Illustration : Fédération Nationale de Protection Civile : fuite de données sur ePROTEC

Fédération Nationale de Protection Civile : fuite de données sur ePROTEC

Les bénévoles de la Protection Civile ont été prévenus par leur fédération que leurs données personnelles avaient pu être consultées lors d'un incident survenu en mars 2026 sur ePROTEC, la plateforme utilisée par le réseau. La Fédération Nationale de Protection Civile, association reconnue d'utilité publique et agréée de sécurité civile, fédère environ 32 000 bénévoles dans 90 départements métropolitains et 6 territoires ultramarins.

Ce que la Fédération Nationale de Protection Civile a indiqué

Dans son message, la fédération explique avoir été victime d'une cyberattaque qui a permis un accès non autorisé à certaines données personnelles. À ce stade de ses investigations, elle considère que les données des destinataires du message sont susceptibles d'avoir été concernées. Elle inscrit l'incident dans une série de cyberattaques ayant notamment visé, selon elle, plusieurs fédérations sportives, et indique avoir porté plainte auprès de la section de lutte contre la cybercriminalité du parquet de Paris.

Sa communication ne précise ni le nombre de personnes concernées ni les catégories de données touchées. ePROTEC est l'instance du progiciel eBrigade, édité par eBrigade Technologies, déployée pour l'ensemble du réseau de la Protection Civile. Rien n'établit à ce stade où la compromission s'est produite.

Des volumes et des catégories encore à confirmer

Des éléments extérieurs à la communication de la fédération évoquent environ 525 000 profils et quelque 15 000 photographies. Ces profils porteraient sur l'identité et les coordonnées des personnes (nom, prénom, date de naissance, téléphone), leur situation professionnelle et leur rattachement au sein du réseau. Des membres mineurs, enregistrés sous le statut de cadet, y figureraient aussi. Ni ces chiffres ni ces catégories n'ont été confirmés par la fédération.

Si ces éléments se vérifiaient, la présence de photographies et de mineurs rendrait l'exposition plus sensible. Des coordonnées associées à un engagement dans une association de secours pourraient également servir à des messages frauduleux imitant la fédération ou une structure locale du réseau.

Détails techniques :

  • Incident survenu en mars 2026 sur la plateforme ePROTEC
  • ePROTEC : instance du progiciel eBrigade (eBrigade Technologies) déployée pour l'ensemble du réseau
  • Plainte déposée auprès de la section de lutte contre la cybercriminalité du parquet de Paris
  • Environ 525 000 profils et 15 000 photographies évoqués par des sources extérieures, sans confirmation de la fédération

Données concernées :

  • Données personnelles des bénévoles destinataires de la notification (catégories non précisées par la fédération)

Données annoncées non vérifiées :

  • Nom complet et date de naissance
  • Numéro de téléphone
  • Données professionnelles
  • Identifiant utilisateur et données d'adhésion (rattachement au réseau)
  • Photos
  • Données de mineurs (membres cadets)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article