envoyer ?
      Comprenez vous l’intérêt de récolter des informations d’une personne ?
      Où vous informez vous pour avoir de tels arguments erronés ? ( se puisse t il que vous n’ayez pas compris vos informations ? )

      Les mondes de la drogue et du piratage sont totalement différents, sauf pour une possibilité, rapide, de gros gains financiers.

      1. Je ne sais trop si le commentaire d’Alain est du lard ou du cochon, comme on disait autrefois (Note pour les plus jeunes, c’est une expression qui n’a rien d’infamante.).
        Le propos est tellement gros que je pencherais pour le second degré.
        Avoir toute ma vie dénudée (slip compris ?) exposée au regard de la planète entière ? Mais vous n’y pensez pas ?!

    3. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
      Le Titanic était insubmersible, un glaçon a suffit ! . . .

  2. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
    Le Titanic était insubmersible, un glaçon a suffit ! . . .

Les commentaires sont fermés.