- Quoi — une attaque DDoS contre la plateforme de streaming Deezer : les serveurs saturés de connexions artificielles jusqu’à ne plus répondre.
- Quand et qui — le 22 octobre 2023, revendiquée par Anonymous Sudan. Deezer a confirmé publiquement l’incident le jour même.
- Pourquoi ça compte — un DDoS vise la disponibilité, pas les bases de données : ni piratage de comptes, ni fuite.
- À ne pas confondre — la vraie violation de données Deezer est un dossier distinct, notifié à la CNIL en novembre 2022 et sanctionné en décembre 2025.
Deezer : une communication publique dès le jour de l’attaque
La plateforme n’a pas laissé planer le doute. Dès le 22 octobre 2023, Deezer a nommé publiquement la cause des dysfonctionnements sur son compte officiel plutôt que d’évoquer un vague « problème technique ». Son message qualifiait explicitement l’incident : une attaque DDoS, c’est-à-dire une saturation volontaire des serveurs — pas une intrusion.
Le service a été rétabli dans la journée. Les chiffres qui ont circulé à l’époque sur le nombre de signalements et la durée exacte de la panne provenaient de relevés non officiels : ils ont été retirés de cet article, faute de source vérifiable.
Une cyberattaque qui ne visait pas vos informations personnelles
Si la question des données ne s’est jamais vraiment posée ici, ce n’est pas par chance : un déni de service ne les vise pas et ne permet pas de les atteindre. L’objectif d’Anonymous Sudan était de rendre inaccessibles des sites très fréquentés puis de s’en vanter sur les réseaux sociaux — le groupe a revendiqué des offensives contre des cibles françaises, des services de Microsoft, Deezer ou encore Fox News.
Le principe est mécanique : une masse de bots pilotés à distance se connectent simultanément à la même plateforme, jusqu’à ce que le serveur ne puisse plus traiter les requêtes.
À lire Faites de la place facilement dans l’application en libérant de l’espace de stockage
L’attaquant n’exécute aucun code sur les serveurs visés, n’exploite aucune faille d’authentification et n’accède à aucune base : il envoie du trafic. Écrire qu’un DDoS « pourrait ensuite être exploité pour aller fouiller dans les informations personnelles », comme on l’a beaucoup lu en 2023, confond deux catégories d’incidents distinctes.
À ne pas confondre : la vraie fuite Deezer est un autre dossier #
La question posée en titre est la bonne, mais la réponse n’est pas dans l’incident d’octobre 2023. Deezer a bien été concerné par une violation de données : antérieure, et de nature différente.
Ce que l’affaire Anonymous Sudan est devenue #
En 2023, le groupe était décrit au présent comme une menace en cours. Ce n’est plus le cas : en octobre 2024, la presse française a rapporté l’inculpation aux États-Unis de deux ressortissants soudanais présentés comme étant à la manœuvre derrière Anonymous Sudan, et le démantèlement de son infrastructure d’attaque (ZDNET, 18 octobre 2024).
Le collectif a souvent été résumé à un groupe « pro-russe », et parfois qualifié de terroriste dans la presse en ligne. Les charges retenues relèvent de la criminalité informatique et sont portées par la justice américaine ; aucune juridiction n’a retenu la qualification terroriste, que nous ne reprenons pas.
Ce que vous pouvez faire, concrètement #
- Un mot de passe unique par service : c’est ce qui empêche qu’une fuite chez un prestataire ouvre vos autres comptes.
- La double authentification partout où elle est proposée.
- De la méfiance après une fuite : une adresse e-mail exposée alimente des campagnes d’hameçonnage au nom du service concerné.
- En France, le recours est la réclamation auprès de la CNIL, éventuellement doublée d’une plainte. Les dispositifs de « surveillance de crédit » vantés dans les articles anglo-saxons n’ont pas d’équivalent ici.
- Le 22 octobre 2023, Deezer a subi une attaque DDoS revendiquée par Anonymous Sudan, confirmée le jour même par l’éditeur.
- Un déni de service ne donne aucun accès aux comptes ni aux bases de données.
- La véritable violation de données Deezer est un dossier distinct : notifiée à la CNIL en novembre 2022, sanctionnée en décembre 2025 par une amende d’un million d’euros contre un ancien sous-traitant.
Questions fréquentes #
Mes données Deezer ont-elles été volées lors de la cyberattaque d’octobre 2023 ?
Y a-t-il eu une notification à la CNIL dans le dossier Deezer ?
- Deezer France, communication officielle du 22 octobre 2023 sur l’attaque DDoS (citée ci-dessus).
- CNIL — Violation de données : sanction d’un million d’euros à l’encontre de la société MOBIUS SOLUTIONS LTD, 19 décembre 2025.
- ZDNET — Deux arrestations autour d’« Anonymous Sudan », 18 octobre 2024.
