Attaque

Cyberattaque à Gagny : la Ville confirme un accès non autorisé à des données personnelles

La Ville de Gagny confirme avoir subi une cyberattaque ayant affecté une partie de son système d’information. Les premières investigations établissent que des personnes non autorisées ont pu accéder à certaines données personnelles traitées par la commune.

La municipalité indique avoir rapidement contenu la propagation de l’incident grâce aux mesures de sécurité déjà en place, avant d’engager des investigations complémentaires pour déterminer précisément le périmètre de la compromission.

CyberAttaque Gagny
Screenshot

Gagny confirme une violation de données personnelles

Gagny est une commune de Seine-Saint-Denis, en Île-de-France. Son système d’information municipal permet notamment de gérer les services et démarches administratives proposés aux habitants et aux usagers de la Ville.

À ce stade, la Ville explique ne pas être en mesure d’identifier individuellement toutes les personnes concernées ni de déterminer, pour chacune d’elles, quelles informations ont effectivement été consultées. Elle a donc choisi de publier une information générale à destination de ses habitants et usagers.

Noms, adresses et dates de naissance potentiellement concernés

Selon les démarches réalisées auprès des services municipaux, plusieurs catégories de données personnelles sont susceptibles d’avoir été accessibles aux attaquants :

  • nom et prénom ;
  • adresse postale ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • date et lieu de naissance ;
  • autres informations administratives nécessaires au traitement de certaines démarches.

La combinaison de ces informations peut faciliter des tentatives de phishing ciblé, d’usurpation d’identité ou de fraude, notamment lorsqu’un attaquant dispose à la fois de l’identité, des coordonnées et d’informations administratives relatives à une personne.

Pas d’accès identifié aux cartes d’identité, RIB ou données de santé

La Ville apporte toutefois une précision importante : les investigations réalisées jusqu’à présent n’ont mis en évidence aucun accès aux pièces justificatives, notamment aux cartes nationales d’identité, passeports ou relevés d’identité bancaire.

Aucun accès aux données de santé n’a également été identifié à ce stade. Les investigations restent néanmoins en cours.

La CNIL informée après la cyberattaque

Après la découverte de l’incident, la Ville indique avoir pris des mesures pour contenir l’attaque et renforcer la sécurité de son système d’information. Des investigations techniques ont été engagées afin de comprendre les circonstances de l’intrusion et d’identifier les données concernées.

La violation de données personnelles a été notifiée à la CNIL. La municipalité précise qu’elle poursuivra ses investigations et informera les personnes concernées si de nouveaux éléments permettent de préciser l’ampleur de l’incident.

Attention aux messages se faisant passer pour la mairie

Aucun usage frauduleux des données concernées n’a pour l’instant été signalé à la Ville. Les habitants et usagers sont néanmoins invités à être particulièrement vigilants face aux e-mails, SMS ou appels utilisant l’identité de la mairie ou d’un autre organisme.

Des informations comme un nom, une adresse ou un numéro de téléphone peuvent permettre à un fraudeur de rendre un message beaucoup plus crédible. La Ville recommande notamment de ne transmettre aucun mot de passe, code confidentiel ou renseignement bancaire à la suite d’une sollicitation inattendue.

Contrairement à une simple revendication cybercriminelle, l’incident et l’accès potentiel à des données personnelles sont ici officiellement confirmés par la Ville de Gagny. Le nombre de personnes touchées, la méthode utilisée par les attaquants et le périmètre définitif des informations consultées restent en revanche inconnus à ce stade.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires