La Fédération Nationale de Protection Civile annonce avoir été victime d’une cyberattaque ayant entraîné une violation de données à caractère personnel. L’intrusion remonterait au mois de mars 2026, mais l’organisation indique avoir reçu une alerte le lundi 17 août qui a conduit à approfondir les investigations.
La FNPC précise que cette attaque est intervenue « dans un contexte d’attaques multiples menées au cours de la même période à l’encontre de structures comparables », notamment plusieurs fédérations sportives.
Une plainte a été déposée et la Fédération assure coopérer avec les autorités compétentes dans le cadre des investigations actuellement menées.
Les premières recherches ont permis d’identifier plusieurs catégories de données susceptibles d’être concernées. Il s’agit notamment de l’état civil, des coordonnées téléphoniques, de données d’identification, de photos de profil ainsi que de données de localisation.
Les informations concernent des bénévoles de la Protection Civile, d’anciens bénévoles mais également certaines personnes extérieures à l’association.
L’étendue exacte de l’incident reste toutefois à déterminer. « À ce stade, les investigations ne permettent pas de déterminer si l’ensemble de ces données a effectivement été consulté ou extrait, ni si elles ont été vendues, utilisées ou rendues publiques », indique la Fédération.
La FNPC poursuit donc ses investigations afin d’identifier précisément le périmètre des informations concernées ainsi que la faille ayant permis l’accès à son système.
La Fédération apporte toutefois une précision importante concernant les personnes prises en charge lors de ses interventions. « Les données de personnes à qui la Protection Civile a porté secours ne sont pas concernées. »
Après confirmation de la violation, l’organisation indique avoir engagé les démarches nécessaires auprès de la Commission nationale de l’informatique et des libertés, la CNIL. Les personnes susceptibles d’être concernées ont également été directement informées.
La FNPC affirme travailler avec ses équipes et ses prestataires techniques pour « identifier précisément l’origine de la faille, sécuriser ses systèmes et prévenir toute nouvelle compromission ».
Cette attaque touche une organisation qui rassemble 32 000 adhérents bénévoles en France. Association nationale à but non lucratif, reconnue d’utilité publique et agréée de Sécurité Civile, la Protection Civile intervient notamment dans le secours aux populations, la formation et la protection lors de crises ou de catastrophes.
L’enquête devra désormais déterminer l’ampleur réelle de l’accès aux données et établir si certaines des informations compromises ont effectivement quitté les systèmes de la Fédération.
Mémento
à partir de 3,00 € par mois
pour un accès intégral au site et à nos services
0 COMMENTAIRE(S)