Passer au contenu

Cyberattaques en France : les dernières fuites de données et entreprises touchées

Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.

Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.

Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.

Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.

À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit Français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les cibles préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.

Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.

Sommaire

Les nouvelles arnaques qui frappent la France

Alimentées par les fuites de données, de nombreuses arnaques envahissent la France. On a tout d’abord constaté une recrudescence des escroqueries au faux conseiller en immobilier. Par ailleurs, les cybercriminels ont également profité de la rentrée scolaire pour s’attaquer aux parents.


Nouvelle attaque contre la santé en France

Plusieurs hôpitaux français ont été la cible d’une attaque informatique. Normand’e-Santé, le centre informatique régional pour la santé en Normandie, et l’Agence régionale de santé des Hauts-de-France ont été visés par une intrusion. L’attaque s’est soldée par la disparition de données personnelles.

En parallèle, les données de plus de deux millions de Français, dont des informations médicales, se sont retrouvées sur un forum du dark web, DarkForums. Ce nouveau forum vient remplir le vide laissé par BreachForums.


Une nouvelle arnaque vise les abonnés Free

Une nouvelle vague de mails de phishing s’attaque aux clients de Free. Pour endormir la méfiance de leurs victimes, les cybercriminels exploitent au maximum les données personnelles compromises l’année dernière. Le mail met surtout en avant le numéro IBAN de la cible.


Nouvelle fuite de données chez Orange

La cyberattaque contre Orange France, survenue fin juillet, s’est finalement soldée par une fuite de données. Des cybercriminels sont parvenus à dérober « des données obsolètes ou de faible sensibilité » relatives à des entreprises, admet Orange. Pour voler les données, les pirates se sont servis d’un ransomware en vogue, Warlock. Toutes les données ont été diffusées sur le dark web. C’est déjà la quatrième violation de données chez Orange cette année.


Fuite de données chez Auchan

Auchan a été victime d’une cyberattaque. Les noms, les prénoms, adresses e-mails et postales, les numéros de téléphone et numéros de cartes de fidélité de « quelques centaines de milliers » de clients ont été compromis au cours de l’intrusion. Conformément à la loi, Auchan a prévenu la CNIL de la fuite de données.


Orange victime d’une cyberattaque en Belgique

Orange Belgique a été victime d’une cyberattaque. Alors que la branche française a essuyé une attaque à la fin du mois dernier, la division belge a également été la cible d’une intrusion au même moment, qui s’est soldée par le vol des données de 850 000 abonnés. Nom, prénom, numéro de téléphone, numéro de carte SIM, code PUK, plan tarifaire… toutes ces données ont été compromises.

« En utilisant vos données, un fraudeur pourrait se faire passer pour Orange Belgium ou une autre organisation afin d’obtenir des informations sensibles telles que votre numéro de carte bancaire ou vos identifiants et mots de passe. Nous vous recommandons de rester vigilants face à toute communication suspecte. Ne divulguez en aucun cas vos identifiants ou mots de passe, même pas à Orange », recommande l’opérateur.


Panique suite à un SMS de Bouygues

Quelques jours après la fuite des données de six millions d’abonnés, Bouygues Telecom a envoyé un étrange SMS à un de ses clients. Le message laissait clairement penser à une tentative d’arnaques… mais il provenait bien de l’opérateur, en dépit des fautes d’orthographe. Dans un contexte de cyberattaques et de fuites d’informations en France, le SMS de Bouygues ressemble à une sérieuse erreur de communication.


Bouygues et Air France-KLM victimes d’une cyberattaque

Une coalition menée par les gangs Scattered Spider et ShinyHunters multiplie les cyberattaques. Après s’être attaquée à Google, l’alliance a piraté Air France-KLM, avant de s’en prendre à Bouygues Telecom. Les données de millions d’abonnés ont été subtilisées dans l’opération. Elles auraient déjà été revendues.


Les fuites de données s’aggravent en France

Selon Surfshark, la France continue de subir une foule de cyberattaques. Entre avril et juin 2025, 11,4 millions de comptes français ont été compromis, soit 432 % de plus qu’au premier trimestre. Pour le moment, on trouve aussi énormément de documents de voyage piratés sur le dark web.


Cyberattaque contre Louis Vuitton

Une cyberattaque a frappé Louis Vuitton. Les pirates du gang ShinyHunters ont pu voler les données personnelles d’une partie des clients en compromettant un prestataire externe. Le hack concerne les clients français et fait suite à la révélation, quelques jours plus tôt, d’une fuite de données touchant les filiales sud-coréenne, turque et britannique de Louis Vuitton.


🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Votre opinion
  1. La meilleure façon de contrer cela serait de rendre publique la totalité des informations des Français comme pour la drogue finalement une fois en vente libre le marché serait cassé et il n’y aurait plus aucun intérêt de hacker.

    1. ????? Avez vous lu votre commentaire avant de l’envoyer ?
      Comprenez vous l’intérêt de récolter des informations d’une personne ?
      Où vous informez vous pour avoir de tels arguments erronés ? ( se puisse t il que vous n’ayez pas compris vos informations ? )

      Les mondes de la drogue et du piratage sont totalement différents, sauf pour une possibilité, rapide, de gros gains financiers.

      1. Je ne sais trop si le commentaire d’Alain est du lard ou du cochon, comme on disait autrefois (Note pour les plus jeunes, c’est une expression qui n’a rien d’infamante.).
        Le propos est tellement gros que je pencherais pour le second degré.
        Avoir toute ma vie dénudée (slip compris ?) exposée au regard de la planète entière ? Mais vous n’y pensez pas ?!

    2. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
      Le Titanic était insubmersible, un glaçon a suffit ! . . .

  2. Pas grand chose à faire selon moi sinon ignorer tout message suspect. Il vaut mieux effacer un vrai message que tomber dans un piege. Les barrieres infranchissables n’existent pas.
    Le Titanic était insubmersible, un glaçon a suffit ! . . .

Les commentaires sont fermés.