Les gardiens des données françaises piratés : le rapport choc de l’Anssi sur les failles de l’État

Les gardiens des données françaises piratés : le rapport choc de l’Anssi sur les failles de l’État© Image générée par IA
L'Anssi, l'Agence nationale de la sécurité des systèmes d'information, se trouve au cœur d'une nouvelle affaire de piratage en France.
Suivez RT en français surTelegram

Passé quasiment inaperçu, un rapport gouvernemental dresse le bilan accablant des 99 violations de données ayant frappé les administrations depuis le 1er août. Même l’Anssi et la Dinum, censées protéger les Français, n’ont pas été épargnées.

Un document officiel, discret mais dévastateur, révèle l’ampleur des brèches numériques au sein des services de l’État. En moins de deux mois, près d’une centaine d’incidents ont exposé des données sensibles, touchant jusqu’aux agences chargées de la cybersécurité nationale.

Une centaine de failles en deux mois seulement

Depuis le 1er août 2026, 99 violations de données ont été signalées à l’Agence nationale de la sécurité des systèmes d’information (Anssi). Sur ce total, 67 sont confirmées et 32 restent en cours de traitement. Ces chiffres, issus du premier point de situation de l’opération « REACTIV » (REponse & ACTion Interministérielle face aux Violations de données), lancée le 1er septembre à la demande du Premier ministre, illustrent une situation critique.

L’Anssi elle-même a été touchée. Via une faille dans le logiciel Metabase, 118 comptes de son laboratoire d’innovation ont été compromis, dont une trentaine d’externes. Identifiants, courriels et mots de passe hachés ont fuité. La Direction interministérielle du numérique (Dinum) a subi le même sort sur deux instances.

Les causes sont récurrentes et basiques : absence fréquente de double authentification, défauts de configuration, fichiers exposés et comptes compromis par des infostealers. « Un mot de passe faible ou une fuite de mot de passe suffit à l’attaquant », souligne le rapport. Sur X, un analyste souligne la vacuité des décisionnaires français face aux cyberattaques.

Les volumes impressionnent. À l’Éducation nationale, la plateforme GAIA a potentiellement exposé les données de 4,35 millions d’enseignants. SIECLE a permis l’exfiltration d’un million d’élèves et de leurs responsables dans l’académie de Créteil.

Au Quai d'Orsay, l'Agence pour l'enseignement français à l'étranger (AEFE) a vu plus de 300 000 fiches extraites. Tracfin, les douanes, la DGFiP, France VAE ou encore Zéro Logement Vacant (48 millions de propriétaires) figurent aussi au tableau.

Au total, près de 353 000 particuliers ont vu leurs données fiscales exposées, 252 000 professionnels et 434 000 propriétaires. Ces incidents s’ajoutent aux précédents vols à la DGFiP.

Face à cette cascade, l’opération REACTIV donne désormais à l’Anssi le pouvoir d’imposer des mesures d’urgence aux ministères plus d’un mois après le lancement d’un audit sur le sujet par le Premier ministre Sébastien Lecornu.

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix