Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
15 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Cyberattaque Familea : des portails famille coupés

Une cyberattaque visant les serveurs de Familea perturbe depuis le 14 septembre 2026 des portails famille utilisés par plusieurs collectivités françaises. Des communes, dont Bruguières, indiquent que les accès extérieurs ont été coupés par le prestataire. L’incident et les indisponibilités sont confirmés, mais aucune fuite de données personnelles n’est établie à ce stade.

Des serveurs du prestataire visés, pas une seule mairie

Familea fournit aux collectivités des logiciels pour les services enfance, scolaire, périscolaire, restauration et loisirs. Le 14 septembre, plusieurs communes ont signalé l’indisponibilité de leur portail famille. D’après les informations recoupées par French Breaches et Cyberattaque.org, la mairie de Bruguières a indiqué que les serveurs utilisés pour son portail Familea faisaient l’objet d’une cyberattaque. Les accès depuis l’extérieur ont été coupés par précaution pendant les investigations.

Cette distinction compte. Les éléments disponibles ne décrivent pas une intrusion dans le système propre d’une mairie précise. Ils font état d’un incident affectant une infrastructure de prestataire utilisée par plusieurs collectivités. Draguignan, Saint-Chamas, Le Cheylas, Brindas et Bruguières figurent parmi les communes dont les services ont signalé des perturbations. Le nombre exact de collectivités touchées n’est pas communiqué.

Le premier effet visible est l’arrêt de démarches du quotidien

Pour les familles, le résultat immédiat est très concret : certaines inscriptions, réservations, annulations ou modifications ne peuvent plus être réalisées en ligne. Selon les communes et les modules activés, les portails servent notamment à gérer la cantine, le périscolaire, les accueils de loisirs et des démarches liées à la petite enfance. Les collectivités concernées invitent donc temporairement les usagers à contacter directement leurs services compétents.

Couper un accès externe peut sembler brutal, mais c’est une mesure de confinement cohérente lorsqu’un incident est en cours. Elle limite les interactions avec les systèmes concernés pendant l’analyse technique. Cette coupure ne dit toutefois rien, à elle seule, sur la méthode d’attaque ni sur l’existence d’un vol de données.

Les données possibles ne sont pas des données déclarées volées

Familea présente Domino Web comme une base centralisant les dossiers des familles, enfants et adultes. Sa documentation mentionne notamment des coordonnées, des informations familiales, des autorisations et, selon les fonctions utilisées localement, des informations médicales, allergies, vaccins, données de facturation ou informations bancaires. Ces catégories décrivent les capacités du logiciel, pas le contenu qui aurait été consulté ou extrait pendant l’incident.

C’est une nuance essentielle, particulièrement lorsqu’il est question d’enfants. Aucune des sources ouvertes ne confirme qu’une donnée personnelle a été exfiltrée, ni qu’un pirate a accédé à des dossiers familles. Il serait donc erroné d’affirmer que des adresses, données de santé, moyens de paiement ou documents administratifs ont fuité.

Pourquoi un prestataire commun peut perturber plusieurs communes

Familea indique compter plus de 1 600 clients parmi les collectivités, associations et structures privées, et plus de 5 000 licences déployées. Cette échelle ne signifie pas que tous ses clients sont affectés : les organisations n’utilisent pas nécessairement les mêmes modules ni les mêmes infrastructures. Elle explique en revanche pourquoi un incident chez un prestataire peut se traduire par des interruptions visibles dans des communes éloignées les unes des autres.

Le risque principal confirmé aujourd’hui est donc l’indisponibilité de services. Les investigations devront encore établir l’étendue de l’attaque, les serveurs réellement concernés, une éventuelle consultation de données et le périmètre des collectivités affectées.

Le réflexe utile : passer par votre mairie, pas par un message reçu

Si votre portail famille est inaccessible, utilisez les coordonnées habituelles de votre mairie ou du service enfance pour vos démarches urgentes. Ne vous fiez pas à un SMS, un e-mail ou un appel qui prétend rétablir votre accès et vous demande un code, un mot de passe ou une pièce d’identité. Aucune campagne frauduleuse liée à cet incident n’est signalée dans les sources consultées, mais une indisponibilité est souvent un prétexte exploitable pour envoyer de faux messages d’assistance.

Pour vérifier une information, partez du site habituel de votre commune ou d’un numéro déjà connu. Si Familea ou votre mairie annonce plus tard une fuite de données, les recommandations devront être adaptées aux catégories réellement concernées. À ce stade, changer un mot de passe ou faire opposition sur un moyen de paiement n’est pas une réponse fondée sur les faits publiés.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier la date exacte du début de l’attaque, son point d’entrée, le nombre de serveurs touchés, l’identité des attaquants, ni la durée de leur présence éventuelle. Familea ne semble pas avoir publié de communiqué détaillant publiquement l’incident dans les sources ouvertes consultées.

Nous ne pouvons pas non plus confirmer le nombre de collectivités affectées, l’accès à des dossiers de familles ou d’enfants, une exfiltration, un volume de données ou un usage frauduleux. Les données présentées par Familea comme gérées par ses outils ne doivent pas être confondues avec des données compromises.

Le déroulé

  • 14 septembre 2026 · Des communes signalent des perturbations de portails famille ; Bruguières indique qu’une cyberattaque vise les serveurs de Familea selon les sources consultées.
  • Depuis le signalement · Les accès extérieurs sont coupés par le prestataire afin de contenir l’incident pendant les investigations.
  • 15 septembre 2026 · Aucune fuite de données personnelles n’est confirmée dans les informations publiques consultées.

Ce qu'il faut faire

  • Contactez votre mairie par un canal habituel. Pour une démarche urgente, utilisez le site officiel ou le numéro déjà connu du service enfance.
  • Ne communiquez aucun code ou mot de passe. Un message prétendant rétablir votre portail doit être vérifié auprès de la commune avant toute action.
  • Attendez une information sur les données réellement concernées. Aucune fuite n’est confirmée : ne tirez pas de conclusions à partir des seules fonctions du logiciel.

Sources : Cyberattaque.org ↗ · Familea ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.