source # Cartogip.fr : une fuite revendique l’exposition de 1 200 contacts professionnels Une **fuite de données présentée comme provenant de Cartogip.fr** a été revendiquée sur un forum cybercriminel. Selon la publication observée, l’auteur affirme avoir obtenu et diffusé environ **1 200 contacts** associés à la plateforme. Un échantillon publié avec la revendication fait apparaître plusieurs catégories d’informations professionnelles, notamment des noms, coordonnées téléphoniques, identifiants internes, fonctions et noms d’organismes. À ce stade, la capture permet de constater l’existence de la revendication et d’un échantillon, mais **ne permet pas de confirmer indépendamment l’origine exacte des données ni la manière dont elles auraient été obtenues**. ## Qu’est-ce que Cartogip ? **Cartogip.fr** est un domaine utilisé par le **GIP ATGeRi (Groupement d’Intérêt Public Aménagement du Territoire et Gestion des Risques)** pour plusieurs services et plateformes cartographiques. Le domaine héberge notamment un catalogue de visionneuses géographiques et différents outils permettant de consulter des cartes et des couches de données. Les services Cartogip mentionnent explicitement le GIP ATGeRi comme opérateur. On y trouve par exemple des données ou outils concernant l’hydrographie, les limites administratives, le cadastre, les espaces protégés ou encore différentes données territoriales. Cartogip héberge également la **Plateforme nationale Forêt-Gibier**, qui propose des fonctionnalités de cartographie, de saisie et de consultation de données. Il est donc plus précis de présenter Cartogip comme un **ensemble de services et plateformes cartographiques exploités par le GIP ATGeRi**, plutôt que simplement comme un « site de cartographie ». ## Quelles données seraient concernées ? D’après l’échantillon publié par l’auteur, les enregistrements semblent notamment comporter : - un identifiant d’entreprise ; - un numéro client ; - un numéro de liaison ; - la civilité ; - le prénom ; - le nom ; - un numéro de téléphone portable ; - un numéro de téléphone fixe ; - le nom de l’organisme ou de l’entreprise ; - la fonction occupée. L’échantillon visible semble ainsi correspondre principalement à un **répertoire de contacts professionnels**. Certaines entrées pourraient néanmoins contenir des données permettant d'identifier directement des personnes physiques. Pour des raisons de protection de la vie privée, les identités et coordonnées téléphoniques présentes dans l’échantillon ne sont pas reproduites ici. ## Environ 1 200 contacts revendiqués Le titre de la publication fait état de **« 1.2K »**, soit environ **1 200 enregistrements ou contacts**. L’auteur décrit lui-même les informations comme des « contacts » de Cartogip.fr. À partir de cette seule publication, il n'est toutefois pas possible de déterminer : - si les quelque 1 200 entrées correspondent à 1 200 personnes distinctes ; - si des doublons sont présents ; - si toutes les coordonnées sont toujours valides ; - quand les données ont été collectées ; - si l’ensemble des données provient directement de Cartogip ; - si la base est complète. Le chiffre d’environ **1 200 contacts** doit donc être présenté comme une revendication de l’auteur et non comme un bilan officiellement confirmé. ## Un fichier JSON d’environ 300 Ko L’auteur indique mettre à disposition un fichier d’environ **300 Ko au format JSON**. Le JSON est un format structuré couramment utilisé par les applications et les API pour stocker ou échanger des informations. L’échantillon présenté est effectivement structuré sous la forme d’un objet JSON contenant plusieurs champs associés à un même contact. Cette structure peut suggérer une extraction depuis une application, une API ou une base préalablement exportée, mais **elle ne permet pas à elle seule d’identifier le mécanisme de compromission**. ## Des organismes publics semblent apparaître dans les données L’échantillon visible associe une personne à une **commune française** et mentionne sa fonction professionnelle. Cela suggère que la base pourrait contenir des coordonnées de professionnels travaillant notamment pour des collectivités ou organismes utilisant les services concernés. La présence d'une collectivité dans l'échantillon ne signifie cependant pas que son système informatique a été compromis. Elle peut simplement être cliente, utilisatrice ou partenaire d'un service dont les coordonnées ont été enregistrées dans une base de contacts. ## Une origine technique inconnue La publication affirme que les données sont celles de contacts de **Cartogip.fr**, mais la capture ne démontre pas comment elles auraient été obtenues. Plusieurs scénarios restent théoriquement possibles : compromission d'une application, accès non autorisé à une base, exposition d'une API, fuite provenant d'un prestataire, compte compromis ou encore récupération d'un ancien export. Aucun élément visible dans la publication ne permet de privilégier l'un de ces scénarios. Il est donc plus prudent de parler d'une **fuite de données revendiquée concernant Cartogip** plutôt que d'affirmer qu'une infrastructure précise du GIP ATGeRi a été piratée. ## Quels risques pour les personnes concernées ? Si les données sont authentiques, leur nature pourrait faciliter des opérations de **phishing et d’ingénierie sociale ciblées**. L'association du nom d'une personne avec son organisme, sa fonction et ses coordonnées téléphoniques permettrait par exemple à un attaquant de construire un message beaucoup plus crédible en se faisant passer pour un collègue, un prestataire ou un service administratif. Les numéros de téléphone pourraient également être utilisés pour des tentatives de **smishing**, de démarchage frauduleux ou d'usurpation d'identité professionnelle. La publication observée ne démontre cependant pas que de telles attaques ont déjà été menées à partir de cette base. ## Ce qui est confirmé par la capture ✅ Une publication sur un forum cybercriminel revendique des données associées à **Cartogip.fr**. ✅ Le titre de la publication mentionne environ **1 200 contacts**. ✅ L’auteur annonce un fichier d’environ **300 Ko**. ✅ Le fichier est présenté comme étant au **format JSON**. ✅ Un échantillon contenant plusieurs champs est publié. ✅ L’échantillon comporte notamment un nom, un prénom, des numéros de téléphone, un organisme et une fonction. ✅ Des liens permettant supposément de récupérer l’archive sont publiés par l’auteur. ## Ce qui n’est pas confirmé ⚠️ L’authenticité de l’intégralité de la base n’a pas été vérifiée indépendamment. ⚠️ Il n’est pas établi qu’environ 1 200 personnes distinctes soient concernées. ⚠️ La date exacte de collecte des données n’est pas connue. ⚠️ Il n’est pas établi que toutes les informations soient toujours à jour. ⚠️ L’origine technique de la fuite n’est pas connue. ⚠️ La capture ne démontre pas qu’un serveur Cartogip ait directement été compromis. ⚠️ Aucun élément visible ne permet de déterminer si une vulnérabilité, un compte compromis, une API ou une autre méthode a été utilisée. ⚠️ Il n’est pas établi que l’intégralité des données provienne d’une seule base. ## Conclusion Une publication sur un forum cybercriminel revendique la diffusion d’environ **1 200 contacts associés à Cartogip.fr**, dans un fichier JSON annoncé à environ **300 Ko**. L’échantillon publié comporte notamment des **identités, coordonnées téléphoniques, organismes, fonctions et différents identifiants internes**. Cartogip est un domaine utilisé par le **GIP ATGeRi** pour héberger plusieurs services et plateformes de cartographie et d’information géographique. Si les informations revendiquées sont authentiques, leur caractère professionnel et nominatif pourrait notamment faciliter des opérations de phishing ou d’ingénierie sociale ciblées. **À ce stade, l’authenticité complète des quelque 1 200 enregistrements, leur provenance exacte et les circonstances de leur obtention restent à confirmer indépendamment.**

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-07-26