Skip to content

Chronologie des cyberattaques

Chaque incident catalogué, positionné par date de divulgation.

2026

490 incidents
  1. 1 528 contacts chez Nature & Cie, fuite revendiquée

    Les contacts professionnels de Nature & Cie sont concernés par une fuite revendiquée. Selon la revendication, la base concernée vise principalement un périmètre B2B : contacts professionnels…

  2. La mairie d’Eyguières paralysée par un ransomware

    La mairie d’Eyguières, commune d’environ 7 000 habitants située dans les Alpilles, a été victime d’une cyberattaque au ransomware ce vendredi 22 mai 2026.

  3. Les Embruns d’Oléron : les données de 1 800 vacanciers du camping exfiltrées

    Le camping Les Embruns d’Oléron, établissement 4 étoiles situé au Château-d’Oléron sur l’île d’Oléron, apparaît dans une nouvelle fuite publiée sur un

  4. Optic 2000 : près de 8 000 factures PDF et données de franchisés en fuite

    Le groupe Optic 2000, l’un des principaux réseaux d’opticiens en France, apparaît dans une fuite de données publiée sur un forum cybercriminel. Les

  5. Fuite chez Alan (via Almerys)

    Nom, prénom date de naissance Rang de naissance Numéro de sécurité sociale Numéro de contrat Nom de l’assureur Numéro de contrat de l’assureur Dates de début et de fin de couverture

  6. 18 140 personnes touchées par une fuite revendiquée chez AVEA Vacances

    Les familles ayant réservé ou participé à des séjours jeunesse avec AVEA Vacances sont concernées, selon la revendication, par une fuite revendiquée. D’après l’annonce, près de 18 000 personnes…

  7. Avea Vacances victime d’une cyberattaque : 46 000 dossiers de séjours exposés

    La série noire des cyberattaques dans le tourisme par ChimeraZ continue avec l’association Avea Vacances, spécialisée dans les colonies de vacances et

  8. Camping-Car Plus : victime d’une fuite de données, les mots de passe exposés

    Le site Camping-Car Plus, spécialisé dans la vente d’accessoires et d’équipements pour camping-cars et vans aménagés, informe ses clients avoir été

  9. Delko, cyberattaque et extorsion en cours.

    Une fuite de données visant Delko, réseau français de garages et centres d’entretien automobile, est actuellement revendiquée le groupe cybercriminel LAPSUS$, connu pour ses opérations d’extorsion…

  10. Largo victime d’une cyberattaque : les données clients et commandes en fuite

    Le spécialiste français du reconditionnement high-tech Largo informe ses clients avoir été victime d’un incident de sécurité ayant affecté une partie de

  11. Almerys au cœur d’une fuite massive de 15 millions de numéros de sécurité sociale

    Une base de données attribuée à Almerys, acteur majeur du tiers payant et de la gestion des flux de données santé en France, est actuellement proposée sur

  12. Atol Mon Opticien : 5,9 millions de clients exposés dans une fuite massive de données

    Une importante base de données attribuée à Atol, l’un des principaux groupes d’optique en France, est actuellement proposée à la vente sur un forum

  13. 5 924 215 fiches clients Atol : fuite de données revendiquée

    Les clients d'Atol seraient concernés par une fuite revendiquée touchant près de 5,9 millions de fiches, selon la revendication. Atol est une coopérative française d'opticiens fondée en 1970, qui…

  14. Auchan Optique : plus de 218 000 clients en fuite après une cyberattaque

    Une base de données attribuée à Auchan Optique, l’enseigne spécialisée dans l’optique du groupe Auchan, circule actuellement sur un forum cybercriminel.

  15. Jimmy Fairly : fuite massive de 357 000 clients après une cyberattaque

    Une base de données attribuée à Jimmy Fairly, enseigne française d’optique fondée en 2010, est actuellement proposée à la vente sur un forum

  16. Fuite de données chez Médiathèque départementale numérique de la Haute-Garonne

    Les utilisateurs de la Médiathèque départementale numérique de la Haute-Garonne sont concernés par un incident de sécurité confirmé par la médiathèque, qui affecte une partie de leurs données. La…

  17. Fuite chez Médiathèque Numérique du Conseil Départemental de la Haute-Garonne

    Nom, prénom Adresse email Date de naissance Ville de résidence Historique de connexion Identifiants

  18. Move Up Formation piraté : base de données, code source et accès administrateur en fuite

    Le site moveup-formation.fr, spécialisé dans la formation professionnelle, apparaît dans une nouvelle fuite publiée sur un forum cybercriminel. Les

  19. Fuite de données chez Nemea Groupe confirmée par l'entreprise

    Les personnes ayant déposé un dossier locatif auprès de Nemea Groupe sont concernées par une fuite de données confirmée par l'entreprise. Nemea indique dans un e‑mail adressé aux personnes touchées…

  20. 23 685 enregistrements : fuite revendiquée chez ATOA

    Les clients et utilisateurs d'ATOA, service d'investissement immobilier, pourraient voir leurs données exposées, selon la revendication. Le fichier annoncé contiendrait des lignes liées à des comptes…

  21. McDonald’s touché par une cyberattaque : des comptes fidélité utilisés à l’insu des clients

    McDonald’s France a confirmé avoir été victime d’un incident de sécurité ayant conduit à des accès frauduleux à des comptes du programme de fidélité de

  22. GitHub touché par une cyberattaque, près de 4 000 dépôts internes privés en fuite

    GitHub, la plateforme de développement utilisée par des millions de développeurs dans le monde, a confirmé avoir été victime d’une cyberattaque ayant

  23. 99 671 personnes : fuite de données revendiquée chez Lagrange Vacances

    Les clients et participants de Vacances-Lagrange.com sont visés par une fuite de données revendiquée, selon la revendication du 19 mai 2026. Le dossier annoncé concernerait près de 100 000 personnes…

  24. Fuite chez Maeva

    Nom, prénom Numéro de téléphone Date de naissance Numéro de réservation Date et lieu de séjour

  25. Groupe CRIT : les documents RH et des pièces d’identité d’une filiale tunisienne exposés

    Le groupe français CRIT, spécialiste du travail temporaire, du recrutement et des services aéroportuaires, apparaît sur le site de fuite du groupe

  26. MediaVacances : 256 000 factures exposées dans une fuite de données

    Le site de MediaVacances, plateforme française spécialisée dans les locations de vacances entre particuliers, fait l’objet d’une importante fuite de

  27. Gîtes de France : les réservations de 389 000 clients dans une fuite de données

    Le réseau Gîtes de France, acteur historique des locations de vacances et du tourisme rural en France, a confirmé avoir été victime d’un incident de

  28. Transitions Pro Centre-Val de Loire : des dizaines de Go de données menacées après un ransomware

    Transitions Pro Centre-Val de Loire, organisme chargé d’accompagner les salariés dans leurs projets de reconversion professionnelle, est visé par une

  29. Djaboo : plus de 25 Go de fichiers internes sensibles publiés après une cyberattaque

    Un important volume de données attribué au site djaboo.com a été publié sur un forum cybercriminel le 15 mai 2026. Le pirate à l’origine de la fuite

  30. Pierre & Vacances : 4,5 millions de vacanciers exposés dans une fuite massive de données

    Le groupe français Pierre & Vacances-Center Parcs a reconnu avoir été victime d’un incident de sécurité ayant conduit à l’exposition de données

  31. OpenAI : des données internes compromises après l’installation de la bibliothèque piégée TanStack

    OpenAI a confirmé avoir été touché par une cyberattaque liée à la compromission de TanStack npm, une bibliothèque open source très utilisée dans

  32. 4,5 millions de clients de Pierre & Vacances-Center Parcs, fuite de données

    Les clients de Pierre & Vacances-Center Parcs sont concernés par une fuite de données confirmée par le groupe, liée à la plateforme de réservation La France du Nord au Sud, utilisée notamment pour…

  33. Collège de France : plus de 1 600 chercheurs, enseignants et documents internes en fuite

    De nouvelles informations issues de la fuite attribuée au Collège de France montrent la présence d’une importante arborescence de fichiers internes

  34. EFC Formation : une fuite massive expose 60 000 documents administratifs et 49 000 étudiants

    Le hacker ChimeraZ affirme avoir compromis des données provenant de efcformation.com, le site de l’École Française de Comptabilité (EFC Formation). Deux

  35. FFMOTO : 2,3 millions de motards français exposés dans une fuite de données

    Le hacker lazasec123 affirme avoir récupéré une base contenant près de 2,3 millions de profils associés à des licences moto françaises liées à FFMOTO.org.

  36. 422 adresses e-mail exposées dans une fuite de données revendiquée chez Union-prof.asso.fr

    Les adhérents et contacts professionnels liés à Union-prof.asso.fr sont concernés. Selon la revendication, une base contenant des fichiers décrivant des documents et des traces d’accès aurait exposé…

  37. A.R.Ge.Co : les données comptables et financières diffusées après une cyberattaque

    Le groupe de ransomware Anubis affirme avoir compromis les systèmes de A.R.Ge.Co, une société française spécialisée dans les services comptables et

  38. Akitatek : les données de près de 5 500 clients diffusées après une cyberattaque

    Le hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données liée au site français Akitatek.fr. La publication est apparue le 13

  39. Fuite par rançongiciel Nitrogen chez Foxconn (2026)

    Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

  40. Le Domaine des Tournels ciblé par une cyberattaque

    Le groupe de ransomware Qilin affirme avoir compromis les systèmes du Domaine des Tournels, un établissement situé dans le Golfe de Saint-Tropez. À ce

  41. Mistral AI : 450 dépôts privés et 5 Go de code interne menacés de diffusion après une cyberattaque

    Un hacker se présentant sous le nom de TeamPCP affirme détenir une importante quantité de données internes appartenant à Mistral AI, la startup française

  42. Škoda : une cyberattaque expose les mots de passe et données clients de la boutique en ligne

    Le constructeur automobile Škoda, filiale du groupe Volkswagen, a confirmé avoir été victime d’une intrusion visant sa boutique en ligne. Selon

  43. Woop : plus de 256 000 utilisateurs exposés avec coordonnées et données bancaires

    Une base de données attribuée au site français woopit.fr est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 13 mai

  44. Fuite de données chez Best Western Hotels - consultations de réservations clients

    Les clients de Best Western Hotels sont concernés par une fuite de données confirmée par l'entreprise. Un accès non autorisé identifié le 22 avril 2026 a entraîné la consultation, entre le 14 octobre…

  45. CalendrIDEL : les données de 1 400 infirmiers libéraux diffusées publiquement

    Des données attribuées à CalendrIDEL, une plateforme française destinée aux infirmiers libéraux, ont été publiées sur un forum cybercriminel le 11 mai

  46. CARMF : 2,4 millions d’enregistrements de médecins en fuite après une cyberattaque

    Un acteur utilisant le pseudonyme lazasec affirme avoir compromis le site de la CARMF (Caisse Autonome de Retraite des Médecins de France) et extrait près

  47. Fuite de données chez Enercoop après compromission d'un compte

    Les clients, prospects et sociétaires d'Enercoop sont concernés par une fuite de données confirmée. Enercoop a identifié l'incident le 11 mai 2026 et indique qu'il a entraîné l'envoi de messages…

  48. La Boîte Immo : des profils et documents immobiliers diffusés après une cyberattaque

    Le hacker ChimeraZ affirme détenir des données liées à La Boîte Immo, une société française spécialisée dans les logiciels et services numériques pour

  49. 6 410 comptes LuxTrust liés à Thales : fuite revendiquée

    Les comptes LuxTrust liés à Thales seraient concernés par une fuite, selon la revendication publiée le 12 mai 2026. Le lot annoncé contiendrait plusieurs milliers de comptes utilisateurs et près du…

  50. Nuhanciam : plus de 156 000 clients exposés dans une fuite visant la marque de cosmétiques

    Une base de données attribuée à Nuhanciam circule actuellement sur un forum cybercriminel. La publication évoque plus de 156 000 enregistrements clients

  51. Roubaix : le Kiosque famille suspendu après une fuite de données concernant des enfants scolarisés

    La Ville de Roubaix a annoncé avoir été victime d’un incident de sécurité touchant le Kiosque famille du service Éducation, une plateforme utilisée

  52. Thales : des milliers de données d’employés diffusées publiquement sur un forum cybercriminel

    Un hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données associée au groupe français Thales. La publication est apparue le

  53. Kams Paris : 188 000 coordonnées et IBAN clients exposés après une cyberattaque

    Une base de données attribuée à Kams Paris est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 10 mai 2026,

  54. Fuite chez Once for all (via Actradis)

    Nom, prénom Adresse email Numéro de téléphone

  55. Fuite chez La France Insoumise

    Nom, prénom Adresse email Adresse postale Information de profil Participations à groupes ou évènements

  56. 765 utilisateurs concernés par une fuite revendiquée chez Média31

    Les utilisateurs de la médiathèque numérique Média31 seraient touchés par une fuite revendiquée, selon la revendication publiée le 9 mai 2026. Près de 800 comptes usagers figurent dans l’échantillon…

  57. Monservicederemplacement.fr : près de 185 000 personnes exposées dans une fuite de données sensibles

    Une base de données attribuée à Monservicederemplacement.fr, plateforme liée au Service de Remplacement France, circule actuellement en ligne après une

  58. Arsène Valentin : des données clients exposées après l’injection d’un code malveillant sur le site

    La marque française Arsène Valentin a informé ses clients avoir détecté la présence d’un code malveillant sur son site internet, ayant potentiellement

  59. 812 000 clients de Boulangerie Ange touchés par une fuite de données

    Les 812 000 clients de Boulangerie Ange sont concernés par une fuite de données confirmée par l’entreprise. La fuite avait été annoncée le 29 avril 2026 par "odelpaso". Boulangerie Ange est présentée…

  60. Soprolux : les documents bancaires et données clients diffusés après une cyberattaque

    Le groupe de ransomware BravoX revendique une cyberattaque contre Soprolux, entreprise spécialisée dans la distribution alimentaire pour les

  61. West Pharmaceutical : l’usine de Nouvion-en-Thiérache paralysée par une cyberattaque

    L’usine West Pharmaceutical située à Nouvion-en-Thiérache, dans l’Aisne, est fortement perturbée depuis plusieurs jours après une cyberattaque ayant

  62. Académie de Montpellier : fuite de documents sensibles après une cyberattaque

    Le groupe de ransomware MedusaLocker affirme avoir compromis des systèmes liés à l’Académie de Montpellier / CSJM et menace de publier des documents

  63. Action Populaire : les données liées aux militants de La France Insoumise dans une fuite

    Un hacker opérant sous le pseudonyme fuzzeddffmepg affirme avoir compromis Action Populaire, la plateforme communautaire utilisée par La France Insoumise

  64. Fuite chez Bilov

    Fuite de données revendiquée concernant Bilov.

  65. Leroy Merlin : plus de 367 000 clients exposés dans une fuite liée au programme Leroy&moi

    Le hacker utilisant le pseudonyme Lagui affirme détenir une base de données attribuée à Leroy Merlin France. La publication est apparue le 6 mai 2026 sur

  66. BookMyName : une cyberattaque a compromis des données liées à des noms de domaine

    Le registrar français BookMyName a informé certains de ses clients d’un incident de sécurité détecté le 5 mai 2026, après l’identification de

  67. Cetelem : les adresses email des clients exposées après une cyberattaque

    Cetelem a confirmé avoir été victime d’une cyberattaque survenue le 20 avril 2026, ayant entraîné l’exposition d’adresses email appartenant à une partie

  68. Erla Technologies : une fuite de données revendiquée par un ransomware

    Le groupe de ransomware SpaceBears affirme détenir des données issues de Erla Technologies SAS, entreprise française spécialisée dans les équipements liés

  69. Newdeal Institut : une base exposée avec mots de passe et documents sensibles

    Une base de données attribuée à Newdeal Institut, centre de formation en langues, a été publiée sur un forum cybercriminel par un hacker se faisant

  70. Quiberon : les services municipaux perturbés après une cyberattaque

    La Ville de Quiberon a été touchée par une cyberattaque survenue le 3 mai 2026, impactant une partie de son système informatique. L’incident a été

  71. 220 candidats dans une fuite de données chez Auto École du Lys

    Les 220 candidats de l'Auto École du Lys sont concernés par une fuite de données confirmée. Les fichiers exposés sont très récents, avec des dates d'examens remontant jusqu'en avril 2026, et d'après…

  72. 428 candidats Auto École du Moulin concernés par une fuite de données

    Les candidats de l'Auto École du Moulin (La Rochelle) sont concernés par une fuite de données qui expose 428 personnes. Les dossiers mis en cause couvrent l'historique des examens du permis de…

  73. 1 556 candidats : fuite de données chez École de conduite Vincent

    Les candidats de l'École de conduite Vincent, à Ancenis-Saint-Géréon, sont concernés par une fuite de données confirmée. Environ 1 600 personnes auraient leurs informations exposées, selon les…

  74. École de Psychologues Praticiens : la base d’étudiants exposés dans une fuite massive

    Un acteur se présentant sous le pseudonyme Spirigatito affirme publier une archive massive attribuée à Psycho-Prat, incluant base de données, documents

  75. Groupe CGA : 65 000 clients et 2 500 employés présents dans une fuite de données

    Le groupe DumpsecV2 affirme détenir une base de données attribuée au groupe CGA, acteur important de la distribution automobile en France. Le groupe CGA

  76. 67 500 clients Groupe GCA concernés par une fuite de données revendiquée

    Les clients de Groupe GCA, réseau de concessions automobiles, seraient concernés par une fuite revendiquée touchant près de 67 500 personnes, selon la revendication. Le collectif Dumpsec affirme…

  77. i-Run : la fuite de 1,2 million de clients ne provient pas de leur base

    Un hacker se présentant sous le pseudonyme lowiq affirme mettre en vente une base de données attribuée à i-run.fr, contenant environ 1 223 520 lignes. La

  78. La Redoute : une base logistique de 96 000 clients liées aux livraisons en fuite

    Un hacker sous le pseudonyme Lagui affirme avoir mis en ligne une base de données attribuée à La Redoute, issue d’un scraping réalisé sur plusieurs

  79. Smallable : près de 700 000 enfants dans une fuite de données publique

    Le hacker ChimeraZ a publié une base de données attribuée à Smallable.com, site e-commerce spécialisé dans l’univers de l’enfant et de la famille. La

  80. Actradis : 82 000 entreprises clientes et 222 000 suivis internes en fuite

    Un hacker se présentant sous le nom Lagui a publié une base de données attribuée à Actradis, plateforme française utilisée pour la gestion et la diffusion

  81. Clinique Ambroise Paré Beuvry : victime à son tour d’une cyberattaque

    La clinique Ambroise Paré de Beuvry indique avoir été victime d’un incident de cybersécurité le 21 avril 2026, selon une communication publiée le 30

  82. Fuite chez Fédération Française de Basketball

    Nom, prénom Date de naissance Adresse postale Adresse électronique Numéro de téléphone Numéro de licence Club

  83. Fuite chez Interrail

    Nome, prénom Adresse email Adresse postale Numéro de téléphone Numéro de passport, date de délivrance, date d’expiration Accompagnants

  84. Profil Search : plus de 100 000 profils candidats exposés dans une fuite de données

    Le hacker Lagui a publié une base de données attribuée à Profil Search. La publication évoque un fichier contenant environ 100 642 entrées complètes.

  85. Ministère des Sports : plus de 217 000 photos et données sensibles d’éducateurs en fuite

    Un hacker se présentant sous le pseudonyme Cybernox affirme mettre en vente une base de données attribuée au Ministère des Sports, de la Jeunesse et de la

  86. ObjetRama : plus de 80 000 clients exposés dans une fuite de 209 000 lignes

    Le hacker se faisant appeler ChimeraZ a publié une base de données attribuée au site ObjetRama.fr, spécialisé dans les objets publicitaires. La base

  87. Service Civique : des contacts d’organismes publics et associatifs publiés après une cyberattaque

    Un hacker a mis en ligne une base de données attribuée à service-civique.gouv.fr, la plateforme officielle du Service Civique en France. Quelques jours

  88. Faco Paris : plus de 11 000 documents sensibles, IBAN et code source exposés dans une fuite

    Un hacker affirme avoir compromis les systèmes de Faco Paris, établissement d’enseignement supérieur, et diffusé une archive d’environ 12 Go contenant des

  89. Fuite ShinyHunters chez Instructure Canvas LMS (2026)

    ShinyHunters a exploité le programme de comptes Free-For-Teacher de Canvas pour exfiltrer 3,65 To de données couvrant environ 275 millions d'utilisateurs dans près de 9 000 établissements scolaires — noms, adresses e-mail, identifiants d'étudiants et certains messages privés entre étudiants et enseignants. Instructure aurait payé la rançon et les données auraient été détruites.

  90. Jour de Fête : 543 000 comptes clients en fuite après une cyberattaque

    Une base de données attribuée au site boutique-jourdefete.com, boutique en ligne de l’enseigne française Jour de Fête, aurait été publiée sur un forum

  91. 67 767 clients La Pizza de Nico - fuite de données revendiquée

    Les clients de La Pizza de Nico, près de 68 000 personnes, seraient concernés par une fuite de données selon la revendication. D'après l'annonce, une base de 67 767 clients aurait été publiée et…

  92. Madeindesign : 464 000 comptes clients exposés dans une fuite de données

    Une base de données attribuée au site e-commerce Madeindesign.com a été publiée sur un forum cybercriminel par le hacker ChimeraZ, exposant

  93. ADEMI : cyberattaque dans un système de pesage agricole

    Une base de données attribuée à ADEMI, un système de pesage agricole, circule actuellement en ligne, exposant des informations sensibles liées à

  94. Ankama : les coordonnées de ses clients exposées après une cyberattaque

    L’éditeur français de jeux vidéo Ankama informe ses utilisateurs avoir été victime d’une cyberattaque ayant entraîné un accès non autorisé à certaines

  95. AQUAES : les coordonnées de bureaux d’études environnementaux exposées

    Une base de données attribuée à AQUAES, un annuaire de bureaux d’études environnementaux, circule actuellement en ligne, exposant les coordonnées de

  96. 374 clients concernés par une fuite de données chez Deltadore

    Les clients de Deltadore inscrits sur le site de formation professionnelle formation-pro.deltadore.fr sont concernés par une fuite de données affectant au moins 374 personnes. L’entreprise a notifié…

  97. Yomoni conteste la fuite de données portant sur 443 000 clients

    Un hacker affirme avoir obtenu une base de données liée à Yomoni, plateforme française de gestion d’épargne en ligne, avec plus de 443 000

  98. Acrimed : la boutique en ligne victime d’une cyberattaque

    Acrimed a informé ses utilisateurs d’une cyberattaque ayant touché le site de sa boutique en ligne, avec compromission de certaines données personnelles.

  99. Aréli : certains de ses partenaires exposées après une cyberattaque

    L’association Aréli, basée à Lille, informe avoir subi une cyberattaque le 12 janvier, selon un courrier adressé à des structures partenaires. L’organisme

  100. Campus France : 18 000 candidatures exposées après une fuite visant un service public

    Le hacker ChimeraZ affirme avoir mis en ligne une base partielle issue de toucan.campusfrance.org, un service rattaché à Campus France, avec environ 18

  101. Saint-Étienne : la ville victime d’une cyberattaque via son prestataire de billetterie

    La Ville de Saint-Étienne et Saint-Étienne Métropole informent d’un incident de sécurité ayant affecté leur prestataire de billetterie. À la suite de cet

  102. MyPiscine : les commandes et comptes clients exposés après une cyberattaque

    Le site e-commerce MyPiscine informe ses clients avoir été touché par une intrusion le 23 avril 2026, ayant entraîné un accès non autorisé à certaines

  103. Bordeaux Métropole : fuite de 11 000 déclarants de la taxe de séjour et adresses de locations touristiques

    Un hacker affirme publier une base partielle attribuée au portail taxedesejour.bordeaux.metropole.fr, service utilisé pour la gestion de la taxe de séjour

  104. Exclusive Networks : cyberattaque chez un acteur clé des solutions de cybersécurité

    Le groupe de ransomware Qilin affirme avoir compromis les systèmes de Exclusive Networks, acteur international spécialisé dans la distribution de

  105. L’Opticienne Verte : 13 039 clients exposés après une cyberattaque

    La marque française L’Opticienne Verte, spécialisée dans les lunettes écoresponsables vendues en ligne, serait visée par une fuite de données portant sur

  106. Université de Toulouse : étudiants et personnels exposés après une cyberattaque

    Le groupe se présentant sous le nom LunarisSec affirme avoir attaqué l’Université de Toulouse et diffuse des captures présentées comme issues d’une base

  107. Ministère de la Transition écologique : plus de 1 000 comptes d’agents compromis

    Un hacker affirme avoir compromis des comptes liés au ministère de la Transition écologique, avec la publication d’une base contenant 1 154 profils

  108. Gendarmerie nationale : près de 60 000 gendarmes exposés après la republication de la fuite Resana

    Le hacker Angel_Batista affirme détenir les données de 59 000 membres de la Gendarmerie nationale. Selon sa publication, il ne s’agirait toutefois pas

  109. Sejourneur.com : 53 000 réservations et des milliers de factures dans une fuite de données

    Le hacker ChimeraZ a mis en ligne la base de données de Sejourneur.com, plateforme spécialisée dans la gestion de séjours et locations saisonnières. Les

  110. Adele.org : fuite de 261 000 dossiers logement étudiant avec cartes d’identité et passeports

    Le hacker ChimeraZ affirme publier la base de données de Adele.org, plateforme spécialisée dans le logement étudiant. La fuite revendiquée concernerait

  111. Fuite chez Céram Décor

    Nom, prénom Adresse email Numéro de téléphone Adresse postale Mot de passe hashé

  112. 86 683 enseignants concernés par une fuite de données chez IFprofs

    Les enseignants inscrits sur IFprofs sont concernés par une fuite confirmée de données, touchant près de 87 000 comptes. IFprofs est un réseau collaboratif pour professeurs de français, utilisé pour…

  113. Agence de services et de paiement (ASP): fuite de données sensibles, NIR et IBAN exposés

    L’Agence de services et de paiement (ASP), organisme public chargé du versement de nombreuses aides de l’État, confirme un incident de sécurité ayant

  114. Fuite chez Agence Nationale des Fréquences

    Nom, prénom Adresse postale Numéro de téléphone Adresse email Date de naissance

  115. ANFR : 330 000 usagers du service Radiomaritime touchés après une cyberattaque

    L’Agence Nationale des Fréquences (ANFR), autorité publique chargée de la gestion du spectre radioélectrique en France, a été victime d’une cyberattaque

  116. STOR Solutions : un hacker revendique l’accès à 120 000 onduleurs et aux systèmes du datacenter

    Un hacker affirme avoir compromis l’infrastructure du datacenter STOR, présenté comme hébergeant des services cloud ainsi que des systèmes techniques liés

  117. Fuite chez Système U

    Nom, prénom Status professionel Adresse email Adresse postale Numéro de téléphone Numéro de la carte de fidélité

  118. Bodyhit : 218 000 clients et 42 000 IBAN mis en vente après une cyberattaque

    Le hacker undef affirme mettre en vente la base de données de Bodyhit, enseigne française spécialisée dans les studios de coaching par électrostimulation.

  119. France Titre (ANTS) : la fuite serait bien plus importante que 12 millions de comptes

    De nouvelles révélations viennent relancer l’affaire France Titres / ANTS. Après une première publication évoquant jusqu’à 18 à 19 millions de comptes,

  120. La Mie Câline Biscarrosse : les données et accès administrateur diffusés publiquement

    Un hacker affirme avoir compromis le site interne de La Mie Câline de Biscarrosse, avec publication d’une base de données locale ainsi que d’identifiants

  121. Parcoursup : fuite de données de 705 000 candidats après un accès frauduleux en Occitanie

    Le ministère de l’Enseignement supérieur, de la Recherche et de l’Espace a révélé un incident de sécurité touchant les données de certains candidats

  122. Wazari: les données clients en fuite après la cyberattaque d’Assuréa

    Le courtier en assurance Wazari informe ses clients d’un incident de sécurité lié à une attaque externe ayant touché un outil de gestion et de stockage

  123. Rituals : les données personnelles des clients en fuite après une cyberattaque

    Rituals, marque internationale spécialisée dans les cosmétiques, parfums d’intérieur et produits bien-être, a informé ses clients par email d’un incident

  124. Université Aix-Marseille : une fuite de données internes visant étudiants et personnels

    L'Université Aix-Marseille serait à son tour visée par une cyberattaque, revendiquée par un groupe se présentant sous le nom de LunarisSec. Cette annonce

  125. EDF : fuite inquiétante d’images de centrales nucléaires françaises

    Un hacker affirme avoir 6 Go d’images liées à plusieurs centrales nucléaires françaises exploitées par EDF, après une revendication publiée sur un forum

  126. Engie : une cyberattaque revendiquée par un groupe ransomware

    Le groupe de hackers Coinbasecartel affirme avoir mené une cyberattaque contre Engie, géant français de l’énergie présent dans l’électricité, le gaz et

  127. Ledil Immobilier : 6 700 profils exposés après une fuite de données

    Le réseau immobilier Ledil Immobilier serait victime d’une fuite de données après la mise en ligne d’une base de données sur un forum cybercriminel.

  128. Fuite de données chez Magasins U - volume non précisé

    Les clients de Magasins U disposant d'une carte de fidélité ont été informés par email d'une violation touchant leurs comptes de fidélité. L'enseigne de grande distribution indique que des données…

  129. Sterimed : des fichiers internes publiés après une cyberattaque

    Le groupe STERIMED, spécialiste des emballages de stérilisation et solutions destinées au secteur médical, serait victime d’une cyberattaque avec fuite de

  130. Super U : les données clients accessibles après une cyberattaque

    Le groupe Magasins U (Super U) informe certains clients d'avoir été victime d’une cyberattaque externe et malveillante ayant conduit à un accès non

  131. 12 millions de personnes dans la fuite de données ANTS

    Les clients de l'ANTS (France Titres) sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication officielle, un accès non autorisé a été constaté le 15 avril 2026 et…

  132. City’Pro Marionneau : fuite de données après une cyberattaque revendiquée

    Le réseau City’Pro Marionneau, spécialisé dans la formation à la conduite et aux titres professionnels, serait victime d’une cyberattaque avec fuite de

  133. Gueguen Avocats : une fuite de données revendiquée avec des milliers de documents exposés

    Le cabinet Gueguen Avocats serait victime d’une cyberattaque avec fuite de données revendiquée par le groupe ransomware Qilin, qui affirme avoir publié un

  134. Université de Bourgogne : une fuite de données revendiquée visant les étudiants

    L’Université de Bourgogne serait visée par une fuite de données après une revendication publiée par le groupe de hackers LunarisSec. Selon les éléments

  135. Vercel : incident de sécurité confirmé après une revendication de fuite

    La société Vercel, plateforme cloud populaire dans l’écosystème JavaScript et créatrice de Next.js, a confirmé un incident de sécurité impliquant un accès

  136. 38 085 clients exposés dans une fuite revendiquée chez Comptoir du Rêve

    Les clients du Comptoir du Rêve sont concernés par une fuite revendiquée. Selon la revendication, l’acteur "ChimeraZ" aurait publié une base de 42 606 enregistrements correspondant à 38 085 individus…

  137. Imprimerie Nationale : fuite du logiciel qui traite les titres sécurisés français

    Un groupe de hacker affirme mettre en vente un logiciel interne attribué à IN Groupe, entreprise publique française spécialisée dans les titres sécurisés

  138. JeuJouet.com : alerte ses clients après une cyberattaque sur son e-commerce

    Le site marchand JeuJouet.com a informé ses clients par email après une cyberattaque touchant la plateforme e-commerce Magento, utilisée par de nombreux

  139. Magento : +7 500 sites compromis dans une vague mondiale de piratage

    Une vaste campagne de piratage touche actuellement l’écosystème Magento, avec plus de 7 500 sites compromis et des fichiers malveillants déposés sur plus

  140. Moulin Roty : les données clients exposés après cyberattaque

    La marque française Moulin Roty a alerté ses clients par email après une cyberattaque visant leur plateforme e-commerce Magento, utilisée par de nombreux

  141. Bazar du Manga : fuite de données confirmée après les démarchage des clients

    La boutique en ligne Bazar du Manga confirme une fuite de données clients après l’extraction non autorisée de coordonnées issues de sa base. Dans un

  142. ComptoirDuReve.fr : une fuite expose les coordonnées de 42 000 clients

    Le site e-commerce ComptoirDuReve.fr serait visé par une fuite de données avec la diffusion d’une base contenant près de 42 000 clients. La base, au

  143. Fédération Française de Basket-ball (FFBB) : 1,9 million de licenciés exposés dans une fuite massive

    Le groupe HexDex affirme mettre en vente les données personnelles de la Fédération Française de Basketball (FFBB), évoquant plus de 1,9 million de

  144. Filair : près de 50 ans d’archives internes publiées après une cyberattaque

    Filair, une entreprise française spécialisée dans la fabrication métallique industrielle serait victime d’une cyberattaque majeure, avec l’exfiltration

  145. Gauthier Tissus : 54 Go de données internes publiées après une cyberattaque

    L’entreprise Gauthier Tissus, spécialisée dans le tissage et l’ennoblissement de tissus techniques, serait visée par une cyberattaque avec publication de

  146. Fuite chez Jeu Jouet

    Fuite de données revendiquée concernant Jeu Jouet.

  147. Clinique de l’Yvette : une fuite des imageries médicales revendiqués

    La Clinique de l'Yvette de Longjumeau serait visée par une cyberattaque, avec mise en ligne de données et revendication d’un accès administrateur par un

  148. ETAI (Infopro Digital Automotive) : 6 600 garages exposés dans une fuite

    Le hacker ChimeraZ affirme détenir et diffuser une base de données attribuée à ETAI, marque appartenant à infopro digital automotive France, groupe

  149. Assuréa : fuite de 150 Go de données (140k leads et 11k contrats)

    Le hacker Dumpsec affirme détenir, après une cyberattaque, une base massive issue d’Assuréa, courtier en assurance appartenant au groupe Meilleurtaux.

  150. Brit Hotel : 682 000 membres du programme fidélité dans une fuite de données

    HexDex affirme mettre en vente une base de données liée à Brit Hotel, chaîne hôtelière française présente sur l’ensemble du territoire après une

  151. Police nationale : cyberattaque contre la plateforme e-campus, 176k agents touchés

    La Direction générale de la police nationale (DGPN) a confirmé qu’un piratage informatique a visé la plateforme de formation en ligne e-campus, utilisée

  152. 1 178 fiches exposées, fuite de données chez Pompes Funèbres Musulmanes Toulouse

    Les clients et les fiches de défunts gérés par Pompes Funèbres Musulmanes Toulouse sont concernés par une fuite confirmée affectant près de 1 200 entrées. La fuite, revendiquée par l'acteur "ntmpd"…

  153. CNAOC : 30 ans d’archives internes et données sensibles exposées après une cyberattaque

    Le hacker Lamashtu affirme détenir une base documentaire majeure liée à la CNAOC (Confédération Nationale des Appellations d’Origine Contrôlée),

  154. Logis Hotels : 598 000 membres du programme fidélité exposés dans une fuite massive

    Le groupe Logis Hotels, réseau majeur de plus de 6 300 hôtels et restaurants indépendants en France et en Europe, est visé par une revendication de fuite

  155. Basic-Fit : 1 million de clients touchés, des coordonnées bancaires exposées après une cyberattaque

    Basic-Fit a confirmé une cyberattaque ayant entraîné une fuite de données concernant environ 1 million de membres dans plusieurs pays européens. La France

  156. Fuite chez Chateau royal de Blois / Maison de la Magie

    Nom, préno Adresse email Date de naissance Numéro de téléphone Numéro de fax Adresse postale Numéro de TVA

  157. Fuite chez IAE Grenoble (via AlumnForce)

    Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence

  158. Booking.com : les données de réservation de ses clients exposées

    Un incident de sécurité aurait affecté Booking.com, avec un accès non autorisé à des données liées à des réservations clients. Selon les premières

  159. Département de l’Ardèche : 26 Go de données administratives liées au RSA exposées

    Un hacker affirme avoir collecté et exfiltré une importante quantité de données liées au RSA (Revenu de Solidarité Active), évoquant une base de plus de

  160. École Directe : fausse alerte à la cyberattaque

    Après la fuite massive évoquant EduConnect, une nouvelle alerte circule autour de École Directe, une plateforme largement utilisée dans les établissements

  161. Insei.fr : 2 700 profils et documents d’identité en fuite après une cyberattaque

    Le hacker ChimeraZ affirme avoir publié une base de données liée au site Insei.fr, contenant des informations personnelles sensibles ainsi que des

  162. Académie de Paris : plus de 5 000 coordonnées et des photos d’élèves en fuite

    Un hacker opérant sous le pseudonyme Cybernox affirme détenir et diffuser une base de données liée à l’Académie de Paris, contenant des informations

  163. ADMR : 5 280 salariés et bénévoles exposés dans une fuite de données

    Le hacker Cybernox affirme détenir une base de données liée à l’ADMR (Aide à Domicile en Milieu Rural), contenant plusieurs milliers de profils. Selon les

  164. 70 551 véhicules - fuite revendiquée chez Base véhicules d’occasion France

    Les acheteurs et fournisseurs figurant dans les dossiers de 70 551 véhicules en France seraient concernés par une fuite revendiquée, selon la revendication. La base est présentée comme un export très…

  165. EduConnect : plus de 3,1 millions de comptes d’élèves en fuite sur la plateforme de l’État

    Un hacker affirme détenir une base de données associée à EduConnect, le système officiel de l’Éducation nationale permettant de suivre la scolarité des

  166. 3 204 comptes concernés par une fuite de données revendiquée chez FranceVerif.fr

    Les comptes de FranceVerif.fr sont, selon la revendication, concernés pour au moins 3 204 personnes ou comptes uniques. FranceVerif.fr est un service de vérification de sites e‑commerce qui…

  167. Les adresses de 70 000 propriétaires de voitures de luxe exposées

    Le hacker HexDex affirme mettre en vente une base de données contenant plus de 70 000 véhicules, accompagnés d’informations détaillées sur leurs

  168. Fuite chez Alumni Université Côte d’Azur (via AlumnForce)

    Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence

  169. DB Telecom : une base de 40k clients mise en vente

    Un hacker affirme mettre en vente une base massive issue de DB Telecom (Service Telecom), un acteur du secteur des télécommunications en France, avec plus

  170. Fuite de données chez EasyLounge revendeur Hi-Fi et home-cinéma

    Les clients d'EasyLounge sont concernés par une fuite de données confirmée par l'entreprise, après un incident de cybersécurité communiqué aux personnes concernées. La société, revendeur Hi‑Fi et…

  171. Fuite chez ENSAI Network (via AlumnForce)

    Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence

  172. Fuite chez Lilagora (via AlumnForce)

    Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence

  173. Son-Video.com & EasyLounge : fuite de données clients après une cyberattaque

    Le spécialiste français de l’audio et de la vidéo Son-Video.com a confirmé avoir été victime d’une fuite de données impactant une partie de ses clients, à

  174. Fuite chez UPPA Alumni (via AlumnForce)

    Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence

  175. Vranken-Pommery : les données clients exposées après une cyberattaque sur la billetterie

    Le groupe champenois Vranken-Pommery a confirmé avoir été indirectement touché par une cyberattaque visant son prestataire de billetterie en ligne,

  176. 93 061 candidats concernés par une fuite de données revendiquée chez DCL

    Les personnes ayant passé le DCL (Diplôme de Compétence en Langue) seraient concernées, selon la revendication, par la mise en vente d’un fichier contenant les données personnelles de 93 061…

  177. 1,133,731 adhérents - fuite revendiquée Fédération Française du Sport Universitaire

    Les adhérents de la Fédération Française du Sport Universitaire sont, selon la revendication, concernés par une mise en vente de leurs données personnelles par l'acteur de la menace HexDex. La…

  178. Académie de Nice : les données personnelles de professeurs et d’agents en fuite

    Une base de données liée à l’académie de Nice serait actuellement diffusée en ligne, contenant des informations sur des agents de l’Éducation nationale.

  179. Alinto : une fuite massive de 40 millions d’emails touche les entreprises du CAC40

    Une fuite massive chez un acteur clé de l’email en France Un incident majeur touche Alinto, fournisseur français de solutions email professionnelles basé

  180. Fuite chez Alumni université de Strasbourg (via AlumnForce)

    Prénom, nom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhaits professionnels : Secteurs, rémunérations recherchés, pays ou villes + codes postaux recherchés, poste recherché, niveau d’expérience Expérience professionnelle : mois et anné, titre du poste, entreprise, ville Parcours au sein du réseau : diplôme obtenu en année, nom du diplôme) Compétences

  181. Diamond : les documents OneDrive et SharePoint divulgués par le groupe Gunra

    L’entreprise française Diamond, spécialisée dans la fabrication de caillebotis métalliques pour l’industrie et le bâtiment, serait victime d’une

  182. FICOBA : 1,2 million de comptes bancaires exposés après une intrusion dans les systèmes de l’État

    Une cyberattaque majeure a touché le fichier FICOBA, base nationale des comptes bancaires gérée par la Direction générale des Finances publiques (DGFiP).

  183. Fuite de données chez KFC France, volume non précisé

    Les membres du programme de fidélité Colonel Club de KFC France ont reçu un e-mail les informant d'une violation de leurs données personnelles. KFC France a indiqué dans ce message que le nombre…

  184. Synergy : un acteur clé de la data et du cloud en France visé par un ransomware

    Synergy France, entreprise spécialisée dans les solutions data et le cloud, serait actuellement visée par une cyberattaque de type ransomware. La société

  185. AlumnForce : 2,7 millions d’étudiants et diplômés exposés

    La plateforme AlumnForce, spécialisée dans la gestion de réseaux d’anciens élèves et de communautés professionnelles, serait au cœur d’une fuite massive

  186. Gauthier Connectique (nicomatic) : 42 Go de données sensibles menacés après une cyberattaque

    Gauthier Connectique, entreprise française spécialisée dans la conception et la fabrication de connecteurs de haute précision pour l’aéronautique civile

  187. YMED (SOONCARE) : 253 000 patients exposés, 132 Go de données médicales exfiltrés

    L’éditeur de logiciels de santé YMED, via sa plateforme SOONCARE®, est visé par une cyberattaque revendiquée par le groupe d’extorsion XP95. Les

  188. Aircos Pascual (Anjac) : ransomware en cours du groupe TheGentlemen après une cyberattaque

    Le fabricant français de cosmétiques Aircos Pascual, filiale du groupe Anjac, est visé par une cyberattaque de type ransomware revendiquée par le groupe

  189. ARS : 35 millions de patients concernés par une fuite de données, 130 hôpitaux et AP-HP ciblés

    Le groupe DumpSec affirme mettre en vente une base massive concernant 35 millions de Français, présentée comme issue de systèmes liés à plus de 130

  190. Nosho : 133 000 utilisateurs compromis, une nouvelle fuite qui fragilise le secteur médical

    À la suite de notre article publié le 5 avril 2026, la société Nosho a souhaité apporter plusieurs précisions sur l’incident : Une attaque sur notre base

  191. Alltricks : plus de 820 000 comptes clients en vente sur le Darkweb

    Alltricks indique avoir mené des investigations approfondies sur l’ensemble de ses bases de données. Selon l’entreprise, les informations actuellement en

  192. Fuite chez Contrat d’intégration républicaine

    Nom, prénom Adresse email Adresse postale Numéro de téléphone

  193. Ledger : 105 000 détenteurs français de cryptomonnaies exposés

    La base de données clients de Ledger, issue d’une fuite survenue en janvier 2026 via le prestataire Global-e, est de nouveau mise en vente sur un forum

  194. Office français de l’immigration : fuite de données massive sur le contrat d’intégration républicaine

    L’OFII (Office français de l’immigration et de l’intégration) a confirmé une fuite de données après un accès non autorisé à son outil de gestion du

  195. Or en Cash : nouvelle fuite de données confirmée dans l’achat/revente d’or

    Or en Cash confirme avoir été victime d’une fuite de données suite à un incident de sécurité, quelques jours seulement après la cyberattaque visant Gold

  196. Veuve Clicquot : les données de visiteurs compromises après une cyberattaque sur la billetterie

    La maison de champagne Veuve Clicquot a été victime d’une cyberattaque de type ransomware touchant le système de réservation de ses visites, via un

  197. Adobe : 13 millions de tickets de support en fuite après une cyberattaque

    Adobe serait visé par une fuite massive de données revendiquée par le hacker Mr. Raccoon, impliquant plus de 13 millions de tickets de support. Les

  198. Fountain : intrusion et vol de données lors d’une cyberattaque ransomware

    L’entreprise belge Fountain, spécialisée dans les services liés au café et cotée en Bourse, a été victime d’une cyberattaque de type ransomware.

  199. Fuite de données chez La Quiberonnaise

    Les clients de La Quiberonnaise sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication envoyée par email, un accès non autorisé aux données personnelles est…

  200. 291 000 utilisateurs touchés par une fuite revendiquée chez SongTrivia2.io

    Les utilisateurs de SongTrivia2.io pourraient être concernés, selon la revendication, à hauteur de près de 291 000 comptes. La fuite est datée d'avril 2026 et, d'après le texte associé, aurait été…

  201. Fédération Nationale des Chasseurs : près de 1 million de membres en fuite refont surface

    La Fédération Nationale des Chasseurs (FNC), organisation représentant les chasseurs en France, serait visée par une fuite massive de données mise en

  202. Gold Union : plus de 120 000 acheteurs d’or exposés avec pièces d’identité et transactions

    Gold Union, acteur majeur de l’achat et de la vente d’or et d’argent en France, est au cœur d’une fuite de données critique impliquant plus de 126 000

  203. Maxance : 348 000 personnes exposées publiquement, des agents de l’État concernés

    Le courtier en assurances Maxance est touché par une fuite de données désormais diffusée publiquement, concernant plus de 348 000 personnes. Parmi les

  204. Serap : ransomware avec 50 Go de données menacés

    Le groupe industriel français Serap, leader mondial des tanks à lait, est visé par une cyberattaque revendiquée par le ransomware Akira. L’attaque,

  205. Under Armour : la marque avertit ses clients français après la fuite de 72 millions de comptes

    Under Armour confirme avoir été victime d’une fuite massive de données impliquant plus de 72 millions de clients, après plusieurs semaines de flou autour

  206. Force Ouvrière (FO) : plus de 160 000 profils exposés dans une fuite de données

    Force Ouvrière, acteur majeur du paysage social français, confirme avoir été victime d’une fuite de données après la compromission d’un fichier

  207. Missions Locales : plus de 500 000 jeunes exposés suite à une cyberattaque

    Une nouvelle fuite de données vise le réseau des Missions Locales, avec plus de 506 000 profils actuellement proposés à la vente sur des forums du dark

  208. Notre-Dame du Grandchamp : des milliers d’élèves exposés après une cyberattaque

    L’école catholique Notre-Dame du Grandchamp est visée par une cyberattaque revendiquée par le groupe ransomware Nightspire, avec une base de données déjà

  209. Vacancéole : nouvelle fuite de clients dans le secteur du tourisme

    Vacancéole, spécialiste de la location de vacances en France, a été victime d’un incident de sécurité impliquant un prestataire technique, confirmant une

  210. Homair : les données clients exposées après une cyberattaque

    Homair, service de réservation de séjours en campings et villages vacances, a été touché par un incident de sécurité lié à un prestataire technique tiers.

  211. Fuite chez La Mine Bleue (via Vivaticket)

    Nom, prénom Code postal, pays Adresse email Historique des achats

  212. Vaucluse Provence Attractivité : des clients ciblés après une cyberattaque

    Vaucluse Provence Attractivité, organisme public en charge de la promotion touristique et économique du territoire, a été victime d’une cyberattaque

  213. Belambra : les coordonnées clients exposées après une cyberattaque

    Belambra Clubs & Hôtels a été touché par un incident de sécurité impliquant un prestataire en charge de son système de réservation. Cet incident aurait

  214. Fédération française de Savate : près de 680 000 licenciés exposés sur 49 ans

    Une fuite de données viserait la Fédération Française de Savate, boxe française et disciplines associées. Un acteur se présentant sous le nom HexDex

  215. Fuite chez GDQuest

    Adresse email Titre et tarif des cours suivi Pseudo et slug du compte

  216. Iliad (Free) : nouvelle cyberattaque avec des données réseau en fuite

    Le groupe Iliad, maison mère de Free, a été affiché sur le site de fuite de données d’un groupe cybercriminel nommé ALP-001. Les attaquants revendiquent

  217. La Centrale de Financement : 387 Go de données en fuite

    La société La Centrale de Financement est victime d’une fuite massive de données issue de son réseau interne. Selon les informations disponibles, environ

  218. Le Petit Vapoteur : 3,3 millions de clients exposés

    Une fuite de données d’ampleur exceptionnelle viserait Le Petit Vapoteur. Un hacker affirme avoir compromis l’intégralité de la base de données et la

  219. Handisport : près de 200 000 licenciés touchés par une cyberattaque

    Une fuite de données touche la Fédération Française Handisport et concernerait 197 276 personnes selon les premières informations. L’incident a été

  220. Scalian : des données sensibles d’employés fuitent après une cyberattaque

    Une fuite de données touche Scalian, l'ESN française, avec un volume d'employés concernés qui n’est pas encore connu à ce stade. L’incident, signalé le 27

  221. Allopneus : 453 000 clients exposés après une cyberattaque

    Allopneus a confirmé un incident de sécurité dans un email adressé à ses clients le 27 mars 2026. Selon le message, une cyberattaque identifiée le 23 mars

  222. Mondial Tissus : 365 900 clients compromis par une fuite

    Une importante fuite de données viserait actuellement l’enseigne Mondial Tissus. Selon les informations mises en circulation sur un forum de hackers, 365

  223. SIA : fuite des données de 62 511 armes en France

    Une fuite majeure touche le Système d’Information sur les Armes (SIA), la base centralisée utilisée en France pour le suivi des armes à feu. Au total, 62

  224. Union européenne : cyberattaque sur la plateforme Europa

    La Commission européenne a révélé avoir été victime d’une cyberattaque le 25 mars 2026, visant son infrastructure cloud utilisée pour héberger la

  225. Fuite chez Les Champs Libres

    Nom, prénom Adresse email Numéro de téléphone Mot de passe (🤬)

  226. Cerballiance : des données médicales exposées après une cyberattaque

    Le réseau de laboratoires Cerballiance a été victime d’un accès non autorisé à des données personnelles hébergées chez un prestataire informatique.

  227. 176 317 agents exposés : fuite de données chez Ministère de l'Intérieur (E-campus)

    Les agents du Ministère de l'Intérieur utilisant la plateforme de formation E-campus sont concernés par une fuite confirmée touchant 176 317 personnes. La publication de la base de données est…

  228. Crous : 770 000 étudiants touchés par une fuite massive

    Le Crous (via le Cnous) confirme une cyberattaque ayant entraîné l’exfiltration de données de 774 000 personnes issues de la plateforme

  229. Fuite chez Crunchyroll

    Nom, prénom Adresse email Adresse IP Données bancaires

  230. Fuite chez Europa (Commission Européenne)

    Fuite de données revendiquée concernant Europa (Commission Européenne).

  231. Volume non spécifié - fuite de données chez Fédération Française de Vol Libre

    Les licenciés de la Fédération Française de Vol Libre sont concernés par une fuite confirmée, les éléments publiés établissant l'existence d'un accès non autorisé aux fiches de membres. La fuite a…

  232. Fuite chez Métropole Marseille-Provence

    Adresse email

  233. 62 511 enregistrements dans la fuite de données du SIA

    Les propriétaires d'armes enregistrés dans le Système d'Information sur les Armes (SIA) sont concernés : près de 62 500 enregistrements ont été exposés. Le SIA est la base centralisée du gouvernement…

  234. Fuite chez I-Cad

    Adresse email

  235. Intoxalock : une cyberattaque bloque des voitures aux États-Unis

    Une cyberattaque vise actuellement l’entreprise américaine Intoxalock, spécialisée dans les éthylotests connectés empêchant le démarrage des véhicules en

  236. Enseignement catholique : une cyberattaque expose 1,5 million de données

    Le Secrétariat général de l’enseignement catholique a été victime d’une cyberattaque ayant entraîné la fuite d’environ 1,5 million de données. Les

  237. 363 000 clients concernés par une fuite de données chez Airsoft-Entrepot

    Les clients d'Airsoft-Entrepot sont concernés par une fuite confirmée touchant les données commerciales et personnelles collectées par le site de vente en ligne d'airsoft. Près de 363 000 personnes…

  238. 109 302 membres de la CMF : fuite de données revendiquée

    Les 109 302 membres de la Confédération Musicale de France (CMF) seraient concernés, selon la revendication. D'après les éléments fournis, un lot mis en vente par l'acteur HexDex contiendrait les…

  239. 113 000 adhérents touchés par une cyberattaque chez La Mutuelle Familiale

    Les adhérents de La Mutuelle Familiale sont potentiellement concernés par une intrusion informatique découverte le 17 mars 2026. Au total, 113 000 adhérents pourraient être affectés, selon les…

  240. Fuite de données chez Mingat

    Les clients de Mingat sont concernés par une fuite de données confirmée par l’entreprise. La société, spécialisée dans la location de véhicules, a informé ses clients d’un incident de sécurité ayant…

  241. 262 651 enseignants concernés, fuite de données au Ministère de l'Éducation

    Les 262 651 enseignants, futurs enseignants et professeurs stagiaires sont concernés par une fuite de données liée au système gérant les académies. L’incident porte sur un historique de plusieurs…

  242. 10 816 clients de Canada Goose dans une fuite de données

    Les clients de Canada Goose en France sont touchés par une fuite de données confirmée, concernent près de 11 000 personnes. Les éléments publiés indiquent qu’un important corpus de comptes du site…

  243. Fuite chez Musée des Arts et Métier

    Nom, prénom Adresse mail Information liés au compte utilisateur Commandes

  244. 60 000 agents exposés dans une fuite de données revendiquée chez Annuaire Administration

    Les agents référencés dans l'Annuaire Administration seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex sur le forum DarkForums. Le corpus annoncé…

  245. Fuite chez Bibliothèque Nationale de France

    Nom, prénom Adresse électronique

  246. 594 numéros de téléphone dans la fuite revendiquée chez Sarah Knafo #2

    Les membres parisiens du parti Reconquête! sont concernés par une fuite revendiquée liée à la campagne municipale de Sarah Knafo. Près de 600 numéros de téléphone seraient exposés, selon la…

  247. 890 000 utilisateurs concernés par une fuite revendiquée chez GPS Santé

    Les utilisateurs de GPS Santé, un réseau qui met en relation des patients avec des médecins et des spécialistes, sont concernés par une fuite revendiquée, selon la revendication. Le message indique…

  248. 71 502 patients concernés par une fuite de données revendiquée chez Therapeutes.com

    Les patients de Therapeutes.com seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex. La revendication évoque environ 71 502 patients et près de 200 000…

  249. Fuite de données chez Université Paris-Est

    Les étudiants, les personnels et les partenaires de l'Université Paris-Est sont concernés par une fuite confirmée touchant les fichiers administratifs de l’établissement. Environ 315 000 lignes de…

  250. 813 866 utilisateurs concernés par la fuite de données chez Medoucine

    Les utilisateurs de Medoucine sont concernés par une fuite de données confirmée par les éléments rendus publics, touchant près de 814 000 profils. Medoucine est une plateforme de mise en relation…

  251. 476 282 clients touchés par une fuite revendiquée chez Intersport Rent

    Les clients d'Intersport Rent sont, selon la revendication, concernés par une fuite revendiquée qui affecterait 476 282 clients. La publication indique une base d'environ 1,2 million de lignes…

  252. Fuite chez Pronote

    Fuite de données revendiquée concernant Pronote.

  253. Attaque wiper de Handala contre Stryker (liée à l'Iran, 2026)

    Le groupe Handala, lié à l'État iranien, a compromis le compte administrateur Microsoft Intune de Stryker et utilisé l'outil de gestion des terminaux pour effacer plus de 200 000 serveurs, appareils mobiles et postes de travail d'entreprise dans 79 pays — paralysant les opérations de l'un des plus grands fabricants mondiaux de dispositifs médicaux.

  254. Fuite de données chez Vivaticket après une attaque par ransomware

    Les clients de Vivaticket sont concernés par une fuite de données annoncée après une notification de la société. Le 2 mars 2026, Vivaticket a informé ses clients qu'une attaque par ransomware avait…

  255. 1 005 361 membres de la Fédération Omnisports ASPTT : fuite de données revendiquée

    Les membres de la Fédération Omnisports ASPTT pourraient être concernés par une fuite revendiquée touchant plus d'un million d'inscriptions, pour la période 2014-2026, selon la revendication…

  256. 310 000 bénéficiaires Carte Jeune : fuite de données Région Occitanie

    Les bénéficiaires de la Carte Jeune de la Région Occitanie sont concernés par une fuite de données confirmée par la Région. Selon les éléments rendus publics, environ 310 000 personnes inscrites au…

  257. Fuite de données chez Vatel Capital

    Les clients de Vatel Capital ont été informés par mail le 9 mars 2026 d'une exposition accidentelle de fichiers. La société de gestion indique que l'incident s'est produit entre le 21 février et le 3…

  258. 1 042 clients d'Airclaim concernés par une fuite de données revendiquée

    Les clients d'Airclaim seraient visés par une fuite de données revendiquée, selon la revendication. D'après celle-ci, 1 042 ressortissants français figureraient parmi 55 867 dossiers clients touchés…

  259. 74 572 membres FNATH : fuite de données revendiquée

    Les membres de la FNATH sont concernés par une fuite revendiquée portant sur près de 75 000 personnes, selon la revendication. L’association d’aide aux accidentés de la vie ferait l’objet d’une…

  260. 800 000 clients Le Temps des Cerises - fuite de données revendiquée

    Les clients de Le Temps des Cerises seraient concernés par une fuite de données, selon la revendication. Près de 800 000 personnes ayant commandé sur le site du prêt-à-porter pourraient voir leurs…

  261. 1 342 952 clients de Stych concernés par une fuite de données

    Les clients de Stych, auto-école en ligne, sont concernés par une fuite de données confirmée par l'entreprise auprès de ses clients. Selon les éléments publiés, la base comprend 1 342 952…

  262. 4 600 personnes concernées par une fuite revendiquée chez Ordoclic

    Les patients et contacts professionnels d'Ordoclic pourraient être concernés par une fuite revendiquée. Près de 4 600 personnes seraient touchées, selon la revendication, ce qui inclut des patients…

  263. 161 Go de données : fuite de données revendiquée chez SYNLAB France

    Les clients et partenaires de SYNLAB France sont potentiellement concernés, selon la revendication du collectif HexDex. Celui-ci affirme détenir 161 Go de données internes appartenant au groupe de…

  264. Fuite de données chez Centre des Monuments Nationaux

    Les visiteurs ayant réservé des billets auprès du Centre des Monuments Nationaux sont concernés par une fuite de données confirmée. D'après les éléments rendus publics, la fuite provient d'une…

  265. Fuite revendiquée chez TAJ (Traitement d'antécédents judiciaires)

    Les systèmes liés au TAJ, utilisés par la Police et la Gendarmerie, seraient concernés par une fuite revendiquée. Selon la revendication, un package de données présenterait une image système complète…

  266. 713 814 personnes concernées par une fuite de données revendiquée chez ImmoJeune

    Les personnes ayant déposé un dossier de location sur ImmoJeune seraient concernées, selon la revendication, par la mise en vente de leurs données. Près de 714 000 dossiers seraient visés, d’après…

  267. 25 000 étudiants concernés par une fuite de données revendiquée chez Penninghen

    Les étudiants de Penninghen et, plus largement, des personnes liées à l'école seraient concernés par une fuite revendiquée touchant la base de l’établissement, selon la revendication. La publication…

  268. 15 000 employés concernés par une fuite de données revendiquée chez ANCT

    Les employés de l'Agence Nationale de la Cohésion des Territoires (ANCT) sont concernés par une fuite revendiquée touchant environ 15 000 personnes. Selon la revendication, des fichiers contenant des…

  269. 1,462,485 bénéficiaires touchés par la fuite de données de Banque Alimentaire

    Les bénéficiaires du réseau des Banques Alimentaires sont concernés par une fuite confirmée portant sur près de 1,46 million de personnes. Le fichier couvrirait la période 2012-2026 et contient des…

  270. 8 220 utilisateurs concernés - fuite de données revendiquée chez Brouillon de culture

    Les utilisateurs de Brouillon de culture sont concernés, selon la revendication, par l'exposition d'environ 8 220 comptes. La publication est attribuée le 4 mars 2026 à un acteur se présentant comme…

  271. 6,6 millions d'utilisateurs exposés dans la fuite de données chez YGG Torrent

    Les utilisateurs de YGG Torrent sont concernés par une fuite confirmée qui touche près de 6,6 millions de comptes. L’incident provient de la compromission d’un administrateur et a entraîné la…

  272. 13 000 clients de Be-bunk concernés par une fuite de données

    Les clients de Be-bunk, prestataire de services de paiement principalement actif en Nouvelle-Calédonie, Wallis-et-Futuna et Polynésie française, sont concernés par une fuite de données confirmée…

  273. 1 457 473 commandes concernées par une fuite revendiquée chez Florajet

    Les clients et destinataires de Florajet pourraient être concernés par une fuite revendiquée touchant 1 457 473 commandes, selon la revendication. Le corpus annoncé couvrirait la période 2023-2026 et…

  274. 2 200 patients concernés par une fuite revendiquée chez Bioserveur

    Les patients de Bioserveur seraient concernés par une fuite revendiquée portant sur environ 2 200 documents PDF, selon la revendication. Ces fichiers sont décrits comme des comptes rendus d'analyses…

  275. Fuite chez Cloud Imperium Games

    Nom, prénom Pseudo Date de naissance Données de contact

  276. Fuite chez Lisi

    IBAN Contrat Données d’entreprise

  277. Fuite chez MDPH 92

    500 adresses emails (par lot ?) Adresse mail

  278. Fuite chez Musée océanographique de Monaco (via Vivaticket)

    Nom, prénom Date de naissance Adresse email Numéro de téléphone Code postal et ville Historique des commandes Événements réservés, type et nombre Mot de passe

  279. Fuite chez Palais de la Porte Dorée

    Nom, prénom Adresse email Adresse postale Numéro de téléphone Date de naissance Historique des achats Mot de passe chiffré (??? 🤷)

  280. Fuite chez Plateforme des Cours d’Adultes de Paris

    Nom et prénom Date de naissance Adresse électronique Adresse postale Numéro de téléphone

  281. Fuite chez Tactis

    Ransomware

  282. 10 000 membres concernés par une fuite de données revendiquée chez Tchap

    Les membres de la messagerie de l'État Tchap seraient concernés par une fuite annoncée, touchant environ 10 000 comptes selon la revendication. D'après cette même revendication, plusieurs salons…

  283. Fuite chez Ville d’Orléans (via Vivaticket)

    Nom, prénom Adresse mail Login Mot de passe chiffré (🤷)

  284. 2 500 personnes touchées par une fuite revendiquée chez BE ATEX

    Les clients et salariés de BE ATEX sont, selon la revendication, concernés par une fuite de données qui concernerait près de 2 500 personnes. D'après la revendication, une base de 2 500…

  285. 343 734 membres - fuite de données revendiquée chez Fédération Française d'Aéronautique

    Les membres de la Fédération Française d'Aéronautique pourraient être concernés par une fuite de données. Selon la revendication, 343 734 fiches couvrant la période 2002-2026 auraient été mises en…

  286. 37 472 photos de licenciés dans la fuite de données FFR XIII

    Les licenciés de la Fédération Française de Rugby à XIII sont concernés par une fuite confirmée touchant des photos et des informations de licence. Près de 37 000 des photos exposées concernent des…

  287. Fuite chez Union Nationale du Sport Scolaire

    668 000 membres en 2025/2026, 889 000 membres années précédentes nom, prénom date de naissance genre catégorie d'âge classe et établissement scolaire identifiant licencié assurance date d'inscription photo (URL)

  288. 3 millions d'élèves : fuite de données revendiquée chez UNSS #2

    Les élèves licenciés auprès de l'UNSS sont potentiellement concernés, près de 3 millions d'entre eux seraient touchés. L'UNSS est la fédération du sport scolaire qui gère les licences et…

  289. 175 942 personnes exposées dans la fuite de données chez Eiffage (NextSend)

    Les collaborateurs et contacts externes d'Eiffage sont concernés par une fuite de données confirmée touchant la plateforme NextSend (Hegyd). Selon la revendication du 25/02/2026, une base de 175 942…

  290. Fuite chez ESPCI

    Civilité, nom et prénom d’usage Courriel pro, et éventuellement personnel s’il a été renseigné Données d’identification: nom d’utilisateur, mais pas le mot de passe Fonction et affectation Photo, sauf si il avait été indiqué qu’elle ne devait servir qu’au badge Permissions d’accès aux services et aux locaux Abonnements aux listes de diffusion Pour les étudiants: inscriptions pédagogiques Pour le personnel: employeur, domaine d’activité (BAP, section CNRS et CNU) Pour le personnel salarié de la régie: corps, date de fin de contrat Pour les prestataires, partenaires et extérieurs: employeur, catégorie socioprofessionnelle

  291. Fuite chez Fédération Française de Gym

    Nom, prénom Date de naissance Genre Adresse postale Adresse mail Numéro de téléphone N° de licence

  292. 203 179 membres - fuite revendiquée chez Fédération Française de Ski

    Les 203 179 membres de la Fédération Française de Ski seraient concernés, selon la revendication. La fuite concernerait des enregistrements couvrant la période 1999 à 2026, publiés par l'acteur…

  293. Fuite de données chez Westfield Club - informations clients exposées

    Les clients du programme de fidélité Westfield Club sont concernés par une fuite de données confirmée par l'enseigne, communiquée aux personnes touchées par e-mail. L'enseigne n'a pas précisé le…

  294. 15 millions de patients concernés par une fuite de données chez Cegedim

    Les dossiers de près de 15 millions de patients gérés via les logiciels de l'éditeur Cegedim sont concernés par une fuite confirmée. Les éléments rendus publics indiquent que ces données proviennent…

  295. 2 978 518 membres - fuite de données revendiquée Fédération Française de Gymnastique

    Les membres de la Fédération Française de Gymnastique sont concernés par une fuite de données revendiquée impliquant près de 3 millions d’enregistrements, selon la revendication. Le corpus déclaré…

  296. Fuite de données revendiquée chez Fédération Française de Karaté, volume non précisé

    Les licenciés et adhérents de la Fédération Française de Karaté sont concernés par une fuite de données revendiquée, selon la revendication. D'après l'annonce, une base de données de la FFK a été…

  297. Fuite chez Fédération Sportive et Culturelle de France

    civilité, nom, prénom, genre date de naissance nationalité pays de naissance adresse postale numéro de licence, code adhérent discipline sportive structure d'appartenance

  298. 116 122 clients et prospects : fuite de données revendiquée chez Santeo

    Les clients et prospects de Santeo, comparateur d'assurances santé, seraient concernés par une fuite de données revendiquée touchant environ 116 122 personnes, selon la revendication publiée le 26…

  299. Fuite de données chez CAF (RSA) - volume non précisé

    Les allocataires du RSA sont concernés par une fuite de données confirmée touchant un volume non précisé d’informations personnelles. Les données auraient été exfiltrées après un accès non autorisé…

  300. Fuite chez Caisse d'allocations familiales (via Direction du Numérique (DINUM))

    les données de contact relatives à la demande de RSA matricule allocataire nom et prénom(s) du bénéficiaire nom et prénom(s) du responsable du dossier numéro de sécurité sociale date de la demande de RSA date de début des droits et devoirs numéro de téléphone adresse électronique

  301. 352 502 adhérents touchés par une fuite revendiquée chez FFAAA

    Les adhérents de la Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA) sont concernés par une fuite revendiquée de leurs données personnelles. Selon la revendication, un corpus de 352 502…

  302. 18 Go de données (CNI, RIB, photos) - fuite revendiquée chez MyConnect

    Les utilisateurs de l'agence d'intérim digitale MyConnect seraient concernés par une fuite revendiquée portant sur environ 125 000 lignes de données et 18 Go de fichiers, selon la revendication…

  303. 8 571 documents KYC, fuite revendiquée chez Ayomi

    Les clients et porteurs de projets d'Ayomi pourraient être concernés par une fuite revendiquée affectant des documents utilisés pour la vérification d'identité (KYC). Selon la revendication, une base…

  304. 74 312 comptes d'entreprises : fuite revendiquée chez Cegid

    Les comptes de 74 312 entreprises clientes de Cegid seraient concernés, selon la revendication. L’incident, attribué par le revendiquant à l’acteur "authsso", concerne des clients en France…

  305. 728 732 adhérents fuite de données revendiquée Fédération Française du Sport Automobile

    Les adhérents de la Fédération Française du Sport Automobile (FFSA) sont concernés par une fuite de données revendiquée visant la fédération. Selon la revendication, une base de 728 732 adhérents…

  306. Fuite chez Organisme pour la Sécurité de l’Aviation Civile

    420 Go de données Carte d’identité Passeport Diplôme Justificatif de domicile Document interne Thalès, Dassault Systèmes, Airbus, Boeing, FAA, armée…

  307. 11 millions de records et documents fuite revendiquée chez Fédération Française d'Athlétisme

    Les licenciés, officiels et entraîneurs de la Fédération Française d'Athlétisme seraient concernés par une fuite, selon la revendication de l'acteur goldorak. La revendication évoque 11 millions de…

  308. 5 millions d'enregistrements : fuite de données chez Mondial Relay

    Les clients de Mondial Relay sont concernés par une fuite de données confirmée touchant environ 5 millions d'enregistrements. Les éléments publiés indiquent qu'il s'agit d'un corpus agrégé à partir…

  309. 400 000 clients de l'Olympique de Marseille, fuite revendiquée

    Les clients de l'Olympique de Marseille seraient concernés par une fuite revendiquée touchant près de 400 000 personnes, selon la revendication. La publication annonce la mise en vente d'une base…

  310. 80 000 documents : fuite revendiquée chez Unis Cité

    Les jeunes volontaires d'Unis Cité seraient concernés par la publication de 80 000 documents et 40 Go de données, d'après la revendication. L'organisation, qui propose des missions de service…

  311. Fuite de données chez la Fédération Française de Badminton

    Les licenciés et contacts de la Fédération Française de Badminton sont concernés par une fuite confirmée d'un export de l'application interne Poona, découverte le 11 septembre 2025. L'origine…

  312. Fuite revendiquée chez MaSalleDeSport - volume non précisé

    Les clients des salles de sport qui utilisent le CRM MaSalleDeSport pourraient être concernés, selon la revendication. Le hacker autoproclamé "84City" affirme avoir compromis ce prestataire, qui gère…

  313. Fuite de données chez IDMerit - Base de donnée exposée

    Les personnes ayant réalisé une vérification d'identité en ligne via IDMerit sont concernées par une fuite confirmée de données. Selon un rapport, environ 1 milliard d'enregistrements issus de 26…

  314. 41 000 clients concernés par une fuite revendiquée chez Innovorder

    Les clients d'Innovorder sont concernés par une fuite revendiquée affectant environ 41 000 enregistrements, selon la revendication. Innovorder propose des solutions de gestion pour la restauration…

  315. 19 000 personnes concernées par une fuite revendiquée chez Azaé

    Les clients et salariés d'Azaé seraient concernés par une fuite revendiquée, selon la revendication. La publication indique qu'environ 19 000 personnes sont exposées, parmi lesquelles de nombreux…

  316. 65 000 employés concernés par une fuite de données Gendarmerie Nationale (RESANA)

    Les employés et civils liés à la Gendarmerie Nationale via l'outil collaboratif Resana sont concernés par une fuite de données touchant environ 65 000 lignes. La fuite, qualifiée de confirmée par…

  317. 400 000 membres concernés par une fuite de données revendiquée chez KeepCool

    Les membres de KeepCool sont concernés par une fuite revendiquée qui toucherait près de 400 000 personnes. Selon la revendication, le lot mis en vente le 20 février 2026 sur BreachForums par l'acteur…

  318. 8 861 agents - fuite de données Ministère de l'Intérieur & des Armées

    Les agents des ministères de l'Intérieur et des Armées sont concernés par une fuite de données confirmée, qui porte sur 8 861 enregistrements. La compilation a été publiée le 20 février 2026 par…

  319. Fuite revendiquée chez OSAC (Aviation civile) - Ransomware - voir détail

    Les personnes dont OSAC détient des pièces d’identité ou d’autres documents pourraient être concernées par une fuite revendiquée. Selon la revendication, le groupe LAPSUS$ aurait extrait environ 420…

  320. Fuite de données chez PayPal : exposition affecte des clients PayPal Working Capital

    Les clients du service de prêt PayPal Working Capital (PPWC), utilisé par des entreprises, sont concernés par une fuite de données confirmée. Un "petit nombre" de comptes, dont des clients en France…

  321. 2 393 agents concernés par une fuite de données Police, Gendarmerie, CNIL

    Les agents de la Gendarmerie, de la Police, de la Défense et de la CNIL sont concernés par une fuite de données confirmée, affectant 2 393 personnes. La compilation a été publiée le 20/02/2026 par…

  322. Fuite chez FFCK et Sports de Pagaie

    Nom, Prénom Sexe Date de naissance Nom du club, Nom du comité départemental, Code du comité départemental, Nom du comité régional, Code du comité régional Couleur de pagaie, Type de licence

  323. Fuite chez Ministère des Sports, de la Jeunesse et de la Vie associative

    Données d’identification État civil Date et lieu de naissance Coordonnées personnelles Informations administratives et éducatives

  324. 450 000 utilisateurs de FOROM touchés par une fuite de données

    Les utilisateurs de FOROM, le portail du Ministère des Sports qui gère les formations et les diplômes des métiers du sport, sont concernés par une fuite de données affectant environ 450 000 comptes…

  325. Fuite revendiquée chez Valgo - données internes et clients (ransomware)

    Les clients de Valgo sont potentiellement concernés par une fuite de données, selon la revendication d’un acteur se présentant comme un groupe de type ransomware. D’après cette revendication, 279 Go…

  326. 1 431 906 adhérents concernés par une fuite de données chez CFDT

    Les adhérents de la CFDT sont concernés par une fuite de données confirmée touchant plus d'1,4 million de dossiers. L'acteur HexDex revendique la vente des données de 1 431 906 adhérents, et…

  327. Fuite de données chez Cyrillus détectée via un prestataire tiers

    Les clients de Cyrillus sont concernés par une fuite de données confirmée selon les éléments rendus publics. La fuite, issue d'un prestataire tiers, a été détectée le 13 février 2026. Le nombre de…

  328. Fuite chez Direction Générale des Finances Publiques

    1.2 millions de comptes Identité des détenteurs Adresse postale Identifiant fiscal IBAN

  329. Fuite chez Espace CE

    Nom, prénom Adresse email Adresse postale Numéro de téléphone Date de naissance Mot de passe hashé

  330. 1,2 million de comptes bancaires : fuite de données chez FICOBA

    Les titulaires de près de 1,2 million de comptes bancaires français sont concernés par une fuite de données touchant FICOBA, annonce le ministère de l'Économie et des Finances. Selon Bercy, les…

  331. 5022 fiches du Lycée Carnot Paris : fuite de données revendiquée

    Les élèves, leurs parents et le personnel du Lycée Carnot Paris pourraient être concernés par la divulgation d'environ 5 022 fiches utilisateurs. Selon la revendication, ces fiches auraient été…

  332. 512 000 membres d'On Air Fitness, fuite de données revendiquée

    Les membres et anciens membres d'On Air Fitness seraient concernés, selon la revendication, par une fuite de données touchant environ 512 000 personnes. D'après l'annonce, les fichiers couvriraient…

  333. 358 000 clients Réglo Mobile (Leclerc) touchés par une fuite de données

    Les clients de Réglo Mobile (Leclerc) sont concernés par une fuite confirmée affectant près de 360 000 personnes. La base de données a été mise en vente par l'acteur "84City" le 18 février 2026…

  334. 27 000 employés concernés par une fuite de données chez RTL Group

    Les salariés et ex-salariés du groupe audiovisuel RTL Group sont concernés par une fuite confirmée touchant près de 27 000 personnes. Une base de données décrite comme contenant ces enregistrements a…

  335. 8 000 000 clients d'Axa : fuite de données revendiquée

    Les clients d'Axa France sont concernés, selon la revendication, par une fuite annoncée qui toucherait plus de 8 millions de personnes. La revendication indique que des « données et accès » ont été…

  336. 1 617 clients et partenaires touchés par une fuite de données Adidas

    Les clients et partenaires d'Adidas sont concernés par une fuite confirmée qui expose des informations personnelles et commerciales. Selon les éléments disponibles, environ 1 617 personnes ont été…

  337. Fuite de données CNRS - Ransomware ciblant des agents avant 2007

    Les agents titulaires et non titulaires ayant travaillé au CNRS avant le 31 décembre 2006 sont concernés par une fuite de données confirmée par le CNRS. Le volume exact des informations exposées n’a…

  338. 31 millions de réservations fuite de données revendiquée chez Socloz

    Les clients des marques partenaires de Socloz sont concernés, selon la revendication, par l’exfiltration d’environ 31 millions de lignes de réservations début 2026. Socloz est une plateforme…

  339. Fuite de données chez Voyage Privé - réservations à venir exposées

    Les clients de Voyage Privé ayant des voyages à venir sont concernés par une fuite de données confirmée. Les éléments rendus publics indiquent que des informations de réservation ont été exfiltrées…

  340. 14 753 personnes touchées par une fuite revendiquée chez EPITA

    Les étudiants et membres du personnel d'EPITA sont concernés par une fuite revendiquée de fichiers scolaires. Près de 15 000 personnes seraient affectées, selon la revendication. L’annonce précise…

  341. 97 795 adhérents FFVRC touchés par une fuite de données revendiquée

    Les adhérents de la Fédération française de voitures radio commandées (FFVRC) seraient concernés par une fuite revendiquée touchant près de 98 000 personnes. D'après la revendication, 97 795…

  342. 19 313 clients de Chez Switch : fuite de données revendiquée

    Les clients de Chez Switch sont concernés, selon la revendication, par une fuite de données qui toucherait près de 19 300 personnes. Chez Switch se présente comme un fournisseur d'énergie et…

  343. Fuite chez Grain de Malice (via Socloz)

    Nom, prénom Adresse électronique Numéro de téléphone

  344. 3 600 clients de Gustave-Auto concernés par une fuite de données revendiquée

    Les clients de Gustave-Auto sont potentiellement touchés par une fuite revendiquée portant sur environ 3 600 lignes de données, selon la revendication. Le service, spécialisé dans la gestion de…

  345. Fuite revendiquée chez Kimsufi (OVHcloud) touchant des bases de données

    Les clients de Kimsufi, marque d'OVHcloud spécialisée dans l'hébergement, les serveurs dédiés et les VPS, sont concernés par une fuite revendiquée. D'après la revendication datée du 13 février 2026…

  346. Cyberattaque chez Les Restos du Cœur

    Les salariés et bénévoles des Restos du Cœur sont concernés par une fuite confirmée de données liée à une cyberattaque. Selon les éléments rendus publics, l’incident remonte au 11 février 2026 et a…

  347. 2,4 millions de licenciés - fuite de données Fédération Française de Judo

    Les licenciés de la Fédération Française de Judo sont concernés par une fuite de données affectant près de 2,4 millions de personnes. France Judo a confirmé l'attaque via un communiqué interne. Les…

  348. Fuite chez Commune de Bourg-Achard

    Fuite de données revendiquée concernant Commune de Bourg-Achard.

  349. 13 016 comptes clients, fuite de données revendiquée chez Birdee

    Les clients de Birdee pourraient être touchés : selon la revendication, 13 016 comptes clients uniques auraient été extraits de deux fichiers de base de données. Birdee était un service de gestion…

  350. 70 000 clients concernés par une fuite revendiquée chez Ciffreo Bona

    Les clients de Ciffreo Bona sont concernés par une fuite revendiquée touchant près de 70 000 comptes, selon la revendication. Le fichier annoncé couvrirait 15 ans d'activité (2009-2024) et…

  351. Fuite de données chez Safran Group : chaîne logistique exposée

    Les partenaires, fournisseurs, transporteurs et contacts professionnels de Safran Group sont concernés par une fuite confirmée qui touche la chaîne logistique mondiale. Les éléments publiés indiquent…

  352. Fuite de données chez Aïkan affectant des clients Flitter et Wakam

    Les clients des partenaires Flitter et Wakam sont concernés par une fuite de données liée aux systèmes du gestionnaire Aïkan. L’intrusion ayant conduit à cette compromission a été détectée le 15…

  353. 4 198 129 salariés concernés par la fuite de données chez Groupe Atalian

    Les salariés de Groupe Atalian sont concernés par une fuite de données confirmée par l'entreprise, qui porte sur près de 4,2 millions de lignes. Selon les éléments publiés, ces lignes ont été…

  354. Fuite chez La Carte Avantage Jeune

    480 000 utilisateurs, 56 000 documents, 92Go Nom, prénom Date de naissance Adresse postale Numéro de téléphone Carte d’identité Acte de naissance Signature

  355. 348 346 clients de Maxance : fuite de données revendiquée

    Les clients de Maxance sont, selon la revendication, concernés par la publication de 348 346 enregistrements contenant des informations personnelles et contractuelles. Le fichier est annoncé comme…

  356. Fuite de données chez PharmaShopi - volume non précisé

    Les clients ayant effectué ou tenté une commande sur PharmaShopi sont concernés par une fuite confirmée. Le site, une pharmacie et parapharmacie en ligne, a vu des informations de paiement exposées…

  357. Fuite de données chez Prozon, volume non précisé

    Les clients de Prozon sont concernés par une fuite de données annoncée après un accès non autorisé à un outil d'infrastructure en février 2026, confirmée par l'entreprise qui a notifié la CNIL. La…

  358. 12 143 clients Renault Sud-Est concernés par une fuite de données revendiquée

    Les clients des concessions Renault du Sud-Est seraient concernés par la publication de 12 143 fiches clients, selon la revendication. L’extraction serait issue d’un export de la base CRM daté du 21…

  359. Fuite chez Sumsub

    Nom, prénom Numéro de téléphone Adresse email

  360. 28 000 clients et personnels concernés par une fuite revendiquée chez Immo-pop

    Les clients et le personnel d'Immo-pop seraient concernés, selon la revendication, par une fuite revendiquée touchant près de 28 000 personnes. Immo-pop est une plateforme immobilière ; les…

  361. 1 227 inscriptions exposées dans la fuite de données chez Rankfyt

    Les participants inscrits via Rankfyt sont concernés par une fuite de données touchant 1 227 inscriptions, avec des détails concernant plus de 2 000 personnes liées (coéquipiers). Les fichiers…

  362. 12 711 coordinateurs concernés par une fuite de données revendiquée chez CetteFamille

    Les coordinateurs de CetteFamille seraient visés par une fuite de données revendiquée, affectant environ 12 700 personnes. Selon la revendication, plus de 333 000 documents (environ 41 Go) couvrant…

  363. Fuite chez Office Français de la Biodiversité

    Nom, prénoms Date et ville de naissance Adresse postale Numéros de téléphone fixe et portable Nationalité Adresse e-mail Numéro de permis de chasser Informations relatives à la demande, l’instruction ou à l’examen du permis de chasser Inscription au fichier national des personnes interdites d'acquisition et de détention d'armes Convocation, dates, présence et résultat

  364. Fuite de données revendiquée chez Voyages Robin

    Les clients de Voyages Robin pourraient voir des informations sensibles exposées, selon la revendication datée du 7 février 2026. La revendication indique une attaque par ransomware avec…

  365. Fuite chez Fédération Française de Tennis de Table

    2 millions de licenciés Nom, prénom Adresse mail Adresse postale Numéro de téléphone Données de licence

  366. Fuite chez Fédération Française de Voile

    Nom, prénom Date de naissance Adresse postale Adresse email Numéro de téléphone

  367. Fuite chez Mairie de Paris

    320 292 personnes Nom, Prénom Date de naissance Adresse postale Numéro de téléphone Adresse mail

  368. Fuite chez ADMR

    Nom, prénom Adresse email Adresse postale Organisation

  369. 15 108 salariés touchés par une fuite revendiquée chez ARS

    Les salariés de l'Agence Régionale de Santé (ARS) sont, selon la revendication, concernés par l'exposition de 15 108 adresses email professionnelles et d'autres données liées à leur activité. La…

  370. 7 665 patients concernés par une fuite de données revendiquée Asten Santé

    Les patients d'Asten Santé sont, d'après la revendication, concernés par 7 665 lignes de données patients publiées gratuitement par l'acteur sux1337. Les enregistrements annoncés couvriraient les…

  371. Fuite chez Centre Communal d’Action Sociale de Dunkerque

    66 343 citoyens Nom, prénom Date de naissance Adresse postale Numéro de téléphone Adresse email Profil du foyer Situation familiale

  372. 4 000 agents concernés par une fuite de données revendiquée chez Centre National de Gestion (CNG)

    Les agents ordonnateurs rattachés au Centre National de Gestion (CNG) sont concernés par une fuite revendiquée portant sur 4 000 lignes de données, selon la revendication. Le document publié le 5…

  373. 39 896 clients touchés par une fuite revendiquée chez Family Cinema

    Les clients de Family Cinema seraient concernés par une fuite de données, selon la revendication. Le lot annoncé regrouperait près de 156 489 commandes et 39 896 clients uniques, couvrant la période…

  374. 813 983 adhérents FFRandonnée fuite de données revendiquée

    Les adhérents de la Fédération Française de la Randonnée Pédestre pourraient être concernés par une fuite de données, selon la revendication. Le chiffre annoncé atteint près de 814 000 personnes…

  375. Fuite de données chez Flickr confirmée par l'entreprise

    Les utilisateurs de Flickr résidant en Europe sont concernés par une exposition de métadonnées qui a touché le service en février 2026. Selon l’annonce officielle, environ 228 000 comptes européens…

  376. Fuite de données chez Protexia France

    Les clients et contacts de Protexia France sont concernés par une fuite de données confirmée début février 2026. Protexia France fournit des services de sécurité et de télésurveillance.

  377. 1 150 personnes touchées par une fuite de données chez Notre-Dame des Dunes

    Les élèves et intervenants du Collège-Lycée Notre-Dame des Dunes à Dunkerque sont concernés par une fuite de données confirmée, touchant environ 1 150 personnes. L’incident concerne principalement…

  378. 553 élèves du Collège Saint-Charles concernés par une fuite de données

    Les 553 élèves membres de l'Association Sportive du Collège Saint-Charles (Guipavas/Brest) sont concernés par une fuite de données confirmée. Les informations mises au jour proviennent, selon les…

  379. 828 000 points d'arrêt exposés dans la fuite de données chez Loxam

    Les clients, collaborateurs et partenaires de Loxam sont concernés : 94 735 tournées de livraison et près de 828 000 points d'arrêt couvrant cinq ans (2020-2026) en France et à l'international font…

  380. 377 418 demandeurs d'emploi - fuite de données chez Choisir le service public

    Les demandeurs d'emploi ayant utilisé le portail de recrutement de l'État sont concernés : la fuite touche 377 418 personnes. Les éléments publiés confirment que des données extraites du site Choisir…

  381. 697 313 enregistrements de Substack exposés dans la fuite de données

    Les utilisateurs de Substack sont concernés par une fuite confirmée touchant près de 700 000 enregistrements. L’incident affecte des comptes de la plateforme médias et concerne des personnes en…

  382. 79 164 clients concernés par une fuite de données chez Darty.com (Cuisine)

    Les clients du service de conception de cuisines de Darty.com sont concernés par une fuite confirmée portant sur leurs rendez‑vous et informations liées aux projets. Près de 80 000 personnes ayant…

  383. Fuite chez Armée de Terre

    2971 fichiers, 4.5Go Documents classifiés (diffusion restreinte) Guides techniques

  384. 66 000 usagers : fuite de données revendiquée au CCAS de Dunkerque

    Les usagers du CCAS de Dunkerque sont, selon la revendication, environ 66 000 à être concernés par une fuite de données revendiquée. Le revendiquant affirme avoir accédé à la base utilisée pour la…

  385. 21 647 personnes concernées par une fuite de données chez Inria

    Les personnels de l'Inria, de l'IRISA et de nombreux partenaires académiques et industriels sont concernés par une fuite confirmée, touchant environ 21 600 personnes. Les informations proviennent…

  386. 23 535 médecins remplaçants - fuite de données revendiquée chez Médecins Remplaçants

    Les médecins remplaçants listés dans un répertoire 2026 seraient concernés par une mise en ligne de données, selon la revendication. La publication annoncée compterait environ 23 535 lignes…

  387. Fuite revendiquée chez ANPS (Association Nationale des Premiers Secours)

    Les bénévoles, salariés et personnes formées par l'ANPS pourraient être concernés par une fuite revendiquée, selon la revendication. L’enjeu touche l’infrastructure nationale et ses antennes locales…

  388. Fuite chez Code Rousseau

    Nom, prénom Adresse postale Adresse mail Numéro de téléphone Photo d’identité Numéro NEPH Données de l’ASR Signature

  389. Cyberattaque chez Codes Rousseau visant l'application Easysystème

    Les élèves en cours de formation via l'application Easysystème, utilisée par de nombreuses auto-écoles françaises, sont concernés par une fuite confirmée. Le nombre de personnes touchées n'a pas été…

  390. 37,8 millions de comptes utilisateurs dans la fuite de données chez ManoMano

    Les personnes disposant d'un compte ManoMano sont concernées par une fuite de données affectant le site de bricolage et jardinage en ligne. Près de 38 millions de comptes seraient impliqués, selon…

  391. Fuite chez OpQuast

    une centaine de personnes Adresse mail

  392. 1 000 000 clients de FranceCasse.fr - fuite de données revendiquée

    Les clients de FranceCasse.fr sont, selon la revendication, concernés par une fuite exposant plus d'un million de profils. D'après la revendication, un fichier de 98 Go structuré via PrestaShop…

  393. Fuite chez Match Group (Hinge, Match, OKCupid)

    196 000 utilisateurs Nom, prénom, login Mot de passe User agent Date de naissance Adresse IP Numéro de téléphone

  394. 20 000 clients affectés par la fuite de données Multi-Agences Immobilières Françaises

    Les clients de onze agences immobilières françaises sont concernés par une fuite de données confirmée, qui expose des informations sensibles les concernant en tant que locataires, propriétaires ou…

  395. 126 998 clients de Reseau.site touchés par une fuite de données

    Les clients de Reseau.site, une plateforme SaaS de gestion destinée aux commerçants et artisans, sont concernés par une fuite confirmée affectant près de 127 000 profils. L’incident expose des…

  396. 900 000 clients de VeryChic touchés par une fuite de données

    Les clients de VeryChic sont concernés par une fuite de données confirmée, qui porte sur environ 900 000 dossiers. VeryChic est une agence de voyage de luxe spécialisée dans les ventes privées…

  397. Fuite chez 11 agences immobilières

    1.2 millions de documents, 500+Go SCI Fonciere de la tourelle Aix La Duranner Immo MARTEAU IMMOBILIER (Orpi) AFG IMMOBILIER OC INVESTISSEMENT TRENTA IMMOBILIER BLG PATRIMOINE SB IMMOBILIER SUN IMMOBILIA IMMOVALIE SAS Immo Nom, prénom Adresse postale Login et mot de passe Adresse email Quittance de loyer, facture Numéro de téléphone Données contractuelles IBAN Carnets d’entretien Campagnes marketing Rapports financiers Compte-rendu d’AG T·O·U·T

  398. Fuite chez Centre d’imagerie médicale de Puteaux

    Nom, prénom Date de naissance Numéro de téléphone Adresse email Adresse postale Nombre de rendez-vous

  399. Fuite chez Le CNAM

    10 000 personnes Nom, prénom Adresse mail Numéro de téléphone Poste occupé et département Adresse postale Date de naissance Site Internet Loisirs

  400. Fuite chez Lovys

    Fuite de données revendiquée concernant Lovys.

  401. Fuite chez UGSEL

    600 élèves Nom, prénom Genre Date de naissance Catégorie Classe

  402. Fuite chez Wemind (via Allianz)

    Nom, prénom Adresse postale Adresse électronique Numéro de téléphone

  403. 10 000 000 clients d'O'Tacos concernés par une fuite de données

    Les clients d'O'Tacos sont concernés par une fuite confirmée qui touche le programme de fidélité et les données liées à l'application mobile de l'enseigne. Près de 10 millions de profils…

  404. 5,88 millions de clients touchés dans la fuite de données chez Techni-Contact

    Les clients de Techni-Contact, plateforme de e-commerce B2B, sont concernés par une fuite confirmée de données. Selon les éléments publiés, le corpus totalise près de 5,88 millions de lignes…

  405. Fuite de données chez AutoForever liée à une faille dans l'extension Brevo

    Les clients et contacts d'AutoForever sont concernés par une fuite de données confirmée, le volume restant non précisé. L'entreprise indique ignorer si des données personnelles ont été dérobées suite…

  406. 900 000 utilisateurs de Lyleoo concernés par une fuite de données

    Les utilisateurs de Lyleoo, plateforme française de téléexpertise en ophtalmologie, sont concernés par une fuite de données confirmée. Environ 900 000 lignes de données seraient affectées, portant…

  407. 508 276 clients de Coriolis Télécom affectés par une fuite de données

    Les clients de Coriolis Télécom sont concernés par une fuite confirmée touchant des abonnés mobile et internet. Près de 508 000 lignes de données liées à la clientèle ont été rendues publiques, la…

  408. Fuite chez Fédération Française des Sports pour tous

    1 493 adhérents Nom, prénom Status Structure de rattachement Adresse postale Numéro de téléphone Diplômes Activité

  409. 683 936 clients concernés par une fuite revendiquée chez Livre en Poche

    Les clients de Livre en Poche sont concernés par une fuite revendiquée portant sur les données liées aux commandes, selon la revendication. Près de 684 000 lignes de données seraient impactées…

  410. Fuite chez Sciences Po

    Dump SQL

  411. 950 000 personnes concernées par une fuite de données chez FFESSM

    Les adhérents et licenciés de la FFESSM sont touchés par une fuite de données affectant près de 950 000 personnes. La fuite concerne des informations liées aux membres de la fédération française…

  412. Fuite chez Guiot de Bourg

    90 000 clients Nom, prénom Adresse mail Mot de passe haché Date de naissance IP d’inscription à la newsletter Site internet Montant autorisé Délais de payment Status invité Compte supprimé (😒) Jeton de renouvellement du mot de passe Clef secrète

  413. Fuite chez Movida

    Nom, prénom Coordonnées IBAN

  414. Fuite chez Panorama Banques

    2 340 422 clients Nom, prénom Nationalité Adresse postale Adresse email Numéro de téléphone Status marital Revenus, crédits en cours, loyers Banque Date d’ouverture des comptes Status propriétaire/locataire Profession, type de contrat de travail

  415. Fuite chez Fédération Française d’Escrime

    Nom, prénom Nationalité Numéro de téléphone Adresse postale Adresse mail Type de licence Club Catégorie d’âge Discipline

  416. Fuite chez Fédération Française de Chasse

    Nom, prénom Adresse postale Numéro de permis Assurance Qualification

  417. 1 200 000 personnes exposées dans la fuite de données chez FFVolley

    Les personnes enregistrées auprès de la Fédération Française de Volley (FFVolley) sont concernées par une fuite de données confirmée, qui touche environ 1,2 million de fiches. La fuite inclut des…

  418. Fuite chez Fédération Française des Sapeurs-Pompiers

    822 449 pompiers Nom, prénom Adresse mail Numéro de téléphone Adresse postale

  419. Fuite chez Grand Froid

    Nom, prénom Adresse Date de commande

  420. Fuite chez Orpi

    IBAN Nom, prénom Quittance de loyer Adresse postale Identifiant extranet Mot de passe extranet en clair Locataire

  421. 83 000 utilisateurs concernés par une fuite de données revendiquée chez Scoring.fit

    Les utilisateurs de Scoring.fit, ainsi que des clubs et des bénévoles liés à la plateforme, seraient affectés par une fuite revendiquée touchant la base de données du service. Selon la revendication…

  422. Fuite chez Too Easy

    Nom Adresse mail Téléphone Adresse IP

  423. Fuite chez Valorissimo

    Login Adresse mail Nom, prénom Numéro de téléphone Adresse Entreprise

  424. Fuite chez Waltio

    Adresse mail Rapport fiscal 2024 Solde bancaire

  425. 1 224 196 fiches exposées dans la fuite de données chez ffgolf

    Les licenciés et anciens licenciés de la Fédération Française de Golf (ffgolf) sont concernés par une fuite confirmée touchant plus de 1,2 million de fiches. La fuite provient de la base centrale des…

  426. 1 416 000 fiches dans la fuite de données FNC et OFB

    Les adhérents et personnes titulaires d’un permis de chasse suivis par la Fédération Nationale des Chasseurs (FNC) et l’OFB sont concernés par une fuite confirmée. Près de 1,4 million d’entrées…

  427. 822 499 adhérents de la FNSPF concernés par une fuite de données

    Les adhérents de la Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) sont concernés par une fuite de données confirmée touchant la base nationale d'adhérents. Près de 822 499…

  428. 3,7 millions de clients de Babyvista touchés par une fuite de données

    Les clients de Babyvista, service de photographie de maternité, sont concernés par une fuite de données qui touche près de 3,7 millions de personnes. La fuite, initialement datée du 15/03/2025, porte…

  429. Fuite revendiquée chez École nationale supérieure d'arts et métiers (volume non précisé)

    Les personnes liées à l'École nationale supérieure d'arts et métiers (ENSAM) sont concernées par une fuite revendiquée dont le volume n'a pas été précisé, selon la revendication. D'après les éléments…

  430. Fuite chez ENSAM

    Nom, prénom Numéro de Sécurité Sociale Décision d’attribution de bourse et montant Date de début et de fin d’arrêt de travail

  431. Fuite chez ConseilJuridique.net

    Fuite de données revendiquée concernant ConseilJuridique.net.

  432. Fuite de données revendiquée chez Delko - Ransomware

    Les clients de Delko sont concernés par une fuite revendiquée liée à un incident daté du 07/12/2025, communiqué aux clients et relayé publiquement le 20/01/2026. Selon la revendication, Delko signale…

  433. Fuite chez France Éducation International (via GAEL)

    Nom, prénom Ville de naissance et pays de naissance Date de naissance Nationalité Langue maternelle Centre de rattachement

  434. 108 000 clients de Syma Mobile : fuite de données revendiquée

    Les clients de Syma Mobile sont concernés par une fuite de données revendiquée, selon la revendication. D’après l’annonce, une base de données d’environ 108 000 clients aurait été publiée le…

  435. Fuite chez Info Jeunes Bourgogne Franche-Comté

    Données d’identification

  436. 12 millions de salariés touchés par la fuite de données Urssaf DPAE

    Les salariés embauchés depuis moins de trois ans sont concernés par une fuite confirmée portant sur la Déclaration Préalable à l’Embauche (DPAE). Près de 12 millions de fiches seraient exposées…

  437. 46 506 personnes exposées dans une fuite revendiquée chez Pix Orga (scolaire)

    Les 46 506 personnes liées à Pix Orga seraient concernées, selon la revendication, principalement des élèves et des membres d'équipes pédagogiques. Le service Pix Orga, utilisé par des établissements…

  438. 90 726 personnes concernées par la fuite de données TooEasy Agence Web

    Les personnes ayant interagi avec des sites gérés par TooEasy Agence Web sont concernées par une fuite de données confirmée. Près de 90 726 adresses e-mails uniques figurent parmi les enregistrements…

  439. 6 727 398 clients d'Under Armour touchés par une fuite de données

    Les clients d'Under Armour localisés en France sont concernés par une fuite confirmée qui affecte près de 6,7 millions de personnes. Le volume global mentionné atteint 72 893 170 clients, d'après des…

  440. 93 746 clients concernés par une fuite revendiquée chez Ioburo

    Les clients d'Ioburo pourraient être concernés par une fuite affectant près de 94 000 dossiers, selon la revendication. L'annonce précise un volume de 93 746 enregistrements attribués à la base…

  441. 9 599 enregistrements dans la fuite de données revendiquée chez Le Bambou Castillonnais (Cartedepeche.fr)

    Les adhérents et les personnes présentes dans la base de l'AAPPMA Le Bambou Castillonnais (Gironde) seraient concernés par une fuite revendiquée, selon la revendication. Le volume annoncé atteint 9…

  442. 134 209 clients Wobz (ex Dalvin) : fuite de données revendiquée

    Les clients de Wobz (ex Dalvin) pourraient être concernés par une fuite revendiquée, d'après la revendication. Celle-ci indique la publication d'une base de données clients Wobz-print contenant…

  443. 43 366 clients concernés par une fuite de données revendiquée chez StorePasCher

    Les clients de StorePasCher sont concernés par une fuite revendiquée touchant 43 366 comptes, selon la revendication. Le cas concerne le site e‑commerce StorePasCher, qui propose des ventes en ligne…

  444. 598 personnes exposées dans la fuite de données Force Ouvrière UD 75

    Les données de 598 personnes liées à l’Union départementale Force Ouvrière de Paris (UD 75) sont exposées, selon une fuite confirmée. Les éléments proviendraient d’un lot d’export issus du système de…

  445. 888 employés concernés par une fuite de données revendiquée chez Groupe Fondasol

    Les employés du Groupe Fondasol sont concernés par une fuite de données revendiquée, portant sur 888 profils selon la revendication. Le cabinet d'ingénierie BTP intervient sur des projets de…

  446. 3 691 752 clients fuite de données revendiquée chez LBP Granville (Le Bureau de Prospection)

    Les clients de LBP Granville seraient concernés par une fuite de données, selon la revendication. Le volume annoncé dépasse les 3,6 millions de lignes et la mise en vente est évoquée le 15 janvier…

  447. Fuite chez Lire Demain

    4 616 clients Nom, prénom Adresse mail Adresse postale Commandes

  448. Fuite chez Eurail

    Nom, prénom Date de naissance Adresse email Adresse postale Numéro de téléphone Numéro de passeport, date d’émission et d’expiration

  449. Fuite chez Zurflüh-Feller

    66 Go de données

  450. Fuite chez Blackstore

    101 979 personnes Nom, prénom Adresse mail Numéro de téléphone Magasin Numéro de commande Date de commande

  451. Fuite chez Instagram

    17.5 millions de comptes Nom d’utilisateurs Adresse postale Adresse mail Numéro de téléphone

  452. Fuite chez monlogicielmedical.com

    Nom, prénom Date de naissance Adresse postale Status Régime de sécurité sociale Dernière visite

  453. 65 000 utilisateurs concernés par une fuite de données chez nephael.net/chloesanchez.com

    Les utilisateurs des sites pour adultes nephael.net et chloesanchez.com sont concernés par une fuite de données confirmée, portant sur environ 65 000 comptes. Selon les éléments publiés, la…

  454. 9,5 millions de fiches dans la fuite de données chez Relais Colis

    Les clients et destinataires ayant utilisé Relais Colis sont concernés par une fuite confirmée touchant près de 9,5 millions de fiches. Le volume annoncé est de 9 526 266 lignes, et une revendication…

  455. Fuite revendiquée chez ACRV.FR (Agence web)

    Les clients d'ACRV.FR sont concernés par une fuite revendiquée touchant des archives et des bases liées à plusieurs sites qu’ils font héberger ou maintenir. Selon la revendication, l’ensemble…

  456. 115 000 clients concernés par une fuite revendiquée chez Audiophonics.fr

    Les clients d'Audiophonics.fr seraient concernés, selon la revendication, par une fuite portant sur une base annoncée d'environ 115 000 utilisateurs. Le site visé est une boutique en ligne…

  457. 324 400 comptes exposés dans la fuite de données de BreachForums (2025)

    Les comptes du forum BreachForums sont concernés par une fuite confirmée affectant près de 324 400 inscriptions. L’incident remonte à août 2025 et le corpus a été ajouté à Have I Been Pwned le 10…

  458. 2 340 422 clients de Panorabanques.com touchés par une fuite de données

    Les clients de Panorabanques.com sont concernés par une fuite confirmée affectant environ 2,34 millions de personnes. Le comparateur financier, utilisé par des particuliers pour comparer offres…

  459. 146 605 patients concernés par une fuite revendiquée chez SOS Oxygène

    Les patients de SOS Oxygène sont concernés par une fuite revendiquée qui, selon la revendication, porterait sur 146 605 patients uniques. Le service, spécialisé dans l'assistance respiratoire et…

  460. Fuite de données revendiquée chez Apec Région Occitanie - Volume non précisé

    Les comptes liés à Apec Région Occitanie (Montpellier / Nîmes / Toulouse) seraient concernés par une fuite, selon une revendication sur Breachforums qui évoque un périmètre proche de 3 000 profils. À…

  461. 7 761 personnes concernées par une fuite de données chez Euronature

    Les élèves et les professeurs d'Euronature (École de Naturopathie) sont concernés par une fuite de données confirmée. Selon l’estimation, environ 7 761 personnes seraient exposées ; le corpus rendu…

  462. 616 contributeurs concernés par la fuite de données Paris à cœur ouvert

    Les contributeurs du site Paris à cœur ouvert (site Sarah Knafo) sont concernés par une fuite confirmée affectant 616 personnes. Des données personnelles non protégées ont été accessibles…

  463. 282 906 jeunes touchés par une fuite de données Avantages Jeunes

    Les jeunes détenteurs de la Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté) sont concernés par une fuite confirmée touchant près de 283 000 personnes. Les éléments publiés incluent, selon les…

  464. 111 000 clients du Casino de Paris : fuite de données

    Les clients du Casino de Paris sont concernés par une fuite de données confirmée par l’établissement, qui en a informé ses clients par e-mail. Près de 111 000 personnes seraient impactées, selon le…

  465. 23 920 clients de Corse GSM touchés par une fuite de données

    Les clients de Corse GSM sont concernés par une fuite confirmée qui expose près de 24 000 comptes liés au service télécom. La fuite provient d’un fichier rendu public et concerne des informations…

  466. 262 925 licenciés concernés par une fuite de données revendiquée chez FFB

    Les licenciés de la Fédération Française de Bridge (FFB) sont, selon la revendication, concernés par une fuite dont la publication est datée du 08/01/2026. La revendication indique un corpus daté du…

  467. 200 415 licenciés concernés par une fuite revendiquée chez FFFA

    Les licenciés de la Fédération Française de Football Américain (FFFA) sont concernés par une fuite revendiquée qui viserait 200 415 enregistrements. Selon la revendication, le corpus contiendrait des…

  468. 561 502 licenciés touchés par une fuite de données chez FFME

    Les licenciés et affiliés de la Fédération Française de la Montagne et de l’Escalade (FFME) sont concernés par une fuite de données confirmée, portant sur plus de 560 000 enregistrements. Les…

  469. 599 797 licenciés : fuite de données revendiquée chez FSGT

    Les licenciés de la Fédération Sportive et Gymnique du Travail (FSGT) sont visés par une fuite de données revendiquée, selon la revendication. Celle-ci évoque une base d'environ 600 000 comptes et…

  470. Fuite chez EasyCash

    14 millions de clients Nom, prénom Date de naissance Adresse postale Numéro de téléphone Adresse email

  471. 393 374 adhérents touchés dans la fuite de données chez FFCK

    Les adhérents de la Fédération Française de Canoë-Kayak (FFCK) sont concernés par une fuite confirmée affectant près de 400 000 personnes. Les éléments rendus publics indiquent que la base de données…

  472. 599 797 licenciés FFRS touchés par une fuite de données

    Les licenciés de la Fédération Française de Roller et Skateboard (FFRS) sont concernés par une fuite de données qui expose près de 600 000 dossiers. Les éléments rendus publics montrent des…

  473. 162 263 licenciés concernés par une fuite revendiquée chez FFSquash

    Les licenciés de la Fédération Française de Squash (FFSquash) sont concernés par une fuite revendiquée portant sur une base annoncée de 162 263 lignes. Selon la revendication publiée sur…

  474. 78 133 adhérents concernés par une fuite de données revendiquée chez FFPLUM

    Les adhérents de la Fédération Française d'ULM (FFPLUM) sont concernés par une fuite de données revendiquée, d'après la revendication qui annonce une base d'environ 78 133 lignes. La fédération est…

  475. 52 785 licenciés concernés par une fuite de données revendiquée chez FFTwirl

    Les licenciés, bénévoles et dirigeants de la Fédération Française de Twirling Bâton (FFTwirl) sont concernés par une fuite revendiquée affectant des données personnelles. Selon la revendication, la…

  476. 133 297 adhérents concernés par fuite de données Lions Clubs de France

    Les adhérents de la Fondation des Lions de France sont concernés par une fuite de données confirmée, qui porte sur près de 133 300 personnes après dédoublonnage. La fuite vise la base de…

  477. Fuite revendiquée chez L’Orange Bleue Fitness Club

    Les gérants et responsables d’environ 600 clubs L’Orange Bleue seraient concernés par une fuite de données interne datant de juin 2025, selon la revendication. Un échantillon public analysé comprend…

  478. 5 304 clients concernés par une fuite de données revendiquée chez Loft by Denis Moines

    Les clients du salon Loft by Denis Moines, à Paris, sont concernés par une fuite de données revendiquée touchant leur base clients, selon la revendication. Le signalement indique qu’une base clients…

  479. 47 561 abonnés - fuite de données revendiquée chez Philharmonie de Paris

    Les abonnés de la Philharmonie de Paris seraient concernés par une fuite revendiquée touchant la base nationale d’abonnés PAD, selon la revendication. Près de 47 600 personnes seraient affectées, y…

  480. Fuite de données chez DCE Conseil et partenaires (prisons, armées, luxe)

    Des établissements publics et des entreprises partenaires de DCE Conseil sont concernés par une fuite confirmée de fichiers. Selon les éléments publiés, environ 844 Go de données ont été remis en…

  481. Fuite de données chez Ledger (via Global-e) - Volume non précisé

    Les clients de Ledger sont concernés par une fuite de données confirmée par le prestataire Global-e. Le nombre de clients impactés n'a pas été communiqué publiquement.

  482. Fuite chez Office Français de l’Immigration et de l’intégration

    2.1 millions de personnes Nom, prénom Adresse postale Numéro de téléphone Date de naissance Numéro de sécurité social Nationalité Langues maîtrisées Situation familiale Numéro de famille Date de naissance des enfants Nature du séjour Préfecture instructrice Date de décision

  483. 1 050 identités exposées dans la fuite de données chez Petits-fils

    Les personnes travaillant pour Petits-fils sont concernées par une fuite de données confirmée, touchant près de 1 050 identités liées aux agences et aux franchises. Il s’agit de collaborateurs…

  484. 800 000 enregistrements dans la fuite de données chez Adecco

    Les candidats ayant déposé un CV ou créé un profil chez Adecco sont concernés : près de 800 000 profils seraient exposés, dont environ 750 000 CV selon l’estimation disponible. Ces fichiers semblent…

  485. Fuite de données chez AgroParisTech

    Les personnels et intervenants d'AgroParisTech sont concernés par une fuite de données confirmée par Fuites Infos. Selon une publication liée à la revendication, environ 211 Go de données auraient…

  486. Fuite de données revendiquée chez AXYON (EDF, Eiffage, Bouygues, Engie, Renault, etc.)

    Les clients et partenaires d'AXYON sont concernés par une fuite revendiquée qui porterait sur environ 340 Go de données internes, selon la revendication. AXYON propose des services d'ingénierie B2B…

  487. Fuite de données chez Dream Up (LAPSUS$) sur plusieurs sites

    Les clients et contacts des sites gérés par Dream Up sont concernés par une fuite confirmée de données. Selon les éléments publiés, environ 40 Go de fichiers issus de 54 bases SQL auraient été…

  488. 24 000 stagiaires concernés par une fuite de données revendiquée chez AFPPCD-IDF

    Les stagiaires de l'association AFPPCD-IDF seraient au centre d'une fuite de données, selon la revendication relayée en ligne : plus de 24 000 enregistrements sont évoqués, non confirmés…

  489. 70 981 clients concernés par une fuite revendiquée chez Trescal

    Les clients de Trescal sont concernés par une fuite revendiquée qui, selon la revendication, expose près de 71 000 dossiers. Trescal est un prestataire en métrologie industrielle intervenant auprès…

  490. 2,1 millions : fuite de données chez OFII / ANEF

    Les personnes ayant utilisé le portail "Étrangers en France" de l'OFII / ANEF sont concernées : la fuite est confirmée et porte sur environ 2,1 millions de lignes de données. Ce portail sert aux…

2025

159 incidents
  1. Fuite chez École Nationale de la statistique et de l’analyse de l’information

    3 900 étudiants Nom, prénom Adresse email Adresse postale Photo d’identité Numére de téléphone Numéro partiel de carte bleu, CVV, date d’expiration Inscriptions, résultats d’évaluation

  2. Fuite chez Fédération Française de Spéléologie

    Nom, prénom Nationalité Adresse email Numéro de téléphone Numéro de licence Profession

  3. Fuite chez Institut Polytechnique de Paris

    9 551 étudiants Nom, prénom Adresse email Adresse postale Numére de téléphone IBAN

  4. Fuite chez École de management de Grenoble

    Nom, prénom Adresse email Adresse postale Numére de téléphone Employeur, poste occupé

  5. Fuite chez Université de Lille

    7 244 étudiants Nom, prénom Adresse email Adresse postale Numére de téléphone

  6. Fuite chez Allegro Musique

    161 412 adhérents Nom, prénom Adresse postale Adresse email Numéro de téléphone Numéro de sécurité sociale Date d’incription et de résiliation Contenu des annonces

  7. Fuite chez Batterie de Portable

    Nom, prénom Date de naissance Adresse postale Adresse e-mail Numéros de téléphone fixe et mobile

  8. Fuite chez Europages

    205 403 prospects Nom, prénom Poste Entreprise Adresse postale Adresse email Numéro de téléphone SIRET Numéro de TVA

  9. Fuite chez Ministère de l’Agriculture et de l’Alimentation

    60Go, 97 000 fichiers Accès FTP Fichiers SQL Journaux système de 32 département 19 applications métiers

  10. Fuite chez Club de nation 95 (via ACRV)

    200 adhérents Nom, prénom Adresse postale Adresse email Numéro de téléphone Adresse IP

  11. Fuite chez ENI

    89 463 clients Nom, prénom Adresse email Type de profil Raison sociale Fonction

  12. Fuite chez HelloWork

    Nom, prénom Adresse email Métier recherché Niveau de qualification Expérience professionnelle Secteurs d’activité recherchés Types de contrat recherchés Zones géographiques de mobilité

  13. Fuite chez PayTrip

    74 877 clients Nom, prénom Adresse email Adresse postale Numéro de téléphone Solde du compte IBAN

  14. Fuite chez Commune de Lens

    probable ransomware

  15. Fuite chez Fédération Française de Kick Boxing

    361 321 adhérents Nom, prénom Genre Date de naissance Nationalité Adresses email Numéros de téléphone Adresse postale Type de licence, saison et date de validité

  16. Fuite chez Mondial Relay

    nom, prénom adresse email adresse postale numéro de téléphone numéro d’expédition statuts des livraisons

  17. Fuite chez Nouvelle Lune

    161 clients Nom, prénom Adresse email Adresse postale Date de dernière connexion Date de dernière commande Nombre de commandes

  18. Fuite chez Fédération Française de Natation

    1.3 millions d’adhérents nom, prénom numéro de licence adresse postale adresse email numéro de téléphone informations médicales coordonnés des parents club

  19. Fuite chez 123 casting

    240 000 utilisateurs nom, prénom mot de passe haché en MD5 (en clair donc…) date de naissance, genre adresse postale adresse mail numéro de téléphone taille, poids, couleurs des yeux et des cheuveux, mensurations origine ethnique signes distinctifs book photos & vidéos historique des messages privés données de paiement

  20. Fuite chez Altitude Infra

    5.76Go, 3.8 millions de clients Infrastructures réseau Fichier partenaires Données opérationnelles Tickets support Identités de prospects Adresse postale Numéro de téléphone

  21. Fuite chez justice.fr

    1 100 professionnels de la justice nom, prénom fonction judiciaire adresse personnelle numéro de téléphone personnel informations professionnelles IBAN

  22. Fuite chez Chronopost

    860 000 personnes nom, prénom email adresse numéro de colis

  23. Fuite chez La Licra

    186 abonnés, 8 administrateurs Adresse email Mot de passe hashé

  24. Fuite chez Ministère des Sports

    3.5 millions de foyers Nom, prénom Date de naissance Genre Adresse courriel Adresse postale Numéro de téléphone Catégorie d’aides perçues Code organisme Numéro de Sécurité Sociale Numéro INE Numéro CAF Code Pass Sport

  25. Fuite chez Red by SFR

    nom, prénom adresse mail adresse postale référence client numéro de téléphone

  26. Fuite chez Parashop

    nom, prénom date de naissance adresse postale

  27. Fuite chez PornHub

    historique de navigation

  28. Fuite chez SoundCloud

    20% des utilisateurs, 30 millions de profils email profil public

  29. Fuite chez Ministère de l’Intérieur

    « un certain nombre de fichiers »

  30. Fuite chez Euromatik

    nom, prénom adresse courriel et postale numéro de téléphone données contractuelles, commande mot de passe chiffré

  31. Fuite chez France Ventilation

    n° de carte bancaire, date d’expiration, CVV

  32. Fuite chez Fédération Française de Cyclisme

    1 million d’adhérents nom, prénom date de naissance nationalité adresse postale mail numéro de téléphone photo et pièce d’identité

  33. Fuite chez Résidence du Parc (Champdeniers-Saint-Denis)

    ransomware

  34. Fuite chez UFOLEP (via Exalto)

    nom, prénom date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone coordonnés du responsable légal status de consentement

  35. Fuite chez ASAF & AFPS (via Itelis)

    nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone

  36. Fuite chez Cuisinella

    civilité, nom, prénom numéro de téléphone adresse email

  37. Fuite chez Fédération Française de Handball (via GestHand)

    nom, prénom genre date de naissance adresse email numéro de téléphone

  38. Fuite chez Schmidt

    civilité, nom, prénom numéro de téléphone adresse email

  39. Fuite chez Médecin Direct

    nom, prénom date de naissance adresse email adress postale numéro de sécurité sociale objet de la téléconsultation questionnaire de pré-consultation données échangées avec le praticien

  40. Fuite chez Leroy Merlin

    nom, prénom numéro de téléphone adresse email adresse postale date de naissance information du programme de fidélité

  41. Fuite chez France Travail

    1.6 millions de jeunes nom, prénom date de naissance numéro de sécurité sociale identifiant France Travail

  42. Fuite de données par initié chez Coupang (2025)

    Un ancien employé de Coupang a accédé aux données personnelles de 33,7 millions de comptes clients de la plus grande plateforme e-commerce de Corée du Sud. Coupang a annoncé un plan d'indemnisation de 1,17 milliard de dollars ; le responsable de son e-commerce coréen a démissionné.

  43. Fuite chez La Centrale du Financement

    dossier de financement

  44. Fuite chez Fédération Française de Foot (via Footclub)

    nom, prénom, genre date et lieu de naissance nationalité adresse postale adresse mail numéro de téléphone numéro de licence

  45. Fuite chez La Rochelle (via Synbird)

    nom, prénom email numéro de téléphone heure, date et lieu de rendez-vous autres éléments

  46. Fuite chez MSP Givors Presqu’Île (via Weda)

    nom, prénom adresse postale adresse email numéro de téléphone données de santé

  47. Fuite chez AG2R la Mondiale (via Itelis)

    nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone

  48. Fuite chez Clinique du Millénaire (via Weda)

    nom, prénom adresse postale adresse email numéro de téléphone données de santé

  49. Fuite chez Fédération Française de Danse

    numéro de licence nom, prénom date de naissance photos adresse postale adresse email numéro de téléphone mot de passe haché

  50. Fuite chez Itelis

    5 millions de patients nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement

  51. Fuite chez MSP du Pré Vicinal (via Weda)

    nom, prénom adresse postale adresse email numéro de téléphone données de santé

  52. Fuite chez ProxiServe

    294 639 clients Nom, prénom Adresse email Adresse postale Motif d’intervention Date d’intervention

  53. Fuite chez APRS (via Itelis)

    nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone

  54. Fuite chez Mairie de Chatou (via RDV360)

    nom, prénom code postal, ville adresse email numéro de téléphone

  55. Fuite chez Mairie de Quimper (via RDV360)

    nom, prénom code postal adresse email numéro de téléphone

  56. Fuite chez Mairie de Saint-Aubin d’Aubigné (via RDV360)

    nom, prénom code postal, ville adresse email numéro de téléphone

  57. Fuite chez Malakoff Humanis (via Itelis)

    demande de devis prestation d’optique

  58. Fuite chez Colis Privé

    nom, prénom adresse postale adresse email numéro de téléphone

  59. Fuite chez Michelin

    ransomware données d’entreprise

  60. Fuite chez Murfy

    294 075 clients Nom, prénom Adresse email Adresse postale Numéro de téléphone Solde du compte Messages échangées Commentaires Motif des visites Réparateur

  61. Fuite chez Suzuki

    Nom, prénom Adresse email Adresse postale Numéro de téléphone

  62. Fuite chez Mairie d’Alfortville (via RDV360)

    nom, prénom adresse email numéro de téléphone

  63. Fuite chez Resana

    Fuite de données revendiquée concernant Resana.

  64. Fuite chez Synbird

    nom, prénom email numéro de téléphone heure, date et lieu de rendez-vous

  65. Fuite chez Eurofiber

    3 600 entreprises (BPCE, Auchan, CGI, Thales, SFR, Orange…) données sensibles d’infrastructures réseau accès VPN credentials code source certificats emails backups SQL

  66. Fuite chez Mairie de Brest (via RDV360)

    50 000 concitoyens nom, prénom adresse postale adresse email numéro de téléphone

  67. Fuite chez Pajemploi

    1.2 millions de personnes nom, prénom numéro de sécurité sociale adresse postale date et lieu de naissance nom de l’établissement bancaire n° pajemploi et n° d’agrément IBAN

  68. Fuite chez Weda

    Fuite de données revendiquée concernant Weda.

  69. Fuite chez Fédération Française de Cardiologie

    nom, prénom adresse postale adresse email numéro de téléphone mot de passe

  70. Fuite chez Oui Heberg

    nom, prénom email adresse téléphone

  71. Fuite chez MYM

    5 millions de clients pseudo nom & prénom entreprise adresse postale date de naissance mot de passe (hashé en MD5) email numéro de téléphone adresse IP réseaux sociaux (instagram, facebook, twitter, snapchat) date d’inscription et de dernière connexion

  72. Fuite chez France Travail

    16 479 personnes données d’authentification en clair état civil adresse, n° de téléphone, email carte d’identité RIB contrats de travail avis d’imposition attestion de Sécurité Sociale attestation de formation autorisation de travail

  73. Fuite chez Poltronesofa

    Ransomware

  74. Fuite chez Fédération Française de Tir (via ITAC)

    n° de licence état civil adresse postale email numéro de téléphone

  75. Fuite chez Agences Régionales de Santé de l’Île-de-france, Auvergne, Rhône-Alpes, Hauts-de-France, Pays de la Loire et Normandie

    34 millions de patients dossiers médicaux

  76. Fuite chez Centre hospitalier intercommunal de Haute-Comté

    Ransomware

  77. Fuite chez Mango

    prénom pays code postal adresse email numéro de téléphone

  78. Fuite chez Agence Régionale de Santé des Hauts-de-France

    Nom de naissance, nom d’usage, prénom(s) Sexe Date et lieu de naissance Adresse email, numéro de téléphone, adresse postale Numéro de sécurité sociale Nationalité Statut donneur d’organe Dans certains cas, semaines d’aménorrhée à la naissance

  79. Fuite chez Lycées des Hauts-de-France

    pièces d'identité d'élèves CV relevés de notes

  80. Fuite chez France Travail

    5 500 demandeurs d’emploi nom, prénom identifiant France Travail catégorie d’inscription adresse mail statut RSA identifiant CIR

  81. Fuite chez Discord

    nom, pseudo informations de paiement 4 derniers chiffres de la carte bancaire historique des transactions adresse IP message échangé avec le support carte d’identité documents de preuve de majorité

  82. Rançongiciel Qilin chez Asahi Group Holdings (2025)

    Les opérateurs du rançongiciel Qilin ont chiffré des serveurs dans les centres de données japonais d'Asahi, paralysant les commandes, les expéditions et la production dans 30 usines, exfiltrant 27 Go de données internes et exposant les informations personnelles d'environ 1,5 million de clients, employés et contacts.

  83. Fuite chez France Travail

    9971 demandeurs d’emploi adresse mail civilité, prénom, nom email du conseiller

  84. Fuite chez La Nef

    adresse mail

  85. Fuite chez Inovie Labosud

    données d’identité données médicales coordonnées de contact information de régime de sécurité sociale et de mutuelle

  86. Fuite chez Digital Charging Solutions

    nom adresse mail

  87. Fuite chez Fédération Française de Tennis de Table

    numéro de licence nom, prénom, genre date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone

  88. Fuite chez Clarins

    100 000+ clients données de contact

  89. Fuite chez Plex

    email nom d’utilisateurs mot de passe hachés

  90. Fuite chez Eklo

    Fuite de données revendiquée concernant Eklo.

  91. Fuite chez Syma Mobile

    Nom, prénom Date de naissance Adresse postale Adresse mail Numéro de téléphone

  92. Arrêt mondial de production chez Jaguar Land Rover (Scattered Lapsus$ Hunters, 2025)

    Une cyberattaque contre le plus grand constructeur automobile britannique a contraint JLR à couper son réseau informatique mondial et a interrompu la production de véhicules au Royaume-Uni, en Chine, en Slovaquie, en Inde et au Brésil pendant cinq semaines — désormais considérée comme l'incident cyber le plus économiquement dommageable de l'histoire du Royaume-Uni.

  93. Fuite chez Auchan

    civilité, nom, prénom email, adresse postale numéro de téléphone numéro de carte de fidélité statut client

  94. Fuite chez France Link Interactive

    20Go ransomware

  95. Fuite chez Google

    2,25 millions

  96. Fuite chez Partner Immo

    ransomware

  97. Fuite chez Alltricks

    intrusion liste de diffusion

  98. Fuite chez France Travail

    nom, prénom adresse email numéro de téléphone identifiant technique

  99. Fuite chez Optic 2000

    civité, nom, prénom numéro de sécurité sociale date de naissance adresse postale n° client n° de téléphone magasin concerné nom de l’opticien

  100. Fuite chez Air France

    nom, prénom information de contact n° et status flying blue objet des demandes formulées

  101. Fuite chez Bouygues Telecom

    6.4 millions de clients coordonnées données contractuelles état civil IBAN

  102. Fuite chez Pandora

    nom adresse email

  103. Fuite chez Centre d’études et de recherches sur les qualifications

    210 607 personnes Nom, prénom Adresse mail Téléphone

  104. Fuite chez Orange

    Fuite de données revendiquée concernant Orange.

  105. Fuite chez France Travail

    nom, prénom adresse email adresse postale numéro de téléphone identifiants France Travail status France Travail

  106. Fuite chez Groupe 5àSec

    290Go

  107. Fuite chez Centre National de la Fonction Publique Territoriale

    34 000 personnes pièce d’identité IBAN carte vitale contrat de travail situation administrative justificatif de retraite attestation sur l’honneur diplôme CV

  108. Fuite chez Louis Vuitton

    nom, prénom genre pays numéro de téléphone adresse postale adresse email date de naissance données d’achats préférences

  109. Fuite chez Sorbonne Université

    nom, prénom adresse email personnelle et professionnelle numéro de téléphone adresse postale noms et prénoms du conjoint et des enfants

  110. Fuite chez Union Nationale du Sport Scolaire

    8 millions d’élèves nom, prénom date de naissance adresse email de l’adhérent et des parents téléphone établissement, classe handicap photo licence activités

  111. Braquage Pix chez C&M Software (Brésil, 2025)

    Un développeur junior chez C&M Software — fournisseur autorisé par la Banque centrale pour la connectivité au système de paiement instantané Pix — a été payé environ 5 000 R$ pour livrer ses identifiants. Les attaquants ont utilisé cet accès pour vider environ 800 millions de R$ (148 millions de dollars) des comptes de réserve de six institutions financières brésiliennes en 2,5 heures.

  112. Fuite chez Disneyland

    64Go

  113. Fuite chez Hôpital privé de la Loire

    530 000 patients nom, prénom date de naissance genre adresse postale téléphone NIR documents d’assurance et documents administratifs résultats de consultation

  114. Fuite chez Cartier

    nom adresse courriel pays

  115. Fuite chez Kaviari

    nom, prénom, genre date de naissance adresse mail, adresse postale numéro de téléphone identifiant, mot de passe numéro client historique des commandes

  116. Fuite chez Autosur

    nom, prénom adresse email et postale numéro de téléphone numéro de plaque d’immatriculation

  117. Fuite chez Dior

    Fuite de données revendiquée concernant Dior.

  118. Fuite chez Pulsy

    nom, prénom genre date de naissance, commune de naissance adresse postale téléphone email données médicales parcours de soin date et lieux des hospitalisations

  119. Fuite chez Carrefour Mobile

    64 000 clients numéro de téléphone adresse email mot de passe adresse numéro de passeport

  120. Fuite chez Easy Cash

    nom, prénom date de naissance

  121. Rançongiciel DragonForce chez Marks & Spencer (Scattered Spider, 2025)

    L'ingénierie sociale d'un service d'assistance tiers a permis à Scattered Spider d'obtenir un compte administrateur de domaine, utilisé pour déployer le rançongiciel DragonForce sur le parc VMware ESXi de M&S pendant le week-end de Pâques 2025 — paralysant les paiements sans contact, le Click & Collect et les commandes en ligne pendant plus de six semaines.

  122. Fuite chez Indigo

    adresse email plaque d’immatriculation nom, prénom numéro de téléphone adresse postale

  123. Fuite chez Afflelou

    nom, prénom, date de naissance adresse postale, adresse email numéro de téléphone informations commerciales

  124. Fuite chez Hertz

    nom coordonnées date de naissance permis de conduire carte de crédit passeport

  125. Fuite chez Harvest

    50 000 personnes, 5 000 entreprises gestion de patrimoine

  126. Fuite chez Reporterre

    nom, prénom adresse courriel adresse postale

  127. Fuite chez MAIF & BPCE

    nom, genre, date de naissance situation matrimoniale et professionnelle adresse postale, adresse email numéro de téléphone revenus, patrimoine numéro de sociétaire

  128. Fuite chez Oracle Cloud

    6 millions de clients authentification LDAP serveur SSO clefs d’authentification

  129. Fuite chez Centrale Nantes

    rapports & projets privés login et hash des mots de passe utilisateurs code sources documents administratifs

  130. Fuite chez Cerballiance

    nom, prénom date de naissance adresse postale numéro de sécurité sociale régime de mutuelle, caisse de mutuelle, date de fin de droit

  131. Fuite chez Autosur & Diagnosur

    nom, prénom adresse email et postale numéro de téléphone place d’immatriculation

  132. Fuite chez Éclaireuses et Éclaireurs de France

    44 000 utilisateurs nom, prénom, genre date et lieu de naissance adresse profession email, téléphone fixe et mobile

  133. Fuite chez Intersport

    3.4 millions n° de transaction n° de facture n° de référence PayPal code de transaction date de début / date de fin de la transaction transaction débitée ou créditée montant brut de la transaction n° de compte du payeur pseudo de l’acheteur adresse de livraison et de facturation identifiant utilisateur nom et prénom, source de paiement numéro de la carte de fidélité

  134. Fuite chez Direct Assurance

    Fuite de données revendiquée concernant Direct Assurance.

  135. Fuite chez Laforêt

    dossier locataire pièces d’identité RIB

  136. Fuite de données chez Yale New Haven Health (2025)

    Une activité réseau suspecte chez Yale New Haven Health a conduit à la plus grande fuite de données de santé aux États-Unis en 2025 : 5,5 millions de patients ont vu leurs noms, coordonnées, dates de naissance, numéros de dossier médical et numéros de sécurité sociale dérobés. Le système de santé a ensuite accepté un règlement collectif de 18 millions de dollars.

  137. Fuite chez UTwin

    identité adresse email numéro de téléphone

  138. Fuite chez Côté Sushi

    nom, prénom date de naissance coordonnées de contact programme de fidélité

  139. Fuite chez La Poste

    nom, prénom email, adresse postale année de naissance numéro de téléphone

  140. Fuite chez École Nationale de la Sécurité

    30 000 personnes civilité, nom, prénom date de naissance adresse téléphone, email ville et payes de naissance nationalité numéro de sécurité sociale numéro Pôle Emploi numéro carte VTC diplôme, niveau d’étude

  141. Fuite chez EDF DPIH

    plan d’intervention et de maintenance des centrales résultats des contrôles et opérations de sécurité identifiants des agents de maintenance

  142. Fuite chez Zephir

    67 000 personnes nom, prénom email, téléphone IBAN

  143. Fuite chez Nord Emploi

    nom, prénom téléphone adresse n° allocataire organisme référent formulaire RSA & CAF CV date ouverture des droits date de cessation d’inscription notification projet personnalisé modalité accompagnement status analphabétisme capacité à utiliser des outils informatiques solution de garde d’enfant soutien par un réseau professionnel nombre de candidatures vie professionnelle expérience associative et professionnelle formations, savoir-faire métiers envisagés centre d’intérêt certification langue connaissance des outils bureautique permis de conduire

  144. Fuite chez Fédération Française de Foot

    nom, prénom genre date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone photo copie du justificatif d’identité

  145. Fuite chez Service Départemental d'Incendie et de Secours de la Vienne

    login mot de passe hashé email

  146. Fuite chez Sport Découverte

    488 023 comptes nom, prénom date de naissance numéro de téléphone adresse mail

  147. Fuite chez Mutuelle des motards

    nom, prénom adresse email numéro de téléphone code postal

  148. Fuite chez Caisse des dépôts et des consignations

    70 000 personnes

  149. Fuite chez Chronopost

    nom, prénom numéro de téléphone adresse signature

  150. Fuite chez King Jouet

    nom, prénom email numéro de téléphone détail de la commande

  151. Fuite chez Espace-Recettes.fr Vorwerk

    nom complet adresse postale, adresse email numéro de téléphone données de préférence Thermomix

  152. Fuite chez AIDES

    nom, prénom date de naissance adresse postale, téléphone, adresse email IBAN numéro de sécurité sociale résultat d’examen de santé

  153. Fuite chez E.Leclerc

    nom, prénom adresse email identifiant d’accès numéro de dossier montant de prime libellé de prestation

  154. Fuite chez Fédération Française Montagne Escalade

    808 881 comptes nom, prénom adresse postale adresse email identifiant date de naissance numéro de téléphone

  155. Fuite chez Fédération Française de tir à l'arc (via ITAC)

    625 434 comptes nom, prénom sexe date de naissance adresse postale téléphone adresse email photo de profil

  156. Fuite chez Fédération Française de Force

    64 512 comptes

  157. Fuite chez Fédération Française de Roller Skateboard

    nom, prénom adresse email, adresse postale date et lieu de naissance numéro de téléphone numéro de licence

  158. Fuite chez Kiabi

    Credential stuffing nom, prénom date de naissance IBAN

  159. Compromission Hellcat de Telefónica via voleur d'informations et Jira (Espagne, 2025)

    Un logiciel malveillant voleur d'informations sur les postes de plus de 15 employés de Telefónica a fourni au groupe de rançongiciel Hellcat des identifiants pour accéder au système interne de tickets Jira de l'entreprise. L'ingénierie sociale a permis d'élever l'accès jusqu'au SSH. Le groupe n'a pas extorqué — il a publié 2,3 Go, dont 24 000 courriels d'employés, 470 000 tickets Jira internes et 5 000 documents internes.

2024

50 incidents
  1. Fuite chez Cogitis

    82Go

  2. Fuite chez Atos

    Fuite de données revendiquée concernant Atos.

  3. Fuite chez Arsoé

    Fuite de données revendiquée concernant Arsoé.

  4. Fuite chez Volkswagen

    800 000 clients données client localisation

  5. Fuite chez Peugeot

    Fuite de données revendiquée concernant Peugeot.

  6. Fuite chez Cyberhaven

    Fuite de données revendiquée concernant Cyberhaven.

  7. Fuite chez Electro Dépôt

    Fuite de données revendiquée concernant Electro Dépôt.

  8. Fuite chez Go Sport

    Fuite de données revendiquée concernant Go Sport.

  9. Fuite chez Sport 2000

    Fuite de données revendiquée concernant Sport 2000.

  10. Fuite chez Wakanim

    Fuite de données revendiquée concernant Wakanim.

  11. Fuite chez Top Achat

    nom, prénom email addresse

  12. Fuite chez LDLC

    Fuite de données revendiquée concernant LDLC.

  13. Fuite chez Deloitte

    Fuite de données revendiquée concernant Deloitte.

  14. Fuite chez Guy Demarle

    nom, prénom adresse postale adresse email numéro de téléphone

  15. Fuite chez Norauto

    nom, prénom adresse email adresse postale numéro de téléphone numéro de pièce d’identité

  16. Fuite chez Ze Camping

    1.6 millions d’utilisateurs nom, prénom login mot de passe hashé date de naissance téléphone adresse postale

  17. Fuite chez JVS

    nom, prénom adresse email login numéro de téléphone collectivité

  18. Fuite chez SFR

    3.6 millions de clients nom, prénom adresse email adresse postale, code postal, ville date de naissance, département de naissance numéro de téléphone 150 000 IBAN

  19. Fuite chez Banque de France

    identité des employés, poste, salaire identité des clients, comptes bancaires, historique webmail documents stratégiques, rapports financiers

  20. Fuite chez Companie de Transport Strasbourgeoise

    inconnu

  21. Fuite chez Chambres d’agriculture

    Fuite de données revendiquée concernant Chambres d’agriculture.

  22. Fuite chez Auchan

    nom, prénom adresse email adresse postale téléphone composition familiale date de naissance numéro de carte de fidélité, montant de la cagnotte

  23. Fuite chez Direct Assurance

    nom adresse email numéros de téléphone IBAN

  24. Fuite chez Mediboard

    750 000 patients nom, prénom date de naissance et de décès genre numéro de téléphone médecin traitant prescriptions médicales identifiant externe historique des soins

  25. Fuite chez Le Point

    nom adresse email numéro de téléphone adresse postale date de naissance

  26. Fuite chez Huttopia

    nom, prénom adresse email

  27. Fuite chez Molotov

    10 millions de personnes adresse email nom, prénom date de naissance

  28. Fuite chez Picard

    45 000 personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone numéro de carte de fidélité points de fidélité bons de réduction historique des commandes tickets de caisse liste d’achats favoris d’achat

  29. Fuite chez Free

    5,1 millions de personnes nom, prénom date de naissance lieu de naissance adresse email adresse postale IBAN identifiant abonné type d’offre souscrite date de souscription abonnement actif ou non

  30. Fuite chez Ornikar

    4,2 millions de personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone

  31. Campagne d'espionnage Salt Typhoon contre les télécoms américains (2024)

    Salt Typhoon, lié à la Chine, a infiltré au moins neuf opérateurs télécoms américains — Verizon, AT&T, T-Mobile, Spectrum, Lumen, Consolidated, Windstream — y compris les systèmes CALEA d'interception légale utilisés pour les écoutes autorisées par la justice. Les métadonnées de plus d'un million d'utilisateurs ont été exposées ; le Trésor américain a sanctionné un sous-traitant chinois lié.

  32. Fuite chez Meilleurtaux

    nom, prénom date de naissance pays de naissance adresse postale numéro de téléphone situation professionnelle situation familiale revenus

  33. Fuite chez RED by SFR

    Plusieurs dizaines de milliers de clients nom, prénom adresse email adresse postale numéro de téléphone IBAN type de forfait identifiant de la carte SIM identifiant du smartphone

  34. Fuite chez Assurance retraite

    370 000 personnes nom, prénom adresse numéro de Sécurité sociale montant approximatif des ressources

  35. Fuite chez Cybertek

    nom, prénom adresse email adresse postale numéro de téléphone

  36. Fuite chez Cultura

    1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone historique des commandes

  37. Fuite chez Boulanger

    Quelques centaines de milliers de personnes nom, prénom adresse email adresse postale numéro de téléphone

  38. Attaque RansomHub contre Halliburton (2024)

    RansomHub a obtenu l'accès aux systèmes de Halliburton, conduisant le géant des services pétroliers à mettre des infrastructures hors ligne. L'incident a retardé la facturation et les bons de commande, et Halliburton a comptabilisé une perte de 35 millions de dollars dans ses dépôts SEC.

  39. Fuite chez Star Health et extorsion d'un haut responsable (Inde, 2024)

    Un pirate utilisant l'alias xenZen a exposé les données personnelles et médicales de 31,2 millions de clients de Star Health via des bots Telegram, accompagnées de 5,76 millions de dossiers de sinistres. La fuite a dégénéré en un drame public d'extorsion impliquant un haut responsable de Star Health.

  40. Rançongiciel Brain Cipher (LockBit 3.0) contre le PDNS indonésien (2024)

    Brain Cipher — un rançongiciel dérivé de LockBit 3.0 — a chiffré le Centre national de données temporaire (PDNS) indonésien, paralysant 282 services publics numériques pendant des semaines, de l'immigration à la délivrance des passeports. Les attaquants exigeaient 8 M$ ; le gouvernement a refusé. Brain Cipher a ensuite publié un déchiffreur gratuitement, accompagné d'excuses.

  41. Rançongiciel BlackSuit contre CDK Global (2024)

    Les opérateurs de BlackSuit ont chiffré la plateforme de gestion des concessionnaires de CDK Global, mettant hors ligne environ 15 000 concessionnaires automobiles nord-américains pendant près de deux semaines. Une seconde attaque a frappé dès le deuxième jour de la reprise. Les pertes pour le secteur sont estimées à plus d'un milliard de dollars ; CDK aurait versé une rançon de 25 millions de dollars.

  42. Rançongiciel BlackSuit contre KADOKAWA / Niconico (2024)

    Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.

    RançongicielRançon payéeJapon$2.9M
  43. Campagne de credential-stuffing contre les comptes clients Snowflake (UNC5537, 2024)

    Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.

  44. Fuite chez Ticketmaster

    560 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone distorique des transactions détails des commandes informations bancaires (4 derniers numéros de la carte enregistrée et date d’expiration)

  45. Fuite chez Le Slip Français

    1.5 millions de personnes nom prénom téléphones adresse postale adresse email numéros de commandes

  46. Fuite chez France Travail

    43 millions de personnes nom, prénom numéro de sécurité sociale adresse email adresse postale numéro de téléphone identifiants France Travail

  47. Fuite chez LDLC

    1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone

  48. Rançongiciel Change Healthcare (ALPHV/BlackCat)

    ALPHV/BlackCat a compromis Change Healthcare via un portail Citrix sans MFA, paralysé les remboursements d’ordonnances aux États-Unis pendant des semaines et exfiltré les données d’environ 100 millions de personnes.

  49. Fuite chez Almerys, Viamedis

    33 millions de personnes nom, prénom date de naissance numéro de sécurité sociale nom de l’assureur de santé contrat souscrit

  50. Rançongiciel Cactus contre Schneider Electric Sustainability Business (2024)

    Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.

2023

9 incidents
  1. Rançongiciel LockBit chez Westpole — panne de l'administration publique italienne (2023)

    LockBit 3.0 a chiffré les centres de données du fournisseur cloud italien Westpole, mettant hors service la plateforme Urbi de PA Digitale — qui dessert 1 300 administrations publiques italiennes, dont 540 communes, la présidence du Quirinale, l'ISTAT, la Banque d'Italie et le ministère de l'Environnement. Paie, services aux citoyens et flux de travail des collectivités ont été dégradés pendant des semaines.

  2. Rançongiciel LockBit contre ICBC Financial Services (2023)

    Le rançongiciel LockBit a perturbé la filiale américaine de courtage-négociation d'ICBC, la plus grande banque mondiale, bloquant le règlement de plus de 9 milliards de dollars de transactions sur les bons du Trésor américain. Le personnel de la banque a envoyé les détails de règlement critiques sur clé USB, par messager, à travers Manhattan. 62 milliards de dollars de bons du Trésor n'ont pas pu être livrés en une seule journée.

  3. Rançongiciel Rhysida contre la British Library (2023)

    Les opérateurs du rançongiciel Rhysida ont détruit des serveurs, exigé environ 600 000 £ et divulgué 600 Go de données internes lorsque la British Library a refusé de payer. Le catalogue principal n'est revenu en ligne — en lecture seule — qu'en janvier 2024. La reprise absorbe 40 % des réserves financières de la bibliothèque.

  4. Rançongiciel LockBit contre Boeing via Citrix Bleed (2023)

    Les opérateurs de LockBit ont exploité la vulnérabilité Citrix Bleed (CVE-2023-4966) pour pénétrer dans l'activité de pièces détachées et de distribution de Boeing. Boeing n'a pas payé ; LockBit a divulgué environ 45 Go de données, dont des journaux Citrix, des sauvegardes de courriels, des listes de fournisseurs et des données tarifaires de 2020.

  5. Rançongiciel MGM Resorts (Scattered Spider + ALPHV)

    Scattered Spider a vishé un agent du helpdesk IT de MGM, obtenu les droits admin Okta, puis laissé ALPHV déclencher un rançongiciel. Les casinos sont restés hors-ligne dix jours ; pertes pour MGM > 100 M$.

  6. Paiement de rançon Scattered Spider chez Caesars Entertainment (2023)

    Scattered Spider s'est fait passer pour un employé de Caesars lors d'un appel à un prestataire tiers de support informatique et a convaincu le prestataire d'accorder des identifiants Okta, puis a exfiltré des données de fidélité clients dont des numéros de sécurité sociale et des permis de conduire. Caesars a payé environ 15 millions de dollars de rançon ; le FBI a ensuite gelé une part substantielle des fonds avec l'aide de Chainalysis.

  7. Exploitation massive de MOVEit Transfer (Cl0p)

    Cl0p a exploité la CVE-2023-34362 dans MOVEit Transfer de Progress Software pour rançonner plus de 2 700 organisations, dont la BBC, British Airways et le département américain de l’Énergie.

  8. Rançongiciel Play chez Xplain et fuite de documents fédéraux suisses (2023)

    Le rançongiciel Play a compromis le prestataire suisse de services informatiques Xplain, exfiltrant 1,3 million de fichiers. Environ 65 000 documents appartenant à l'Administration fédérale suisse — y compris des contenus classifiés, des données personnelles et des mots de passe lisibles — ont été publiés sur le site de fuite de Play sur le dark web en juin 2023.

  9. Vol de clé de signature Microsoft par Storm-0558 et accès aux courriels du gouvernement américain (2023)

    Storm-0558, basé en Chine, a falsifié des jetons d'authentification à l'aide d'une clé de signature grand public Microsoft volée et a lu les courriels d'environ 25 organisations — dont le Département d'État américain, le Département du Commerce et l'ambassadeur des États-Unis en Chine. La « cascade d'erreurs » qui l'a rendu possible est devenue un cas emblématique de la garde des clés par les fournisseurs cloud.

2022

5 incidents
  1. Fuite de données Optus

    Une API non authentifiée a exposé les données personnelles de 9,8 millions de clients actuels et anciens d’Optus — noms, dates de naissance, passeports, permis de conduire — à un attaquant anonyme.

  2. Compromission en deux temps de LastPass et vol des coffres clients (2022)

    Un vol de code source en août 2022 sur l'ordinateur portable d'un développeur LastPass s'est enchaîné en novembre 2022 avec la compromission de l'ordinateur personnel d'un ingénieur DevOps — donnant accès aux sauvegardes des coffres de mots de passe des clients. Les enquêteurs fédéraux ont ensuite relié les coffres volés à LastPass à un casse crypto de 150 millions de dollars.

  3. Rançongiciel LockBit contre Continental AG (Allemagne, 2022)

    Les opérateurs de LockBit ont infiltré certaines parties des systèmes informatiques du géant allemand des équipements automobiles Continental AG en août 2022. Une mise sous contrôle a d'abord été annoncée, mais en novembre, le groupe a mis 40 téraoctets de données volées de Continental sur son site de fuite du dark web, proposés à la vente ou à la destruction pour 50 millions de dollars.

  4. Effaceur destructeur HomeLand Justice contre l'Albanie (Iran MOIS, 2022)

    Le ministère iranien du renseignement et de la sécurité, opérant sous le nom de « HomeLand Justice », a passé 14 mois à se maintenir dans les réseaux du gouvernement albanais avant de lancer un chiffrement de fichiers de type rançongiciel et un maliciel d'effacement de disque. L'Albanie a suspendu les services publics en ligne et est devenue le premier pays de l'histoire à rompre ses relations diplomatiques avec un État à la suite d'une cyberattaque.

  5. Cyberattaque par chaîne d'approvisionnement chez Toyota Kojima Industries (2022)

    Une attaque contre Kojima Industries, fournisseur de pièces plastiques et électroniques de Toyota, a paralysé un seul serveur, suffisant pour stopper la production de l'ensemble des 14 usines japonaises de Toyota — environ 13 000 véhicules par jour — faisant de cet épisode l'exemple canonique de la fragilité cyber de la production en juste-à-temps.

2021

6 incidents
  1. Fuite de la base d'identité nationale RENAPER (Argentine, 2021)

    Un attaquant a utilisé un compte VPN gouvernemental compromis pour interroger la base d'identité nationale RENAPER de l'Argentine sur l'ensemble des 45 millions d'Argentins. Les photos et détails d'identité du président, de la star du football Lionel Messi et d'autres personnalités publiques ont été publiés sur Twitter comme preuve. Les données ont été mises en vente sur un forum du dark web.

  2. Rançongiciel DeepBlueMagic au Centre médical Hillel Yaffe (Israël, 2021)

    Le rançongiciel DeepBlueMagic — attribué par les responsables israéliens à un groupe criminel chinois — a frappé le Centre médical Hillel Yaffe à Hadera, devenant la première attaque par rançongiciel réussie connue contre une entité de santé israélienne. Le rétablissement s'est étalé sur des mois. Les autorités israéliennes ont ensuite signalé une vague de tentatives consécutives visant neuf autres hôpitaux.

  3. Rançongiciel « Death Kitty » contre Transnet (Afrique du Sud, 2021)

    Une attaque par rançongiciel contre Transnet, l'entreprise logistique publique sud-africaine, a paralysé les opérations des terminaux à conteneurs de Durban, Ngqura, Port Elizabeth et Le Cap, contraignant l'opérateur à déclarer la force majeure. Durban — 60 % du trafic conteneurisé d'Afrique australe — est revenu à un dédouanement papier pendant une semaine.

  4. Rançongiciel Conti contre HSE Irlande — arrêt national du système de santé (2021)

    Les opérateurs de Conti ont piégé un utilisateur du HSE pour qu'il télécharge une pièce jointe Excel malveillante ; le rançongiciel qui en a résulté a contraint le Health Service Executive à arrêter tous les systèmes informatiques de santé en Irlande et a exfiltré 700 Go de données, dont des informations médicales sur la vaccination COVID-19. Le coût de la remise en état a dépassé 100 millions d'euros.

  5. Rançongiciel Colonial Pipeline (DarkSide)

    Un mot de passe VPN réutilisé a permis à DarkSide de chiffrer les systèmes de facturation de Colonial Pipeline. L’opérateur a arrêté 5 500 miles de pipeline pendant six jours, payé 4,4 M$, et déclenché une urgence fédérale.

  6. Rançongiciel HelloKitty et vol de code source chez CD Projekt Red (2021)

    Le rançongiciel HelloKitty a chiffré des appareils de CD Projekt Red et exfiltré le code source de Cyberpunk 2077, The Witcher 3, Gwent et d'une version inédite de The Witcher 3. CDPR a refusé de payer ; les données ont été vendues aux enchères et auraient été cédées à un acheteur privé.

2020

2 incidents
  1. Fuite de données et extorsion des patients de Vastaamo (Finlande, 2020)

    Les dossiers d'environ 33 000 patients du prestataire finlandais de psychothérapie Vastaamo ont été dérobés en 2018 dans une base de données non chiffrée dépourvue de mot de passe root. Après l'échec de l'extorsion de l'entreprise en octobre 2020, l'attaquant a adressé des demandes de rançon directement à environ 30 000 patients. Le fondateur a finalement été acquitté ; Aleksanteri Kivimäki a été condamné à 6 ans et 3 mois de prison.

  2. Arrêt de production par rançongiciel chez Picanol Group (Belgique, 2020)

    Une attaque par rançongiciel a paralysé les usines du fabricant de machines à tisser Picanol à Ieper (Belgique), en Roumanie et en Chine, interrompant pendant plus d'une semaine la production qui emploie environ 2 300 salariés. La cotation de l'action Picanol a été suspendue durant la perturbation.

2019

3 incidents
  1. Rançongiciel Sodinokibi et effondrement de Travelex (2019–2020)

    Les opérateurs de REvil/Sodinokibi ont déclenché leur charge contre Travelex le soir du Nouvel An 2019 après avoir séjourné dans le réseau pendant six mois via un VPN Pulse Secure non corrigé. Travelex a versé 2,3 millions de dollars ; la maison mère Finablr a fait défaut ; PwC a placé Travelex en liquidation, avec la perte de plus de 1 300 emplois.

  2. Rançongiciel Clop à l'Université de Maastricht (Pays-Bas, 2019)

    TA505 a utilisé le rançongiciel Clop pour chiffrer 267 serveurs de l'Université de Maastricht pendant les fêtes de Noël 2019, après que deux courriels d'hameçonnage envoyés les 15 et 16 octobre eurent compromis le réseau. L'université a payé 30 BTC (~220 000 $). La rançon en Bitcoin — saisie par la suite auprès d'une mule financière — a été restituée et avait pris de la valeur, laissant l'université avec un gain net d'environ 300 000 $.

    RançongicielRançon payéePays-Bas$220.0K
  3. Rançongiciel DoppelPaymer chez Pemex (Mexique, 2019)

    Le rançongiciel DoppelPaymer a paralysé les systèmes informatiques d'entreprise de la compagnie pétrolière publique mexicaine Pemex, gelant pendant des semaines paiements et communications. Les attaquants exigeaient 565 BTC (~5 M$). Pemex a refusé de payer ; le coût total de remédiation a atteint environ 71 millions de dollars.

2016

1 incident
  1. Fuite chez Dailymotion

    85 millions de personnes nom d'utilisateur adresse email Hachage des mots de passe

2015

1 incident
  1. Attaque contre le réseau électrique ukrainien — Sandworm BlackEnergy (2015)

    Le groupe Sandworm, lié à la Russie, a utilisé l'hameçonnage ciblé, BlackEnergy3 et KillDisk pour actionner à distance les disjoncteurs de trois distributeurs régionaux d'électricité ukrainiens, coupant l'électricité d'environ 230 000 clients pendant 1 à 6 heures. Il s'agit de la première cyberattaque réussie publiquement reconnue contre un réseau électrique de l'histoire.