Essonne : le SDIS 91 visé par une cyberattaque, un accès administrateur revendiqué

Essonne (91) : Meilleures sorties et activités à faire du 3 août au 9 août 2026

Cyberattaque contre le SDIS de l'Essonne : un accès administrateur compromis ?

Le Service départemental d'incendie et de secours de l'Essonne (SDIS 91) est dans la tourmente. Un cybercriminel a revendiqué, le 29 août 2026, la compromission d'un accès administrateur au site sdis91.fr. La publication, repérée sur un forum cybercriminel, affirme diffuser un accès administratif, mais les détails restent masqués.

Cette attaque intervient dans un contexte tendu pour les services de secours français, déjà ciblés à plusieurs reprises cet été. Les autorités n'ont pas encore confirmé l'ampleur réelle de la fuite, mais le risque potentiel est jugé important.

Une revendication aux contours flous

Sur le forum, le pirate publie une capture d'écran mentionnant « SDIS91.FR ADMIN ACCESS » et évoque une « session ». Cependant, les informations sensibles (identifiants, mots de passe, cookies) sont masquées. Il est donc impossible de confirmer si l'accès est fonctionnel ou s'il s'agit d'une simple provocation.

Selon le site FrenchBreaches, qui a analysé la publication, plusieurs scénarios sont possibles : un identifiant administrateur, un jeton de session, ou encore un accès à une interface d'administration. Rien ne permet, à ce stade, d'affirmer qu'un compte réel a été piraté.

Une vague plus large de piratages des SDIS français

L'Essonne n'est pas un cas isolé. Fin août, sept SDIS ont été cités dans des publications pirates : Somme, Bas-Rhin, Bouches-du-Rhône, Gard, Vosges et Moselle, en plus de l'Essonne. Cette nouvelle salve s'inscrit dans une série débutée fin juillet, avec des attaques attribuées aux pirates ChimeraZ, Cybernox et AplaGroup.

Ces opérations ont déjà exposé les données de plus de 166 000 personnes selon les estimations, avec un potentiel total dépassant 932 000 individus. Les bases de données volées contiennent des informations personnelles : identités, coordonnées, matricules, grades et affectations des sapeurs-pompiers.

Un risque pour la sécurité des personnels et des opérations

La compromission d'accès administrateur est particulièrement préoccupante. Si un pirate parvenait à utiliser ces accès, il pourrait modifier des pages web, détourner des communications internes ou accéder à des systèmes sensibles. Les conséquences pourraient aller au-delà de la simple fuite de données : perturbation des opérations de secours, usurpation d'identité, ou encore espionnage.

Les experts en cybersécurité appellent à une vigilance accrue. Les SDIS, qui gèrent des données sensibles sur leurs personnels et leurs interventions, doivent renforcer leurs protocoles de sécurité. Une recommandation déjà formulée après les premières attaques de juillet.

Vers une prise de conscience nécessaire

Ces attaques répétées soulignent une vulnérabilité structurelle des services publics français. Alors que la numérisation des administrations progresse, la protection des infrastructures critiques devient un enjeu majeur. Les SDIS, comme d'autres organismes publics, doivent investir dans des solutions de cybersécurité robustes et former leurs équipes aux bonnes pratiques.

En attendant, les personnels du SDIS 91 et des autres départements concernés restent sur le qui-vive. Les enquêtes se poursuivent pour identifier les auteurs et évaluer l'étendue des dégâts. Une chose est sûre : la cybersécurité n'est plus une option, mais une priorité pour les services de secours français.

Commentaires