📰 Source : France 3 Régions Occitanie, publiée le 2 octobre 2026. L’article rapporte une fuite de données confirmée par le SDIS 66 (Service Départemental d’Incendie et de Secours des Pyrénées-Orientales), survenue le 29 septembre 2026.

🎯 Victime et périmètre de l’attaque L’attaque a ciblé un serveur du SDIS 66 maintenu par un prestataire technique externe. Les données compromises incluent des bilans de secourisme utilisés lors de prises en charge de victimes par les sapeurs-pompiers.

📊 Volume revendiqué Selon le site Cyberattaque.org, le hacker opérant sous le pseudonyme Syrv4x revendique :

  • 118 892 enregistrements liés à des interventions
  • 99 108 documents et images
  • Plus de 10 Go de données Ces données sont proposées à la vente.

🗂️ Nature des données exposées Les échantillons examinés par Cyberattaque.org contiendraient :

  • Identités et dates de naissance
  • Lieux et horaires d’intervention
  • Informations de prise en charge médicale
  • Cartes d’identité, cartes Vitale, ordonnances
  • Comptes rendus médicaux, signatures
  • Photographies prises lors d’interventions

🔁 Contexte de campagne plus large Cette attaque s’inscrit dans une campagne ciblant plusieurs SDIS français :

  • SDIS du Gard (31 août 2026) : fuite de données personnels
  • SDIS des Bouches-du-Rhône, de la Moselle, du Bas-Rhin et des Vosges également touchés selon Cyberattaque.org Le cas du SDIS 66 se distingue par la sensibilité médicale des données impliquées, contrairement aux autres incidents qui concernaient principalement des données administratives sur les personnels.

🛡️ Réponse de l’organisation

  • Mise en place d’une cellule de crise dès le 30 septembre 2026
  • Plainte déposée
  • Signalements effectués auprès de l’ANSSI et de la CNIL
  • Mesures conservatoires activées pour protéger les infrastructures

📌 Cet article est un article de presse généraliste relatant un incident de sécurité confirmé partiellement, avec des éléments de revendication issus d’une source tierce (Cyberattaque.org). Le volume exact des données n’est pas encore confirmé par le SDIS 66.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Syrv4x (cybercriminal) —

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1213 — Data from Information Repositories (Collection)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟡 Indice de vérification factuelle : 45/100 (moyenne)

  • ⬜ france3-regions.franceinfo.fr — source non référencée (0pts)
  • ✅ 9699 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : Syrv4x (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://france3-regions.franceinfo.fr/occitanie/pyrenees-orientales/perpignan/vol-de-donnees-medicales-chez-les-pompiers-des-pyrenees-orientales-un-hacker-affirme-vendre-100-000-documents-confidentiels-sur-des-victimes-secourues-3426744.html