Egidio
Dossier · 4 septembre 2026

Notaires : 500 offices piratés, jusqu'à 80 % de clics sur le piège (selon Le Monde)

Une enquête du Monde, sur documents internes de l'ANSSI et du Conseil supérieur du notariat, établit que plus de 500 offices ont été compromis pendant près de deux ans, pour 35 à 40 millions d'euros détournés. Le chiffre qui devrait rester : un document piégé venu d'un vrai confrère a été ouvert par 80 % de ses 10 000 destinataires.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte
⚠️ Ce dossier n'est pas une revendication de pirate. Contrairement à la plupart des cas documentés ici, la source est une enquête de presse appuyée sur des documents internes de l'ANSSI et du CSN. Les chiffres cités viennent de ces documents, pas d'un forum. Nous signalons en revanche ce qui reste une estimation — l'ANSSI présentait elle-même son évaluation financière comme basse.

Les chiffres

80 %
Des plus de 10 000 officiers publics destinataires d'un document piégé, en mars 2024, l'ont ouvert. L'envoi venait du système compromis d'un notaire réel.
Document interne ANSSI, cité par Le Monde, 03/09/2026.
500+
Offices notariaux touchés, soit environ 7 % des études françaises, sur près de deux ans.
Documents internes cités par Le Monde, 03/09/2026.
35-40 M€
Détournés selon l'estimation de l'ANSSI fin 2024 — présentée par l'agence elle-même comme une estimation basse.
ANSSI, citée par Le Monde, 03/09/2026.
0
Acte authentique falsifié identifié à ce jour, alors que l'ANSSI avait redouté ce scénario.
Conseil supérieur du notariat et sources citées par Le Monde, 03/09/2026.

Chronologie

CONFIRMÉ
Décembre 2022
Premières compromissions. Les attaquants se propagent ensuite par e-mails et documents piégés envoyés depuis des systèmes déjà compromis — donc depuis des adresses légitimes.
CONFIRMÉ
Mars 2024
Un document piégé parti du système d'un notaire atteint plus de 10 000 officiers publics. Environ 80 % des destinataires auraient cliqué, selon Le Monde.
CONFIRMÉ
Fin 2024
L'ANSSI chiffre le détournement entre 35 et 40 millions d'euros, et précise qu'il s'agit d'une estimation basse. Le Conseil supérieur du notariat a lui aussi subi une intrusion.
CONFIRMÉ
Juillet 2025
Un accord avec le ministère de la Justice permet au CSN de publier des directives de sécurité numérique aux études : double authentification sur certaines opérations, restrictions sur les virements, limitation de l'envoi de RIB par e-mail.
CONFIRMÉ
3 septembre 2026
Le Monde publie l'enquête. Le CSN affirme que les attaques sont contenues et que la sécurité de la profession a été renforcée.

🎯80 %, et ce n'était pas un public négligent

C'est le chiffre le plus instructif de toute cette affaire, et il ne parle pas de technique. Les destinataires étaient des officiers publics — des professionnels du droit, tenus à un devoir de vigilance, dont le métier consiste à vérifier l'authenticité de documents. Quatre sur cinq ont cliqué. Non par imprudence, mais parce que le fichier arrivait d'un confrère identifiable, depuis son adresse réelle, dans un fil d'échanges plausible. Aucune formation ne protège contre un expéditeur authentique : c'est le canal lui-même qui était devenu le vecteur.

💸Le RIB remplacé, et pourquoi ça vous concerne

Le détournement principal ne repose sur aucune prouesse : on substitue les coordonnées bancaires d'un bénéficiaire juste avant la transaction. Dans le notariat, la transaction s'appelle souvent l'achat d'un logement, et le virement est celui de toute une vie. Si votre étude est compromise, le message qui vous transmet le RIB peut être parfaitement authentique dans sa forme, son expéditeur et son historique — et faux dans un seul champ.

📜Le scénario redouté qui ne s'est pas réalisé

En raison de la profondeur des accès obtenus, l'ANSSI a envisagé que les attaquants puissent générer de faux actes notariés — ventes immobilières, donations, contrats de mariage. Il faut dire les choses dans l'ordre : ce risque a été redouté, et aucun acte authentique falsifié n'a été identifié. Les attaquants semblent n'avoir cherché que l'argent. C'est une bonne nouvelle, pas une garantie rétrospective.

Ce que ça change pour vous

Si vous avez une vente, une succession ou une donation en cours, la règle tient en une phrase : un RIB reçu par e-mail ne se vérifie pas par e-mail. Appelez l'étude sur un numéro que vous avez trouvé vous-même — annuaire officiel, courrier papier, votre historique d'appels — et faites-vous confirmer les coordonnées bancaires de vive voix avant tout virement. Le numéro figurant dans le message suspect ne sert à rien : s'il est faux, il vous mettra en relation avec la personne qui vous escroque. Voir De la fuite à l'arnaque.

🔒 La leçon de cette affaire dépasse le notariat : un expéditeur légitime n'est pas une preuve. Une adresse connue, un fil de discussion existant, un nom exact — tout cela peut appartenir à quelqu'un dont la boîte est compromise. Seule une vérification par un canal que vous avez choisi vous-même en est une.

Questions fréquentes

Que s'est-il passé chez les notaires français ?

Selon l'enquête du Monde du 3 septembre 2026, sur documents internes de l'ANSSI et du CSN, plus de 500 offices — environ 7 % des études — ont été compromis pendant près de deux ans à partir de décembre 2022, pour 35 à 40 millions d'euros détournés selon une estimation de l'ANSSI présentée comme basse.

Comment l'argent a-t-il été détourné ?

Par substitution de RIB — remplacer les coordonnées bancaires d'un bénéficiaire avant la transaction — et par fraude au président, en usurpant l'identité d'un notaire pour faire ordonner un virement.

Pourquoi 80 % des destinataires ont-ils cliqué ?

Parce que le document venait d'un vrai notaire, depuis son vrai système, déjà compromis — c'est l'explication avancée par Le Monde pour expliquer ce taux de clic rapporté.

De faux actes notariés ont-ils été créés ?

Non. L'ANSSI avait redouté ce scénario, mais aucun acte authentique falsifié n'a été identifié selon le CSN et les sources citées par Le Monde.

Que faire si mon notaire m'envoie un RIB ?

Appelez l'office sur un numéro trouvé par vous-même — jamais celui du message — et faites confirmer les coordonnées bancaires oralement avant de virer.

📌 Dernière vérification : 4 septembre 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Notaires : 500 offices piratés, et 80 % de clics sur le piège », egidio.app/laboratoire/notaires-cyberattaque-500-offices-rib-detournes/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.

Sources. Ce dossier s'appuie sur Cyberattaque.org, agrégateur spécialisé qui relaie des revendications — pas une source primaire. L'article précis n'est pas lié ici. Aucune source primaire publique n'a été identifiée lors de la vérification du 7 septembre 2026.