Pays de L’Aigle : une intrusion touche les messageries
La communauté de communes des Pays de L’Aigle, son centre intercommunal d’action sociale et son office de tourisme confirment une intrusion informatique dans la nuit du 14 au 15 septembre. Le serveur de messagerie professionnelle a été ciblé. La collectivité indique que des données personnelles, y compris potentiellement sensibles, ont pu être dérobées, sans pouvoir encore en préciser le périmètre.
Trois services touchés par une même intrusion
L’incident concerne la Communauté de communes des Pays de L’Aigle, le CIAS et l’office de tourisme. Selon leur communication officielle, l’intrusion a visé leur serveur de messagerie professionnelle dans la nuit du 14 au 15 septembre. Ce point est important : il ne s’agit pas, à ce stade, d’une panne générale de tous leurs outils, mais d’un incident concentré sur les courriers électroniques.
Dès la détection, l’accès concerné a été coupé afin d’isoler le problème. La collectivité affirme que les autres serveurs et logiciels utilisés n’ont pas été touchés. Les échanges par e-mail restent toutefois limités pendant l’analyse et la remise en service d’une nouvelle messagerie sécurisée. Les habitants et partenaires sont invités à contacter les services autrement, notamment par téléphone ou en se déplaçant sur place.
Des données personnelles peut-être présentes dans les messages
La collectivité ne confirme pas encore qu’une exfiltration a eu lieu. Elle indique qu’il est possible que des données personnelles et potentiellement sensibles aient été dérobées, en particulier des adresses e-mail et les informations contenues dans les messages. Cette formulation ne permet pas de conclure que tous les courriels ont été lus ou copiés, ni d’énumérer les documents concernés.
Une messagerie peut contenir des échanges administratifs, des coordonnées, des pièces jointes ou des informations transmises par des usagers et partenaires. Mais chaque boîte ne contient pas les mêmes éléments. Aucun chiffre public ne permet aujourd’hui de connaître le nombre de comptes touchés, de personnes concernées ou de messages auxquels l’attaquant a eu accès. Il serait donc faux d’annoncer une fuite massive ou de prétendre que tel type précis de donnée a été volé.
Pourquoi une messagerie compromise peut faciliter les arnaques
Le danger ne vient pas seulement des adresses e-mail. Si un attaquant a pu consulter des échanges, il peut comprendre qui parle à qui, quels services sont sollicités et quel ton est habituellement employé. Ces détails peuvent rendre un faux message beaucoup plus crédible : une relance qui reprend le bon dossier, une demande de document ou un lien présenté comme urgent.
Ce risque de hameçonnage est cohérent avec la mise en garde de la collectivité contre des messages suspects se présentant comme venant de ses services. Il ne prouve pas qu’une campagne est déjà en cours. C’est une précaution face à un scénario possible après la compromission d’une messagerie, surtout lorsque les interlocuteurs connaissent déjà l’administration ou ses agents.
Le réflexe dépend de ce que vous avez envoyé
La recommandation officielle vise précisément les personnes qui ont transmis un mot de passe ou un identifiant par e-mail aux services concernés : elles doivent le modifier sans délai. Cette mesure est ciblée. Elle ne signifie pas que tous les habitants doivent changer tous leurs mots de passe, car aucun vol généralisé d’identifiants n’est confirmé.
Pour tous les correspondants, le bon réflexe est de ne pas répondre automatiquement à un message inattendu qui semble venir de la collectivité. Ne cliquez pas sur un lien ni sur une pièce jointe pour « réactiver » un dossier ou confirmer vos coordonnées. En cas de doute, utilisez un moyen de contact que vous avez choisi vous-même : le numéro officiel déjà connu, le site de la collectivité ou un déplacement.
Plainte, signalements et enquête en cours
Une plainte a été déposée auprès de la gendarmerie. La collectivité indique également avoir alerté Cybermalveillance.gouv.fr, son délégué à la protection des données et avoir engagé les démarches prévues auprès de la CNIL ainsi qu’une déclaration auprès de l’ANSSI. Ces démarches ne donnent pas encore le résultat de l’enquête : elles accompagnent l’évaluation technique et réglementaire de l’incident.
La suite dépendra notamment de l’analyse des accès et du contenu des messageries. Si la collectivité identifie des personnes exposées ou des catégories de données précises, ces informations devront être distinguées des hypothèses actuelles.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier combien de boîtes de messagerie ont été compromises, combien de personnes sont concernées, quelles informations ont effectivement été consultées ou copiées, ni si une exfiltration de données a eu lieu. La collectivité parle d’une possibilité en cours d’évaluation, pas d’un bilan final.
Nous ne pouvons pas non plus vérifier la méthode utilisée pour entrer dans le système, l’identité de l’auteur, la durée de l’accès, l’existence d’une demande de rançon ou la date de retour complet à la normale. Aucune revendication publique n’a été établie dans les sources lues.
Le déroulé
- Nuit du 14 au 15 septembre 2026 · Une intrusion informatique vise le serveur de messagerie de la communauté de communes, du CIAS et de l’office de tourisme des Pays de L’Aigle.
- Dès la détection · L’accès concerné est coupé. La collectivité indique que les autres serveurs et logiciels n’ont pas été touchés.
- À ce stade · Une enquête est en cours pour évaluer l’éventuelle exposition de données personnelles et identifier son étendue.
Ce qu'il faut faire
- Changez un identifiant envoyé par e-mail, et seulement dans ce cas. La collectivité demande aux personnes ayant communiqué un mot de passe ou un identifiant par courrier électronique de le modifier sans délai.
- Vérifiez un message par un canal choisi par vous. Un e-mail qui semble venir d’un service connu peut être imité. Utilisez le numéro officiel ou le site que vous connaissez déjà, plutôt qu’un lien ou un numéro reçu dans le message.
- Ne complétez pas un dossier sur demande urgente. Une demande inattendue de coordonnées, de document ou de code doit être vérifiée avant toute réponse, même si elle reprend votre contexte administratif.
Sources : Communauté de communes des Pays de… ↗ · Sweet FM ↗ · Actu.fr ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.