Comprendre
Les plus grandes fuites de données en France : l'historique des cas majeurs
France Travail, Viamedis, Free, Urssaf… Depuis 2021, plusieurs fuites de données ont touché des millions de Français. Voici les cas les mieux documentés, chiffres et sources à l'appui.

Les plus grandes fuites de données en France ont touché des dizaines de millions de personnes depuis 2021. Organismes publics, opérateurs télécoms, acteurs de la santé : aucun secteur n'est épargné. Cet article recense les cas les mieux documentés, avec leurs sources. Nous n'avons retenu que des chiffres confirmés par les organisations, la CNIL ou la presse nationale.
Pour suivre les nouvelles fuites, consultez notre base des fuites et la rubrique France. Pour comprendre les notions de base, lisez notre guide sur la fuite de données.
Quelles sont les plus grandes fuites de données en France ?
Le tableau ci-dessous classe les principaux cas par nombre de personnes concernées. Les chiffres sont ceux annoncés par l'organisation ou par la CNIL. Ils sont parfois approximatifs, car une même personne peut figurer plusieurs fois dans un fichier.
| Date | Organisation | Personnes concernées | Principales données touchées | Source |
|---|---|---|---|---|
| 1er trimestre 2024 | France Travail | Jusqu'à 43 millions | Nom, numéro de sécurité sociale, adresses, téléphone | CNIL |
| Fin janvier 2024 | Viamedis et Almerys | Plus de 33 millions | État civil, date de naissance, numéro de sécurité sociale, mutuelle | CNIL |
| Octobre 2024 | Free et Free Mobile | Environ 24 millions de contrats | Coordonnées, IBAN pour une partie des abonnés | CNIL |
| Fin 2025 (révélée en février 2026) | Cegedim Santé | Environ 15 millions de patients | Données administratives, parfois des notes médicales | Journal du Geek |
| Janvier 2026 | Urssaf | 12 millions de salariés | Nom, date de naissance, employeur, date d'embauche | Le Monde Informatique |
| Mai 2023 (révélée en août) | Pôle emploi, via un prestataire | Environ 10 millions | Nom, numéro de sécurité sociale | Bitdefender |
| Août 2025 | Bouygues Telecom | 6,4 millions de comptes | Coordonnées, état civil, IBAN | Journal du Geek |
| Décembre 2025 | Ministère des Sports (Pass'Sport) | 3,5 millions de foyers | Données des bénéficiaires du dispositif | Europe 1 |
| Mars 2024 | Fédération française de football | Environ 1,5 million (compromission possible) | Données de licenciés | iPhoneSoft |
| Fin janvier 2026 | Fichier FICOBA (DGFiP) | Environ 1,2 million | Identité, adresse, IBAN, parfois identifiant fiscal | IT-Connect |
| Novembre 2024 | Établissement de santé d'Île-de-France | Plus de 750 000 patients | Identité, coordonnées, médecin traitant, ordonnances | Le Quotidien du Médecin |
| Février 2021 | Laboratoires (logiciel Dedalus) | Environ 500 000 | Numéro de sécurité sociale, données médicales | Siècle Digital |
Que s'est-il passé lors de la fuite France Travail ?
C'est la fuite la plus massive jamais révélée en France. Au premier trimestre 2024, des pirates ont pris le contrôle de comptes de conseillers Cap Emploi. Ces structures accompagnent les personnes handicapées vers l'emploi.
Ils n'ont pas exploité de faille technique. Ils ont misé sur l'ingénierie sociale, c'est-à-dire la manipulation des personnes. Grâce à ces comptes, ils ont consulté les données de toutes les personnes inscrites depuis 20 ans. France Travail a évoqué jusqu'à 43 millions de personnes.
Les données exposées comprenaient le numéro de sécurité sociale, les adresses e-mail et postales et le téléphone. Les dossiers complets, qui peuvent contenir des données de santé, n'ont pas été touchés.
Le 22 janvier 2026, la CNIL a infligé 5 millions d'euros d'amende à France Travail. Elle a relevé une authentification trop faible, une surveillance insuffisante et des droits d'accès trop larges.
Si votre numéro de sécurité sociale a fuité, lisez notre article dédié au numéro de sécurité sociale.
Pourquoi la fuite Viamedis et Almerys a-t-elle tant marqué ?
Viamedis et Almerys gèrent le tiers payant pour de nombreuses mutuelles. C'est le système qui vous évite d'avancer les frais chez le pharmacien. Fin janvier 2024, les deux sociétés ont subi une attaque informatique.
Selon la CNIL, plus de 33 millions de personnes étaient concernées. Les données touchées : état civil, date de naissance, numéro de sécurité sociale, nom de la mutuelle et garanties du contrat.
La CNIL a précisé ce qui n'était pas concerné. Ni les coordonnées bancaires, ni les données médicales, ni les adresses postales, ni les téléphones, ni les e-mails. Cette fuite reste l'une des plus importantes du secteur de la santé. Notre dossier sur les fuites de données de santé y revient en détail.
Quelles fuites ont touché les opérateurs télécoms ?
Les trois grands opérateurs ont été touchés entre 2024 et 2025. Ces fuites sont sensibles, car elles contiennent souvent l'IBAN des abonnés.
Free et Free Mobile (octobre 2024)
En octobre 2024, un pirate a accédé aux fichiers d'abonnés de Free. Les premières annonces relayées par la presse évoquaient 19 millions de clients, dont 5 millions d'IBAN. La CNIL parle d'environ 24 millions de contrats concernés.
Le 13 janvier 2026, la CNIL a sanctionné Free Mobile (27 millions d'euros) et Free (15 millions d'euros). Elle a pointé une authentification trop faible sur l'accès VPN (un tunnel de connexion à distance). Elle a aussi relevé un e-mail d'information aux abonnés incomplet.
Bouygues Telecom (août 2025)
Bouygues Telecom a été attaqué le 4 août 2025. Selon le Journal du Geek, 6,4 millions de comptes clients étaient concernés. Les pirates ont obtenu les coordonnées, les données de contrat, l'état civil et l'IBAN. Les numéros de carte bancaire et les mots de passe n'étaient pas touchés.
SFR (2024 et 2025)
En septembre 2024, une cyberattaque aurait exposé des références bancaires de clients SFR ; l'opérateur n'a pas donné de chiffre (voir notre dossier sur SFR). En décembre 2025, un intrus a accédé à un outil de gestion des raccordements fixes. SFR a indiqué qu'aucune donnée bancaire n'avait fuité cette fois. Le nombre de clients concernés n'a pas été précisé (Journal du Geek).
Votre IBAN a fuité ? Notre fiche fuite d'IBAN : que risque-t-on ? vous explique comment réagir.
Quelles fuites ont touché les services de l'État ?
Les administrations détiennent des données très complètes. Plusieurs fuites ont été révélées entre fin 2025 et début 2026.
- Pôle emploi (2023). Fin mai 2023, un prestataire a été victime de la faille du logiciel de transfert MOVEit. Environ 10 millions de personnes ont vu leur nom et leur numéro de sécurité sociale exposés. Les e-mails, téléphones et données bancaires n'étaient pas concernés.
- Pass'Sport (décembre 2025). Le ministère des Sports a annoncé une exfiltration de données. Elle concernait 3,5 millions de foyers bénéficiaires du Pass'Sport.
- Urssaf (janvier 2026). Les pirates ont utilisé le compte d'un partenaire, dont les identifiants avaient fuité ailleurs. Ils ont accédé au service de déclaration préalable à l'embauche. Le numéro de sécurité sociale, l'adresse et les données bancaires n'étaient pas concernés.
- FICOBA (fin janvier 2026). Le FICOBA recense les comptes bancaires ouverts en France. Un attaquant a utilisé le compte d'un fonctionnaire habilité. Il a consulté les données d'environ 1,2 million de comptes, IBAN compris.
Notre article sur les fuites dans les collectivités et administrations détaille ces cas.
Quelles fuites ont touché le secteur de la santé ?
La santé est un secteur particulièrement visé.
Dedalus (2021)
En février 2021, la presse a révélé la diffusion en ligne d'un fichier d'environ 500 000 patients. Il provenait de laboratoires d'analyses médicales utilisant un logiciel de Dedalus. Il contenait des numéros de sécurité sociale et des informations médicales sensibles. La CNIL a infligé 1,5 million d'euros d'amende à l'éditeur en 2022.
Cegedim Santé (révélée en 2026)
Cegedim Santé édite le logiciel médical MonLogicielMedical.com. Fin 2025, l'entreprise a détecté des requêtes anormales sur des comptes de médecins. Elle a porté plainte le 27 octobre 2025. L'affaire a été rendue publique le 26 février 2026 par une enquête de France 2.
Environ 15 millions de patients seraient concernés. L'entreprise affirme qu'il s'agit de données administratives. Mais un champ de notes libres a pu contenir des informations médicales. Le ministère de la Santé a estimé ce nombre à 164 000 personnes (Journal du Geek).
Un établissement francilien (2024)
En novembre 2024, les données de plus de 750 000 patients d'un établissement d'Île-de-France ont été mises en vente. Elles comprenaient l'identité, les coordonnées, le médecin traitant et des ordonnances, selon Le Quotidien du Médecin.
Quelles fuites ont touché le commerce et le sport ?
- Auchan (août 2025). L'enseigne a annoncé le vol des données de « quelques centaines de milliers » de titulaires de comptes fidélité. Nom, coordonnées et numéro de carte de fidélité étaient concernés. Les données bancaires et les mots de passe ne l'étaient pas (MoneyVox).
- Fédération française de football. En mars 2024, la FFF a signalé une compromission possible d'environ 1,5 million de fiches de licenciés. Elle a de nouveau été visée en février puis en novembre 2025 (iPhoneSoft).
Les fuites de données augmentent-elles en France ?
Oui, selon les chiffres officiels. La CNIL a reçu 5 629 notifications de violations en 2024, soit 20 % de plus qu'en 2023. Les violations touchant plus d'un million de personnes ont doublé, d'une vingtaine à une quarantaine (CNIL, rapport 2024).
En 2025, la hausse s'est poursuivie avec 6 167 notifications (CNIL, rapport 2025). Les amendes ont aussi fortement augmenté. Notre article sur les sanctions de la CNIL les recense.
Quels enseignements tirer de ces grandes fuites ?
Plusieurs points communs ressortent de ces affaires.
- Les identifiants volés sont la porte d'entrée principale. France Travail, Urssaf, FICOBA : dans ces trois cas, les pirates ont utilisé de vrais comptes. La double authentification aurait souvent limité les dégâts.
- Les prestataires sont un maillon faible. Pôle emploi en 2023 et Viamedis-Almerys en 2024 illustrent ce risque.
- Les données fuitent rarement seules. Les fichiers sont croisés entre eux, ce qui rend les arnaques plus crédibles.
Pour vous protéger, suivez notre guide que faire après une fuite de données. Et apprenez à reconnaître les arnaques après une fuite.
Quels sont nos dossiers détaillés sur ces fuites ?
Pour chaque grande fuite, un dossier complet raconte ce qui s'est passé, les données exposées et les bons réflexes :
- Cyberattaque SPF Intérieur
- Cyberattaque Vivalia
- Fuite de données AP-HP
- Fuite de données Auchan
- Fuite de données Boulanger
- Fuite de données Bouygues Telecom
- Fuite de données Centre hospitalier d'Armentières
- Fuite de données Cultura
- Fuite de données Dedalus
- Fuite de données Fédération française de football
- Fuite de données Fédération française de tir
- Fuite de données France Travail
- Fuite de données Free
- Fuite de données Harvest
- Fuite de données Hôpital de Cannes Simone-Veil
- Fuite de données Leroy Merlin
- Fuite de données Limburg.net
- Fuite de données Molotov
- Fuite de données Norauto
- Fuite de données Orange Belgium
- Fuite de données Pass'Sport
- Fuite de données Zone de police de Zwijndrecht
- Fuite de données SFR
- Fuite de données Viamedis
- Fuite de données Ville d'Anvers
Questions fréquentes
Quelle est la plus grande fuite de données en France ?
La fuite de France Travail, révélée en mars 2024, est la plus importante connue. L'organisme a évoqué jusqu'à 43 millions de personnes. Les pirates ont accédé aux données des inscrits des 20 dernières années, dont leur numéro de sécurité sociale.
Comment savoir si j'étais concerné par l'une de ces fuites ?
Les organisations doivent informer les personnes concernées quand le risque est élevé. Vérifiez vos e-mails et courriers de l'époque. Vous pouvez aussi suivre notre guide pour vérifier si vos données ont fuité.
Ces fuites ont-elles donné lieu à des sanctions ?
Oui, dans plusieurs cas. La CNIL a infligé 42 millions d'euros à Free et Free Mobile, 5 millions à France Travail et 1,5 million à Dedalus. D'autres enquêtes peuvent être en cours.
Les données volées lors de ces fuites circulent-elles encore ?
Une donnée publiée en ligne ne disparaît jamais vraiment. Les fichiers sont souvent revendus, puis recombinés avec d'autres. Une vigilance sur plusieurs années est donc recommandée, surtout pour le numéro de sécurité sociale ou l'IBAN.
Pourquoi certains chiffres varient-ils selon les sources ?
Les premières annonces sont souvent faites dans l'urgence. Les enquêtes affinent ensuite le nombre de personnes réellement touchées. Un fichier peut aussi contenir des doublons ou d'anciens clients, ce qui complique le décompte.
Que faire si mon numéro de sécurité sociale a fuité ?
Ce numéro ne peut pas être changé. Restez donc vigilant face aux faux messages de l'Assurance maladie ou d'une mutuelle. Ne communiquez jamais vos codes de connexion, même à un interlocuteur qui connaît votre numéro.



