Piratage du SIA : un compte armurier à l’origine de la faille?

Par Nicolas Liégeois | 27 mars 2026 à 15h18 10
fusils de chasse abandonnés
Laisser un commentaire
Commenter

Après avoir révélé la fuite de données touchant le Système d’Information sur les Armes (SIA) et ses plus de 62 000 armes recensées, le fondateur de French Breaches a publié de nouveaux éléments qui changent quelque peu la lecture de l’incident. Des précisions qui soulèvent autant de questions qu’elles n’en résolvent.

Les informations contenue par le SIA potentiellement touchées.

Pour rappel, c’est le site French Breaches qui avait été dans les premiers à révéler la revendication d’un hacker affirmant avoir mis la main sur les données du SIA, le registre centralisé utilisé par les autorités pour tracer et gérer les armes à feu et leurs détenteurs en France.

Selon les informations initiales, 62 511 armes seraient concernées, avec à la clé les coordonnées complètes des propriétaires (noms, adresses, e-mails, numéros de téléphone), le détail précis de chaque arme ainsi que l’historique des transferts entre propriétaires.

Une fuite d’une sensibilité extrême, dans un contexte déjà tendu après les piratages de la Fédération Nationale des Chasseurs et de la FFTir, ce dernier ayant conduit à des cambriolages et agressions ciblés contre des tireurs sportifs.

Ce que les nouvelles précisions changent.

Dans un post publié sur X (ex-Twitter), le fondateur de FrenchBreaches et président de la Fédération Française de la Protection des Données, apporte plusieurs éléments nouveaux issus de l’analyse des données revendiquées par le hacker :

  • Il ne s’agirait pas d’une intrusion directe dans les serveurs du SIA, mais d’un accès compromis à un compte SIA appartenant à un armurier situé dans le département 84 (nom et localisation précise non divulgués),
  • Ce compte contiendrait une partie de l’historique de cet armurier, ce qui pourrait expliquer le volume de données récupérées,
  • Le hacker affirme avoir été interrompu en pleine exfiltration des données, ce qu’il décrit lui-même comme un blocage pendant l’extraction,
  • L’accès aurait été réalisé via le panel SIA du gouvernement, et non via une faille technique classique dans l’infrastructure.

Des questions qui restent en suspens.

Si ces précisions tendent à relativiser l’ampleur d’une potentielle compromission totale du SIA, elles n’effacent pas les inquiétudes légitimes des détenteurs d’armes.

Un accès via un compte armurier compromis reste un accès réel à des données sensibles, et le fait que le hacker ait été stoppé en cours de route ne garantit pas que les données déjà exfiltrées ne circulent pas.

Comme le souligne le fondateur de Frenchbreaches.com lui-même, ces éléments soulèvent des questions importantes, notamment au regard du peu d’informations officiellement communiquées à ce stade par les autorités compétentes.

Nous avons contacté le service public via le site du SIA et voici la réponse qui nous a été apportée à ce stade :

« En réponse à votre message du 25 mars dernier, nous vous informons qu’aucune communication officielle n’a été portée à notre connaissance.

Pour plus de renseignements nous vous invitons à prendre contact avec votre préfecture[…] »

Pour les chasseurs et détenteurs d’armes, la prudence reste de mise : surveiller les tentatives d’arnaques, se méfier de tout contact inattendu faisant référence à leurs armes, et signaler toute activité suspecte aux forces de l’ordre.

Article mis à jour le 27 mars 2026

Vous avez aimé cet article ?

Abonnez-vous à notre newsletter pour recevoir les dernières actualités de la chasse !

Commentaires

Rejoignez la discussion

Connectez-vous pour laisser un commentaire.