Les attaquants ont exfiltré 160 000 documents, incluant des données personnelles.

La Direction interministérielle du numérique (Dinum) a annoncé, le 16 janvier 2026, avoir identifié une fuite de données dans HubEE, la plateforme d’échange de documents administratifs de l’État français, survenue une semaine plus tôt. Les cybercriminels ont pu extraire des informations correspondant à 70 000 dossiers, soit un total de 160 000 documents, incluant des données personnelles. Selon la Dinum, ces informations n’auraient
« pas été publiées » pour l’instant.

La Dinum opère HubEE pour le compte de plusieurs administrations françaises. La fuite a touché la direction légale et administrative (DILA), la direction générale de la cohésion sociale (DGCS), la direction générale de la santé (DGS) et la caisse nationale des allocations familiales (CNAF). Dès la découverte de l’incident, ses équipes informatiques ont mis en œuvre des « mesures conservatoires pour bloquer l’attaquant », avant de corriger les vulnérabilités exploitées. L’intrusion serait désormais « maîtrisée ».

La Dinum a signalé l’incident à la Cnil, à l’Anssi et au Premier ministre, et a déposé plainte auprès de la police judiciaire dès le 12 janvier 2026. Cette intrusion est la troisième signalée en quelques semaines par des services de l’État, après le ministère de l’Intérieur en décembre 2025 et l’Office français de l’immigration et de l’intégration en janvier 2026.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.