Trois nouvelles fuites de données viennent rappeler à quel point les administrations françaises restent exposées aux cyberattaques. L’an dernier, Surfshark classait déjà la France deuxième au monde en nombre total de comptes compromis, et première lorsqu’on rapportait ces chiffres à la population.


Premier dossier : Santé publique France. Mi août, plusieurs pirates utilisant les pseudonymes « cybernox », « artemis » et « d'ont call me » ont affirmé avoir dérobé les informations de 80 000 personnes. Il s’agirait principalement de données de contact : noms, adresses, numéros de téléphone, e-mails, type de structure et catégorie professionnelle. Aucune donnée médicale ne serait concernée. L’intrusion aurait touché une plateforme hébergée par un prestataire, après la compromission d’un compte utilisateur dont les privilèges auraient ensuite été augmentés. Santé publique France a confirmé l’incident et doit prévenir les personnes concernées.


Deuxième attaque, cette fois contre la Direction générale des Finances publiques. Elle concerne 678 437 personnes, dont 392 867 particuliers. Les pirates auraient obtenu noms, dates et lieux de naissance, coordonnées, mais aussi identifiants fiscaux, nombre de personnes à charge, parts fiscales, revenu fiscal de référence et taux de prélèvement à la source. L’intrusion remonterait à juin 2026 et aurait reposé sur une usurpation d’identité. L’accès a été coupé pendant l’exfiltration des données. La DGFiP n’a toutefois confirmé l’incident que le 13 août.


Troisième affaire, toujours autour de la DGFiP : le Serveur Professionnel de Données Cadastrales. Le pirate ZeroBytes affirme avoir récupéré les informations de 2 041 778 personnes, avec cette fois des données liées aux propriétés : identifiant foncier, section et numéro de parcelle ou encore droits associés. Il assure avoir contourné l’authentification multifacteur, rester connecté au serveur et vendre un accès permettant potentiellement d’atteindre les données de 20 millions de personnes. Cette dernière attaque n’est pas encore officiellement confirmée, mais ZeroBytes revendique également la précédente, ce qui rend l’hypothèse crédible. Cette succession d’incidents intervient alors que les systèmes de vérification d’âge et d’identité se multiplient sur Internet, notamment pour accéder aux sites pornographiques. Plus les citoyens doivent confier d’informations sensibles, plus la question de leur sécurisation devient centrale.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Podden och tillhörande omslagsbild på den här sidan tillhör Choses à Savoir. Innehållet i podden är skapat av Choses à Savoir och inte av, eller tillsammans med, Poddtoppen.