Les bénévoles de la Protection Civile ont été prévenus par leur fédération que leurs données personnelles avaient pu être consultées lors d'un incident survenu en mars 2026 sur ePROTEC, la plateforme utilisée par le réseau. La Fédération Nationale de Protection Civile, association reconnue d'utilité publique et agréée de sécurité civile, fédère environ 32 000 bénévoles dans 90 départements métropolitains et 6 territoires ultramarins.
Ce que la Fédération Nationale de Protection Civile a indiqué
Dans son message, la fédération explique avoir été victime d'une cyberattaque qui a permis un accès non autorisé à certaines données personnelles. À ce stade de ses investigations, elle considère que les données des destinataires du message sont susceptibles d'avoir été concernées. Elle inscrit l'incident dans une série de cyberattaques ayant notamment visé, selon elle, plusieurs fédérations sportives, et indique avoir porté plainte auprès de la section de lutte contre la cybercriminalité du parquet de Paris.
Sa communication ne précise ni le nombre de personnes concernées ni les catégories de données touchées. ePROTEC est l'instance du progiciel eBrigade, édité par eBrigade Technologies, déployée pour l'ensemble du réseau de la Protection Civile. Rien n'établit à ce stade où la compromission s'est produite.
Des volumes et des catégories encore à confirmer
Des éléments extérieurs à la communication de la fédération évoquent environ 525 000 profils et quelque 15 000 photographies. Ces profils porteraient sur l'identité et les coordonnées des personnes (nom, prénom, date de naissance, téléphone), leur situation professionnelle et leur rattachement au sein du réseau. Des membres mineurs, enregistrés sous le statut de cadet, y figureraient aussi. Ni ces chiffres ni ces catégories n'ont été confirmés par la fédération.
Si ces éléments se vérifiaient, la présence de photographies et de mineurs rendrait l'exposition plus sensible. Des coordonnées associées à un engagement dans une association de secours pourraient également servir à des messages frauduleux imitant la fédération ou une structure locale du réseau.
Détails techniques :
- Incident survenu en mars 2026 sur la plateforme ePROTEC
- ePROTEC : instance du progiciel eBrigade (eBrigade Technologies) déployée pour l'ensemble du réseau
- Plainte déposée auprès de la section de lutte contre la cybercriminalité du parquet de Paris
- Environ 525 000 profils et 15 000 photographies évoqués par des sources extérieures, sans confirmation de la fédération
Données concernées :
- Données personnelles des bénévoles destinataires de la notification (catégories non précisées par la fédération)
Données annoncées non vérifiées :
- Nom complet et date de naissance
- Numéro de téléphone
- Données professionnelles
- Identifiant utilisateur et données d'adhésion (rattachement au réseau)
- Photos
- Données de mineurs (membres cadets)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
