Illustration : 3 168 agents concernés par une fuite de données chez SDIS 30

3 168 agents concernés par une fuite de données chez SDIS 30

Les agents du SDIS 30 sont concernés par une fuite de données confirmée par l’établissement. Le service départemental d’incendie et de secours du Gard arme trente centres de secours et emploie, d’après des chiffres publiés en 2024 par sa direction, de l’ordre de 1 400 sapeurs-pompiers professionnels, volontaires et personnels administratifs et techniques. L’incident touche près de 3 200 personnes et porte essentiellement sur des listes administratives. Le service a indiqué avoir été victime d’une cyberattaque, faisant état du vol de listes contenant noms, prénoms et éléments de procédure de récupération de mot de passe pour environ 3 000 sapeurs-pompiers et un peu plus de 160 personnels administratifs, et précise que les opérations de secours n’ont pas été perturbées.

Deux jours avant la confirmation, un acteur a mis en ligne sur un forum cybercriminel ce qu’il présente comme la base du site sdis30.fr, sous la forme de quatre tables exportées au format CSV. Le dépôt porterait sur 3 168 personnes réparties sur 3 757 lignes et concernerait l’identité des agents, leur matricule interne et le centre de secours auquel ils sont rattachés. Une table distincte contiendrait des jetons de réinitialisation de mot de passe, sans indication sur leur validité. L’établissement indique que son périmètre recoupe le dépôt, mais qu’il ne se prononce ni sur le volume ni sur ce fichier précis. Une plainte doit être déposée et la sensibilisation interne renforcée.

Quatre autres services départementaux d’incendie et de secours, dans les Bouches-du-Rhône, le Bas-Rhin, les Vosges et la Moselle, ont été revendiqués par le même auteur la même nuit. Cette série en prolonge une autre, le 24 juillet 2026, sur laquelle le parquet de Paris a ouvert une enquête qui ne couvre pas le Gard.

Détails techniques :

  • Publication revendiquée sous la forme de quatre tables exportées au format CSV
  • Dépôt annoncé : 3 168 personnes réparties sur 3 757 lignes
  • Présence d’une table distincte contenant des jetons de réinitialisation de mot de passe (validité non indiquée)
  • Confirmation de la cyberattaque par le SDIS 30 et signalement du vol de listes administratives
  • Opérations de secours déclarées non perturbées

Données concernées :

  • Noms et prénoms des agents
  • Identifiant ou matricule interne
  • Centre de secours d’affectation
  • Données professionnelles (liées au service)
  • Identifiants de connexion (mentionnés)

Données annoncées non vérifiées :

  • Jetons de réinitialisation / jetons d’authentification (validité non précisée)
  • Volume exact du fichier et répartition précise des lignes

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article