Justice.fr, le portail officiel français d’information sur la justice et les procédures juridiques, fait l’objet d’une nouvelle revendication de fuite de données. Le hacker ChimeraZ affirme avoir obtenu une partie d’une base associée au site et diffuse gratuitement un fichier contenant plusieurs milliers de noms et adresses email.
Le pirate annonce 7 138 lignes pour 7 135 personnes. Cyberattaque.org s’est procuré l’archive complète et a réussi à extraire le fichier CSV qu’elle contient. Son analyse permet de préciser sensiblement le périmètre réel de cette fuite.

7 136 lignes réellement présentes dans le fichier
Le fichier diffusé, nommé « 7.1K_utilisateurs.csv », contient en réalité 7 136 enregistrements, auxquels s’ajoute la ligne d’en-tête du CSV.
Chaque ligne comporte seulement trois champs : un identifiant numérique, un nom complet et une adresse email. Les 7 136 identifiants présents sont distincts.
Cyberattaque.org a identifié 7 135 adresses email uniques, ce qui correspond exactement au nombre de personnes revendiqué par ChimeraZ. Une seule adresse apparaît deux fois dans le fichier. Les noms sont légèrement plus redondants, avec 7 118 noms complets différents.
Ce ne sont pas 7 000 agents du ministère de la Justice
L’analyse du fichier apporte surtout une nuance importante : cette base ne correspond pas à une liste de plus de 7 000 agents utilisant une adresse professionnelle du ministère.
Sur les 7 136 lignes analysées, seulement 196 adresses utilisent le domaine @justice.fr. Sept autres utilisent @justice.gouv.fr. La très grande majorité des emails provient au contraire de messageries personnelles ou d’organisations extérieures.
On retrouve notamment 2 427 adresses Gmail, 818 Orange, 546 Hotmail.fr, 445 Yahoo.fr ou encore 301 Wanadoo. Au total, plus d’un millier de domaines différents apparaissent dans le fichier.
Ces éléments rendent donc très improbable l’hypothèse d’un simple annuaire interne des agents du ministère de la Justice. Le fichier semble plutôt correspondre à une liste d’utilisateurs, de contacts ou de personnes enregistrées dans un service, sans qu’il soit possible de déterminer précisément lequel avec les seules données disponibles.
Aucun dossier judiciaire ou mot de passe dans la fuite analysée
La portée de la fuite doit également être correctement mesurée. Cyberattaque.org n’a trouvé dans le fichier aucun mot de passe, numéro de téléphone, adresse postale, pièce d’identité ou information relative à une procédure judiciaire.
Aucun numéro de dossier, jugement, convocation ou information sur une affaire en cours n’apparaît non plus. Les données diffusées se limitent, dans cette archive, aux identifiants techniques, noms et emails.
L’origine exacte des données reste une inconnue
ChimeraZ présente l’ensemble comme une « base partielle de justice.fr », mais ne fournit aucune explication sur la manière dont les informations auraient été récupérées.
La présence d’un identifiant unique pour chaque enregistrement et le nom du fichier peuvent être cohérents avec un export provenant d’une table d’utilisateurs ou de contacts. Ils ne suffisent cependant pas à démontrer qu’un attaquant a directement compromis l’infrastructure de justice.fr.
À ce stade, il est donc impossible de déterminer si le fichier provient d’une intrusion informatique, d’une application périphérique, d’un prestataire, d’un export ancien ou d’une autre source.
Des adresses exploitables pour usurper l’identité de la Justice
Même limitée à des noms et emails, la diffusion de cette base présente un risque de phishing ciblé. Si certaines personnes présentes dans le fichier ont effectivement utilisé un service lié à justice.fr, un attaquant pourrait tenter de leur adresser de faux messages évoquant une procédure, une convocation ou une démarche administrative.
Les quelque 200 adresses professionnelles directement rattachées aux domaines de la Justice peuvent également présenter un intérêt pour des campagnes ciblant des agents ou des professionnels du ministère avec des messages d’ingénierie sociale.
Le fait que ChimeraZ mette le fichier gratuitement en téléchargement facilite par ailleurs sa copie et sa redistribution. Les données peuvent désormais être intégrées à d’autres bases ou utilisées indépendamment de leur provenance initiale.
Une revendication qui doit encore être confirmée
L’archive diffusée par ChimeraZ est donc bien exploitable et contient 7 136 lignes associant des identités à des adresses email. En revanche, son contenu ne permet pas d’affirmer que 7 135 agents de la Justice sont concernés, ni que des dossiers judiciaires ont été compromis.
Le ministère de la Justice n’a pas confirmé publiquement cette fuite à ce stade. L’origine exacte du fichier et le service depuis lequel ces données auraient été récupérées restent les principales inconnues de cette nouvelle revendication.