Fuite de données sur le Cloud de l'État (DINUM) : ce qu'il faut savoir
Le 22 août 2026, un pirate publie des milliers de lignes de données provenant d'une plateforme liée à la stratégie cloud de l'État français, quelques jours seulement après la double fuite à la DGFiP.

Résumer cet article avec :
Le 22 août 2026, un pseudonyme se faisant appeler « 0xSec » publie sur un forum cybercriminel un ensemble de fichiers présentés comme provenant de cloud.numerique.gouv.fr, une plateforme rattachée à la Direction interministérielle du numérique (DINUM), l'organisme qui pilote la stratégie numérique de l'État.
Contrairement aux fuites grand public comme celle de la DGFiP, cet incident touche d'abord des données d'infrastructure et d'administration : il concerne moins directement les particuliers, mais illustre l'ampleur de la vague de piratages ayant visé les services publics français à l'été 2026.
Ce qui a été publié
La DINUM a confirmé l'incident sans publier de chiffre (au 30 septembre 2026) : le volume exact des données n'est donc pas établi. Une partie de ces informations correspondait à des données déjà rendues publiques dans le cadre de la stratégie cloud de l'État (référencement d'offres et de fournisseurs), mais plusieurs jeux de données contenaient également des métadonnées techniques, des commentaires internes, des informations liées à des commandes, et des adresses email.
Le périmètre couvert était large : administrations, organismes publics, fournisseurs, produits numériques référencés, formations, projets, événements, transactions, financements et programmes liés à l'intelligence artificielle.
Début août 2026, une vulnérabilité critique de type injection SQL (zero-day) avait été révélée et activement exploitée pour compromettre plusieurs services numériques. Rien n'établit formellement, à ce stade, un lien direct entre cette faille et la publication concernant la DINUM — mais ce précédent récent alimente logiquement les interrogations sur l'origine de cette fuite.
Pourquoi une fuite « technique » mérite votre attention
Même sans données bancaires ni mots de passe de particuliers, ce type de fuite compte pour deux raisons :
Envie de savoir précisément quelles fuites vous concernent, sans chercher vous-même ?
Ce qu'il faut retenir pour vous protéger
3 erreurs à éviter
Questions fréquentes
Pas au sens d'une fuite grand public classique : les données publiées concernent surtout des administrations, des fournisseurs et des agents publics, pas les citoyens directement. Le risque pour le grand public est indirect, via la crédibilité que ce type d'incident donne à des messages se faisant passer pour un service de l'État.
La DINUM (Direction interministérielle du numérique) pilote la stratégie numérique de l'État. cloud.numerique.gouv.fr est une plateforme liée à cette stratégie, utilisée notamment pour référencer des offres, des fournisseurs et des projets numériques publics.
Un lien n'a pas été formellement établi au moment de la rédaction. Une vulnérabilité critique de type injection SQL avait bien été révélée et activement exploitée début août 2026 contre plusieurs services, ce qui a naturellement alimenté les interrogations, mais l'origine technique précise de cette fuite spécifique n'a pas été confirmée publiquement.
Pour aller plus loin
Article informatif recoupé avec cyberattaque.org et frenchbreaches.com. Les chiffres cités sont ceux communiqués publiquement au moment de la rédaction et peuvent évoluer ; aucune communication officielle détaillée de la DINUM n'était disponible à ce stade.