Passer au contenu

Une cyberattaque « sophistiquée » frappe un pôle ministériel, des « mesures particulières » ont été prises

Un pôle ministériel français a été victime d’une cyberattaque « sophistiquée ». Mots de passe réinitialisés, services suspendus… Les autorités ont dû prendre des mesures d’urgence pour contenir l’intrusion et éviter le pire. Ce nouvel incident s’ajoute à la longue liste des piratages visant l’État français en 2026.

Les cyberattaques se multiplient en France. Un pôle ministériel français vient en effet d’être victime d’une cyberattaque « sophistiquée » à l’encontre de ses outils numériques. Un pôle désigne l’ensemble des services administratifs et informatiques partagés entre plusieurs ministères, regroupés autour de la même administration centrale, des mêmes outils numériques et, le plus souvent, du même secrétariat général.

À lire aussi : Nouvelle fuite à l’État – les données de 48 millions de propriétaires compromises, le pirate des impôts a encore frappé

Des mesures d’urgence pour contenir l’attaque

Dans un communiqué, relayé par le compte seblatombe sur X, le pôle ministériel concerné révèle avoir fait l’objet d’une attaque informatique contre ses outils de messagerie, et plus particulièrement contre le Bureau numérique (Bnum). Cet outil, mis à disposition des agents du ministère, comprend une boîte mail, un agenda et un annuaire professionnel.

 

Selon le communiqué, des investigations approfondies ont été menées pour identifier le mode opératoire des attaquants, ainsi que pour définir le périmètre exact de l’offensive. Suite aux investigations réalisées, la direction du numérique a pris une série de mesures d’urgence. Le pôle ministériel parle d’une batterie de « mesures particulières » pour mettre un terme à l’intrusion.

Pour commencer, le pôle a pris la décision de réinitialiser l’ensemble des mots de passe des comptes touchés par l’attaque. Ensuite, les responsables ont décrété l’arrêt d’urgence du service Zpush, qui permettait aux agents de consulter leurs messages, leur agenda et l’annuaire directement depuis leur smartphone, jusqu’à nouvel ordre. Enfin, le pôle a préféré suspendre l’accès au Bnum depuis certains équipements ou réseaux, en attendant la fin des investigations.

À lire aussi : Rentrée scolaire 2026 – des milliers de cyberattaques frappent les écoles, les lycées et les universités

Une nouvelle attaque contre l’État français

Ce n’est pas la première fois que le Bnum se retrouve dans le viseur des pirates. L’an dernier, les pirates de Lapsus ont dérobé 61 gigaoctets de données appartenant au ministère de l’Agriculture en s’attaquant au Bnum. En réaction, le déploiement progressif de l’authentification à deux facteurs pour tous les agents a débuté quelques mois plus tard, courant 2026.

L’été est particulièrement marqué par les incidents de sécurité au niveau de l’État. L’administration fiscale (DGFiP) a subi un piratage massif, aboutissant à la violation des données de 700 000 contribuables, suivi par l’Éducation nationale. Face à cette vague d’attaques, le gouvernement a réagi en imposant la double authentification partout dans les administrations avant la fin de l’année en cours. L’objectif du gouvernement est de consacrer 5% des budgets numériques ministériels à la cybersécurité à partir de 2027.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.