Voici une liste non exhaustive des principaux services informatiques (publics et privés) en France ayant subi des cyberattaques depuis 2022, classés par année et par secteur. Les sources récentes (2025-2026) complètent les données historiques pour une vue d’ensemble à jour.
📅 2022
🏥 Secteur public / Santé
Centre Hospitalier Sud Francilien (CHSF) – Corbeil-Essonnes : Cyberattaque (ransomware + DDoS + fuite de données) par Lockbit 3.0 en août 2022. 11 Go de données personnelles diffusées sur le darknet, systèmes métiers et d’imagerie inaccessibles. Rançon de 10 millions de dollars demandée (non payée).
Hôpital André-Mignot – Versailles : Attaque en décembre 2022, système informatique coupé, demande de rançon inconnue, plan blanc déployé.
Hôpitaux de Charleville-Mézières (Belair et Manchester) : Cyberattaques en septembre et octobre 2022, cellule de crise ouverte, pas de rançon ni vol de données, mais perturbation majeure.
Groupement Hospitalier du Territoire (GHT) Cœur Grand Est : Attaque en avril 2022, 25 Go de données sensibles (coordonnées bancaires, numéros de sécurité sociale) mises en vente sur le darknet. Rançon de 1,3 million de dollars demandée.
Assurance Maladie : Violation des données personnelles médicales de 510 000 Français en mars 2022.
La Poste Mobile : Attaque revendiquée par Lockbit 3.0 en juillet 2022, données de 2 millions d’utilisateurs menacées.
🏛️ Administrations publiques
Ministère de la Justice : Cyberattaque en janvier 2022 par Lockbit 2.0, vol de données.
École Nationale de l’Aviation Civile (ENAC) : Rançongiciel en mars 2022, systèmes informatiques paralysés.
Conseil départemental de Seine-et-Marne : Attaque en novembre 2022, cryptage de fichiers, rançon de 10 millions de dollars, système informatique coupé.
Conseil départemental de la Seine-Maritime : Cyberattaque en octobre 2022, services administratifs paralysés.
Région Guadeloupe : Piratage en novembre 2022, matériel mis hors ligne, cellule de crise ouverte.
🏢 Entreprises privées
Thales : Deux cyberattaques en 2022 par Lockbit 3.0, fuites de données sur le darknet, pas d’impact opérationnel mais chute du cours de l’action.
Conforama : Attaque par ALPHV/BlackCat en novembre 2022, vol de plus d’1 To de données clients (France, Espagne, Portugal).
Eureden (Paysan Breton, d’aucy, Cocotine) : Attaque en mars 2022, perturbation des systèmes de facturation et de formation sur 56 sites.
Leader (intérim et recrutement) : Attaque par hameçonnage, données chiffrées et supprimées en période de paie.
📅 2023-2024
🏥 Secteur public / Santé
Hôpitaux publics des Hauts-de-France : Cyberattaque en septembre 2025, ciblant les serveurs hébergeant les données d’identité des patients (via le GIP Inéa Santé Numérique Hauts-de-France). Aucune donnée médicale dérobée.
Centre hospitalier de la Haute-Comté (Pontarlier, Doubs) : Ransomware Cryptolocker en octobre 2025, chiffrement partiel des données, système informatique paralysé.
🏛️ Administrations publiques
Ville de Poitiers et Grand Poitiers : Cyberattaque en août 2025, réseaux informatiques isolés, services d’état civil et passeports rétablis rapidement, autres services (urbanisme, médiathèques) indisponibles plus longtemps.
🎓 Éducation
Lycées publics des Hauts-de-France : Ransomware Qilin en octobre 2025, 80 % des lycées de la région touchés (environ 60 000 ordinateurs), vol de données personnelles, demande de rançon, système paralysé pendant plusieurs semaines.
🏢 Entreprises privées
Basic-Fit : Piratage de données en 2023, coordonnées bancaires de plus d’1 million de clients concernées.
Fédération française d’athlétisme : Cyberattaque en 2023, vol de données des licenciés (nom, prénom, adresse, date de naissance, etc.)franceinfo.fr.
Plateforme e-campus (Police nationale) : Piratage les 17 et 18 mars 2023, gérée par une société extérieurefranceinfo.fr.
Ministère de l’Éducation nationale : Cyberattaque en 2023, données d’élèves piratées.
📅 2025-2026
Muséum national d’Histoire naturelle : Cyberattaque « sévère » en juillet 2025, accès à de vastes bases de données de recherche scientifique compromis, plainte déposée.
📊 Synthèse des tendances
Secteurs les plus touchés : Santé (hôpitaux), administrations publiques (ministères, collectivités), entreprises privées (grands groupes et PME).
Types d’attaques : Ransomware, DDoS, phishing, fuite de données, cryptage de systèmes.
Acteurs majeurs : Groupes Lockbit 2.0/3.0, ALPHV/BlackCat, Qilin.
Conséquences : Perturbation des services publics, vol de données sensibles, coûts financiers élevés (rançons, coûts de remise en état), atteinte à la réputation.
⚠️ Limites
Cette liste est non exhaustive : de nombreuses cyberattaques ne sont pas rendues publiques, notamment pour des raisons de sécurité ou de réputation. Les TPE/PME sont aussi des cibles fréquentes, mais moins médiatisées.
Voici une liste des services administratifs français accessibles au grand public ayant subi des fuites de données entre 2022 et avril 2026, basée sur les informations disponibles.
📅 2022
🏛️ Administrations et services publics
Assurance Maladie :
Date : Mars 2022
Type de fuite : Violation des données personnelles médicales de 510 000 Français (noms, numéros de sécurité sociale, informations médicales).
Impact : Données sensibles exposées, notification progressive des personnes concernées.
La Poste Mobile :
Date : Juillet 2022
Type de fuite : Données de 2 millions d’utilisateurs menacées par le groupe Lockbit 3.0 (coordonnées personnelles, informations clients).
Impact : Rançon demandée, pas de confirmation publique de paiement.
Conseil départemental de Seine-et-Marne :
Date : Novembre 2022
Type de fuite : Cryptage de fichiers administratifs et fuite partielle de données (montant de la rançon : 10 millions de dollars).
Impact : Services administratifs paralysés, coûts de remise en état élevés.
Conseil départemental de la Seine-Maritime :
Date : Octobre 2022
Type de fuite : Données administratives potentiellement exposées lors d’une cyberattaque de grande ampleur.
Impact : Réseaux coupés, services en ligne indisponibles.
Région Guadeloupe :
Date : Novembre 2022
Type de fuite : Piratage informatique, données administratives locales potentiellement compromises.
Impact : Matériel mis hors ligne, cellule de crise activée.
📅 2023
🏛️ Administrations et services publics
Ministère de l’Éducation nationale :
Date : 2023
Type de fuite : Données d’élèves piratées (noms, prénoms, dates de naissance, adresses, etc.).
Impact : Enquête en cours, notifications aux familles concernées.
Plateforme e-campus (Police nationale) :
Date : 17-18 mars 2023
Type de fuite : Piratage de la plateforme de formation en ligne, données des agents et stagiaires potentiellement exposées.
Impact : Gérée par une société extérieure, enquête en cours.
📅 2025
🏛️ Administrations et services publics
Ville de Poitiers et Grand Poitiers :
Date : 29 août 2025
Type de fuite : Cyberattaque ayant isolé les réseaux informatiques.
Impact : Aucune donnée compromise signalée (services d’état civil et passeports rétablis rapidement, autres services comme l’urbanisme et les médiathèques restés indisponibles plus longtemps).
📅 2025-2026
🏛️ Administrations et services publics
Lycées publics des Hauts-de-France :
Date : 10 octobre 2025
Type de fuite : Ransomware Qilin, vol de données personnelles (élèves, enseignants, personnel administratif).
Impact : 80 % des lycées de la région touchés (environ 60 000 ordinateurs), système paralysé pendant plusieurs semaines.
🔍 Synthèse des services administratifs touchés
Service
Année
Type de fuite
Nombre de personnes concernées
Impact principal
Assurance Maladie
2022
Données médicales
510 000
Violation de données sensibles
La Poste Mobile
2022
Coordonnées clients
2 000 000
Rançon demandée, services perturbés
Conseil départemental Seine-et-Marne
2022
Données administratives
Non précisé
Services paralysés, coûts élevés
Conseil départemental Seine-Maritime
2022
Données administratives
Non précisé
Réseaux coupés, services en ligne indisponibles
Région Guadeloupe
2022
Données locales
Non précisé
Matériel hors ligne, cellule de crise
Ministère de l’Éducation nationale
2023
Données d’élèves
Non précisé
Enquête en cours, notifications aux familles
Plateforme e-campus (Police nationale)
2023
Données des agents/stagiaires
Non précisé
Piratage de la plateforme de formation
Lycées publics Hauts-de-France
2025
Données personnelles (élèves, personnel)
60 000 ordinateurs touchés
Vol de données, système paralysé
⚠️ Remarques importantes
Sous-estimation : Certaines fuites ne sont pas rendues publiques, notamment pour les petites collectivités ou services locaux.
Données sensibles : Les fuites concernent souvent des informations personnelles (noms, adresses, numéros de sécurité sociale, coordonnées bancaires).
Motivations : Les attaques visent généralement le chantage (rançon), le vol de données pour revente, ou la perturbation des services publics.