Les chiffres
Chronologie
📞Ce qu'un numéro d'agrément change à un appel
C'est le point qui nous intéresse ici, et il ne dépend pas des volumes. Parmi les champs revendiqués pour les contrôleurs figurent le nom, le métier, l'organisme de rattachement et le numéro d'agrément. C'est précisément le jeu d'informations qu'il faut pour se faire passer pour un contrôleur en exercice auprès d'un professionnel qu'il est censé contrôler — un appel qui cite un agrément réel, un organisme réel et un nom réel. La vraisemblance ne prouve rien, mais elle désarme.
🔢14 656 enregistrements ne font pas 14 656 personnes
La nuance vient de la source elle-même, et elle mérite d'être répétée : un fichier de 14 656 lignes peut contenir plusieurs lignes pour un même contrôleur — agréments successifs, changements d'organisme, doublons administratifs. Aucun décompte de personnes distinctes n'a été publié, ni par le pirate, ni par le ministère.
🏛️Une administration n'est pas une cible exotique
C'est le troisième dossier public français de notre corpus en quelques semaines, après la série liée au fisc et les cyberattaques contre des SDIS. Le point commun n'est pas le secteur, c'est la matière : des annuaires professionnels complets, avec fonctions, rattachements et numéros directs. Un annuaire d'agents est un outil d'usurpation avant d'être un fichier volé.
Ce que ça change pour vous
Si vous exercez une activité soumise à contrôle, ou si vous êtes agent du ministère, le risque principal n'est pas la publication de vos données : c'est l'appel ou le courriel qui s'appuiera dessus. Un interlocuteur qui connaît votre organisme, votre fonction et votre numéro interne n'a rien prouvé — il a seulement lu un fichier. Voir De la fuite à l'arnaque.
Questions fréquentes
La cyberattaque contre le ministère est-elle confirmée ?
Oui. Le ministère a confirmé une « attaque informatique sophistiquée » survenue la semaine précédente et indiqué qu'« un signalement au parquet a été fait ». L'ANSSI a confirmé intervenir « suite à des suspicions de compromission de certains comptes utilisateurs ». Les volumes annoncés par un pirate, eux, ne sont confirmés par personne.
Combien de personnes sont concernées ?
Aucun chiffre officiel n'a été communiqué. Les 14 656 et 8 166 avancés sont des comptes d'enregistrements issus d'une revendication, pas des comptes de personnes.
Quelles données sont revendiquées ?
Pour les contrôleurs : nom, prénom, date de naissance, numéro d'agrément, métier, organisme de rattachement, mobile. Pour les agents : nom, e-mail professionnel, fixe et mobile, adresse professionnelle, matricule, identifiant et login. Le ministère n'a confirmé aucun de ces contenus.
Quel est le risque concret pour un professionnel contrôlé ?
Un numéro d'agrément associé à un nom et à un organisme est ce qu'il faut pour se faire passer pour un contrôleur au téléphone. Une vérification ne vaut que si vous rappelez sur un numéro que vous avez composé vous-même.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Ministère de la Transition écologique : 14 656 contrôleurs revendiqués », egidio.app/laboratoire/ministere-transition-ecologique-cyberattaque-controleurs/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.
Sources. Ce dossier s'appuie sur FrenchBreaches, agrégateur spécialisé qui relaie des revendications — pas une source primaire. L'article précis n'est pas lié ici. Aucune source primaire publique n'a été identifiée lors de la vérification du 7 septembre 2026.