Une nouvelle fuite de données frappe la France. L’Association des maires de France et des présidents d’intercommunalité (AMF) été la cible d’une intrusion informatique. Il s’agit de l’association qui représente et défend les intérêts des communes françaises auprès des pouvoirs publics. L’AMF a confirmé l’incident, tout en précisant que des vérifications techniques sont toujours en cours pour en évaluer l’ampleur exacte. Alors que les investigations se poursuivent, les données compromises ont été mises en vente sur un forum du dark web.
À lire aussi : Fuite de données aux impôts – la France arrête un « pirate chevronné »
Faille de sécurité et vol de données
L’attaque a été revendiquée par un pirate se faisant appeler Alduin. Le hacker prétend avoir exploité une vulnérabilité pour arriver à ses fins. Concrètement, il aurait manipulé le champ de saisie d’un formulaire en ligne pour fusionner une requête légitime adressée à la base de données du site avec une seconde requête, malveillante et conçue par ses soins.
Grâce à cette faille, le pirate affirme avoir pu accéder à la base de données interne de l’AMF. Une fois dans le système, le pirate aurait pu extraire plus de 114 000 « entrées ». Les données dérobées comprennent des noms et prénoms, des adresses e-mail, des fonctions occupées, des identifiants internes, des types d’abonnement, ainsi que des mots de passe conservés en clair, c’est-à-dire non chiffrés. Notez que 114 000 personnes ne sont pas forcément affectées par la violation. En effet, une même personne pouvant apparaître plusieurs fois dans différents fichiers.
🔴 Fuite de données à l’Association des maires de France (AMF) : un pirate revendique la fuite de 114 000 entrées. Maires, élus, DGS et agents territoriaux sont concernés. Noms, e-mails, fonctions, collectivités et données d’authentification figurent dans les fichiers diffusés.…
— FrenchBreaches (@Frenchbreaches) September 4, 2026
Parmi les profils concernés figurent des maires, des adjoints, des conseillers municipaux, mais aussi des chargés de mission, des responsables administratifs et des agents territoriaux. Le média spécialisé French Breaches précise également que des coordonnées appartenant à d’autres organismes publics et à des services de l’État apparaissent dans les données exfiltrées.
À lire aussi : Une fuite de données touche Micromania, attention aux arnaques au colis !
La fuite représente évidemment une menace sérieuse pour les élus et les collectivités territoriales touchées. Les informations dérobées peuvent servir à monter des attaques crédibles, comme des opérations de phishing. Interrogée par BFM Tech, l’AMF a reconnu être « actuellement en train de délimiter la portée de cette fuite ». L’organisme révèle sans surprise avoir saisi la Commission nationale de l’informatique et des libertés (CNIL) conformément à ses obligations légales. Par ailleurs, les personnes potentiellement affectées seront prévenues individuellement dans les prochains jours.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

