La France, deuxième cible mondiale
Sur le premier trimestre 2026, la France se classe au deuxième rang mondial pour le nombre de comptes compromis, derrière les seuls États-Unis. Le rapprochement des deux chiffres est ce qui rend ce classement frappant :
Le rapport à la population change la lecture
Les États-Unis comptent environ 342 millions d'habitants, la France environ 68 millions — soit cinq fois moins. Rapportés à la population, les 23,5 millions de comptes français compromis représentent une proportion près de deux fois supérieure à celle des États-Unis sur le même trimestre.
Autrement dit : la France n'est pas deuxième parce qu'elle est grande. Elle est deuxième malgré sa taille.
Août 2026 : quatre incidents en une semaine
Le mois d'août 2026 illustre concrètement ce que recouvre ce deuxième rang mondial. En une seule semaine, quatre incidents distincts ont visé des organismes français détenant des données sensibles :
DGFiP — 678 000 contribuables (confirmé)
Intrusion via usurpation d'identifiants d'agents, confirmée officiellement par l'administration les 13-14 août. Revenus fiscaux, quotients familiaux, taux de prélèvement à la source. Le dossier complet.
DGFiP — données cadastrales (revendiqué, non confirmé)
Un second lot revendiqué par le même pirate : environ 2 millions de propriétaires. La DGFiP n'a pas confirmé ce volet.
DGFiP — successions vacantes (confirmé, minimisé)
Le 18 août, une faille distincte sur le portail public des successions vacantes, identifiée par un chercheur en sécurité. L'administration a confirmé l'incident tout en le présentant comme de moindre ampleur.
Alaxione — 6,8 millions de patients (revendiqué, non confirmé)
Le 20 août, revendication portant sur une plateforme de rendez-vous médicaux : numéros de Sécurité sociale, motifs de consultation, IBAN. Aucune confirmation d'Alaxione ni de la CNIL à ce jour. Le dossier complet.
Deux de ces quatre incidents sont officiellement confirmés, deux relèvent de la seule revendication. Cette distinction est maintenue systématiquement sur ce site — mais même en ne retenant que le confirmé, la semaine reste sans précédent pour des organismes publics français.
Le dispositif de référence
Cybermalveillance.gouv.fr
Dispositif national de sensibilisation, de prévention et d'assistance aux victimes de cybermalveillance, porté par l'État. Son rapport d'activité annuel, publié en mars 2026 pour l'exercice 2025, est la référence la plus complète sur l'état de la menace vue depuis la France.
Qui est touché
La répartition des victimes reste stable d'une année sur l'autre : 93 % de particuliers, 6 % d'entreprises et associations, 1 % de collectivités. Mais la dynamique est ailleurs — les professionnels enregistrent la plus forte progression, avec une hausse de 73 % des demandes d'assistance pour les entreprises et associations, et le piratage de comptes en ligne comme menace numéro un les concernant spécifiquement (+45 %).
Pourquoi l'hameçonnage explose précisément maintenant
Cybermalveillance.gouv.fr établit un lien direct : l'exploitation malveillante de données issues de fuites alimente les vagues d'hameçonnage — par SMS, par email, et de plus en plus par appel vocal — avec un niveau de personnalisation croissant. 2025 a vu se multiplier ces vagues, de plus en plus variées, utilisées aussi bien pour des tentatives d'arnaque directes que pour du piratage de comptes en ligne. Voir le détail complet sur le dossier fuites de données, où ce lien est développé.
Perspective 2026
Cybermalveillance.gouv.fr est direct sur ce point : le marché criminel s'est structuré, gagnant en sophistication et en maturité. La perspective pour 2026 est celle de vagues d'hameçonnage encore plus personnalisées, de piratages de comptes et de violations de données qui continueront de nourrir des arnaques multiples — pas d'accalmie annoncée.
Questions fréquentes
Qui documente officiellement les arnaques en France ?
Cybermalveillance.gouv.fr, dispositif national de sensibilisation et d'assistance porté par l'État, publie un rapport d'activité annuel. La CNIL suit spécifiquement les violations de données. La Gendarmerie nationale et la Banque de France publient aussi des données sur des typologies précises.
Quelle est la menace numéro un en France en 2025 ?
L'hameçonnage (phishing), en hausse de 70% selon Cybermalveillance.gouv.fr, porté par l'exploitation des données issues des fuites — un lien direct avec l'explosion des violations de données constatée la même année par la CNIL.
Les entreprises sont-elles plus touchées que les particuliers ?
En proportion, les particuliers restent la grande majorité des victimes assistées (93%), mais la progression la plus forte concerne les entreprises et associations : +73% de demandes d'assistance en 2025.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Rapport France : l'état des arnaques en 2025-2026 », egidio.app/laboratoire/rapport-france/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.