{"id":31289,"date":"2026-08-22T04:00:57","date_gmt":"2026-08-22T02:00:57","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/08\/22\/ministere-de-linterieur-pirate-ce-que-revele-huit-mois-apres-lautopsie-de-lintrusion\/"},"modified":"2026-08-22T04:00:57","modified_gmt":"2026-08-22T02:00:57","slug":"ministere-de-linterieur-pirate-ce-que-revele-huit-mois-apres-lautopsie-de-lintrusion","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/08\/22\/ministere-de-linterieur-pirate-ce-que-revele-huit-mois-apres-lautopsie-de-lintrusion\/","title":{"rendered":"Minist\u00e8re de l\u2019Int\u00e9rieur pirat\u00e9 : ce que r\u00e9v\u00e8le, huit mois apr\u00e8s, l\u2019autopsie de l\u2019intrusion"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: linear-gradient(135deg,#1e3a5f 0%,#2563eb 100%);color: #fff;padding: 18px 22px;border-radius: 10px;margin-bottom: 24px\">\n<span style=\"padding: 4px 12px;border-radius: 20px;font-size: 13px;font-weight: 600\">Vie Priv\u00e9e<\/span><br \/>\n<span style=\"margin-left: 10px;font-size: 13px;opacity: 0.9\">21 ao\u00fbt 2026<\/span>\n<\/div>\n<div style=\"background: #fff7ed;border-left: 4px solid #fb923c;padding: 16px 20px;border-radius: 6px;margin-bottom: 24px\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref :<\/strong> huit mois apr\u00e8s une intrusion dans les serveurs du minist\u00e8re de l&rsquo;Int\u00e9rieur, une enqu\u00eate du <em>Monde<\/em> publi\u00e9e le 20 ao\u00fbt 2026 d\u00e9taille comment une simple bo\u00eete mail professionnelle compromise a permis d&rsquo;acc\u00e9der aux fichiers TAJ et FPR, deux bases sensibles de la police fran\u00e7aise.\n<\/div>\n<div style=\"background: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 18px 22px;margin-bottom: 28px\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ol style=\"margin: 10px 0 0;padding-left: 20px\">\n<li><a href=\"#resume\">L&rsquo;essentiel en une phrase<\/a><\/li>\n<li><a href=\"#chronologie\">Chronologie de l&rsquo;intrusion<\/a><\/li>\n<li><a href=\"#vecteur\">Comment une bo\u00eete mail a suffi \u00e0 entrer<\/a><\/li>\n<li><a href=\"#fichiers\">TAJ, FPR : ce qui a vraiment \u00e9t\u00e9 consult\u00e9<\/a><\/li>\n<li><a href=\"#chiffres\">16 millions revendiqu\u00e9s contre \u00ab une centaine de fiches \u00bb<\/a><\/li>\n<li><a href=\"#suspect\">L&rsquo;arrestation d&rsquo;un suspect pr\u00e8s de Limoges<\/a><\/li>\n<li><a href=\"#contexte\">Une vague plus large de fuites visant l&rsquo;\u00c9tat<\/a><\/li>\n<li><a href=\"#reponse\">Les mesures prises par le minist\u00e8re<\/a><\/li>\n<li><a href=\"#faq\">Questions fr\u00e9quentes<\/a><\/li>\n<\/ol>\n<\/div>\n<div style=\"background: #fefce8;border-left: 4px solid #facc15;padding: 18px 22px;border-radius: 6px;margin-bottom: 28px\">\nUn fonctionnaire clique sur un lien pi\u00e9g\u00e9, une bo\u00eete mail professionnelle bascule sous contr\u00f4le d&rsquo;un attaquant, et c&rsquo;est tout un pan de l&rsquo;appareil s\u00e9curitaire fran\u00e7ais qui se retrouve expos\u00e9. Ce n&rsquo;est pas un sc\u00e9nario hypoth\u00e9tique : c&rsquo;est ce qui s&rsquo;est produit au minist\u00e8re de l&rsquo;Int\u00e9rieur dans la nuit du <strong>11 au 12 d\u00e9cembre 2025<\/strong>, et dont les d\u00e9tails continuent d&rsquo;\u00eatre pr\u00e9cis\u00e9s huit mois plus tard.\n<\/div>\n<h2 id=\"resume\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f50d.png\" alt=\"\ud83d\udd0d\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> L&rsquo;essentiel en une phrase<\/h2>\n<p>Une intrusion d\u00e9tect\u00e9e en d\u00e9cembre 2025 dans les serveurs de messagerie du minist\u00e8re de l&rsquo;Int\u00e9rieur, partie d&rsquo;une <strong>bo\u00eete mail professionnelle compromise<\/strong>, a permis \u00e0 un ou plusieurs attaquants de consulter le fichier TAJ (ant\u00e9c\u00e9dents judiciaires, <strong>17 millions<\/strong> de personnes) et le FPR (personnes recherch\u00e9es) \u2014 une intrusion revendiqu\u00e9e \u00e0 hauteur de <strong>16,4 millions<\/strong> de profils par les pirates, mais ramen\u00e9e par le ministre \u00e0 \u00ab une centaine \u00bb de fiches r\u00e9ellement extraites.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"chronologie\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4c5.png\" alt=\"\ud83d\udcc5\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie de l&rsquo;intrusion<\/h2>\n<p>Le minist\u00e8re de l&rsquo;Int\u00e9rieur a d\u00e9tect\u00e9 des <strong>activit\u00e9s suspectes<\/strong> visant ses serveurs de messagerie professionnelle dans la nuit du 11 au 12 d\u00e9cembre 2025. Selon la CNIL, saisie comme la loi l&rsquo;y oblige, l&rsquo;acc\u00e8s frauduleux aux fichiers sensibles s&rsquo;est \u00e9tal\u00e9 entre le <strong>11 et le 16 d\u00e9cembre 2025<\/strong>. Ce n&rsquo;est que le <strong>20 ao\u00fbt 2026<\/strong> qu&rsquo;une enqu\u00eate approfondie du <em>Monde<\/em> reconstitue en d\u00e9tail le d\u00e9roul\u00e9 technique de l&rsquo;attaque, en s&rsquo;appuyant sur l&rsquo;enqu\u00eate administrative demand\u00e9e par le ministre Laurent Nu\u00f1ez et la proc\u00e9dure judiciaire ouverte \u00e0 Paris.<\/p>\n<div style=\"background: #f0fdf4;border-left: 4px solid #22c55e;padding: 18px 22px;border-radius: 6px;margin: 24px 0\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f552.png\" alt=\"\ud83d\udd52\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie des \u00e9v\u00e9nements cl\u00e9s<\/strong><\/p>\n<ul style=\"margin: 10px 0 0;padding-left: 20px\">\n<li><strong>11-12 d\u00e9cembre 2025<\/strong> \u2014 d\u00e9tection de l&rsquo;intrusion sur les serveurs de messagerie<\/li>\n<li><strong>11-16 d\u00e9cembre 2025<\/strong> \u2014 p\u00e9riode d&rsquo;acc\u00e8s frauduleux aux fichiers TAJ et FPR selon la CNIL<\/li>\n<li><strong>Mi-d\u00e9cembre 2025<\/strong> \u2014 un hacker revendique sur BreachForums la compromission totale du r\u00e9seau du minist\u00e8re et menace de diffuser les donn\u00e9es<\/li>\n<li><strong>D\u00e9cembre 2025<\/strong> \u2014 Laurent Nu\u00f1ez confirme une extraction de donn\u00e9es, mais \u00ab \u00e0 une \u00e9chelle moindre \u00bb que revendiqu\u00e9<\/li>\n<li><strong>D\u00e9but 2026<\/strong> \u2014 un suspect de 22 ans est interpell\u00e9 pr\u00e8s de Limoges<\/li>\n<li><strong>20 ao\u00fbt 2026<\/strong> \u2014 Le Monde publie une reconstitution d\u00e9taill\u00e9e de l&rsquo;intrusion, confirmant le r\u00f4le central de la bo\u00eete mail compromise<\/li>\n<\/ul>\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"vecteur\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f513.png\" alt=\"\ud83d\udd13\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment une bo\u00eete mail a suffi \u00e0 entrer<\/h2>\n<p>Le point d&rsquo;entr\u00e9e n&rsquo;est ni une faille logicielle exotique ni un exploit sophistiqu\u00e9 : selon les \u00e9l\u00e9ments rapport\u00e9s, les attaquants ont d&rsquo;abord pris le contr\u00f4le d&rsquo;une ou plusieurs <strong>bo\u00eetes mail professionnelles<\/strong> de fonctionnaires du minist\u00e8re. \u00c0 partir de ces acc\u00e8s, ils ont pu r\u00e9cup\u00e9rer des <strong>identifiants et codes d&rsquo;acc\u00e8s<\/strong> internes, puis rebondir vers des syst\u00e8mes d&rsquo;information plus sensibles. Laurent Nu\u00f1ez a lui-m\u00eame reconnu que l&rsquo;intrusion \u00e9tait li\u00e9e \u00e0 des <em>\u00ab imprudences \u00bb<\/em> au sein du minist\u00e8re \u2014 une formulation prudente pour d\u00e9crire ce qui ressemble, dans les grandes lignes, \u00e0 une attaque par hame\u00e7onnage suivie d&rsquo;un mouvement lat\u00e9ral classique dans le syst\u00e8me d&rsquo;information.<\/p>\n<p>Ce sc\u00e9nario n&rsquo;a rien d&rsquo;in\u00e9dit dans l&rsquo;administration fran\u00e7aise : c&rsquo;est exactement le type de vuln\u00e9rabilit\u00e9 que Liberta Press documente r\u00e9guli\u00e8rement dans son <a href=\"https:\/\/liberta.press\/2026\/08\/19\/mises-a-jour-de-securite-le-guide-pratique-pour-ne-plus-les-negliger\/\" target=\"_blank\" rel=\"noopener noreferrer\">guide sur les mises \u00e0 jour de s\u00e9curit\u00e9<\/a> \u2014 sauf qu&rsquo;ici, la cible n&rsquo;est pas un particulier mais l&rsquo;un des syst\u00e8mes d&rsquo;information les plus sensibles de l&rsquo;\u00c9tat.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"fichiers\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f5c2.png\" alt=\"\ud83d\uddc2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> TAJ, FPR : ce qui a vraiment \u00e9t\u00e9 consult\u00e9<\/h2>\n<p>Deux fichiers policiers sont au c\u0153ur de l&rsquo;affaire. Le <strong>TAJ<\/strong> (Traitement des ant\u00e9c\u00e9dents judiciaires) recense les personnes mises en cause ou victimes dans des proc\u00e9dures p\u00e9nales \u2014 environ <strong>17 millions<\/strong> de personnes y figurent, avec identit\u00e9 compl\u00e8te, adresse, et nature des faits. Le <strong>FPR<\/strong> (Fichier des personnes recherch\u00e9es) recense pour sa part les individus activement recherch\u00e9s par les autorit\u00e9s : fugitifs, personnes sous mandat d&rsquo;arr\u00eat, mineurs en fugue, etc. Selon le bilan dress\u00e9 par Laurent Nu\u00f1ez, <strong>trois fichiers sensibles<\/strong> au total ont \u00e9t\u00e9 consult\u00e9s lors de l&rsquo;intrusion, sans que le minist\u00e8re n&rsquo;ait pr\u00e9cis\u00e9 publiquement le troisi\u00e8me avec la m\u00eame clart\u00e9 que les deux premiers.<\/p>\n<p>La nature de ces fichiers explique l&rsquo;inqui\u00e9tude des services de s\u00e9curit\u00e9 : contrairement \u00e0 une fuite commerciale classique (IBAN, adresses e-mail), un acc\u00e8s non autoris\u00e9 au FPR peut, en th\u00e9orie, renseigner un r\u00e9seau criminel sur le statut judiciaire de l&rsquo;un de ses membres ou complices.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"chiffres\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4ca.png\" alt=\"\ud83d\udcca\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> 16 millions revendiqu\u00e9s contre \u00ab une centaine de fiches \u00bb<\/h2>\n<p>C&rsquo;est le point de friction principal du dossier. Sur BreachForums, un pseudonyme a revendiqu\u00e9 la compromission totale du r\u00e9seau du minist\u00e8re et affirm\u00e9 d\u00e9tenir des informations concernant <strong>16 444 373 personnes<\/strong>. Une poign\u00e9e de jours plus tard, Laurent Nu\u00f1ez a donn\u00e9 une version sensiblement diff\u00e9rente : <em>\u00ab un certain nombre de fichiers importants pour nous a pu \u00eatre consult\u00e9 \u00bb<\/em>, mais avec une extraction r\u00e9elle limit\u00e9e \u00e0 <strong>\u00ab quelques dizaines \u00bb<\/strong> puis, dans un bilan plus d\u00e9taill\u00e9, \u00e0 <strong>\u00ab une centaine de fiches \u00bb<\/strong>.<\/p>\n<div style=\"background: #fff7ed;border-left: 4px solid #fb923c;padding: 18px 22px;border-radius: 6px;margin: 24px 0\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4ac.png\" alt=\"\ud83d\udcac\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que Laurent Nu\u00f1ez a d\u00e9clar\u00e9<\/strong><\/p>\n<p style=\"margin: 8px 0 0\"><em>\u00ab Un certain nombre de fichiers importants pour nous a pu \u00eatre consult\u00e9 \u00bb<\/em> \u2014 confirmant l&rsquo;intrusion tout en relativisant fortement l&rsquo;ampleur revendiqu\u00e9e par les attaquants. Le ministre a \u00e9galement \u00e9voqu\u00e9 des <em>\u00ab imprudences \u00bb<\/em> internes comme facteur ayant facilit\u00e9 l&rsquo;intrusion, et d\u00e9taill\u00e9 les mesures prises : r\u00e9initialisation des mots de passe des messageries compromises et suppression d&rsquo;environ un millier de comptes inactifs.<\/p>\n<\/div>\n<p>Cet \u00e9cart entre la revendication (des millions de profils) et le bilan officiel (quelques dizaines \u00e0 une centaine de fiches) est fr\u00e9quent dans ce type d&rsquo;affaire : les cybercriminels ont un int\u00e9r\u00eat commercial et r\u00e9putationnel \u00e0 gonfler leurs revendications, tandis que l&rsquo;administration victime a, sym\u00e9triquement, int\u00e9r\u00eat \u00e0 minimiser. Aucune des deux versions n&rsquo;a \u00e9t\u00e9 confirm\u00e9e de fa\u00e7on ind\u00e9pendante \u00e0 ce stade \u2014 voir l&rsquo;encadr\u00e9 des limites en fin d&rsquo;article.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"suspect\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f464.png\" alt=\"\ud83d\udc64\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> L&rsquo;arrestation d&rsquo;un suspect pr\u00e8s de Limoges<\/h2>\n<p>Le parquet de Paris a annonc\u00e9 l&rsquo;interpellation d&rsquo;un <strong>suspect de 22 ans<\/strong>, arr\u00eat\u00e9 \u00e0 proximit\u00e9 de Limoges. Il est vis\u00e9 par une enqu\u00eate pour <em>\u00ab atteinte \u00e0 un syst\u00e8me de traitement automatis\u00e9 de donn\u00e9es \u00e0 caract\u00e8re personnel mis en \u0153uvre par l&rsquo;\u00c9tat \u00bb<\/em>, dans un contexte de <em>\u00ab bande organis\u00e9e \u00bb<\/em>. Cette qualification p\u00e9nale aggrav\u00e9e refl\u00e8te la sensibilit\u00e9 particuli\u00e8re des fichiers vis\u00e9s, mais elle ne dit pas si ce suspect agissait seul, avec des complices non identifi\u00e9s, ou pour le compte d&rsquo;un groupe plus structur\u00e9.<\/p>\n<p>L&rsquo;attaque s&rsquo;inscrirait, selon plusieurs recoupements journalistiques, dans un mouvement de repr\u00e9sailles visant les autorit\u00e9s fran\u00e7aises apr\u00e8s une s\u00e9rie d&rsquo;<strong>arrestations estivales<\/strong> de membres pr\u00e9sum\u00e9s du groupe cybercriminel ShinyHunters \u2014 sans que ce lien ait \u00e9t\u00e9 formellement confirm\u00e9 par une source judiciaire \u00e0 ce stade.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"contexte\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f310.png\" alt=\"\ud83c\udf10\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Une vague plus large de fuites visant l&rsquo;\u00c9tat<\/h2>\n<p>Ce piratage ne survient pas isol\u00e9ment. Depuis le d\u00e9but de l&rsquo;ann\u00e9e 2026, plusieurs administrations et op\u00e9rateurs li\u00e9s \u00e0 l&rsquo;\u00c9tat fran\u00e7ais ont subi des intrusions comparables : la <a href=\"https:\/\/liberta.press\/2026\/08\/14\/cyberattaque-dgfip-impots\/\" target=\"_blank\" rel=\"noopener noreferrer\">DGFiP a vu les donn\u00e9es fiscales de 678 000 Fran\u00e7ais vol\u00e9es<\/a> en ao\u00fbt, apr\u00e8s que la f\u00e9d\u00e9ration de <a href=\"https:\/\/liberta.press\/2026\/08\/12\/ffhandball-fuite-donnees-licencies\/\" target=\"_blank\" rel=\"noopener noreferrer\">FFHandball a expos\u00e9 1,36 million de fiches de licenci\u00e9s<\/a> le m\u00eame mois. Plus t\u00f4t dans l&rsquo;ann\u00e9e, c&rsquo;est le fichier de l&rsquo;<a href=\"https:\/\/liberta.press\/2026\/04\/24\/fuite-de-donnees-ants-117-millions-de-francais-exposes-le-hacker-met-la-base-en-vente\/\" target=\"_blank\" rel=\"noopener noreferrer\">ANTS qui avait expos\u00e9 11,7 millions de Fran\u00e7ais<\/a>. Ces affaires n&rsquo;ont pas toutes le m\u00eame auteur ni le m\u00eame mode op\u00e9ratoire, mais elles dessinent collectivement un constat difficile \u00e0 contester : les syst\u00e8mes d&rsquo;information fran\u00e7ais, publics comme priv\u00e9s, restent vuln\u00e9rables \u00e0 des attaques qui exploitent d&rsquo;abord le facteur humain avant la technique.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"reponse\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Les mesures prises par le minist\u00e8re<\/h2>\n<p>Face \u00e0 l&rsquo;intrusion, le minist\u00e8re indique avoir agi <em>\u00ab imm\u00e9diatement \u00bb<\/em> : r\u00e9initialisation des mots de passe de l&rsquo;ensemble des messageries jug\u00e9es \u00e0 risque, suppression d&rsquo;environ un millier de comptes inactifs qui constituaient autant de portes d&rsquo;entr\u00e9e potentielles non surveill\u00e9es, saisine de la CNIL conform\u00e9ment \u00e0 ses obligations l\u00e9gales, et ouverture d&rsquo;une enqu\u00eate administrative interne en parall\u00e8le de la proc\u00e9dure judiciaire.<\/p>\n<div style=\"background: #fffbeb;border-left: 4px solid #f59e0b;padding: 16px 20px;border-radius: 6px;margin: 24px 0\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cc.png\" alt=\"\ud83d\udccc\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> \u00c0 noter<\/strong> \u2014 la suppression de comptes inactifs, bien que salutaire, intervient <em>apr\u00e8s<\/em> l&rsquo;intrusion. Elle illustre un probl\u00e8me r\u00e9current dans la cybers\u00e9curit\u00e9 des grandes organisations : des comptes cr\u00e9\u00e9s puis jamais d\u00e9sactiv\u00e9s restent des angles morts que personne ne surveille activement, jusqu&rsquo;\u00e0 ce qu&rsquo;ils soient exploit\u00e9s.\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>Huit mois apr\u00e8s les faits, l&rsquo;affaire du piratage du minist\u00e8re de l&rsquo;Int\u00e9rieur illustre un principe que la cybers\u00e9curit\u00e9 r\u00e9p\u00e8te depuis des ann\u00e9es sans toujours \u00eatre entendue : la porte d&rsquo;entr\u00e9e la plus utilis\u00e9e par les attaquants n&rsquo;est pas un pare-feu mal configur\u00e9, c&rsquo;est une personne qui clique. Que l&rsquo;ampleur r\u00e9elle de la fuite se situe du c\u00f4t\u00e9 des \u00ab quelques dizaines de fiches \u00bb avanc\u00e9es par le minist\u00e8re ou plus pr\u00e8s des millions de profils revendiqu\u00e9s par les attaquants, l&rsquo;\u00e9pisode confirme que m\u00eame les fichiers les plus sensibles de l&rsquo;\u00c9tat \u2014 ceux qui recensent les ant\u00e9c\u00e9dents judiciaires et les personnes recherch\u00e9es \u2014 ne sont pas \u00e0 l&rsquo;abri d&rsquo;une simple bo\u00eete mail compromise.<\/p>\n<h2 style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/h2>\n<p>Le chiffre de 16,4 millions de personnes concern\u00e9es provient exclusivement de la revendication des attaquants sur BreachForums et n&rsquo;a \u00e9t\u00e9 confirm\u00e9 par aucune source officielle. Le bilan du minist\u00e8re (\u00ab une centaine de fiches \u00bb) n&rsquo;a pas non plus fait l&rsquo;objet d&rsquo;un audit ind\u00e9pendant rendu public \u00e0 la date de publication. Le lien entre cette attaque et les arrestations estivales de membres pr\u00e9sum\u00e9s de ShinyHunters rel\u00e8ve, \u00e0 ce stade, du recoupement journalistique et non d&rsquo;une confirmation judiciaire officielle. Enfin, l&rsquo;article du <em>Monde<\/em> du 20 ao\u00fbt 2026 n&rsquo;a pas pu \u00eatre consult\u00e9 dans son int\u00e9gralit\u00e9 (acc\u00e8s bloqu\u00e9) ; les \u00e9l\u00e9ments rapport\u00e9s ici s&rsquo;appuient sur les informations confirm\u00e9es par plusieurs sources concordantes (franceinfo, Clubic, Le Monde Informatique, Usine Digitale, AEF info).<\/p>\n<h2 id=\"faq\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2753.png\" alt=\"\u2753\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Questions fr\u00e9quentes<\/h2>\n<p><strong>Quelles donn\u00e9es du minist\u00e8re de l&rsquo;Int\u00e9rieur ont \u00e9t\u00e9 pirat\u00e9es ?<\/strong><br \/>Les fichiers TAJ (ant\u00e9c\u00e9dents judiciaires) et FPR (personnes recherch\u00e9es) ont \u00e9t\u00e9 consult\u00e9s, ainsi qu&rsquo;un troisi\u00e8me fichier sensible non pr\u00e9cis\u00e9 publiquement par le minist\u00e8re.<\/p>\n<p><strong>Combien de personnes sont r\u00e9ellement concern\u00e9es ?<\/strong><br \/>Les attaquants revendiquent 16,4 millions de profils, mais le minist\u00e8re \u00e9voque une extraction r\u00e9elle limit\u00e9e \u00e0 environ une centaine de fiches \u2014 un \u00e9cart non r\u00e9solu \u00e0 ce jour.<\/p>\n<p><strong>Un suspect a-t-il \u00e9t\u00e9 identifi\u00e9 ?<\/strong><br \/>Oui, un homme de 22 ans a \u00e9t\u00e9 interpell\u00e9 pr\u00e8s de Limoges et mis en cause pour atteinte \u00e0 un syst\u00e8me de traitement automatis\u00e9 de donn\u00e9es de l&rsquo;\u00c9tat en bande organis\u00e9e.<\/p>\n<p><strong>Cette attaque est-elle li\u00e9e \u00e0 d&rsquo;autres fuites de donn\u00e9es fran\u00e7aises de 2026 ?<\/strong><br \/>Elle s&rsquo;inscrit dans un contexte plus large de multiplication des cyberattaques visant des administrations et op\u00e9rateurs fran\u00e7ais (ANTS, DGFiP, FFHandball), sans que l&rsquo;auteur soit n\u00e9cessairement le m\u00eame dans chaque cas.<\/p>\n<h2 style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left: 20px\">\n<li><a href=\"https:\/\/www.franceinfo.fr\/internet\/securite-sur-internet\/cyberattaques\/trois-fichiers-sensibles-consultes-une-centaine-de-fiches-extraites-laurent-nunez-dresse-le-bilan-de-la-cyberattaque-contre-le-ministere-de-l-interieur_7740799.html\" target=\"_blank\" rel=\"noopener noreferrer\">franceinfo \u2014 Trois fichiers sensibles consult\u00e9s, une centaine de fiches extraites : le bilan de Laurent Nu\u00f1ez<\/a><\/li>\n<li><a href=\"https:\/\/www.franceinfo.fr\/internet\/securite-sur-internet\/cyberattaques\/ce-que-l-on-sait-de-la-cyberattaque-qui-a-touche-des-serveurs-du-ministere-de-l-interieur_7683346.html\" target=\"_blank\" rel=\"noopener noreferrer\">franceinfo \u2014 Ce que l&rsquo;on sait de la cyberattaque qui a touch\u00e9 des serveurs du minist\u00e8re de l&rsquo;Int\u00e9rieur<\/a><\/li>\n<li><a href=\"https:\/\/www.clubic.com\/actualite-591736-piratage-du-ministere-de-l-interieur-la-france-sous-la-menace-d-une-fuite-de-donnees-sans-precedent.html\" target=\"_blank\" rel=\"noopener noreferrer\">Clubic \u2014 Piratage du minist\u00e8re de l&rsquo;Int\u00e9rieur : la France sous la menace d&rsquo;une fuite de donn\u00e9es \u00ab sans pr\u00e9c\u00e9dent \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.lemondeinformatique.fr\/actualites\/lire-cyberattaque-du-ministere-de-l-interieur-un-suspect-arrete-98845.html\" target=\"_blank\" rel=\"noopener noreferrer\">Le Monde Informatique \u2014 Cyberattaque du minist\u00e8re de l&rsquo;Int\u00e9rieur : un suspect arr\u00eat\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.usine-digitale.fr\/cybersecurite\/cybersecurite-ce-que-lon-sait-du-piratage-du-ministere-de-linterieur.4M22UKOGPVAJBAB255RDDWMXG4.html\" target=\"_blank\" rel=\"noopener noreferrer\">L&rsquo;Usine Digitale \u2014 Cybers\u00e9curit\u00e9 : ce que l&rsquo;on sait du piratage du minist\u00e8re de l&rsquo;Int\u00e9rieur<\/a><\/li>\n<li><a href=\"https:\/\/www.lemonde.fr\/societe\/article\/2026\/08\/20\/le-ministere-de-l-interieur-pirate-depuis-la-boite-mail-d-un-fonctionnaire-autopsie-d-une-intrusion-qui-revele-les-failles-informatiques-de-l-etat_6751123_3224.html\" target=\"_blank\" rel=\"noopener noreferrer\">Le Monde \u2014 Le minist\u00e8re de l&rsquo;Int\u00e9rieur pirat\u00e9 depuis la bo\u00eete mail d&rsquo;un fonctionnaire : autopsie d&rsquo;une intrusion<\/a><\/li>\n<\/ol>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/08\/21\/piratage-ministere-interieur-boite-mail\/\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vie Priv\u00e9e 21 ao\u00fbt 2026 \u26a0\ufe0f En bref : huit mois apr\u00e8s une intrusion dans les serveurs du minist\u00e8re de l&#8217;Int\u00e9rieur, une enqu\u00eate du Monde publi\u00e9e le 20 ao\u00fbt 2026 d\u00e9taille comment une simple bo\u00eete\u2026<\/p>\n","protected":false},"author":1,"featured_media":31290,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-31289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=31289"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/31290"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=31289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=31289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=31289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}