CGT Aude : une fuite de coordonnées revendiquée
Une base de données attribuée à des structures de la CGT dans l'Aude a été examinée par FrenchBreaches après une revendication du groupe LunarisSec. L'analyse évoque environ 4 600 identités, avec des coordonnées personnelles et des renseignements sur des structures syndicales. À ce stade, la CGT n'a pas confirmé publiquement l'incident : il faut donc parler d'une fuite revendiquée, et non d'une cyberattaque établie.
Une base attribuée à des structures CGT de l'Aude
Le groupe LunarisSec revendique avoir obtenu puis diffusé une base liée à des structures de la CGT dans l'Aude. FrenchBreaches indique avoir examiné le fichier et y avoir relevé des références à « CARCASSONNE UL », vraisemblablement l'Union locale CGT de Carcassonne, ainsi qu'à plusieurs secteurs professionnels. Les communes les plus visibles dans les données sont notamment Carcassonne, Narbonne, Lézignan-Corbières, Port-la-Nouvelle, Fleury-d'Aude, Fabrezan et Azille.
Ces éléments rendent l'attribution à un environnement syndical local cohérente, mais ils ne démontrent pas la manière dont les données ont été obtenues. La source consultée ne décrit ni faille précise, ni compte compromis, ni système informatique identifié. Elle ne permet pas non plus de dater l'extraction des données.
Près de 77 000 lignes ne signifient pas 77 000 personnes
Le fichier analysé contient près de 77 000 lignes. Ce nombre ne doit pas être présenté comme un total de victimes : une même personne peut apparaître plusieurs fois, dans différents blocs ou avec plusieurs informations de contact. FrenchBreaches a dédoublonné les identités à partir des noms et prénoms normalisés et retient environ 4 600 couples nom-prénom distincts.
Cette estimation reste prudente. Deux personnes peuvent partager les mêmes nom et prénom, tandis qu'une seule personne peut figurer sous des orthographes ou des fiches différentes. Le chiffre d'environ 4 600 indique donc des identités observées dans le fichier, pas un nombre définitif de personnes physiques concernées.
Des coordonnées personnelles et des informations de structure
Les champs décrits par FrenchBreaches comprennent les nom et prénom, la civilité, l'adresse postale, le code postal, la commune, des numéros de téléphone et des adresses e-mail. Le fichier comporterait aussi l'union locale de rattachement, une fédération ou un secteur professionnel, ainsi que diverses informations liées à la structure syndicale.
Une partie des colonnes mentionne explicitement des responsables et leurs coordonnées. Cela suggère qu'au moins certaines fiches pourraient concerner des contacts ou responsables de structures. En revanche, le fichier ne permet pas d'affirmer que les quelque 4 600 identités correspondent toutes à des adhérents, ni que chacune désigne un responsable. Il serait également inexact d'étendre automatiquement l'affaire à toute l'Occitanie : la base est principalement liée à l'Aude, mais contient aussi quelques adresses hors département.
Le risque principal est le contact frauduleux crédible
Si ces données sont authentiques, leur valeur ne vient pas seulement d'une adresse e-mail isolée. Un escroc qui connaît le nom, l'adresse, le téléphone, la commune et le contexte syndical d'une personne peut rédiger un message ou passer un appel beaucoup plus convaincant. Il peut par exemple se présenter comme un représentant d'une union locale, un organisme social ou un interlocuteur professionnel et invoquer une démarche urgente.
La présence d'informations exactes dans un appel, un SMS ou un courriel ne prouve jamais que l'interlocuteur est légitime. Au contraire, ces détails peuvent précisément provenir d'une fuite. Aucun mot de passe, donnée bancaire ou pièce d'identité n'est mentionné dans l'analyse consultée. Il n'y a donc pas de raison connue de modifier un mot de passe à cause de cette seule revendication.
Comment réagir à une sollicitation inattendue
Toute personne qui a un lien avec une structure CGT de l'Aude peut traiter avec prudence un message ou un appel demandant un document, un code reçu par SMS, des coordonnées bancaires ou une action urgente. Ne répondez pas directement au contact reçu et n'utilisez pas le numéro ou le lien fourni par ce contact.
Retrouvez vous-même les coordonnées habituelles de votre interlocuteur ou le site officiel de la structure concernée, puis vérifiez la démarche par un canal indépendant. Conservez une capture ou les informations du message suspect. Si une copie de pièce d'identité est demandée ultérieurement dans une démarche légitime, ajoutez un filigrane indiquant le destinataire, la date et le motif de l'envoi.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas confirmer de manière indépendante que des structures CGT de l'Aude ont subi une intrusion, ni déterminer le système à l'origine des fichiers, le vecteur d'accès, la date de l'extraction ou l'auteur réel de celle-ci. LunarisSec revendique l'obtention et la diffusion des données, mais cette revendication n'est pas une confirmation de la victime.
Nous ne pouvons pas non plus établir le nombre exact de personnes physiques concernées, le statut précis de chaque personne présente dans la base, la part de coordonnées personnelles ou professionnelles, ni savoir si les données sont complètes et à jour. La CGT n'a pas publié de confirmation de l'incident dans les sources consultées lors de la rédaction.
Le déroulé
- 4 octobre 2026 · FrenchBreaches publie son analyse d'une base attribuée à des structures CGT de l'Aude et revendiquée par LunarisSec.
- À la date de rédaction · Aucune confirmation publique de l'incident par la CGT n'a été relevée dans les sources consultées.
Ce qu'il faut faire
- Vérifiez par un canal indépendant. Un appel ou un message contenant des détails exacts peut exploiter des données exposées. Retrouvez vous-même le contact habituel avant de répondre.
- Ne transmettez aucun code ni document. Une sollicitation urgente qui réclame un code reçu par SMS, un RIB ou une pièce d'identité doit être vérifiée hors du canal reçu.
- Filigranez vos documents. Toute copie de pièce d'identité remise dans une démarche légitime doit indiquer son destinataire, la date et son usage.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.