Les chiffres
Chronologie
🏛️Des comptes professionnels, pas des dossiers de citoyens
Les colonnes revendiquées — nom, e-mail, téléphone, poste, fonction, collectivité de rattachement, département, région, historique de connexion, indicateurs administrateur — décrivent des comptes professionnels d'utilisateurs de la plateforme : agents de collectivités territoriales, bureaux d'études, services de l'État. Ce n'est pas une fuite de dossiers d'urbanisme de particuliers, mais un annuaire des personnes qui administrent ces dossiers — une distinction qui change qui est réellement exposé.
Ce que ça change pour vous
Si vous êtes agent d'une collectivité, d'un bureau d'études ou d'un service de l'État utilisant Docurba, votre nom, votre e-mail professionnel et votre téléphone font partie des données revendiquées. Le risque concret n'est pas pour le grand public, mais pour vous : un e-mail ou un appel imitant votre hiérarchie, un « collègue » ou un support technique Docurba légitime. Voir De la fuite à l'arnaque pour comprendre comment ces données alimentent des scénarios de contact ciblés.
Questions fréquentes
La fuite Docurba est-elle confirmée ?
Non. Il s'agit à ce jour uniquement d'une revendication du pirate 0xSec, rapportée par Cyberattaque.org. Aucune confirmation de Docurba ni du ministère.
Qui est concerné par cette fuite ?
Des comptes professionnels — agents de collectivités, bureaux d'études, services de l'État utilisant Docurba — pas le grand public.
Qu'est-ce que Docurba ?
Un service numérique public pour le suivi et l'élaboration des documents d'urbanisme (PLU, SCoT), porté par le ministère de la Transition écologique.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Docurba : 5 152 lignes d'utilisateurs revendiquées », egidio.app/laboratoire/docurba-fuite-utilisateurs-urbanisme/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.