Les personnes qui ont déposé une demande de permis de chasser pourraient voir leur état civil et leurs coordonnées circuler. Le 4 octobre 2026, un groupe de pirates a affirmé sur un réseau social et sur une messagerie détenir environ 165 000 lignes de données de l'Office français de la biodiversité (OFB), obtenues selon lui grâce à une faille de son site. L'OFB n'a pas confirmé l'incident à ce stade.
Les demandeurs du permis de chasser de l'OFB en première ligne
L'Office français de la biodiversité est l'établissement public de l'État qui organise notamment l'examen du permis de chasser et sa délivrance, en lien avec les fédérations départementales des chasseurs. C'est ce volet qui serait touché. Les extraits diffusés par le pirate pour appuyer ses dires montrent des dossiers de demandeurs du permis : chaque dossier réunirait l'identité complète de la personne, ses coordonnées et le suivi administratif de sa demande.
Les dates visibles dans ces extraits remontent à fin septembre 2026, soit quelques jours seulement avant l'annonce. Le volume de 165 000 lignes reste annoncé mais non vérifié, et il s'exprime en lignes de dossiers, pas en nombre de personnes. Aucune mise en vente ni mise à disposition du fichier n'a été annoncée.
Ce que contiendraient les dossiers de l'OFB
Côté identité, chaque dossier comporterait le nom, les prénoms, la date et le lieu de naissance ainsi que la nationalité du demandeur. Côté coordonnées, il donnerait son adresse postale, son adresse e-mail et ses numéros de téléphone. S'y ajouteraient le nom de la fédération départementale des chasseurs de rattachement, le montant des droits et la façon dont ils ont été réglés.
Réunies, ces informations suffisent à composer un faux message très crédible au nom de l'OFB ou d'une fédération : un courriel ou un SMS qui s'adresse au demandeur par son nom, cite sa fédération et le montant de ses droits, puis réclame un paiement complémentaire ou une pièce manquante. L'état civil complet, lieu de naissance compris, se prête aussi à des tentatives d'usurpation d'identité. Enfin, le fichier associerait une adresse de domicile à des personnes qui pratiquent la chasse ou s'apprêtent à la pratiquer.
En janvier 2026, l'OFB avait déjà informé les usagers de l'application du permis de chasser d'une précédente cyberattaque. Aucun élément public ne relie les deux incidents, et ce nouveau piratage présumé n'a pas fait l'objet d'une communication de l'établissement.
Détails techniques :
- Environ 165 000 lignes annoncées
- Extraits publiés sous forme de dossiers individuels de demandeurs
- Dates les plus récentes visibles dans les extraits : fin septembre 2026
Données concernées :
- Civilité, nom et prénoms
- Date et lieu de naissance, nationalité
- Adresse postale, code postal, ville et pays
- Adresse e-mail et numéros de téléphone
- Identifiants internes de dossier
- Données de candidature au permis de chasser
- Montant et mode de paiement des droits
Mentions :
Statut Fuites Infos : Revendiquée
