• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Tech & IA

Cyberattaque du ministère de l'Intérieur : ces failles de sécurité qui ont ouvert la porte aux hackers

Photo de Bogdan Bodnar

Bogdan BODNAR

Publié le 17 décembre 2025 à 17:04

Premium

Ce contenu est réservé aux abonnés La Tribune

Le ministère a apporté des éclaircissement sur la cyberattaque.

Le ministère a apporté des éclaircissement sur la cyberattaque.

Ministère de l'intérieur

L'essentiel de l'actualité

mercredi 24 juin

  • Le groupe de défense franco-allemand KNDS annonce vouloir entrer en Bourse à Paris et Francfort
  • La Banque de France alerte sur des signaux rappelant l’avant-subprime
  • UE : La Commission européenne souhaite abaisser la fiscalité des entreprises de 8 milliards d’euros
  • Le baril américain WTI retrouve son niveau d’avant-guerre
  • Les États-Unis et l’Iran affichent leurs divergences sur Ormuz
Voir plus

Le Quotidien Numérique

24 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Prime Video, Canal+ et Disney : comment un accord à 110 millions d’euros peut rebattre la chronologie des médias

  • 2

    Canicule : pourquoi la SNCF supprime des trains alors qu'ils circulent sans problèmes ailleurs dans le monde

  • 3

    Électricité : sur la façade atlantique, la France déroule le tapis rouge à l’Espagne

  • 4

    SFR : 40 % des salariés seront transférés directement chez les trois opérateurs acquéreurs

  • 5

    Comment Qantas et Airbus comptent rentabiliser le vol le plus long du monde entre Londres et Sydney

  • 6

    Coup de poker dans l’aviation tricolore : Aura Aero met la main sur VoltAero, une opération majeure de consolidation

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
Le ministre de l'Intérieur a confirmé la compromission d'une boîte mail d'agent. L'absence de nombreux dispositifs de sécurité a permis aux malfaiteurs de consulter des messageries sans signaux d'alertes d'une cyberattaque.

Ce 17 décembre, le ministre de l'Intérieur a joué la carte de la transparence en pleine interview à grande écoute sur France Info. Alors qu'un groupe de hackers multiplie les déclarations médiatiques, provoquant l'anxiété autour d'une attaque, Laurent Nuñez a préféré reprendre la main sur la communication en donnant davantage de détails sur les failles exploitées par les pirates.

Le ministre a ainsi confirmé ce qui constituait déjà la piste la plus évidente d'infiltration : la compromission de la boîte mail d'un agent public. Pire encore, les hackers ont pu récupérer des mots de passe en clair partagés par messagerie entre collègues. « C'est cette vulnérabilité qui a été exploitée », admet Laurent Nuñez devant les journalistes.

Le cabinet de la place Beauvau précise qu'un plan d'actions immédiat et renforcé a été déployé : sécurisation accrue des infrastructures, généralisation de l'authentification à double facteur, révocation des accès compromis, changement des mots de passe et rappel strict des règles « d'hygiène numérique » auprès de l'ensemble des agents. Contacté par La Tribune, le ministère nous a indiqué que la sécurisation de tous les systèmes fait encore l'objet d'un chantier qui ne peut se faire en quelques jours compte tenu de la taille de l'administration.

Des identifiants partagés entre agents

Le plus difficile à comprendre, toutefois, reste la manière dont les cybercriminels ont pu accéder aux dossiers sensibles sans déclencher d'alerte directe dans le réseau. Ces derniers ont pu consulter des dizaines de fichiers du TAJ (Traitement d'antécédents judiciaires), une base de données qui recense les informations sur les personnes impliquées, auteurs ou victimes, dans des procédures pénales, ainsi que des documents du FPR, le fichier des personnes recherchées.

La double authentification, ce mécanisme de sécurité qui permet de valider l'identité à l'aide de deux éléments distincts, comme un mot de passe puis un second code sur le smartphone, n'est pas encore disponible pour l'ensemble des agents et, vraisemblablement, pas pour les agents des services concernés. Le compte de la personne compromise n'a ainsi émis aucune alerte une fois que les hackers en avaient pris le contrôle, puisque l'activité semblait légitime.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

Bogdan BODNAR

Sur le même sujet

"SFR, c'est nous !" était le slogan phare de la mobilisation ce 24 juin.

« Un gâchis monstrueux », « une mascarade » : la colère de centaines de salariés de SFR mobilisés aujourd’hui au siège de l’opérateur

REPORTAGE. Alors que le projet de cession de SFR devait être présenté ce mercredi après-midi aux élus, des collaborateurs se sont massés à l’extérieur et dans la cour du siège parisien de l’opérateur. Les directions des trois repreneurs ont été accueillies sous le slogan « SFR, c'est nous ! ».

Premium
Télécoms
L'éditeur britannique Semble propose un logiciel destiné aux professionnels de santé pour gérer la prise de rendez-vous, le dossier médical, la facturation, le parcours de soins etc.

L'éditeur britannique Semble lève 35 millions d'euros et se renforce à Toulouse

Spécialisée dans les logiciels de gestion et de coordination des soins, l’entreprise britannique vient d’annoncer une levée de fonds pour renforcer son développement technologique et poursuivre sa présence sur le marché français.

Premium
Start-up
Chez Orange, le drone est devenu un outil-clé pour l’inspection des antennes et pylônes, et le groupe compte une centaine de dronistes en France.

Inspection, surveillance, secours : le drone gagne du terrain dans les usages professionnels

Accessoire de loisirs ou arme de défense militaire, le drone se développe à grande vitesse. Ces « yeux » pilotables et discrets, capables de monter à de grandes hauteurs et de se faufiler dans des zones difficiles d’accès, sont devenus des outils stratégiques. En Occitanie, plusieurs opérateurs sont précurseurs dans des usages inédits.

Premium
Tech & IA
Le démonstrateur opérationnel de cette ombrière été testé à deux reprises par la ville de Toulouse, en 2023 et 2024.

Canicules en ville : cette start-up s'apprête à industrialiser une ombrière gonflable

Une ombrière géante pour nos villes en surchauffe. Michelin a développé une structure gonflable intelligente, capable de générer 260 m² d'ombre, déployable en quelques heures. Une start-up, tout juste créée, va industrialiser cette solution innovante contre les canicules urbaines.

Premium
Start-up
Les élus de SFR rencontrent ce 24 juin les trois opérateurs candidats au rachat.

SFR : 40 % des salariés seront transférés directement chez les trois opérateurs acquéreurs

Bouygues Telecom, Iliad (Free) et Orange ont prévu de reprendre environ 3 000 collaborateurs dès la vente effective, la majorité restante devant intégrer la structure commune SFR SA, ce qui inquiète l’intersyndicale. Un rassemblement de salariés est prévu demain, au siège de l’opérateur, à l’occasion de la venue des acheteurs.

Premium
Télécoms
La Bourse de New York évolue dans le rouge mardi, rattrapée par les craintes autour des niveaux de valorisation vertigineux des grands noms de l'intelligence artificielle.

Bourse mondiale : le secteur de la tech subit un lourd coup de semonce

Trente minutes après l'ouverture de la Bourse à New York, l'indice Nasdaq, indice technologique américain, subissait des mouvements de vente, tout comme le S&P 500 et le Dow Jones. L'onde de choc se propageait avec moins d'intensité à l'Europe continentale, deux heures avant la fin de la séance.

Intelligence Artificielle
Le logiciel déployé par Meta était censé entrainer une intelligence artificielle depuis l'activité des employés.

Le programme qui traquait les employés de Meta vient d'exposer leurs données privées à toute l'entreprise

Un programme déployé en interne par le groupe Meta (WhatsApp, Instagram, Facebook) enregistrait frappes de clavier, clics et capturait l'écran afin d'entrainer l'intelligence artificielle. Une faille de sécurité interne a finalement exposer les données sensibles à l'ensemble du personnel, contraignant le groupe à suspendre le dispositif.

Premium
Tech & IA
Richard Vacher Detournière est aux commandes de Tehtris depuis fin 2025.

Cybersécurité : la start-up Tehtris finalement reprise par l’un de ses actionnaires

Après des mois de turbulences et un passage en redressement judiciaire, le fonds Jolt Capital va reprendre Tehtris, spécialisée dans la cybersécurité. Jolt était présent au capital de la start-up bordelaise depuis 2022.

Tech & IA