Les vols de données personnelles en ligne se multiplient en France. Mardi, celles de 200 000 clients de la Mutuelle générale de prévoyance ont été dérobées. Et ce jeudi, c’est la plateforme de prise de rendez-vous médicaux Alaxione qui a vu les informations de 6,8 millions d’utilisateurs piratées, dont les numéros de Sécurité sociale.

Piratages informatiques à grande échelle du fisc, du cadastre, du fichier des successions, fuite de données à l’Education nationale, données compromises à Santé publique France… Les attaques de la cybercriminalité sont récurrentes et de plus en plus massives. Elles sont aussi de plus en plus médiatisées.

Au cours de l’année 2025, 1366 incidents* de sécurité ont ainsi été signalés à l’Agence nationale de la sécurité des systèmes d’information, détaille l’Anssi dans son panorama 2025 de la cybercriminalité, « un nombre qui reste stable par rapport à 2024 (1361), après une croissance les années précédentes (1112 en 2023 et 831 en 2022). »

Au total, « l’Anssi a traité l’an dernier 3586 événements* de sécurité, soit une diminution de 18% par rapport à l’année 2024 », mais cette année-là avait été marquée par la tenue des jeux Olympiques et Paralympiques de Paris, « qui avait suscité un pic de signalements ».

Les attaques traitées ont notamment (dans trois cas sur quatre) ciblé l’éducation et la recherche (34%), les ministères et les collectivités territoriales (24%), la santé (10%) et les télécommunications (9%).

Attaques de type déni de service distribué (site web hors service), défiguration de site web (modification des contenus) et exfiltration de données, ou encore tentatives de sabotage ou de prise de contrôle d’une interface informatique, les conséquences criminelles ont pris (voire cumulé) des formes diverses.

* Événements portés à la connaissance de l’Anssi et qui ont donné lieu à un traitement par les équipes opérationnelles. Un incident est un événement de sécurité où l’Anssi est en mesure de confirmer qu’un acteur malveillant a conduit des actions avec succès sur le système d’information de la victime.

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus Flourish (plus d’informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.


Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.

Gérer mes choix


J’accepte
J’accepte tous les cookies

6167 violations signalées à la Cnil en 2025

De son côté, la Commission nationale informatique et libertés (Cnil) a été notifiée de 17 802 violations de données personnelles en 2025, contre… 5 630 en 2024, indique-t-elle dans son rapport annuel. « Ce chiffre exceptionnel s’explique notamment par des attaques qui ont touché deux éditeurs de logiciels informatiques, l’un pour les professionnels du conseil patrimonial, l’autre pour les professionnels de santé libéraux. À elles seules, ces deux violations ont entraîné un volume inédit de notifications (11 635) de la part des entreprises clientes, en tant que responsables de traitement, quand bien même il s’agit à l’origine du même incident. »

« Afin de refléter le plus fidèlement possible la tendance, la Cnil a décidé de ne pas inclure ces deux incidents dans son bilan chiffré. Avec cet ajustement, elle s’est vue en définitive notifiée de 6 167 violations en 2025, ce qui représente tout de même une hausse de 9,5% par rapport à 2024. »

Plus d’un millier de ces pertes de confidentialité ont concerné plus de 5 000 personnes. Et en 2026, la tendance s’est accélérée puisque l’autorité a déjà relevé plus de 2 730 violations de données sur le seul premier trimestre. 

 50% des signalements sont des piratages

En 2025, le piratage demeure la principale cause de violations de données, représentant 50% des incidents signalés et révélant des failles de sécurité récurrentes et généralisées. « Cette catégorie regroupe le vol d’informations via des comptes compromis, les rançongiciels, l’hameçonnage ou encore le bourrage d’identifiants (utilisation d’identifiant-mot de passe volés). Les autres incidents découlent d’erreurs d’envoi à de mauvais destinataires (13%), de vols ou pertes de matériel (7%) et de publications involontaires (7%).

« Ainsi, malgré une montée en compétence des acteurs au fil des ans, la sécurisation des accès, la gestion des habilitations ou encore l’analyse active de la journalisation (détection des incidents ou des accès non autorisés) restent des éléments critiques », analyse Fabien Tarissan, membre du collège en charge des secteurs de la cybersécurité et technologies innovantes.

Enfin, les fuites de grande ampleur s’intensifient : une quarantaine de violations ont touché plus d’un million de personnes en 2025, contre une trentaine l’année précédente.

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus Flourish (plus d’informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.


Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.

Gérer mes choix


J’accepte
J’accepte tous les cookies

Extorsions de fonds : moins de rançongiciels, davantage d’exfiltrations de données

La motivation de ces attaques est, pour une partie, la perspective d’extorsions de fonds. Ainsi en 2025, 128 compromissions par rançongiel ont été signalées à l’Anssi, un nombre légèrement en baisse par rapport à 2024. 

Ces attaques représentent une part significative de l’activité cybercriminelle. « Si les PME/TPE/ETI restent la catégorie d’entités la plus affectée par des rançongiciels, la proportion ayant touché des établissements de santé (8%) est de nouveau en hausse par rapport à 2024. Plusieurs centres hospitaliers ont subi des perturbations de leurs activités. Les petites structures de santé telles que les EHPAD et les cliniques sont également affectées. La part des collectivités territoriales (11 %) a en revanche légèrement diminué. Fait notable, les établissements scolaires, notamment d’enseignement primaire et secondaire, ont été particulièrement touchés ». 

En 2025 toujours, l’Anssi a également été informée de 196 incidents relatifs à des exfiltrations de données. En comparaison, 130 incidents de ce type avaient été traités en 2024. « Ces actions malveillantes sont souvent publiquement revendiquées, notamment sur des forums cybercriminels ou sur des réseaux sociaux comme Telegram. »

Les attaquants monétisent alors leurs butins en revendant les données à d’autres acteurs à des fins de compromission ultérieure, ou ils utilisent eux-mêmes ces données pour extorquer directement les victimes. « Ces exfiltrations de données et leur médiatisation font peser un risque réputationnel substantiel sur les victimes. Ces dernières risquent de perdre la confiance de leurs usagers, utilisateurs ou de leurs clients, ou voir leur survie économique affectée. » 

Ces derniers mois, les fuites de données d’ampleur significative se sont multipliées, concernant aussi bien des fédérations sportives, des chaînes d’hôtels ou l’Agence nationale des titres sécurisés (ANTS). Ainsi, les données de la Fédération française de tir ont-elles été dérobées, donnant lieu à des cambriolages chez des détenteurs d’armes.

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus Flourish (plus d’informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.


Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.

Gérer mes choix


J’accepte
J’accepte tous les cookies

Espionnage, déstablisation : la Chine et la Russie régulièrement à l’attaque

Dans son panorama 2025, l’Anssi met en évidence les attaques à finalité d’espionnage « réputées liées aux intérêts stratégiques russes », les modes opératoires d’attaquants « réputés liés à la Chine » visant à capter des renseignements stratégiques et économiques…

Parallèlement, elle analyse qu’en 2025 les frontières entre acteurs étatiques et cybercriminels ont continué de s’éroder. Des attaquants étatiques (Chine, Corée du nord, etc.) habituellement connus pour des attaques à des fins d’espionnage ont mené des actions d’extorsion de fonds. 

L’Anssi a constaté, par ailleurs, « un effort continu d’acteurs étatiques pour compromettre les réseaux des entités diplomatiques à des fins de collecte de renseignements stratégiques, dans un contexte d’aggravation des tensions géopolitiques mondiales.»

Et les attaques ciblent également une grande variété d’objectifs appartenant aux secteurs gouvernementaux, mais également de membres d’organisations non gouvernementales (ONG), de médias et journalistes, des entités des secteurs de la cybersécurité ainsi que de la base industrielle et technologique de défense (BITD).

« Le ciblage d’infrastructures critiques, à l’image de celui des secteurs des télécommunications ou de l’énergie par exemple, reste aussi très prisé de ces acteurs. En particulier, cela leur permet d’obtenir des informations susceptibles de servir directement dans des campagnes d’attaques ultérieures. »

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus Flourish (plus d’informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.


Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.

Gérer mes choix


J’accepte
J’accepte tous les cookies

Police et gendarmerie : 453 200 crimes et délits liés au numérique enregistrés en 2025

Conséquence, souvent, de ces piratages, le nombre d’atteintes « numériques » enregistrées par les forces de l’ordre est en augmentation en 2025 par rapport à l’année précédente, quel que soit le type d’atteintes. Au total, ce sont 453 200 crimes et délits enregistrés en 2025 qui peuvent être considérés comme liés au numérique, soit une progression de 14% par rapport à 2024. 

En 2025, les services de sécurité ont enregistré 280 500 atteintes aux biens (escroqueries, arnaques, détournements de moyens de paiement) commises à l’aide d’un outil numérique, soit une hausse de 14% par rapport à 2024, et 62% des faits enregistrés.

Les autres types d’atteintes « numériques » sont également en augmentation sur un an : +13% pour les atteintes à la personne (harcèlement, injures, menaces et discriminations), +19% pour les atteintes aux institutions (publication de contenus haineux, obstructions à la justice, atteintes aux dépositaires de l’ordre public ou représentants de l’État, infractions financières, etc.) et +4% pour les atteintes à la législation spécifique au numérique (infractions au droit d’auteur, au respect de la vie privée dans le traitement des données…)

Au sein des différentes catégories d’atteintes « numériques », l’outil numérique peut être un support de l’atteinte ou bien l’atteinte peut le viser directement. En 2025, 17 600 atteintes impactant spécifiquement le fonctionnement des outils numériques (ASTAD) ont été enregistrées, soit une augmentation de 4% en un an. Elles vont de l’intrusion simple jusqu’à la destruction ou la mise hors service de l’outil numérique atteint.

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus Flourish (plus d’informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.


Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.

Gérer mes choix


J’accepte
J’accepte tous les cookies

> Si les infographies ne s’affichent pas, merci de désactiver votre bloqueur de publicités.