Des documents attribués à Yvetot Normandie diffusés en ligne
Une archive présentée comme issue de la Communauté de communes Yvetot Normandie est proposée au téléchargement sur plusieurs services de partage de fichiers. Son contenu a été examiné par Cyberattaque.org, mais la collectivité n'a pas confirmé publiquement une cyberattaque ni l'origine exacte de ces documents. Il faut donc distinguer la diffusion vérifiable de l'archive de l'affirmation selon laquelle elle proviendrait d'une intrusion.
Une archive diffusée publiquement, une origine non confirmée
Le 7 septembre, une personne utilisant le pseudonyme lazymean10 a publié des liens de téléchargement vers une archive qu'elle attribue à la Communauté de communes Yvetot Normandie. Cyberattaque.org indique avoir pu vérifier que cette archive est bien mise à disposition gratuitement en ligne, sur plusieurs services de partage de fichiers.
Ce point est important, mais il ne permet pas à lui seul de conclure à une cyberattaque. La publication affirme que les fichiers viennent de la « municipalité d'Yvetot ». L'arborescence analysée renverrait plutôt à la Communauté de communes Yvetot Normandie, une intercommunalité distincte de la seule mairie. Les mentions légales de son site confirment que CC Yvetot Normandie est bien une communauté de communes.
À ce stade, la collectivité ne semble pas avoir publié de communiqué confirmant une intrusion, un vol de fichiers ou une violation de données. Nous présentons donc l'affaire comme une fuite revendiquée et non comme une cyberattaque confirmée.
Des dossiers liés aux conseils communautaires
Selon l'examen rapporté par Cyberattaque.org, l'archive contient près de 250 documents. Plusieurs dossiers concernent les conseils communautaires de 2026, notamment des éléments datés d'avril et de juin. On y trouverait des ordres du jour, convocations, procès-verbaux, comptes rendus de commissions, projets de délibération et documents budgétaires.
La liste décrite comprend aussi des dossiers sur des subventions à des associations, des tarifs de services publics, une piscine, un conservatoire, ainsi que des annexes techniques liées à des projets d'aménagement et de développement économique. Des documents relatifs à l'extension de la médiathèque d'Yvetot comporteraient des plans, des surfaces et une estimation financière.
La présence de ces fichiers dans une archive diffusée en ligne est rapportée par la source. Elle ne permet pas d'établir, document par document, que tous étaient confidentiels au moment où ils ont été récupérés ou publiés.
Interne ne veut pas toujours dire secret
Une partie des documents administratifs d'une collectivité est par nature publique ou communicable sur demande : ordres du jour, délibérations, budgets ou certaines informations sur les indemnités des élus. Une archive contenant de tels fichiers ne prouve donc pas, à elle seule, qu'un système a été compromis.
Cyberattaque.org relève néanmoins que certains éléments dépasseraient la simple compilation de documents publics. C'est le cas de comptes rendus de commissions qui restitueraient les échanges, demandes d'ajustements et interventions d'élus ou de techniciens, ainsi que de dossiers préparatoires pour des décisions à venir.
La nuance est indispensable. Un document de travail peut être interne sans être juridiquement couvert par le secret, et son statut peut évoluer après une décision ou une publication. En revanche, sa diffusion anticipée peut exposer des discussions ou des projets qui n'étaient pas destinés à circuler librement.
Aucune méthode d'accès n'est établie
La publication ne fournit pas d'élément technique permettant de dire comment l'archive a été obtenue. Il peut s'agir d'une intrusion, d'un compte compromis, d'un espace documentaire mal configuré ou d'une autre source. Affirmer l'un de ces scénarios sans preuve serait inventer le mécanisme de l'incident.
L'auteur de la publication affirme avoir modifié des métadonnées pour empêcher le traçage des documents. Cette affirmation ne permet pas non plus d'identifier l'origine des fichiers. Le fait vérifiable est leur diffusion publique, pas le chemin exact qui les a conduits à cette diffusion.
Ce que les habitants et agents peuvent faire
Une archive de documents administratifs peut devenir un prétexte crédible pour des tentatives d'arnaque. Un escroc peut citer un vrai projet local, une commission ou un service communautaire pour donner l'impression qu'il connaît un dossier. Il ne faut jamais utiliser un lien ou un numéro reçu dans un message inattendu, même si le message reprend un élément exact vu dans l'actualité.
Pour une démarche auprès de Yvetot Normandie, retrouvez vous-même les coordonnées sur le site officiel avant de répondre. Ne communiquez pas de code reçu par SMS, d'identifiant ou de donnée bancaire à un interlocuteur qui vous contacte sans rendez-vous. Les agents et élus concernés par des documents de travail peuvent aussi signaler tout message inhabituel à leur canal informatique ou hiérarchique habituel.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier indépendamment que l'intégralité de l'archive provient de la Communauté de communes Yvetot Normandie, ni déterminer qui l'a extraite ou par quel moyen. Nous ne pouvons pas non plus établir si une intrusion informatique a eu lieu, si un compte a été compromis ou si un espace de fichiers était exposé.
Nous ne pouvons pas dire combien de documents étaient non publics, s'ils contiennent des données personnelles ou des informations légalement protégées, ni quelles personnes seraient concernées. La collectivité n'a pas, à notre connaissance, confirmé publiquement l'incident. Toute évolution devra donc être distinguée entre une confirmation de sa part et les affirmations de la personne qui a diffusé l'archive.
Le déroulé
- 7 septembre 2026 · Une personne utilisant le pseudonyme lazymean10 publie des liens vers une archive attribuée à Yvetot Normandie.
- 7 septembre 2026 · Cyberattaque.org rapporte avoir examiné une partie des fichiers et confirme la diffusion publique de l'archive.
- 8 septembre 2026 · Aucune confirmation publique de la collectivité sur l'origine de l'archive n'a été identifiée dans les sources consultées.
Ce qu'il faut faire
- Retrouvez le contact officiel vous-même. Un vrai document local peut rendre un faux message crédible. Passez par le site officiel, pas par un lien ou un numéro reçu.
- Ne transmettez jamais un code reçu par SMS. Un code de validation sert à sécuriser un compte, pas à prouver votre identité à un appelant.
- Signalez les sollicitations inhabituelles. Agents, élus et prestataires doivent utiliser leur canal informatique ou hiérarchique habituel avant toute action demandée par message.
Sources : Cyberattaque.org ↗ · Communauté de communes Yvetot Norm… ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.