pirata.geLiberté, Égalité, Vulnérabilité.
live

Timeline

Tous les incidents recensés

18 incidents documentés et sourcés, du plus récent au plus ancien. Filtrez par administration, type de donnée exposée ou gravité.

18 incidents affichés sur 18

18 août 26DGFiPDGFiP : troisième fuite estivale 2026 — portail des successions vacantesTroisième intrusion en une semaine chez la DGFiP, sur le portail public des successions vacantes, coupée le jour même de sa détection. L'ampleur reste à ce jour non établie.volume non établiconfirméMoyenne17 août 26DGFiPDGFiP : première fuite estivale 2026 — dossiers fiscaux de 678 000 contribuablesPremière des trois intrusions revendiquées par le groupe ZeroBytes visant la DGFiP à l'été 2026 : dossiers fiscaux complets de 678 000 contribuables exposés.678 000confirméÉlevée17 août 26DGFiPDGFiP : deuxième fuite estivale 2026 — données cadastralesDeuxième intrusion de l'été 2026 chez la DGFiP, ciblant le serveur professionnel des données cadastrales. La DGFiP confirme environ 434 500 personnes concernées, très loin des ~2 millions revendiqués par le pirate.433 485confirméÉlevée13 août 26Santé publique FranceCyberattaque chez un prestataire de Santé publique France : ~80 000 personnes concernéesUn prestataire hébergeant la plateforme de commande de matériel de prévention de Santé publique France est victime d'une cyberattaque : données de contact de 80 000 personnes exposées, aucune donnée de santé selon l'organisme.80 000confirméMoyenne31 juil. 26Éducation nationaleIntrusion au ministère de l'Éducation nationale : 43 Go de données revendiquésUne intrusion visant le système de formation des personnels est confirmée par le ministère, qui écarte toute donnée d'élève. Le groupe ZeroBytes revendique pourtant aussi des données d'élèves — un écart de périmètre non résolu à ce jour.volume non établiconfirméÉlevée26 juin 26INSEECyberattaque contre l'annuaire interne de l'INSEEL'identité et les coordonnées professionnelles de 12 800 agents, anciens agents et membres des corps statutaires de l'INSEE sont exposées lors d'un incident touchant l'annuaire interne.12 800confirméMoyenne8 juin 26TchapCompromission d'un compte sur la messagerie sécurisée de l'État TchapUn compte utilisateur légitime est compromis sur Tchap, la messagerie chiffrée de l'État : accès limité aux salons publics non chiffrés, sans atteinte au chiffrement de bout en bout.73 467confirméMoyenne20 avr. 26ANTS / France TitresIncident de sécurité sur le portail ants.gouv.fr : 11,7 millions de comptes concernésUne activité anormale détectée sur le réseau du portail ants.gouv.fr (carte grise, passeport, permis, CNI) conduit à la fuite des données de connexion de près de 12 millions de comptes.11 700 000confirméÉlevée14 avr. 26Éducation nationaleFuite de données d'élèves via une faille du service de gestion ÉduConnectUne faille identifiée fin décembre 2025 dans un service annexe d'ÉduConnect est exploitée juste avant sa correction, exposant les données de 3,5 millions d'élèves.3 500 000confirméÉlevée18 févr. 26DGFiPAccès illégitimes au fichier national des comptes bancaires (FICOBA)Un fonctionnaire d'une administration tierce, disposant d'un accès légitime à FICOBA, voit ses identifiants usurpés : environ 1,2 million de comptes bancaires consultés illégitimement en trois semaines.1 200 000confirméÉlevée28 mars 24Pôle EmploiFuite de données d'origine interne (2016-2021), révélée par la justice en 2024Une décision de justice de 2024 révèle qu'un agent de Pôle Emploi a, entre 2016 et 2021, transmis des listes de profils de demandeurs d'emploi à des entreprises tierces — dont l'une a laissé fuiter 58 124 profils sur un serveur non sécurisé.58 124confirméMoyenne13 mars 24France TravailCyberattaque France Travail : 43 millions de personnes concernéesLa plus importante fuite de données de l'histoire de France Travail : usurpation de comptes de conseillers Cap Emploi permettant d'accéder au système d'information de l'opérateur. Sanctionnée par la CNIL en janvier 2026.43 000 000confirméÉlevée23 août 23Pôle EmploiFuite de données chez Majorel, prestataire de Pôle EmploiUne cyberattaque contre le prestataire Majorel expose les données de plusieurs millions de demandeurs d'emploi, marquant le point de départ de la série d'incidents visant l'État.10 200 000confirméÉlevée18 déc. 19Assurance Maladie (CNAM) — portail ameli.frFaille de sécurité sur ameli.fr permettant de lire les courriers d'autres assurésUne faille technique élémentaire sur la messagerie d'ameli.fr, découverte par des journalistes, permet de lire les courriers (attestations, arrêts de travail) adressés à n'importe quel autre assuré en modifiant simplement un identifiant dans l'URL.volume non établiconfirméMoyenne13 déc. 18Ministère de l'Europe et des Affaires étrangères (MEAE)Piratage de la base de données ARIANE, fichier des Français voyageant ou résidant à l'étrangerUne vulnérabilité logicielle non corrigée à temps permet l'exfiltration des données de plus de 540 000 Français inscrits sur le fichier ARIANE. L'incident, bien documenté par un rapport sénatorial, sert de retour d'expérience officiel.540 563confirméMoyenne21 nov. 12Présidence de la République (Élysée)Cyberattaque par le logiciel espion Flame contre les systèmes de l'ÉlyséeDes collaborateurs de la présidence sont piégés par un faux intranet imitant celui de l'Élysée sur Facebook, permettant l'installation d'un logiciel espion sur plusieurs postes, dont celui du secrétaire général, lors de la transition entre les présidences Sarkozy et Hollande.volume non établiconfirméÉlevée27 déc. 11SénatAttaque par déni de service (DDoS) contre le site internet du SénatLe site du Sénat est rendu indisponible pendant deux jours par une attaque par déni de service revendiquée par un hacker turc, en représailles à des cyberattaques visant une députée. Aucune donnée n'a été compromise.volume non établiconfirméFaible7 mars 11Ministère de l'Économie, des Finances et de l'Industrie (Bercy)Cyberattaque prolongée contre Bercy visant les dossiers de la présidence française du G20Une intrusion informatique de plusieurs mois, révélée en mars 2011, compromet environ 150 postes du ministère des Finances, ciblant les documents et boîtes mail liés à la présidence française du G20. L'incident le plus ancien recensé sur ce site.volume non établiconfirméÉlevée