Le Récap : Cyberattaques France
Fuite de données annoncée, revendication par Dumpsec ; mesures de containment et sécurisation. L’incident implique une faille de sécurité ou un abus de droits ayant permis un accès non autorisé à des systèmes ou des
Violation de données à caractère personnel consécutive à un accès non autorisé ; information des licenciés. L’incident implique une faille de sécurité ou un abus de droits ayant permis un accès non autorisé à des
Acteur malveillant affirme détenir des données ; entreprise dit pas d’intrusion en cours ; emails + infos fiscales agrégées. L’incident implique une faille de sécurité ou un abus de droits ayant permis un accès non
Cybermalveillance alerte sur la recrudescence d’escroqueries ciblant détenteurs de crypto (faux employés/forces de l’ordre). L’incident implique une faille de sécurité ou un abus de droits ayant permis un accès non autorisé à des systèmes ou
Dernières actualités

Lyleoo – cyberattaque revendiquée (Dumpsec)
Fuite de données annoncée, revendication par Dumpsec ; mesures de containment et sécurisation. L’incident implique une faille de sécurité ou un abus

FFESSM – violation de données (cyber‑malveillance)
Violation de données à caractère personnel consécutive à un accès non autorisé ; information des licenciés. L’incident implique une faille de sécurité

Waltio – Communiqué
Acteur malveillant affirme détenir des données ; entreprise dit pas d’intrusion en cours ; emails + infos fiscales agrégées. L’incident implique une

Cybermalveillance – focus arnaques crypto
Cybermalveillance alerte sur la recrudescence d’escroqueries ciblant détenteurs de crypto (faux employés/forces de l’ordre). L’incident implique une faille de sécurité ou un

FNC (chasseurs) – données proposées à la vente
Incident sur guichet unique des validations ; FNC annonce limitation et pas de bancaires/mots de passe. L’incident implique une faille de sécurité

Arnaque – faux numéro d’opposition bancaire
Hameçonnage incitant à appeler un faux service ; récupération de codes, remises de cartes, etc. L’incident implique une faille de sécurité ou

France Éducation international (GAEL DELF/DALF) – fuite de données
Incident via comptes externes sans MFA ; données administratives candidates exposées ; mesures de renforcement. L’incident implique une faille de sécurité ou

Direction de l’immobilier de l’État – portail immobilier mis hors ligne
Incident de cybersécurité : mise hors ligne préventive ; investigations avec ANSSI. L’incident implique une faille de sécurité ou un abus de

DCE Conseil – fuite de documents sensibles (prisons/base militaire)
Compte cloud compromis ; ~844Go (audits/plans) proposés à la vente ; risque de sécurité physique. L’incident implique une faille de sécurité ou

Relais Colis – vol de données via prestataire
Incident via prestataire ; données identité/coordonnées ; mail de notification aurait exposé des adresses en copie. L’incident implique une faille de sécurité

HubEE / Service-public.fr – exfiltration de documents
Intrusion (04–09/01) : ~70k dossiers et ~160k documents exfiltrés (pièces sensibles) ; remédiation et notifications. L’incident implique une faille de sécurité ou

FFME – incident sur plateforme (abus de compte)
Utilisation abusive d’un compte : accès non autorisé à un volume restreint de données licenciés. L’incident implique une faille de sécurité ou

Fédération Française Sportive de Twirling Bâton (communiqué)
Nouvel acte de cybermalveillance côté fédération, avec l’accès via un compte de gestionnaire. La FFSTB indique que les données suivantes ont été

Phishing – faux Pass Navigo / SNCF
Campagne imitant SNCF Connect : sondage contre Pass Navigo ; collecte données personnelles et parfois bancaires. L’incident implique une faille de sécurité
Base de données non protégée – jusqu’à 45M d’enregistrements (France)
Répertoire exposé publiquement : identité/contact + IBAN/assurances/santé ; risques phishing et fraude. L’incident implique une faille de sécurité ou un abus de

Phishing – fausse carte Vitale 2026 (Ameli)
Campagne d’emails frauduleux imitant Ameli : collecte données perso puis bancaires sous prétexte de carte Vitale 2026. L’incident implique une faille de

Colis Privé – publication de données volées (attaque nov. 2025)
Mise à disposition sur le dark web de millions d’enregistrements (emails/téléphones/adresses), alimentant phishing et arnaques livraison. L’incident implique une faille de sécurité

Agressions/Extorsions visant détenteurs de crypto
Série d’agressions (séquestration/violences) visant des détenteurs de crypto, facilitées par la circulation de données personnelles. L’incident implique une faille de sécurité ou

ENI – fuite de données clients professionnels (France) (confirmation)
Incident impliquant données de clients pros français (~50k entreprises) : coordonnées pro/métadonnées ; risques d’escroqueries. L’incident implique une faille de sécurité ou

Sarah Knafo – site de campagne exploité (contenus racistes + données)
Faille/abus sur l’espace participatif : contenus racistes + exposition temporaire de données personnelles ; saisine CNIL annoncée. L’incident implique une faille de

FFTir (Fédération française de tir) – arrestation suspect fuite
Cyberattaque (oct. 2025) avec fuite massive ; un suspect de 18 ans est interpellé pour participation à la fuite et revente (Telegram/forums).

Ledger – phishing par courrier postal (Transaction Check)
Campagne de phishing via lettres physiques et QR code à la suite d’un incident e‑commerce ; usurpation de communication officielle. L’incident implique
Partage d’informations sensibles à des criminels par agente du fisc
Utilisation d’outils de l’administration fiscale pour fournir des informations sur des acteurs pénitenciers et investisseurs cryptomonnaie : données pro/données sensibles/métadonnées. L’incident implique

BPCE (Caisse d’Épargne + Banque Populaire) – indisponibilités
Sites et apps indisponibles ; origine incertaine (panne/acte malveillant non confirmé). L’incident implique une faille de sécurité ou un abus de droits

Adecco – revendication de base de CV
Mise en vente alléguée d’une base (~750k CV) ; risques phishing/arnaques recrutement ; non confirmé officiellement. L’incident implique une faille de sécurité

Ledger / Global‑e – incident prestataire e‑commerce
Intrusion chez le prestataire : accès à données clients commandes ; pas d’impact sur clés privées/crypto. L’incident implique une faille de sécurité

Fédération française de tir (FFTir) – fuite de données exploitée à des fins criminelles
Fuite de données massive impliquant plus d’un million d’enregistrements de licenciés actuels et anciens de la FFTir à l’automne. Les données compromises

Hôpital Privé de la Miotte – Fuite de données patients (Belfort + cabinet ophtalmo) (pas Doctolib)
Base publiée sur forum : identité/contact de >150k patients ; origine liée à deux structures de santé. L’incident concerne l’Hôpital privé Miotte

AgroParisTech – exfiltration alléguée
Revendication d’exfiltration (RH/administratif/technique) ; risques de rebond via éléments techniques. L’incident implique une faille de sécurité ou un abus de droits ayant

OFII / ANEF – intrusion et fuite massive
Intrusion sur ANEF ; exposition de données personnelles de plus de 2M de personnes ; enquête et mesures d’urgence. L’incident implique une

AFPPCD‑IDF – fuite dossiers stagiaires
Base attribuée à un organisme de formation : identité/contact + NIR et infos administratives ; risque usurpation. L’incident implique une faille de
La Poste – second incident (services en ligne perturbés le 01/01)
Nouvel incident après celui de Noël : perturbation suivi colis/Digiposte/Banque Postale ; pas de fuite annoncée. L’incident implique une faille de sécurité

Fédération Française de Spéléologie – cyberattaque
Accès non autorisé à la base licenciés et indisponibilité de services ; identité/contact/numéro licence potentiellement exposés. L’incident implique une faille de sécurité

IUT Informatique de Lille – exposition alléguée
Revendication et publication d’un lot d’entrées ; risque phishing ciblé ; lien avec LAPSUS$ non établi. L’incident implique une faille de sécurité

Grenoble École de Management – fuite de données
Exposition de 448 000 profils (académique/pro + marketing) ; risque phishing/arnaques emploi/formation. L’incident implique une faille de sécurité ou un abus de

FFTir – nouvelle agression liée aux données volées (Villeurbanne)
Agressions/vols d’armes chez tireurs ; contexte fuite FFTir (oct.) utilisée pour cibler les domiciles. L’incident implique une faille de sécurité ou un

ENI France – ‘retour’ LAPSUS$ (revendication de base)
LAPSUS$ revendique accès à une base ENI France et diffuse captures ; retour annoncé pour 2026. L’incident implique une faille de sécurité

HelloWork – fuite via abus de compte recruteur
Données CVthèque proposées à la vente ; pas de piratage SI selon l’entreprise ; plainte et CNIL. L’incident implique une faille de

Mondial Relay + Colis Privé – accès non autorisés plateformes pro
Accès non autorisés, exposition possible de données logistiques ; revendications de vente sur forums pirates. L’incident implique une faille de sécurité ou

Ministère des Sports – message officiel sur la cyberattaque Pass’Sport
Email de confirmation ; types de données potentiellement exposées (identité, codes, dossiers CAF, etc.). L’incident implique une faille de sécurité ou un

Waltio – rumeur de fuite démentie
Publication évoquant une fuite ; analyses indiquent données non issues de Waltio ; entreprise dément. L’incident implique une faille de sécurité ou
La Poste – revendication NoName057(16) (à confirmer)
Revendication pro‑russe d’une attaque DDoS ; hypothèse jugée crédible selon mode opératoire. L’incident implique une faille de sécurité ou un abus de

Adecco France – alerte sur une base RH (CVthèque)
Un individu malveillant affirme détenir une base de données issue des outils internes RH d’Adecco France, dédiée à la gestion des intérimaires,

Station de traitement des eaux (Syndicat du Morel) – accès opérationnel allégué
Z‑Pentest Alliance revendique accès à SCADA/commande ; preuves par captures ; risque interruption/dégradation. L’incident implique une faille de sécurité ou un abus
La Poste – attaque DDoS
Déni de service perturbant services en ligne (suivi colis, Digiposte, Banque Postale) ; pas de fuite annoncée. L’incident implique une faille de

Justice.fr – Fuite massive de données sensibles du personnel judiciaire
Une base de données attribuée à justice.fr a été publiée en ligne, exposant les données de plus de 1 100 personnes, incluant

123casting – fuite de données
Base de 240 000 comptes publiée : identité complète + infos sensibles (dont bancaires), échanges, mineurs ; risques usurpation/escroquerie. L’incident implique une

Ministère des Sports – fuite liée au dispositif Pass’Sport
Exfiltration de données (pass Sport) pouvant affecter ~3,5M foyers ; données d’identification ; plainte annoncée. L’incident implique une faille de sécurité ou

Revente de données par la police
Mise en place d’un système de consultation illégale de fichiers police contre rémunération, revente des données via Snapchat par une policière :

SFR – fuite de données clients
Fuite de données identité/contact ; pas de bancaires ; plainte et notification CNIL ; outil techniciens ciblé. L’incident implique une faille de

Ministère de l’Intérieur – « saga » (rebondissements)
Rebondissements autour de l’incident : forums, usurpations, extensions possibles (CAF), interpellation (selon récit). L’incident implique une faille de sécurité ou un abus

Exploitations fichiers et revente de données par des gendarmes
Opérations frauduleuses 4 gendarmes impliqués. ~6.5k fichiers judiciaires et admin contre rémunération. 160 000 € de flux financiers par réseaux criminels, alimentant

Ministère de l’Intérieur – intrusion messagerie (revendications)
Incident confirmé sur messagerie ; revendications de fuite très large sur réseaux/fora ; pas confirmé officiellement au-delà de l’accès. L’incident implique une

Fédération Française de Cyclisme (FFC) – fuite revendiquée (Dumpsec)
Nouvelle fuite de données dans une fédération sportive ; compromission via comptes/infostealer ; continuité d’une vague. L’incident implique une faille de sécurité

UFOLEP – fuite via partenaire Exalto
Fuite collatérale : données identité/contact ; plainte, notifications CNIL/ANSSI ; origine non détaillée. L’incident implique une faille de sécurité ou un abus

France Ventilation – Fuite de données de paiement en ligne, CVV exposés
Un pirate a revendiqué sur un forum avoir compromis le site e-commerce de France Ventilation, mettant en ligne une base contenant des

Maison de retraite de Champdeniers – Cyberattaque par rançongiciel avec chiffrement de fichiers
L’Ehpad de Champdeniers (Deux-Sèvres) a été victime d’une cyberattaque par rançongiciel, entraînant le chiffrement de certains fichiers informatiques. L’établissement a déposé plainte

FFF/FFHandball – accès non autorisé
Cyberattaques via identifiants compromis sur outils de gestion ; Dumpsec revendique ; plainte et mesures urgentes. L’incident implique une faille de sécurité

Groupe Schmidt – Fuite de données clients via un prestataire tiers
Le Groupe Schmidt a été victime d’une fuite de données liée à un prestataire externe. Des cybercriminels ont revendiqué la mise en

MédecinDirect – fuite de données (Dumpsec)
Accès non autorisé : identité/contact + NIR et infos médicales liées aux consultations ; CNIL et plainte. L’incident implique une faille de

Leroy Merlin – cyberattaque SI (données clients)
Données identité/contact compromises ; pas de mots de passe ni bancaires selon l’entreprise ; CNIL et plainte. L’incident implique une faille de

Euromatik – Fuite massive de données clients et défaut de suppression légale
Euromatik, société française spécialisée dans la motorisation de volets roulants, a été victime d’une fuite de données clients. Ont été exposés :

France Travail – vol de données via compte compromis
Après incidents précédents, nouveau vol : compte compromis permettant l’accès et l’extraction de données de 1,6 million de dossiers. L’incident implique une
Besoin d'accompagnement dans votre mise enconformité ?
N’hésitez pas à planifier un rendez-vous afin que nous puissions mieux comprendre votre besoin.