Illustration : SDIS 80 : fuite de données revendiquée visant 2 322 personnes

SDIS 80 : fuite de données revendiquée visant 2 322 personnes

Les personnes liées au SDIS 80 sont visées par une fuite de données revendiquée portant sur l’extranet du service départemental d’incendie et de secours de la Somme. Le fichier diffusé porterait sur environ 2 300 personnes distinctes, bien moins que les 16 000 utilisateurs avancés par la revendication, avec des informations qui pourraient suffire à identifier des personnels du service et leur rattachement.

Le SDIS 80 organise les secours dans le département avec des sapeurs-pompiers volontaires et professionnels, ainsi que des personnels de santé et des agents administratifs. À ce stade, le fichier présenté par un acteur ne semble pas contenir de mot de passe ni de numéro de téléphone.

Ce que la fuite revendiquée attribue au SDIS 80

D’après la revendication publiée le 26 septembre 2026 sur un forum cybercriminel, un acteur diffuse gratuitement ce qu’il présente comme les données de l’extranet du SDIS 80. Le fichier serait proposé en téléchargement libre sur plusieurs hébergeurs et il serait présenté comme un annuaire interne.

Les données évoquées associeraient chaque personne à son nom, à son adresse e-mail, le plus souvent personnelle, ainsi qu’à son centre ou service de rattachement. Pour une partie des profils, la fonction opérationnelle serait aussi visible. Même sans mot de passe, ce type d’ensemble reste sensible, car il donne une vision assez précise de l’organisation interne et des personnes qui y travaillent.

Pourquoi ces données exposées peuvent poser problème

Pour les personnes concernées, le risque principal tient au croisement entre identité, adresse e-mail et appartenance à un centre ou à un service. Ces éléments peuvent faciliter des messages ciblés, des tentatives d’usurpation ou des sollicitations trompeuses visant des agents identifiables.

La revendication avance 16 000 utilisateurs, mais le fichier diffusé correspondrait plutôt à un peu plus de 2 300 personnes distinctes. À ce stade, cette différence suggère que le contenu mis en circulation serait plus limité que le volume annoncé, sans que cela réduise l’intérêt des informations exposées pour un usage malveillant.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Données professionnelles
  • Centre ou service de rattachement
  • Fonction opérationnelle pour certaines personnes

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de SDIS 80Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article