45 % des Français piratés en 2026 : quand l’État prêche la surveillance et ne sait pas protéger vos données

45 % des Français piratés en 2026 : quand l’État prêche la surveillance et ne sait pas protéger vos données

La France se vide de ses données. En 2026, 45 % des Français indiquent avoir été informés d’une fuite de leurs données personnelles, contre 30 % en 2025. Cet effondrement en un an révèle l’étendue véritable de la crise : nous ne sommes plus face à des incidents isolés, mais à un changement de régime.

Le troisième baromètre de Cybermalveillance.gouv.fr, rendu public cette semaine, quantifie ce désastre avec implacabilité. Depuis janvier, les compilations spécialisées recensent plus de 300 services piratés et environ 250 millions d’enregistrements personnels exposés sur le territoire. Des chiffres vertigineux, mais qui parviennent à peine à raconter l’histoire réelle des administrations qui se font vider.

L’État vole en éclats

L’été 2026 aura marqué le tournant. Le ministère de l’Économie a confirmé mi-août une fuite touchant 678 438 comptes fiscaux à la DGFiP, à laquelle s’ajouterait une base cadastrale de 2,04 millions de personnes. Cette attaque s’ajoute aux compromissions massives recensées au CROUS (1,9 million de dossiers), chez France Travail (1,6 million) ou encore au ministère de la Santé (491 800 profils). Le ridicule bureaucratique aurait pu faire sourire si la menace n’était aussi tangible : pendant que Bercy, Place Beauvau et Rue de Grenelle construisaient des systèmes d’identification, de traçabilité et de surveillance des citoyens, leurs propres bases de données s’écoulaient comme du sable.

La plateforme E-campus de la Police nationale subit la compromission de 176 000 identités, à laquelle s’ajoutent 111 528 agents du ministère de l’Intérieur. Même les hauts fonctionnaires et membres du gouvernement figurent dans ces registres avec 60 000 fiches révélées, aux côtés des 62 000 usagers du Système d’information sur les armes. L’ironie cruelle : les mêmes qui ont voulu surveiller chaque Français ne savent même pas protéger leurs propres fichiers.

La duplicité du moment

Voilà le paradoxe qui définit 2026. Pendant que l’appareil sécuritaire se renforce, qu’on légalise la surveillance algorithmique, qu’on met en place des systèmes d’identification biométrique obligatoires, qu’on file chaque citoyen à la trace, les données collectées au nom de la sécurité s’échappent en masse. Les fichiers fiscaux qui auraient dû rester confinés dans une forteresse numérique finissent sur les forums cybercriminels. Les dossiers de France Travail, qui permettent déjà l’État de suivre les demandeurs d’emploi, se retrouvent piratés. Les données des policiers et gendarmes, que l’État protégeait avec une rigueur quasi militaire, tombent aux mains des pirates.

Le gouvernement accumule les données sous prétexte de protéger les Français. La réalité ? Seuls 55 % des répondants s’estiment bien informés sur la cybersécurité, contre 63 % l’année précédente. « Si les Français semblent toujours mieux identifier les cybermalveillances, les résultats 2026 montrent à l’opposé que, face à ces menaces, les besoins d’accompagnement augmentent ». La confiance s’érode. Les Français comprennent progressivement la vérité : plus l’État collecte, plus il expose.

Cette hémorragie de données ne relève pas d’une fatalité technologique. Dans tous ces incidents, les attaquants n’ont pas eu à forcer frontalement les lignes de défense : ils se sont appuyés sur des identités disposant déjà de droits légitimes. Des comptes internes compromis. Des identifiants mal protégés. Une architecture numériques bâtie sur la vanité administrative plus que sur la sécurité réelle. La Direction générale des finances publiques (DGFiP) va faire l’objet d’un contrôle de la Commission nationale de l’informatique et des libertés (Cnil), annonce-t-on. Contrôle. Le mot doux qui cache l’absence totale de conséquence politique.

Le message qui monte des chiffres de Cybermalveillance est cinglant : la France bâtit une cage numérique autour de ses citoyens, mais elle ne sait pas fermer la porte. Elle collecte les données de 68 millions de personnes en promettant sécurité et protection, et elle les balance. Cette année encore, 250 millions d’enregistrements personnels se sont échappés. Pour 2027, on aura probablement besoin d’une nouvelle unité de compte.