Des documents attribués à la Communauté de communes Yvetot Normandie sont désormais diffusés gratuitement en ligne sur le darkweb. Un hacker se présentant sous le pseudonyme lazymean10 a publié ce 7 septembre 2026 plusieurs liens permettant de télécharger une archive qu’il présente comme provenant de la collectivité.
La publication parle de fichiers appartenant à la « municipalité d’Yvetot », mais l’arborescence que nous avons pu examiner renvoie en réalité à Yvetot Normandie et à ses conseils communautaires. Il s’agit donc de l’intercommunalité, et non uniquement de la mairie d’Yvetot.

Yvetot Normandie regroupe 19 communes
La Communauté de communes Yvetot Normandie, située en Seine-Maritime, regroupe 19 communes et un peu plus de 27 000 habitants. Son conseil communautaire constitue l’instance chargée de débattre et de voter les grandes orientations de la collectivité.
Des dossiers complets préparés pour les conseils communautaires
L’arborescence examinée par Cyberattaque.org contient notamment des dossiers consacrés aux conseils communautaires de 2026, avec des documents datés d’avril et de juin. Leur organisation ressemble à celle de dossiers préparatoires regroupant, pour chaque séance, les différents documents transmis ou utilisés par la collectivité.
- ordres du jour et convocations ;
- procès-verbaux et comptes rendus de commissions ;
- livres des projets de délibération ;
- documents relatifs au budget et aux comptes 2025 ;
- synthèse des indemnités perçues par les élus ;
- dossiers concernant des subventions à des associations ;
- documents sur des tarifs publics, notamment ceux d’une piscine ou d’un conservatoire ;
- annexes techniques liées à des projets comme l’extension de la médiathèque ou au développement économique.
Certains fichiers visibles sont datés de juin 2026, soit moins de trois mois avant leur mise en circulation.
Des comptes rendus internes de commissions figurent dans l’archive
Cyberattaque.org s’est procuré plusieurs fichiers présents dans l’archive afin d’en vérifier la nature. Parmi eux figure notamment un compte rendu de la commission Aménagement du territoire et mobilités du 12 mai 2026.
Le document ne reprend pas uniquement des décisions déjà votées. Il précise que sont consignés les « échanges, remarques et demandes d’ajustements » formulés pendant la commission et restitue les interventions nominatives d’élus et de techniciens sur plusieurs dossiers en cours.
On y retrouve par exemple des discussions sur l’avenir du réseau de transport, une éventuelle électrification de la flotte de bus qui doit encore faire l’objet d’un arbitrage en 2027, le développement du covoiturage, des projets cyclables ou encore différentes pistes d’aménagement toujours à l’étude.
Ce type de fichier permet donc d’établir que l’archive ne rassemble pas seulement des délibérations déjà publiées : elle contient également des documents de travail retraçant les discussions internes de commissions communautaires.
Des plans et estimations de projets publics sont également présents
Cyberattaque.org a également examiné un dossier consacré à l’extension et la restructuration de la médiathèque d’Yvetot. Celui-ci comporte notamment des plans détaillés de l’existant, des démolitions envisagées, les futurs aménagements, des surfaces ainsi qu’une estimation financière du projet.
Ces éléments illustrent toutefois la diversité des fichiers contenus dans l’archive : un document peut avoir été utilisé en interne avant d’être ensuite diffusé dans le cadre d’une délibération ou d’un marché public. La présence d’un fichier dans cette archive ne signifie donc pas, à elle seule, qu’il était confidentiel.
Documents internes ne signifie pas forcément documents confidentiels
Plusieurs fichiers de l’archive ont vocation à être publics ou sont susceptibles d’être communicables sur demande. C’est notamment le cas des ordres du jour, délibérations, documents budgétaires ou de certaines informations relatives aux indemnités des élus.
En revanche, la présence de comptes rendus de commissions retraçant des échanges, de projets de délibération et d’annexes préparatoires montre que l’ensemble diffusé dépasse un simple téléchargement de documents déjà disponibles dans la rubrique publique d’un site institutionnel.
Il serait toutefois excessif de qualifier l’ensemble des fichiers de « confidentiels ». Certains documents internes peuvent devenir communicables une fois achevés ou après la décision à laquelle ils se rapportent. Le caractère interne d’un document et son caractère juridiquement secret sont deux notions différentes.
Les fichiers sont proposés en téléchargement libre
L’auteur de la publication a mis en ligne l’archive sur plusieurs services de partage de fichiers, sans demander de paiement. Il affirme également avoir modifié les métadonnées des documents afin d’éviter leur traçage.
La mise en circulation de l’archive est donc vérifiable. En revanche, aucune information technique suffisamment précise n’est fournie sur la manière dont les fichiers ont été obtenus. Il n’est pas possible à ce stade d’établir s’ils proviennent d’une intrusion informatique, d’un compte compromis, d’un espace documentaire mal configuré ou d’une autre source.
Une archive qui donne accès au fonctionnement interne de la collectivité
Les fichiers que nous avons pu vérifier montrent que l’archive contient à la fois des documents administratifs classiques et des éléments plus internes, notamment des comptes rendus détaillant les discussions de commissions et des dossiers préparatoires liés aux futurs conseils communautaires.
À ce stade, Cyberattaque.org peut donc confirmer la diffusion publique d’un ensemble de documents attribués à Yvetot Normandie comprenant au moins certains documents de travail internes. En revanche, l’origine exacte de leur extraction et la présence éventuelle de données personnelles ou d’informations protégées dans l’intégralité de l’archive restent encore à établir.