Une base liée à des structures de la CGT dans l’Aude fait l’objet d’une revendication du groupe LunarisSec. L’analyse de fichiers évoque près de 4 600 personnes distinctes, ainsi que plusieurs communes du département. L’origine de l’incident et le statut des personnes listées restent à établir.
La fuite de données signalée touche potentiellement des coordonnées et des informations professionnelles. La CGT de l’Aude dit avoir pris connaissance de l’affaire et prépare une plainte avec ses avocats. Pour les organisations, le risque dépasse la seule exposition de fichiers : ces données peuvent servir à des fraudes ciblées. Les conseils de la CNIL après une fuite aident à cadrer les premières mesures.
FrenchBreaches évoque près de 77 000 lignes, ramenées à environ 4 600 personnes après dédoublonnage. Les fichiers citent Carcassonne, Narbonne, Lézignan-Corbières et plusieurs autres communes. Les données décrites incluent des coordonnées et des rattachements syndicaux. La CGT mène des vérifications avant de confirmer l’étendue de la violation de données.
Fuite de données à la CGT : faits et portée
Selon une analyse publiée par FrenchBreaches le 3 octobre, LunarisSec revendique l’accès à une base liée à la CGT audoise. Le fichier compterait près de 77 000 lignes, mais des doublons ramènent le total à environ 4 600 personnes. Ces deux chiffres décrivent des réalités différentes : le premier compte les entrées, le second les individus distincts. La source ne permet pas encore de valider chaque enregistrement.
La secrétaire de l’Union départementale, Sophie Trochet, confirme que l’organisation a reçu l’information. Elle juge l’affaire vraisemblable, tout en précisant que des vérifications informatiques restent nécessaires. La CGT nationale doit conduire ses propres recherches, tandis que la structure locale prépare une plainte. La qualification définitive attend ces contrôles, ainsi que l’analyse de l’origine et du périmètre de l’incident.
Coordonnées exposées dans plusieurs communes
Les fichiers examinés contiendraient noms, prénoms, adresses postales, téléphones et courriels. Des mentions d’union locale, de fédération ou de secteur professionnel figureraient aussi dans certaines entrées. Le rapprochement de ces données facilite des messages frauduleux qui reprennent un métier, une ville ou un lien syndical. La cybersécurité doit donc couvrir les usages après la fuite, pas seulement l’accès au système.
Carcassonne apparaît fréquemment, avec la mention « CARCASSONNE UL », probablement liée à son union locale. Narbonne, Lézignan-Corbières, Port-La Nouvelle et Fleury-d’Aude sont également citées. Fabrezan et Azille figurent aussi dans l’analyse publiée, sans que cette liste soit exhaustive. Une commune citée ne prouve pas que chaque personne y réside, car quelques adresses hors département apparaissent aussi.
| Élément | Information disponible |
|---|---|
| Volume | Près de 77 000 lignes ; environ 4 600 personnes distinctes après dédoublonnage |
| Données possibles | Identité, adresse, téléphone, courriel et rattachement professionnel ou syndical |
| Communes citées | Carcassonne, Narbonne, Lézignan-Corbières, Port-La Nouvelle, Fleury-d’Aude, Fabrezan et Azille |
| Statut de l’incident | Revendication de LunarisSec ; investigations et démarches judiciaires en cours |
La base ne permet pas d’affirmer que les 4 600 personnes sont toutes adhérentes ou responsables syndicales. Certaines pourraient être des contacts associés aux structures ou aux secteurs recensés. Cette distinction réduit les conclusions hâtives, mais ne diminue pas le besoin de protéger les personnes dont les données personnelles apparaissent. Une réponse adaptée commence par une notification claire et des conseils de vigilance.
Enquête, sécurité informatique et risques pour les organisations
À ce stade, les informations disponibles ne précisent ni le système touché, ni la méthode d’accès, ni la date d’extraction. La revendication de LunarisSec ne constitue pas, à elle seule, une validation indépendante de ses capacités. Le groupe se présente comme hacktiviste et revendique plusieurs opérations en France. Chaque affirmation doit être vérifiée avant toute conclusion sur l’origine ou l’ampleur de l’attaque.
Pour une PME ou une collectivité, le cas illustre le risque lié aux fichiers de contacts et aux outils partagés. Une exposition de courriels et de téléphones peut alimenter hameçonnage, faux appels ou fraude au fournisseur. La confidentialité dépend aussi des usages : accès limité, conservation maîtrisée et suivi des prestataires. D’autres incidents, comme la fuite liée à Pass Pass Mobilités, montrent l’intérêt d’un plan de réponse clair.
Les personnes concernées doivent se méfier des messages qui citent leur commune, leur activité ou leur appartenance syndicale. Elles peuvent vérifier l’expéditeur par un canal officiel et éviter tout clic ou envoi de pièce d’identité. Les structures, elles, doivent préserver les journaux techniques, réinitialiser les accès à risque et évaluer leurs obligations auprès de la CNIL. La protection des données exige des preuves : consigner les faits, limiter les accès et informer sans délai indu.