Depuis le 3 juillet 2026, la mairie de Drancy fait face à une importante attaque par rançongiciel. Les cybercriminels ont bloqué une partie de son système informatique avant de réclamer une rançon, que la municipalité a décidé de ne pas payer.
Pour empêcher la propagation du logiciel malveillant, les équipes techniques ont dû déconnecter l’ensemble des serveurs municipaux. Plusieurs services fonctionnent désormais au ralenti ou sans informatique, tandis que la Ville estime que des fuites de données personnelles sont probables.
Plusieurs semaines pour reconstruire le réseau
Une plainte a été déposée auprès du parquet spécialisé et la mairie travaille avec l’ANSSI pour analyser l’attaque et reconstruire progressivement son infrastructure. La restauration est réalisée à partir de sauvegardes présentées comme saines et conservées sur des serveurs externes.
Cette opération devrait prendre plusieurs semaines. Une remise en service trop rapide risquerait de réintroduire le rançongiciel ou de laisser aux attaquants un accès encore actif.
Portail Famille et démarches d’urbanisme indisponibles
L’attaque perturbe directement les démarches des habitants. Le Portail Famille, le service du Permis de louer et le guichet numérique des autorisations d’urbanisme sont notamment indisponibles et doivent fonctionner sur papier lorsque cela reste possible.
Le système téléphonique municipal est également touché. Le dépôt et le retrait des titres d’identité, les déclarations de naissance et de décès ainsi que certaines demandes d’actes d’état civil restent toutefois assurés.
Une fuite de données personnelles jugée probable
La mairie reconnaît qu’une exfiltration de données est probable, mais son ampleur reste inconnue. Aucun nombre de personnes concernées, aucun volume et aucune liste précise des informations potentiellement compromises n’ont encore été communiqués.
Une attaque par rançongiciel ne signifie pas systématiquement que des fichiers ont été volés. Les groupes cybercriminels cherchent néanmoins fréquemment à copier les données avant de chiffrer les serveurs, afin d’exercer une seconde pression en menaçant de les publier.
Comment les pirates ont-ils pu entrer ?
Le point d’entrée de l’attaque n’est pas connu publiquement. Un courriel piégé, un compte compromis, un accès distant insuffisamment protégé ou une vulnérabilité sur un serveur exposé peuvent permettre à des attaquants de pénétrer dans un réseau municipal puis de se déplacer entre les systèmes.
La Ville indique par ailleurs avoir appris que l’opération aurait dépassé la seule commune de Drancy, sans préciser quelles autres organisations auraient été visées.
Des habitants exposés à de faux messages de la mairie
En cas de vol de données, les informations municipales pourraient être utilisées pour envoyer des courriels, SMS ou appels frauduleux particulièrement crédibles. Un escroc pourrait se faire passer pour la mairie, le service scolaire, l’état civil ou un autre service public afin de réclamer un paiement, un document ou un code de connexion.
- faux message concernant le Portail Famille ;
- fausse facture ou demande de règlement ;
- hameçonnage usurpant l’identité de la mairie ;
- tentative de récupération d’un mot de passe ou d’un code reçu par SMS ;
- usurpation d’identité à partir de données administratives.
La municipalité recommande aux habitants de rester vigilants face aux communications inhabituelles et de renouveler leurs mots de passe. L’étendue réelle de la fuite ne pourra être déterminée qu’après l’analyse complète des systèmes compromis.