Les contacts professionnels de la FNIM sont concernés par une fuite annoncée visant plusieurs sites de la fédération, selon la revendication. L’acteur affirme avoir modifié des pages d’accueil et exfiltré les bases de données de trois sites, réunissant au total 817 personnes, principalement des contacts professionnels du secteur mutualiste. À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique de la fédération.
D’après la description publiée sur un forum cybercriminel, les données exposées incluraient les identités et coordonnées professionnelles (nom, adresse électronique, organisation, fonction, parfois numéro de téléphone) ainsi que les messages laissés via les formulaires de contact. S’y ajouteraient les comptes d’administration des sites et leurs secrets d’accès, notamment les clés du service d’envoi de courrier des domaines concernés. Les systèmes visés sont des sites institutionnels, sans fichier d’adhérents, de santé ni de paiement. La présence de comptes administrateurs et de clés d’accès rend l’ensemble sensible, car cela facilite l’usurpation d’identité ou des campagnes de phishing ciblé. Des captures d’archive datées le 2 septembre 2026, entre 10 h 03 et 10 h 15, montrent des altérations des pages d’accueil, selon la même description.
Détails techniques :
- Trois bases complètes citées : fnim.fr, comite-opera.org et www.ugm-opera.fr
- Altérations visibles sur des captures d’archive datées le 2 septembre 2026 entre 10 h 03 et 10 h 15
- 817 personnes distinctes mentionnées
- Comptes d’administration et clés du service d’envoi de courrier mentionnés
Données concernées :
- Nom complet, prénom, nom
- Adresse email
- Numéro de téléphone
- Données professionnelles (organisation, fonction)
- Contenu de messages et champs libres des formulaires de contact
- Identifiant de connexion, identifiant interne
- Mot de passe (haché)
- Clé d’accès ou d’API
- Adresse IP
Données annoncées non vérifiées :
- Mise en ligne ou proposition au téléchargement des trois bases et des fichiers d’administration, annoncée mais non vérifiée à ce stade
Mentions :
Statut Fuites Infos : Revendiquée