Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
27 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Mortagne-au-Perche : deux serveurs municipaux chiffrés

La mairie de Mortagne-au-Perche, dans l'Orne, confirme avoir subi un piratage informatique constaté le 18 septembre 2026. Des fichiers de deux serveurs ont été chiffrés, ce qui a désorganisé plusieurs services municipaux. La ville affirme qu'aucune donnée sensible n'a été volée, que la messagerie n'a pas été touchée et qu'aucune rançon n'a été demandée.

Des fichiers devenus inaccessibles le 18 septembre

La cyberattaque a été constatée le vendredi 18 septembre 2026, selon les informations publiées par Actu.fr, qui rapporte les déclarations de la mairie. Le serveur de la commune a été piraté et des fichiers se sont retrouvés chiffrés. Concrètement, les agents ne pouvaient plus les ouvrir. La mairie précise que ses logiciels de travail n'ont pas été affectés, mais plusieurs services ont été désorganisés pendant l'incident.

Le chiffrement de fichiers est une méthode fréquemment utilisée dans les attaques contre les organisations. Il peut empêcher l'accès aux documents sans forcément prouver, à lui seul, un vol de données. Dans ce dossier, la ville ne décrit pas le mode d'entrée des attaquants. Elle ne nomme ni logiciel malveillant ni groupe à l'origine de l'opération.

Le serveur de copie également touché

Un second serveur, utilisé pour conserver des copies de fichiers, a lui aussi subi le chiffrement. Cet élément explique la difficulté de la remise en état : lorsque le serveur principal et le serveur de copie sont atteints ensemble, la restauration ne peut pas simplement consister à remettre en service une seconde machine intacte.

Le prestataire informatique Perche Info est intervenu pour mesurer les dégâts et récupérer les fichiers. D'après la mairie, une grande partie des documents a pu être récupérée, même si certains avaient changé de nom. La commune indique surveiller le retour à la normale. Elle prévoit aussi de réfléchir à des copies davantage isolées du serveur principal.

La ville dit ne pas avoir constaté de vol de données

La directrice générale des services, Julie Aubry, affirme qu'aucune donnée sensible n'a été volée. Les données d'état civil seraient hébergées sur un système sécurisé de l'État. La mairie ajoute que la messagerie électronique n'a pas été compromise et que ses équipes disposent de peu de listes contenant des données personnelles, beaucoup de documents étant déjà publics.

Cette affirmation est importante, car le risque après une intrusion ne dépend pas seulement de l'arrêt des services. Des données personnelles, si elles étaient copiées, peuvent ensuite servir à des escroqueries ciblées. À ce stade, la mairie dit ne pas avoir identifié une telle extraction et ne pas avoir reçu de demande de rançon. Aucun groupe n'a revendiqué l'attaque, selon les deux sources consultées.

Pourquoi une attaque sans rançon reste un incident sérieux

L'absence de demande de rançon ne transforme pas l'incident en simple panne. Le chiffrement a rendu des fichiers inaccessibles et a affecté l'organisation de services publics locaux. Il montre aussi qu'un système de copie relié de trop près au réseau de travail peut être atteint dans la même opération que le serveur principal.

Il serait toutefois abusif d'affirmer que les habitants sont concernés par une fuite de données. La mairie le dément pour l'instant. Elle indique ne pas avoir déposé plainte ni fait de notification à la CNIL, précisément parce qu'elle ne rapporte pas de vol de données. Ce sont les éléments déclarés publiquement par la commune, et non le résultat d'une expertise indépendante rendue publique.

Ce que les habitants peuvent faire

Aucune mesure particulière n'est demandée aux habitants par la mairie dans les sources consultées. La ville n'annonce pas de fuite de données personnelles ni de compromission de sa messagerie. Il n'y a donc pas de raison, sur la seule base de cet incident, de modifier un mot de passe ou de communiquer des informations supplémentaires à un interlocuteur qui prétend appeler au nom de la commune.

En revanche, restez attentif à tout message inhabituel qui se présenterait comme venant de la mairie. Ne cliquez pas sur un lien ou une pièce jointe inattendue pour un prétendu dossier urgent. En cas de doute, retrouvez vous-même les coordonnées habituelles de la commune et vérifiez la demande par ce canal, sans répondre au message reçu.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier publiquement le vecteur d'intrusion, l'identité des auteurs, le logiciel ou la méthode de chiffrement, ni la date exacte à laquelle les systèmes ont été compromis. Les sources lues rapportent les déclarations de la mairie et de son prestataire, sans publier de rapport technique indépendant.

Nous ne pouvons pas non plus auditer les serveurs ou établir nous-mêmes qu'aucun fichier n'a été copié. L'absence de vol de données, l'absence de rançon et l'absence de compromission de la messagerie sont des éléments affirmés par la mairie. À la date de publication, aucune revendication publique n'a été signalée par les sources consultées.

Le déroulé

  • 18 septembre 2026 · La mairie constate le piratage et le chiffrement de fichiers sur son serveur.
  • Après le constat · Le prestataire Perche Info intervient pour mesurer les dégâts et récupérer des fichiers.
  • 27 septembre 2026 · Les sources consultées rapportent l'absence de demande de rançon, de revendication publique et de vol de données identifié par la mairie.

Ce qu'il faut faire

  • Ne répondez pas à un message inattendu attribué à la mairie. La commune ne signale pas de fuite, mais un faux message peut imiter son nom. Vérifiez toute demande par les coordonnées que vous retrouvez vous-même.
  • Ne transmettez aucun code ni document à un appelant. Un appel urgent ne prouve pas l'identité de l'interlocuteur. La mairie ne demande pas de démarche particulière aux habitants dans les sources consultées.
  • Surveillez les communications officielles. Si la situation évolue, privilégiez les canaux habituels de la ville plutôt qu'un lien reçu par courriel ou SMS.

Sources : Actu.fr / Le Perche ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.