Mesdames, Messieurs,
Le 16 avril 2025, la commune dâArdon a Ă©tĂ© visĂ©e par une cyberattaque dâune intensitĂ© et dâune technicitĂ© rares. Ce type dâĂ©vĂ©nement, malheureusement en hausse dans le secteur public, a Ă©tĂ© revendiquĂ© hier par un groupe se faisant appeler NightSpire, qui annonce la possible divulgation de certaines donnĂ©es Ă partir du 30 avril via un canal du dark web.
Lâattaque a permis lâexfiltration dâenviron 30 Go de donnĂ©es, issues de notre serveur qui en contenait prĂšs de 80 Go. Ă ce jour, aucune demande de rançon nâa Ă©tĂ© adressĂ©e Ă la commune.
Conformément aux obligations en vigueur, nos systÚmes étaient protégés selon les standards actuels. Néanmoins, cette attaque dépasse les moyens classiques de défense dont peuvent disposer des collectivités de notre taille. Elle témoigne de la réalité des menaces cyber auxquelles les institutions publiques sont désormais confrontées.
DĂšs la dĂ©tection de lâintrusion, la commune a engagĂ© sans dĂ©lai les mesures nĂ©cessaires pour contenir ses effets. Nous travaillons en lien Ă©troit avec la CNIL, le GIP RECIA, notre prestataire informatique et notre DĂ©lĂ©guĂ© Ă la Protection des DonnĂ©es.
Nos sauvegardes ayant Ă©tĂ© pleinement efficaces, aucune donnĂ©e nâa Ă©tĂ© perdue et lâensemble des services municipaux reste opĂ©rationnel. Une plainte sera dĂ©posĂ©e auprĂšs des autoritĂ©s compĂ©tentes dâici demain, et le matĂ©riel potentiellement concernĂ© sera remis aux enquĂȘteurs.
Ă ce stade, deux hypothĂšses sont Ă©tudiĂ©es quant Ă lâorigine de lâincident : lâouverture dâun courriel frauduleux ou une faille exploitĂ©e via notre systĂšme dâaccĂšs Ă distance (VPN).
IMPORTANT
Il est possible que certaines informations personnelles aient Ă©tĂ© compromises, telles que noms, prĂ©noms, adresses Ă©lectroniques, coordonnĂ©es postales ou numĂ©ros de tĂ©lĂ©phone. Câest pourquoi nous appelons chacun Ă une vigilance renforcĂ©e, notamment face Ă toute tentative dâhameçonnage (phishing), y compris en provenance apparente dâorganismes officiels.
A NOTER QUE LE SERVICE DES TITRES SĂCURISES (CNI ET PASSEPORTS) N'EST PAS CONCERNE PAR CE SUJET.
Pour toute question ou demande de prĂ©cision, merci de vous adresser uniquement Ă Monsieur le SecrĂ©taire gĂ©nĂ©ral, par courriel Ă lâadresse suivante : tmoreau@ardon45.fr.
La commune reste mobilisée pour vous informer et vous accompagner de maniÚre responsable et transparente.
Nous vous remercions pour votre confiance et votre attention.
LA MAIRIE D'ARDON