Les chercheurs en cybersécurité de Cybernews partagent une découverte qui donne le vertige. Une base de données massive avec jusqu’à 45 millions d’enregistrements appartenant à des citoyens français était en accès libre en ligne sans la moindre protection pendant une durée que l’on ignore.

N’importe qui avait la possibilité de consulter ces informations sensibles d’un simple clic. De quoi donner des sueurs froides alors que l’année 2025 a été particulièrement grave en termes de fuites de données. Bref, on se retrouve face à une exposition de grande ampleur avec ces 45 millions d’enregistrements.
Une nouvelle fuite expose 45 millions d’enregistrements de Français
Le contenu de la base de données a de quoi faire frémir. On y trouve des coordonnées personnelles classiques, mais aussi des données bien plus sensibles :
- IBAN bancaires.
- Numéros d’immatriculation de véhicules.
- Informations de contrats d’assurance.
- Fiches de santé.
En bref, des millions de Français ont vu leurs informations les plus intimes exposées au regard de tous.
Ces données viennent de cinq sources distinctes selon les chercheurs de Cybernews. Les registres électoraux sont la première origine avec des noms, adresses et dates de naissance. Ensuite, on trouve des dossiers concernant des professionnels de santé, des fichiers issus de systèmes de gestion de la relation client, des documents financiers, des répertoires d’assurance.
Une partie des informations vient aussi des procédures KYC, soit des formulaires de vérification d’identité obligatoires pour ouvrir un compte bancaire ou s’inscrire sur une plateforme de cryptomonnaies. L’enquête de Cybernews montre que cette accumulation de données n’est pas le fruit du hasard.

Une seule entité a rassemblé toutes ces informations sur un serveur cloud hébergé en France, sans aucune mesure de sécurité. Les chercheurs estiment qu’il s’agit soit d’un courtier en données, soit d’un collecteur criminel. Des profils qui ont pour habitude de fusionner des bases de données volées issues de plusieurs fuites pour augmenter leur valeur de revente et permettre le recoupement d’identités.
En croisant les informations, il est possible de dresser un portrait-robot complet d’une personne : son identité, son adresse, ses coordonnées bancaires, son état de santé, ses véhicules, ses contrats d’assurance. Et c’est là une arme redoutable pour les cybercriminels. Il y a le phishing ultra-ciblé, oui, mais aussi les fraudes financières sophistiquées, l’usurpation d’identité et même l’infiltration dans des entreprises ou des ministères.
La France est de plus en plus touchée par les fuites de données
Cette découverte arrive dans un contexte très sombre pour la France. Selon un rapport publié la semaine dernière, plus de 2,6 milliards de nouvelles données compromises ont été identifiées dans le monde en 2025, soit une hausse de 23 % par rapport à l’année précédente. La France se distingue malheureusement comme le pays européen le plus touché.
L’année 2025 restera dans les mémoires comme celle où les fuites de données se sont succédé. Les victimes ont été nombreuses entre Free, mais aussi SFR, France Travail ou encore le ministère de l’Intérieur. Le piratage de Free Mobile fut particulièrement traumatisant avec ses 19 millions de clients touchés, 5 millions d’IBAN tombés entre les mains des pirates.
Désormais, la menace est beaucoup plus dangereuse. Les pirates ne se contentent plus d’une seule fuite, ils croisent les données issues de plusieurs attaques pour reconstituer des profils complets et prêts à l’emploi. Désormais, les pirates ne cherchent plus une simple carte bancaire sur le dark web, mais une identité totale.
La bonne nouvelle, c’est que cette base de données n’est plus accessible. L’hébergeur a rapidement mis ces informations hors ligne lorsqu’il a été alerté par les chercheurs. Toutefois, cette action ne rassure personne puisqu’on ne sait pas combien de temps ces 45 millions de données ont été exposées. Est-ce que des cybercriminels ont eu le temps de tout télécharger avant sa fermeture, et si les données avaient déjà été copiées, partagées et revendues en ligne ?
- Une base non protégée avec jusqu’à 45 millions de données de Français a été trouvée en accès libre.
- Elle contenait des infos sensibles (IBAN, santé, assurances, véhicules), agrégées pour reconstituer des profils complets.
- Elle est désormais hors ligne, mais on ne sait pas si des pirates ont eu le temps de tout copier.
Source : Cybernews
Réagissez à cet article !