Les personnes liées au SDIS 80 sont visées par une fuite de données revendiquée portant sur l’extranet du service départemental d’incendie et de secours de la Somme. Le fichier diffusé porterait sur environ 2 300 personnes distinctes, bien moins que les 16 000 utilisateurs avancés par la revendication, avec des informations qui pourraient suffire à identifier des personnels du service et leur rattachement.
Le SDIS 80 organise les secours dans le département avec des sapeurs-pompiers volontaires et professionnels, ainsi que des personnels de santé et des agents administratifs. À ce stade, le fichier présenté par un acteur ne semble pas contenir de mot de passe ni de numéro de téléphone.
Ce que la fuite revendiquée attribue au SDIS 80
D’après la revendication publiée le 26 septembre 2026 sur un forum cybercriminel, un acteur diffuse gratuitement ce qu’il présente comme les données de l’extranet du SDIS 80. Le fichier serait proposé en téléchargement libre sur plusieurs hébergeurs et il serait présenté comme un annuaire interne.
Les données évoquées associeraient chaque personne à son nom, à son adresse e-mail, le plus souvent personnelle, ainsi qu’à son centre ou service de rattachement. Pour une partie des profils, la fonction opérationnelle serait aussi visible. Même sans mot de passe, ce type d’ensemble reste sensible, car il donne une vision assez précise de l’organisation interne et des personnes qui y travaillent.
Pourquoi ces données exposées peuvent poser problème
Pour les personnes concernées, le risque principal tient au croisement entre identité, adresse e-mail et appartenance à un centre ou à un service. Ces éléments peuvent faciliter des messages ciblés, des tentatives d’usurpation ou des sollicitations trompeuses visant des agents identifiables.
La revendication avance 16 000 utilisateurs, mais le fichier diffusé correspondrait plutôt à un peu plus de 2 300 personnes distinctes. À ce stade, cette différence suggère que le contenu mis en circulation serait plus limité que le volume annoncé, sans que cela réduise l’intérêt des informations exposées pour un usage malveillant.
Données concernées :
- Nom complet
- Adresse e-mail
- Données professionnelles
- Centre ou service de rattachement
- Fonction opérationnelle pour certaines personnes
Mentions :
Statut Fuites Infos : Revendiquée
