Egidio
Dossier · 3 septembre 2026

Ministère de la Transition écologique : 14 656 contrôleurs revendiqués

Le ministère confirme une « attaque informatique sophistiquée » et un signalement au parquet ; l'ANSSI intervient. Un pirate revendique séparément deux bases — 14 656 enregistrements de contrôleurs et 8 166 agents, avec numéros d'agrément et téléphones. Ces volumes ne sont confirmés par personne.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte
⚠️ Trois niveaux de certitude, à ne pas confondre. Ce dossier les sépare : ce que le ministère reconnaît lui-même, ce que l'ANSSI confirme de son côté, et ce qu'un pirate revendique sur un forum. Les deux premiers sont établis et sourcés. Le troisième — les volumes et le détail des champs — ne l'est pas, et aucune autorité ne le reprend à ce jour.

Les chiffres

Parquet
« Un signalement au parquet a été fait », indique le ministère, qui dit avoir pris « des mesures particulières pour faire face à l'attaque ».
Ministère de la Transition écologique, cité par franceinfo, 02/09/2026.
ANSSI
L'agence intervient « suite à des suspicions de compromission de certains comptes utilisateurs et dans le cadre d'investigations ».
ANSSI, citée par franceinfo et l'AFP, 02/09/2026.
14 656
Enregistrements de contrôleurs revendiqués par le pirate — non confirmés par le ministère.
Revendication sur forum, rapportée par FrenchBreaches, 02/09/2026.
8 166
Comptes d'agents revendiqués, dont 3 642 numéros de mobile et 5 278 fixes — non confirmés par le ministère.
Revendication sur forum, rapportée par FrenchBreaches, 02/09/2026.

Chronologie

CONFIRMÉ
Semaine du 24 août 2026
Le ministère subit ce qu'il qualifie lui-même d'« attaque informatique sophistiquée ». La date précise et le vecteur d'entrée ne sont pas rendus publics.
REVENDIQUÉ
2 septembre 2026
Un utilisateur sous le pseudonyme « mondial » publie sur un forum cybercriminel une revendication visant des systèmes liés au domaine developpement-durable.gouv.fr. Il évoque une mauvaise configuration d'API et une faille de type IDOR sur l'outil OISO.
CONFIRMÉ
2 septembre 2026
Le ministère confirme l'attaque et le signalement au parquet. L'ANSSI confirme intervenir sur des suspicions de compromission de comptes utilisateurs, et prévient que la remédiation « peut avoir pour effet l'interruption temporaire de certains services numériques ».
CONFIRMÉ (observable)
2 septembre 2026
Le site des consultations publiques en matière d'environnement et plusieurs sites d'administrations régionales affichent « Maintenance en cours ».

📞Ce qu'un numéro d'agrément change à un appel

C'est le point qui nous intéresse ici, et il ne dépend pas des volumes. Parmi les champs revendiqués pour les contrôleurs figurent le nom, le métier, l'organisme de rattachement et le numéro d'agrément. C'est précisément le jeu d'informations qu'il faut pour se faire passer pour un contrôleur en exercice auprès d'un professionnel qu'il est censé contrôler — un appel qui cite un agrément réel, un organisme réel et un nom réel. La vraisemblance ne prouve rien, mais elle désarme.

🔢14 656 enregistrements ne font pas 14 656 personnes

La nuance vient de la source elle-même, et elle mérite d'être répétée : un fichier de 14 656 lignes peut contenir plusieurs lignes pour un même contrôleur — agréments successifs, changements d'organisme, doublons administratifs. Aucun décompte de personnes distinctes n'a été publié, ni par le pirate, ni par le ministère.

🏛️Une administration n'est pas une cible exotique

C'est le troisième dossier public français de notre corpus en quelques semaines, après la série liée au fisc et les cyberattaques contre des SDIS. Le point commun n'est pas le secteur, c'est la matière : des annuaires professionnels complets, avec fonctions, rattachements et numéros directs. Un annuaire d'agents est un outil d'usurpation avant d'être un fichier volé.

Ce que ça change pour vous

Si vous exercez une activité soumise à contrôle, ou si vous êtes agent du ministère, le risque principal n'est pas la publication de vos données : c'est l'appel ou le courriel qui s'appuiera dessus. Un interlocuteur qui connaît votre organisme, votre fonction et votre numéro interne n'a rien prouvé — il a seulement lu un fichier. Voir De la fuite à l'arnaque.

🔒 Aucune administration ne vous demandera vos identifiants de connexion par téléphone ou par courriel à la suite d'un incident de sécurité. Si un appel se réclame d'un contrôle, raccrochez et rappelez l'organisme sur un numéro que vous avez trouvé vous-même — jamais celui qu'on vous communique.

Questions fréquentes

La cyberattaque contre le ministère est-elle confirmée ?

Oui. Le ministère a confirmé une « attaque informatique sophistiquée » survenue la semaine précédente et indiqué qu'« un signalement au parquet a été fait ». L'ANSSI a confirmé intervenir « suite à des suspicions de compromission de certains comptes utilisateurs ». Les volumes annoncés par un pirate, eux, ne sont confirmés par personne.

Combien de personnes sont concernées ?

Aucun chiffre officiel n'a été communiqué. Les 14 656 et 8 166 avancés sont des comptes d'enregistrements issus d'une revendication, pas des comptes de personnes.

Quelles données sont revendiquées ?

Pour les contrôleurs : nom, prénom, date de naissance, numéro d'agrément, métier, organisme de rattachement, mobile. Pour les agents : nom, e-mail professionnel, fixe et mobile, adresse professionnelle, matricule, identifiant et login. Le ministère n'a confirmé aucun de ces contenus.

Quel est le risque concret pour un professionnel contrôlé ?

Un numéro d'agrément associé à un nom et à un organisme est ce qu'il faut pour se faire passer pour un contrôleur au téléphone. Une vérification ne vaut que si vous rappelez sur un numéro que vous avez composé vous-même.

📌 Dernière vérification : 3 septembre 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Ministère de la Transition écologique : 14 656 contrôleurs revendiqués », egidio.app/laboratoire/ministere-transition-ecologique-cyberattaque-controleurs/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.

Sources. Ce dossier s'appuie sur FrenchBreaches, agrégateur spécialisé qui relaie des revendications — pas une source primaire. L'article précis n'est pas lié ici. Aucune source primaire publique n'a été identifiée lors de la vérification du 7 septembre 2026.