Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Cybersécurité

Fuite annuaire ministère Intérieur : le risque phishing

Un pirate diffuse un fichier de 111 528 agents du ministère de l’Intérieur (noms, e-mails pro). Le danger pour une PME : de faux messages très crédibles.

Fuite annuaire ministère Intérieur : le risque phishing

En résumé. Un pirate affirme avoir diffusé un fichier de 111 528 agents du ministère de l'Intérieur, avec des noms, des identifiants internes et des adresses e-mail professionnelles. Votre PME n'est pas dans ce fichier, mais un annuaire de ce type sert de matière première à des e-mails frauduleux très convaincants, et c'est là que le risque vous rejoint.

Ce qui s'est passé

Le 26 juillet 2026, un individu se présentant sous le pseudonyme « misere », au nom du collectif CuteSec, revendique la récupération et la diffusion des données de 111 528 agents rattachés à plusieurs services de l'État, dont la Gendarmerie nationale. D'après les sites spécialisés Cyberattaque.org et FrenchBreaches, le fichier contiendrait des identifiants internes, des noms et prénoms, des adresses e-mail professionnelles et, pour une partie des agents, une adresse personnelle.

À ce stade, le ministère n'a pas confirmé la revendication. Le nombre annoncé correspond au volume d'enregistrements déclaré par l'auteur, sans garantie qu'il s'agisse d'autant de personnes réelles ni d'agents en poste. La publication suit de quelques jours une autre fuite visant BANATIC, une plateforme hébergée sur le domaine du ministère, sans qu'un lien technique entre les deux soit établi.

Suis-je concerné ?

Votre entreprise n'apparaît pas dans ce fichier, et pourtant le sujet vous concerne. Une liste de milliers de noms associés à des adresses professionnelles est un carburant idéal pour le hameçonnage ciblé : l'attaquant sait à qui écrire, sous quelle identité se présenter, et peut copier le ton d'une administration connue.

Deux situations vous exposent directement. Si vos équipes échangent avec des services publics, elles peuvent recevoir de faux courriels très ressemblants : demande de pièce justificative, lien de « mise à jour », fausse relance. Et la mécanique reste la même pour n'importe quel annuaire d'entreprise. Le jour où vos propres coordonnées circulent, ce sont vos collaborateurs qui deviennent la cible d'un message taillé sur mesure.

Que faire maintenant

Trois réflexes, du plus urgent au plus structurant.

1. Ralentir sur les e-mails « officiels » qui pressent. Toute demande urgente ou inhabituelle mérite une vérification. Regardez l'adresse complète de l'expéditeur, pas seulement le nom affiché, et confirmez par un autre canal avant de cliquer, de transmettre un document ou de payer.

2. Activer l'authentification multifacteur (MFA) partout. Commencez par Microsoft 365 et les accès sensibles. Même si un mot de passe fuite ou se fait piéger, le second facteur bloque l'accès dans la grande majorité des cas.

3. Passer une consigne claire à vos équipes cette semaine. Un nom exact et une adresse professionnelle ne prouvent rien. En cas de doute, on ne répond pas, on signale à l'informatique. Ce réflexe partagé vaut mieux que n'importe quel filtre.

Pour aller plus loin sur les attaques ciblées et leur détection, notre guide dédié détaille les signaux à repérer : spear phishing en entreprise : comprendre, détecter, protéger.

Un doute sur votre exposition ?

Faites le point avec un expert IT Systèmes

Audit rapide de votre exposition et des réflexes à mettre en place. Sans engagement.

Demander un échange

En bref

Un fichier de noms et d'e-mails ne fait pas l'actualité par hasard : il alimente des arnaques sur mesure. Les réflexes qui protègent restent simples : vérifier l'expéditeur, activer le MFA, se méfier des urgences. Avec ces bases en place, une PME encaisse ce genre de nouvelle sans casse.

— Samir Amara, CEO — IT Systèmes

Questions fréquentes

Faut-il prévenir la CNIL ? Une notification s'impose uniquement si vos propres données personnelles ont fuité. Ici, le fichier vise des agents de l'État, pas votre entreprise.

Comment savoir si une de nos adresses a déjà fuité ? Des services de veille permettent de vérifier si une adresse apparaît dans des bases diffusées. Pour vos comptes professionnels, le geste le plus utile reste d'activer le MFA sans attendre.

Nos derniers articles

Voir plus
Baromètre Helpy : taux de résolution des tickets de niveau 1 mesuré chez les clients sous contrat d'hypergérance d'IT Systèmes
MSP & Services managés IT : infogérance proactive pour PME

Baromètre Helpy 2026 : 60 % des tickets N1 résolus sans humain

60 % des tickets de niveau 1 clos sans intervention humaine, 3 minutes en moyenne. Trois mois de mesure chez 55 clients sous contrat, méthode comprise.
10/9/2026
Cybersécurité

Faille Chrome CVE-2026-85046 : faut-il patcher en urgence quand on est une PME ?

Google a corrigé le 3 septembre une faille déjà exploitée dans le moteur V8 de Chrome, référencée CVE-2026-85046. Une page web piégée suffit à faire exécuter du code sur le poste qui la visite. Edge, Brave et Opera reposant sur le même socle Chromium, la question du délai de mise à jour se pose dans toutes les PME.
9/9/2026
Cybersécurité

Maintien en condition de sécurité (MCS) : définition et méthode

Le maintien en condition de sécurité (MCS) garde un système sûr dans la durée : définition, différence avec le MCO, obligations ANSSI et NIS2, méthode.
8/9/2026
Prestataires de développement de logiciel sur mesure pour PME et ETI
Développement & automatisation

Top prestataires en développement de logiciel sur mesure pour PME et ETI en France en 2026

Quelle entreprise peut développer votre logiciel métier sur mesure ? Quatre prestataires français comparés par positionnement, budget d'entrée et délai de livraison, pour PME et ETI.
10/9/2026
Cybersécurité

Faille PaperCut exploitée (CVE-2026-82078) : votre serveur d'impression est-il concerné ?

PaperCut a publié le 27 août 2026 un correctif d'urgence pour deux vulnérabilités de son serveur d'impression NG et MF, déjà exploitées par des attaquants. Le CERT-FR a relayé l'alerte et l'a mise à jour le 31 août avec de nouveaux indicateurs. Voici comment savoir en quelques minutes si votre entreprise est concernée, et quoi faire dans les heures qui suivent.
3/9/2026
Cybersécurité

Allo E.Leclerc : la fuite vient d'un prestataire, ce qu'une PME doit vérifier chez les siens

LCommerce, la société qui opère le service Allo E.Leclerc, a informé une partie de ses clients qu'un de ses prestataires logistiques externes avait été piraté. Noms, adresses e-mail et numéros de téléphone ont été exposés, sans données bancaires. L'incident a été notifié à la CNIL et rappelle qu'une entreprise peut être touchée sans que son propre système soit compromis.
1/9/2026