La Ville de Libercourt, dans le Pas-de-Calais, est la nouvelle victime revendiquée du groupe de ransomware Kairos. Les cybercriminels affirment avoir exfiltré 817 Go de données appartenant à la commune et menacent désormais de les publier.
La collectivité a été ajoutée le 2 septembre 2026 au site de fuite du groupe, avec un compte à rebours de plusieurs jours avant une potentielle diffusion plus large des données.

Une mairie et ses données internes dans le viseur
Libercourt est une commune du Pas-de-Calais, située dans les Hauts-de-France. Comme de nombreuses collectivités, ses systèmes informatiques sont susceptibles d’héberger des données administratives concernant les agents, les élus, les habitants ou encore le fonctionnement quotidien des services municipaux.
817 Go de données annoncés par Kairos
Le groupe Kairos revendique avoir récupéré un volume particulièrement important : 817 Go. Le point d’entrée utilisé, la durée de présence des attaquants dans le système d’information et l’étendue exacte des serveurs compromis ne sont pas précisés.
La présence de la mairie sur le site d’extorsion de Kairos correspond à une stratégie classique de double extorsion : les données prétendument volées servent de moyen de pression avec la menace d’une publication. Rien ne permet toutefois d’affirmer à ce stade que les systèmes de la ville ont également été chiffrés.
Pièces d’identité, procès-verbaux et bulletins de paie
Cyberattaque.org a pu observer plusieurs éléments présentés comme provenant de la Ville de Libercourt. Les documents visibles comprennent notamment des procès-verbaux, des pièces d’identité et des bulletins de paie.
Parmi les pièces d’identité exposées figure également la carte d’identité appartenant au maire de la commune. Cyberattaque.org ne reproduit volontairement aucune identité, adresse, numéro de document ou autre information personnelle contenue dans les fichiers observés.
Des documents particulièrement sensibles
La présence de pièces d’identité et de documents RH augmente fortement les risques associés à cette attaque. Selon leur contenu, ces fichiers peuvent réunir état civil, coordonnées, informations professionnelles, éléments de rémunération ou données administratives.
Une telle combinaison peut faciliter des tentatives d’usurpation d’identité, de phishing ciblé ou de fraude, notamment en permettant aux attaquants de construire des messages particulièrement crédibles en se faisant passer pour un élu, un agent municipal ou un service administratif.
Une publication plus importante encore menacée
Kairos affiche actuellement un compte à rebours avant la publication annoncée des données. Les documents déjà présentés permettent d’identifier plusieurs catégories sensibles, mais ne suffisent pas à établir la composition complète des 817 Go revendiqués.
À ce stade, le volume total reste donc une affirmation du groupe de ransomware. L’étendue réelle de l’exfiltration et le nombre de personnes concernées devront être précisés à mesure que de nouveaux éléments seront disponibles ou qu’une communication officielle de la Ville de Libercourt sera publiée.