Cyberattaques : la mairie de Pierrefitte hors ligne, 100 000 clients exposés
Trois incidents cyber distincts en 24 heures touchent une collectivité de l'Allier et deux entreprises françaises, exposant massivement des données clients.
Le 28 juillet, la mairie de Pierrefitte-sur-Loire a mis son site hors ligne après une cyberattaque visant son hébergeur. La veille, deux entreprises françaises ont subi des fuites massives Supreme Body et Allo.Solar ont vu les données de plus de 100 000 clients diffusées en ligne.
L'essentiel
Ce qu'il faut retenir
- Le site de la mairie de Pierrefitte-sur-Loire (Allier) a été mis hors ligne le 28 juillet 2026 après une cyberattaque visant son hébergeur.
- Supreme Body a subi une fuite de comptes clients diffusée gratuitement le 27 juillet 2026 par une hackeuse, exposant e-mails et mots de passe hachés.
- Allo.Solar a vu 101 349 clients et 208 694 commandes exposés le 27 juillet 2026, soit 222 Mo de données incluant adresses et détails techniques d'installations photovoltaïques.
- Les données d'Allo.Solar incluent l'emplacement exact et la configuration des panneaux solaires, posant un risque physique de cambriolage ciblé.
Ce qui s’est passé
Le site internet de la mairie de Pierrefitte-sur-Loire, commune de l’Allier, a été mis hors ligne le 28 juillet 2026. Selon cyberattaque.org, l’attaque visait l’hébergeur de la collectivité, pas directement ses serveurs. La mairie a choisi de couper l’accès par précaution. Les services en ligne restent indisponibles à ce stade.
La veille, deux entreprises françaises ont fait face à des fuites de données. Le 27 juillet, une hackeuse nommée Sophia a diffusé gratuitement une base de données attribuée à Supreme Body, plateforme de nutrition sportive. Elle contient des comptes clients, des e-mails et des mots de passe hachés sous WordPress, selon cyberattaque.org.
Le même jour, le site spécialisé dans le photovoltaïque Allo.Solar a subi une intrusion plus lourde. Un utilisateur nommé ChimeraZ a revendiqué l’exposition de 101 349 clients et 208 694 commandes, soit 222 Mo de données, attribuées à Allo.Solar, rapporte Dark Web Informer.
Données exposées chez Allo.Solar
Les informations diffusées incluent noms, téléphones, adresses et détails précis sur les équipements photovoltaïques installés chez les particuliers. Selon cyberattaque.org, les données techniques des installations - puissance, marque, configuration - sont également dans le lot.
Cette précision pose un risque physique : un tiers peut désormais connaître l’emplacement exact et la valeur d’une installation solaire. Les forums cybercriminels FrenchBreaches et Fuites Infos n’ont pas corroboré la fuite de Supreme Body, selon les mêmes sources.
Allo.Solar n’a pas communiqué publiquement sur l’incident à ce jour. Le site continue de fonctionner, mais l’absence de transparence interroge sur les mesures prises pour protéger les clients touchés.
Supreme Body : comptes clients en circulation
La base de Supreme Body circule gratuitement sur les canaux spécialisés. Elle contient des e-mails, des identifiants et des mots de passe hachés. Le hachage offre une protection relative : si les mots de passe sont faibles, ils peuvent être cassés.
Supreme Body n’a pas précisé le nombre de comptes concernés ni les mesures correctives. L’entreprise, qui vend des compléments alimentaires en ligne, stocke potentiellement aussi des coordonnées bancaires et des adresses de livraison. L’ampleur réelle de la fuite reste à confirmer.
Pierrefitte-sur-Loire : vulnérabilité par hébergeur
L’incident de Pierrefitte-sur-Loire illustre la fragilité des petites communes dépendantes de prestataires externes, note cyberattaque.org. L’attaque n’a pas ciblé la mairie elle-même, mais son hébergeur. Par effet domino, plusieurs sites clients ont été touchés.
La commune n’a pas détaillé la nature de l’attaque - ransomware, déni de service ou intrusion. Elle a coupé l’accès en attendant que l’hébergeur sécurise l’infrastructure. Les services administratifs physiques restent ouverts, mais les démarches en ligne sont bloquées.
Pierrefitte-sur-Loire compte environ 500 habitants. Le site municipal sert principalement à diffuser informations et documents administratifs. La perte temporaire d’accès n’affecte pas les services d’urgence, mais complique les démarches pour les résidents.
Contexte dans la Loire
Bien que Pierrefitte-sur-Loire soit située dans l’Allier (03), le sujet touche la Loire (42) par la thématique cybersécurité qui concerne l’ensemble de la région Auvergne-Rhône-Alpes. La multiplication d’incidents cyber en 24 heures - collectivité et entreprises privées - reflète une tendance nationale : les attaques se banalisent et frappent tous les niveaux.
Dans la Loire, plusieurs entreprises industrielles et collectivités ont renforcé leurs dispositifs après des incidents similaires recensés en France. Les chambres de commerce régionales organisent des sessions de sensibilisation, mais les PME et les petites communes restent vulnérables, faute de moyens techniques et humains.
Les données INSEE montrent que le département de la Loire compte environ 774 000 habitants. Les collectivités locales dépendent souvent de prestataires mutualisés, ce qui multiplie les risques en cas de compromission d’un hébergeur unique.
Risques pour les clients exposés
Les données diffusées chez Allo.Solar et Supreme Body peuvent servir à du phishing ciblé, de l’usurpation d’identité ou des cambriolages. Les clients d’Allo.Solar, dont l’adresse et l’équipement sont connus, deviennent des cibles physiques. Les installateurs de panneaux solaires valent plusieurs milliers d’euros au marché noir.
Les clients de Supreme Body risquent des tentatives de connexion sur d’autres services si leurs mots de passe sont réutilisés. Les hackers testent systématiquement les identifiants volés sur des plateformes bancaires, réseaux sociaux ou messageries.
Aucune des deux entreprises n’a publié de recommandations officielles. Les experts conseillent aux clients concernés de changer immédiatement leurs mots de passe, d’activer la double authentification et de surveiller leurs comptes bancaires.
Prochaines étapes
La mairie de Pierrefitte-sur-Loire attend le retour de son hébergeur avant de remettre le site en ligne. Aucun délai n’a été communiqué. Les entreprises Allo.Solar et Supreme Body n’ont pas précisé si elles porteraient plainte ni si elles contacteraient individuellement les clients touchés.
La CNIL peut être saisie par les victimes. Les fuites de données personnelles doivent être notifiées sous 72 heures, selon le RGPD. À ce stade, aucune communication officielle des entreprises n’a été repérée.