Passer au contenu

Un institut français victime d’une cyberattaque : les données de 7 500 personnes compromises

L’Institut de recherche pour le développement (IRD) a subi une cyberattaque exposant les données personnelles de 7 500 personnes. Les informations compromises comprennent notamment : nom, numéro de Sécurité sociale, adresse postale ou encore adresse mail. L’IRD appelle les personnes concernées à la vigilance.

Une nouvelle cyberattaque s’ajoute à la longue liste des cyberattaques ayant frappé la France ces derniers mois. Cette fois-ci, c’est l’Institut de recherche pour le développement (IRD) qui est touché, et plus précisément son système d’information. Les données personnelles de 7 500 personnes ont été exposées : nom, adresse mail, numéro de Sécurité sociale ou encore adresse postale. Il reste pour l’instant deux inconnues : quand l’intrusion a eu lieu précisément et si les données ont été exfiltrées.

l’Institut de recherche pour le développement (IRD) victime d’une cyberattaque 

Comme le rapporte le site spécialisé dans les cyberattaques French Breaches, l’Institut de recherche pour le développement (IRD) a été victime d’une intrusion d’origine externe dans son système d’information. L’organisme public français à caractère scientifique et technologique a confirmé que les données personnelles de 7 500 personnes ont été exposées. En revanche, il n’est pour l’instant pas en mesure de déterminer si ces données ont été exfiltrées. Quoi qu’il en soit, les informations compromises comprennent notamment : nom, prénom(s), sexe, nationalité, date de naissance, lieu de naissance, adresse postale personnelle, numéro de Sécurité sociale, numéro de téléphone personnel ou professionnel et adresse e-mail professionnelle.

Un autre point crucial reste à éclaircir : pendant combien de temps ces informations confidentielles ont été compromises ? L’IRD a détecté l’incident le 24 juillet 2026, mais l’intrusion pourrait avoir eu lieu bien avant. Depuis le 24 juillet dernier, l’institut a déposé une plainte auprès de la police et alerté la CNIL. Dans la foulée, une cellule de crise dédiée à la gestion de l’incident a été mise en place, les serveurs informatiques concernés ont été isolés et des mesures destinées à limiter les risques ont été mises en place. Les personnes concernées par cette intrusion devraient par ailleurs être contactées par l’IRD. 

L’IRD appelle à la vigilance

À la suite de cette cyberattaque, l’institut de recherche met en garde les personnes potentiellement concernées contre les piratages de comptes, les usurpations d’identité et les arnaques en tous genres. En utilisant le numéro de Sécurité sociale, le numéro de téléphone et le nom d’une personne, certains arnaqueurs pourraient élaborer des pièges relativement convaincants. Attention donc aux sollicitations inhabituelles et aux campagnes de phishing qui incluent des données personnelles.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source : French Breaches