Les contacts professionnels de Nature & Cie sont concernés par une fuite revendiquée. Selon la revendication, la base concernée vise principalement un périmètre B2B : contacts professionnels…
- Victim
- Nature & Cie
- Records
- 1.5K
Le camping Les Embruns d’Oléron, établissement 4 étoiles situé au Château-d’Oléron sur l’île d’Oléron, apparaît dans une nouvelle fuite publiée sur un
- Victim
- Les Embruns d’Oléron
Le groupe Optic 2000, l’un des principaux réseaux d’opticiens en France, apparaît dans une fuite de données publiée sur un forum cybercriminel. Les
- Victim
- Optic 2000
Les familles ayant réservé ou participé à des séjours jeunesse avec AVEA Vacances sont concernées, selon la revendication, par une fuite revendiquée. D’après l’annonce, près de 18 000 personnes…
- Victim
- AVEA Séjours / AVEA Vacances
- Records
- 18.1K
La série noire des cyberattaques dans le tourisme par ChimeraZ continue avec l’association Avea Vacances, spécialisée dans les colonies de vacances et
- Victim
- Avea Vacances
Le site Camping-Car Plus, spécialisé dans la vente d’accessoires et d’équipements pour camping-cars et vans aménagés, informe ses clients avoir été
- Victim
- Camping-Car Plus :
Une fuite de données visant Delko, réseau français de garages et centres d’entretien automobile, est actuellement revendiquée le groupe cybercriminel LAPSUS$, connu pour ses opérations d’extorsion…
- Victim
- Delko, cyberattaque et extorsion en cours.
Le spécialiste français du reconditionnement high-tech Largo informe ses clients avoir été victime d’un incident de sécurité ayant affecté une partie de
- Victim
- Largo
Une base de données attribuée à Almerys, acteur majeur du tiers payant et de la gestion des flux de données santé en France, est actuellement proposée sur
- Victim
- Almerys
Une importante base de données attribuée à Atol, l’un des principaux groupes d’optique en France, est actuellement proposée à la vente sur un forum
- Victim
- Atol Mon Opticien
Les clients d'Atol seraient concernés par une fuite revendiquée touchant près de 5,9 millions de fiches, selon la revendication. Atol est une coopérative française d'opticiens fondée en 1970, qui…
- Victim
- Atol
Une base de données attribuée à Auchan Optique, l’enseigne spécialisée dans l’optique du groupe Auchan, circule actuellement sur un forum cybercriminel.
- Victim
- Auchan Optique
Une base de données attribuée à Jimmy Fairly, enseigne française d’optique fondée en 2010, est actuellement proposée à la vente sur un forum
- Victim
- Jimmy Fairly
Les utilisateurs de la Médiathèque départementale numérique de la Haute-Garonne sont concernés par un incident de sécurité confirmé par la médiathèque, qui affecte une partie de leurs données. La…
- Victim
- Médiathèque départementale numérique de la Haute-Garonne
Le site moveup-formation.fr, spécialisé dans la formation professionnelle, apparaît dans une nouvelle fuite publiée sur un forum cybercriminel. Les
- Victim
- Move Up Formation
Les personnes ayant déposé un dossier locatif auprès de Nemea Groupe sont concernées par une fuite de données confirmée par l'entreprise. Nemea indique dans un e‑mail adressé aux personnes touchées…
- Victim
- Nemea Groupe
Les clients et utilisateurs d'ATOA, service d'investissement immobilier, pourraient voir leurs données exposées, selon la revendication. Le fichier annoncé contiendrait des lignes liées à des comptes…
- Victim
- ATOA
GitHub, la plateforme de développement utilisée par des millions de développeurs dans le monde, a confirmé avoir été victime d’une cyberattaque ayant
- Victim
- GitHub
Les clients et participants de Vacances-Lagrange.com sont visés par une fuite de données revendiquée, selon la revendication du 19 mai 2026. Le dossier annoncé concernerait près de 100 000 personnes…
- Victim
- Lagrange Vacances
- Records
- 99.7K
Le groupe français CRIT, spécialiste du travail temporaire, du recrutement et des services aéroportuaires, apparaît sur le site de fuite du groupe
- Victim
- Groupe CRIT
Le site de MediaVacances, plateforme française spécialisée dans les locations de vacances entre particuliers, fait l’objet d’une importante fuite de
- Victim
- MediaVacances
Le réseau Gîtes de France, acteur historique des locations de vacances et du tourisme rural en France, a confirmé avoir été victime d’un incident de
- Victim
- Gîtes de France
Le groupe français Pierre & Vacances-Center Parcs a reconnu avoir été victime d’un incident de sécurité ayant conduit à l’exposition de données
- Victim
- Pierre & Vacances
Les clients de Pierre & Vacances-Center Parcs sont concernés par une fuite de données confirmée par le groupe, liée à la plateforme de réservation La France du Nord au Sud, utilisée notamment pour…
- Victim
- Pierre & Vacances-Center Parcs / Maeva
De nouvelles informations issues de la fuite attribuée au Collège de France montrent la présence d’une importante arborescence de fichiers internes
- Victim
- Collège de France
Le hacker ChimeraZ affirme avoir compromis des données provenant de efcformation.com, le site de l’École Française de Comptabilité (EFC Formation). Deux
- Victim
- EFC Formation
Le hacker lazasec123 affirme avoir récupéré une base contenant près de 2,3 millions de profils associés à des licences moto françaises liées à FFMOTO.org.
- Victim
- FFMOTO
Les adhérents et contacts professionnels liés à Union-prof.asso.fr sont concernés. Selon la revendication, une base contenant des fichiers décrivant des documents et des traces d’accès aurait exposé…
- Victim
- Union-prof.asso.fr
Le constructeur automobile Škoda, filiale du groupe Volkswagen, a confirmé avoir été victime d’une intrusion visant sa boutique en ligne. Selon
- Victim
- Škoda
Une base de données attribuée au site français woopit.fr est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 13 mai
- Victim
- Woop
Les clients de Best Western Hotels sont concernés par une fuite de données confirmée par l'entreprise. Un accès non autorisé identifié le 22 avril 2026 a entraîné la consultation, entre le 14 octobre…
- Victim
- Best Western Hotels
Un acteur utilisant le pseudonyme lazasec affirme avoir compromis le site de la CARMF (Caisse Autonome de Retraite des Médecins de France) et extrait près
- Victim
- CARMF
Les clients, prospects et sociétaires d'Enercoop sont concernés par une fuite de données confirmée. Enercoop a identifié l'incident le 11 mai 2026 et indique qu'il a entraîné l'envoi de messages…
- Victim
- Enercoop
Les comptes LuxTrust liés à Thales seraient concernés par une fuite, selon la revendication publiée le 12 mai 2026. Le lot annoncé contiendrait plusieurs milliers de comptes utilisateurs et près du…
- Victim
- LuxTrust — comptes liés à Thales
- Records
- 6.4K
Une base de données attribuée à Nuhanciam circule actuellement sur un forum cybercriminel. La publication évoque plus de 156 000 enregistrements clients
- Victim
- Nuhanciam
La Ville de Roubaix a annoncé avoir été victime d’un incident de sécurité touchant le Kiosque famille du service Éducation, une plateforme utilisée
- Victim
- Roubaix
Une base de données attribuée à Kams Paris est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 10 mai 2026,
- Victim
- Kams Paris
Les utilisateurs de la médiathèque numérique Média31 seraient touchés par une fuite revendiquée, selon la revendication publiée le 9 mai 2026. Près de 800 comptes usagers figurent dans l’échantillon…
- Victim
- Média31
- Records
- 765
Une base de données attribuée à Monservicederemplacement.fr, plateforme liée au Service de Remplacement France, circule actuellement en ligne après une
- Victim
- Monservicederemplacement.fr
La marque française Arsène Valentin a informé ses clients avoir détecté la présence d’un code malveillant sur son site internet, ayant potentiellement
- Victim
- Arsène Valentin
Les 812 000 clients de Boulangerie Ange sont concernés par une fuite de données confirmée par l’entreprise. La fuite avait été annoncée le 29 avril 2026 par "odelpaso". Boulangerie Ange est présentée…
- Victim
- Boulangerie Ange
- Records
- 812.0K
Un hacker opérant sous le pseudonyme fuzzeddffmepg affirme avoir compromis Action Populaire, la plateforme communautaire utilisée par La France Insoumise
- Victim
- Action Populaire
Le hacker utilisant le pseudonyme Lagui affirme détenir une base de données attribuée à Leroy Merlin France. La publication est apparue le 6 mai 2026 sur
- Victim
- Leroy Merlin
Cetelem a confirmé avoir été victime d’une cyberattaque survenue le 20 avril 2026, ayant entraîné l’exposition d’adresses email appartenant à une partie
- Victim
- Cetelem
Une base de données attribuée à Newdeal Institut, centre de formation en langues, a été publiée sur un forum cybercriminel par un hacker se faisant
- Victim
- Newdeal Institut
Les 220 candidats de l'Auto École du Lys sont concernés par une fuite de données confirmée. Les fichiers exposés sont très récents, avec des dates d'examens remontant jusqu'en avril 2026, et d'après…
- Victim
- Auto École du Lys
Les candidats de l'Auto École du Moulin (La Rochelle) sont concernés par une fuite de données qui expose 428 personnes. Les dossiers mis en cause couvrent l'historique des examens du permis de…
- Victim
- Auto École du Moulin
Les candidats de l'École de conduite Vincent, à Ancenis-Saint-Géréon, sont concernés par une fuite de données confirmée. Environ 1 600 personnes auraient leurs informations exposées, selon les…
- Victim
- École de conduite Vincent
Un acteur se présentant sous le pseudonyme Spirigatito affirme publier une archive massive attribuée à Psycho-Prat, incluant base de données, documents
- Victim
- École de Psychologues Praticiens
Le groupe DumpsecV2 affirme détenir une base de données attribuée au groupe CGA, acteur important de la distribution automobile en France. Le groupe CGA
- Victim
- Groupe CGA
Les clients de Groupe GCA, réseau de concessions automobiles, seraient concernés par une fuite revendiquée touchant près de 67 500 personnes, selon la revendication. Le collectif Dumpsec affirme…
- Victim
- Groupe GCA
- Records
- 67.5K
Un hacker se présentant sous le pseudonyme lowiq affirme mettre en vente une base de données attribuée à i-run.fr, contenant environ 1 223 520 lignes. La
- Victim
- i-Run
Un hacker sous le pseudonyme Lagui affirme avoir mis en ligne une base de données attribuée à La Redoute, issue d’un scraping réalisé sur plusieurs
- Victim
- La Redoute
Le hacker ChimeraZ a publié une base de données attribuée à Smallable.com, site e-commerce spécialisé dans l’univers de l’enfant et de la famille. La
- Victim
- Smallable
Un hacker se présentant sous le nom Lagui a publié une base de données attribuée à Actradis, plateforme française utilisée pour la gestion et la diffusion
- Victim
- Actradis
Le hacker Lagui a publié une base de données attribuée à Profil Search. La publication évoque un fichier contenant environ 100 642 entrées complètes.
- Victim
- Profil Search
Un hacker se présentant sous le pseudonyme Cybernox affirme mettre en vente une base de données attribuée au Ministère des Sports, de la Jeunesse et de la
- Victim
- Ministère des Sports
Le hacker se faisant appeler ChimeraZ a publié une base de données attribuée au site ObjetRama.fr, spécialisé dans les objets publicitaires. La base
- Victim
- ObjetRama
Un hacker affirme avoir compromis les systèmes de Faco Paris, établissement d’enseignement supérieur, et diffusé une archive d’environ 12 Go contenant des
- Victim
- Faco Paris
ShinyHunters a exploité le programme de comptes Free-For-Teacher de Canvas pour exfiltrer 3,65 To de données couvrant environ 275 millions d'utilisateurs dans près de 9 000 établissements scolaires — noms, adresses e-mail, identifiants d'étudiants et certains messages privés entre étudiants et enseignants. Instructure aurait payé la rançon et les données auraient été détruites.
- Victim
- Instructure (Canvas LMS)
- Loss
- $10.0M
- Records
- 275.0M
Une base de données attribuée au site boutique-jourdefete.com, boutique en ligne de l’enseigne française Jour de Fête, aurait été publiée sur un forum
- Victim
- Jour de Fête
Les clients de La Pizza de Nico, près de 68 000 personnes, seraient concernés par une fuite de données selon la revendication. D'après l'annonce, une base de 67 767 clients aurait été publiée et…
- Victim
- La Pizza de Nico
- Records
- 67.8K
Une base de données attribuée au site e-commerce Madeindesign.com a été publiée sur un forum cybercriminel par le hacker ChimeraZ, exposant
- Victim
- Madeindesign
L’éditeur français de jeux vidéo Ankama informe ses utilisateurs avoir été victime d’une cyberattaque ayant entraîné un accès non autorisé à certaines
- Victim
- Ankama
Une base de données attribuée à AQUAES, un annuaire de bureaux d’études environnementaux, circule actuellement en ligne, exposant les coordonnées de
- Victim
- AQUAES
Les clients de Deltadore inscrits sur le site de formation professionnelle formation-pro.deltadore.fr sont concernés par une fuite de données affectant au moins 374 personnes. L’entreprise a notifié…
- Victim
- Deltadore
- Records
- 374
Un hacker affirme avoir obtenu une base de données liée à Yomoni, plateforme française de gestion d’épargne en ligne, avec plus de 443 000
- Victim
- Yomoni conteste la fuite de données portant sur 443 000 clients
L’association Aréli, basée à Lille, informe avoir subi une cyberattaque le 12 janvier, selon un courrier adressé à des structures partenaires. L’organisme
- Victim
- Aréli
Le hacker ChimeraZ affirme avoir mis en ligne une base partielle issue de toucan.campusfrance.org, un service rattaché à Campus France, avec environ 18
- Victim
- Campus France
Le site e-commerce MyPiscine informe ses clients avoir été touché par une intrusion le 23 avril 2026, ayant entraîné un accès non autorisé à certaines
- Victim
- MyPiscine
Un hacker affirme publier une base partielle attribuée au portail taxedesejour.bordeaux.metropole.fr, service utilisé pour la gestion de la taxe de séjour
- Victim
- Bordeaux Métropole
La marque française L’Opticienne Verte, spécialisée dans les lunettes écoresponsables vendues en ligne, serait visée par une fuite de données portant sur
- Victim
- L’Opticienne Verte
Le groupe se présentant sous le nom LunarisSec affirme avoir attaqué l’Université de Toulouse et diffuse des captures présentées comme issues d’une base
- Victim
- Université de Toulouse
Le hacker Angel_Batista affirme détenir les données de 59 000 membres de la Gendarmerie nationale. Selon sa publication, il ne s’agirait toutefois pas
- Victim
- Gendarmerie nationale
Le hacker ChimeraZ a mis en ligne la base de données de Sejourneur.com, plateforme spécialisée dans la gestion de séjours et locations saisonnières. Les
- Victim
- Sejourneur.com
Le hacker ChimeraZ affirme publier la base de données de Adele.org, plateforme spécialisée dans le logement étudiant. La fuite revendiquée concernerait
- Victim
- Adele.org
Les enseignants inscrits sur IFprofs sont concernés par une fuite confirmée de données, touchant près de 87 000 comptes. IFprofs est un réseau collaboratif pour professeurs de français, utilisé pour…
- Victim
- IFprofs
L’Agence de services et de paiement (ASP), organisme public chargé du versement de nombreuses aides de l’État, confirme un incident de sécurité ayant
- Victim
- Agence de services et de paiement (ASP)
De nouvelles révélations viennent relancer l’affaire France Titres / ANTS. Après une première publication évoquant jusqu’à 18 à 19 millions de comptes,
- Victim
- France Titre (ANTS)
Le ministère de l’Enseignement supérieur, de la Recherche et de l’Espace a révélé un incident de sécurité touchant les données de certains candidats
- Victim
- Parcoursup
Le courtier en assurance Wazari informe ses clients d’un incident de sécurité lié à une attaque externe ayant touché un outil de gestion et de stockage
- Victim
- Wazari
Rituals, marque internationale spécialisée dans les cosmétiques, parfums d’intérieur et produits bien-être, a informé ses clients par email d’un incident
- Victim
- Rituals
L'Université Aix-Marseille serait à son tour visée par une cyberattaque, revendiquée par un groupe se présentant sous le nom de LunarisSec. Cette annonce
- Victim
- Université Aix-Marseille
Un hacker affirme avoir 6 Go d’images liées à plusieurs centrales nucléaires françaises exploitées par EDF, après une revendication publiée sur un forum
- Victim
- EDF
Le réseau immobilier Ledil Immobilier serait victime d’une fuite de données après la mise en ligne d’une base de données sur un forum cybercriminel.
- Victim
- Ledil Immobilier
Les clients de Magasins U disposant d'une carte de fidélité ont été informés par email d'une violation touchant leurs comptes de fidélité. L'enseigne de grande distribution indique que des données…
- Victim
- Magasins U
Le groupe STERIMED, spécialiste des emballages de stérilisation et solutions destinées au secteur médical, serait victime d’une cyberattaque avec fuite de
- Victim
- Sterimed
Les clients de l'ANTS (France Titres) sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication officielle, un accès non autorisé a été constaté le 15 avril 2026 et…
- Victim
- ANTS (France titres)
Le réseau City’Pro Marionneau, spécialisé dans la formation à la conduite et aux titres professionnels, serait victime d’une cyberattaque avec fuite de
- Victim
- City’Pro Marionneau
L’Université de Bourgogne serait visée par une fuite de données après une revendication publiée par le groupe de hackers LunarisSec. Selon les éléments
- Victim
- Université de Bourgogne
La société Vercel, plateforme cloud populaire dans l’écosystème JavaScript et créatrice de Next.js, a confirmé un incident de sécurité impliquant un accès
- Victim
- Vercel
Les clients du Comptoir du Rêve sont concernés par une fuite revendiquée. Selon la revendication, l’acteur "ChimeraZ" aurait publié une base de 42 606 enregistrements correspondant à 38 085 individus…
- Victim
- Comptoir du Rêve
- Records
- 38.1K
Un groupe de hacker affirme mettre en vente un logiciel interne attribué à IN Groupe, entreprise publique française spécialisée dans les titres sécurisés
- Victim
- Imprimerie Nationale
La marque française Moulin Roty a alerté ses clients par email après une cyberattaque visant leur plateforme e-commerce Magento, utilisée par de nombreux
- Victim
- Moulin Roty
La boutique en ligne Bazar du Manga confirme une fuite de données clients après l’extraction non autorisée de coordonnées issues de sa base. Dans un
- Victim
- Bazar du Manga
Le site e-commerce ComptoirDuReve.fr serait visé par une fuite de données avec la diffusion d’une base contenant près de 42 000 clients. La base, au
- Victim
- ComptoirDuReve.fr
Le groupe HexDex affirme mettre en vente les données personnelles de la Fédération Française de Basketball (FFBB), évoquant plus de 1,9 million de
- Victim
- Fédération Française de Basket-ball (FFBB)
La Clinique de l'Yvette de Longjumeau serait visée par une cyberattaque, avec mise en ligne de données et revendication d’un accès administrateur par un
- Victim
- Clinique de l’Yvette
Le hacker ChimeraZ affirme détenir et diffuser une base de données attribuée à ETAI, marque appartenant à infopro digital automotive France, groupe
- Victim
- ETAI (Infopro Digital Automotive)
Le hacker Dumpsec affirme détenir, après une cyberattaque, une base massive issue d’Assuréa, courtier en assurance appartenant au groupe Meilleurtaux.
- Victim
- Assuréa
HexDex affirme mettre en vente une base de données liée à Brit Hotel, chaîne hôtelière française présente sur l’ensemble du territoire après une
- Victim
- Brit Hotel
Les clients et les fiches de défunts gérés par Pompes Funèbres Musulmanes Toulouse sont concernés par une fuite confirmée affectant près de 1 200 entrées. La fuite, revendiquée par l'acteur "ntmpd"…
- Victim
- Pompes Funèbres Musulmanes Toulouse
Le hacker Lamashtu affirme détenir une base documentaire majeure liée à la CNAOC (Confédération Nationale des Appellations d’Origine Contrôlée),
- Victim
- CNAOC
Le groupe Logis Hotels, réseau majeur de plus de 6 300 hôtels et restaurants indépendants en France et en Europe, est visé par une revendication de fuite
- Victim
- Logis Hotels
Basic-Fit a confirmé une cyberattaque ayant entraîné une fuite de données concernant environ 1 million de membres dans plusieurs pays européens. La France
- Victim
- Basic-Fit
Un incident de sécurité aurait affecté Booking.com, avec un accès non autorisé à des données liées à des réservations clients. Selon les premières
- Victim
- Booking.com
Un hacker affirme avoir collecté et exfiltré une importante quantité de données liées au RSA (Revenu de Solidarité Active), évoquant une base de plus de
- Victim
- Département de l’Ardèche
Après la fuite massive évoquant EduConnect, une nouvelle alerte circule autour de École Directe, une plateforme largement utilisée dans les établissements
- Victim
- École Directe
Le hacker ChimeraZ affirme avoir publié une base de données liée au site Insei.fr, contenant des informations personnelles sensibles ainsi que des
- Victim
- Insei.fr
Un hacker opérant sous le pseudonyme Cybernox affirme détenir et diffuser une base de données liée à l’Académie de Paris, contenant des informations
- Victim
- Académie de Paris
Le hacker Cybernox affirme détenir une base de données liée à l’ADMR (Aide à Domicile en Milieu Rural), contenant plusieurs milliers de profils. Selon les
- Victim
- ADMR
Les acheteurs et fournisseurs figurant dans les dossiers de 70 551 véhicules en France seraient concernés par une fuite revendiquée, selon la revendication. La base est présentée comme un export très…
- Victim
- Base véhicules d’occasion France
Un hacker affirme détenir une base de données associée à EduConnect, le système officiel de l’Éducation nationale permettant de suivre la scolarité des
- Victim
- EduConnect
Les comptes de FranceVerif.fr sont, selon la revendication, concernés pour au moins 3 204 personnes ou comptes uniques. FranceVerif.fr est un service de vérification de sites e‑commerce qui…
- Victim
- FranceVerif.fr
- Records
- 3.2K
Le hacker HexDex affirme mettre en vente une base de données contenant plus de 70 000 véhicules, accompagnés d’informations détaillées sur leurs
- Victim
- Les adresses de 70 000 propriétaires de voitures de luxe exposées
Les clients d'EasyLounge sont concernés par une fuite de données confirmée par l'entreprise, après un incident de cybersécurité communiqué aux personnes concernées. La société, revendeur Hi‑Fi et…
- Victim
- EasyLounge
Le spécialiste français de l’audio et de la vidéo Son-Video.com a confirmé avoir été victime d’une fuite de données impactant une partie de ses clients, à
- Victim
- Son-Video.com & EasyLounge
Le groupe champenois Vranken-Pommery a confirmé avoir été indirectement touché par une cyberattaque visant son prestataire de billetterie en ligne,
- Victim
- Vranken-Pommery
Les personnes ayant passé le DCL (Diplôme de Compétence en Langue) seraient concernées, selon la revendication, par la mise en vente d’un fichier contenant les données personnelles de 93 061…
- Victim
- DCL (Diplôme de Compétence en Langue)
Les adhérents de la Fédération Française du Sport Universitaire sont, selon la revendication, concernés par une mise en vente de leurs données personnelles par l'acteur de la menace HexDex. La…
- Victim
- Fédération Française du Sport Universitaire
Une base de données liée à l’académie de Nice serait actuellement diffusée en ligne, contenant des informations sur des agents de l’Éducation nationale.
- Victim
- Académie de Nice
Une fuite massive chez un acteur clé de l’email en France Un incident majeur touche Alinto, fournisseur français de solutions email professionnelles basé
- Victim
- Alinto
Une cyberattaque majeure a touché le fichier FICOBA, base nationale des comptes bancaires gérée par la Direction générale des Finances publiques (DGFiP).
- Victim
- FICOBA
Les membres du programme de fidélité Colonel Club de KFC France ont reçu un e-mail les informant d'une violation de leurs données personnelles. KFC France a indiqué dans ce message que le nombre…
- Victim
- KFC France
La plateforme AlumnForce, spécialisée dans la gestion de réseaux d’anciens élèves et de communautés professionnelles, serait au cœur d’une fuite massive
- Victim
- AlumnForce
L’éditeur de logiciels de santé YMED, via sa plateforme SOONCARE®, est visé par une cyberattaque revendiquée par le groupe d’extorsion XP95. Les
- Victim
- YMED (SOONCARE)
Le groupe DumpSec affirme mettre en vente une base massive concernant 35 millions de Français, présentée comme issue de systèmes liés à plus de 130
- Victim
- ARS
À la suite de notre article publié le 5 avril 2026, la société Nosho a souhaité apporter plusieurs précisions sur l’incident : Une attaque sur notre base
- Victim
- Nosho
La base de données clients de Ledger, issue d’une fuite survenue en janvier 2026 via le prestataire Global-e, est de nouveau mise en vente sur un forum
- Victim
- Ledger
L’OFII (Office français de l’immigration et de l’intégration) a confirmé une fuite de données après un accès non autorisé à son outil de gestion du
- Victim
- Office français de l’immigration
Or en Cash confirme avoir été victime d’une fuite de données suite à un incident de sécurité, quelques jours seulement après la cyberattaque visant Gold
- Victim
- Or en Cash
Adobe serait visé par une fuite massive de données revendiquée par le hacker Mr. Raccoon, impliquant plus de 13 millions de tickets de support. Les
- Victim
- Adobe
Les clients de La Quiberonnaise sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication envoyée par email, un accès non autorisé aux données personnelles est…
- Victim
- La Quiberonnaise
Les utilisateurs de SongTrivia2.io pourraient être concernés, selon la revendication, à hauteur de près de 291 000 comptes. La fuite est datée d'avril 2026 et, d'après le texte associé, aurait été…
- Victim
- SongTrivia2.io
- Records
- 291.0K
La Fédération Nationale des Chasseurs (FNC), organisation représentant les chasseurs en France, serait visée par une fuite massive de données mise en
- Victim
- Fédération Nationale des Chasseurs
Gold Union, acteur majeur de l’achat et de la vente d’or et d’argent en France, est au cœur d’une fuite de données critique impliquant plus de 126 000
- Victim
- Gold Union
Le courtier en assurances Maxance est touché par une fuite de données désormais diffusée publiquement, concernant plus de 348 000 personnes. Parmi les
- Victim
- Maxance
Under Armour confirme avoir été victime d’une fuite massive de données impliquant plus de 72 millions de clients, après plusieurs semaines de flou autour
- Victim
- Under Armour
Force Ouvrière, acteur majeur du paysage social français, confirme avoir été victime d’une fuite de données après la compromission d’un fichier
- Victim
- Force Ouvrière (FO)
Une nouvelle fuite de données vise le réseau des Missions Locales, avec plus de 506 000 profils actuellement proposés à la vente sur des forums du dark
- Victim
- Missions Locales
Vacancéole, spécialiste de la location de vacances en France, a été victime d’un incident de sécurité impliquant un prestataire technique, confirmant une
- Victim
- Vacancéole
Homair, service de réservation de séjours en campings et villages vacances, a été touché par un incident de sécurité lié à un prestataire technique tiers.
- Victim
- Homair
Belambra Clubs & Hôtels a été touché par un incident de sécurité impliquant un prestataire en charge de son système de réservation. Cet incident aurait
- Victim
- Belambra
Une fuite de données viserait la Fédération Française de Savate, boxe française et disciplines associées. Un acteur se présentant sous le nom HexDex
- Victim
- Fédération française de Savate
Le groupe Iliad, maison mère de Free, a été affiché sur le site de fuite de données d’un groupe cybercriminel nommé ALP-001. Les attaquants revendiquent
- Victim
- Iliad (Free)
La société La Centrale de Financement est victime d’une fuite massive de données issue de son réseau interne. Selon les informations disponibles, environ
- Victim
- La Centrale de Financement
Une fuite de données d’ampleur exceptionnelle viserait Le Petit Vapoteur. Un hacker affirme avoir compromis l’intégralité de la base de données et la
- Victim
- Le Petit Vapoteur
Une fuite de données touche la Fédération Française Handisport et concernerait 197 276 personnes selon les premières informations. L’incident a été
- Victim
- Handisport
Une fuite de données touche Scalian, l'ESN française, avec un volume d'employés concernés qui n’est pas encore connu à ce stade. L’incident, signalé le 27
- Victim
- Scalian
Allopneus a confirmé un incident de sécurité dans un email adressé à ses clients le 27 mars 2026. Selon le message, une cyberattaque identifiée le 23 mars
- Victim
- Allopneus
Une importante fuite de données viserait actuellement l’enseigne Mondial Tissus. Selon les informations mises en circulation sur un forum de hackers, 365
- Victim
- Mondial Tissus
Une fuite majeure touche le Système d’Information sur les Armes (SIA), la base centralisée utilisée en France pour le suivi des armes à feu. Au total, 62
- Victim
- SIA
Le réseau de laboratoires Cerballiance a été victime d’un accès non autorisé à des données personnelles hébergées chez un prestataire informatique.
- Victim
- Cerballiance
Les agents du Ministère de l'Intérieur utilisant la plateforme de formation E-campus sont concernés par une fuite confirmée touchant 176 317 personnes. La publication de la base de données est…
- Victim
- Ministère de l'Intérieur (E-campus)
Le Crous (via le Cnous) confirme une cyberattaque ayant entraîné l’exfiltration de données de 774 000 personnes issues de la plateforme
- Victim
- Crous
Les licenciés de la Fédération Française de Vol Libre sont concernés par une fuite confirmée, les éléments publiés établissant l'existence d'un accès non autorisé aux fiches de membres. La fuite a…
- Victim
- Fédération Française de Vol Libre
Les propriétaires d'armes enregistrés dans le Système d'Information sur les Armes (SIA) sont concernés : près de 62 500 enregistrements ont été exposés. Le SIA est la base centralisée du gouvernement…
- Victim
- Système d'Information sur les Armes (SIA)
Le Secrétariat général de l’enseignement catholique a été victime d’une cyberattaque ayant entraîné la fuite d’environ 1,5 million de données. Les
- Victim
- Enseignement catholique
Les clients d'Airsoft-Entrepot sont concernés par une fuite confirmée touchant les données commerciales et personnelles collectées par le site de vente en ligne d'airsoft. Près de 363 000 personnes…
- Victim
- Airsoft-Entrepot
- Records
- 363.0K
Les 109 302 membres de la Confédération Musicale de France (CMF) seraient concernés, selon la revendication. D'après les éléments fournis, un lot mis en vente par l'acteur HexDex contiendrait les…
- Victim
- Confédération Musicale de France (CMF)
- Records
- 109.3K
Les clients de Mingat sont concernés par une fuite de données confirmée par l’entreprise. La société, spécialisée dans la location de véhicules, a informé ses clients d’un incident de sécurité ayant…
- Victim
- Mingat
Les 262 651 enseignants, futurs enseignants et professeurs stagiaires sont concernés par une fuite de données liée au système gérant les académies. L’incident porte sur un historique de plusieurs…
- Victim
- Ministère de l'Éducation
Les clients de Canada Goose en France sont touchés par une fuite de données confirmée, concernent près de 11 000 personnes. Les éléments publiés indiquent qu’un important corpus de comptes du site…
- Victim
- Canada Goose
- Records
- 10.8K
Les agents référencés dans l'Annuaire Administration seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex sur le forum DarkForums. Le corpus annoncé…
- Victim
- Annuaire Administration
Les membres parisiens du parti Reconquête! sont concernés par une fuite revendiquée liée à la campagne municipale de Sarah Knafo. Près de 600 numéros de téléphone seraient exposés, selon la…
- Victim
- Sarah Knafo #2
Les utilisateurs de GPS Santé, un réseau qui met en relation des patients avec des médecins et des spécialistes, sont concernés par une fuite revendiquée, selon la revendication. Le message indique…
- Victim
- GPS Santé
- Records
- 890.0K
Les patients de Therapeutes.com seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex. La revendication évoque environ 71 502 patients et près de 200 000…
- Victim
- Therapeutes.com
Les étudiants, les personnels et les partenaires de l'Université Paris-Est sont concernés par une fuite confirmée touchant les fichiers administratifs de l’établissement. Environ 315 000 lignes de…
- Victim
- Université Paris-Est
Les utilisateurs de Medoucine sont concernés par une fuite de données confirmée par les éléments rendus publics, touchant près de 814 000 profils. Medoucine est une plateforme de mise en relation…
- Victim
- Medoucine
- Records
- 813.9K
Les clients d'Intersport Rent sont, selon la revendication, concernés par une fuite revendiquée qui affecterait 476 282 clients. La publication indique une base d'environ 1,2 million de lignes…
- Victim
- Intersport Rent
- Records
- 476.3K
Les membres de la Fédération Omnisports ASPTT pourraient être concernés par une fuite revendiquée touchant plus d'un million d'inscriptions, pour la période 2014-2026, selon la revendication…
- Victim
- Fédération Omnisports ASPTT
- Records
- 1.0M
Les bénéficiaires de la Carte Jeune de la Région Occitanie sont concernés par une fuite de données confirmée par la Région. Selon les éléments rendus publics, environ 310 000 personnes inscrites au…
- Victim
- Région Occitanie
Les clients de Vatel Capital ont été informés par mail le 9 mars 2026 d'une exposition accidentelle de fichiers. La société de gestion indique que l'incident s'est produit entre le 21 février et le 3…
- Victim
- Vatel Capital
Les clients d'Airclaim seraient visés par une fuite de données revendiquée, selon la revendication. D'après celle-ci, 1 042 ressortissants français figureraient parmi 55 867 dossiers clients touchés…
- Victim
- Airclaim
- Records
- 1.0K
Les membres de la FNATH sont concernés par une fuite revendiquée portant sur près de 75 000 personnes, selon la revendication. L’association d’aide aux accidentés de la vie ferait l’objet d’une…
- Victim
- FNATH
- Records
- 74.6K
Les clients de Le Temps des Cerises seraient concernés par une fuite de données, selon la revendication. Près de 800 000 personnes ayant commandé sur le site du prêt-à-porter pourraient voir leurs…
- Victim
- Le Temps des Cerises
- Records
- 800.0K
Les clients de Stych, auto-école en ligne, sont concernés par une fuite de données confirmée par l'entreprise auprès de ses clients. Selon les éléments publiés, la base comprend 1 342 952…
- Victim
- Stych
- Records
- 1.3M
Les patients et contacts professionnels d'Ordoclic pourraient être concernés par une fuite revendiquée. Près de 4 600 personnes seraient touchées, selon la revendication, ce qui inclut des patients…
- Victim
- Ordoclic
- Records
- 4.6K
Les clients et partenaires de SYNLAB France sont potentiellement concernés, selon la revendication du collectif HexDex. Celui-ci affirme détenir 161 Go de données internes appartenant au groupe de…
- Victim
- SYNLAB France
Les visiteurs ayant réservé des billets auprès du Centre des Monuments Nationaux sont concernés par une fuite de données confirmée. D'après les éléments rendus publics, la fuite provient d'une…
- Victim
- Centre des Monuments Nationaux
Les systèmes liés au TAJ, utilisés par la Police et la Gendarmerie, seraient concernés par une fuite revendiquée. Selon la revendication, un package de données présenterait une image système complète…
- Victim
- TAJ (Traitement d'antécédents judiciaires)
Les personnes ayant déposé un dossier de location sur ImmoJeune seraient concernées, selon la revendication, par la mise en vente de leurs données. Près de 714 000 dossiers seraient visés, d’après…
- Victim
- ImmoJeune
- Records
- 713.8K
Les étudiants de Penninghen et, plus largement, des personnes liées à l'école seraient concernés par une fuite revendiquée touchant la base de l’établissement, selon la revendication. La publication…
- Victim
- Penninghen
Les employés de l'Agence Nationale de la Cohésion des Territoires (ANCT) sont concernés par une fuite revendiquée touchant environ 15 000 personnes. Selon la revendication, des fichiers contenant des…
- Victim
- Agence Nationale de la Cohésion des Territoires (ANCT)
Les bénéficiaires du réseau des Banques Alimentaires sont concernés par une fuite confirmée portant sur près de 1,46 million de personnes. Le fichier couvrirait la période 2012-2026 et contient des…
- Victim
- Banque Alimentaire
Les utilisateurs de Brouillon de culture sont concernés, selon la revendication, par l'exposition d'environ 8 220 comptes. La publication est attribuée le 4 mars 2026 à un acteur se présentant comme…
- Victim
- Brouillon de culture
- Records
- 8.2K
Les utilisateurs de YGG Torrent sont concernés par une fuite confirmée qui touche près de 6,6 millions de comptes. L’incident provient de la compromission d’un administrateur et a entraîné la…
- Victim
- YGG Torrent
Les clients de Be-bunk, prestataire de services de paiement principalement actif en Nouvelle-Calédonie, Wallis-et-Futuna et Polynésie française, sont concernés par une fuite de données confirmée…
- Victim
- Be-bunk
- Records
- 13.0K
Les clients et destinataires de Florajet pourraient être concernés par une fuite revendiquée touchant 1 457 473 commandes, selon la revendication. Le corpus annoncé couvrirait la période 2023-2026 et…
- Victim
- Florajet
Les patients de Bioserveur seraient concernés par une fuite revendiquée portant sur environ 2 200 documents PDF, selon la revendication. Ces fichiers sont décrits comme des comptes rendus d'analyses…
- Victim
- Bioserveur
Les membres de la messagerie de l'État Tchap seraient concernés par une fuite annoncée, touchant environ 10 000 comptes selon la revendication. D'après cette même revendication, plusieurs salons…
- Victim
- Tchap
- Records
- 10.0K
Les clients et salariés de BE ATEX sont, selon la revendication, concernés par une fuite de données qui concernerait près de 2 500 personnes. D'après la revendication, une base de 2 500…
- Victim
- BE ATEX
- Records
- 2.5K
Les membres de la Fédération Française d'Aéronautique pourraient être concernés par une fuite de données. Selon la revendication, 343 734 fiches couvrant la période 2002-2026 auraient été mises en…
- Victim
- Fédération Française d'Aéronautique
- Records
- 343.7K
Les licenciés de la Fédération Française de Rugby à XIII sont concernés par une fuite confirmée touchant des photos et des informations de licence. Près de 37 000 des photos exposées concernent des…
- Victim
- Fédération Française de Rugby à XIII
Les élèves licenciés auprès de l'UNSS sont potentiellement concernés, près de 3 millions d'entre eux seraient touchés. L'UNSS est la fédération du sport scolaire qui gère les licences et…
- Victim
- UNSS #2
Les collaborateurs et contacts externes d'Eiffage sont concernés par une fuite de données confirmée touchant la plateforme NextSend (Hegyd). Selon la revendication du 25/02/2026, une base de 175 942…
- Victim
- Eiffage (NextSend)
- Records
- 175.9K
Les 203 179 membres de la Fédération Française de Ski seraient concernés, selon la revendication. La fuite concernerait des enregistrements couvrant la période 1999 à 2026, publiés par l'acteur…
- Victim
- Fédération Française de Ski
- Records
- 203.2K
Les clients du programme de fidélité Westfield Club sont concernés par une fuite de données confirmée par l'enseigne, communiquée aux personnes touchées par e-mail. L'enseigne n'a pas précisé le…
- Victim
- Westfield Club
Les dossiers de près de 15 millions de patients gérés via les logiciels de l'éditeur Cegedim sont concernés par une fuite confirmée. Les éléments rendus publics indiquent que ces données proviennent…
- Victim
- Cegedim
Les membres de la Fédération Française de Gymnastique sont concernés par une fuite de données revendiquée impliquant près de 3 millions d’enregistrements, selon la revendication. Le corpus déclaré…
- Victim
- Fédération Française de Gymnastique
- Records
- 3.0M
Les licenciés et adhérents de la Fédération Française de Karaté sont concernés par une fuite de données revendiquée, selon la revendication. D'après l'annonce, une base de données de la FFK a été…
- Victim
- Fédération Française de Karaté
Les clients et prospects de Santeo, comparateur d'assurances santé, seraient concernés par une fuite de données revendiquée touchant environ 116 122 personnes, selon la revendication publiée le 26…
- Victim
- Santeo
- Records
- 116.1K
Les allocataires du RSA sont concernés par une fuite de données confirmée touchant un volume non précisé d’informations personnelles. Les données auraient été exfiltrées après un accès non autorisé…
- Victim
- CAF (RSA)
Les adhérents de la Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA) sont concernés par une fuite revendiquée de leurs données personnelles. Selon la revendication, un corpus de 352 502…
- Victim
- Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA)
Les utilisateurs de l'agence d'intérim digitale MyConnect seraient concernés par une fuite revendiquée portant sur environ 125 000 lignes de données et 18 Go de fichiers, selon la revendication…
- Victim
- MyConnect
Les clients et porteurs de projets d'Ayomi pourraient être concernés par une fuite revendiquée affectant des documents utilisés pour la vérification d'identité (KYC). Selon la revendication, une base…
- Victim
- Ayomi
Les comptes de 74 312 entreprises clientes de Cegid seraient concernés, selon la revendication. L’incident, attribué par le revendiquant à l’acteur "authsso", concerne des clients en France…
- Victim
- Cegid
- Records
- 74.3K
Les adhérents de la Fédération Française du Sport Automobile (FFSA) sont concernés par une fuite de données revendiquée visant la fédération. Selon la revendication, une base de 728 732 adhérents…
- Victim
- Fédération Française du Sport Automobile
Les licenciés, officiels et entraîneurs de la Fédération Française d'Athlétisme seraient concernés par une fuite, selon la revendication de l'acteur goldorak. La revendication évoque 11 millions de…
- Victim
- Fédération Française d'Athlétisme #2
Les clients de Mondial Relay sont concernés par une fuite de données confirmée touchant environ 5 millions d'enregistrements. Les éléments publiés indiquent qu'il s'agit d'un corpus agrégé à partir…
- Victim
- Mondial Relay #2
Les clients de l'Olympique de Marseille seraient concernés par une fuite revendiquée touchant près de 400 000 personnes, selon la revendication. La publication annonce la mise en vente d'une base…
- Victim
- Olympique de Marseille
- Records
- 400.0K
Les jeunes volontaires d'Unis Cité seraient concernés par la publication de 80 000 documents et 40 Go de données, d'après la revendication. L'organisation, qui propose des missions de service…
- Victim
- Unis Cité
Les licenciés et contacts de la Fédération Française de Badminton sont concernés par une fuite confirmée d'un export de l'application interne Poona, découverte le 11 septembre 2025. L'origine…
- Victim
- Fédération Française de Badminton
Les clients des salles de sport qui utilisent le CRM MaSalleDeSport pourraient être concernés, selon la revendication. Le hacker autoproclamé "84City" affirme avoir compromis ce prestataire, qui gère…
- Victim
- MaSalleDeSport (Basic-Fit, Fitness Park..)
Les personnes ayant réalisé une vérification d'identité en ligne via IDMerit sont concernées par une fuite confirmée de données. Selon un rapport, environ 1 milliard d'enregistrements issus de 26…
- Victim
- IDmerit
Les clients d'Innovorder sont concernés par une fuite revendiquée affectant environ 41 000 enregistrements, selon la revendication. Innovorder propose des solutions de gestion pour la restauration…
- Victim
- Innovorder
- Records
- 41.0K
Les clients et salariés d'Azaé seraient concernés par une fuite revendiquée, selon la revendication. La publication indique qu'environ 19 000 personnes sont exposées, parmi lesquelles de nombreux…
- Victim
- Azaé
- Records
- 19.0K
Les employés et civils liés à la Gendarmerie Nationale via l'outil collaboratif Resana sont concernés par une fuite de données touchant environ 65 000 lignes. La fuite, qualifiée de confirmée par…
- Victim
- Gendarmerie Nationale (RESANA)
Les membres de KeepCool sont concernés par une fuite revendiquée qui toucherait près de 400 000 personnes. Selon la revendication, le lot mis en vente le 20 février 2026 sur BreachForums par l'acteur…
- Victim
- KeepCool
- Records
- 400.0K
Les agents des ministères de l'Intérieur et des Armées sont concernés par une fuite de données confirmée, qui porte sur 8 861 enregistrements. La compilation a été publiée le 20 février 2026 par…
- Victim
- Ministère de l'Intérieur & des Armées
Les clients du service de prêt PayPal Working Capital (PPWC), utilisé par des entreprises, sont concernés par une fuite de données confirmée. Un "petit nombre" de comptes, dont des clients en France…
- Victim
- PayPal (Entreprise)
Les agents de la Gendarmerie, de la Police, de la Défense et de la CNIL sont concernés par une fuite de données confirmée, affectant 2 393 personnes. La compilation a été publiée le 20/02/2026 par…
- Victim
- Police, Gendarmerie, CNIL (agents)
Les utilisateurs de FOROM, le portail du Ministère des Sports qui gère les formations et les diplômes des métiers du sport, sont concernés par une fuite de données affectant environ 450 000 comptes…
- Victim
- Ministère des Sports (plateforme FOROM)
- Records
- 450.0K
Les adhérents de la CFDT sont concernés par une fuite de données confirmée touchant plus d'1,4 million de dossiers. L'acteur HexDex revendique la vente des données de 1 431 906 adhérents, et…
- Victim
- CFDT
Les clients de Cyrillus sont concernés par une fuite de données confirmée selon les éléments rendus publics. La fuite, issue d'un prestataire tiers, a été détectée le 13 février 2026. Le nombre de…
- Victim
- Cyrillus
Les titulaires de près de 1,2 million de comptes bancaires français sont concernés par une fuite de données touchant FICOBA, annonce le ministère de l'Économie et des Finances. Selon Bercy, les…
- Victim
- FICOBA (Ministère de l'Économie et des Finances)
Les élèves, leurs parents et le personnel du Lycée Carnot Paris pourraient être concernés par la divulgation d'environ 5 022 fiches utilisateurs. Selon la revendication, ces fiches auraient été…
- Victim
- Lycée Carnot Paris
Les membres et anciens membres d'On Air Fitness seraient concernés, selon la revendication, par une fuite de données touchant environ 512 000 personnes. D'après l'annonce, les fichiers couvriraient…
- Victim
- On Air Fitness
- Records
- 512.0K
Les clients de Réglo Mobile (Leclerc) sont concernés par une fuite confirmée affectant près de 360 000 personnes. La base de données a été mise en vente par l'acteur "84City" le 18 février 2026…
- Victim
- Réglo Mobile (Leclerc)
- Records
- 358.0K
Les salariés et ex-salariés du groupe audiovisuel RTL Group sont concernés par une fuite confirmée touchant près de 27 000 personnes. Une base de données décrite comme contenant ces enregistrements a…
- Victim
- RTL Group
Les clients d'Axa France sont concernés, selon la revendication, par une fuite annoncée qui toucherait plus de 8 millions de personnes. La revendication indique que des « données et accès » ont été…
- Victim
- Axa
- Records
- 8.0M
Les clients et partenaires d'Adidas sont concernés par une fuite confirmée qui expose des informations personnelles et commerciales. Selon les éléments disponibles, environ 1 617 personnes ont été…
- Victim
- Adidas
- Records
- 1.6K
Les clients des marques partenaires de Socloz sont concernés, selon la revendication, par l’exfiltration d’environ 31 millions de lignes de réservations début 2026. Socloz est une plateforme…
- Victim
- Socloz (Apple, Nike etc...)
Les clients de Voyage Privé ayant des voyages à venir sont concernés par une fuite de données confirmée. Les éléments rendus publics indiquent que des informations de réservation ont été exfiltrées…
- Victim
- Voyage Privé
Les étudiants et membres du personnel d'EPITA sont concernés par une fuite revendiquée de fichiers scolaires. Près de 15 000 personnes seraient affectées, selon la revendication. L’annonce précise…
- Victim
- EPITA (École Pour l'Informatique et les Techniques Avancées)
- Records
- 14.8K
Les adhérents de la Fédération française de voitures radio commandées (FFVRC) seraient concernés par une fuite revendiquée touchant près de 98 000 personnes. D'après la revendication, 97 795…
- Victim
- Fédération française de voitures radio commandées (FFVRC)
Les clients de Chez Switch sont concernés, selon la revendication, par une fuite de données qui toucherait près de 19 300 personnes. Chez Switch se présente comme un fournisseur d'énergie et…
- Victim
- Chez Switch
- Records
- 19.3K
Les clients de Gustave-Auto sont potentiellement touchés par une fuite revendiquée portant sur environ 3 600 lignes de données, selon la revendication. Le service, spécialisé dans la gestion de…
- Victim
- Gustave-Auto
- Records
- 3.6K
Les clients de Kimsufi, marque d'OVHcloud spécialisée dans l'hébergement, les serveurs dédiés et les VPS, sont concernés par une fuite revendiquée. D'après la revendication datée du 13 février 2026…
- Victim
- Kimsufi (OVHcloud)
Les salariés et bénévoles des Restos du Cœur sont concernés par une fuite confirmée de données liée à une cyberattaque. Selon les éléments rendus publics, l’incident remonte au 11 février 2026 et a…
- Victim
- Les Restos du Cœur
Les licenciés de la Fédération Française de Judo sont concernés par une fuite de données affectant près de 2,4 millions de personnes. France Judo a confirmé l'attaque via un communiqué interne. Les…
- Victim
- Fédération Française de Judo
Les clients de Birdee pourraient être touchés : selon la revendication, 13 016 comptes clients uniques auraient été extraits de deux fichiers de base de données. Birdee était un service de gestion…
- Victim
- Birdee
- Records
- 13.0K
Les clients de Ciffreo Bona sont concernés par une fuite revendiquée touchant près de 70 000 comptes, selon la revendication. Le fichier annoncé couvrirait 15 ans d'activité (2009-2024) et…
- Victim
- Ciffreo Bona
- Records
- 70.0K
Les partenaires, fournisseurs, transporteurs et contacts professionnels de Safran Group sont concernés par une fuite confirmée qui touche la chaîne logistique mondiale. Les éléments publiés indiquent…
- Victim
- Safran Group
Les clients des partenaires Flitter et Wakam sont concernés par une fuite de données liée aux systèmes du gestionnaire Aïkan. L’intrusion ayant conduit à cette compromission a été détectée le 15…
- Victim
- Aïkan
Les salariés de Groupe Atalian sont concernés par une fuite de données confirmée par l'entreprise, qui porte sur près de 4,2 millions de lignes. Selon les éléments publiés, ces lignes ont été…
- Victim
- Groupe Atalian
Les clients de Maxance sont, selon la revendication, concernés par la publication de 348 346 enregistrements contenant des informations personnelles et contractuelles. Le fichier est annoncé comme…
- Victim
- Maxance
- Records
- 348.3K
Les clients ayant effectué ou tenté une commande sur PharmaShopi sont concernés par une fuite confirmée. Le site, une pharmacie et parapharmacie en ligne, a vu des informations de paiement exposées…
- Victim
- PharmaShopi
Les clients de Prozon sont concernés par une fuite de données annoncée après un accès non autorisé à un outil d'infrastructure en février 2026, confirmée par l'entreprise qui a notifié la CNIL. La…
- Victim
- Prozon
Les clients des concessions Renault du Sud-Est seraient concernés par la publication de 12 143 fiches clients, selon la revendication. L’extraction serait issue d’un export de la base CRM daté du 21…
- Victim
- Renault (Réseau de concessions Sud-Est)
- Records
- 12.1K
Les clients et le personnel d'Immo-pop seraient concernés, selon la revendication, par une fuite revendiquée touchant près de 28 000 personnes. Immo-pop est une plateforme immobilière ; les…
- Victim
- Immo-pop
- Records
- 28.0K
Les participants inscrits via Rankfyt sont concernés par une fuite de données touchant 1 227 inscriptions, avec des détails concernant plus de 2 000 personnes liées (coéquipiers). Les fichiers…
- Victim
- Rankfyt
Les coordinateurs de CetteFamille seraient visés par une fuite de données revendiquée, affectant environ 12 700 personnes. Selon la revendication, plus de 333 000 documents (environ 41 Go) couvrant…
- Victim
- CetteFamille
Les salariés de l'Agence Régionale de Santé (ARS) sont, selon la revendication, concernés par l'exposition de 15 108 adresses email professionnelles et d'autres données liées à leur activité. La…
- Victim
- Agence Régionale de Santé (ARS)
Les patients d'Asten Santé sont, d'après la revendication, concernés par 7 665 lignes de données patients publiées gratuitement par l'acteur sux1337. Les enregistrements annoncés couvriraient les…
- Victim
- Asten Santé
Les agents ordonnateurs rattachés au Centre National de Gestion (CNG) sont concernés par une fuite revendiquée portant sur 4 000 lignes de données, selon la revendication. Le document publié le 5…
- Victim
- Centre National de Gestion (CNG)
Les clients de Family Cinema seraient concernés par une fuite de données, selon la revendication. Le lot annoncé regrouperait près de 156 489 commandes et 39 896 clients uniques, couvrant la période…
- Victim
- Family Cinema
- Records
- 39.9K
Les adhérents de la Fédération Française de la Randonnée Pédestre pourraient être concernés par une fuite de données, selon la revendication. Le chiffre annoncé atteint près de 814 000 personnes…
- Victim
- Fédération Française de la Randonnée Pédestre
Les utilisateurs de Flickr résidant en Europe sont concernés par une exposition de métadonnées qui a touché le service en février 2026. Selon l’annonce officielle, environ 228 000 comptes européens…
- Victim
- Flickr
Les clients et contacts de Protexia France sont concernés par une fuite de données confirmée début février 2026. Protexia France fournit des services de sécurité et de télésurveillance.
- Victim
- Protexia France
Les élèves et intervenants du Collège-Lycée Notre-Dame des Dunes à Dunkerque sont concernés par une fuite de données confirmée, touchant environ 1 150 personnes. L’incident concerne principalement…
- Victim
- Collège-Lycée Notre-Dame des Dunes (Dunkerque)
- Records
- 1.1K
Les 553 élèves membres de l'Association Sportive du Collège Saint-Charles (Guipavas/Brest) sont concernés par une fuite de données confirmée. Les informations mises au jour proviennent, selon les…
- Victim
- Collège Saint-Charles (Guipavas/Brest)
Les clients, collaborateurs et partenaires de Loxam sont concernés : 94 735 tournées de livraison et près de 828 000 points d'arrêt couvrant cinq ans (2020-2026) en France et à l'international font…
- Victim
- Loxam
Les demandeurs d'emploi ayant utilisé le portail de recrutement de l'État sont concernés : la fuite touche 377 418 personnes. Les éléments publiés confirment que des données extraites du site Choisir…
- Victim
- Choisir le service public (Gouv.fr)
Les utilisateurs de Substack sont concernés par une fuite confirmée touchant près de 700 000 enregistrements. L’incident affecte des comptes de la plateforme médias et concerne des personnes en…
- Victim
- Substack
Les clients du service de conception de cuisines de Darty.com sont concernés par une fuite confirmée portant sur leurs rendez‑vous et informations liées aux projets. Près de 80 000 personnes ayant…
- Victim
- Darty.com (Cuisine)
- Records
- 79.2K
Les usagers du CCAS de Dunkerque sont, selon la revendication, environ 66 000 à être concernés par une fuite de données revendiquée. Le revendiquant affirme avoir accédé à la base utilisée pour la…
- Victim
- CCAS de Dunkerque
Les personnels de l'Inria, de l'IRISA et de nombreux partenaires académiques et industriels sont concernés par une fuite confirmée, touchant environ 21 600 personnes. Les informations proviennent…
- Victim
- Inria (Institut National de Recherche en Informatique et en Automatique)
- Records
- 21.6K
Les médecins remplaçants listés dans un répertoire 2026 seraient concernés par une mise en ligne de données, selon la revendication. La publication annoncée compterait environ 23 535 lignes…
- Victim
- Médecins Remplaçants (Base de données 2026)
Les bénévoles, salariés et personnes formées par l'ANPS pourraient être concernés par une fuite revendiquée, selon la revendication. L’enjeu touche l’infrastructure nationale et ses antennes locales…
- Victim
- ANPS (Association Nationale des Premiers Secours)
Les élèves en cours de formation via l'application Easysystème, utilisée par de nombreuses auto-écoles françaises, sont concernés par une fuite confirmée. Le nombre de personnes touchées n'a pas été…
- Victim
- Codes Rousseau
Les personnes disposant d'un compte ManoMano sont concernées par une fuite de données affectant le site de bricolage et jardinage en ligne. Près de 38 millions de comptes seraient impliqués, selon…
- Victim
- ManoMano
Les clients de FranceCasse.fr sont, selon la revendication, concernés par une fuite exposant plus d'un million de profils. D'après la revendication, un fichier de 98 Go structuré via PrestaShop…
- Victim
- FranceCasse.fr
- Records
- 1.0M
Les clients de onze agences immobilières françaises sont concernés par une fuite de données confirmée, qui expose des informations sensibles les concernant en tant que locataires, propriétaires ou…
- Victim
- Multi-Agences Immobilières Françaises - 500gb
- Records
- 20.0K
Les clients de Reseau.site, une plateforme SaaS de gestion destinée aux commerçants et artisans, sont concernés par une fuite confirmée affectant près de 127 000 profils. L’incident expose des…
- Victim
- Reseau.site
- Records
- 127.0K
Les clients de VeryChic sont concernés par une fuite de données confirmée, qui porte sur environ 900 000 dossiers. VeryChic est une agence de voyage de luxe spécialisée dans les ventes privées…
- Victim
- VeryChic
- Records
- 900.0K
Les clients d'O'Tacos sont concernés par une fuite confirmée qui touche le programme de fidélité et les données liées à l'application mobile de l'enseigne. Près de 10 millions de profils…
- Victim
- O'Tacos
- Records
- 10.0M
Les clients de Techni-Contact, plateforme de e-commerce B2B, sont concernés par une fuite confirmée de données. Selon les éléments publiés, le corpus totalise près de 5,88 millions de lignes…
- Victim
- Techni-Contact
Les clients et contacts d'AutoForever sont concernés par une fuite de données confirmée, le volume restant non précisé. L'entreprise indique ignorer si des données personnelles ont été dérobées suite…
- Victim
- AutoForever
Les utilisateurs de Lyleoo, plateforme française de téléexpertise en ophtalmologie, sont concernés par une fuite de données confirmée. Environ 900 000 lignes de données seraient affectées, portant…
- Victim
- Lyleoo
- Records
- 900.0K
Les clients de Coriolis Télécom sont concernés par une fuite confirmée touchant des abonnés mobile et internet. Près de 508 000 lignes de données liées à la clientèle ont été rendues publiques, la…
- Victim
- Coriolis Télécom
- Records
- 508.3K
Les clients de Livre en Poche sont concernés par une fuite revendiquée portant sur les données liées aux commandes, selon la revendication. Près de 684 000 lignes de données seraient impactées…
- Victim
- Livre en Poche
- Records
- 683.9K
Les adhérents et licenciés de la FFESSM sont touchés par une fuite de données affectant près de 950 000 personnes. La fuite concerne des informations liées aux membres de la fédération française…
- Victim
- FFESSM (Fédération Française d’Études et de Sports Sous-Marins)
- Records
- 950.0K
Les personnes enregistrées auprès de la Fédération Française de Volley (FFVolley) sont concernées par une fuite de données confirmée, qui touche environ 1,2 million de fiches. La fuite inclut des…
- Victim
- Fédération Française de Volley (FFVolley)
- Records
- 1.2M
Les utilisateurs de Scoring.fit, ainsi que des clubs et des bénévoles liés à la plateforme, seraient affectés par une fuite revendiquée touchant la base de données du service. Selon la revendication…
- Victim
- Scoring.fit
- Records
- 83.0K
Les licenciés et anciens licenciés de la Fédération Française de Golf (ffgolf) sont concernés par une fuite confirmée touchant plus de 1,2 million de fiches. La fuite provient de la base centrale des…
- Victim
- Fédération Française de Golf (ffgolf)
Les adhérents et personnes titulaires d’un permis de chasse suivis par la Fédération Nationale des Chasseurs (FNC) et l’OFB sont concernés par une fuite confirmée. Près de 1,4 million d’entrées…
- Victim
- Fédération Nationale des Chasseurs (FNC) & OFB
Les adhérents de la Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) sont concernés par une fuite de données confirmée touchant la base nationale d'adhérents. Près de 822 499…
- Victim
- Fédération Nationale des Sapeurs-Pompiers de France (FNSPF)
Les clients de Babyvista, service de photographie de maternité, sont concernés par une fuite de données qui touche près de 3,7 millions de personnes. La fuite, initialement datée du 15/03/2025, porte…
- Victim
- Babyvista
Les personnes liées à l'École nationale supérieure d'arts et métiers (ENSAM) sont concernées par une fuite revendiquée dont le volume n'a pas été précisé, selon la revendication. D'après les éléments…
- Victim
- École nationale supérieure d'arts et métiers (ENSAM)
Les clients de Syma Mobile sont concernés par une fuite de données revendiquée, selon la revendication. D’après l’annonce, une base de données d’environ 108 000 clients aurait été publiée le…
- Victim
- Syma Mobile
- Records
- 108.0K
Les salariés embauchés depuis moins de trois ans sont concernés par une fuite confirmée portant sur la Déclaration Préalable à l’Embauche (DPAE). Près de 12 millions de fiches seraient exposées…
- Victim
- Urssaf — DPAE
Les 46 506 personnes liées à Pix Orga seraient concernées, selon la revendication, principalement des élèves et des membres d'équipes pédagogiques. Le service Pix Orga, utilisé par des établissements…
- Victim
- Pix Orga (scolaire)
- Records
- 46.5K
Les personnes ayant interagi avec des sites gérés par TooEasy Agence Web sont concernées par une fuite de données confirmée. Près de 90 726 adresses e-mails uniques figurent parmi les enregistrements…
- Victim
- TooEasy Agence Web
- Records
- 90.7K
Les clients d'Under Armour localisés en France sont concernés par une fuite confirmée qui affecte près de 6,7 millions de personnes. Le volume global mentionné atteint 72 893 170 clients, d'après des…
- Victim
- Under Armour
- Records
- 6.7M
Les clients d'Ioburo pourraient être concernés par une fuite affectant près de 94 000 dossiers, selon la revendication. L'annonce précise un volume de 93 746 enregistrements attribués à la base…
- Victim
- Ioburo
- Records
- 93.7K
Les adhérents et les personnes présentes dans la base de l'AAPPMA Le Bambou Castillonnais (Gironde) seraient concernés par une fuite revendiquée, selon la revendication. Le volume annoncé atteint 9…
- Victim
- Le Bambou Castillonnais (Cartedepeche.fr)
Les clients de Wobz (ex Dalvin) pourraient être concernés par une fuite revendiquée, d'après la revendication. Celle-ci indique la publication d'une base de données clients Wobz-print contenant…
- Victim
- Wobz (ex Dalvin)
- Records
- 134.2K
Les clients de StorePasCher sont concernés par une fuite revendiquée touchant 43 366 comptes, selon la revendication. Le cas concerne le site e‑commerce StorePasCher, qui propose des ventes en ligne…
- Victim
- StorePasCher
- Records
- 43.4K
Les données de 598 personnes liées à l’Union départementale Force Ouvrière de Paris (UD 75) sont exposées, selon une fuite confirmée. Les éléments proviendraient d’un lot d’export issus du système de…
- Victim
- Force Ouvrière (UD 75)
- Records
- 598
Les employés du Groupe Fondasol sont concernés par une fuite de données revendiquée, portant sur 888 profils selon la revendication. Le cabinet d'ingénierie BTP intervient sur des projets de…
- Victim
- Groupe Fondasol
Les clients de LBP Granville seraient concernés par une fuite de données, selon la revendication. Le volume annoncé dépasse les 3,6 millions de lignes et la mise en vente est évoquée le 15 janvier…
- Victim
- LBP Granville (Le Bureau de Prospection)
- Records
- 3.7M
Les utilisateurs des sites pour adultes nephael.net et chloesanchez.com sont concernés par une fuite de données confirmée, portant sur environ 65 000 comptes. Selon les éléments publiés, la…
- Victim
- nephael.net & chloesanchez.com
- Records
- 65.0K
Les clients et destinataires ayant utilisé Relais Colis sont concernés par une fuite confirmée touchant près de 9,5 millions de fiches. Le volume annoncé est de 9 526 266 lignes, et une revendication…
- Victim
- Relais Colis
Les clients d'ACRV.FR sont concernés par une fuite revendiquée touchant des archives et des bases liées à plusieurs sites qu’ils font héberger ou maintenir. Selon la revendication, l’ensemble…
- Victim
- ACRV.FR (Agence web)
Les clients d'Audiophonics.fr seraient concernés, selon la revendication, par une fuite portant sur une base annoncée d'environ 115 000 utilisateurs. Le site visé est une boutique en ligne…
- Victim
- Audiophonics.fr
- Records
- 115.0K
Les comptes du forum BreachForums sont concernés par une fuite confirmée affectant près de 324 400 inscriptions. L’incident remonte à août 2025 et le corpus a été ajouté à Have I Been Pwned le 10…
- Victim
- BreachForums (2025)
- Records
- 324.4K
Les clients de Panorabanques.com sont concernés par une fuite confirmée affectant environ 2,34 millions de personnes. Le comparateur financier, utilisé par des particuliers pour comparer offres…
- Victim
- Panorabanques.com (2025)
- Records
- 2.3M
Les patients de SOS Oxygène sont concernés par une fuite revendiquée qui, selon la revendication, porterait sur 146 605 patients uniques. Le service, spécialisé dans l'assistance respiratoire et…
- Victim
- SOS Oxygène
Les comptes liés à Apec Région Occitanie (Montpellier / Nîmes / Toulouse) seraient concernés par une fuite, selon une revendication sur Breachforums qui évoque un périmètre proche de 3 000 profils. À…
- Victim
- Apec Région Occitanie (Montpellier / Nîmes / Toulouse)
Les élèves et les professeurs d'Euronature (École de Naturopathie) sont concernés par une fuite de données confirmée. Selon l’estimation, environ 7 761 personnes seraient exposées ; le corpus rendu…
- Victim
- Euronature (École de Naturopathie)
- Records
- 7.8K
Les contributeurs du site Paris à cœur ouvert (site Sarah Knafo) sont concernés par une fuite confirmée affectant 616 personnes. Des données personnelles non protégées ont été accessibles…
- Victim
- Paris à cœur ouvert (site Sarah Knafo)
Les jeunes détenteurs de la Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté) sont concernés par une fuite confirmée touchant près de 283 000 personnes. Les éléments publiés incluent, selon les…
- Victim
- Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté)
Les clients du Casino de Paris sont concernés par une fuite de données confirmée par l’établissement, qui en a informé ses clients par e-mail. Près de 111 000 personnes seraient impactées, selon le…
- Victim
- Casino de Paris
- Records
- 111.0K
Les clients de Corse GSM sont concernés par une fuite confirmée qui expose près de 24 000 comptes liés au service télécom. La fuite provient d’un fichier rendu public et concerne des informations…
- Victim
- Corse GSM (2025)
- Records
- 23.9K
Les licenciés de la Fédération Française de Bridge (FFB) sont, selon la revendication, concernés par une fuite dont la publication est datée du 08/01/2026. La revendication indique un corpus daté du…
- Victim
- Fédération Française de Bridge (FFB)
- Records
- 262.9K
Les licenciés de la Fédération Française de Football Américain (FFFA) sont concernés par une fuite revendiquée qui viserait 200 415 enregistrements. Selon la revendication, le corpus contiendrait des…
- Victim
- Fédération Française de Football Américain (FFFA)
- Records
- 200.4K
Les licenciés et affiliés de la Fédération Française de la Montagne et de l’Escalade (FFME) sont concernés par une fuite de données confirmée, portant sur plus de 560 000 enregistrements. Les…
- Victim
- Fédération Française de la Montagne et de l'Escalade (FFME) #2
- Records
- 561.5K
Les licenciés de la Fédération Sportive et Gymnique du Travail (FSGT) sont visés par une fuite de données revendiquée, selon la revendication. Celle-ci évoque une base d'environ 600 000 comptes et…
- Victim
- Fédération Sportive et Gymnique du Travail (FSGT)
- Records
- 599.8K
Les adhérents de la Fédération Française de Canoë-Kayak (FFCK) sont concernés par une fuite confirmée affectant près de 400 000 personnes. Les éléments rendus publics indiquent que la base de données…
- Victim
- Fédération Française de Canoë-Kayak (FFCK)
Les licenciés de la Fédération Française de Roller et Skateboard (FFRS) sont concernés par une fuite de données qui expose près de 600 000 dossiers. Les éléments rendus publics montrent des…
- Victim
- Fédération Française de Roller et Skateboard (FFRS) #2
- Records
- 599.8K
Les licenciés de la Fédération Française de Squash (FFSquash) sont concernés par une fuite revendiquée portant sur une base annoncée de 162 263 lignes. Selon la revendication publiée sur…
- Victim
- Fédération Française de Squash (FFSquash)
- Records
- 162.3K
Les adhérents de la Fédération Française d'ULM (FFPLUM) sont concernés par une fuite de données revendiquée, d'après la revendication qui annonce une base d'environ 78 133 lignes. La fédération est…
- Victim
- Fédération Française d'ULM (FFPLUM)
Les licenciés, bénévoles et dirigeants de la Fédération Française de Twirling Bâton (FFTwirl) sont concernés par une fuite revendiquée affectant des données personnelles. Selon la revendication, la…
- Victim
- Fédération Française de Twirling Bâton (FFTwirl)
- Records
- 52.8K
Les adhérents de la Fondation des Lions de France sont concernés par une fuite de données confirmée, qui porte sur près de 133 300 personnes après dédoublonnage. La fuite vise la base de…
- Victim
- Fondation des Lions de France (Lions Clubs de France)
Les gérants et responsables d’environ 600 clubs L’Orange Bleue seraient concernés par une fuite de données interne datant de juin 2025, selon la revendication. Un échantillon public analysé comprend…
- Victim
- L’Orange Bleue Fitness Club
Les clients du salon Loft by Denis Moines, à Paris, sont concernés par une fuite de données revendiquée touchant leur base clients, selon la revendication. Le signalement indique qu’une base clients…
- Victim
- Loft by Denis Moines(salon de coiffure, Paris)
- Records
- 5.3K
Les abonnés de la Philharmonie de Paris seraient concernés par une fuite revendiquée touchant la base nationale d’abonnés PAD, selon la revendication. Près de 47 600 personnes seraient affectées, y…
- Victim
- Philharmonie de Paris (PAD)
- Records
- 47.6K
Des établissements publics et des entreprises partenaires de DCE Conseil sont concernés par une fuite confirmée de fichiers. Selon les éléments publiés, environ 844 Go de données ont été remis en…
- Victim
- DCE Conseil (Partenaires divers : Prisons, Armées, Luxe etc)
Les clients de Ledger sont concernés par une fuite de données confirmée par le prestataire Global-e. Le nombre de clients impactés n'a pas été communiqué publiquement.
- Victim
- Ledger (via prestataire Global-e)
Les personnes travaillant pour Petits-fils sont concernées par une fuite de données confirmée, touchant près de 1 050 identités liées aux agences et aux franchises. Il s’agit de collaborateurs…
- Victim
- Petits-fils
Les candidats ayant déposé un CV ou créé un profil chez Adecco sont concernés : près de 800 000 profils seraient exposés, dont environ 750 000 CV selon l’estimation disponible. Ces fichiers semblent…
- Victim
- Adecco
Les personnels et intervenants d'AgroParisTech sont concernés par une fuite de données confirmée par Fuites Infos. Selon une publication liée à la revendication, environ 211 Go de données auraient…
- Victim
- AgroParisTech
Les clients et partenaires d'AXYON sont concernés par une fuite revendiquée qui porterait sur environ 340 Go de données internes, selon la revendication. AXYON propose des services d'ingénierie B2B…
- Victim
- AXYON (EDF, Eiffage, Bouygues, Engie, Renault, etc.)
Les clients et contacts des sites gérés par Dream Up sont concernés par une fuite confirmée de données. Selon les éléments publiés, environ 40 Go de fichiers issus de 54 bases SQL auraient été…
- Victim
- Dream Up (LAPSUS$) 40go multi sites
Les stagiaires de l'association AFPPCD-IDF seraient au centre d'une fuite de données, selon la revendication relayée en ligne : plus de 24 000 enregistrements sont évoqués, non confirmés…
- Victim
- AFPPCD-IDF
Les clients de Trescal sont concernés par une fuite revendiquée qui, selon la revendication, expose près de 71 000 dossiers. Trescal est un prestataire en métrologie industrielle intervenant auprès…
- Victim
- Trescal
- Records
- 71.0K
Les personnes ayant utilisé le portail "Étrangers en France" de l'OFII / ANEF sont concernées : la fuite est confirmée et porte sur environ 2,1 millions de lignes de données. Ce portail sert aux…
- Victim
- OFII / ANEF (Portail "Étrangers en France" – Ministère de l’Intérieur)
Une activité réseau suspecte chez Yale New Haven Health a conduit à la plus grande fuite de données de santé aux États-Unis en 2025 : 5,5 millions de patients ont vu leurs noms, coordonnées, dates de naissance, numéros de dossier médical et numéros de sécurité sociale dérobés. Le système de santé a ensuite accepté un règlement collectif de 18 millions de dollars.
- Victim
- Yale New Haven Health System
- Loss
- $18.0M
- Records
- 5.6M
Un logiciel malveillant voleur d'informations sur les postes de plus de 15 employés de Telefónica a fourni au groupe de rançongiciel Hellcat des identifiants pour accéder au système interne de tickets Jira de l'entreprise. L'ingénierie sociale a permis d'élever l'accès jusqu'au SSH. Le groupe n'a pas extorqué — il a publié 2,3 Go, dont 24 000 courriels d'employés, 470 000 tickets Jira internes et 5 000 documents internes.
- Victim
- Telefónica
- Records
- 500.0K
Un pirate utilisant l'alias xenZen a exposé les données personnelles et médicales de 31,2 millions de clients de Star Health via des bots Telegram, accompagnées de 5,76 millions de dossiers de sinistres. La fuite a dégénéré en un drame public d'extorsion impliquant un haut responsable de Star Health.
- Victim
- Star Health and Allied Insurance
- Loss
- $30.0M
- Records
- 31.2M
Un vol de code source en août 2022 sur l'ordinateur portable d'un développeur LastPass s'est enchaîné en novembre 2022 avec la compromission de l'ordinateur personnel d'un ingénieur DevOps — donnant accès aux sauvegardes des coffres de mots de passe des clients. Les enquêteurs fédéraux ont ensuite relié les coffres volés à LastPass à un casse crypto de 150 millions de dollars.
- Victim
- LastPass
Un attaquant a utilisé un compte VPN gouvernemental compromis pour interroger la base d'identité nationale RENAPER de l'Argentine sur l'ensemble des 45 millions d'Argentins. Les photos et détails d'identité du président, de la star du football Lionel Messi et d'autres personnalités publiques ont été publiés sur Twitter comme preuve. Les données ont été mises en vente sur un forum du dark web.
- Victim
- Registro Nacional de las Personas (RENAPER), Argentine
- Records
- 45.0M
Les dossiers d'environ 33 000 patients du prestataire finlandais de psychothérapie Vastaamo ont été dérobés en 2018 dans une base de données non chiffrée dépourvue de mot de passe root. Après l'échec de l'extorsion de l'entreprise en octobre 2020, l'attaquant a adressé des demandes de rançon directement à environ 30 000 patients. Le fondateur a finalement été acquitté ; Aleksanteri Kivimäki a été condamné à 6 ans et 3 mois de prison.
- Victim
- Vastaamo (centre de psychothérapie finlandais)
- Loss
- $670.0K
- Records
- 33.0K