FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Département de l'Ardèche

Revendiquée

Entrée dans l'espace public : 8 avril 2022 · SIREN 220 700 017

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

40 000 fichiers menacés de publication par LockBit 2.0 puis diffusés sur le dark web ; identités d'agents et de bénéficiaires d'aides sociales, dont des numéros de Sécurité sociale, citées par le président du Département ; nombre de personnes non chiffré

Ce que l'on sait

Une cyberattaque détectée le 5 avril 2022 paralyse le réseau du Département de l'Ardèche. LockBit 2.0 revendique l'intrusion le 8 avril, exige une rançon et fixe un ultimatum au 12 avril. Après refus de paiement, les pirates diffusent dans la nuit du 12 au 13 avril des milliers de fichiers dérobés : documents RH, comptabilité et dossier « Cabinet du président ». Selon la presse, le président du Département, Olivier Amrane, confirme la présence d'identités d'agents et de bénéficiaires d'aides sociales, dont des numéros de Sécurité sociale. Plainte déposée le 7 avril puis actualisée le 13 ; CNIL et ANSSI saisies.

Données annoncées

identité
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Une cyberattaque par rançongiciel est détectée sur le réseau départemental ; les systèmes sont isolés, une plainte est déposée le 7 avril.

LockBit 2.0 revendique l'attaque sur son site de fuite, exige une rançon et menace de publier les fichiers avant le 12 avril.

Faute de rançon, les pirates diffusent des milliers de fichiers internes sur le dark web dans la nuit du 12 au 13 avril.

Le Département constate l'exposition des fichiers, actualise sa plainte et appelle agents et usagers à la vigilance ; CNIL et ANSSI sont saisies.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.