Revendiquée France

CGT : fuite de données revendiquée, 4 600 personnes concernées dans l'Aude

CGT : revendiquée

Un groupe de pirates, LunarisSec, revendique la diffusion de données attribuées à la CGT. Selon L'Indépendant, près de 4 600 personnes distinctes apparaîtraient dans le fichier, en majorité rattachées à des structures de l'Aude. La CGT départementale confirme avoir été informée, sans considérer l'attaque comme établie.

Une base revendiquée par LunarisSec

Un pirate a publié sur un forum spécialisé une annonce proposant gratuitement des données attribuées au site de la CGT, selon ZATAZ. Il revendique 76 951 utilisateurs et attribue la collecte au groupe LunarisSec. L'annonce mentionne aussi 4 296 adresses électroniques et 11 049 numéros de téléphone.

Le contenu de la publication a été modifié peu après sa mise en ligne. Le titre évoquait une compromission, tandis que le texte employait le terme anglais « scraped », qui désigne une collecte automatisée. ZATAZ souligne que l'annonce ne décrit aucun procédé technique permettant de trancher entre une collecte et une intrusion.

Des chiffres gonflés par les doublons

Le volume annoncé correspond au nombre de lignes du fichier, et non au nombre de personnes. Selon ZATAZ, de nombreux doublons réduisent fortement le nombre de personnes réellement représentées.

L'analyse citée par L'Indépendant aboutit à un ordre de grandeur différent : environ 77 000 lignes, soit près de 4 600 personnes distinctes après dédoublonnage. Là où l'annonce parle de 76 951 utilisateurs, le décompte par personne se situe donc nettement plus bas. Ces chiffres restent des estimations, qui n'ont pas été vérifiées par les organisations concernées.

Une fuite centrée sur l'Aude et les unions locales

Selon L'Indépendant, plusieurs communes audoises figurent explicitement dans le fichier : Carcassonne, Narbonne, Lézignan-Corbières, Port-La Nouvelle, Fleury-d'Aude, Fabrezan et Azille. Une mention « CARCASSONNE UL », probablement en référence à l'union locale de Carcassonne, apparaît dans les données.

Les informations sont organisées en partie par unions locales et par secteurs, dont la santé, les finances, les cheminots, les services publics, la construction, ainsi que la poste et les télécommunications, selon le même média. Cette liste de communes ne serait pas exhaustive.

La CGT confirme des vérifications en cours

Sophie Trochet, secrétaire de l'Union départementale CGT de l'Aude, confirme que l'organisation a été informée et a engagé des démarches. Elle déclare à L'Indépendant : « A priori, ça serait avéré. On n'en est pas sûr, il faut investiguer de façon informatique. »

La responsable syndicale indique avoir alerté la direction nationale, qui doit mener ses propres investigations. La CGT de l'Aude prépare une plainte avec ses avocats. Elle cherche à établir l'origine de l'incident, la nature des données et l'étendue de la compromission. Ni l'origine technique de la fuite ni son périmètre exact ne sont établis à ce stade.

Ce que les personnes concernées doivent surveiller

Les données revendiquées comprennent des noms, des adresses postales, des numéros de téléphone et des adresses électroniques, selon les deux médias. L'annonce évoque également des identifiants et des mots de passe, sans que leur présence ait été confirmée.

Les personnes concernées doivent rester attentives aux messages suspects se réclamant de la CGT ou de structures locales. Aucune source ne fait état, à ce stade, de données bancaires ou de fraude avérée.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.