Les personnes ayant utilisé les formulaires en ligne de la Mairie d'Injoux-Génissiat seraient concernées par une fuite revendiquée. Selon la revendication publiée le 28 juillet 2026 sur un forum cybercriminel, une sauvegarde du site municipal contenant des envois jusqu'au 21 novembre 2023 serait mise en diffusion.
Il s'agirait principalement de personnes ayant déposé des demandes via les formulaires de contact ou de réservation de salle et de matériel, ainsi que d'abonnés à la lettre d'information municipale et de visiteurs du site. À ce stade non vérifié, le dépôt contiendrait les identités et coordonnées (adresse postale pour une partie des entrées), le contenu libre des messages adressés à la mairie, l'historique des réservations et des éléments relatifs aux comptes d'administration du site, dont trois comptes identifiés, deux appartenant à l'agence web ADaKa. La revendication signale aussi la présence de données scolaires et de mineurs, ce qui augmente la sensibilité des informations et la possibilité d'usurpation ou de messages ciblés si les éléments sont avérés.
Détails techniques :
- Revendication publiée le 28 juillet 2026 sur un forum cybercriminel
- Sauvegarde du site dont le contenu s'arrête au 21 novembre 2023 (près de trois ans d'ancienneté)
- Environ 180 envois mentionnés, correspondant à près de 140 personnes
- Trois comptes d'administration concernés, dont deux attribués à l'agence ADaKa
- Fichier annoncé comme proposé au téléchargement
Données concernées :
- Identité et coordonnées : nom, prénom, adresse email, numéro de téléphone, adresse postale, ville, code postal
- Contenu des échanges : champs libres, contenu de messages, historique de réservations
- Informations personnelles : données professionnelles, situation familiale, données scolaires, données de mineurs
- Accès et traces : identifiants de connexion, mot de passe (haché), jeton d'authentification, adresse IP, données d'appareil
Mentions :
Statut Fuites Infos : Revendiquée