La base exposée comporte 114 000 entrées liées aux élus et collectivités.

L’Association des maires de France (AMF) a confirmé, le 4 septembre 2026, avoir été victime d’une fuite de données, revendiquée plus tôt dans la journée sur un forum cybercriminel. L’attaquant, qui utilise le pseudonyme « Alduin », affirme que la base dérobée contient 114 000 entrées concernant des élus, des agents territoriaux, des collectivités et d’autres acteurs de l’administration publique française.

Les éléments diffusés comportent également des informations d’identification, notamment des hachages de mots de passe et des mots de passe en clair. Les données personnelles comprennent notamment :

  • le nom et le prénom ;
  • l’adresse e-mail professionnelle ou personnelle ;
  • la fonction ;
  • la commune, l’intercommunalité ou l’organisation de rattachement ;
  • des informations liées à l’abonnement et au profil AMF.

Alduin affirme avoir exploité une injection SQL de type UNION sur le site amf.asso.fr pour extraire ces données. L’AMF n’a pas publiquement confirmé cette méthode d’intrusion.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.