ADMR : près de 10 000 comptes d’un intranet diffusés sur un forum cybercriminel Une base attribuée à l’ADMR a été publiée le 1er octobre 2026 sur un forum cybercriminel. Présentée comme contenant environ 9 700 entrées, elle rassemble des données personnelles et des informations liées à des comptes utilisateurs d’un environnement qui semble correspondre à un intranet du réseau. :::embed ::: L’auteur de la publication, utilisant le pseudonyme « Quantique », indique que les données auraient initialement été récupérées par scraping par un autre utilisateur. Il ne revendique donc pas directement une intrusion dans les systèmes de l’ADMR. Des comptes liés aux fédérations ADMR L’échantillon observé contient notamment : • noms et prénoms ; • adresses e-mail ; • adresses postales et villes ; • fonctions professionnelles ; • noms des fédérations ADMR de rattachement ; • noms de comptes utilisateurs ; • espaces de travail et groupes internes ; • dates de création et de dernière connexion ; • différents paramètres liés aux droits et habilitations. Des comptes sont par exemple rattachés à différentes fédérations départementales et à des espaces intitulés « Offres d'emploi » ou « Intranet complet ». Les champs groupes, espace_travail, compte_utilisateur et sync_ldap indiquent que la base semble provenir d’un environnement de gestion de comptes ou d’un intranet, plutôt que d’un simple annuaire public. image Des données datant au moins de 2026 Certains enregistrements observés comportent des dates de création, modification et dernière connexion de février 2026. La base contient donc au moins certaines informations relativement récentes au moment de sa publication en octobre 2026. Aucun champ explicitement présenté comme un mot de passe n’apparaît toutefois dans l’échantillon examiné. Une collecte par « scraping » revendiquée L’auteur présente les données comme provenant d’un scraping. Cette méthode consiste à automatiser la collecte d’informations accessibles depuis un service et ne signifie pas nécessairement qu’une infrastructure a été piratée. La présence d’informations internes — groupes, espaces de travail, identifiants et paramètres LDAP — pose néanmoins la question du niveau d’accès nécessaire pour récupérer ces données. À ce stade, il n’est pas possible de déterminer si elles étaient publiquement accessibles, exposées par une interface insuffisamment protégée ou accessibles uniquement après authentification. L’origine exacte reste à déterminer FrenchBreaches n’est pas en mesure de confirmer indépendamment les 9 700 comptes revendiqués, ni la méthode ayant permis leur collecte. Les éléments disponibles permettent toutefois d’observer une base structurée autour de comptes utilisateurs rattachés à différentes entités du réseau ADMR, comprenant des informations personnelles et organisationnelles. FrenchBreaches ne reproduit volontairement aucune identité, adresse e-mail, adresse postale ou autre donnée personnelle provenant de l’échantillon.
ADMR
ADMR : près de 10 000 comptes d’un intranet diffusés sur un forum cybercriminel Une base attribuée à l’ADMR a été publiée le 1er octobre 2026 sur un forum cybercriminel. Présentée comme contenant environ 9 700 entrées,…

