FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Département des Alpes-Maritimes

Confirmée

Entrée dans l'espace public : 28 novembre 2022 · SIREN 220 600 019

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

292 Go de données revendiqués par Play Ransomware, dont 13 Go publiés le 28 novembre : photocopies de passeports, cartes grises, dossiers RH (paie, recrutement) et fichiers de collèges ; nombre de personnes concernées non communiqué

Ce que l'on sait

Dans la nuit du 9 au 10 novembre 2022, le conseil départemental des Alpes-Maritimes est frappé par le rançongiciel Play, introduit par l'identité usurpée d'un agent ; les réseaux sont coupés, une plainte déposée et la CNIL notifiée. Dix jours plus tard, Play réclame une rançon et menace de publier les données. Le 28 novembre, le groupe publie 13 Go sur 292 revendiqués : photocopies de passeports, cartes grises, dossiers de paie et fichiers liés aux collèges. La collectivité parle de « fichiers bureautiques non stratégiques », représentant 0,1 % de ses données ; les personnes concernées n'ont pas été dénombrées.

Données annoncées

identité
documents

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Rançongiciel Play détecté dans la nuit du 9 au 10 novembre ; réseaux coupés, plainte déposée, CNIL notifiée, Orange Cyberdefense mobilisée.

En séance plénière, le département décrit une exfiltration par usurpation d'identité d'un agent, limitée à 0,1 % du volume global de ses données.

Play publie 13 Go de fichiers sur 292 Go revendiqués : passeports, cartes grises, paie et dossiers de collèges.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.