Un mot de passe qui ne fonctionne plus, un e-mail de confirmation pour un compte que vous n'avez jamais ouvert, une transaction bancaire que vous ne reconnaissez pas : ce sont souvent les premiers signes qu'une de vos données personnelles a été compromise. Le plus difficile n'est pas de réagir, c'est de savoir que vous êtes touché. Selon la CNIL, 5 919 violations de données ont été notifiées en 2024, en hausse de 29 % sur un an, et la France reste le deuxième pays européen le plus visé. Ce guide vous aide à repérer les signaux d'alerte, à vérifier si vos données ont fuité et à identifier un compte piraté. Pour les démarches à mener une fois la compromission confirmée, nous renvoyons vers nos guides dédiés.
Piratage, fuite ou violation de données : de quoi parle-t-on ?
Ces trois termes sont souvent employés comme synonymes, mais ils ne désignent pas la même chose. Bien les distinguer aide à comprendre ce que vous êtes en train de détecter.
- La violation de données est la notion de référence du RGPD (article 4, point 12) : toute atteinte à la sécurité entrainant la destruction, la perte, l'altération ou la divulgation non autorisée de données personnelles. C'est le cadre juridique qui englobe tout le reste.
- La fuite de données est un type de violation : des données personnelles se retrouvent exposées ou divulguées à des tiers non autorisés, par exemple publiées sur un forum ou revendues.
- Le piratage (ou cyberattaque) désigne le moyen technique employé : phishing, rançongiciel, intrusion. Une cyberattaque provoque souvent une violation, mais pas toujours : si aucune donnée personnelle n'est affectée, il n'y a pas de violation au sens du RGPD.
Pour comprendre les obligations d'un organisme et la logique de qualification côté DPO, consultez notre guide violation de données : comment et pourquoi réagir.
Comment les pirates accèdent-ils à vos données personnelles ?
Identifier une compromission suppose de comprendre par où elle arrive. Les méthodes les plus courantes pour capter des données personnelles sont les suivantes :
- Le phishing (hameçonnage) : un e-mail ou un SMS imitant un organisme de confiance vous incite à saisir vos identifiants sur un faux site.
- Le vol d'identifiants réutilisés : un mot de passe fuité sur un service est testé automatiquement sur vos autres comptes (credential stuffing).
- Le rançongiciel (ransomware) : un logiciel chiffre les données d'une organisation, souvent après exfiltration préalable.
- L'intrusion via une faille : exploitation d'une vulnérabilité non corrigée sur un site ou une application.
- Le vol physique ou l'erreur interne : perte d'un appareil, mauvaise configuration, envoi à un mauvais destinataire.
Dans la majorité des fuites massives récentes, la donnée n'est pas volée chez vous mais chez un organisme qui la détient : c'est pourquoi vous pouvez être touché sans avoir commis la moindre erreur.
Quels sont les signaux d'alerte d'un piratage de données ?
Plusieurs indices, pris isolément ou combinés, doivent vous alerter sur une possible compromission :
- Vous recevez des e-mails de confirmation de comptes que vous n'avez jamais créés.
- Des demandes de réinitialisation de mot de passe non sollicitées arrivent dans votre boite.
- Vous constatez des connexions inhabituelles (lieu, appareil, horaire) dans l'historique d'un service.
- Des transactions bancaires inconnues, même de faible montant, apparaissent sur vos relevés.
- Vos proches reçoivent des messages étranges envoyés depuis vos comptes sans votre action.
- Un escroc vous contacte en connaissant des informations précises vous concernant (nom, adresse, contrat en cours).
- Vous recevez une notification de violation de données de la part d'un organisme dont vous êtes client.
Un seul de ces signaux ne prouve pas un piratage, mais il justifie de passer aux vérifications ci-dessous.
Comment vérifier si vos données personnelles ont fuité ?
Au-delà des signaux passifs, plusieurs outils permettent de vérifier activement si vos données figurent dans une fuite connue.
Tester votre adresse e-mail sur Have I Been Pwned
Le service Have I Been Pwned recense les fuites de données publiques. En saisissant votre adresse e-mail, vous savez si elle apparait dans une base compromise connue et dans quelle fuite précise. Si c'est le cas, changez immédiatement le mot de passe du service concerné et de tous les comptes qui partageaient le même.
Activer la surveillance des navigateurs et gestionnaires de mots de passe
La plupart des navigateurs et des gestionnaires de mots de passe intègrent une surveillance des identifiants compromis. Ils vous alertent lorsqu'un mot de passe enregistré apparait dans une fuite. Activez cette fonction et traitez chaque alerte comme une demande de changement de mot de passe.
Prendre au sérieux les notifications de violation reçues
Lorsqu'une violation présente un risque élevé pour vos droits, l'organisme concerné a l'obligation de vous informer directement (article 34 du RGPD). Ces notifications sont un canal de détection à part entière : c'est ainsi que des millions de personnes ont appris avoir été concernées par les fuites de France Travail en 2024 (environ 43 millions de personnes) ou de l'ANTS en 2026 (environ 11,7 millions de comptes). Ne les classez jamais en spam sans les lire.
Comment savoir si l'un de vos comptes est piraté ?
La prise de contrôle d'un compte (messagerie, réseau social, espace client) présente des symptômes spécifiques :
- Vous ne parvenez plus à vous connecter alors que le mot de passe était correct : il a probablement été changé.
- L'adresse e-mail ou le numéro de téléphone de récupération du compte a été modifié à votre insu.
- Des messages, publications ou achats que vous n'avez pas réalisés apparaissent.
- Vous recevez une alerte de connexion depuis un pays ou un appareil que vous ne reconnaissez pas.
- Les paramètres de sécurité (double authentification, questions secrètes) ont été désactivés ou modifiés.
Face à ces symptômes, la priorité est de reprendre la main sur le compte : réinitialisation du mot de passe via un canal sûr, activation de la double authentification, puis vérification des règles de transfert automatique de la messagerie, souvent détournées par les attaquants.
Côté organisation : comment un DPO détecte-t-il une compromission ?
Dans une entreprise, la détection ne repose pas sur des signaux individuels mais sur une supervision organisée. Les leviers de détection d'un DPO et de son équipe sécurité sont notamment :
- La journalisation et la revue des accès : repérer les connexions anormales, les exports massifs de données, les accès hors horaires.
- La supervision de sécurité (SIEM, systèmes de détection d'intrusion) qui remonte les alertes techniques en temps réel.
- La surveillance externe : veille sur le dark web et les forums où des données volées sont revendues, alertes des autorités et des partenaires.
- Les canaux de signalement internes : un collaborateur qui repère un e-mail de phishing ou un comportement suspect doit savoir à qui le remonter.
Une fois la compromission détectée et qualifiée, l'organisation entre dans un processus encadré : documentation de la violation, évaluation du risque et, le cas échéant, notification à la CNIL sous 72 heures (article 33 du RGPD). Ce volet est détaillé dans nos guides réagir à une violation de données et notification de violation à la CNIL (article 33).
Vous avez détecté une compromission : les prochaines étapes
Si vous avez confirmé qu'une de vos données ou l'un de vos comptes est compromis, quelques réflexes immédiats limitent les dégâts :
- Changez le mot de passe concerné et tous ceux qui lui ressemblent, avec un mot de passe unique par service.
- Activez la double authentification partout où c'est possible.
- Prévenez votre banque si des données financières sont en jeu et surveillez vos relevés.
- Conservez les preuves (captures, e-mails) en vue d'une plainte éventuelle.
Pour la marche à suivre complète en tant que victime (dépôt de plainte, signalement à cybermalveillance.gouv.fr, surveillance de l'identité), consultez notre guide fuite de données personnelles : comment en être sûr et réagir. Si vous êtes un organisme et devez gérer l'incident côté conformité, notre guide violation de données : comment et pourquoi réagir détaille les obligations et la notification CNIL.
Vous voulez outiller la détection et la gestion des violations dans votre organisation, du registre des incidents à l'analyse de risque ? Demandez une démonstration de Leto ou faites le point sur vos obligations avec notre guide qu'est-ce que le RGPD.
Questions fréquemment posées
Comment savoir si mes données personnelles ont été piratées ?
Plusieurs signaux doivent vous alerter : des e-mails de confirmation de comptes que vous n'avez pas créés, des demandes de réinitialisation de mot de passe non sollicitées, des connexions ou des transactions inhabituelles. Pour une vérification active, testez votre adresse e-mail sur Have I Been Pwned (haveibeenpwned.com), qui indique si elle figure dans une fuite de données connue.
Comment vérifier si mon adresse e-mail figure dans une fuite de données ?
Saisissez votre adresse sur le service Have I Been Pwned (haveibeenpwned.com) : il vous indique dans quelles fuites publiques connues elle apparait. Complétez avec la surveillance des identifiants compromis intégrée à votre navigateur et à votre gestionnaire de mots de passe, qui vous alertent automatiquement en cas de nouvelle fuite.
Quels sont les symptômes d'un compte en ligne piraté ?
Les signes typiques d'un compte compromis sont : l'impossibilité de se connecter alors que le mot de passe est correct, la modification de l'e-mail ou du téléphone de récupération à votre insu, l'envoi de messages ou d'achats que vous n'avez pas réalisés, une alerte de connexion depuis un appareil inconnu, ou la désactivation de vos paramètres de sécurité.
Quelle est la différence entre piratage, fuite et violation de données ?
La violation de données est la notion juridique de référence du RGPD (article 4) : toute atteinte à la sécurité affectant des données personnelles. La fuite de données en est un type, impliquant une divulgation externe non autorisée. Le piratage, ou cyberattaque, est le moyen technique employé : il peut provoquer une violation, mais pas systématiquement si aucune donnée personnelle n'est touchée.
J'ai reçu une notification de violation de données : que dois-je faire ?
Cette notification, obligatoire pour l'organisme en cas de risque élevé (article 34 du RGPD), signifie que vos données ont probablement été exposées. Lisez-la pour identifier les données concernées, changez les mots de passe associés, activez la double authentification et surveillez vos comptes. Pour la marche à suivre détaillée, consultez notre guide sur la fuite de données personnelles.
Comment un DPO détecte-t-il une compromission dans son organisation ?
La détection organisationnelle repose sur la journalisation et la revue des accès, la supervision de sécurité (SIEM, détection d'intrusion), la veille externe sur le dark web et des canaux de signalement internes. Une fois la compromission qualifiée, l'organisme documente la violation et évalue si une notification à la CNIL sous 72 heures est requise (article 33 du RGPD).

