Incident de sécurité informatique

La Ville de Saint-Médard-en-Jalles a été informée le 29 juin 2026, par un prestataire en cybersécurité puis par la Brigade de lutte contre la cybercriminalité, d’un incident de sécurité concernant le logiciel Logipolweb, utilisé par la police municipale pour la gestion de ses activités (mains courantes, interventions, appels, objets trouvés, documents joints).

Cet incident s’inscrit dans un contexte national de cyber-attaques visant plusieurs polices municipales françaises. Un acteur malveillant a obtenu un accès frauduleux au compte d’un agent, a pu accéder aux données gérées par le service de Police municipale et en extraire un volume important. Des données ont par ailleurs été mises à disposition sur un forum malveillant (« darkweb »).

Données concernées et risques potentiels

Les données susceptibles d’avoir été consultées ou extraites sont celles traitées par la police municipale dans le cadre de ses missions : identité et coordonnées des personnes, éléments relatifs aux situations signalées (mains courantes, interventions, appels, objets trouvés), informations concernant les agents municipaux, ainsi que certains documents justificatifs joints aux dossiers, pouvant inclure des pièces d’identité.

Cet incident est susceptible d’entraîner un risque d’usurpation d’identité, des tentatives d’hameçonnage ou de démarchage frauduleux ciblé, ainsi qu’une atteinte à la confidentialité des situations concernées.

Mesures engagées et recomandations

Dès la connaissance de l’incident, la Ville a :

  • modifié les mots de passe de l’ensemble des comptes du logiciel et bloqué le compte compromis ;
  • demandé à l’éditeur le gel et l’analyse des journaux techniques (période et périmètre des données) ;
  • déposé plainte auprès du parquet de Paris (Brigade de lutte contre la cybercriminalité) ;
  • notifié l’incident à la CNIL ;
  • engagé, avec son Délégué à la protection des données, l’évaluation des risques et le renforcement de la sécurité de ses outils numériques.

Compte tenu du niveau de risque, il est recommandé aux personnes ayant été en contact avec la police municipale de :

  • rester vigilantes face aux courriels, SMS ou appels suspects demandant des informations personnelles ou financières ;
  • ne jamais communiquer de mot de passe ou de code confidentiel par téléphone ou par courriel ;
  • surveiller les usages pouvant être faits de leur identité (démarches ou courriers inhabituels) ;
  • consulter le site https://www.cybermalveillance.gouv.fr/ pour des conseils pratiques.

En cas d’utilisation frauduleuse de vos données, vous pouvez porter plainte au commissariat ou à la gendarmerie, signaler l’incident sur https://www.cybermalveillance.gouv.fr/, ou contacter le 3939.

La Ville reste pleinement mobilisée pour sécuriser ses outils numériques, accompagner les personnes concernées et garantir la transparence de l’information.