Bilan des piratages des services de l’État français au 30 août 2026
Le bilan des piratages des services de l’État en France au 20/08/2026 est historique et inédit :
| Date du piratage / incident | Administration ciblée | Description | Nombre de personnes / comptes / enregistrements concernés | Type de personnes concernées | Type de données concernées | Source externe fiable | Statut |
| 01/12/2025 | France Travail / Missions locales | Cyberattaque ayant permis l’accès à des données de jeunes suivis par les Missions locales. | ≈ 1,6 M | Jeunes suivis par les Missions locales | Identité, coordonnées et données administratives liées au suivi | France Travail – communiqué officiel | 🟢 Confirmé |
| 15/03/2026 | Ministère de l’Éducation nationale – COMPAS | Usurpation d’un compte externe permettant l’accès au SI COMPAS. | ≈ 243 000 | Agents, stagiaires et titulaires | Identité, coordonnées et informations professionnelles | Ministère de l’Éducation nationale – communiqué officiel | 🟢 Confirmé |
| 17–18/03/2026 | Police nationale – e-Campus | Intrusion dans la plateforme de formation en ligne. | ≈ 176 000 | Policiers et personnels de l’administration | Noms, prénoms, e-mails professionnels et données de profil | INCYBER – incident e-Campus | 🟠 Partiellement confirmé |
| 17/03/2026 | Plusieurs administrations / base d’agents publics | Base d’agents publics revendiquée comme provenant de plusieurs administrations. | ≈ 60 000 revendiqués | Agents publics | Identité, téléphones, e-mails, fonctions, parfois coordonnées personnelles | INCYBER – analyse de la fuite | 🔴 Revendiqué mais non confirmé |
| 23/03/2026 | CROUS / CNOUS | Intrusion dans la plateforme de rendez-vous des services sociaux et logement. | 774000 | Étudiants / anciens étudiants | Identité, coordonnées, données de rendez-vous ; pièces jointes pour ≈139 000 personnes | CROUS – communiqué officiel | 🟢 Confirmé |
| 24/03/2026 | Ministère de l’Intérieur – SIA | Compromission d’un compte d’entreprise utilisatrice du SIA. | ≈ 62 500 potentiellement concernés | Détenteurs d’armes / utilisateurs | Identité, coordonnées et informations relatives aux armes/transactions | Le Parisien – confirmation du ministère | 🟠 Partiellement confirmé |
| 01/04/2026 | Agence de services et de paiement (ASP) | Accès frauduleux ayant permis l’exfiltration de documents. | Non communiqué | Usagers / bénéficiaires de dispositifs de l’ASP | Identité, coordonnées, données administratives et potentiellement IBAN présents dans les documents | Next.ink – incident ASP | 🟢 Confirmé |
| Avril 2026 | Agence nationale des fréquences (ANFR) | Accès non autorisés au téléservice Radiomaritime. | ≈ 330 000 | Usagers du service | Nom, adresse, e-mail, téléphone, date de naissance | 01net – incident ANFR | 🟢 Confirmé |
| 11/04/2026 | Réserve citoyenne de l’Éducation nationale | Base des réservistes citoyens revendiquée. | ≈ 13 000 revendiqués | Réservistes citoyens | Noms, prénoms, e-mails, téléphones | FrenchBreaches – incident Réserve citoyenne | 🔴 Revendiqué mais non confirmé |
| 15/04/2026 | ANTS / France Titres | Incident touchant les comptes du portail ants.gouv.fr. | ≈ 11,7 M de comptes potentiellement concernés | Usagers particuliers et professionnels | Identifiant, nom, prénom, e-mail, date de naissance ; éventuellement adresse, lieu de naissance et téléphone | Ministère de l’Intérieur – point d’étape ANTS | 🟠 Partiellement confirmé |
| 02/05/2026 | Ministère des Sports – registre EAPS | Base de cartes professionnelles d’éducateurs sportifs revendiquée. | ≈ 217 000 revendiqués | Éducateurs et professionnels du sport | État civil, naissance, nationalité, carte professionnelle, diplômes, photos | Fuites Infos – Ministère des Sports | 🔴 Revendiqué mais non confirmé |
| 03/06/2026 | Osmose / Resana | Fuite revendiquée de comptes sur des plateformes collaboratives de l’administration. | ≈ 11 000 revendiqués | Agents publics | Nom, e-mail professionnel, ministère/service, identifiants internes | FrenchBreaches – Osmose / Resana | 🔴 Revendiqué mais non confirmé |
| 12/06/2026 | France Services | Base de contacts revendiquée. | ≈ 11 569 revendiqués | Usagers / contacts du réseau | Nom, prénom, e-mail | Recensement de l’incident | 🔴 Revendiqué mais non confirmé |
| 15/06/2026 | JeVeuxAider.gouv.fr | Fuite attribuée à une vulnérabilité de la plateforme de bénévolat. | ≈ 558 952 revendiqués | Bénévoles / utilisateurs | Nom, adresse postale, e-mail, date de naissance | Cyberattaque.org – JeVeuxAider | 🔴 Revendiqué mais non confirmé |
| 19/06/2026 | INSEE | Intrusion dans l’annuaire interne des agents. | ≈ 12 800 | Agents, anciens agents et personnes issues des corps de l’INSEE | Identité et coordonnées professionnelles ; pas de mots de passe, données bancaires, NIR ou données de santé | INSEE – communiqué officiel | 🟢 Confirmé |
| 26/06/2026 | Ministère des Sports – Le Compte Asso | Exfiltration depuis une application de gestion des subventions associatives. | ≈ 227 000 enregistrements | Responsables / contacts d’associations | Identité, rôle, e-mail, téléphone, données administratives et bancaires selon les éléments disponibles | ESPAR System – suivi de l’incident | 🟠 Partiellement confirmé |
| 05/07/2026 | Ministère de la Culture | Base de contacts professionnels attribuée au ministère. | 45 362 revendiqués | Agents / personnels | Nom, prénom, e-mail professionnel, téléphone, service/direction | Fuites Infos – Ministère de la Culture | 🔴 Revendiqué mais non confirmé |
| 20/07/2026 | Ministère de l’Intérieur – BANATIC | Base concernant les groupements de collectivités et leurs représentants. | 91 213 revendiqués | Élus / délégués de collectivités | Département, fonction, nom du délégué, SIREN et données sur les structures | Cyberattaque.org – BANATIC | 🔴 Revendiqué mais non confirmé |
| 25/07/2026 | Ministère de l’Éducation nationale – système de formation des personnels | Intrusion frauduleuse par usurpation d’un compte professionnel. | Nombre exact en cours d’établissement | Personnels de l’Éducation nationale | Données personnelles liées aux personnels ; périmètre encore investigué | Ministère de l’Éducation nationale – communiqué | 🟠 Partiellement confirmé |
| 26/07/2026 | Ministère de l’Intérieur | Fuite de données d’agents revendiquée. | 111 528 revendiqués | Agents publics | Noms, prénoms, e-mails, téléphones | INCYBER – suivi de la revendication | 🔴 Revendiqué mais non confirmé |
| Juin–juillet 2026 | DGFiP | Usurpation d’identifiants d’agents permettant l’accès à des données fiscales et cadastrales. | 678000 | Contribuables particuliers et professionnels | Données fiscales, état civil, coordonnées, données cadastrales ; SIREN/raison sociale pour entreprises | DGFiP – communiqué officiel | 🟢 Confirmé |
| 03/08/2026 | INSERM | Base de profils attribuée à l’INSERM et revendiquée par un pirate. | 189 997 revendiqués | Professionnels / chercheurs / personnels associés | Identité, e-mail, téléphone, établissement, identifiants professionnels selon la revendication | FrenchBreaches – INSERM | 🔴 Revendiqué mais non confirmé |
| 11/08/2026 | Santé publique France – prestataire | Cyberattaque d’une plateforme externe de commande de supports de prévention. | ≈ 80 000 | Utilisateurs / contacts de la plateforme | Noms, e-mails, adresses postales, téléphones ; pas de données de santé | Santé Magazine – incident Santé publique France | 🟢 Confirmé |
Qui aurait pu prédire ?
En tout état de cause, parons-nous maintenant au pire : formons-nous contre les attaques par hameçonnage, les vols d’identité, … et demandons des comptes à un Gouvernement qui a fait tout son possible pour numériser à tout va. Quand on pense à la StartUp Nation comme une mine, on peut vite se rendre compte que pour creuser, il y avait de l’argent, mais pour étayer… plus rien ni personne.
Les responsables sont connu⋅es.