Skip to content
Fuite de donnéesInconnu

Base d'abonnés de Condé Nast mise en vente (32,8 millions d'enregistrements)

Une base de 32,8 millions d'enregistrements d'utilisateurs présumés de Condé Nast, couvrant les lecteurs de Vogue, The New Yorker, GQ, WIRED et d'autres titres, a été mise en vente sur un forum cybercriminel russophone, élargissant une fuite de décembre 2025 qui avait exposé 2,3 millions de comptes WIRED.

Victime
Condé Nast
données
32.8M

Le 7 septembre 2026, un vendeur sur un forum cybercriminel russophone a mis en vente une base de données censée contenir 32 815 767 enregistrements d'utilisateurs de Condé Nast, éditeur de Vogue, The New Yorker, GQ, Glamour, WIRED et Vanity Fair, pour un prix de 15 000 dollars. Un échantillon de 5 000 enregistrements examiné par des chercheurs s'est révélé cohérent avec de véritables données de comptes Condé Nast, avec des dates de création de compte allant de 1999 au 23 octobre 2025.

Cette annonce constitue une version bien plus large d'un jeu de données apparu pour la première fois en décembre 2025, lorsqu'un utilisateur se faisant appeler « Lovely » avait publié environ 2,36 millions d'enregistrements WIRED présentés comme issus des systèmes de la maison mère. Selon l'analyse de la nouvelle annonce, environ 30,5 millions d'enregistrements n'avaient encore jamais circulé. Condé Nast n'a ni confirmé publiquement la violation ni commenté la mise en vente.

Données exposées

Chaque enregistrement contient une adresse e-mail. Environ 31,6 % comportent également un prénom et un nom, 22,3 % une adresse postale, 17,5 % le genre, 12,6 % une date de naissance et 2,9 % un numéro de téléphone. Le jeu de données ne contiendrait ni mots de passe, ni empreintes de mots de passe, ni noms d'utilisateur, ni données de cartes bancaires.

Pourquoi c'est important

Si l'absence d'identifiants limite le risque de prise de contrôle de comptes, l'association d'un lecteur nommé et de son adresse à des abonnements précis rend possibles des campagnes d'hameçonnage et de fraude postale très crédibles, par exemple de faux avis de renouvellement. L'épisode montre aussi qu'une violation qui semblait circonscrite après une fuite partielle peut ressurgir des mois plus tard à une échelle bien supérieure.

Chronologie

  1. Date de création de compte la plus récente figurant dans le jeu de données, qui couvre des enregistrements collectés jusqu'à fin octobre 2025.

  2. Un vendeur met en vente 32 815 767 enregistrements présumés d'utilisateurs de Condé Nast sur un forum cybercriminel russophone pour 15 000 dollars.

Sources

  1. securityaffairs.comhttps://securityaffairs.com/198628/data-breach/conde-nast-data-of-32-8-million-users-offered-for-sale-after-wired-leak.html
  2. esecurityplanet.comhttps://www.esecurityplanet.com/news/news-conde-nast-32-million-records-data-leak/
  3. cybernews.comhttps://cybernews.com/security/new-yorker-vogue-wired-conde-nast-data-breach/

Incidents liés

Fuite de donnéesRésolu

Fuite de données Advance Auto Parts (2024)

En juin 2024, Advance Auto Parts a confirmé avoir subi une fuite de données mise en vente sur un forum de piratage populaire. Liée à un accès non autorisé aux services cloud Snowflake, la fuite a exposé un grand nombre d'enregistrements concernant à la fois des clients et des employés.

Victim
Advance Auto Parts
Records
79.2M