LFI / Action Populaire : une revendication, partiellement reconnue
Un pirate revendique l'exfiltration de 120 000 emails et
20 000 numéros de téléphone de militants de La France Insoumise
(LFI), depuis la plateforme numérique du parti, Action Populaire.
LFI a reconnu les attaques sans en confirmer l'ampleur exacte — cette page traite le
sujet comme n'importe quelle autre fuite documentée ici : la sécurité d'une plateforme,
pas l'orientation politique du parti qui l'utilise.
⚠️ À lire avant tout le reste. Cette page
documente une fuite de données touchant Action Populaire, la plateforme numérique de
La France Insoumise (LFI), exactement comme elle documenterait celle
d'une entreprise ou d'une administration. Le sujet est la sécurité d'un système
d'information, pas les idées portées par LFI. Le parti a partiellement reconnu
l'incident, sans en confirmer l'ampleur exacte.
Les chiffres, et leur statut réel
120 000
Adresses email revendiquées par le pirate. Non confirmé au chiffre
près par LFI.
Revendication forum, 07/05/2026.
20 000
Numéros de téléphone revendiqués dans le même lot.
Revendication forum, 07/05/2026.
9 ans
Période couverte par les données revendiquées (2017-2026),
correspondant à l'historique de la plateforme.
Revendication forum, 07/05/2026.
72h+
Délai entre la revendication et les premières alertes publiques
relayées.
Presse spécialisée, 10/05/2026.
Chronologie
REVENDIQUÉ
7 mai 2026
Un pirate utilisant le pseudonyme « fuzzeddffmepg » publie sur
un forum spécialisé une base de données présentée comme provenant d'Action Populaire,
la plateforme numérique de La France Insoumise (LFI). Il affirme avoir exploité une faille de sécurité
sur une infrastructure qu'il qualifie d'obsolète.
RECONNU (partiellement)
Autour du 10 mai 2026
Le mouvement reconnaît avoir « identifié ces attaques » et
indique avoir renforcé la sécurité de la plateforme, sans confirmer explicitement les
volumes de données avancés par le pirate, ni préciser si la CNIL a été prévenue ou si
une plainte a été déposée.
💬Ce que la revendication ajoute d'inhabituel
Au-delà des coordonnées classiques (emails, téléphones, adresses), le pirate affirme
avoir eu accès à des messages privés échangés sur la plateforme. Si
cela se confirme, c'est une catégorie de donnée plus sensible qu'un simple contact :
le contenu d'échanges internes, pas seulement l'identité de leurs auteurs.
Ce que ça change pour vous
Que vous soyez ou non concerné par cette plateforme précise, le mécanisme qui suivrait
une telle fuite est identique à celui documenté ailleurs sur ce site : les contacts
exposés permettent de fabriquer un message ou un appel qui se présente comme LFI ou
La France Insoumise, ou qui utilise l'historique de participation militante pour paraître
légitime.
Voir De la fuite à l'arnaque.
🔒 Un message sollicitant un don ou une action urgente, même
s'il semble provenir d'un mouvement dont vous êtes proche, mérite la même vérification
qu'un message bancaire : par le canal officiel connu de vous, jamais par le lien fourni.
Voir comment Medusa relie les canaux.
Questions fréquentes
La fuite LFI / Action Populaire est-elle confirmée ?
Partiellement. Le mouvement a reconnu les attaques et renforcé sa sécurité, sans
confirmer les chiffres avancés par le pirate.
Pourquoi ce dossier ne prend-il pas parti sur LFI ?
Parce que le sujet est la sécurité d'une plateforme et le mécanisme d'une fuite,
traité de façon identique quel que soit l'organisme concerné.
Que risquent les militants LFI concernés ?
Un message ou appel utilisant les données exposées — dont d'éventuels messages
privés — pour se faire passer pour La France Insoumise ou rendre crédible une
sollicitation.
📌 Dernière vérification : 21 août 2026. Aucune
notification CNIL ni dépôt de plainte n'a été mentionné publiquement à cette date. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « LFI / Action Populaire : une revendication, partiellement reconnue », egidio.app/laboratoire/action-populaire-fuite-militants/. Licence CC BY 4.0.