FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

HubEE (plateforme de la DINUM)

Confirmée

Entrée dans l'espace public : 9 janvier 2026

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

160 000 enregistrements concernés

160 000 documents issus d'environ 70 000 dossiers de démarches en ligne, dont certains contiennent des données personnelles (bilan officiel de la DINUM)

Ce que l'on sait

La DINUM détecte le 9 janvier 2026 une intrusion sur HubEE, plateforme d'échange de documents qu'elle opère pour les démarches en ligne de plusieurs administrations, notamment via service-public.gouv.fr. Le service, suspendu, est rétabli le 12 janvier. Le 16 janvier, la DINUM établit l'exfiltration d'environ 70 000 dossiers représentant 160 000 documents, dont certains contiennent des données personnelles et des pièces justificatives numérisées. La DILA, la DGCS, la DGS et la CNAF sont les administrations les plus concernées. La CNIL est notifiée et une plainte déposée ; à ce jour, les données exfiltrées n'ont pas été publiées.

Données annoncées

identité
coordonnées
documents

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

La DINUM détecte une intrusion sur HubEE et met en place des mesures conservatoires pour bloquer l'attaquant ; l'exploration aurait commencé vers le 4 janvier selon la presse.

Le service est pleinement rétabli après renforcement de l'authentification et de la surveillance ; la DINUM dépose plainte auprès de la police judiciaire.

Communiqué officiel : environ 70 000 dossiers et 160 000 documents exfiltrés, dont certains contiennent des données personnelles ; CNIL notifiée, ANSSI et Premier ministre informés.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.