
Chiffre du mois 🔢
Ce mois-ci, nous mettons en avant le nombre de fuites de données recensées sur tout le mois d’août 2026 en France.
➡️ 130
Un chiffre impressionnant qui n’est malheureusement pas exceptionnel. En effet, chaque mois, des fuites de données sont recensées et analysées sur des sites spécialisés.
Les sites frenchbreaches.com et fuitesinfos.fr sont spécialisés dans le suivi des fuites de données et des piratages. Ces plateformes indépendantes analysent et documentent les cyberattaques, les sites piratés et les données compromises.
Les cyberattaques touchent tous les secteurs. Personne n’est à l’abri d’une attaque, même à la suite de la mise en place de systèmes de protection.
Des communes, mairies, clubs sportifs nationaux (danse, foot, handball, karaté), universités et portails ENT : ils sont nombreux et divers.
Voici quelques cas parmi eux, dont nous avons développé les impacts.
—————
💡 En 15 secondes, vous réservez votre créneau. Et en moins d’une heure, vous aurez découvert une nouvelle façon de gérer votre maintenance.
💥 Le 3 août, ce sont les données d’un drive de supermarché qui ont été compromises.
En effet, le cybercriminel affirme avoir récupéré une base de données contenant 1 393 807 enregistrements.
Les échantillons publiés contiennent notamment des noms, prénoms, dates de naissance, adresses postales, numéros de téléphone ainsi que des informations relatives aux comptes clients.
Plus de 287 000 personnes seraient concernées par cet incident de cybersécurité.
Les personnes impactées ont été alertées sur un risque accru de tentatives de fraude utilisant les informations compromises. Si l’ensemble des données revendiquées est authentique, elles pourraient être utilisées pour :
- campagnes de phishing ciblées,
- appels téléphoniques
- tentatives d’usurpation d’identité
- SMS frauduleux, etc.
💥Le 12 août, une cyberattaque a été revendiquée, touchant un organisme de l’administration publique centrale française. Cela a entraîné l’accès illégitime et l’extraction de données concernant environ 678 000 comptes ou profils de particuliers et professionnels.
L’origine est due à une intrusion par usurpation d’identifiants d’un agent de l’organisme et d’un tiers habilité.
Ces accès ont été utilisés pour consulter et extraire certaines données sensibles liées directement à la situation fiscale des contribuables. L’échantillon contient notamment :
-le revenu fiscal de référence,
-le nombre de parts fiscales,
-la situation familiale,
-le taux de prélèvement à la source applicable au foyer ou à l’individu.
Une fuite contenant simultanément ces types d’informations peut entraîner des risques particulièrement importants.
En ce qui concerne les entreprises, des données ont également été consultées.
Il s’agit de données cadastrales relatives aux adresses et aux surfaces de biens immobiliers. Bien que ces information soient publiques, ces fichiers ont été consultés. Aucune information confidentielle ne figurait dans les fichiers dérobés.
Les informations exposées pourraient notamment être utilisées pour :
-mener des campagnes de phishing extrêmement ciblées,
-se faire passer pour la Direction générale des Finances publiques,
-réaliser des tentatives d’usurpation d’identité,
-mettre en place des fraudes utilisant des informations fiscales réelles,
-cibler des contribuables à partir de leur niveau de revenu,
-exploiter la situation familiale ou le nombre de personnes à charge,
-réaliser des tentatives d’ingénierie sociale,
-recouper les informations avec d’autres fuites de données,
-tenter de compromettre d’autres comptes associés aux adresses e-mail et numéros de téléphone exposés.
💥Le 23 août, une mutuelle française a également été attaquée. Les coordonnées complètes de plus d’un million d’assurés et 770 000 comptes bancaires apparaîtraient dans les données. Il s’agit également de numéros de sécurité sociale, d’historiques d’identité, de déclarations de salaires (DSN), des professions, de numéros de passeport, etc.
Les risques pour les personnes concernées sont :
- usurpation d’identité,
- phishing et ingénierie sociale,
- fraude utilisant de véritables coordonnées bancaires,
- escroqueries se faisant passer pour une mutuelle, une banque ou un organisme social,
- utilisation abusive des numéros de Sécurité sociale,
- fraude reposant sur des informations professionnelles ou de paie.
Le principal risque vient de la possibilité de croiser plusieurs de ces informations pour reconstituer des profils détaillés des victimes.
💥Le 29 août, une fuite de données visant un SDIS (Service Départemental d’Incendie et de Secours) est revendiquée sur un forum cybercriminel.
L’auteur affirme avoir diffusé une base au format CSV, représentant 3 757 lignes et 3 168 personnes.
Les fichiers présentés semblent concerner notamment les données relatives aux comptes utilisateurs et personnels du SDIS, avec notamment des identités, coordonnées, matricules, grades, affectations, adresses e-mail professionnelles, et droits d’accès.
Ce type d’information peut notamment présenter des risques en matière de :
- phishing ciblé,
- usurpation d’identité,
- ingénierie sociale,
- campagnes frauduleuses personnalisées.
Au total, ce sont 14 SDIS français qui ont été concernés par des fuites de données ou des compromissions revendiquées en 2026.
En cybersécurité, l’humain reste souvent le premier point d’entrée : un clic sur un phishing, un mot de passe trop simple ou des identifiants mal protégés peuvent suffire.
Quelques réflexes simples permettent pourtant de limiter les risques : mots de passe robustes, gestionnaire sécurisé, double authentification, écran verrouillé et identifiants jamais partagés. La cybersécurité est l’affaire de tous, chaque personne à son rôle a jouer.
🔑 Chez Ogest, nous restons constamment vigilants face aux cyberattaques et mettons en place différentes actions pour renforcer la sécurité de la plateforme. Une équipe de sécurité est dédiée à la protection informatique et effectue régulièrement des campagnes de sensibilisation auprès de nos équipes.
Vous souhaitez réserver une démonstration ?
Contactez notre équipe commerciale
📩 commerce@ogest.fr
☎️ 07 83 94 48 61
