La Maison Pour Tous : des noms de locataires revendiqués
Une personne utilisant le pseudonyme ChimeraZ affirme avoir publié, le 5 septembre, une liste attribuée à La Maison Pour Tous, coopérative HLM du Jura. Le fichier est annoncé comme contenant environ 8 000 entrées, mais ce chiffre et son origine ne sont pas confirmés par l’organisme. Les échantillons décrits par deux sites spécialisés ne montrent ni coordonnées ni données bancaires.
Une liste attribuée à une coopérative HLM du Jura
La Maison Pour Tous existe bien : son site officiel la présente comme une coopérative immobilière et un bailleur social HLM dans le Jura, sous le domaine lmpt-coop.fr. C’est ce domaine que la publication étudiée attribue à la liste diffusée. Cette correspondance établit l’identité de l’organisme visé, mais ne suffit pas à démontrer comment le fichier aurait été obtenu.
Le 5 septembre, un utilisateur de forum cybercriminel utilisant le pseudonyme ChimeraZ a revendiqué la publication d’un fichier CSV baptisé « 8K LMPT-COOP.FR (ONLY NAMES) », selon FrenchBreaches. Cyberattaque.org rapporte la même revendication. Le mot décisif est revendiquée : il décrit l’affirmation de l’auteur de la publication, pas une cyberattaque confirmée par La Maison Pour Tous.
Environ 8 000 entrées annoncées, pas un bilan officiel
Le titre de la publication annonce environ 8 000 entrées et un fichier d’environ 275 Ko. FrenchBreaches précise qu’aucun décompte exact n’est visible dans la capture consultée. Il est aussi impossible de savoir si chaque ligne correspond à une personne distincte, à un foyer, ou si certaines personnes figurent plusieurs fois. Le total ne doit donc pas être présenté comme un nombre confirmé de locataires concernés.
Les deux sources spécialisées décrivent un échantillon associant un identifiant numérique, une civilité et un nom. Elles ne reproduisent pas les informations visibles, ce qui évite d’amplifier la diffusion de données personnelles. Cet échantillon rend plausible l’existence d’une liste nominative, mais il ne permet pas d’établir l’intégrité de l’ensemble du fichier ni son ancienneté.
Les informations observées semblent limitées aux noms
La publication porte explicitement la mention « ONLY NAMES ». FrenchBreaches indique que l’échantillon visible ne fait apparaître ni adresse e-mail, ni numéro de téléphone, ni adresse postale, ni mot de passe, ni date de naissance, ni donnée bancaire ou pièce d’identité. Cyberattaque.org rapporte la même limite : les éléments montrés associent surtout une identité à La Maison Pour Tous et à un statut de locataire ou d’occupant.
Cette différence est importante. Une liste de noms n’expose pas les mêmes possibilités immédiates qu’une base contenant des coordonnées, des identifiants de connexion ou des données de paiement. Elle reste toutefois une donnée personnelle. Elle peut notamment révéler qu’une personne est liée à un bailleur social et servir à enrichir une autre base ou à préparer une recherche complémentaire.
Le bon réflexe : vérifier toute demande par un canal choisi par vous
Le risque le plus crédible ne vient pas d’un prétendu mot de passe compromis, car aucune source consultée n’en décrit dans l’échantillon. Il serait donc inadapté de demander aux locataires de modifier un mot de passe sur la seule base de cette revendication. En revanche, un nom associé à un bailleur peut donner du contexte à un faux courrier, un appel ou un message qui prétend parler d’un dossier logement.
Si vous recevez une relance inhabituelle évoquant votre logement, un impayé, une régularisation ou un document à transmettre, ne suivez pas le lien et ne rappelez pas un numéro fourni dans le message. Retrouvez vous-même les coordonnées habituelles de La Maison Pour Tous sur lmpt-coop.fr ou dans vos documents connus. Cette précaution est utile même si le message reprend correctement votre nom.
Ce que nous ne pouvons pas vérifier
Nous n’avons trouvé aucune confirmation publique de La Maison Pour Tous concernant cette revendication lors de notre vérification. Nous ne pouvons donc pas confirmer une intrusion dans ses systèmes, une fuite récente, le nombre réel de personnes concernées, ni l’existence d’une notification aux locataires.
Le mode d’obtention du fichier demeure inconnu. Les sources consultées ne permettent pas de déterminer s’il vient d’une intrusion, d’un compte compromis, d’une copie ancienne, d’un prestataire ou d’une autre origine. Elles ne permettent pas non plus d’exclure l’existence d’autres données, au-delà de ce qui est visible dans l’échantillon. Cette page devra être mise à jour si l’organisme ou une autorité publie des éléments vérifiables.
Le déroulé
- 5 septembre 2026 · ChimeraZ revendique sur un forum cybercriminel un fichier attribué à lmpt-coop.fr, selon FrenchBreaches et Cyberattaque.org.
- 6 septembre 2026 · Lors de notre vérification, aucune confirmation publique de La Maison Pour Tous sur cet incident n’a été identifiée.
Ce qu'il faut faire
- N’utilisez pas le lien ou le numéro d’un message inattendu. Une relance qui connaît votre nom peut paraître crédible sans venir réellement du bailleur.
- Retrouvez vous-même le canal de contact habituel. Pour toute question sur votre logement, partez de lmpt-coop.fr ou de vos documents connus, pas d’un message reçu.
Sources : Cyberattaque.org ↗ · La Maison Pour Tous ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.