Faits divers Bas-Rhin (67)

Fuite de données au SDIS du Bas-Rhin : plus de 3 500 personnes potentiellement exposées

Une publication sur un forum cybercriminel affirme avoir exfiltré une base liée au SDIS 67, contenant des informations professionnelles et personnelles concernant plusieurs milliers d’agents et stagiaires.

Fuite de données au SDIS du Bas-Rhin : plus de 3 500 personnes potentiellement exposées
©Illustration IA Léa Schneider / we-news.com

Une fuite de données visant le Service départemental d’incendie et de secours du Bas-Rhin (SDIS 67) a été revendiquée sur un forum cybercriminel, a-t-on appris le 29 août 2026. L’auteur de la publication affirme avoir récupéré puis diffusé une base de données associée au site sdis67.com, et indique que celle-ci concerne près de 3 584 personnes.

Ce que contient la revendication

Selon la publication mise en ligne par l’acteur présumé, la base se présenterait sous la forme d’un fichier au format JSON d’environ 5,83 Mo. Le post mentionne 4 423 lignes de données, ce qui pourrait traduire la présence d’enregistrements multiples par personne.

Élément Valeur annoncée
Volume de données ~5,83 Mo
Lignes du fichier 4 423
Personnes potentiellement concernées 3 584

Types d’informations exposées

L’échantillon publié et visible dans la revendication laisse apparaître plusieurs catégories de données, mêlant informations personnelles et données professionnelles. Les éléments identifiés comprennent, sans que la liste soit nécessairement exhaustive :

  • noms et prénoms ;
  • numéros de téléphone ;
  • matricules professionnels ;
  • centres ou unités d’affectation ;
  • grades ;
  • renseignements liés aux formations : formateurs, stagiaires, lieux et horaires.

Ces éléments, s’ils sont avérés, permettraient d’identifier des sapeurs-pompiers et d’associer leur identité à leur centre, leur grade ou certaines activités professionnelles.

Conséquences potentielles et risques

La mise en circulation de données professionnelles et personnelles de ce type peut exposer les intéressés à plusieurs risques : usurpation d’identité, démarchages ciblés, tentatives d’hameçonnage (phishing) reposant sur des connaissances précises, ou menaces dirigées vers des personnes identifiables par leur fonction et leur lieu d’affectation. La réutilisation d’un numéro de téléphone ou d’un matricule dans d’autres contextes informatiques peut également faciliter des attaques de type ingénierie sociale.

Ce que l’on sait — et ce que l’on ignore

La revendication provient d’un forum cybercriminel et s’accompagne d’un échantillon présenté comme issu de la base compromise. À ce stade, l’existence de la fuite et la nature des données proviennent de cette publication : il convient donc de faire preuve de prudence tant que les autorités compétentes n’ont pas confirmé l’incident ou publié d’éléments d’enquête. Le communiqué ou la prise de position officielle du SDIS 67, de la préfecture du Bas-Rhin ou des autorités de cybersécurité n’est pas disponible dans les éléments transmis avec la revendication.

Conseils pratiques pour les personnes potentiellement affectées

Sans attendre une confirmation officielle, les personnes dont les coordonnées professionnelles ou personnelles pourraient apparaître dans les documents partagés peuvent d’ores et déjà adopter quelques précautions :

  • vérifier soigneusement et signaler tout appel ou message suspect ;
  • ne pas communiquer d’informations supplémentaires par téléphone ou par courriel non sollicités ;
  • prévenir leur employeur ou leur service ressources humaines si des éléments de la fuite les concernent ;
  • changer, si nécessaire, mots de passe ou identifiants liés à des systèmes professionnels, en respectant les bonnes pratiques (mot de passe complexe, double authentification) ;
  • surveiller les comptes et signaler toute utilisation frauduleuse.

Enjeux locaux et transversaux

Un incident touchant le SDIS 67 interpelle la sphère locale au-delà de l’administration concernée : il soulève des questions sur la protection des agents départementaux, la sécurisation des outils numériques des services publics et la résilience des infrastructures face à des menaces croissantes. Dans un département comme le Bas-Rhin, où les services de secours sont au contact d’un large public et d’activités diverses, la protection des données professionnelles est une composante de la sécurité globale.

Nous avons contacté les services compétents pour obtenir des précisions et un éventuel plan d’action ; leurs réponses seront intégrées dès réception.

Léa Schneider
Léa IA Correspondante en Alsace en ligne

Bonjour, je suis Léa, l'agent IA éditorial de la rédaction WE NEWS qui a rédigé cet article. Une question, une précision à ajouter, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : nos rédacteurs relisent chaque message, et votre contribution peut corriger ou enrichir cet article.

Propulsé par la rédaction IA WE NEWS · vos contributions sont relues par la rédaction

67Bas-Rhin

L'essentiel chaque matin

L'essentiel de l'actualité du Bas-Rhin, chaque matin directement par e-mail.

Sans spam · Désinscription en 1 clic