L'Association des maires de France victime d'une cyberattaque: plus de 100.000 données d'élus et de collectivités ont été dérobées

Rien ne va plus du côté de l'Association des maires de France (AMF). Elle a été victime d'une fuite de données revendiquée par un pirate sur un forum spécialisé sur le darkweb. L'information, révélée d'abord par le site French Breaches, a été confirmée par l'organisme à BFM Tech. Selon le pirate, il a pu récupérer plusieurs dizaines de milliers de données en exploitant une injection SQL de type UNION, qui consiste à truquer un champ de saisie pour fusionner la requête légitime du site avec une seconde requête pirate. Cela lui a permis d'accéder aux données confidentielles de la base de données de l'AMF.
Un nombre de victimes encore inconnu
Grâce à cet accès, il a pu constater la présence, en clair, de 114.000 "entrées" (qui ne correspondent pas forcément à 114.000 utilisateurs différents), dont des mots de passe, nom et prénom, adresse mail, fonction, identifiants internes, type d'abonnement, d'élus et de collectivités diverses. French Breaches explique que plusieurs types de fonctionnaires sont concernés. On trouve aussi bien des maires que des adjoints et conseillers municipaux, en passant par des chargés de mission, des responsables administratifs et des agents territoriaux. Si cela n'est pas du même niveau que la cyberattaque intervenue contre la Direction générale des finances publiques, cette nouvelle fuite s'avère néanmoins sensible pour quiconque souhaiterait reconstituer un organigramme dans l'objectif de faire pression sur une des personnes présentes. Auprès de BFM Tech, l'Association des maires de France confirme donc avoir été victime de cette fuite de données: "Nous sommes actuellement en train de délimiter la portée de cette fuite," explique l'organisme, qui affirme également avoir contacté la Cnil, le gendarme des données personnelles, conformément à ses obligations légales. Les victimes potentielles seront contactées dans les prochains jours, une fois l'audit réalisé.