Illustration : Ministère de la Culture : fuite revendiquée visant 45 362 agents

Ministère de la Culture : fuite revendiquée visant 45 362 agents

Des agents du ministère de la Culture, en poste dans ses directions régionales, ses unités départementales ou ses services nationaux, pourraient voir leurs coordonnées professionnelles exposées. Selon une revendication publiée le 5 juillet 2026 sur un forum cybercriminel, un annuaire portant sur 45 362 personnes aurait été extrait du portail culture.gouv.fr. Le ministère n'a pas confirmé officiellement cette cyberattaque présumée à ce stade.

Un annuaire des services du ministère de la Culture

D'après l'annonce, les fiches porteraient majoritairement sur des données professionnelles : nom, prénom, civilité, adresse électronique professionnelle, numéro de téléphone et rattachement dans l'organisation. Les services cités incluent les directions régionales des affaires culturelles, les unités départementales de l'architecture et du patrimoine, des services à compétence nationale ou encore les Archives nationales du monde du travail. Le pirate affirme avoir exploité une faille de contrôle d'accès lui permettant de parcourir les fiches une à une.

Une série visant des sites publics en .gouv.fr

Le même acteur revendique depuis juin 2026 plusieurs fuites touchant des services publics français dont l'adresse se termine en .gouv.fr. L'annuaire du ministère de la Culture s'inscrirait dans cette série.

Un annuaire professionnel paraît moins sensible qu'un fichier de clients, mais il dessine une carte précise de l'administration : qui travaille dans quel service, avec quelle adresse et quel numéro. Ces informations peuvent servir à des courriels frauduleux se faisant passer pour un collègue, un supérieur ou un autre service de l'État, dans le but d'obtenir des accès ou des documents internes. Les agents pourraient aussi recevoir des appels ou des messages ciblés sur leur ligne professionnelle.

Détails techniques :

  • 45 362 personnes annoncées
  • Faille de contrôle d'accès (IDOR) permettant d'énumérer les fiches, selon l'acteur
  • Données majoritairement professionnelles, sous forme d'annuaire d'agents
  • Services cités : directions régionales des affaires culturelles, unités départementales de l'architecture et du patrimoine, services à compétence nationale, Archives nationales du monde du travail
  • Série de fuites revendiquées visant des sites en .gouv.fr depuis juin 2026

Données concernées :

  • Prénom, nom et civilité
  • Adresse email professionnelle
  • Numéro de téléphone
  • Données professionnelles (rattachement organisationnel)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Ministère de la CultureDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article