Nos vérificateurs gratuits sont en ligne — Vérifier un numéro ou un site
Retour aux actualités
Infrastructure publique 6 min de lecture

Fuite de données sur le Cloud de l'État (DINUM) : ce qu'il faut savoir

Le 22 août 2026, un pirate publie des milliers de lignes de données provenant d'une plateforme liée à la stratégie cloud de l'État français, quelques jours seulement après la double fuite à la DGFiP.

Kylian Dev
Kylian Dev, Fondateur de Stop Escroc• Mis à jour le 16 septembre 2026

Résumer cet article avec :

22 août 2026
date de la publication
Confirmé
incident reconnu par la DINUM
Aucun
chiffre publié par la DINUM

Le 22 août 2026, un pseudonyme se faisant appeler « 0xSec » publie sur un forum cybercriminel un ensemble de fichiers présentés comme provenant de cloud.numerique.gouv.fr, une plateforme rattachée à la Direction interministérielle du numérique (DINUM), l'organisme qui pilote la stratégie numérique de l'État.

Contrairement aux fuites grand public comme celle de la DGFiP, cet incident touche d'abord des données d'infrastructure et d'administration : il concerne moins directement les particuliers, mais illustre l'ampleur de la vague de piratages ayant visé les services publics français à l'été 2026.

Ce qui a été publié

La DINUM a confirmé l'incident sans publier de chiffre (au 30 septembre 2026) : le volume exact des données n'est donc pas établi. Une partie de ces informations correspondait à des données déjà rendues publiques dans le cadre de la stratégie cloud de l'État (référencement d'offres et de fournisseurs), mais plusieurs jeux de données contenaient également des métadonnées techniques, des commentaires internes, des informations liées à des commandes, et des adresses email.

Le périmètre couvert était large : administrations, organismes publics, fournisseurs, produits numériques référencés, formations, projets, événements, transactions, financements et programmes liés à l'intelligence artificielle.

Début août 2026, une vulnérabilité critique de type injection SQL (zero-day) avait été révélée et activement exploitée pour compromettre plusieurs services numériques. Rien n'établit formellement, à ce stade, un lien direct entre cette faille et la publication concernant la DINUM — mais ce précédent récent alimente logiquement les interrogations sur l'origine de cette fuite.

Pourquoi une fuite « technique » mérite votre attention

Même sans données bancaires ni mots de passe de particuliers, ce type de fuite compte pour deux raisons :

Elle expose des adresses email d'agents publics et de fournisseurs, une matière première utile pour des campagnes de phishing ciblant spécifiquement l'administration (fraude au président, faux fournisseur, etc.).
Elle s'inscrit dans une série : DGFiP (à trois reprises), Intermarché, et désormais la DINUM. Ce niveau de fréquence, sur une administration jouant un rôle central dans la sécurité numérique de l'État, interroge sur la robustesse générale des systèmes d'information publics.

Envie de savoir précisément quelles fuites vous concernent, sans chercher vous-même ?

Voir l'audit à 15€

Ce qu'il faut retenir pour vous protéger

Si vous êtes agent public ou fournisseur de l'État, redoublez de vigilance face à des emails inhabituels évoquant un projet, une commande ou un paiement, même s'ils semblent provenir d'un interlocuteur connu.
Pour le grand public, cette fuite n'appelle pas d'action immédiate, mais illustre pourquoi il faut rester méfiant face à tout message se présentant comme émanant d'un service public : la multiplication de ces incidents rend les usurpations plus difficiles à repérer d'un simple coup d'œil.

3 erreurs à éviter

Considérer qu'une fuite « technique » ou « administrative » ne concerne jamais les particuliers : elle alimente souvent des campagnes de phishing indirectes.
Répondre à un email inhabituel évoquant un marché public ou un projet numérique sans vérifier l'identité de l'expéditeur par un autre canal.
Sous-estimer la fréquence de ces incidents : la répétition sur une courte période est elle-même une information utile pour évaluer le niveau de vigilance à adopter.

Questions fréquentes

Pas au sens d'une fuite grand public classique : les données publiées concernent surtout des administrations, des fournisseurs et des agents publics, pas les citoyens directement. Le risque pour le grand public est indirect, via la crédibilité que ce type d'incident donne à des messages se faisant passer pour un service de l'État.

La DINUM (Direction interministérielle du numérique) pilote la stratégie numérique de l'État. cloud.numerique.gouv.fr est une plateforme liée à cette stratégie, utilisée notamment pour référencer des offres, des fournisseurs et des projets numériques publics.

Un lien n'a pas été formellement établi au moment de la rédaction. Une vulnérabilité critique de type injection SQL avait bien été révélée et activement exploitée début août 2026 contre plusieurs services, ce qui a naturellement alimenté les interrogations, mais l'origine technique précise de cette fuite spécifique n'a pas été confirmée publiquement.

Pour aller plus loin

Article informatif recoupé avec cyberattaque.org et frenchbreaches.com. Les chiffres cités sont ceux communiqués publiquement au moment de la rédaction et peuvent évoluer ; aucune communication officielle détaillée de la DINUM n'était disponible à ce stade.