Une cyberattaque sophistiquée paralyse plusieurs sites du ministère de la Transition écologique
Après un « incident informatique » resté flou pendant 24 heures, le ministère a confirmé une attaque sophistiquée liée à une intrusion antérieure visant ses outils de messagerie.
Photo : FlyD / Unsplash
Plusieurs sites internet liés au ministère de la Transition écologique sont tombés en panne mercredi 2 septembre, affichant un message de « maintenance en cours ». Parmi eux, le site des consultations publiques en matière d'environnement, qui permet aux citoyens de donner leur avis sur des projets d'arrêtés ou de décrets, ainsi que plusieurs sites d'administrations régionales.
D'un « incident informatique » à une attaque confirmée
Dans un premier temps, la prudence dominait : la préfecture de la Creuse évoquait un simple « incident informatique », sans plus de précisions, tandis que le ministère restait silencieux face aux sollicitations de l'AFP. Sur le terrain, la Direction départementale des territoires et la Direction départementale de l'emploi, du travail, des solidarités et de la protection des populations de la Creuse se sont retrouvées injoignables par mail, obligeant le public à privilégier le téléphone.
Un pirate a rapidement revendiqué l'attaque sur un forum criminel, affirmant avoir dérobé deux bases de données comportant les informations de 8 166 utilisateurs — adresses e-mail, numéros de téléphone, matricules, identifiants de connexion — ainsi que 14 656 enregistrements liés à des contrôleurs. Cette revendication n'a, à ce stade, fait l'objet d'aucune confirmation officielle sur son ampleur exacte et doit être prise avec la prudence qui s'impose face à toute annonce de pirate non vérifiée.
Le lendemain, le ministère de la Transition écologique a confirmé auprès de l'AFP qu'il s'agissait bien d'une « attaque informatique sophistiquée », et a établi un lien avec une offensive survenue la semaine précédente contre les outils de messagerie d'un pôle ministériel. Un signalement a été fait au parquet.
L'Anssi en soutien, un été déjà marqué par les incidents
L'Agence nationale de la sécurité des systèmes d'information (Anssi) est intervenue en soutien des administrations du ministère, évoquant des « suspicions de compromission de certains comptes utilisateurs » dans le cadre de ses investigations. Selon l'agence, les pannes des sites constatées par le public résultent directement des mesures prises pour contenir l'attaque et remédier à ses effets — autrement dit, une partie de l'indisponibilité est volontaire, le temps de sécuriser les systèmes.
« Le pôle ministériel a fait l'objet d'une attaque informatique sophistiquée la semaine dernière, ciblant des outils de messagerie. » — le ministère de la Transition écologique, dans un communiqué à l'AFP (source : 01net)
Cet incident s'ajoute à une liste déjà longue pour les administrations françaises cet été : la Direction générale des Finances publiques a été piratée à trois reprises, exposant les données de plus de 700 000 contribuables, tandis que la Caisse des Dépôts et Consignations s'est retrouvée mêlée à une vague d'arnaques. Le secteur de l'Éducation nationale a lui aussi été visé à la rentrée, avec des perturbations à Nantes et Toulouse. Au même moment, la Fédération Nationale Indépendante des Mutuelles a vu l'ensemble de ses sites défacés par des cybercriminels, qui affirment — sans confirmation à ce stade — être également parvenus à s'introduire dans son compte bancaire.
Source
Article rédigé à partir du compte rendu de 01net, qui cite les communiqués du ministère de la Transition écologique, de l'Anssi et de la CGT relayés par l'AFP.
À lire ensuite
Le phishing « passkey » qui vide des comptes Microsoft 365 ne casse aucune clé d'accès
Une campagne de phishing active depuis mai 2026 pousse des employés vers de faux portails Microsoft sous prétexte de mettre à jour leur passkey. Le passkey n'est jamais réellement attaqué : c'est un prétexte pour rediriger la victime vers un flux d'authentification, lui, réellement piégeable.
Kelvyn2 min de lecture
Des failles JFrog Artifactory enchaînées pour créer des comptes administrateur en moins de cinq minutes
Deux vulnérabilités JFrog Artifactory, enchaînées, permettent d'obtenir un accès administrateur en quelques minutes sur des instances auto-hébergées non corrigées. Wiz confirme une exploitation active depuis la mi-août, avec le déploiement d'une porte dérobée sur mesure.
Kelvyn2 min de lecture
Une faille GitLab notée 10 sur 10 permet de lire des fichiers arbitraires en une seule requête
GitLab corrige une faille de sévérité maximale permettant à un attaquant non authentifié de lire des fichiers arbitraires sur un serveur vulnérable. La société watchTowr observe déjà des tentatives de sondage, sans preuve de compromission réussie à ce stade.
Kelvyn2 min de lecture