Retrouvez tous nos conseils dans notre rubrique PC & Cie.
Au-delà des nouveaux smartphones et des puces dernier cri qui occupent l’actualité high-tech depuis la rentrée, 2026 restera aussi comme une année noire sur le plan de la cybersécurité en France. Entre piratages d’organismes publics et explosion du nombre de comptes compromis, le constat dressé par plusieurs rapports récents interroge sur la robustesse des infrastructures numériques du pays.
Une explosion des atteintes numériques depuis 2020
Entre 2020 et 2025, les atteintes numériques enregistrées sur le territoire français ont progressé de 87 %, pour atteindre 453 200 faits recensés en 2025. Une tendance qui ne s’est pas inversée en 2026 : près de trois comptes français auraient été compromis chaque seconde au cours des six premiers mois de l’année, soit une hausse de 62,3 % par rapport au second semestre 2025.
Cette accélération s’explique en partie par la multiplication des cibles numériques (administrations, opérateurs de santé, collectivités) et par une professionnalisation croissante des groupes de cybercriminels, qui opèrent désormais à l’échelle quasi industrielle.
Des services publics particulièrement visés
Plusieurs incidents marquants illustrent l’ampleur du phénomène cette année. La Caisse d’allocations familiales (CAF) a ainsi été victime d’une cyberattaque revendiquée par un groupe de hackers affirmant détenir les données de 600 000 comptes d’allocataires. Plus largement, plus de 300 services publics auraient été compromis depuis le début de l’année 2026, exposant plusieurs dizaines de millions de données personnelles.
Fait marquant, un adolescent de 15 ans serait parvenu à extraire les données de 11,7 millions de comptes gérés par l’ANTS, l’agence en charge des passeports, cartes d’identité et permis de conduire. Un incident qui relance le débat sur la sécurisation des grandes bases de données administratives françaises.
Des menaces étatiques en toile de fond
Au-delà de la cybercriminalité à but lucratif, le ministère de la Défense ainsi que des entités des secteurs diplomatique, judiciaire et technologique figurent parmi les cibles d’opérations plus sophistiquées. Les services de sécurité évoquent notamment l’intrusion du groupe Turla, lié au 16e Centre du FSB russe, qui cible des entités stratégiques françaises depuis plus de vingt ans.
Les gestes essentiels pour se protéger
- Changer immédiatement son mot de passe après l’annonce d’une fuite de données concernant un service utilisé
- Activer la double authentification sur tous les comptes sensibles (banque, impôts, CAF, messagerie)
- Éviter de réutiliser le même mot de passe sur plusieurs plateformes
- Vérifier régulièrement si ses identifiants figurent dans une fuite connue via des outils de surveillance dédiés
- Se méfier des SMS et e-mails usurpant l’identité d’organismes publics après une fuite médiatisée
Quelles réponses des pouvoirs publics ?
Face à cette situation, les autorités françaises ont renforcé leurs dispositifs de surveillance et de signalement, notamment via le centre gouvernemental de réponse aux incidents cyber, qui documente désormais plus systématiquement les campagnes d’attaque visant les institutions. Le gouvernement mise également sur son plan d’investissement de 655 millions d’euros annoncé en 2026 pour les infrastructures numériques, avec l’objectif de réduire la dépendance de la France vis-à-vis des technologies non-européennes et de muscler ses capacités de défense numérique.
En conclusion
Derrière les annonces de nouveaux smartphones et les promesses de l’intelligence artificielle, l’année 2026 aura surtout révélé la vulnérabilité persistante des infrastructures numériques françaises face à des attaques toujours plus nombreuses et sophistiquées. Un rappel utile, à l’échelle individuelle comme collective, que la vigilance numérique reste l’affaire de tous.
