Le ministère de la Transition écologique a été victime, fin août, d’une « attaque informatique sophistiquée », révélée le 2 septembre. Plusieurs sites internet liés au ministère, notamment celui consacré aux consultations publiques environnementales, ont été rendus temporairement inaccessibles. L’Agence nationale de la sécurité des systèmes d’information (Anssi) intervient désormais pour enquêter sur une possible compromission de comptes utilisateurs. Le ministère a également saisi le parquet. Un cybercriminel a parallèlement revendiqué l’attaque et affirmé détenir « des milliers de données ». Cette affirmation n’est toutefois pas confirmée par les autorités. Le ministère n’a, à ce stade, fait état d’aucune fuite avérée. Que recherchaient les attaquants ? L’hypothèse d’un vol de données constitue l’une des pistes, notamment si des comptes compromis leur ont permis d’accéder à des informations internes. Les données administratives, coordonnées d’agents, documents de travail ou identifiants peuvent ensuite être exploités pour des fraudes, du phishing ciblé ou de nouvelles intrusions. Les conséquences pourraient donc dépasser la simple interruption temporaire des sites. Une compromission durable permettrait potentiellement de pénétrer plus profondément dans les systèmes informatiques, de récupérer des informations sensibles ou d’utiliser les comptes dérobés comme portes d’entrée vers d’autres services. Les investigations devront déterminer ce qui a réellement été consulté ou extrait. Pour l’heure, l’ampleur de l’attaque et l’existence d’un éventuel vol de données restent à établir.