À l’approche du Cybermois 2026, Cybermalveillance.gouv.fr a publié son troisième baromètre sur la perception cyber des Français, réalisé avec Ipsos bva. Parmi les personnes interrogées, 45 % disent avoir été informées d’une fuite de leurs données personnelles au cours des douze derniers mois, contre 30 % dans l’édition 2025. Le chiffre éclaire un besoin concret : savoir quoi faire lorsqu’un organisme vous prévient qu’une partie de vos informations a pu être exposée.
Cette donnée décrit des notifications déclarées dans un sondage réalisé en ligne du 13 au 18 mai 2026 auprès de 2 000 personnes de 18 à 75 ans. Elle ne signifie pas que 45 % des personnes ont subi une fraude, ni que chaque fuite a été confirmée indépendamment. La même étude indique que 53 % des personnes informées d’une fuite disent avoir changé leurs mots de passe. Encore faut-il savoir lesquels modifier et comment éviter une nouvelle tentative de fraude.
Ce que mesure le chiffre du Cybermois
Le baromètre mesure la perception et les expériences rapportées par ses répondants. La hausse de 30 % à 45 % concerne les personnes qui disent avoir reçu une information au sujet d’une fuite de leurs données personnelles au cours des douze mois précédents. Ce n’est pas un décompte des incidents signalés aux autorités, ni une estimation du nombre de comptes compromis.
La distinction compte lorsqu’on reçoit un message alarmant. Une notification peut concerner des catégories de données différentes selon l’organisme et l’incident. Les coordonnées peuvent rendre un hameçonnage plus convaincant ; un mot de passe exposé ou réutilisé peut aussi permettre des tentatives de connexion sur d’autres services. Il faut donc vérifier ce qui est réellement concerné avant de choisir les mesures à prendre.
Vérifier l’alerte et comprendre quelles données sont concernées
Ne cliquez pas sur un lien contenu dans un message inattendu pour « sécuriser » votre compte. Ouvrez vous-même le site ou l’application officiels de l’organisme, ou retrouvez ses coordonnées depuis une source fiable. Si le message semble légitime, cherchez les informations sur la nature de l’incident, les données concernées et les mesures demandées. En cas de doute, contactez l’organisme par un canal publié sur son site officiel.
Cette vérification permet de distinguer une véritable notification d’un hameçonnage qui cherche à profiter de l’actualité des fuites. Elle évite aussi d’appliquer le même remède à toutes les situations : l’exposition d’une adresse e-mail n’appelle pas automatiquement les mêmes actions que celle d’un mot de passe ou de données bancaires. La fiche réflexe de Cybermalveillance.gouv.fr détaille les gestes recommandés selon le contexte.
Le support publié le 1er octobre 2026 par Cybermalveillance.gouv.fr et la CNIL structure aussi les réflexes dans le temps : agir tout de suite sans paniquer, rester vigilant pendant les semaines suivantes et renforcer ses pratiques au quotidien. Consultez leur check-list en trois étapes pour le parcours détaillé.
Quels mots de passe changer en priorité ?
Si la notification indique qu’un mot de passe a été exposé, changez-le sur le service concerné. Remplacez-le également sur chaque autre compte où vous aviez utilisé le même mot de passe, car un secret partagé entre plusieurs sites peut mettre ces comptes en risque. Choisissez un mot de passe unique pour chaque service et activez l’authentification multifacteur lorsqu’elle est proposée.
Si l’organisme n’indique pas qu’un mot de passe figure parmi les données exposées, vérifiez cette information directement auprès de lui au lieu de supposer. Si vous ne parvenez pas à le déterminer, commencez par la messagerie principale, qui sert souvent à récupérer les autres comptes, puis les services financiers et les accès professionnels. La CNIL recommande aussi de changer les mots de passe réutilisés et d’activer l’authentification multifacteur. Un gestionnaire de mots de passe peut aider à retrouver les comptes et à conserver des identifiants distincts. Pour créer le nouveau secret, utilisez le guide du générateur de mots de passe sécurisé Soclyde.
Se préparer aux tentatives de fraude personnalisées
Après une fuite, un message peut reprendre un nom, un numéro de téléphone ou une référence exacte pour paraître crédible. Le baromètre Cybermalveillance.gouv.fr rapporte que 59 % des personnes notifiées disent être devenues plus vigilantes face aux e-mails, SMS et appels inconnus. Cette vigilance est utile dans les jours qui suivent une alerte et dans la durée : des informations divulguées peuvent être réutilisées ultérieurement.
Ne transmettez pas un mot de passe, un code de validation ou des coordonnées bancaires à la personne qui vous contacte. Pour confirmer une demande urgente, raccrochez ou quittez la conversation, puis rappelez l’organisme au numéro de son site officiel. Si des données bancaires sont concernées, contactez votre banque par son application ou ses coordonnées officielles et surveillez les opérations.
Le lien avec Soclyde
Soclyde ne peut ni empêcher une fuite chez un organisme tiers ni sécuriser à lui seul le compte concerné. Il peut toutefois aider à gérer les accès après l’alerte : chaque service dispose d’un mot de passe différent, les identifiants sont conservés dans un coffre chiffré et vous pouvez retrouver le secret à remplacer sans dépendre d’une liste dispersée.
Cette organisation réduit le risque de réutilisation d’un même mot de passe et facilite les changements nécessaires. Elle complète les démarches à effectuer auprès du service touché, l’authentification multifacteur et la vigilance contre le hameçonnage. Pour commencer, vous pouvez créer un mot de passe unique avec le générateur Soclyde.
À retenir
Le baromètre du Cybermois indique que davantage de répondants disent avoir été informés d’une fuite ; il ne permet pas de conclure que la même proportion a subi une fraude. Face à une notification, vérifiez d’abord sa source et les données concernées. Changez le mot de passe exposé ainsi que toutes ses réutilisations, protégez en priorité la messagerie et les accès sensibles, puis restez attentif aux sollicitations qui s’appuient sur des informations personnelles exactes.
Pour organiser ces accès, consultez le guide Soclyde sur la sécurité d’un gestionnaire de mots de passe.



