Les salariés, responsables et bénévoles de l’ADMR sont visés par une fuite de données revendiquée qui concerne l’intranet du réseau associatif. Selon la revendication publiée le 1er octobre 2026, un acteur présente un extrait de 1 000 comptes et annonce un ensemble complet d’environ 9 700 comptes.
L’ADMR est un réseau français d’aide et de services à domicile organisé en fédérations départementales et en associations locales. À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique de l’ADMR.
Ce que la fuite ADMR mettrait en cause
Les informations annoncées portent sur des personnes qui travaillent pour les fédérations et les associations locales, ou qui y interviennent comme bénévoles. Il s’agirait donc de données professionnelles liées à l’accès à l’intranet, et non d’informations sur les personnes aidées par le réseau.
D’après l’acteur, les données exposées comprendraient l’identité des titulaires de comptes, leurs coordonnées, leur fonction, leur structure de rattachement et leurs droits d’accès. Les éléments cités dans la liste transmise vont dans le même sens, avec des noms, civilités, adresses e-mail, numéros de téléphone, adresses postales, codes postaux, villes et identifiants de connexion.
Ce type de fuite est sensible parce qu’il donne une vision assez précise de l’organisation interne et des personnes qui y travaillent. Des coordonnées professionnelles, parfois associées à une adresse postale ou à un numéro de mobile, peuvent faciliter des tentatives d’arnaque ciblée ou de prise de contact trompeuse. Le fait que la revendication décrive aussi des rôles et des droits d’accès peut en outre intéresser un acteur cherchant à comprendre la structure de l’intranet.
Une revendication annoncée mais non confirmée à ce stade
La fuite ADMR est présentée, selon la revendication, comme issue d’une aspiration. L’acteur dit diffuser gratuitement un extrait et réserver le fichier complet contre des crédits du forum cybercriminel où la publication a été faite.
À ce stade, il s’agit donc d’une revendication et non d’une confirmation publique. La liste des champs annoncés ne mentionne ni mot de passe ni donnée liée aux personnes aidées, ce qui limite le périmètre connu de l’incident, mais ne réduit pas l’intérêt des données professionnelles déjà citées.
Pour les personnes concernées, l’enjeu principal tient surtout à l’exposition de leurs coordonnées, de leur fonction et de leurs accès internes. Dans une organisation structurée en fédérations et associations locales, ce type d’informations peut suffire à rendre les contacts plus crédibles aux yeux d’un tiers et à faciliter des sollicitations ciblées.
Données concernées :
- Prénom
- Nom
- Civilité
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- Code postal
- Ville
- Identifiant de connexion
- Identifiant interne
- Rôle ou droits d’accès
- Données professionnelles
Mentions :
Statut Fuites Infos : Revendiquée
