FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Cloud de l'État (DINUM)

Revendiquée

Entrée dans l'espace public : 22 août 2026 · SIREN 130 025 265

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

15 021 enregistrements concernés

15 021 enregistrements estimés sur 31 544 lignes réparties en 12 fichiers CSV (revendiqué, non confirmé) ; données personnelles présentées comme marginales selon la revendication

Ce que l'on sait

Le 22 août 2026, l'acteur 0xSec publie sur un forum cybercriminel douze fichiers CSV associés au portail cloud.numerique.gouv.fr, opéré par la DINUM. Le dépôt totalise 31 544 lignes selon la revendication. Y figurent un référentiel d'environ 1 800 administrations avec leur SIREN, des fournisseurs et des catalogues de produits. La revendication cite des commandes de 211 organismes entre 2020 et 2026, pour un cumul annoncé d'environ 98 millions d'euros. Les données personnelles y sont présentées comme marginales : noms et e-mails d'auteurs de contributions open source. Selon Cyberattaque.org, la plateforme repose sur Metabase et une exposition de données reste un scénario crédible. La DINUM n'a pas confirmé l'incident.

Données annoncées

identité
coordonnées
autres données

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

L'acteur 0xSec publie sur un forum douze fichiers CSV associés à cloud.numerique.gouv.fr : 31 544 lignes sur les administrations, fournisseurs, transactions et projets d'intelligence artificielle.

Cyberattaque.org relève que la plateforme repose sur Metabase ; une exposition de requêtes publiques constitue un scénario crédible, sans lien établi avec la faille Metabase d'août 2026.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.