Illustration : Communauté de communes des Pays de L'Aigle : fuite de données après intrusion mail

Communauté de communes des Pays de L'Aigle : fuite de données après intrusion mail

Les échanges par courriel de la Communauté de communes des Pays de L'Aigle ont été perturbés après une intrusion informatique visant son serveur de messagerie. À ce stade, la collectivité estime que des données personnelles ont pu être dérobées, sans préciser combien de personnes sont concernées.

L'incident touche une intercommunalité de l'Orne qui partage ce serveur avec son centre intercommunal d'action sociale et son office de tourisme. La Communauté de communes des Pays de L'Aigle indique avoir coupé l'accès concerné dès la détection, tandis que ses autres serveurs et logiciels n'ont pas été touchés.

Ce que la Communauté de communes des Pays de L'Aigle dit avoir constaté

Selon son communiqué, l'intrusion a eu lieu dans la nuit du 14 au 15 septembre. La collectivité précise que la nature et l'étendue exactes des données restent en cours d'évaluation. Elle évoque néanmoins la possibilité que des adresses électroniques et des informations contenues dans les messages aient été exposées.

Cette fuite de données est donc centrée sur la messagerie, un canal souvent utilisé pour des échanges administratifs sensibles. Si des messages ont été dérobés, ils peuvent contenir des éléments personnels, voire des informations sensibles, selon les contenus échangés avec les services de l'intercommunalité.

La Communauté de communes des Pays de L'Aigle a indiqué avoir déposé plainte auprès de la gendarmerie. Elle a aussi alerté le dispositif Cybermalveillance.gouv.fr. La notification à la CNIL et une déclaration auprès de l'ANSSI sont en cours, toujours selon son communiqué.

Quelles personnes peuvent être concernées

Les personnes concernées sont celles qui ont échangé par courriel avec les services de la Communauté de communes des Pays de L'Aigle, mais aussi potentiellement avec le CIAS et l'office de tourisme, puisque le serveur est partagé. Le document public ne donne toutefois aucun nombre de personnes touchées.

L'enjeu principal tient au contenu des courriels. Une adresse électronique peut déjà servir à des sollicitations indésirables. Si des messages ont aussi été récupérés, le risque porte sur des informations plus précises sur la vie des usagers, leurs démarches ou leurs échanges avec la collectivité.

La collectivité appelle d'ailleurs à la vigilance face aux messages suspects se présentant comme émanant d'elle. Elle demande aussi à toute personne ayant transmis un mot de passe ou un identifiant par courriel à ses services de le modifier sans délai. Ses échanges par courriel restent limités le temps de la mise en service d'une nouvelle messagerie.

Détails techniques :

  • Intrusion confirmée par la collectivité
  • Serveur de messagerie partagé avec le CIAS et l'office de tourisme
  • Intrusion signalée dans la nuit du 14 au 15 septembre
  • Autres serveurs et logiciels non touchés, selon le communiqué
  • Aucune revendication relevée à ce stade

Données concernées :

  • Adresse email
  • Contenu de messages

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Communauté de communes des Pays de L'AigleDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article