Machelen confirme le vol de données personnelles après une cyberattaque
La commune belge de Machelen a confirmé le 22 septembre qu'une cyberattaque, détectée onze jours plus tôt, avait finalement entraîné le vol de données personnelles. Les autorités ne savent pas encore quelles informations ont été prises, ni quelles personnes sont concernées. Cette incertitude est précisément ce qui impose de se méfier des messages qui prétendraient déjà connaître votre dossier.
Des services municipaux perturbés depuis le 11 septembre
Le 11 septembre, l'administration locale de Machelen, en Belgique, a détecté un cyberincident affectant plusieurs de ses systèmes numériques. La commune indique que certains services sont devenus indisponibles ou n'ont fonctionné que de façon limitée. Les rendez-vous prévus ont toutefois été maintenus, avec des délais possibles pour certaines démarches.
La VRT rapporte que les systèmes ont été isolés et arrêtés dès la découverte de l'attaque afin de limiter les dégâts. La commune a ensuite engagé une enquête avec son service informatique, des experts externes, la police et le Centre pour la cybersécurité Belgique. Une plainte a aussi été déposée auprès de la police et du parquet, selon le média public flamand.
La fuite de données est désormais confirmée
Le point important est intervenu le 22 septembre. Après une analyse approfondie, la commune a annoncé qu'elle pouvait confirmer le vol de données personnelles. C'est un changement majeur par rapport aux premières informations disponibles après l'incident. L'annonce officielle ne permet cependant pas de savoir s'il s'agit de coordonnées, de documents administratifs, de données de contact ou d'autres informations.
Le bourgmestre Jean-Pierre De Groef a déclaré à la VRT que toutes les données des habitants n'avaient pas été volées. Cela ne permet pas pour autant à un habitant de déterminer seul s'il est concerné. La commune n'a pas encore identifié publiquement les personnes touchées et poursuit son enquête sur l'étendue de la fuite.
Pourquoi l'absence de détails appelle à la prudence
Quand la nature des données dérobées n'est pas connue, il serait trompeur de conseiller de changer systématiquement un mot de passe : aucune source ne dit que des identifiants ont été pris. En revanche, un escroc peut exploiter l'incertitude elle-même. Un faux message prétendant venir de la commune peut annoncer une vérification urgente, une indemnisation ou un formulaire à remplir pour savoir si l'on figure parmi les victimes.
La commune demande déjà aux habitants d'être particulièrement prudents face aux courriels suspects, surtout lorsqu'ils viennent d'expéditeurs inconnus. Le bon réflexe ne consiste donc pas à répondre au message reçu, même s'il paraît détaillé. Il faut retrouver soi-même le site officiel de la commune ou appeler un numéro publié sur ses propres canaux.
Les démarches continuent malgré l'incident
L'attaque ne s'est pas limitée à une alerte technique invisible. Elle a affecté les outils utilisés pour la prestation de services municipaux, ce qui explique que les habitants puissent encore rencontrer des lenteurs. La VRT indique que plusieurs services sont progressivement redevenus accessibles et que les bibliothèques ont rouvert avec un fonctionnement temporairement limité.
La page officielle de Machelen reste le point d'information de référence. La commune y publie l'état des services et une foire aux questions consacrée à l'incident. Tant qu'elle n'a pas précisé les catégories de données volées et le public touché, elle ne peut pas fournir de consigne individualisée plus précise.
Ce que vous pouvez faire maintenant
Si vous habitez Machelen ou y avez effectué une démarche, ne cliquez pas sur un lien reçu par courriel ou SMS au prétexte de cette attaque. Ouvrez vous-même le site officiel de la commune dans votre navigateur. Un message qui réclame un mot de passe, un code reçu par SMS ou des coordonnées bancaires doit être traité comme une tentative de fraude jusqu'à preuve du contraire.
Gardez aussi une trace des messages suspects : adresse de l'expéditeur, numéro, heure et capture d'écran. Ces éléments peuvent être utiles si la commune diffuse une alerte ciblée ou si vous devez signaler une tentative d'escroquerie. Ne communiquez aucune donnée supplémentaire à un interlocuteur qui vous contacte en premier.
Ce que nous ne pouvons pas vérifier
La commune confirme le vol de données personnelles, mais elle ne précise pas quelles catégories de données ont été prises, combien de personnes sont concernées, ni si des documents, coordonnées, identifiants ou données financières figurent dans la fuite. Le mode d'accès des attaquants n'est pas publié non plus.
Nous ne pouvons pas davantage établir si des habitants ont déjà reçu des messages frauduleux liés à cet incident. Les recommandations de prudence répondent donc à un risque crédible signalé par la commune, pas à une campagne d'arnaque confirmée. Nous mettrons à jour cette page si l'enquête apporte des éléments vérifiables.
Le déroulé
- 11 septembre 2026 · La commune de Machelen détecte un cyberincident qui perturbe plusieurs systèmes et services numériques.
- Après le 11 septembre · Les systèmes sont isolés, une enquête est menée avec des experts, la police et le Centre pour la cybersécurité Belgique.
- 22 septembre 2026 · La commune confirme, après analyse, que des données personnelles ont été volées.
- 23 septembre 2026 · La VRT rapporte que l'étendue et la nature des données concernées restent en cours d'évaluation.
Ce qu'il faut faire
- N'utilisez pas le lien d'un message reçu. Pour toute information sur cette fuite, saisissez vous-même l'adresse officielle de la commune dans votre navigateur.
- Ne donnez jamais de code ni de mot de passe. Aucune notification légitime ne doit vous demander un code reçu par SMS ou vos coordonnées bancaires pour vérifier votre exposition.
- Conservez les preuves d'un message suspect. Une capture d'écran et l'adresse ou le numéro de l'expéditeur facilitent un signalement utile.
Sources : Commune de Machelen-Diegem ↗ · VRT NWS ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.