Une base de données liée à des structures de la CGT dans l’Aude fait l’objet d’une revendication par le groupe de pirates LunarisSec. Près de 4 600 personnes distinctes apparaîtraient dans les fichiers analysés....
Une base de données liée à des structures de la CGT dans l’Aude fait l’objet d’une revendication par le groupe de pirates LunarisSec. Près de 4 600 personnes distinctes apparaîtraient dans les fichiers analysés. Plusieurs communes audoises sont explicitement citées. La CGT de l’Aude confirme avoir pris connaissance de l’affaire et prépare une plainte.
Une importante fuite de données pourrait concerner des structures de la CGT dans l’Aude. Selon une analyse publiée le 3 octobre par FrenchBreaches, une base revendiquée par le groupe de pirates LunarisSec contiendrait près de 77 000 lignes, correspondant, après dédoublonnage, à environ 4 600 personnes distinctes.
Le fichier serait principalement rattaché à des structures de la CGT dans l’Aude. Parmi les communes apparaissant explicitement dans les données figurent Carcassonne, Narbonne, Lézignan-Corbières, Port-La Nouvelle, Fleury-d’Aude, Fabrezan et Azille.
"A priori, ça serait avéré", indique la secrétaire de l’UD CGT AudeContactée au sujet de cette affaire, Sophie Trochet, secrétaire de l’Union départementale CGT de l’Aude, confirme que l’organisation a été informée de la situation et a engagé des démarches.
"A priori, ça serait avéré. On n’en est pas sûr, il faut investiguer de façon informatique", explique-t-elle. La responsable syndicale indique avoir pris contact avec la CGT au niveau national, qui doit également mener ses propres investigations.
"Ils vont investiguer eux de leur côté et nous, on fait le nécessaire pour une plainte auprès de nos avocats", précise Sophie Trochet.
La CGT de l’Aude entend donc désormais déterminer précisément l’origine de l’incident, la nature des données concernées et l’étendue de la compromission. À ce stade, la responsable syndicale ne présente pas encore la cyberattaque comme définitivement établie, mais confirme que l’hypothèse est suffisamment sérieuse pour justifier des investigations et des démarches judiciaires.
Carcassonne particulièrement présenteLa préfecture audoise semble occuper une place importante dans les données analysées. Une partie du fichier fait notamment apparaître la mention "CARCASSONNE UL", vraisemblablement en référence à l’Union locale CGT de Carcassonne.
Les données sont organisées, au moins pour une partie d’entre elles, autour d’unions locales et de différents secteurs professionnels. Sont notamment cités la santé, les finances, les cheminots, les services publics, la construction ainsi que les activités postales et les télécommunications.
La fuite ne se limite toutefois pas à Carcassonne. Narbonne et Lézignan-Corbières figurent également parmi les communes explicitement visibles dans les données.
Sur le littoral et dans le Narbonnais, Port-La Nouvelle et Fleury-d’Aude sont également mentionnées. Plus à l’intérieur du département, Fabrezan et Azille apparaissent elles aussi dans les fichiers. Cette liste correspond aux communes citées nommément dans l’analyse publiée par FrenchBreaches. Elle ne constitue pas nécessairement une liste exhaustive des communes présentes dans l’ensemble de la base.
Coordonnées et informations professionnelles potentiellement exposéesLes fichiers contiendraient différentes informations permettant d’identifier ou de contacter les personnes concernées : noms et prénoms, adresses postales, communes, numéros de téléphone et adresses électroniques. Ils comporteraient également des informations relatives au rattachement à une union locale, à une fédération ou à un secteur professionnel.
Certaines données semblent par ailleurs concerner des responsables ou contacts de structures syndicales. FrenchBreaches souligne toutefois qu’il serait incorrect de considérer les quelque 4 600 personnes identifiées comme autant d’adhérents ou de responsables de la CGT : le fichier ne permet pas d’établir précisément le statut de chacune d’entre elles.
Une origine qui doit encore être établieSi le groupe LunarisSec revendique la fuite, son origine technique reste à déterminer. L’analyse disponible ne permet pas, à ce stade, de savoir avec certitude quel système informatique aurait été compromis, comment les données auraient été obtenues ni à quelle date elles auraient été extraites.
Quelques adresses situées hors de l’Aude apparaissent dans la base. La présence d’une personne dans le fichier ne signifie donc pas nécessairement qu’elle réside dans le département.
LunarisSec est un groupe de hackers se disant algérien apparu en 2026 et se présentant comme un collectif hacktiviste. Il revendique plusieurs cyberattaques et fuites de données visant notamment des sites et services français.
Le groupe s’est notamment fait connaître en s’opposant au projet européen "Chat Control", qui vise à renforcer la lutte contre la diffusion de contenus pédocriminels en ligne.
LunarisSec a menacé de cyberattaques des infrastructures européennes pour demander l’abandon du projet et la préservation du chiffrement des communications. Parmi les opérations qui lui sont attribuées figure également une revendication de fuite concernant le Service national universel (SNU), portant sur plusieurs centaines de milliers de comptes, ainsi que des attaques ou recherches de vulnérabilités visant différents services et entreprises français.
Le groupe serait animé notamment par un utilisateur se présentant sous le pseudonyme "CybΞr". Ses revendications et ses capacités techniques doivent toutefois être considérées avec prudence : elles ne sont pas systématiquement confirmées de manière indépendante.