LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Critique💾 Violation de donnéesNOUVEAU

La France assiégée — la vague d'attaques contre le secteur public en 2026

Une vague de cyberattaques a frappé en 2026 des organismes publics français, dont France Travail et le ministère de l'Intérieur, portée par les rançongiciels, l'usurpation d'identité et des prestataires informatiques compromis.

Publié le: 26 juin 2026

Qu'est-ce que cette menace ?

Tout au long de 2026, la France fait face à une vague soutenue de cyberattaques contre ses organismes publics et administrations. Parmi les cibles marquantes figurent France Travail (l'agence nationale pour l'emploi) et le ministère de l'Intérieur, ainsi que des intrusions dans des bases de données nationales sensibles. Des experts décrivent une partie du secteur public français comme opérationnellement mise à rude épreuve par le seul volume d'incidents.

Il ne s'agit pas d'un unique logiciel malveillant, mais d'un schéma d'attaques combinant rançongiciels, intrusions fondées sur l'identité, extorsion de données et compromission de la chaîne d'approvisionnement via des prestataires informatiques de confiance.

L'ampleur du problème

  • La France a enregistré 58 incidents de rançongiciel début 2026, en hausse d'environ 29 %, ce qui en fait l'un des pays les plus visés au monde (environ 12 % des incidents européens)
  • Qilin a compté parmi les familles de rançongiciels les plus répandues en Europe
  • Les attaques contre les capteurs situés en France ont bondi d'environ 400 000–500 000 à plus de 1,3 million d'événements mensuels, cohérent avec une activité de botnet de la famille Mirai
  • De nombreuses entités françaises ont été compromises via un prestataire informatique — un tiers de confiance — plutôt que directement
  • Comment ces attaques se déroulent

  • Accès initial via des identifiants volés, du phishing ou la connexion d'un prestataire compromis
  • Déplacement latéral à travers les réseaux des administrations ou agences
  • Exfiltration de données de citoyens et d'agents avant tout chiffrement
  • Extorsion : les attaquants menacent de divulguer les données volées ou déploient un rançongiciel pour perturber les services
  • Fraude en aval utilisant les données personnelles volées contre les citoyens ordinaires
  • Pourquoi le secteur public est si durement touché

    | Faiblesse | Conséquence |

    |---|---|

    | Le « fossé de remédiation » | Les vulnérabilités sont détectées mais pas corrigées faute de ressources |

    | Exposition de la chaîne d'approvisionnement | Un prestataire compromis expose de nombreux organismes publics |

    | Richesse des données citoyennes | Emploi, identité et prestations sociales sont très convoités |

    | Criticité des services | Les interruptions poussent à payer ou rétablir vite |

    Ce que cela signifie pour les citoyens

    Même si vous ne travaillez pas pour l'État, ces fuites vous concernent. Les attaques contre des organismes comme France Travail exposent les données personnelles de millions de personnes ordinaires — noms, coordonnées et dossiers administratifs — ce qui alimente ensuite le phishing ciblé, les appels frauduleux et l'usurpation d'identité. Les autorités françaises ont relié des fuites de données à des préjudices réels, dont des cambriolages et des fraudes.

    Liste des signaux d'alerte

  • ❌ E-mails, SMS ou appels prétendument d'un organisme public (France Travail, impôts, CAF) vous demandant de vous connecter ou de payer
  • ❌ Messages citant de vrais détails personnels pour paraître crédibles
  • ❌ Menaces urgentes concernant la perte de prestations, de remboursements ou des pénalités
  • ❌ Liens vers des portails n'utilisant pas les domaines officiels gouv.fr
  • ❌ Demandes de numéros de carte complets, mots de passe ou codes à usage unique
  • Comment vous protéger

    • Accédez aux services publics uniquement via les sites officiels gouv.fr — saisissez l'adresse vous-même plutôt que de cliquer sur des liens
    • Considérez comme suspect tout message d'« organisme » qui crée l'urgence ou demande un paiement/des identifiants
    • Ne communiquez jamais mots de passe, coordonnées bancaires complètes ou codes à usage unique à un appel ou message entrant
    • Activez l'authentification multifacteur sur les portails officiels (par ex. FranceConnect) et votre messagerie
    • Utilisez des mots de passe uniques et un gestionnaire de mots de passe pour qu'une fuite n'ouvre pas d'autres comptes
    • Suivez les communications officielles indiquant quels organismes ont été touchés et quelles données ont été exposées
    • Méfiez-vous des messages de « remboursement » ou d'« ajustement de prestation » — un appât fréquent après les fuites du secteur public

    Que faire si vous êtes touché

    1. 1.Si vous recevez un message d'organisme suspect, ne cliquez pas — rendez-vous directement sur le site officiel gouv.fr ou appelez le numéro publié
    2. 2.Signalez phishing et fraudes via cybermalveillance.gouv.fr, et les spams via signal-spam.fr
    3. 3.Si vous avez saisi des identifiants sur un faux portail, changez immédiatement ce mot de passe et activez la MFA
    4. 4.Si des données financières ont été exposées, contactez votre banque et surveillez vos relevés
    5. 5.Restez vigilant face aux arnaques consécutives qui invoquent une fuite connue pour paraître légitimes
    6. 6.Si votre identité est détournée, déposez plainte pour contester comptes ou demandes frauduleux
    7. 7.Prévenez les membres de votre famille moins à l'aise avec la technologie, souvent les premières cibles des arnaques post-fuite
    #France#France Travail#government#ransomware#supply chain#Qilin#2026