Nicolas Berger
Nicolas Berger
Expert en cybersecurite offensive
| · 16 min de lecture

Cyberattaque contre le Rassemblement National : fuite de donnees de plus de 1 000 candidats et elus — analyse et enseignements pour toutes les organisations

TL;DR

  • Le Rassemblement National a ete victime d'une cyberattaque dans la nuit du 20 au 21 juillet 2026. Le parti a immediatement depose plainte. Un pirate revendique la fuite de donnees personnelles de plus d'un millier de candidats et d'elus du mouvement.
  • Contexte tendu en cybersecurite : dans la meme semaine, Hugging Face a detecte et contrecarre une attaque sur son infrastructure (16 juillet), un groupe lie au FSB exploitait des routeurs mal configures et des vulnerabilites Cisco pour cibler des infrastructures critiques mondiales (21 juillet), et CISA a ajoute 4 nouvelles CVE a son catalogue KEV.
  • Le gang Anubis a revendique l'attaque contre Fairlife (filiale de Coca-Cola), chiffrant l'infrastructure Nutanix et exfiltrant environ 1 To de donnees — rappel brutal que les grandes organisations ne sont pas a l'abri.
  • Lecon pour toutes les organisations : les partis politiques, associations et entreprises detiennent tous des donnees sensibles. L'absence de mesures de cybersecurite robustes expose a des fuites massives aux consequences juridiques (RGPD) et reputationnelles devastatrices.
CHRONOLOGIE : SEMAINE NOIRE CYBER DU 16 AU 22 JUILLET 2026 16 JUIL. Hugging Face detecte et bloque une attaque 18 JUIL. CISA ajoute 4 CVE au catalogue KEV 20-21 JUIL. CYBERATTAQUE RN Fuite 1000+ candidats/elus 21 JUIL. Groupe lie au FSB exploite routeurs + Cisco 21 JUIL. Gang Anubis frappe Fairlife (Coca-Cola) ESCALADE DE MENACES TOUS SECTEURS Defense / Detection Attaque confirmee Alerte officielle (CISA)

Ce que l'on sait : la cyberattaque contre le Rassemblement National

Dans la nuit du 20 au 21 juillet 2026, les systemes d'information du Rassemblement National ont ete compromis. Le parti politique a confirme l'incident et depose plainte dans la foulee. Un individu se presentant comme l'auteur de l'attaque revendique sur des forums specialises la possession de donnees personnelles appartenant a plus d'un millier de candidats et d'elus du mouvement.

Les informations susceptibles d'avoir ete exfiltrees comprendraient, selon les premieres revendications, des noms complets, adresses postales, numeros de telephone, adresses email, et potentiellement des informations relatives aux mandats electoraux ou aux fonctions internes au parti. Si ces allegations se confirment, il s'agirait de l'une des plus importantes fuites de donnees touchant un parti politique francais ces dernieres annees.

Le vecteur d'attaque initial n'a pas encore ete communique publiquement. Plusieurs hypotheses sont envisageables : compromission d'un compte a privileges par phishing cible (spear phishing), exploitation d'une vulnerabilite dans un systeme expose sur Internet (portail adherent, CRM interne, serveur de messagerie), ou encore abus de droits d'acces par un acteur interne ou un prestataire. L'enquete judiciaire en cours permettra d'etablir le scenario exact.

Ce qui est certain, c'est que cette attaque s'inscrit dans une semaine particulierement intense en termes de menaces cyber. Loin d'etre un incident isole, elle illustre une montee en puissance generalisee des attaques ciblant des organisations de tous types — partis politiques, entreprises technologiques, infrastructures critiques, multinationales.

Notre avis d'expert

Les partis politiques sont des cibles de choix pour les cyberattaquants. Ils detiennent des bases de donnees massives (adherents, donateurs, candidats, elus) mais disposent rarement des moyens de cybersecurite des grandes entreprises. C'est une asymetrie dangereuse : des donnees extremement sensibles — opinions politiques, informations personnelles d'elus — protegees par des budgets et des equipes securite souvent sous-dimensionnes. Ce type d'incident devrait servir de signal d'alarme pour toutes les organisations qui collectent des donnees sensibles sans investir proportionnellement dans leur protection.

Contexte : une semaine de cyberattaques sur tous les fronts

L'attaque contre le RN ne survient pas dans un vide. La semaine du 14 au 22 juillet 2026 concentre une densite inhabituelle d'incidents et de menaces majeures qui dessinent un panorama inquietant de l'etat de la cybersecurite mondiale.

16 juillet — Hugging Face detecte et bloque une cyberattaque. La plateforme d'intelligence artificielle Hugging Face, qui heberge des centaines de milliers de modeles de machine learning utilises par des chercheurs et des entreprises du monde entier, a revele avoir detecte et contrecarre une attaque ciblant son infrastructure. L'incident met en lumiere la valeur croissante des plateformes d'IA comme cibles : les modeles, les datasets d'entrainement et les cles API qu'elles hebergent representent un butin considerable pour les attaquants, que ce soit pour le vol de propriete intellectuelle ou pour compromettre la chaine d'approvisionnement de l'IA.

18 juillet — CISA ajoute 4 nouvelles CVE au catalogue KEV. L'agence americaine de cybersecurite (CISA) a ajoute quatre vulnerabilites a son catalogue des Known Exploited Vulnerabilities : CVE-2021-27137 (une faille datant de 2021 toujours exploitee), CVE-2026-0770, CVE-2026-63030 et CVE-2026-60137. L'ajout au KEV signifie que ces vulnerabilites sont activement exploitees dans la nature et que les organisations doivent les corriger en priorite. Le fait qu'une CVE de 2021 soit toujours dans la boucle d'exploitation active illustre la persistance des attaquants et les retards chroniques en matiere de patch management.

21 juillet — Un groupe lie au FSB cible les infrastructures critiques mondiales. Des chercheurs en securite ont identifie un groupe de menace lie au service de renseignement russe FSB exploitant des routeurs mal configures et des vulnerabilites dans les equipements Cisco pour cibler des infrastructures critiques a l'echelle mondiale. Cette campagne d'espionnage etatique vise les secteurs de l'energie, des telecommunications et des transports dans plusieurs pays. Les attaquants exploitent des configurations par defaut jamais modifiees et des equipements reseau non patchs pour etablir des points d'acces persistants dans les reseaux des victimes.

21 juillet — Le gang Anubis revendique l'attaque contre Fairlife (Coca-Cola). Le groupe de ransomware Anubis a revendique la cyberattaque contre Fairlife, filiale du geant Coca-Cola, annoncant avoir chiffre l'infrastructure Nutanix de l'entreprise et exfiltre environ 1 teraoctet de donnees. Cette attaque demontre que meme les filiales de multinationales disposant de budgets consequents ne sont pas a l'abri des ransomwares sophistiques. Le chiffrement cible de l'infrastructure de virtualisation (Nutanix) revele un niveau de sophistication et de reconnaissance prealable qui va bien au-dela de l'attaque opportuniste.

Bilan de la semaine du 14-22 juillet 2026

5+
Incidents majeurs
4
CVE ajoutees au KEV
~1 To
Donnees exfiltrees (Fairlife)
1 000+
Personnes exposees (RN)

Notre avis d'expert

La simultaneite de ces evenements n'est pas une coincidence statistique — c'est le reflet d'un ecosysteme de menaces qui opere en continu, 24 heures sur 24, sur tous les secteurs et tous les continents. Les groupes etatiques (FSB), les gangs de ransomware (Anubis), les hacktivistes et les cybercriminels opportunistes partagent le meme terrain de jeu. Ce qui frappe dans cette semaine, c'est la diversite des cibles : une plateforme d'IA, un parti politique francais, des infrastructures critiques, une multinationale agroalimentaire. Aucun secteur n'est epargne, et la question n'est plus "serons-nous attaques ?" mais "quand et serons-nous prets ?".

DONNEES D'UN PARTI POLITIQUE : SURFACE DE RISQUE PARTI POLITIQUE ADHERENTS / DONATEURS Noms, adresses, emails Montants de dons, coordonnees bancaires RGPD Art. 9 : opinion politique CANDIDATS / ELUS CNI, casier judiciaire, patrimoine Adresses personnelles, telephones RISQUE : securite physique des elus COMMUNICATIONS Emails internes, strategies Directives de campagne, sondages RISQUE : manipulation, chantage INFRASTRUCTURE IT CRM adherents, site web, messagerie Comptes reseaux sociaux, cloud VECTEUR : point d'entree probable CONSEQUENCES D'UNE FUITE Atteinte a la vie privee | Securite physique des elus | Manipulation electorale | Sanctions CNIL

Pourquoi les donnees d'un parti politique sont une cible de haute valeur

Les donnees detenues par un parti politique ne sont pas des donnees ordinaires. Elles relevent de l'article 9 du RGPD qui classe les opinions politiques parmi les donnees sensibles beneficiant d'un niveau de protection renforce. Le simple fait de figurer dans la base de donnees d'un parti politique revele l'affiliation politique de la personne — une information que beaucoup de citoyens souhaitent garder privee.

Au-dela de l'affiliation politique, les bases de donnees d'un parti comme le RN contiennent un spectre large d'informations sensibles. Pour les adherents et donateurs : identite complete, coordonnees, historique de dons, eventuellement coordonnees bancaires. Pour les candidats et elus : informations d'etat civil, adresses personnelles, numeros de telephone prives, et potentiellement des documents comme des copies de carte d'identite ou des extraits de casier judiciaire necessaires aux dossiers de candidature.

La fuite de ces donnees expose les personnes concernees a des risques multiples. Le premier et le plus evident est le risque de harcelement ou de menaces physiques : la divulgation des adresses personnelles d'elus — dont certains font deja l'objet de menaces regulieres — constitue un danger direct pour leur securite et celle de leurs proches. Le second risque est celui de la discrimination ou de la stigmatisation sociale : dans certains contextes professionnels ou personnels, la revelation d'une affiliation politique peut avoir des consequences negatives concretes.

Enfin, les communications internes exfiltrees — si la fuite va au-dela des donnees personnelles — pourraient etre utilisees a des fins de manipulation politique, de chantage ou de destabilisation. Dans le contexte geopolitique actuel, ou l'ingerence dans les processus democratiques est une preoccupation majeure, cette dimension ne doit pas etre sous-estimee.

Notre avis d'expert

La classification RGPD des opinions politiques comme donnees sensibles n'est pas une subtilite juridique — c'est un signal de risque operationnel. Toute organisation qui collecte ce type de donnees, qu'il s'agisse d'un parti politique, d'un syndicat, d'une association confessionnelle ou d'un sondeur, devrait les proteger avec le meme niveau de rigueur que des donnees medicales. En pratique, cela signifie chiffrement au repos et en transit, controle d'acces strict base sur le moindre privilege, journalisation de tous les acces, et audits reguliers. Combien de partis politiques francais appliquent reellement ces mesures ? L'incident du RN suggere que la reponse n'est pas rassurante.

Votre organisation protege-t-elle ses donnees sensibles ?

Les experts WebGuard Agency auditent vos systemes d'information pour identifier les failles avant les attaquants. Associations, partis, entreprises : chaque organisation merite une protection adaptee a la sensibilite de ses donnees.

Demander un audit de securite →

Ce que ca signifie pour votre entreprise

Si vous n'etes pas un parti politique, vous pourriez etre tente de considerer cet incident comme eloigne de vos preoccupations. Ce serait une erreur. Les mecanismes d'attaque utilises contre le RN sont exactement les memes que ceux deployes quotidiennement contre les PME, ETI et grandes entreprises francaises. Et les donnees que vous detenez — clients, employes, partenaires commerciaux — ont la meme valeur sur les marches cybercriminels.

Voici les paralleles directs entre la situation du RN et celle de n'importe quelle entreprise :

Des bases de donnees volumineuses et centralisees. Comme un parti politique avec sa base adherents, votre entreprise possede un CRM clients, un SIRH employes, une base fournisseurs. Ces bases contiennent des milliers, parfois des millions de fiches avec des donnees personnelles. La centralisation de ces donnees, si elle facilite les operations, cree un point de defaillance unique : une seule breche suffit pour exposer l'ensemble.

Des acces trop larges et mal controles. Dans les organisations politiques comme dans les entreprises, les droits d'acces ont tendance a s'accumuler sans jamais etre revoques. Des comptes de prestataires restes actifs, des collaborateurs qui changent de poste sans que leurs droits soient ajustes, des comptes administrateur partages entre plusieurs personnes — autant de portes ouvertes que les attaquants exploitent systematiquement.

Une surface d'attaque qui s'etend sans controle. Portail web public, application mobile, messagerie, outils collaboratifs cloud, VPN, API — chaque service expose sur Internet est un point d'entree potentiel. L'attaque contre le RN, tout comme celle de Hugging Face ou de Fairlife, demontre que les attaquants ciblent le maillon le plus faible de cette surface exposee.

Des obligations legales strictes en cas de fuite. Le RGPD impose a toute organisation victime d'une violation de donnees de notifier la CNIL sous 72 heures (article 33) et, si le risque pour les personnes est eleve, d'informer individuellement chaque personne concernee (article 34). Les sanctions pour non-conformite peuvent atteindre 4 % du chiffre d'affaires annuel mondial ou 20 millions d'euros. Pour le RN, la CNIL pourrait ouvrir une enquete pour verifier que les mesures de securite etaient proportionnees a la sensibilite des donnees traitees.

ARBRE DE DECISION : PROTEGER VOTRE ORGANISATION DETENEZ-VOUS DES DONNEES PERSONNELLES ? OUI NON (rare) Verifiez : meme des logs contiennent des IP = donnees perso AVEZ-VOUS FAIT UN AUDIT RECEMMENT ? NON PRIORITE HAUTE 1. Inventaire des actifs 2. Audit de vulnerabilites OUI MFA ACTIVE PARTOUT ? NON DEPLOYER MFA IMMEDIATEMENT Email, VPN, admin, cloud Priorite : comptes a privileges OUI RENFORCER Monitoring continu (SIEM/SOC) Plan de reponse a incident teste POSTURE CYBER MATURE Audit regulier + MFA + Monitoring + Plan IR = Resilience face aux menaces WEBGUARD PEUT VOUS ACCOMPAGNER A CHAQUE ETAPE

Les lecons concretes a tirer pour toute organisation

L'incident du RN, combine aux autres evenements de cette semaine, cristallise plusieurs enseignements que toute organisation — parti politique, association, PME ou grand groupe — devrait integrer dans sa strategie de cybersecurite.

  1. 1
    Cartographier et classifier vos donnees

    Identifiez precisement quelles donnees vous detenez, ou elles sont stockees, qui y a acces, et quelle est leur sensibilite (donnees personnelles classiques vs. donnees sensibles au sens de l'article 9 RGPD). Cette cartographie est le prerequis indispensable a toute strategie de protection efficace. Sans elle, vous protegez a l'aveugle.

  2. 2
    Deployer l'authentification multifacteur (MFA) sur tous les acces

    Le MFA bloque plus de 99 % des attaques par compromission de compte. Il doit etre actif sur les messageries, les VPN, les acces administrateur, les plateformes cloud, les CRM, et tout systeme contenant des donnees sensibles. Privilegiez les methodes resistantes au phishing (FIDO2, cles physiques) plutot que le SMS.

  3. 3
    Appliquer le principe du moindre privilege

    Chaque utilisateur, chaque compte de service, chaque application ne doit avoir acces qu'aux donnees strictement necessaires a sa fonction. Revoyez les droits d'acces trimestriellement et revoquez immediatement les acces des collaborateurs et prestataires qui quittent l'organisation.

  4. 4
    Mettre a jour et patcher sans delai

    L'ajout de 4 CVE au catalogue KEV cette semaine et l'exploitation de vulnerabilites Cisco par un groupe lie au FSB rappellent que les failles connues sont les premieres exploitees. Mettez en place un processus de patch management avec des SLA clairs : 24-48h pour les vulnerabilites critiques exploitees, 7 jours pour les critiques, 30 jours pour les hautes.

  5. 5
    Preparer un plan de reponse a incident

    Le RN a depose plainte rapidement — c'est une bonne pratique. Mais un plan de reponse a incident va bien au-dela : il definit les roles et responsabilites, les procedures de containment, la communication de crise, le processus de notification CNIL et l'engagement des prestataires forensiques. Ce plan doit etre ecrit, distribue et teste au moins une fois par an via un exercice de simulation.

Notre avis d'expert

L'attaque contre Fairlife par le gang Anubis — avec le chiffrement cible de l'infrastructure Nutanix et l'exfiltration d'un teraoctet de donnees — devrait preoccuper autant les RSSI que l'incident du RN. Elle montre que les groupes de ransomware sophistiques ciblent desormais les couches de virtualisation et d'hyperconvergence, pas seulement les postes de travail et les serveurs classiques. Si votre entreprise utilise Nutanix, VMware, Hyper-V ou toute autre plateforme de virtualisation, assurez-vous que ces couches sont incluses dans votre perimetre de securite, patchees a jour, et couvertes par votre backup strategy avec des sauvegardes immutables et deconnectees.

Conclusion : la cybersecurite n'est plus une option pour personne

La cyberattaque contre le Rassemblement National s'inscrit dans une semaine qui restera dans les annales de la cybersecurite 2026. Entre l'attaque contre Hugging Face, les nouvelles CVE du catalogue KEV, l'exploitation de routeurs par un groupe lie au FSB, et le ransomware contre Fairlife, les evenements du 14-22 juillet dessinent un message sans equivoque : aucune organisation, quel que soit son secteur, sa taille ou sa notoriete, n'est a l'abri.

Pour les partis politiques et les associations, cet incident est un appel a investir serieusement dans la protection de leurs systemes d'information. Les donnees qu'ils detiennent — opinions politiques, identites de sympathisants et d'elus — meritent une protection au moins equivalente a celle des donnees financieres ou medicales.

Pour les entreprises, la lecon est la meme : la question n'est pas de savoir si vous serez cible, mais quand. Et la difference entre une organisation qui survit a une cyberattaque et une qui en sort durablement affaiblie reside dans la preparation. Cartographiez vos donnees, securisez vos acces, patchs vos systemes, preparez votre plan de reponse. Commencez aujourd'hui.

Votre organisation est-elle preparee face a une cyberattaque ?

Les experts WebGuard Agency vous accompagnent dans l'audit de votre securite, la mise en conformite RGPD et la mise en place d'un plan de reponse a incident robuste. Premier audit gratuit et sans engagement.

Contactez nos experts →
22 juillet 2026 · 🕑 16 min
FAQ

Questions frequentes

Dans la nuit du 20 au 21 juillet 2026, les systemes d'information du Rassemblement National ont ete compromis par une cyberattaque. Le parti a immediatement depose plainte. Un individu revendique la fuite de donnees personnelles de plus de 1 000 candidats et elus, incluant potentiellement des noms, adresses, numeros de telephone et informations liees aux mandats electoraux. L'enquete est en cours pour determiner le vecteur d'attaque et l'etendue exacte de la fuite.
L'article 9 du RGPD classe les opinions politiques parmi les donnees sensibles beneficiant d'un niveau de protection renforce. Figurer dans la base de donnees d'un parti revele l'affiliation politique d'une personne. De plus, les donnees de candidats et d'elus (adresses personnelles, telephones) exposent ces personnes a des risques de harcelement ou de menaces physiques. La fuite de communications internes peut egalement etre utilisee a des fins de manipulation politique ou de chantage.
Absolument. Les techniques d'attaque utilisees contre un parti politique sont identiques a celles deployees contre les entreprises : phishing, exploitation de vulnerabilites, abus de droits d'acces. Les donnees que vous detenez (clients, employes, fournisseurs) ont la meme valeur pour les cybercriminels. La meme semaine, Fairlife (filiale de Coca-Cola) a ete frappee par le ransomware Anubis avec 1 To de donnees exfiltrees, prouvant qu'aucun secteur n'est epargne.
Les cinq mesures prioritaires sont : 1) Cartographier et classifier vos donnees pour identifier ce qui est sensible. 2) Deployer l'authentification multifacteur (MFA) sur tous les acces critiques. 3) Appliquer le principe du moindre privilege en revisant les droits d'acces. 4) Mettre a jour vos systemes sans delai, en particulier les vulnerabilites du catalogue KEV de CISA. 5) Preparer et tester un plan de reponse a incident incluant la notification CNIL sous 72h. Un audit de securite professionnel permet de prioriser ces actions en fonction de votre contexte.

Vous ne trouvez pas la reponse a votre question ?

Certifications & accreditations
PASSI (ANSSI)
ISO 27001
CEH Certified
OSCP
CISSP
SOC 2 Type II
Newsletter

Veille cybersecurite

Recevez chaque semaine les dernieres menaces, vulnerabilites et bonnes pratiques directement dans votre boite mail.

Pas de spam. Desinscription en un clic. Environ 1 email par semaine.

Pret a renforcer votre cybersecurite ?

Rejoignez les entreprises qui font confiance a WebGuard Agency pour proteger leurs actifs numeriques. Premier audit offert.

Voir nos tarifs
200+
Audits realises
99,9%
Disponibilite SOC
< 4h
Temps de reponse

🛡️ Audit de sécurité gratuit — réponse en 24h, sans engagement

Obtenir mon audit gratuit →