Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
18 septembre 2026 FUITE NEW CONFIRMÉ 4 min de lecture

Fuites de données : 45 % des Français déjà notifiés

Les fuites de données ne sont plus une succession d'affaires lointaines. Selon le troisième baromètre de Cybermalveillance.gouv.fr, 45 % des Français interrogés disent avoir été informés en 2026 qu'une violation concernait leurs données personnelles, contre 30 % un an plus tôt. Le chiffre ne décrit pas une fuite unique, mais un terrain favorable aux arnaques ciblées.

Un indicateur d'exposition, pas un décompte de victimes uniques

Publié le 15 septembre à l'occasion du Cybermois, le troisième baromètre de Cybermalveillance.gouv.fr, réalisé avec Ipsos Digital, fait passer de 30 % en 2025 à 45 % en 2026 la part des Français interrogés qui disent avoir été informés d'une fuite de leurs données personnelles. La hausse est de quinze points en un an.

Ce pourcentage ne signifie pas que 45 % de la population a subi la même intrusion. Il s'agit de personnes interrogées qui déclarent avoir reçu une information sur une violation. Une même personne peut être concernée par plusieurs incidents et une notification ne précise pas toujours quelles données ont été exposées. Il faut donc éviter de transformer ce résultat en nombre exact de victimes d'un piratage précis.

Pourquoi une fuite prépare souvent l'arnaque suivante

Une fuite ne donne pas automatiquement à un fraudeur le contrôle d'un compte. En revanche, une adresse électronique, un numéro de téléphone, une adresse postale ou un contexte de client permettent de fabriquer un message, un SMS ou un appel qui semble crédible. L'escroc peut citer un organisme réel et créer l'urgence pour obtenir ce qui lui manque encore : un code, un mot de passe, des coordonnées bancaires ou une validation.

Cybermalveillance.gouv.fr indique que l'hameçonnage par courriel ou SMS demeure la malveillance la plus rencontrée, citée par 53 % des répondants. Le risque ne s'arrête donc pas au fichier divulgué. Il se prolonge dans les contacts qui utilisent des détails vrais pour pousser une personne à agir trop vite.

Le raccourci « tout le monde a été victime » doit être nuancé

Dans un entretien publié par ICI, le chercheur en cybersécurité Baptiste Robert rappelle que les victimes d'arnaques ne sont pas moins compétentes que les autres : fatigue, confiance accordée à un message crédible ou précipitation peuvent suffire. Il affirme que tout le monde a déjà été victime d'une fuite de données, tout en précisant que toutes les fuites ne se valent pas.

Cette formule traduit une réalité de forte exposition, mais elle ne remplace pas la mesure officielle. Le baromètre permet d'affirmer que 45 % des Français interrogés disent avoir été informés d'une violation en 2026. Il ne permet pas d'établir qu'absolument chaque personne a subi une fuite, ni de connaître les données exposées dans tous les cas.

Lire l'alerte avant de choisir une protection

Quand un organisme annonce une violation, la première action consiste à lire son message jusqu'au bout. Il peut indiquer les catégories de données concernées et les mesures prises. Le bon réflexe dépend de cette liste. Si un identifiant ou un mot de passe a fuité, il faut remplacer ce mot de passe sur le service concerné et partout où il a été réemployé. Si seules des coordonnées sont concernées, le risque principal est plutôt le faux message ou le faux appel personnalisé.

Dans tous les cas, ne suivez pas le lien d'un message inattendu qui vous demande une action urgente. Ouvrez vous-même le site ou l'application que vous connaissez déjà, ou appelez l'organisme avec ses coordonnées officielles. Un code reçu par SMS, par courriel ou dans une application d'authentification ne doit jamais être communiqué à un appelant.

Après une arnaque, garder les preuves et couper le contact

L'entretien d'ICI conseille de ne pas rester seul après une arnaque, de conserver les échanges et les traces de paiement, puis de couper toute communication avec l'escroc. Ces éléments peuvent servir à signaler les faits ou à déposer plainte. Ils évitent aussi que la panique fasse supprimer les seules preuves disponibles.

La fiche officielle de Cybermalveillance.gouv.fr recommande également de contacter directement l'organisme concerné, de renforcer les comptes lorsque cela est pertinent et de surveiller ses opérations bancaires si des données financières ont été exposées. Chaque mesure doit répondre à une donnée réellement compromise, pas à une crainte vague.

Ce que nous ne pouvons pas vérifier

Nous n'avons pas pu vérifier, à partir du communiqué public lu, la taille de l'échantillon, sa marge d'erreur ni le détail complet de la méthode d'Ipsos Digital. Le chiffre de 45 % est celui communiqué par Cybermalveillance.gouv.fr et porte sur des Français interrogés qui disent avoir été informés d'une fuite.

Nous ne pouvons pas attribuer cette progression à une entreprise, une technique ou un incident unique. Le baromètre ne précise pas les données exposées pour chaque personne ni si elles ont ensuite été utilisées frauduleusement. L'affirmation générale de Baptiste Robert dans l'entretien d'ICI est une appréciation de spécialiste, non un recensement statistique de l'ensemble de la population.

Le déroulé

  • 2025 · 30 % des Français interrogés disaient avoir été informés d'une fuite de données personnelles.
  • 15 septembre 2026 · Cybermalveillance.gouv.fr publie son troisième baromètre, réalisé avec Ipsos Digital.
  • 2026 · Le taux déclaré atteint 45 % parmi les Français interrogés.

Ce qu'il faut faire

  • Lisez l'alerte en entier. Identifiez les catégories de données réellement concernées avant de choisir une mesure de protection.
  • Vérifiez hors du message reçu. Pour un courriel, un SMS ou un appel inattendu, ouvrez vous-même le site ou l'application habituelle.
  • Ne communiquez aucun code de validation. Un code reçu par SMS, courriel ou application peut servir à valider une connexion ou une opération.

Sources : Cybermalveillance.gouv.fr ↗ · Cybermalveillance.gouv.fr ↗ · ICI ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.