Un récent rapport de l’initiative REACTIV détaille plus d’une douzaine d’incidents cyber survenus ces dernières semaines au sein de divers services publics et administrations françaises. Ces incidents ont souvent impliqué des vulnérabilités logicielles permettant un accès non autorisé à des données sensibles. L’une de ces failles, découverte dans le logiciel Metabase, a permis à des attaquants d’injecter des commandes SQL sans authentification, comme l’a signalé une alerte de sécurité du CERT-FR publiée le 10 septembre 2026. Cette vulnérabilité a été associée à plusieurs compromissions, dont celle de Zéro Logement Vacant, un service utilisé par les collectivités locales pour recenser les propriétaires de logements vacants de longue durée. L’Agence nationale de la sécurité des systèmes d’information (ANSSI) a confirmé avoir eu connaissance de cet incident le 28 août, l’origine de la fuite provenant d’une instance Metabase compromise. Le rapport recense environ vingt incidents depuis début juillet, tous impliquant des fuites de données potentielles ou confirmées. Certains font encore l’objet d’enquêtes, tandis que d’autres ont des chiffres plus précis concernant le nombre d’individus ou de données concernés. Par exemple, le 12 août, l’Agence pour l’enseignement français à l’étranger (AEFE) a été ciblée via un compte compromis, offrant un accès au répertoire interne de plus de 30 000 personnes. Celui-ci contenait des informations personnelles, des coordonnées, ainsi que des données relatives aux qualifications professionnelles et aux aides financières pour la formation professionnelle. Le 7 août, le service de gestion de données Bloctel a subi une intrusion ayant exposé environ 600 000 numéros de téléphone via un compte d’entreprise compromis. Parmi les autres entités touchées figurent TRACFIN, un service de renseignement financier, qui a subi une fuite via un sous-traitant compromis, exposant les données de 136 professionnels. La DGFiP (Direction générale des finances publiques) a été ciblée à deux reprises fin août : le premier incident a exposé les données fiscales de 353 000 particuliers et 252 000 professionnels, tandis que le second a concerné l’exfiltration de 2 millions de fichiers cadastraux liés à 434 000 utilisateurs. L’ANSSI elle-même a été affectée, avec plus de 300 comptes utilisateurs sur le BNUM (Bureau numérique) compromis, permettant le vol d’emails et de fichiers partagés. Le portail OISO, utilisé pour le suivi des organisations, a subi une intrusion ayant exposé les données de 22 000 salariés et structures. Plusieurs autres services ont également été impactés, dont l’application Qualicharge, qui gère les infrastructures de recharge pour véhicules électriques, ainsi que le laboratoire d’innovation de l’ANSSI. Ce dernier a subi une intrusion ayant compromis 118 comptes utilisateurs, dont ceux de partenaires externes. L’ANSSI a également relié une possible fuite de données au ministère de l’Éducation nationale à une attaque contre son système d’information, susceptible d’avoir exposé les données de 4,35 millions d’enseignants. Cette fuite est liée à un vol de données signalé dans l’académie de Créteil, impliquant la base de données d’un million d’élèves, de leurs responsables légaux et d’enseignants. D’autres incidents, comme ceux touchant les portails Préférence Formations et SNU (Service national universel), restent incertains quant au nombre exact de personnes concernées.