Illustration : 5 645 agents concernés par une fuite de données chez SDIS 57

5 645 agents concernés par une fuite de données chez SDIS 57

Les 5 645 agents du SDIS 57 sont concernés par une fuite de données confirmée par l'établissement. Le service départemental d'incendie et de secours de la Moselle indique avoir été victime d'une cyberattaque fin juillet 2026, et un fichier présenté comme le carnet d'adresses de sa messagerie a été mis en ligne.

Le service déclare le vol de noms, prénoms, grades, adresses électroniques professionnelles et dates approximatives d'arrivée de personnels. Le fichier mis en ligne, lui, porte l'identité et l'adresse professionnelle des agents, sans grade ni date d'arrivée. Le fichier inclurait aussi des listes de diffusion internes révélant l'organisation du SDIS, ce qui permet de reconstituer des organigrammes et des groupes de travail. Ces éléments peuvent faciliter des courriels frauduleux ciblés ou des tentatives d'usurpation d'identité. Ni mot de passe, ni donnée bancaire, ni donnée de santé ne figurent parmi les catégories exposées, selon les éléments communiqués. Le SDIS 57 a déclaré l'incident à la CNIL, demandé à ses agents de changer leur mot de passe le 5 août, déposé plainte le 31 août et confié l'enquête au service interdépartemental de police judiciaire de Metz.

Détails techniques :

  • Incident situé fin juillet 2026
  • Fichier présenté comme le carnet d'adresses de la messagerie du service
  • Dépôt annoncé : 6 449 lignes et 6 434 personnes pour environ 3,2 Mo, au format JSON
  • 804 listes de diffusion internes mentionnées
  • Le dépôt concernerait un peu moins de 5 700 agents

Données concernées :

  • Nom complet
  • Adresse email professionnelle
  • Données professionnelles (rattachement aux listes internes du service)
  • Identifiant interne

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article