Egidio
Dossier · 21 août 2026

IRD : intrusion confirmée, numéros de Sécurité sociale exposés, exfiltration incertaine

L'Institut de recherche pour le développement a confirmé une intrusion touchant 7 500 personnes, avec des numéros de Sécurité sociale parmi les données exposées — mais ne peut pas confirmer que ces données ont réellement été exfiltrées.

⚠️ Intrusion confirmée, exfiltration non confirmée. L'IRD établit un risque de confidentialité après enquête, mais précise explicitement ne pas pouvoir confirmer que les données exposées ont réellement quitté ses systèmes. Une nuance importante entre « accès obtenu » et « données volées ».

Les chiffres

7 500
Personnes notifiées par l'IRD à la suite de l'intrusion.
Communiqué IRD du 18/08/2026 ; notification individuelle du 17/08 rapportée par Next.ink et Cyberattaque.org.
24 juillet
Date de détection de l'intrusion externe dans le système d'information de l'IRD.
Communiqué IRD du 18/08/2026.
Numéro SS
Le numéro de Sécurité sociale figure parmi les données exposées — une catégorie rarement documentée dans les fuites de ce site.
Communiqué IRD du 18/08/2026.
?
Exfiltration réelle des données : l'IRD précise ne pas être en mesure de la confirmer à ce stade, malgré un risque de confidentialité établi.
Communiqué IRD du 18/08/2026 ; notification individuelle du 17/08 rapportée par Next.ink et Cyberattaque.org.

Chronologie

CONFIRMÉ
24 juillet 2026
L'IRD détecte une intrusion externe non autorisée dans son système d'information.
CONFIRMÉ
6 août 2026
Les investigations menées après la découverte de l'intrusion établissent l'existence d'un risque d'atteinte à la confidentialité des données.
CONFIRMÉ
17 août 2026
L'IRD notifie environ 7 500 personnes : données d'identité, coordonnées personnelles, informations professionnelles et numéros de Sécurité sociale potentiellement exposés. L'institut précise ne pas être en mesure de confirmer à ce stade si les données exposées ont réellement été exfiltrées.

🔬« Risque de confidentialité » n'est pas « exfiltration confirmée »

Ce dossier illustre une distinction technique précise et rarement expliquée : établir qu'un risque de confidentialité existe (l'accès était possible) n'équivaut pas à confirmer qu'une exfiltration a eu lieu (les données ont réellement été copiées et emportées). L'IRD assume cette nuance explicitement, plutôt que de la passer sous silence — une rigueur qui mérite d'être notée, même si elle laisse les personnes concernées dans l'incertitude.

Ce que ça change pour vous

Si vous avez reçu une notification de l'IRD, votre numéro de Sécurité sociale et vos coordonnées personnelles font partie des données à risque. Un numéro de Sécurité sociale ne se change pas comme un mot de passe — restez vigilant sur le long terme face à toute sollicitation citant ce numéro ou vos informations professionnelles à l'IRD. Voir De la fuite à l'arnaque.

🔒 Aucun organisme légitime ne vous demandera de confirmer votre numéro de Sécurité sociale par email ou téléphone suite à une notification de fuite — méfiez-vous de tout message qui vous le demande.

Questions fréquentes

La fuite IRD est-elle confirmée ?

L'intrusion est confirmée ; l'exfiltration réelle des données ne l'est pas, selon l'IRD lui-même.

Quelles données sont concernées ?

Identité, coordonnées personnelles, informations professionnelles, numéros de Sécurité sociale.

Qu'est-ce que l'IRD ?

Un organisme public français de recherche scientifique centré sur le développement.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « IRD : intrusion confirmée, numéros de Sécurité sociale exposés, exfiltration incertaine », egidio.app/laboratoire/ird-fuite-donnees-sensibles/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.