Les contacts professionnels de Nature & Cie sont concernés par une fuite revendiquée. Selon la revendication, la base concernée vise principalement un périmètre B2B : contacts professionnels…
La mairie d’Eyguières, commune d’environ 7 000 habitants située dans les Alpilles, a été victime d’une cyberattaque au ransomware ce vendredi 22 mai 2026.
Nom, prénom date de naissance Rang de naissance Numéro de sécurité sociale Numéro de contrat Nom de l’assureur Numéro de contrat de l’assureur Dates de début et de fin de couverture
Les familles ayant réservé ou participé à des séjours jeunesse avec AVEA Vacances sont concernées, selon la revendication, par une fuite revendiquée. D’après l’annonce, près de 18 000 personnes…
Une fuite de données visant Delko, réseau français de garages et centres d’entretien automobile, est actuellement revendiquée le groupe cybercriminel LAPSUS$, connu pour ses opérations d’extorsion…
Le spécialiste français du reconditionnement high-tech Largo informe ses clients avoir été victime d’un incident de sécurité ayant affecté une partie de
Une base de données attribuée à Almerys, acteur majeur du tiers payant et de la gestion des flux de données santé en France, est actuellement proposée sur
Les clients d'Atol seraient concernés par une fuite revendiquée touchant près de 5,9 millions de fiches, selon la revendication. Atol est une coopérative française d'opticiens fondée en 1970, qui…
Une base de données attribuée à Auchan Optique, l’enseigne spécialisée dans l’optique du groupe Auchan, circule actuellement sur un forum cybercriminel.
Les utilisateurs de la Médiathèque départementale numérique de la Haute-Garonne sont concernés par un incident de sécurité confirmé par la médiathèque, qui affecte une partie de leurs données. La…
Victim
Médiathèque départementale numérique de la Haute-Garonne
Les personnes ayant déposé un dossier locatif auprès de Nemea Groupe sont concernées par une fuite de données confirmée par l'entreprise. Nemea indique dans un e‑mail adressé aux personnes touchées…
Les clients et utilisateurs d'ATOA, service d'investissement immobilier, pourraient voir leurs données exposées, selon la revendication. Le fichier annoncé contiendrait des lignes liées à des comptes…
McDonald’s France a confirmé avoir été victime d’un incident de sécurité ayant conduit à des accès frauduleux à des comptes du programme de fidélité de
Les clients et participants de Vacances-Lagrange.com sont visés par une fuite de données revendiquée, selon la revendication du 19 mai 2026. Le dossier annoncé concernerait près de 100 000 personnes…
Les clients de Pierre & Vacances-Center Parcs sont concernés par une fuite de données confirmée par le groupe, liée à la plateforme de réservation La France du Nord au Sud, utilisée notamment pour…
Le hacker ChimeraZ affirme avoir compromis des données provenant de efcformation.com, le site de l’École Française de Comptabilité (EFC Formation). Deux
Le hacker lazasec123 affirme avoir récupéré une base contenant près de 2,3 millions de profils associés à des licences moto françaises liées à FFMOTO.org.
Les adhérents et contacts professionnels liés à Union-prof.asso.fr sont concernés. Selon la revendication, une base contenant des fichiers décrivant des documents et des traces d’accès aurait exposé…
Le hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données liée au site français Akitatek.fr. La publication est apparue le 13
Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.
Un hacker se présentant sous le nom de TeamPCP affirme détenir une importante quantité de données internes appartenant à Mistral AI, la startup française
Une base de données attribuée au site français woopit.fr est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 13 mai
Les clients de Best Western Hotels sont concernés par une fuite de données confirmée par l'entreprise. Un accès non autorisé identifié le 22 avril 2026 a entraîné la consultation, entre le 14 octobre…
Un acteur utilisant le pseudonyme lazasec affirme avoir compromis le site de la CARMF (Caisse Autonome de Retraite des Médecins de France) et extrait près
Les clients, prospects et sociétaires d'Enercoop sont concernés par une fuite de données confirmée. Enercoop a identifié l'incident le 11 mai 2026 et indique qu'il a entraîné l'envoi de messages…
Les comptes LuxTrust liés à Thales seraient concernés par une fuite, selon la revendication publiée le 12 mai 2026. Le lot annoncé contiendrait plusieurs milliers de comptes utilisateurs et près du…
Une base de données attribuée à Nuhanciam circule actuellement sur un forum cybercriminel. La publication évoque plus de 156 000 enregistrements clients
Un hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données associée au groupe français Thales. La publication est apparue le
Les utilisateurs de la médiathèque numérique Média31 seraient touchés par une fuite revendiquée, selon la revendication publiée le 9 mai 2026. Près de 800 comptes usagers figurent dans l’échantillon…
Une base de données attribuée à Monservicederemplacement.fr, plateforme liée au Service de Remplacement France, circule actuellement en ligne après une
Les 812 000 clients de Boulangerie Ange sont concernés par une fuite de données confirmée par l’entreprise. La fuite avait été annoncée le 29 avril 2026 par "odelpaso". Boulangerie Ange est présentée…
Un hacker opérant sous le pseudonyme fuzzeddffmepg affirme avoir compromis Action Populaire, la plateforme communautaire utilisée par La France Insoumise
Le hacker utilisant le pseudonyme Lagui affirme détenir une base de données attribuée à Leroy Merlin France. La publication est apparue le 6 mai 2026 sur
Cetelem a confirmé avoir été victime d’une cyberattaque survenue le 20 avril 2026, ayant entraîné l’exposition d’adresses email appartenant à une partie
Le groupe de ransomware SpaceBears affirme détenir des données issues de Erla Technologies SAS, entreprise française spécialisée dans les équipements liés
Les 220 candidats de l'Auto École du Lys sont concernés par une fuite de données confirmée. Les fichiers exposés sont très récents, avec des dates d'examens remontant jusqu'en avril 2026, et d'après…
Les candidats de l'Auto École du Moulin (La Rochelle) sont concernés par une fuite de données qui expose 428 personnes. Les dossiers mis en cause couvrent l'historique des examens du permis de…
Les candidats de l'École de conduite Vincent, à Ancenis-Saint-Géréon, sont concernés par une fuite de données confirmée. Environ 1 600 personnes auraient leurs informations exposées, selon les…
Un acteur se présentant sous le pseudonyme Spirigatito affirme publier une archive massive attribuée à Psycho-Prat, incluant base de données, documents
Le groupe DumpsecV2 affirme détenir une base de données attribuée au groupe CGA, acteur important de la distribution automobile en France. Le groupe CGA
Les clients de Groupe GCA, réseau de concessions automobiles, seraient concernés par une fuite revendiquée touchant près de 67 500 personnes, selon la revendication. Le collectif Dumpsec affirme…
Un hacker se présentant sous le pseudonyme lowiq affirme mettre en vente une base de données attribuée à i-run.fr, contenant environ 1 223 520 lignes. La
Un hacker se présentant sous le nom Lagui a publié une base de données attribuée à Actradis, plateforme française utilisée pour la gestion et la diffusion
Un hacker se présentant sous le pseudonyme Cybernox affirme mettre en vente une base de données attribuée au Ministère des Sports, de la Jeunesse et de la
Un hacker a mis en ligne une base de données attribuée à service-civique.gouv.fr, la plateforme officielle du Service Civique en France. Quelques jours
Un hacker affirme avoir compromis les systèmes de Faco Paris, établissement d’enseignement supérieur, et diffusé une archive d’environ 12 Go contenant des
ShinyHunters a exploité le programme de comptes Free-For-Teacher de Canvas pour exfiltrer 3,65 To de données couvrant environ 275 millions d'utilisateurs dans près de 9 000 établissements scolaires — noms, adresses e-mail, identifiants d'étudiants et certains messages privés entre étudiants et enseignants. Instructure aurait payé la rançon et les données auraient été détruites.
Les clients de La Pizza de Nico, près de 68 000 personnes, seraient concernés par une fuite de données selon la revendication. D'après l'annonce, une base de 67 767 clients aurait été publiée et…
Les clients de Deltadore inscrits sur le site de formation professionnelle formation-pro.deltadore.fr sont concernés par une fuite de données affectant au moins 374 personnes. L’entreprise a notifié…
Acrimed a informé ses utilisateurs d’une cyberattaque ayant touché le site de sa boutique en ligne, avec compromission de certaines données personnelles.
L’association Aréli, basée à Lille, informe avoir subi une cyberattaque le 12 janvier, selon un courrier adressé à des structures partenaires. L’organisme
Le hacker ChimeraZ affirme avoir mis en ligne une base partielle issue de toucan.campusfrance.org, un service rattaché à Campus France, avec environ 18
La Ville de Saint-Étienne et Saint-Étienne Métropole informent d’un incident de sécurité ayant affecté leur prestataire de billetterie. À la suite de cet
Un hacker affirme publier une base partielle attribuée au portail taxedesejour.bordeaux.metropole.fr, service utilisé pour la gestion de la taxe de séjour
La marque française L’Opticienne Verte, spécialisée dans les lunettes écoresponsables vendues en ligne, serait visée par une fuite de données portant sur
Le groupe se présentant sous le nom LunarisSec affirme avoir attaqué l’Université de Toulouse et diffuse des captures présentées comme issues d’une base
Le hacker ChimeraZ a mis en ligne la base de données de Sejourneur.com, plateforme spécialisée dans la gestion de séjours et locations saisonnières. Les
Le hacker ChimeraZ affirme publier la base de données de Adele.org, plateforme spécialisée dans le logement étudiant. La fuite revendiquée concernerait
Les enseignants inscrits sur IFprofs sont concernés par une fuite confirmée de données, touchant près de 87 000 comptes. IFprofs est un réseau collaboratif pour professeurs de français, utilisé pour…
L’Agence Nationale des Fréquences (ANFR), autorité publique chargée de la gestion du spectre radioélectrique en France, a été victime d’une cyberattaque
Un hacker affirme avoir compromis l’infrastructure du datacenter STOR, présenté comme hébergeant des services cloud ainsi que des systèmes techniques liés
Le hacker undef affirme mettre en vente la base de données de Bodyhit, enseigne française spécialisée dans les studios de coaching par électrostimulation.
De nouvelles révélations viennent relancer l’affaire France Titres / ANTS. Après une première publication évoquant jusqu’à 18 à 19 millions de comptes,
Un hacker affirme avoir compromis le site interne de La Mie Câline de Biscarrosse, avec publication d’une base de données locale ainsi que d’identifiants
Le courtier en assurance Wazari informe ses clients d’un incident de sécurité lié à une attaque externe ayant touché un outil de gestion et de stockage
Rituals, marque internationale spécialisée dans les cosmétiques, parfums d’intérieur et produits bien-être, a informé ses clients par email d’un incident
L'Université Aix-Marseille serait à son tour visée par une cyberattaque, revendiquée par un groupe se présentant sous le nom de LunarisSec. Cette annonce
Un hacker affirme avoir 6 Go d’images liées à plusieurs centrales nucléaires françaises exploitées par EDF, après une revendication publiée sur un forum
Le groupe de hackers Coinbasecartel affirme avoir mené une cyberattaque contre Engie, géant français de l’énergie présent dans l’électricité, le gaz et
Les clients de Magasins U disposant d'une carte de fidélité ont été informés par email d'une violation touchant leurs comptes de fidélité. L'enseigne de grande distribution indique que des données…
Le groupe STERIMED, spécialiste des emballages de stérilisation et solutions destinées au secteur médical, serait victime d’une cyberattaque avec fuite de
Les clients de l'ANTS (France Titres) sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication officielle, un accès non autorisé a été constaté le 15 avril 2026 et…
Le réseau City’Pro Marionneau, spécialisé dans la formation à la conduite et aux titres professionnels, serait victime d’une cyberattaque avec fuite de
Le cabinet Gueguen Avocats serait victime d’une cyberattaque avec fuite de données revendiquée par le groupe ransomware Qilin, qui affirme avoir publié un
L’Université de Bourgogne serait visée par une fuite de données après une revendication publiée par le groupe de hackers LunarisSec. Selon les éléments
La société Vercel, plateforme cloud populaire dans l’écosystème JavaScript et créatrice de Next.js, a confirmé un incident de sécurité impliquant un accès
Les clients du Comptoir du Rêve sont concernés par une fuite revendiquée. Selon la revendication, l’acteur "ChimeraZ" aurait publié une base de 42 606 enregistrements correspondant à 38 085 individus…
Un groupe de hacker affirme mettre en vente un logiciel interne attribué à IN Groupe, entreprise publique française spécialisée dans les titres sécurisés
Le site marchand JeuJouet.com a informé ses clients par email après une cyberattaque touchant la plateforme e-commerce Magento, utilisée par de nombreux
Une vaste campagne de piratage touche actuellement l’écosystème Magento, avec plus de 7 500 sites compromis et des fichiers malveillants déposés sur plus
La marque française Moulin Roty a alerté ses clients par email après une cyberattaque visant leur plateforme e-commerce Magento, utilisée par de nombreux
Filair, une entreprise française spécialisée dans la fabrication métallique industrielle serait victime d’une cyberattaque majeure, avec l’exfiltration
L’entreprise Gauthier Tissus, spécialisée dans le tissage et l’ennoblissement de tissus techniques, serait visée par une cyberattaque avec publication de
La Clinique de l'Yvette de Longjumeau serait visée par une cyberattaque, avec mise en ligne de données et revendication d’un accès administrateur par un
La Direction générale de la police nationale (DGPN) a confirmé qu’un piratage informatique a visé la plateforme de formation en ligne e-campus, utilisée
Les clients et les fiches de défunts gérés par Pompes Funèbres Musulmanes Toulouse sont concernés par une fuite confirmée affectant près de 1 200 entrées. La fuite, revendiquée par l'acteur "ntmpd"…
Le groupe Logis Hotels, réseau majeur de plus de 6 300 hôtels et restaurants indépendants en France et en Europe, est visé par une revendication de fuite
Basic-Fit a confirmé une cyberattaque ayant entraîné une fuite de données concernant environ 1 million de membres dans plusieurs pays européens. La France
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Un hacker affirme avoir collecté et exfiltré une importante quantité de données liées au RSA (Revenu de Solidarité Active), évoquant une base de plus de
Après la fuite massive évoquant EduConnect, une nouvelle alerte circule autour de École Directe, une plateforme largement utilisée dans les établissements
Le hacker Cybernox affirme détenir une base de données liée à l’ADMR (Aide à Domicile en Milieu Rural), contenant plusieurs milliers de profils. Selon les
Les acheteurs et fournisseurs figurant dans les dossiers de 70 551 véhicules en France seraient concernés par une fuite revendiquée, selon la revendication. La base est présentée comme un export très…
Un hacker affirme détenir une base de données associée à EduConnect, le système officiel de l’Éducation nationale permettant de suivre la scolarité des
Les comptes de FranceVerif.fr sont, selon la revendication, concernés pour au moins 3 204 personnes ou comptes uniques. FranceVerif.fr est un service de vérification de sites e‑commerce qui…
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Un hacker affirme mettre en vente une base massive issue de DB Telecom (Service Telecom), un acteur du secteur des télécommunications en France, avec plus
Les clients d'EasyLounge sont concernés par une fuite de données confirmée par l'entreprise, après un incident de cybersécurité communiqué aux personnes concernées. La société, revendeur Hi‑Fi et…
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Le spécialiste français de l’audio et de la vidéo Son-Video.com a confirmé avoir été victime d’une fuite de données impactant une partie de ses clients, à
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Les personnes ayant passé le DCL (Diplôme de Compétence en Langue) seraient concernées, selon la revendication, par la mise en vente d’un fichier contenant les données personnelles de 93 061…
Les adhérents de la Fédération Française du Sport Universitaire sont, selon la revendication, concernés par une mise en vente de leurs données personnelles par l'acteur de la menace HexDex. La…
Une base de données liée à l’académie de Nice serait actuellement diffusée en ligne, contenant des informations sur des agents de l’Éducation nationale.
Une fuite massive chez un acteur clé de l’email en France Un incident majeur touche Alinto, fournisseur français de solutions email professionnelles basé
Prénom, nom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhaits professionnels : Secteurs, rémunérations recherchés, pays ou villes + codes postaux recherchés, poste recherché, niveau d’expérience Expérience professionnelle : mois et anné, titre du poste, entreprise, ville Parcours au sein du réseau : diplôme obtenu en année, nom du diplôme) Compétences
Une cyberattaque majeure a touché le fichier FICOBA, base nationale des comptes bancaires gérée par la Direction générale des Finances publiques (DGFiP).
Les membres du programme de fidélité Colonel Club de KFC France ont reçu un e-mail les informant d'une violation de leurs données personnelles. KFC France a indiqué dans ce message que le nombre…
Synergy France, entreprise spécialisée dans les solutions data et le cloud, serait actuellement visée par une cyberattaque de type ransomware. La société
La plateforme AlumnForce, spécialisée dans la gestion de réseaux d’anciens élèves et de communautés professionnelles, serait au cœur d’une fuite massive
Gauthier Connectique, entreprise française spécialisée dans la conception et la fabrication de connecteurs de haute précision pour l’aéronautique civile
Le fabricant français de cosmétiques Aircos Pascual, filiale du groupe Anjac, est visé par une cyberattaque de type ransomware revendiquée par le groupe
À la suite de notre article publié le 5 avril 2026, la société Nosho a souhaité apporter plusieurs précisions sur l’incident : Une attaque sur notre base
Alltricks indique avoir mené des investigations approfondies sur l’ensemble de ses bases de données. Selon l’entreprise, les informations actuellement en
La base de données clients de Ledger, issue d’une fuite survenue en janvier 2026 via le prestataire Global-e, est de nouveau mise en vente sur un forum
Or en Cash confirme avoir été victime d’une fuite de données suite à un incident de sécurité, quelques jours seulement après la cyberattaque visant Gold
Les clients de La Quiberonnaise sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication envoyée par email, un accès non autorisé aux données personnelles est…
Les utilisateurs de SongTrivia2.io pourraient être concernés, selon la revendication, à hauteur de près de 291 000 comptes. La fuite est datée d'avril 2026 et, d'après le texte associé, aurait été…
Under Armour confirme avoir été victime d’une fuite massive de données impliquant plus de 72 millions de clients, après plusieurs semaines de flou autour
Une nouvelle fuite de données vise le réseau des Missions Locales, avec plus de 506 000 profils actuellement proposés à la vente sur des forums du dark
L’école catholique Notre-Dame du Grandchamp est visée par une cyberattaque revendiquée par le groupe ransomware Nightspire, avec une base de données déjà
Vacancéole, spécialiste de la location de vacances en France, a été victime d’un incident de sécurité impliquant un prestataire technique, confirmant une
Homair, service de réservation de séjours en campings et villages vacances, a été touché par un incident de sécurité lié à un prestataire technique tiers.
Belambra Clubs & Hôtels a été touché par un incident de sécurité impliquant un prestataire en charge de son système de réservation. Cet incident aurait
Le groupe Iliad, maison mère de Free, a été affiché sur le site de fuite de données d’un groupe cybercriminel nommé ALP-001. Les attaquants revendiquent
La société La Centrale de Financement est victime d’une fuite massive de données issue de son réseau interne. Selon les informations disponibles, environ
Une fuite de données touche Scalian, l'ESN française, avec un volume d'employés concernés qui n’est pas encore connu à ce stade. L’incident, signalé le 27
Allopneus a confirmé un incident de sécurité dans un email adressé à ses clients le 27 mars 2026. Selon le message, une cyberattaque identifiée le 23 mars
Une importante fuite de données viserait actuellement l’enseigne Mondial Tissus. Selon les informations mises en circulation sur un forum de hackers, 365
Une fuite majeure touche le Système d’Information sur les Armes (SIA), la base centralisée utilisée en France pour le suivi des armes à feu. Au total, 62
Les agents du Ministère de l'Intérieur utilisant la plateforme de formation E-campus sont concernés par une fuite confirmée touchant 176 317 personnes. La publication de la base de données est…
Les licenciés de la Fédération Française de Vol Libre sont concernés par une fuite confirmée, les éléments publiés établissant l'existence d'un accès non autorisé aux fiches de membres. La fuite a…
Les propriétaires d'armes enregistrés dans le Système d'Information sur les Armes (SIA) sont concernés : près de 62 500 enregistrements ont été exposés. Le SIA est la base centralisée du gouvernement…
Une cyberattaque vise actuellement l’entreprise américaine Intoxalock, spécialisée dans les éthylotests connectés empêchant le démarrage des véhicules en
Les clients d'Airsoft-Entrepot sont concernés par une fuite confirmée touchant les données commerciales et personnelles collectées par le site de vente en ligne d'airsoft. Près de 363 000 personnes…
Les 109 302 membres de la Confédération Musicale de France (CMF) seraient concernés, selon la revendication. D'après les éléments fournis, un lot mis en vente par l'acteur HexDex contiendrait les…
Les adhérents de La Mutuelle Familiale sont potentiellement concernés par une intrusion informatique découverte le 17 mars 2026. Au total, 113 000 adhérents pourraient être affectés, selon les…
Les clients de Mingat sont concernés par une fuite de données confirmée par l’entreprise. La société, spécialisée dans la location de véhicules, a informé ses clients d’un incident de sécurité ayant…
Les 262 651 enseignants, futurs enseignants et professeurs stagiaires sont concernés par une fuite de données liée au système gérant les académies. L’incident porte sur un historique de plusieurs…
Les clients de Canada Goose en France sont touchés par une fuite de données confirmée, concernent près de 11 000 personnes. Les éléments publiés indiquent qu’un important corpus de comptes du site…
Les agents référencés dans l'Annuaire Administration seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex sur le forum DarkForums. Le corpus annoncé…
Les membres parisiens du parti Reconquête! sont concernés par une fuite revendiquée liée à la campagne municipale de Sarah Knafo. Près de 600 numéros de téléphone seraient exposés, selon la…
Les utilisateurs de GPS Santé, un réseau qui met en relation des patients avec des médecins et des spécialistes, sont concernés par une fuite revendiquée, selon la revendication. Le message indique…
Les patients de Therapeutes.com seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex. La revendication évoque environ 71 502 patients et près de 200 000…
Les étudiants, les personnels et les partenaires de l'Université Paris-Est sont concernés par une fuite confirmée touchant les fichiers administratifs de l’établissement. Environ 315 000 lignes de…
Les utilisateurs de Medoucine sont concernés par une fuite de données confirmée par les éléments rendus publics, touchant près de 814 000 profils. Medoucine est une plateforme de mise en relation…
Les clients d'Intersport Rent sont, selon la revendication, concernés par une fuite revendiquée qui affecterait 476 282 clients. La publication indique une base d'environ 1,2 million de lignes…
Le groupe Handala, lié à l'État iranien, a compromis le compte administrateur Microsoft Intune de Stryker et utilisé l'outil de gestion des terminaux pour effacer plus de 200 000 serveurs, appareils mobiles et postes de travail d'entreprise dans 79 pays — paralysant les opérations de l'un des plus grands fabricants mondiaux de dispositifs médicaux.
Les clients de Vivaticket sont concernés par une fuite de données annoncée après une notification de la société. Le 2 mars 2026, Vivaticket a informé ses clients qu'une attaque par ransomware avait…
Les membres de la Fédération Omnisports ASPTT pourraient être concernés par une fuite revendiquée touchant plus d'un million d'inscriptions, pour la période 2014-2026, selon la revendication…
Les bénéficiaires de la Carte Jeune de la Région Occitanie sont concernés par une fuite de données confirmée par la Région. Selon les éléments rendus publics, environ 310 000 personnes inscrites au…
Les clients de Vatel Capital ont été informés par mail le 9 mars 2026 d'une exposition accidentelle de fichiers. La société de gestion indique que l'incident s'est produit entre le 21 février et le 3…
Les clients d'Airclaim seraient visés par une fuite de données revendiquée, selon la revendication. D'après celle-ci, 1 042 ressortissants français figureraient parmi 55 867 dossiers clients touchés…
Les membres de la FNATH sont concernés par une fuite revendiquée portant sur près de 75 000 personnes, selon la revendication. L’association d’aide aux accidentés de la vie ferait l’objet d’une…
Les clients de Le Temps des Cerises seraient concernés par une fuite de données, selon la revendication. Près de 800 000 personnes ayant commandé sur le site du prêt-à-porter pourraient voir leurs…
Les clients de Stych, auto-école en ligne, sont concernés par une fuite de données confirmée par l'entreprise auprès de ses clients. Selon les éléments publiés, la base comprend 1 342 952…
Les patients et contacts professionnels d'Ordoclic pourraient être concernés par une fuite revendiquée. Près de 4 600 personnes seraient touchées, selon la revendication, ce qui inclut des patients…
Les clients et partenaires de SYNLAB France sont potentiellement concernés, selon la revendication du collectif HexDex. Celui-ci affirme détenir 161 Go de données internes appartenant au groupe de…
Les visiteurs ayant réservé des billets auprès du Centre des Monuments Nationaux sont concernés par une fuite de données confirmée. D'après les éléments rendus publics, la fuite provient d'une…
Les systèmes liés au TAJ, utilisés par la Police et la Gendarmerie, seraient concernés par une fuite revendiquée. Selon la revendication, un package de données présenterait une image système complète…
Les personnes ayant déposé un dossier de location sur ImmoJeune seraient concernées, selon la revendication, par la mise en vente de leurs données. Près de 714 000 dossiers seraient visés, d’après…
Les étudiants de Penninghen et, plus largement, des personnes liées à l'école seraient concernés par une fuite revendiquée touchant la base de l’établissement, selon la revendication. La publication…
Les employés de l'Agence Nationale de la Cohésion des Territoires (ANCT) sont concernés par une fuite revendiquée touchant environ 15 000 personnes. Selon la revendication, des fichiers contenant des…
Victim
Agence Nationale de la Cohésion des Territoires (ANCT)
Les bénéficiaires du réseau des Banques Alimentaires sont concernés par une fuite confirmée portant sur près de 1,46 million de personnes. Le fichier couvrirait la période 2012-2026 et contient des…
Les utilisateurs de Brouillon de culture sont concernés, selon la revendication, par l'exposition d'environ 8 220 comptes. La publication est attribuée le 4 mars 2026 à un acteur se présentant comme…
Les utilisateurs de YGG Torrent sont concernés par une fuite confirmée qui touche près de 6,6 millions de comptes. L’incident provient de la compromission d’un administrateur et a entraîné la…
Les clients de Be-bunk, prestataire de services de paiement principalement actif en Nouvelle-Calédonie, Wallis-et-Futuna et Polynésie française, sont concernés par une fuite de données confirmée…
Les clients et destinataires de Florajet pourraient être concernés par une fuite revendiquée touchant 1 457 473 commandes, selon la revendication. Le corpus annoncé couvrirait la période 2023-2026 et…
Les patients de Bioserveur seraient concernés par une fuite revendiquée portant sur environ 2 200 documents PDF, selon la revendication. Ces fichiers sont décrits comme des comptes rendus d'analyses…
Nom, prénom Date de naissance Adresse email Numéro de téléphone Code postal et ville Historique des commandes Événements réservés, type et nombre Mot de passe
Les membres de la messagerie de l'État Tchap seraient concernés par une fuite annoncée, touchant environ 10 000 comptes selon la revendication. D'après cette même revendication, plusieurs salons…
Les clients et salariés de BE ATEX sont, selon la revendication, concernés par une fuite de données qui concernerait près de 2 500 personnes. D'après la revendication, une base de 2 500…
Les membres de la Fédération Française d'Aéronautique pourraient être concernés par une fuite de données. Selon la revendication, 343 734 fiches couvrant la période 2002-2026 auraient été mises en…
Les licenciés de la Fédération Française de Rugby à XIII sont concernés par une fuite confirmée touchant des photos et des informations de licence. Près de 37 000 des photos exposées concernent des…
668 000 membres en 2025/2026, 889 000 membres années précédentes nom, prénom date de naissance genre catégorie d'âge classe et établissement scolaire identifiant licencié assurance date d'inscription photo (URL)
Les élèves licenciés auprès de l'UNSS sont potentiellement concernés, près de 3 millions d'entre eux seraient touchés. L'UNSS est la fédération du sport scolaire qui gère les licences et…
Les collaborateurs et contacts externes d'Eiffage sont concernés par une fuite de données confirmée touchant la plateforme NextSend (Hegyd). Selon la revendication du 25/02/2026, une base de 175 942…
Civilité, nom et prénom d’usage Courriel pro, et éventuellement personnel s’il a été renseigné Données d’identification: nom d’utilisateur, mais pas le mot de passe Fonction et affectation Photo, sauf si il avait été indiqué qu’elle ne devait servir qu’au badge Permissions d’accès aux services et aux locaux Abonnements aux listes de diffusion Pour les étudiants: inscriptions pédagogiques Pour le personnel: employeur, domaine d’activité (BAP, section CNRS et CNU) Pour le personnel salarié de la régie: corps, date de fin de contrat Pour les prestataires, partenaires et extérieurs: employeur, catégorie socioprofessionnelle
Les 203 179 membres de la Fédération Française de Ski seraient concernés, selon la revendication. La fuite concernerait des enregistrements couvrant la période 1999 à 2026, publiés par l'acteur…
Les clients du programme de fidélité Westfield Club sont concernés par une fuite de données confirmée par l'enseigne, communiquée aux personnes touchées par e-mail. L'enseigne n'a pas précisé le…
Les dossiers de près de 15 millions de patients gérés via les logiciels de l'éditeur Cegedim sont concernés par une fuite confirmée. Les éléments rendus publics indiquent que ces données proviennent…
Les membres de la Fédération Française de Gymnastique sont concernés par une fuite de données revendiquée impliquant près de 3 millions d’enregistrements, selon la revendication. Le corpus déclaré…
Les licenciés et adhérents de la Fédération Française de Karaté sont concernés par une fuite de données revendiquée, selon la revendication. D'après l'annonce, une base de données de la FFK a été…
civilité, nom, prénom, genre date de naissance nationalité pays de naissance adresse postale numéro de licence, code adhérent discipline sportive structure d'appartenance
Les clients et prospects de Santeo, comparateur d'assurances santé, seraient concernés par une fuite de données revendiquée touchant environ 116 122 personnes, selon la revendication publiée le 26…
Les allocataires du RSA sont concernés par une fuite de données confirmée touchant un volume non précisé d’informations personnelles. Les données auraient été exfiltrées après un accès non autorisé…
les données de contact relatives à la demande de RSA matricule allocataire nom et prénom(s) du bénéficiaire nom et prénom(s) du responsable du dossier numéro de sécurité sociale date de la demande de RSA date de début des droits et devoirs numéro de téléphone adresse électronique
Les adhérents de la Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA) sont concernés par une fuite revendiquée de leurs données personnelles. Selon la revendication, un corpus de 352 502…
Victim
Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA)
Les utilisateurs de l'agence d'intérim digitale MyConnect seraient concernés par une fuite revendiquée portant sur environ 125 000 lignes de données et 18 Go de fichiers, selon la revendication…
Les clients et porteurs de projets d'Ayomi pourraient être concernés par une fuite revendiquée affectant des documents utilisés pour la vérification d'identité (KYC). Selon la revendication, une base…
Les comptes de 74 312 entreprises clientes de Cegid seraient concernés, selon la revendication. L’incident, attribué par le revendiquant à l’acteur "authsso", concerne des clients en France…
Les adhérents de la Fédération Française du Sport Automobile (FFSA) sont concernés par une fuite de données revendiquée visant la fédération. Selon la revendication, une base de 728 732 adhérents…
Les licenciés, officiels et entraîneurs de la Fédération Française d'Athlétisme seraient concernés par une fuite, selon la revendication de l'acteur goldorak. La revendication évoque 11 millions de…
Les clients de Mondial Relay sont concernés par une fuite de données confirmée touchant environ 5 millions d'enregistrements. Les éléments publiés indiquent qu'il s'agit d'un corpus agrégé à partir…
Les clients de l'Olympique de Marseille seraient concernés par une fuite revendiquée touchant près de 400 000 personnes, selon la revendication. La publication annonce la mise en vente d'une base…
Les jeunes volontaires d'Unis Cité seraient concernés par la publication de 80 000 documents et 40 Go de données, d'après la revendication. L'organisation, qui propose des missions de service…
Les licenciés et contacts de la Fédération Française de Badminton sont concernés par une fuite confirmée d'un export de l'application interne Poona, découverte le 11 septembre 2025. L'origine…
Les clients des salles de sport qui utilisent le CRM MaSalleDeSport pourraient être concernés, selon la revendication. Le hacker autoproclamé "84City" affirme avoir compromis ce prestataire, qui gère…
Les personnes ayant réalisé une vérification d'identité en ligne via IDMerit sont concernées par une fuite confirmée de données. Selon un rapport, environ 1 milliard d'enregistrements issus de 26…
Les clients d'Innovorder sont concernés par une fuite revendiquée affectant environ 41 000 enregistrements, selon la revendication. Innovorder propose des solutions de gestion pour la restauration…
Les clients et salariés d'Azaé seraient concernés par une fuite revendiquée, selon la revendication. La publication indique qu'environ 19 000 personnes sont exposées, parmi lesquelles de nombreux…
Les employés et civils liés à la Gendarmerie Nationale via l'outil collaboratif Resana sont concernés par une fuite de données touchant environ 65 000 lignes. La fuite, qualifiée de confirmée par…
Les membres de KeepCool sont concernés par une fuite revendiquée qui toucherait près de 400 000 personnes. Selon la revendication, le lot mis en vente le 20 février 2026 sur BreachForums par l'acteur…
Les agents des ministères de l'Intérieur et des Armées sont concernés par une fuite de données confirmée, qui porte sur 8 861 enregistrements. La compilation a été publiée le 20 février 2026 par…
Les personnes dont OSAC détient des pièces d’identité ou d’autres documents pourraient être concernées par une fuite revendiquée. Selon la revendication, le groupe LAPSUS$ aurait extrait environ 420…
Les clients du service de prêt PayPal Working Capital (PPWC), utilisé par des entreprises, sont concernés par une fuite de données confirmée. Un "petit nombre" de comptes, dont des clients en France…
Les agents de la Gendarmerie, de la Police, de la Défense et de la CNIL sont concernés par une fuite de données confirmée, affectant 2 393 personnes. La compilation a été publiée le 20/02/2026 par…
Nom, Prénom Sexe Date de naissance Nom du club, Nom du comité départemental, Code du comité départemental, Nom du comité régional, Code du comité régional Couleur de pagaie, Type de licence
Les utilisateurs de FOROM, le portail du Ministère des Sports qui gère les formations et les diplômes des métiers du sport, sont concernés par une fuite de données affectant environ 450 000 comptes…
Les clients de Valgo sont potentiellement concernés par une fuite de données, selon la revendication d’un acteur se présentant comme un groupe de type ransomware. D’après cette revendication, 279 Go…
Les adhérents de la CFDT sont concernés par une fuite de données confirmée touchant plus d'1,4 million de dossiers. L'acteur HexDex revendique la vente des données de 1 431 906 adhérents, et…
Les clients de Cyrillus sont concernés par une fuite de données confirmée selon les éléments rendus publics. La fuite, issue d'un prestataire tiers, a été détectée le 13 février 2026. Le nombre de…
Les titulaires de près de 1,2 million de comptes bancaires français sont concernés par une fuite de données touchant FICOBA, annonce le ministère de l'Économie et des Finances. Selon Bercy, les…
Les élèves, leurs parents et le personnel du Lycée Carnot Paris pourraient être concernés par la divulgation d'environ 5 022 fiches utilisateurs. Selon la revendication, ces fiches auraient été…
Les membres et anciens membres d'On Air Fitness seraient concernés, selon la revendication, par une fuite de données touchant environ 512 000 personnes. D'après l'annonce, les fichiers couvriraient…
Les clients de Réglo Mobile (Leclerc) sont concernés par une fuite confirmée affectant près de 360 000 personnes. La base de données a été mise en vente par l'acteur "84City" le 18 février 2026…
Les salariés et ex-salariés du groupe audiovisuel RTL Group sont concernés par une fuite confirmée touchant près de 27 000 personnes. Une base de données décrite comme contenant ces enregistrements a…
Les clients d'Axa France sont concernés, selon la revendication, par une fuite annoncée qui toucherait plus de 8 millions de personnes. La revendication indique que des « données et accès » ont été…
Les clients et partenaires d'Adidas sont concernés par une fuite confirmée qui expose des informations personnelles et commerciales. Selon les éléments disponibles, environ 1 617 personnes ont été…
Les agents titulaires et non titulaires ayant travaillé au CNRS avant le 31 décembre 2006 sont concernés par une fuite de données confirmée par le CNRS. Le volume exact des informations exposées n’a…
Les clients des marques partenaires de Socloz sont concernés, selon la revendication, par l’exfiltration d’environ 31 millions de lignes de réservations début 2026. Socloz est une plateforme…
Les clients de Voyage Privé ayant des voyages à venir sont concernés par une fuite de données confirmée. Les éléments rendus publics indiquent que des informations de réservation ont été exfiltrées…
Les étudiants et membres du personnel d'EPITA sont concernés par une fuite revendiquée de fichiers scolaires. Près de 15 000 personnes seraient affectées, selon la revendication. L’annonce précise…
Victim
EPITA (École Pour l'Informatique et les Techniques Avancées)
Les adhérents de la Fédération française de voitures radio commandées (FFVRC) seraient concernés par une fuite revendiquée touchant près de 98 000 personnes. D'après la revendication, 97 795…
Victim
Fédération française de voitures radio commandées (FFVRC)
Les clients de Chez Switch sont concernés, selon la revendication, par une fuite de données qui toucherait près de 19 300 personnes. Chez Switch se présente comme un fournisseur d'énergie et…
Les clients de Gustave-Auto sont potentiellement touchés par une fuite revendiquée portant sur environ 3 600 lignes de données, selon la revendication. Le service, spécialisé dans la gestion de…
Les clients de Kimsufi, marque d'OVHcloud spécialisée dans l'hébergement, les serveurs dédiés et les VPS, sont concernés par une fuite revendiquée. D'après la revendication datée du 13 février 2026…
Les salariés et bénévoles des Restos du Cœur sont concernés par une fuite confirmée de données liée à une cyberattaque. Selon les éléments rendus publics, l’incident remonte au 11 février 2026 et a…
Les licenciés de la Fédération Française de Judo sont concernés par une fuite de données affectant près de 2,4 millions de personnes. France Judo a confirmé l'attaque via un communiqué interne. Les…
Les clients de Birdee pourraient être touchés : selon la revendication, 13 016 comptes clients uniques auraient été extraits de deux fichiers de base de données. Birdee était un service de gestion…
Les clients de Ciffreo Bona sont concernés par une fuite revendiquée touchant près de 70 000 comptes, selon la revendication. Le fichier annoncé couvrirait 15 ans d'activité (2009-2024) et…
Les partenaires, fournisseurs, transporteurs et contacts professionnels de Safran Group sont concernés par une fuite confirmée qui touche la chaîne logistique mondiale. Les éléments publiés indiquent…
Les clients des partenaires Flitter et Wakam sont concernés par une fuite de données liée aux systèmes du gestionnaire Aïkan. L’intrusion ayant conduit à cette compromission a été détectée le 15…
Les salariés de Groupe Atalian sont concernés par une fuite de données confirmée par l'entreprise, qui porte sur près de 4,2 millions de lignes. Selon les éléments publiés, ces lignes ont été…
480 000 utilisateurs, 56 000 documents, 92Go Nom, prénom Date de naissance Adresse postale Numéro de téléphone Carte d’identité Acte de naissance Signature
Les clients de Maxance sont, selon la revendication, concernés par la publication de 348 346 enregistrements contenant des informations personnelles et contractuelles. Le fichier est annoncé comme…
Les clients ayant effectué ou tenté une commande sur PharmaShopi sont concernés par une fuite confirmée. Le site, une pharmacie et parapharmacie en ligne, a vu des informations de paiement exposées…
Les clients de Prozon sont concernés par une fuite de données annoncée après un accès non autorisé à un outil d'infrastructure en février 2026, confirmée par l'entreprise qui a notifié la CNIL. La…
Les clients des concessions Renault du Sud-Est seraient concernés par la publication de 12 143 fiches clients, selon la revendication. L’extraction serait issue d’un export de la base CRM daté du 21…
Les clients et le personnel d'Immo-pop seraient concernés, selon la revendication, par une fuite revendiquée touchant près de 28 000 personnes. Immo-pop est une plateforme immobilière ; les…
Les participants inscrits via Rankfyt sont concernés par une fuite de données touchant 1 227 inscriptions, avec des détails concernant plus de 2 000 personnes liées (coéquipiers). Les fichiers…
Les coordinateurs de CetteFamille seraient visés par une fuite de données revendiquée, affectant environ 12 700 personnes. Selon la revendication, plus de 333 000 documents (environ 41 Go) couvrant…
Nom, prénoms Date et ville de naissance Adresse postale Numéros de téléphone fixe et portable Nationalité Adresse e-mail Numéro de permis de chasser Informations relatives à la demande, l’instruction ou à l’examen du permis de chasser Inscription au fichier national des personnes interdites d'acquisition et de détention d'armes Convocation, dates, présence et résultat
Les clients de Voyages Robin pourraient voir des informations sensibles exposées, selon la revendication datée du 7 février 2026. La revendication indique une attaque par ransomware avec…
Les salariés de l'Agence Régionale de Santé (ARS) sont, selon la revendication, concernés par l'exposition de 15 108 adresses email professionnelles et d'autres données liées à leur activité. La…
Les patients d'Asten Santé sont, d'après la revendication, concernés par 7 665 lignes de données patients publiées gratuitement par l'acteur sux1337. Les enregistrements annoncés couvriraient les…
Les agents ordonnateurs rattachés au Centre National de Gestion (CNG) sont concernés par une fuite revendiquée portant sur 4 000 lignes de données, selon la revendication. Le document publié le 5…
Les clients de Family Cinema seraient concernés par une fuite de données, selon la revendication. Le lot annoncé regrouperait près de 156 489 commandes et 39 896 clients uniques, couvrant la période…
Les adhérents de la Fédération Française de la Randonnée Pédestre pourraient être concernés par une fuite de données, selon la revendication. Le chiffre annoncé atteint près de 814 000 personnes…
Les utilisateurs de Flickr résidant en Europe sont concernés par une exposition de métadonnées qui a touché le service en février 2026. Selon l’annonce officielle, environ 228 000 comptes européens…
Les clients et contacts de Protexia France sont concernés par une fuite de données confirmée début février 2026. Protexia France fournit des services de sécurité et de télésurveillance.
Les élèves et intervenants du Collège-Lycée Notre-Dame des Dunes à Dunkerque sont concernés par une fuite de données confirmée, touchant environ 1 150 personnes. L’incident concerne principalement…
Les 553 élèves membres de l'Association Sportive du Collège Saint-Charles (Guipavas/Brest) sont concernés par une fuite de données confirmée. Les informations mises au jour proviennent, selon les…
Les clients, collaborateurs et partenaires de Loxam sont concernés : 94 735 tournées de livraison et près de 828 000 points d'arrêt couvrant cinq ans (2020-2026) en France et à l'international font…
Les demandeurs d'emploi ayant utilisé le portail de recrutement de l'État sont concernés : la fuite touche 377 418 personnes. Les éléments publiés confirment que des données extraites du site Choisir…
Les utilisateurs de Substack sont concernés par une fuite confirmée touchant près de 700 000 enregistrements. L’incident affecte des comptes de la plateforme médias et concerne des personnes en…
Les clients du service de conception de cuisines de Darty.com sont concernés par une fuite confirmée portant sur leurs rendez‑vous et informations liées aux projets. Près de 80 000 personnes ayant…
Les usagers du CCAS de Dunkerque sont, selon la revendication, environ 66 000 à être concernés par une fuite de données revendiquée. Le revendiquant affirme avoir accédé à la base utilisée pour la…
Les personnels de l'Inria, de l'IRISA et de nombreux partenaires académiques et industriels sont concernés par une fuite confirmée, touchant environ 21 600 personnes. Les informations proviennent…
Victim
Inria (Institut National de Recherche en Informatique et en Automatique)
Les médecins remplaçants listés dans un répertoire 2026 seraient concernés par une mise en ligne de données, selon la revendication. La publication annoncée compterait environ 23 535 lignes…
Les bénévoles, salariés et personnes formées par l'ANPS pourraient être concernés par une fuite revendiquée, selon la revendication. L’enjeu touche l’infrastructure nationale et ses antennes locales…
Les élèves en cours de formation via l'application Easysystème, utilisée par de nombreuses auto-écoles françaises, sont concernés par une fuite confirmée. Le nombre de personnes touchées n'a pas été…
Les personnes disposant d'un compte ManoMano sont concernées par une fuite de données affectant le site de bricolage et jardinage en ligne. Près de 38 millions de comptes seraient impliqués, selon…
Les clients de FranceCasse.fr sont, selon la revendication, concernés par une fuite exposant plus d'un million de profils. D'après la revendication, un fichier de 98 Go structuré via PrestaShop…
Les clients de onze agences immobilières françaises sont concernés par une fuite de données confirmée, qui expose des informations sensibles les concernant en tant que locataires, propriétaires ou…
Les clients de Reseau.site, une plateforme SaaS de gestion destinée aux commerçants et artisans, sont concernés par une fuite confirmée affectant près de 127 000 profils. L’incident expose des…
Les clients de VeryChic sont concernés par une fuite de données confirmée, qui porte sur environ 900 000 dossiers. VeryChic est une agence de voyage de luxe spécialisée dans les ventes privées…
1.2 millions de documents, 500+Go SCI Fonciere de la tourelle Aix La Duranner Immo MARTEAU IMMOBILIER (Orpi) AFG IMMOBILIER OC INVESTISSEMENT TRENTA IMMOBILIER BLG PATRIMOINE SB IMMOBILIER SUN IMMOBILIA IMMOVALIE SAS Immo Nom, prénom Adresse postale Login et mot de passe Adresse email Quittance de loyer, facture Numéro de téléphone Données contractuelles IBAN Carnets d’entretien Campagnes marketing Rapports financiers Compte-rendu d’AG T·O·U·T
Les clients d'O'Tacos sont concernés par une fuite confirmée qui touche le programme de fidélité et les données liées à l'application mobile de l'enseigne. Près de 10 millions de profils…
Les clients de Techni-Contact, plateforme de e-commerce B2B, sont concernés par une fuite confirmée de données. Selon les éléments publiés, le corpus totalise près de 5,88 millions de lignes…
Les clients et contacts d'AutoForever sont concernés par une fuite de données confirmée, le volume restant non précisé. L'entreprise indique ignorer si des données personnelles ont été dérobées suite…
Les utilisateurs de Lyleoo, plateforme française de téléexpertise en ophtalmologie, sont concernés par une fuite de données confirmée. Environ 900 000 lignes de données seraient affectées, portant…
Les clients de Coriolis Télécom sont concernés par une fuite confirmée touchant des abonnés mobile et internet. Près de 508 000 lignes de données liées à la clientèle ont été rendues publiques, la…
Les clients de Livre en Poche sont concernés par une fuite revendiquée portant sur les données liées aux commandes, selon la revendication. Près de 684 000 lignes de données seraient impactées…
Les adhérents et licenciés de la FFESSM sont touchés par une fuite de données affectant près de 950 000 personnes. La fuite concerne des informations liées aux membres de la fédération française…
Victim
FFESSM (Fédération Française d’Études et de Sports Sous-Marins)
90 000 clients Nom, prénom Adresse mail Mot de passe haché Date de naissance IP d’inscription à la newsletter Site internet Montant autorisé Délais de payment Status invité Compte supprimé (😒) Jeton de renouvellement du mot de passe Clef secrète
2 340 422 clients Nom, prénom Nationalité Adresse postale Adresse email Numéro de téléphone Status marital Revenus, crédits en cours, loyers Banque Date d’ouverture des comptes Status propriétaire/locataire Profession, type de contrat de travail
Les personnes enregistrées auprès de la Fédération Française de Volley (FFVolley) sont concernées par une fuite de données confirmée, qui touche environ 1,2 million de fiches. La fuite inclut des…
Les utilisateurs de Scoring.fit, ainsi que des clubs et des bénévoles liés à la plateforme, seraient affectés par une fuite revendiquée touchant la base de données du service. Selon la revendication…
Les licenciés et anciens licenciés de la Fédération Française de Golf (ffgolf) sont concernés par une fuite confirmée touchant plus de 1,2 million de fiches. La fuite provient de la base centrale des…
Les adhérents et personnes titulaires d’un permis de chasse suivis par la Fédération Nationale des Chasseurs (FNC) et l’OFB sont concernés par une fuite confirmée. Près de 1,4 million d’entrées…
Les adhérents de la Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) sont concernés par une fuite de données confirmée touchant la base nationale d'adhérents. Près de 822 499…
Victim
Fédération Nationale des Sapeurs-Pompiers de France (FNSPF)
Les clients de Babyvista, service de photographie de maternité, sont concernés par une fuite de données qui touche près de 3,7 millions de personnes. La fuite, initialement datée du 15/03/2025, porte…
Les personnes liées à l'École nationale supérieure d'arts et métiers (ENSAM) sont concernées par une fuite revendiquée dont le volume n'a pas été précisé, selon la revendication. D'après les éléments…
Victim
École nationale supérieure d'arts et métiers (ENSAM)
Les clients de Delko sont concernés par une fuite revendiquée liée à un incident daté du 07/12/2025, communiqué aux clients et relayé publiquement le 20/01/2026. Selon la revendication, Delko signale…
Les clients de Syma Mobile sont concernés par une fuite de données revendiquée, selon la revendication. D’après l’annonce, une base de données d’environ 108 000 clients aurait été publiée le…
Les salariés embauchés depuis moins de trois ans sont concernés par une fuite confirmée portant sur la Déclaration Préalable à l’Embauche (DPAE). Près de 12 millions de fiches seraient exposées…
Les 46 506 personnes liées à Pix Orga seraient concernées, selon la revendication, principalement des élèves et des membres d'équipes pédagogiques. Le service Pix Orga, utilisé par des établissements…
Les personnes ayant interagi avec des sites gérés par TooEasy Agence Web sont concernées par une fuite de données confirmée. Près de 90 726 adresses e-mails uniques figurent parmi les enregistrements…
Les clients d'Under Armour localisés en France sont concernés par une fuite confirmée qui affecte près de 6,7 millions de personnes. Le volume global mentionné atteint 72 893 170 clients, d'après des…
Les clients d'Ioburo pourraient être concernés par une fuite affectant près de 94 000 dossiers, selon la revendication. L'annonce précise un volume de 93 746 enregistrements attribués à la base…
Les adhérents et les personnes présentes dans la base de l'AAPPMA Le Bambou Castillonnais (Gironde) seraient concernés par une fuite revendiquée, selon la revendication. Le volume annoncé atteint 9…
Les clients de Wobz (ex Dalvin) pourraient être concernés par une fuite revendiquée, d'après la revendication. Celle-ci indique la publication d'une base de données clients Wobz-print contenant…
Les clients de StorePasCher sont concernés par une fuite revendiquée touchant 43 366 comptes, selon la revendication. Le cas concerne le site e‑commerce StorePasCher, qui propose des ventes en ligne…
Les données de 598 personnes liées à l’Union départementale Force Ouvrière de Paris (UD 75) sont exposées, selon une fuite confirmée. Les éléments proviendraient d’un lot d’export issus du système de…
Les employés du Groupe Fondasol sont concernés par une fuite de données revendiquée, portant sur 888 profils selon la revendication. Le cabinet d'ingénierie BTP intervient sur des projets de…
Les clients de LBP Granville seraient concernés par une fuite de données, selon la revendication. Le volume annoncé dépasse les 3,6 millions de lignes et la mise en vente est évoquée le 15 janvier…
Les utilisateurs des sites pour adultes nephael.net et chloesanchez.com sont concernés par une fuite de données confirmée, portant sur environ 65 000 comptes. Selon les éléments publiés, la…
Les clients et destinataires ayant utilisé Relais Colis sont concernés par une fuite confirmée touchant près de 9,5 millions de fiches. Le volume annoncé est de 9 526 266 lignes, et une revendication…
Les clients d'ACRV.FR sont concernés par une fuite revendiquée touchant des archives et des bases liées à plusieurs sites qu’ils font héberger ou maintenir. Selon la revendication, l’ensemble…
Les clients d'Audiophonics.fr seraient concernés, selon la revendication, par une fuite portant sur une base annoncée d'environ 115 000 utilisateurs. Le site visé est une boutique en ligne…
Les comptes du forum BreachForums sont concernés par une fuite confirmée affectant près de 324 400 inscriptions. L’incident remonte à août 2025 et le corpus a été ajouté à Have I Been Pwned le 10…
Les clients de Panorabanques.com sont concernés par une fuite confirmée affectant environ 2,34 millions de personnes. Le comparateur financier, utilisé par des particuliers pour comparer offres…
Les patients de SOS Oxygène sont concernés par une fuite revendiquée qui, selon la revendication, porterait sur 146 605 patients uniques. Le service, spécialisé dans l'assistance respiratoire et…
Les comptes liés à Apec Région Occitanie (Montpellier / Nîmes / Toulouse) seraient concernés par une fuite, selon une revendication sur Breachforums qui évoque un périmètre proche de 3 000 profils. À…
Victim
Apec Région Occitanie (Montpellier / Nîmes / Toulouse)
Les élèves et les professeurs d'Euronature (École de Naturopathie) sont concernés par une fuite de données confirmée. Selon l’estimation, environ 7 761 personnes seraient exposées ; le corpus rendu…
Les contributeurs du site Paris à cœur ouvert (site Sarah Knafo) sont concernés par une fuite confirmée affectant 616 personnes. Des données personnelles non protégées ont été accessibles…
Les jeunes détenteurs de la Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté) sont concernés par une fuite confirmée touchant près de 283 000 personnes. Les éléments publiés incluent, selon les…
Victim
Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté)
Les clients du Casino de Paris sont concernés par une fuite de données confirmée par l’établissement, qui en a informé ses clients par e-mail. Près de 111 000 personnes seraient impactées, selon le…
Les clients de Corse GSM sont concernés par une fuite confirmée qui expose près de 24 000 comptes liés au service télécom. La fuite provient d’un fichier rendu public et concerne des informations…
Les licenciés de la Fédération Française de Bridge (FFB) sont, selon la revendication, concernés par une fuite dont la publication est datée du 08/01/2026. La revendication indique un corpus daté du…
Les licenciés de la Fédération Française de Football Américain (FFFA) sont concernés par une fuite revendiquée qui viserait 200 415 enregistrements. Selon la revendication, le corpus contiendrait des…
Les licenciés et affiliés de la Fédération Française de la Montagne et de l’Escalade (FFME) sont concernés par une fuite de données confirmée, portant sur plus de 560 000 enregistrements. Les…
Victim
Fédération Française de la Montagne et de l'Escalade (FFME) #2
Les licenciés de la Fédération Sportive et Gymnique du Travail (FSGT) sont visés par une fuite de données revendiquée, selon la revendication. Celle-ci évoque une base d'environ 600 000 comptes et…
Les adhérents de la Fédération Française de Canoë-Kayak (FFCK) sont concernés par une fuite confirmée affectant près de 400 000 personnes. Les éléments rendus publics indiquent que la base de données…
Les licenciés de la Fédération Française de Roller et Skateboard (FFRS) sont concernés par une fuite de données qui expose près de 600 000 dossiers. Les éléments rendus publics montrent des…
Victim
Fédération Française de Roller et Skateboard (FFRS) #2
Les licenciés de la Fédération Française de Squash (FFSquash) sont concernés par une fuite revendiquée portant sur une base annoncée de 162 263 lignes. Selon la revendication publiée sur…
Les adhérents de la Fédération Française d'ULM (FFPLUM) sont concernés par une fuite de données revendiquée, d'après la revendication qui annonce une base d'environ 78 133 lignes. La fédération est…
Les licenciés, bénévoles et dirigeants de la Fédération Française de Twirling Bâton (FFTwirl) sont concernés par une fuite revendiquée affectant des données personnelles. Selon la revendication, la…
Les adhérents de la Fondation des Lions de France sont concernés par une fuite de données confirmée, qui porte sur près de 133 300 personnes après dédoublonnage. La fuite vise la base de…
Victim
Fondation des Lions de France (Lions Clubs de France)
Les gérants et responsables d’environ 600 clubs L’Orange Bleue seraient concernés par une fuite de données interne datant de juin 2025, selon la revendication. Un échantillon public analysé comprend…
Les clients du salon Loft by Denis Moines, à Paris, sont concernés par une fuite de données revendiquée touchant leur base clients, selon la revendication. Le signalement indique qu’une base clients…
Les abonnés de la Philharmonie de Paris seraient concernés par une fuite revendiquée touchant la base nationale d’abonnés PAD, selon la revendication. Près de 47 600 personnes seraient affectées, y…
Des établissements publics et des entreprises partenaires de DCE Conseil sont concernés par une fuite confirmée de fichiers. Selon les éléments publiés, environ 844 Go de données ont été remis en…
Les clients de Ledger sont concernés par une fuite de données confirmée par le prestataire Global-e. Le nombre de clients impactés n'a pas été communiqué publiquement.
2.1 millions de personnes Nom, prénom Adresse postale Numéro de téléphone Date de naissance Numéro de sécurité social Nationalité Langues maîtrisées Situation familiale Numéro de famille Date de naissance des enfants Nature du séjour Préfecture instructrice Date de décision
Victim
Office Français de l’Immigration et de l’intégration
Les personnes travaillant pour Petits-fils sont concernées par une fuite de données confirmée, touchant près de 1 050 identités liées aux agences et aux franchises. Il s’agit de collaborateurs…
Les candidats ayant déposé un CV ou créé un profil chez Adecco sont concernés : près de 800 000 profils seraient exposés, dont environ 750 000 CV selon l’estimation disponible. Ces fichiers semblent…
Les personnels et intervenants d'AgroParisTech sont concernés par une fuite de données confirmée par Fuites Infos. Selon une publication liée à la revendication, environ 211 Go de données auraient…
Les clients et partenaires d'AXYON sont concernés par une fuite revendiquée qui porterait sur environ 340 Go de données internes, selon la revendication. AXYON propose des services d'ingénierie B2B…
Les clients et contacts des sites gérés par Dream Up sont concernés par une fuite confirmée de données. Selon les éléments publiés, environ 40 Go de fichiers issus de 54 bases SQL auraient été…
Les stagiaires de l'association AFPPCD-IDF seraient au centre d'une fuite de données, selon la revendication relayée en ligne : plus de 24 000 enregistrements sont évoqués, non confirmés…
Les clients de Trescal sont concernés par une fuite revendiquée qui, selon la revendication, expose près de 71 000 dossiers. Trescal est un prestataire en métrologie industrielle intervenant auprès…
Les personnes ayant utilisé le portail "Étrangers en France" de l'OFII / ANEF sont concernées : la fuite est confirmée et porte sur environ 2,1 millions de lignes de données. Ce portail sert aux…
Victim
OFII / ANEF (Portail "Étrangers en France" – Ministère de l’Intérieur)
3 900 étudiants Nom, prénom Adresse email Adresse postale Photo d’identité Numére de téléphone Numéro partiel de carte bleu, CVV, date d’expiration Inscriptions, résultats d’évaluation
Victim
École Nationale de la statistique et de l’analyse de l’information
161 412 adhérents Nom, prénom Adresse postale Adresse email Numéro de téléphone Numéro de sécurité sociale Date d’incription et de résiliation Contenu des annonces
Nom, prénom Adresse email Métier recherché Niveau de qualification Expérience professionnelle Secteurs d’activité recherchés Types de contrat recherchés Zones géographiques de mobilité
361 321 adhérents Nom, prénom Genre Date de naissance Nationalité Adresses email Numéros de téléphone Adresse postale Type de licence, saison et date de validité
1.3 millions d’adhérents nom, prénom numéro de licence adresse postale adresse email numéro de téléphone informations médicales coordonnés des parents club
240 000 utilisateurs nom, prénom mot de passe haché en MD5 (en clair donc…) date de naissance, genre adresse postale adresse mail numéro de téléphone taille, poids, couleurs des yeux et des cheuveux, mensurations origine ethnique signes distinctifs book photos & vidéos historique des messages privés données de paiement
5.76Go, 3.8 millions de clients Infrastructures réseau Fichier partenaires Données opérationnelles Tickets support Identités de prospects Adresse postale Numéro de téléphone
1 100 professionnels de la justice nom, prénom fonction judiciaire adresse personnelle numéro de téléphone personnel informations professionnelles IBAN
3.5 millions de foyers Nom, prénom Date de naissance Genre Adresse courriel Adresse postale Numéro de téléphone Catégorie d’aides perçues Code organisme Numéro de Sécurité Sociale Numéro INE Numéro CAF Code Pass Sport
nom, prénom date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone coordonnés du responsable légal status de consentement
nom, prénom date de naissance adresse email adress postale numéro de sécurité sociale objet de la téléconsultation questionnaire de pré-consultation données échangées avec le praticien
Un ancien employé de Coupang a accédé aux données personnelles de 33,7 millions de comptes clients de la plus grande plateforme e-commerce de Corée du Sud. Coupang a annoncé un plan d'indemnisation de 1,17 milliard de dollars ; le responsable de son e-commerce coréen a démissionné.
294 075 clients Nom, prénom Adresse email Adresse postale Numéro de téléphone Solde du compte Messages échangées Commentaires Motif des visites Réparateur
1.2 millions de personnes nom, prénom numéro de sécurité sociale adresse postale date et lieu de naissance nom de l’établissement bancaire n° pajemploi et n° d’agrément IBAN
5 millions de clients pseudo nom & prénom entreprise adresse postale date de naissance mot de passe (hashé en MD5) email numéro de téléphone adresse IP réseaux sociaux (instagram, facebook, twitter, snapchat) date d’inscription et de dernière connexion
16 479 personnes données d’authentification en clair état civil adresse, n° de téléphone, email carte d’identité RIB contrats de travail avis d’imposition attestion de Sécurité Sociale attestation de formation autorisation de travail
Nom de naissance, nom d’usage, prénom(s) Sexe Date et lieu de naissance Adresse email, numéro de téléphone, adresse postale Numéro de sécurité sociale Nationalité Statut donneur d’organe Dans certains cas, semaines d’aménorrhée à la naissance
nom, pseudo informations de paiement 4 derniers chiffres de la carte bancaire historique des transactions adresse IP message échangé avec le support carte d’identité documents de preuve de majorité
Les opérateurs du rançongiciel Qilin ont chiffré des serveurs dans les centres de données japonais d'Asahi, paralysant les commandes, les expéditions et la production dans 30 usines, exfiltrant 27 Go de données internes et exposant les informations personnelles d'environ 1,5 million de clients, employés et contacts.
Une cyberattaque contre le plus grand constructeur automobile britannique a contraint JLR à couper son réseau informatique mondial et a interrompu la production de véhicules au Royaume-Uni, en Chine, en Slovaquie, en Inde et au Brésil pendant cinq semaines — désormais considérée comme l'incident cyber le plus économiquement dommageable de l'histoire du Royaume-Uni.
34 000 personnes pièce d’identité IBAN carte vitale contrat de travail situation administrative justificatif de retraite attestation sur l’honneur diplôme CV
Victim
Centre National de la Fonction Publique Territoriale
8 millions d’élèves nom, prénom date de naissance adresse email de l’adhérent et des parents téléphone établissement, classe handicap photo licence activités
Un développeur junior chez C&M Software — fournisseur autorisé par la Banque centrale pour la connectivité au système de paiement instantané Pix — a été payé environ 5 000 R$ pour livrer ses identifiants. Les attaquants ont utilisé cet accès pour vider environ 800 millions de R$ (148 millions de dollars) des comptes de réserve de six institutions financières brésiliennes en 2,5 heures.
Victim
C&M Software (fournisseur d'infrastructure de paiement Pix)
530 000 patients nom, prénom date de naissance genre adresse postale téléphone NIR documents d’assurance et documents administratifs résultats de consultation
nom, prénom, genre date de naissance adresse mail, adresse postale numéro de téléphone identifiant, mot de passe numéro client historique des commandes
nom, prénom genre date de naissance, commune de naissance adresse postale téléphone email données médicales parcours de soin date et lieux des hospitalisations
L'ingénierie sociale d'un service d'assistance tiers a permis à Scattered Spider d'obtenir un compte administrateur de domaine, utilisé pour déployer le rançongiciel DragonForce sur le parc VMware ESXi de M&S pendant le week-end de Pâques 2025 — paralysant les paiements sans contact, le Click & Collect et les commandes en ligne pendant plus de six semaines.
nom, genre, date de naissance situation matrimoniale et professionnelle adresse postale, adresse email numéro de téléphone revenus, patrimoine numéro de sociétaire
3.4 millions n° de transaction n° de facture n° de référence PayPal code de transaction date de début / date de fin de la transaction transaction débitée ou créditée montant brut de la transaction n° de compte du payeur pseudo de l’acheteur adresse de livraison et de facturation identifiant utilisateur nom et prénom, source de paiement numéro de la carte de fidélité
Une activité réseau suspecte chez Yale New Haven Health a conduit à la plus grande fuite de données de santé aux États-Unis en 2025 : 5,5 millions de patients ont vu leurs noms, coordonnées, dates de naissance, numéros de dossier médical et numéros de sécurité sociale dérobés. Le système de santé a ensuite accepté un règlement collectif de 18 millions de dollars.
30 000 personnes civilité, nom, prénom date de naissance adresse téléphone, email ville et payes de naissance nationalité numéro de sécurité sociale numéro Pôle Emploi numéro carte VTC diplôme, niveau d’étude
nom, prénom téléphone adresse n° allocataire organisme référent formulaire RSA & CAF CV date ouverture des droits date de cessation d’inscription notification projet personnalisé modalité accompagnement status analphabétisme capacité à utiliser des outils informatiques solution de garde d’enfant soutien par un réseau professionnel nombre de candidatures vie professionnelle expérience associative et professionnelle formations, savoir-faire métiers envisagés centre d’intérêt certification langue connaissance des outils bureautique permis de conduire
Un logiciel malveillant voleur d'informations sur les postes de plus de 15 employés de Telefónica a fourni au groupe de rançongiciel Hellcat des identifiants pour accéder au système interne de tickets Jira de l'entreprise. L'ingénierie sociale a permis d'élever l'accès jusqu'au SSH. Le groupe n'a pas extorqué — il a publié 2,3 Go, dont 24 000 courriels d'employés, 470 000 tickets Jira internes et 5 000 documents internes.
3.6 millions de clients nom, prénom adresse email adresse postale, code postal, ville date de naissance, département de naissance numéro de téléphone 150 000 IBAN
750 000 patients nom, prénom date de naissance et de décès genre numéro de téléphone médecin traitant prescriptions médicales identifiant externe historique des soins
45 000 personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone numéro de carte de fidélité points de fidélité bons de réduction historique des commandes tickets de caisse liste d’achats favoris d’achat
5,1 millions de personnes nom, prénom date de naissance lieu de naissance adresse email adresse postale IBAN identifiant abonné type d’offre souscrite date de souscription abonnement actif ou non
Salt Typhoon, lié à la Chine, a infiltré au moins neuf opérateurs télécoms américains — Verizon, AT&T, T-Mobile, Spectrum, Lumen, Consolidated, Windstream — y compris les systèmes CALEA d'interception légale utilisés pour les écoutes autorisées par la justice. Les métadonnées de plus d'un million d'utilisateurs ont été exposées ; le Trésor américain a sanctionné un sous-traitant chinois lié.
Plusieurs dizaines de milliers de clients nom, prénom adresse email adresse postale numéro de téléphone IBAN type de forfait identifiant de la carte SIM identifiant du smartphone
RansomHub a obtenu l'accès aux systèmes de Halliburton, conduisant le géant des services pétroliers à mettre des infrastructures hors ligne. L'incident a retardé la facturation et les bons de commande, et Halliburton a comptabilisé une perte de 35 millions de dollars dans ses dépôts SEC.
Un pirate utilisant l'alias xenZen a exposé les données personnelles et médicales de 31,2 millions de clients de Star Health via des bots Telegram, accompagnées de 5,76 millions de dossiers de sinistres. La fuite a dégénéré en un drame public d'extorsion impliquant un haut responsable de Star Health.
Brain Cipher — un rançongiciel dérivé de LockBit 3.0 — a chiffré le Centre national de données temporaire (PDNS) indonésien, paralysant 282 services publics numériques pendant des semaines, de l'immigration à la délivrance des passeports. Les attaquants exigeaient 8 M$ ; le gouvernement a refusé. Brain Cipher a ensuite publié un déchiffreur gratuitement, accompagné d'excuses.
Les opérateurs de BlackSuit ont chiffré la plateforme de gestion des concessionnaires de CDK Global, mettant hors ligne environ 15 000 concessionnaires automobiles nord-américains pendant près de deux semaines. Une seconde attaque a frappé dès le deuxième jour de la reprise. Les pertes pour le secteur sont estimées à plus d'un milliard de dollars ; CDK aurait versé une rançon de 25 millions de dollars.
Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.
Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.
Victim
Tenants clients de Snowflake (~160 organisations : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus, Bausch Health, etc.)
560 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone distorique des transactions détails des commandes informations bancaires (4 derniers numéros de la carte enregistrée et date d’expiration)
ALPHV/BlackCat a compromis Change Healthcare via un portail Citrix sans MFA, paralysé les remboursements d’ordonnances aux États-Unis pendant des semaines et exfiltré les données d’environ 100 millions de personnes.
Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.
Victim
Schneider Electric — division Sustainability Business
LockBit 3.0 a chiffré les centres de données du fournisseur cloud italien Westpole, mettant hors service la plateforme Urbi de PA Digitale — qui dessert 1 300 administrations publiques italiennes, dont 540 communes, la présidence du Quirinale, l'ISTAT, la Banque d'Italie et le ministère de l'Environnement. Paie, services aux citoyens et flux de travail des collectivités ont été dégradés pendant des semaines.
Le rançongiciel LockBit a perturbé la filiale américaine de courtage-négociation d'ICBC, la plus grande banque mondiale, bloquant le règlement de plus de 9 milliards de dollars de transactions sur les bons du Trésor américain. Le personnel de la banque a envoyé les détails de règlement critiques sur clé USB, par messager, à travers Manhattan. 62 milliards de dollars de bons du Trésor n'ont pas pu être livrés en une seule journée.
Victim
ICBC Financial Services (courtier-négociant américain d'Industrial and Commercial Bank of China)
Les opérateurs du rançongiciel Rhysida ont détruit des serveurs, exigé environ 600 000 £ et divulgué 600 Go de données internes lorsque la British Library a refusé de payer. Le catalogue principal n'est revenu en ligne — en lecture seule — qu'en janvier 2024. La reprise absorbe 40 % des réserves financières de la bibliothèque.
Les opérateurs de LockBit ont exploité la vulnérabilité Citrix Bleed (CVE-2023-4966) pour pénétrer dans l'activité de pièces détachées et de distribution de Boeing. Boeing n'a pas payé ; LockBit a divulgué environ 45 Go de données, dont des journaux Citrix, des sauvegardes de courriels, des listes de fournisseurs et des données tarifaires de 2020.
Victim
Boeing — Activité Pièces détachées et Distribution
Scattered Spider a vishé un agent du helpdesk IT de MGM, obtenu les droits admin Okta, puis laissé ALPHV déclencher un rançongiciel. Les casinos sont restés hors-ligne dix jours ; pertes pour MGM > 100 M$.
Scattered Spider s'est fait passer pour un employé de Caesars lors d'un appel à un prestataire tiers de support informatique et a convaincu le prestataire d'accorder des identifiants Okta, puis a exfiltré des données de fidélité clients dont des numéros de sécurité sociale et des permis de conduire. Caesars a payé environ 15 millions de dollars de rançon ; le FBI a ensuite gelé une part substantielle des fonds avec l'aide de Chainalysis.
Cl0p a exploité la CVE-2023-34362 dans MOVEit Transfer de Progress Software pour rançonner plus de 2 700 organisations, dont la BBC, British Airways et le département américain de l’Énergie.
Victim
Progress Software MOVEit Transfer (2 700+ en aval)
Le rançongiciel Play a compromis le prestataire suisse de services informatiques Xplain, exfiltrant 1,3 million de fichiers. Environ 65 000 documents appartenant à l'Administration fédérale suisse — y compris des contenus classifiés, des données personnelles et des mots de passe lisibles — ont été publiés sur le site de fuite de Play sur le dark web en juin 2023.
Victim
Xplain (prestataire suisse de services informatiques de l'Administration fédérale)
Storm-0558, basé en Chine, a falsifié des jetons d'authentification à l'aide d'une clé de signature grand public Microsoft volée et a lu les courriels d'environ 25 organisations — dont le Département d'État américain, le Département du Commerce et l'ambassadeur des États-Unis en Chine. La « cascade d'erreurs » qui l'a rendu possible est devenue un cas emblématique de la garde des clés par les fournisseurs cloud.
Victim
Clients Microsoft (Département d'État américain, Département du Commerce, ~25 organisations)
Une API non authentifiée a exposé les données personnelles de 9,8 millions de clients actuels et anciens d’Optus — noms, dates de naissance, passeports, permis de conduire — à un attaquant anonyme.
Un vol de code source en août 2022 sur l'ordinateur portable d'un développeur LastPass s'est enchaîné en novembre 2022 avec la compromission de l'ordinateur personnel d'un ingénieur DevOps — donnant accès aux sauvegardes des coffres de mots de passe des clients. Les enquêteurs fédéraux ont ensuite relié les coffres volés à LastPass à un casse crypto de 150 millions de dollars.
Les opérateurs de LockBit ont infiltré certaines parties des systèmes informatiques du géant allemand des équipements automobiles Continental AG en août 2022. Une mise sous contrôle a d'abord été annoncée, mais en novembre, le groupe a mis 40 téraoctets de données volées de Continental sur son site de fuite du dark web, proposés à la vente ou à la destruction pour 50 millions de dollars.
Le ministère iranien du renseignement et de la sécurité, opérant sous le nom de « HomeLand Justice », a passé 14 mois à se maintenir dans les réseaux du gouvernement albanais avant de lancer un chiffrement de fichiers de type rançongiciel et un maliciel d'effacement de disque. L'Albanie a suspendu les services publics en ligne et est devenue le premier pays de l'histoire à rompre ses relations diplomatiques avec un État à la suite d'une cyberattaque.
Une attaque contre Kojima Industries, fournisseur de pièces plastiques et électroniques de Toyota, a paralysé un seul serveur, suffisant pour stopper la production de l'ensemble des 14 usines japonaises de Toyota — environ 13 000 véhicules par jour — faisant de cet épisode l'exemple canonique de la fragilité cyber de la production en juste-à-temps.
Un attaquant a utilisé un compte VPN gouvernemental compromis pour interroger la base d'identité nationale RENAPER de l'Argentine sur l'ensemble des 45 millions d'Argentins. Les photos et détails d'identité du président, de la star du football Lionel Messi et d'autres personnalités publiques ont été publiés sur Twitter comme preuve. Les données ont été mises en vente sur un forum du dark web.
Victim
Registro Nacional de las Personas (RENAPER), Argentine
Le rançongiciel DeepBlueMagic — attribué par les responsables israéliens à un groupe criminel chinois — a frappé le Centre médical Hillel Yaffe à Hadera, devenant la première attaque par rançongiciel réussie connue contre une entité de santé israélienne. Le rétablissement s'est étalé sur des mois. Les autorités israéliennes ont ensuite signalé une vague de tentatives consécutives visant neuf autres hôpitaux.
Une attaque par rançongiciel contre Transnet, l'entreprise logistique publique sud-africaine, a paralysé les opérations des terminaux à conteneurs de Durban, Ngqura, Port Elizabeth et Le Cap, contraignant l'opérateur à déclarer la force majeure. Durban — 60 % du trafic conteneurisé d'Afrique australe — est revenu à un dédouanement papier pendant une semaine.
Victim
Transnet SOC (opérateur public de fret et de ports)
Les opérateurs de Conti ont piégé un utilisateur du HSE pour qu'il télécharge une pièce jointe Excel malveillante ; le rançongiciel qui en a résulté a contraint le Health Service Executive à arrêter tous les systèmes informatiques de santé en Irlande et a exfiltré 700 Go de données, dont des informations médicales sur la vaccination COVID-19. Le coût de la remise en état a dépassé 100 millions d'euros.
Un mot de passe VPN réutilisé a permis à DarkSide de chiffrer les systèmes de facturation de Colonial Pipeline. L’opérateur a arrêté 5 500 miles de pipeline pendant six jours, payé 4,4 M$, et déclenché une urgence fédérale.
Le rançongiciel HelloKitty a chiffré des appareils de CD Projekt Red et exfiltré le code source de Cyberpunk 2077, The Witcher 3, Gwent et d'une version inédite de The Witcher 3. CDPR a refusé de payer ; les données ont été vendues aux enchères et auraient été cédées à un acheteur privé.
Les dossiers d'environ 33 000 patients du prestataire finlandais de psychothérapie Vastaamo ont été dérobés en 2018 dans une base de données non chiffrée dépourvue de mot de passe root. Après l'échec de l'extorsion de l'entreprise en octobre 2020, l'attaquant a adressé des demandes de rançon directement à environ 30 000 patients. Le fondateur a finalement été acquitté ; Aleksanteri Kivimäki a été condamné à 6 ans et 3 mois de prison.
Une attaque par rançongiciel a paralysé les usines du fabricant de machines à tisser Picanol à Ieper (Belgique), en Roumanie et en Chine, interrompant pendant plus d'une semaine la production qui emploie environ 2 300 salariés. La cotation de l'action Picanol a été suspendue durant la perturbation.
Les opérateurs de REvil/Sodinokibi ont déclenché leur charge contre Travelex le soir du Nouvel An 2019 après avoir séjourné dans le réseau pendant six mois via un VPN Pulse Secure non corrigé. Travelex a versé 2,3 millions de dollars ; la maison mère Finablr a fait défaut ; PwC a placé Travelex en liquidation, avec la perte de plus de 1 300 emplois.
TA505 a utilisé le rançongiciel Clop pour chiffrer 267 serveurs de l'Université de Maastricht pendant les fêtes de Noël 2019, après que deux courriels d'hameçonnage envoyés les 15 et 16 octobre eurent compromis le réseau. L'université a payé 30 BTC (~220 000 $). La rançon en Bitcoin — saisie par la suite auprès d'une mule financière — a été restituée et avait pris de la valeur, laissant l'université avec un gain net d'environ 300 000 $.
Le rançongiciel DoppelPaymer a paralysé les systèmes informatiques d'entreprise de la compagnie pétrolière publique mexicaine Pemex, gelant pendant des semaines paiements et communications. Les attaquants exigeaient 565 BTC (~5 M$). Pemex a refusé de payer ; le coût total de remédiation a atteint environ 71 millions de dollars.
Le groupe Sandworm, lié à la Russie, a utilisé l'hameçonnage ciblé, BlackEnergy3 et KillDisk pour actionner à distance les disjoncteurs de trois distributeurs régionaux d'électricité ukrainiens, coupant l'électricité d'environ 230 000 clients pendant 1 à 6 heures. Il s'agit de la première cyberattaque réussie publiquement reconnue contre un réseau électrique de l'histoire.