Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
18 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Fuite revendiquée au Tribunal des activités économiques de Paris

Une fuite de données attribuée au Greffe du Tribunal des activités économiques de Paris a été revendiquée le 17 septembre par un acteur se présentant sous le pseudonyme Alduin. FrenchBreaches indique avoir examiné quatre fichiers associés à cette revendication. Ils contiennent des données structurées concernant des personnes liées au tribunal, mais aucune confirmation publique de l'intrusion n'a été identifiée à ce stade.

Une revendication, pas encore une cyberattaque confirmée

Le point de départ est une publication sur un forum cybercriminel. Son auteur affirme avoir obtenu des informations provenant du site greffe-tae-paris.fr, présenté comme utilisé par le Greffe du Tribunal des activités économiques de Paris. Une revendication publique ne suffit pas, à elle seule, à prouver une intrusion ni à en expliquer l'origine.

FrenchBreaches a toutefois analysé les fichiers diffusés avec cette revendication. Le média spécialisé y a trouvé des données structurées cohérentes avec des profils de juges, magistrats, greffiers et autres personnes liées à l'administration du tribunal. Cela permet d'établir que des données sont diffusées et qu'elles sont attribuées à cette organisation. En revanche, ni le mode d'accès, ni la date d'une éventuelle intrusion, ni le périmètre réel des systèmes concernés ne sont publiquement établis.

Quatre fichiers, mais pas quatre fois plus de victimes

La source décrit quatre jeux de données : users.csv, magistrats.json, voeux.csv et juge_sans_formation.csv. Ils totalisent 1 364 entrées brutes. Ce nombre ne correspond pas à 1 364 personnes différentes, car un même nom peut apparaître dans plusieurs fichiers.

Après rapprochement des noms et prénoms, FrenchBreaches estime qu'environ 722 personnes distinctes figurent dans l'ensemble. Il s'agit d'une estimation technique issue des fichiers analysés, non d'un bilan officiel communiqué par le tribunal. Cette nuance est importante : le nombre exact de personnes concernées ne peut pas être considéré comme confirmé à ce stade.

Des profils personnels et professionnels très détaillés

Les informations décrites dépassent de simples coordonnées professionnelles. Selon les fichiers et les personnes, elles peuvent inclure noms, prénoms, adresses e-mail, numéros de téléphone, adresses postales, dates de naissance, fonctions, entreprises, professions, diplômes, affectations, historiques de mandat et identifiants de connexion.

Le fichier consacré aux magistrats serait le plus détaillé. Il comporterait aussi des champs concernant des informations familiales. Un autre fichier porterait sur des souhaits d'affectation et des indisponibilités pour 2026, avec des zones de texte pouvant contenir des explications personnelles. Toutes les fiches ne contiennent pas l'ensemble de ces données, mais leur combinaison peut permettre de reconstituer un profil très précis.

Un identifiant de connexion n'est pas un mot de passe

Le fichier users.csv mentionné par FrenchBreaches contient un champ apiLogin, présenté comme un identifiant de connexion. Cela ne permet pas de conclure à la fuite de mots de passe. La source indique n'avoir identifié, dans les quatre fichiers analysés, ni champ explicitement consacré aux mots de passe ni empreinte de mot de passe.

Il ne faut donc pas annoncer que des mots de passe ont été compromis. En revanche, un identifiant, des coordonnées et des éléments de fonction peuvent aider un escroc à rendre un faux message ou un faux appel beaucoup plus crédible, en particulier s'il les recoupe avec d'autres informations déjà accessibles ou issues d'anciennes fuites.

Le risque immédiat : l'usurpation ciblée

Pour les personnes qui travaillent ou ont travaillé avec le tribunal, le risque le plus plausible est un contact ciblé. Un interlocuteur malveillant peut connaître un nom, un poste, une affectation, un numéro de téléphone ou un élément de parcours professionnel. Ces détails ne prouvent jamais son identité, même s'ils donnent l'impression qu'il appelle de l'intérieur.

Le bon réflexe est de ne pas poursuivre une demande urgente reçue par téléphone ou par message en se fiant aux informations qu'elle contient. Raccrochez ou ne répondez pas, puis contactez vous-même le service concerné par un numéro ou une adresse obtenus depuis son site officiel ou un annuaire que vous connaissez. Ce geste coupe la mise en scène fondée sur des données personnelles exactes.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de façon indépendante que les fichiers proviennent des systèmes du Greffe du Tribunal des activités économiques de Paris, ni confirmer qu'une intrusion a eu lieu. Nous n'avons pas identifié de communication publique de l'organisation confirmant ou détaillant l'incident.

FrenchBreaches évoque aussi le scénario possible d'un compte sans double authentification, d'une extraction non détectée et de l'absence de blocage par un pare-feu applicatif. Ces éléments sont explicitement présentés par la source comme restant à confirmer techniquement. Ils ne permettent donc pas d'affirmer comment les données auraient été obtenues.

Le déroulé

  • 17 septembre 2026 · Un acteur utilisant le pseudonyme Alduin revendique sur un forum cybercriminel la divulgation de données attribuées au Greffe du Tribunal des activités économiques de Paris.
  • 17 septembre 2026 · FrenchBreaches publie une analyse de quatre fichiers associés à la revendication et estime à environ 722 le nombre de personnes distinctes qui y apparaissent.
  • À ce stade · Aucune confirmation publique de l'organisation, du vecteur d'accès ou du nombre exact de personnes concernées n'a été identifiée.

Ce qu'il faut faire

  • Ne vous fiez pas aux détails que connaît un interlocuteur. Un poste, un numéro ou une affectation peuvent provenir d'une fuite et ne prouvent jamais l'identité de la personne qui vous contacte.
  • Reprenez le contact par un canal trouvé par vous-même. En cas de demande inhabituelle ou urgente, utilisez le site officiel ou un annuaire connu plutôt que le numéro ou le lien reçu.
  • Ne concluez pas à une fuite de mot de passe. La source a relevé des identifiants de connexion, mais aucun mot de passe ni empreinte de mot de passe dans les fichiers examinés.

Sources : FrenchBreaches ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.