Egidio
Dossier · 25 août 2026

Docurba : 5 152 lignes d'utilisateurs revendiquées

Un pirate se faisant appeler 0xSec affirme avoir récupéré des données de Docurba, le service numérique de l'État dédié aux documents d'urbanisme, et a diffusé 3 fichiers Excel totalisant 5 152 lignes. Ni Docurba ni le ministère n'ont confirmé l'incident à ce jour.

⚠️ Revendication non confirmée. Aucune déclaration de Docurba ni du ministère de la Transition écologique n'a été rendue publique au moment de la rédaction de ce dossier. Ce qui suit repose sur la publication du pirate et son observation par l'observatoire indépendant Cyberattaque.org.

Les chiffres

5 152
Lignes au total revendiquées par le pirate, réparties dans 3 fichiers Excel — authenticité et exhaustivité non vérifiées de façon indépendante.
Revendication 0xSec, rapportée par Cyberattaque.org le 25/08/2026 à 17h29.
≈ 2 800
Comptes uniques estimés après décompte des doublons entre les 3 fichiers (2 654 + 75 + 2 423 lignes brutes) — le chiffre le plus représentatif du nombre réel de personnes concernées, très inférieur au total brut de 5 152.
Cyberattaque.org, 25/08/2026.
0
Déclaration officielle de Docurba ou du ministère de tutelle à ce jour, malgré la diffusion publique des fichiers.
Constaté au 25/08/2026.
MTE
Docurba est porté par la Fabrique Numérique de l'Écologie, sponsorisé par la DGALN et la DHUP — un service du ministère de la Transition écologique.
beta.gouv.fr — fiche Docurba

Chronologie

REVENDIQUÉ
25 août 2026, 17h29
0xSec publie sa revendication et diffuse 3 fichiers Excel (5 152 lignes au total) présentés comme extraits des systèmes de Docurba. Cyberattaque.org relaie l'information avec une capture d'écran à l'appui.
SANS RÉPONSE
25 août 2026
À la date de rédaction de ce dossier, ni Docurba ni le ministère de la Transition écologique n'ont communiqué sur l'incident.

🏛️Des comptes professionnels, pas des dossiers de citoyens

Les colonnes revendiquées — nom, e-mail, téléphone, poste, fonction, collectivité de rattachement, département, région, historique de connexion, indicateurs administrateur — décrivent des comptes professionnels d'utilisateurs de la plateforme : agents de collectivités territoriales, bureaux d'études, services de l'État. Ce n'est pas une fuite de dossiers d'urbanisme de particuliers, mais un annuaire des personnes qui administrent ces dossiers — une distinction qui change qui est réellement exposé.

Ce que ça change pour vous

Si vous êtes agent d'une collectivité, d'un bureau d'études ou d'un service de l'État utilisant Docurba, votre nom, votre e-mail professionnel et votre téléphone font partie des données revendiquées. Le risque concret n'est pas pour le grand public, mais pour vous : un e-mail ou un appel imitant votre hiérarchie, un « collègue » ou un support technique Docurba légitime. Voir De la fuite à l'arnaque pour comprendre comment ces données alimentent des scénarios de contact ciblés.

🔒 Aucun support technique légitime ne vous demandera votre mot de passe ou un code de validation par téléphone ou e-mail — y compris en se présentant comme Docurba, votre collectivité ou le ministère.

Questions fréquentes

La fuite Docurba est-elle confirmée ?

Non. Il s'agit à ce jour uniquement d'une revendication du pirate 0xSec, rapportée par Cyberattaque.org. Aucune confirmation de Docurba ni du ministère.

Qui est concerné par cette fuite ?

Des comptes professionnels — agents de collectivités, bureaux d'études, services de l'État utilisant Docurba — pas le grand public.

Qu'est-ce que Docurba ?

Un service numérique public pour le suivi et l'élaboration des documents d'urbanisme (PLU, SCoT), porté par le ministère de la Transition écologique.

📌 Dernière vérification : 25 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Docurba : 5 152 lignes d'utilisateurs revendiquées », egidio.app/laboratoire/docurba-fuite-utilisateurs-urbanisme/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.