Observatoire

Fuites de données et cyberattaques marquantes

Une chronologie des incidents de sécurité les plus significatifs, en France et à l'international : qui a été touché, comment, et combien de personnes concernées. Mise à jour au fil des divulgations publiques.

Cette page recense, année par année, les fuites de données et cyberattaques les plus marquantes ayant touché des entreprises et administrations françaises et internationales. Ce n'est pas une liste exhaustive : nous avons sélectionné les incidents les plus significatifs par leur ampleur, leur impact ou leur portée médiatique, pas la totalité des violations publiquement recensées.

Les chiffres proviennent de communications officielles, d'enquêtes journalistiques et de notifications réglementaires (CNIL, autorités de protection des données). Ils sont donnés à titre indicatif : certains volumes exacts restent débattus ou révisés après l'incident initial.

32 incidents recensés

2026

DGFiP (impots.gouv.fr)

2026-08-20 · France · Secteur public

2+ millions de personnes potentiellement concernées

L'administration fiscale française confirme un accès illégitime à ses systèmes, ravivant le débat sur la sécurité du secteur public.

Cause : Identifiants d'agent usurpés et absence de MFA généralisée sur le système d'information fiscal.

Lire l'analyse complète →

2025

SFR

2025-11-01 · France · Télécoms

Non communiqué

Une nouvelle compromission chez le même opérateur, révélant des faiblesses persistantes dans la sécurisation des accès internes.

Cause : Second incident de sécurité distinct, environ 18 mois après la première fuite.

Lire l'analyse complète →

2024

Free / Free Mobile

2024-10-16 · France · Télécoms

24 millions de comptes (+ IBAN pour les abonnés double-play)

L'un des plus gros incidents télécom français, suivi d'une sanction record de la CNIL pour défaut de sécurisation des données.

Cause : Intrusion dans les systèmes internes, exfiltration de contrats et coordonnées bancaires ; amende CNIL de 42 millions d'euros.

Lire l'analyse complète →

SFR

2024-09-01 · France · Télécoms

3,6 millions de clients

Premier des deux incidents de sécurité distincts subis par l'opérateur en moins de deux ans.

Cause : Compromission d'un outil de gestion interne exposant contrats et coordonnées.

Lire l'analyse complète →

National Public Data

2024-08-06 · États-Unis · Autre

Jusqu'à 2,9 milliards d'enregistrements revendiqués

Un courtier en données peu connu du grand public a vu des dizaines d'années d'historiques personnels revendus sur des forums criminels.

Cause : Base de données d'un courtier en données exposée, contenant des historiques d'adresses et numéros de sécurité sociale.

AT&T

2024-07-12 · États-Unis · Télécoms

73 millions de clients (+110 millions de journaux d'appels)

Deux incidents distincts en 2024 : republication de données anciennes puis vol massif de métadonnées d'appels et SMS de presque tous les clients.

Cause : Fuite historique republiée puis vol séparé de journaux d'appels et SMS via un compte cloud Snowflake compromis.

Ticketmaster / Live Nation

2024-05-30 · International · Retail / Billetterie

560 millions de clients

L'une des plus grosses fuites de billetterie de l'histoire, exposant noms, emails et données de paiement partielles de clients dans le monde entier.

Cause : Compromission de comptes Snowflake clients dépourvus de MFA, dans le cadre d'une vague d'attaques sur plusieurs entreprises.

France Travail

2024-03-13 · France · Secteur public

43 millions de personnes

Noms, numéros de sécurité sociale et statuts d'inscription de la quasi-totalité des actifs et demandeurs d'emploi français exposés.

Cause : Accès non autorisé via des identifiants d'agents de conseillers Pôle emploi / France Travail compromis.

Lire l'analyse complète →

Change Healthcare

2024-02-21 · États-Unis · Santé

100+ millions de personnes

L'attaque a paralysé la facturation et le remboursement d'une large partie du système de santé américain pendant des semaines, avec une rançon payée estimée à 22 millions de dollars.

Cause : Ransomware ALPHV/BlackCat via des identifiants Citrix sans authentification multi-facteurs.

Viamedis / Almerys

2024-01-01 · France · Santé

33 millions de Français

Données de santé (mutuelle, remboursements) de la moitié de la population française exposées via deux prestataires distincts touchés en parallèle.

Cause : Double compromission des systèmes de deux tiers-payants santé via des identifiants professionnels volés.

Lire l'analyse complète →

2023

23andMe

2023-10-06 · États-Unis · Santé

6,9 millions d'utilisateurs

Données génétiques et généalogiques sensibles exposées, avec un ciblage revendiqué de profils juifs ashkénazes et chinois.

Cause : Credential stuffing sur des comptes réutilisant des mots de passe, puis exploitation de la fonctionnalité DNA Relatives pour élargir l'accès.

MGM Resorts

2023-09-14 · États-Unis · Hôtellerie / Loisirs

Systèmes internes paralysés (casinos, hôtels)

Un simple appel téléphonique au service d'assistance a permis de paralyser les casinos et hôtels du groupe pendant plusieurs jours, pour un coût estimé à 100 millions de dollars.

Cause : Ingénierie sociale par vishing auprès du support technique (groupe Scattered Spider), suivie d'un ransomware.

Caesars Entertainment

2023-09-07 · États-Unis · Hôtellerie / Loisirs

Non communiqué

Quelques jours avant l'attaque contre MGM Resorts, le même groupe d'attaquants a visé Caesars, qui a choisi de payer la rançon.

Cause : Ingénierie sociale par vishing auprès du support technique (groupe Scattered Spider), rançon d'environ 15 millions de dollars payée.

MOVEit Transfer (Cl0p)

2023-05-31 · International · Tech / Numérique

2 500+ entreprises, 90+ millions de personnes

La plus grande campagne d'extorsion de données via une seule vulnérabilité logicielle, touchant des centaines d'organisations à travers le monde.

Cause : Zero-day d'injection SQL dans MOVEit Transfer, exploitée en masse par le groupe Cl0p.

Lire l'analyse complète →

2022

LastPass

2022-12-22 · International · Tech / Numérique

Coffres-forts chiffrés de tous les utilisateurs

Le gestionnaire de mots de passe a vu ses sauvegardes clients volées ; l'impact réel dépend de la robustesse du mot de passe maître de chaque utilisateur.

Cause : Compromission du poste d'un développeur, puis vol de sauvegardes de coffres-forts chiffrés dans le cloud.

Lire l'analyse complète →

Uber

2022-09-15 · États-Unis · Tech / Numérique

Ensemble du système d'information

Un attaquant isolé a obtenu un accès administrateur complet à Slack, AWS, GSuite et aux outils financiers d'Uber en quelques heures.

Cause : Ingénierie sociale et MFA fatigue par un attaquant de 18 ans, accès total aux outils internes.

Lire l'analyse complète →

Boulanger / Cultura

2022-09-01 · France · Retail / Billetterie

Plusieurs centaines de milliers de clients

Plusieurs enseignes françaises ont notifié leurs clients d'une fuite de coordonnées (nom, email, téléphone) via un prestataire partagé.

Cause : Fuite via un prestataire commun de gestion de la relation client, touchant plusieurs enseignes en parallèle.

Twitter / X

2022-08-25 · International · Tech / Numérique

200 millions de comptes

Emails et numéros de téléphone associés aux comptes ont été agrégés puis diffusés gratuitement, exposant des comptes anonymes à la ré-identification.

Cause : API vulnérable permettant d'associer un numéro de téléphone ou un email à un compte, exploitée pour du scraping massif.

CH Sud Francilien (Corbeil-Essonnes)

2022-08-21 · France · Santé

Dossiers médicaux de patients

L'hôpital a fonctionné en mode dégradé pendant des semaines après une attaque ayant chiffré son système d'information et exposé des données patients.

Cause : Ransomware LockBit ; rançon de 10 millions de dollars exigée et refusée par l'hôpital, données publiées en représailles.

La Poste Mobile

2022-07-04 · France · Télécoms

Non communiqué

L'opérateur mobile du groupe La Poste a mis plusieurs semaines à rétablir ses services après une attaque par rançongiciel.

Cause : Ransomware ayant paralysé la facturation et le support client pendant plusieurs semaines.

2021

LinkedIn

2021-06-01 · International · Tech / Numérique

700 millions de profils

Données professionnelles et personnelles de la quasi-totalité des utilisateurs actifs agrégées et revendues sur des forums spécialisés.

Cause : Scraping massif de profils publics via l'API, sans exploitation d'une vulnérabilité au sens strict.

Facebook / Meta

2021-04-03 · International · Tech / Numérique

533 millions de comptes

Numéros de téléphone, noms complets et localisations de plus d'un demi-milliard d'utilisateurs republiés gratuitement sur un forum de hackers.

Cause : Scraping massif via une fonctionnalité d'import de contacts, corrigée en 2019 mais déjà exploitée auparavant.

Ameli.fr (Assurance Maladie)

2021-02-23 · France · Santé

500 000 assurés

Des identifiants de professionnels de santé compromis ont permis d'extraire les données de centaines de milliers d'assurés de l'Assurance Maladie.

Cause : Identifiants professionnels de santé volés, utilisés pour interroger le téléservice ameli pro.

Orange

2021-02-01 · France · Télécoms

Non communiqué (clients professionnels)

L'opérateur a confirmé un accès non autorisé à des données de clients professionnels via une de ses plateformes de gestion.

Cause : Intrusion sur une plateforme de gestion interne dédiée aux clients entreprises.

2020

SolarWinds

2020-12-13 · États-Unis · Tech / Numérique

18 000 organisations

Attaque de la chaîne d'approvisionnement logicielle la plus marquante de la décennie, touchant des agences gouvernementales américaines et des entreprises du Fortune 500.

Cause : Implant malveillant injecté dans les mises à jour logicielles Orion par le groupe Nobelium.

Lire l'analyse complète →

Sopra Steria

2020-10-11 · France · Tech / Numérique

Non communiqué (systèmes internes)

L'une des plus grandes ESN françaises paralysée plusieurs jours par un ransomware, dans la même vague que l'attaque contre Groupe M6.

Cause : Ransomware Ryuk ayant chiffré une partie du système d'information de l'ESN.

Groupe M6

2020-10-10 · France · Autre

Aucune fuite de données confirmée

Le groupe de télévision a maintenu ses antennes à l'antenne malgré une attaque ayant bloqué une large partie de son système d'information.

Cause : Ransomware Ryuk ayant paralysé plusieurs jours la diffusion et les systèmes internes du groupe audiovisuel.

Pôle emploi (prestataire tiers)

2020-09-01 · France · Secteur public

800 000 demandeurs d'emploi

Pôle emploi a alerté des centaines de milliers de demandeurs d'emploi après la découverte d'une campagne d'hameçonnage s'appuyant sur des données volées chez un partenaire.

Cause : Fuite de données chez un prestataire tiers, réutilisées ensuite pour une campagne de phishing ciblé.

2019

Capital One

2019-07-29 · États-Unis · Finance / Assurance

106 millions de personnes

Demandes de crédit, numéros de sécurité sociale et données bancaires exfiltrés depuis un compartiment de stockage cloud mal protégé.

Cause : Pare-feu applicatif web mal configuré (SSRF) exploité par une ancienne employée d'un sous-traitant cloud AWS.

2018

Marriott / Starwood

2018-11-30 · États-Unis · Hôtellerie / Loisirs

500 millions de clients

Passeports, dates de naissance et données de cartes bancaires de centaines de millions de clients d'hôtels exposés sur une durée exceptionnellement longue.

Cause : Intrusion restée indétectée pendant environ quatre ans dans la base de réservation Starwood après son rachat.

2017

Equifax

2017-09-07 · États-Unis · Finance / Assurance

147 millions de personnes

Numéros de sécurité sociale, dates de naissance et adresses de près de la moitié des Américains exposés via une vulnérabilité web connue et négligée.

Cause : CVE connue dans Apache Struts, non corrigée malgré un correctif disponible depuis plusieurs mois.

Lire l'analyse complète →

2013

Yahoo

2016-12-14 · États-Unis · Tech / Numérique

3 milliards de comptes

La plus grande fuite de données jamais recensée : la totalité des comptes Yahoo de l'époque, révélée par vagues entre 2016 et 2017 pour des intrusions remontant à 2013.

Cause : Vol d'identifiants par des acteurs étatiques présumés, hachage MD5 obsolète pour les mots de passe.

Informations issues de sources publiques (communiqués officiels, presse spécialisée, autorités de régulation). Les chiffres peuvent évoluer après publication initiale.

Besoin d'une revue externe de votre SaaS RH ?

Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit