Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.

Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.

Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.

Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.

À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit Français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les cibles préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.

Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.

Une potentielle fuite de données médicales

Weda, logiciel médical français utilisé par 23 000 professionnels de santé, a subi une cyberattaque dans la nuit du 10 novembre 2025. La plateforme a été suspendue par précaution. De nombreux médecins, sages-femmes et centres de soins ne peuvent plus accéder aux dossiers médicaux ni aux données de Sécurité sociale. Par ailleurs, il est possible que des données médicales ont été compromises.


3e hack chez France Travail

France Travail est victime d’une nouvelle cyberattaque. Le groupe Stormous revendique le vol des données personnelles de plus de 30 000 demandeurs d’emploi. France Travail confirme qu’un virus de type « infostealer» a infecté les ordinateurs personnels des utilisateurs. C’est de cette manière que les cybercriminels ont pu accéder aux comptes et extraire encore plus d’informations sensibles. C’est la troisième fuite majeure subie par l’institution en moins de deux ans.


Piratage de la Fédération Française de Tir

La Fédération Française de Tir a été piratée. L’intrusion a abouti au vol des données personnelles des centaines de milliers d’adhérents, détenteurs d’une arme à feu. Parmi les informations volées, on trouve le numéro de licence, le numéro de l’état civil, l’adresse postale, l’adresse mail et le numéro de téléphone. Une source proche du dossier à TF1 souligne que c’est  « une mine d’or pour des malfaiteurs qui vont pouvoir revendre des listes où se trouvent des domiciles à braquer pour récupérer des armes ».


Fuite de données chez Mango

L’enseigne Mango a été victime d’une cyberattaque. En piratant l’un des services marketing externes de la société, les cybercriminels ont compromis certaines des données personnelles des clients, comme le prénom, le pays, le code postal, l’adresse et le numéro de téléphone. Bonne nouvelle, les pirates n’ont pas eu accès aux identifiants, mots de passe ou aux coordonnées bancaires des consommateurs. Mango précise que ses propres systèmes n’ont pas été touchés. Des utilisateurs français et espagnols sont concernés.

La fuite met en lumière les risques posés par les fournisseurs tiers. Comme nous l’explique Marijus Briedis, le directeur technique de NordVPN, « les entreprises confient souvent la gestion des données clients à des partenaires externes qui doivent pourtant respecter les mêmes standards de sécurité ». La « solidité d’une chaîne dépend de son maillon le plus faible », résume l’expert.


Nouvelle fuite de données médicales

Inovie Labosud, un réseau de laboratoires qui compte plus de 100 établissements dans le sud de la France, a été victime d’une intrusion au sein de ses systèmes. Un pirate s’est servi d’identifiants compromis pour dérober une foule de données personnelles, dont des données médicales issues d’analyses. La firme a prévenu 3,2 millions de patients que leurs données ont potentiellement été compromises.


Pas de nouvelle fuite chez France Travail

Sur un marché noir, un pirate spécialisé dans l’extorsion prétend avoir dérobé une montagne de données à France Travail. Le cybercriminel assure avoir entre les mains les informations de 22 millions de demandeurs d’emploi, y compris le numéro de Sécurité sociale.

Contacté par 01net, France Travail dément fermement toute nouvelle fuite de données. L’organisme épingle « une recrudescence de fausses annonces, impliquant une attention renforcée visant à évaluer la crédibilité de chaque annonce ». 


Les données volées à Bouygues débarquent sur Have I Been Pwned

Le site Have I Been Pwned vient de référencer toutes les données volées à Bouygues Telecom au cours de l’été. Les abonnés peuvent désormais vérifier si leurs informations personnelles ont été compromises par les pirates.


Pas d’intrusion au sein de France Titres

Il y a quelques jours, une base de données concernant 12 millions de Français est apparue sur un marché noir en ligne. Elle contenait des informations sensibles, présentées comme ayant été volées à l’Agence nationale des titres sécurisés (ANTS), l’organisme public qui fabrique et gère les cartes d’identité, passeports, permis de conduire et certificats d’immatriculation en France.

Face à l’ampleur prise par l’affaire, l’ANTS a publié un communiqué pour démentir toute fuite. France Titres affirme qu’aucune « intrusion n’a été identifiée au sein des systèmes d’information de l’ANTS que ce soit par les services de l’agence ou par ceux du ministère de l’Intérieur ». Toujours selon l’agence, l’échantillon de données publié par le pirate contient de nombreuses incohérences, ce qui remet en cause son authenticité.


Les nouvelles arnaques qui frappent la France

Alimentées par les fuites de données, de nombreuses arnaques envahissent la France. On a tout d’abord constaté une recrudescence des escroqueries au faux conseiller en immobilier. Par ailleurs, les cybercriminels ont également profité de la rentrée scolaire pour s’attaquer aux parents.


Nouvelle attaque contre la santé en France

Plusieurs hôpitaux français ont été la cible d’une attaque informatique. Normand’e-Santé, le centre informatique régional pour la santé en Normandie, et l’Agence régionale de santé des Hauts-de-France ont été visés par une intrusion. L’attaque s’est soldée par la disparition de données personnelles.

En parallèle, les données de plus de deux millions de Français, dont des informations médicales, se sont retrouvées sur un forum du dark web, DarkForums. Ce nouveau forum vient remplir le vide laissé par BreachForums.


👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google Actualités, abonnez-vous à notre canal WhatsApp ou suivez-nous en vidéo sur TikTok.



Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *