Face aux fuites de données, l’Anssi et la Cnil agissent beaucoup mais n’ont pas assez d’agents
Le hacker et lanceur d’alerte Clément Domingo, connu sous le nom de SaxX, souligne l’importance de son engagement pour sensibiliser le public à l’ampleur croissante des fuites de données. Il évoque également sa méthode d’action pour alerter sur ces incidents.
Depuis plusieurs années, SaxX dénonce des fuites de données touchant des organisations françaises. Il exprime sa frustration face à l’inaction des autorités, en particulier lors des mois de septembre et octobre 2025, lorsqu’il a signalé des fuites importantes que le directeur général de l’Anssi, Vincent Strubel, a minimisées. SaxX fait remarquer que certaines enquêtes, comme celle de la Cnil sur les opérateurs Viamedis et Almerys, n’ont pas progressé depuis deux ans, et que ces derniers ont même été victimes de nouvelles cyberattaques.
Les réactions des organisations concernées par ces fuites varient. Certaines réagissent rapidement, parfois dans les deux heures suivant l’annonce, tandis que d’autres tardent à répondre, ce qui peut s’expliquer par la complexité des enquêtes. SaxX souligne l’importance d’une communication rapide pour rasr le public.
Concernant les effets de sa médiatisation, SaxX affirme être prudent dans ses annonces, en vérifiant la véracité des informations avant de les publier. Il utilise des outils spécialisés et discute régulièrement avec des cybercriminels pour s’asr de l’authenticité des données.
SaxX a également eu des échanges tendus avec Vincent Strubel, notamment après avoir attribué trop rapidement une fuite à l’Agence nationale des titres sécurisés (ANTS). Bien qu’il ait reconnu son erreur, il déplore le manque de dialogue constructif avec les autorités.
Sur la question de la réponse des pouvoirs publics, SaxX reconnaît les efforts de l’Anssi et de la Cnil, mais souligne leur manque de moyens. Récemment, le ministre Sébastien Lecornu a annoncé un budget de 200 millions d’euros pour renforcer la cybersécurité, mais cela ne concerne que le secteur public. La directive NIS 2, qui vise à améliorer la cybersécurité des entreprises privées, n’a pas encore été transposée. De plus, une stratégie nationale de cybersécurité annoncée en 2026 reste floue quant à sa mise en œuvre.
Face à l’augmentation des fuites de données, SaxX conclut que la France doit intensifier ses efforts pour protéger les données personnelles de ses citoyens.
Source : Interview de Clément Domingo, JDN

