skip to content
Gravité critique alléguée

Greffe du Tribunal des Activités Économiques de Paris : adresses et données familiales de magistrats revendiquées en fuite

Un acteur cybercriminel revendique la diffusion de fichiers du greffe du Tribunal des Activités Économiques de Paris, avec adresses, téléphones et informations familiales de magistrats. Aucune confirmation officielle à ce stade.

Organisation
Greffe du Tribunal des Activités Économiques (TAE) de Paris
Secteur
Secteur public
Pays
France
Date des faits
Revendication publiée le 17 septembre 2026 sur un forum cybercriminel par un acteur utilisant le pseudonyme Alduin, qui affirme avoir obtenu les fichiers depuis le site greffe-tae-paris.fr. Aucun élément public ne permet de dater une éventuelle intrusion antérieure à cette publication.
Ampleur
Aucun décompte officiel : ni le greffe ni le ministère de la Justice ne se sont exprimés publiquement. Deux observatoires ayant analysé les quatre fichiers diffusés aboutissent à des chiffres différents : environ 722 personnes distinctes après dédoublonnage des 1 364 lignes brutes selon FrenchBreaches, contre environ 902 personnes selon Fuites Infos. L'écart tient à la méthode de rapprochement des noms entre fichiers, pas à une divergence sur le contenu des fichiers eux-mêmes
Vecteur
Non déterminé publiquement. L'acteur affirme avoir récupéré les fichiers depuis le site greffe-tae-paris.fr, sans préciser s'il s'agit d'une intrusion, d'une mauvaise configuration d'accès ou d'un compte compromis. Les observatoires ayant examiné la revendication soulignent eux-mêmes la distinction entre publication de données attribuées à une organisation et confirmation technique d'une intrusion, cette dernière restant absente à ce stade
Données exposées
Identité (nom, prénom, civilité, date de naissance), Coordonnées (adresse électronique, téléphone, adresse postale), Identifiants de connexion aux outils du greffe (pour certains comptes), Fonctions, affectations en chambre et historiques de mandats, Informations familiales, dont des éléments concernant les enfants de certains magistrats, Vœux d'affectation et disponibilités pour 2026, Aucun mot de passe visible dans les échantillons examinés par les observatoires

Le 17 septembre 2026, un acteur cybercriminel utilisant le pseudonyme Alduin a revendiqué sur un forum spécialisé la diffusion de plusieurs fichiers attribués au greffe du Tribunal des Activités Économiques (TAE) de Paris, l’ancien tribunal de commerce de la capitale. La presse spécialisée a largement repris l’affaire sous l’intitulé « Tribunal de Paris », une formulation qui mérite d’être précisée : le TAE est une juridiction expérimentale distincte du tribunal judiciaire, où siègent des juges consulaires (des chefs d’entreprise élus, non professionnels) aux côtés de magistrats du parquet intervenant sur les procédures collectives et de greffiers. Ni le greffe du TAE ni le ministère de la Justice n’ont confirmé publiquement cette revendication à ce jour, et aucune réaction des syndicats de magistrats (USM, Syndicat de la magistrature) n’a été retrouvée dans la presse ou sur leurs sites institutionnels.

La nature des données annoncées justifie une vigilance particulière, indépendamment de la question de leur authenticité. Les fichiers examinés par les observatoires contiennent l’identité, les coordonnées postales et téléphoniques, la date de naissance, les fonctions et affectations en chambre des personnes concernées, mais aussi des éléments plus rarement exposés dans ce type d’incident : des informations sur la situation familiale, incluant des données relatives aux enfants de certains magistrats, ainsi que des vœux d’affectation et disponibilités personnelles pour l’année 2026. L’association d’une adresse personnelle à des informations sur la composition familiale expose des personnes qui, dans l’exercice de fonctions juridictionnelles touchant à des différends économiques parfois conflictuels (redressements, liquidations, contentieux entre associés), peuvent être la cible de pressions ou de menaces. C’est cette combinaison, plus que le volume de données en jeu, qui motive la qualification de gravité critique retenue pour cette fiche.

Sur l’ampleur de la fuite, les deux observatoires ayant examiné la revendication ne s’accordent pas sur un chiffre unique, ce qui doit être lu comme un signe de rigueur plutôt que de contradiction. FrenchBreaches dénombre 1 364 lignes brutes réparties dans quatre fichiers (users.csv, magistrats.json, voeux.csv et juge_sans_formation.csv), ramenées à environ 722 personnes distinctes après rapprochement des noms et prénoms entre fichiers. Fuites Infos avance de son côté environ 902 personnes. Ni l’un ni l’autre de ces chiffres ne constitue une confirmation officielle : ce sont des estimations d’observatoires indépendants portant sur le même jeu de fichiers revendiqués, obtenues avec des méthodes de dédoublonnage différentes. En l’absence de prise de parole du greffe, aucun chiffre ne peut être présenté comme définitif.

Le vecteur d’accès reste également non établi. L’acteur affirme avoir récupéré les fichiers depuis le site greffe-tae-paris.fr, sans détailler s’il s’agit d’une intrusion applicative, d’une mauvaise configuration d’accès ou d’un compte compromis, et les observatoires qui ont analysé la revendication insistent sur le fait que la publication de données attribuées à une organisation ne vaut pas, en soi, preuve technique d’une intrusion. Un élément mérite toutefois d’être signalé aux personnes potentiellement concernées : certains comptes exposés incluent des identifiants de connexion aux outils du greffe, sans mot de passe associé dans les échantillons examinés. Cette combinaison suffit à documenter des tentatives de hameçonnage ciblé, en se faisant passer pour le greffe ou pour un collègue, plutôt qu’à permettre un accès direct aux systèmes.

Pour les personnes susceptibles de figurer dans ces fichiers, la prudence recommande de ne pas attendre une confirmation officielle pour agir. Vérifier auprès de sa juridiction, par une voie de contact déjà connue et non via un lien reçu par courriel, si une communication interne a été diffusée sur cet incident ; se montrer attentif à toute sollicitation inhabituelle se référant à des informations personnelles ou familiales précises, signe possible d’une tentative d’ingénierie sociale s’appuyant sur les données exposées ; et signaler tout doute à sa hiérarchie ou au délégué à la protection des données du ministère de la Justice. Cette fiche sera mise à jour si le greffe, le ministère ou une autorité compétente venait à confirmer ou à infirmer la revendication.