Chronologie des cyberattaques
Chaque incident catalogué, positionné par date de divulgation.
2026
490 incidents1 528 contacts chez Nature & Cie, fuite revendiquée
Les contacts professionnels de Nature & Cie sont concernés par une fuite revendiquée. Selon la revendication, la base concernée vise principalement un périmètre B2B : contacts professionnels…
La mairie d’Eyguières paralysée par un ransomware
La mairie d’Eyguières, commune d’environ 7 000 habitants située dans les Alpilles, a été victime d’une cyberattaque au ransomware ce vendredi 22 mai 2026.
Les Embruns d’Oléron : les données de 1 800 vacanciers du camping exfiltrées
Le camping Les Embruns d’Oléron, établissement 4 étoiles situé au Château-d’Oléron sur l’île d’Oléron, apparaît dans une nouvelle fuite publiée sur un
Optic 2000 : près de 8 000 factures PDF et données de franchisés en fuite
Le groupe Optic 2000, l’un des principaux réseaux d’opticiens en France, apparaît dans une fuite de données publiée sur un forum cybercriminel. Les
Fuite chez Alan (via Almerys)
Nom, prénom date de naissance Rang de naissance Numéro de sécurité sociale Numéro de contrat Nom de l’assureur Numéro de contrat de l’assureur Dates de début et de fin de couverture
18 140 personnes touchées par une fuite revendiquée chez AVEA Vacances
Les familles ayant réservé ou participé à des séjours jeunesse avec AVEA Vacances sont concernées, selon la revendication, par une fuite revendiquée. D’après l’annonce, près de 18 000 personnes…
Avea Vacances victime d’une cyberattaque : 46 000 dossiers de séjours exposés
La série noire des cyberattaques dans le tourisme par ChimeraZ continue avec l’association Avea Vacances, spécialisée dans les colonies de vacances et
Camping-Car Plus : victime d’une fuite de données, les mots de passe exposés
Le site Camping-Car Plus, spécialisé dans la vente d’accessoires et d’équipements pour camping-cars et vans aménagés, informe ses clients avoir été
Delko, cyberattaque et extorsion en cours.
Une fuite de données visant Delko, réseau français de garages et centres d’entretien automobile, est actuellement revendiquée le groupe cybercriminel LAPSUS$, connu pour ses opérations d’extorsion…
Largo victime d’une cyberattaque : les données clients et commandes en fuite
Le spécialiste français du reconditionnement high-tech Largo informe ses clients avoir été victime d’un incident de sécurité ayant affecté une partie de
Almerys au cœur d’une fuite massive de 15 millions de numéros de sécurité sociale
Une base de données attribuée à Almerys, acteur majeur du tiers payant et de la gestion des flux de données santé en France, est actuellement proposée sur
Atol Mon Opticien : 5,9 millions de clients exposés dans une fuite massive de données
Une importante base de données attribuée à Atol, l’un des principaux groupes d’optique en France, est actuellement proposée à la vente sur un forum
5 924 215 fiches clients Atol : fuite de données revendiquée
Les clients d'Atol seraient concernés par une fuite revendiquée touchant près de 5,9 millions de fiches, selon la revendication. Atol est une coopérative française d'opticiens fondée en 1970, qui…
Auchan Optique : plus de 218 000 clients en fuite après une cyberattaque
Une base de données attribuée à Auchan Optique, l’enseigne spécialisée dans l’optique du groupe Auchan, circule actuellement sur un forum cybercriminel.
Jimmy Fairly : fuite massive de 357 000 clients après une cyberattaque
Une base de données attribuée à Jimmy Fairly, enseigne française d’optique fondée en 2010, est actuellement proposée à la vente sur un forum
Fuite de données chez Médiathèque départementale numérique de la Haute-Garonne
Les utilisateurs de la Médiathèque départementale numérique de la Haute-Garonne sont concernés par un incident de sécurité confirmé par la médiathèque, qui affecte une partie de leurs données. La…
Fuite chez Médiathèque Numérique du Conseil Départemental de la Haute-Garonne
Nom, prénom Adresse email Date de naissance Ville de résidence Historique de connexion Identifiants
Move Up Formation piraté : base de données, code source et accès administrateur en fuite
Le site moveup-formation.fr, spécialisé dans la formation professionnelle, apparaît dans une nouvelle fuite publiée sur un forum cybercriminel. Les
Fuite de données chez Nemea Groupe confirmée par l'entreprise
Les personnes ayant déposé un dossier locatif auprès de Nemea Groupe sont concernées par une fuite de données confirmée par l'entreprise. Nemea indique dans un e‑mail adressé aux personnes touchées…
23 685 enregistrements : fuite revendiquée chez ATOA
Les clients et utilisateurs d'ATOA, service d'investissement immobilier, pourraient voir leurs données exposées, selon la revendication. Le fichier annoncé contiendrait des lignes liées à des comptes…
McDonald’s touché par une cyberattaque : des comptes fidélité utilisés à l’insu des clients
McDonald’s France a confirmé avoir été victime d’un incident de sécurité ayant conduit à des accès frauduleux à des comptes du programme de fidélité de
GitHub touché par une cyberattaque, près de 4 000 dépôts internes privés en fuite
GitHub, la plateforme de développement utilisée par des millions de développeurs dans le monde, a confirmé avoir été victime d’une cyberattaque ayant
99 671 personnes : fuite de données revendiquée chez Lagrange Vacances
Les clients et participants de Vacances-Lagrange.com sont visés par une fuite de données revendiquée, selon la revendication du 19 mai 2026. Le dossier annoncé concernerait près de 100 000 personnes…
Fuite chez Maeva
Nom, prénom Numéro de téléphone Date de naissance Numéro de réservation Date et lieu de séjour
Groupe CRIT : les documents RH et des pièces d’identité d’une filiale tunisienne exposés
Le groupe français CRIT, spécialiste du travail temporaire, du recrutement et des services aéroportuaires, apparaît sur le site de fuite du groupe
MediaVacances : 256 000 factures exposées dans une fuite de données
Le site de MediaVacances, plateforme française spécialisée dans les locations de vacances entre particuliers, fait l’objet d’une importante fuite de
Gîtes de France : les réservations de 389 000 clients dans une fuite de données
Le réseau Gîtes de France, acteur historique des locations de vacances et du tourisme rural en France, a confirmé avoir été victime d’un incident de
Transitions Pro Centre-Val de Loire : des dizaines de Go de données menacées après un ransomware
Transitions Pro Centre-Val de Loire, organisme chargé d’accompagner les salariés dans leurs projets de reconversion professionnelle, est visé par une
Djaboo : plus de 25 Go de fichiers internes sensibles publiés après une cyberattaque
Un important volume de données attribué au site djaboo.com a été publié sur un forum cybercriminel le 15 mai 2026. Le pirate à l’origine de la fuite
Pierre & Vacances : 4,5 millions de vacanciers exposés dans une fuite massive de données
Le groupe français Pierre & Vacances-Center Parcs a reconnu avoir été victime d’un incident de sécurité ayant conduit à l’exposition de données
OpenAI : des données internes compromises après l’installation de la bibliothèque piégée TanStack
OpenAI a confirmé avoir été touché par une cyberattaque liée à la compromission de TanStack npm, une bibliothèque open source très utilisée dans
4,5 millions de clients de Pierre & Vacances-Center Parcs, fuite de données
Les clients de Pierre & Vacances-Center Parcs sont concernés par une fuite de données confirmée par le groupe, liée à la plateforme de réservation La France du Nord au Sud, utilisée notamment pour…
Collège de France : plus de 1 600 chercheurs, enseignants et documents internes en fuite
De nouvelles informations issues de la fuite attribuée au Collège de France montrent la présence d’une importante arborescence de fichiers internes
EFC Formation : une fuite massive expose 60 000 documents administratifs et 49 000 étudiants
Le hacker ChimeraZ affirme avoir compromis des données provenant de efcformation.com, le site de l’École Française de Comptabilité (EFC Formation). Deux
FFMOTO : 2,3 millions de motards français exposés dans une fuite de données
Le hacker lazasec123 affirme avoir récupéré une base contenant près de 2,3 millions de profils associés à des licences moto françaises liées à FFMOTO.org.
422 adresses e-mail exposées dans une fuite de données revendiquée chez Union-prof.asso.fr
Les adhérents et contacts professionnels liés à Union-prof.asso.fr sont concernés. Selon la revendication, une base contenant des fichiers décrivant des documents et des traces d’accès aurait exposé…
A.R.Ge.Co : les données comptables et financières diffusées après une cyberattaque
Le groupe de ransomware Anubis affirme avoir compromis les systèmes de A.R.Ge.Co, une société française spécialisée dans les services comptables et
Akitatek : les données de près de 5 500 clients diffusées après une cyberattaque
Le hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données liée au site français Akitatek.fr. La publication est apparue le 13
Fuite par rançongiciel Nitrogen chez Foxconn (2026)
Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.
Le Domaine des Tournels ciblé par une cyberattaque
Le groupe de ransomware Qilin affirme avoir compromis les systèmes du Domaine des Tournels, un établissement situé dans le Golfe de Saint-Tropez. À ce
Mistral AI : 450 dépôts privés et 5 Go de code interne menacés de diffusion après une cyberattaque
Un hacker se présentant sous le nom de TeamPCP affirme détenir une importante quantité de données internes appartenant à Mistral AI, la startup française
Škoda : une cyberattaque expose les mots de passe et données clients de la boutique en ligne
Le constructeur automobile Škoda, filiale du groupe Volkswagen, a confirmé avoir été victime d’une intrusion visant sa boutique en ligne. Selon
Woop : plus de 256 000 utilisateurs exposés avec coordonnées et données bancaires
Une base de données attribuée au site français woopit.fr est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 13 mai
Fuite de données chez Best Western Hotels - consultations de réservations clients
Les clients de Best Western Hotels sont concernés par une fuite de données confirmée par l'entreprise. Un accès non autorisé identifié le 22 avril 2026 a entraîné la consultation, entre le 14 octobre…
CalendrIDEL : les données de 1 400 infirmiers libéraux diffusées publiquement
Des données attribuées à CalendrIDEL, une plateforme française destinée aux infirmiers libéraux, ont été publiées sur un forum cybercriminel le 11 mai
CARMF : 2,4 millions d’enregistrements de médecins en fuite après une cyberattaque
Un acteur utilisant le pseudonyme lazasec affirme avoir compromis le site de la CARMF (Caisse Autonome de Retraite des Médecins de France) et extrait près
Fuite de données chez Enercoop après compromission d'un compte
Les clients, prospects et sociétaires d'Enercoop sont concernés par une fuite de données confirmée. Enercoop a identifié l'incident le 11 mai 2026 et indique qu'il a entraîné l'envoi de messages…
La Boîte Immo : des profils et documents immobiliers diffusés après une cyberattaque
Le hacker ChimeraZ affirme détenir des données liées à La Boîte Immo, une société française spécialisée dans les logiciels et services numériques pour
6 410 comptes LuxTrust liés à Thales : fuite revendiquée
Les comptes LuxTrust liés à Thales seraient concernés par une fuite, selon la revendication publiée le 12 mai 2026. Le lot annoncé contiendrait plusieurs milliers de comptes utilisateurs et près du…
Nuhanciam : plus de 156 000 clients exposés dans une fuite visant la marque de cosmétiques
Une base de données attribuée à Nuhanciam circule actuellement sur un forum cybercriminel. La publication évoque plus de 156 000 enregistrements clients
Roubaix : le Kiosque famille suspendu après une fuite de données concernant des enfants scolarisés
La Ville de Roubaix a annoncé avoir été victime d’un incident de sécurité touchant le Kiosque famille du service Éducation, une plateforme utilisée
Thales : des milliers de données d’employés diffusées publiquement sur un forum cybercriminel
Un hacker utilisant le pseudonyme ChimeraZ affirme avoir compromis une base de données associée au groupe français Thales. La publication est apparue le
Kams Paris : 188 000 coordonnées et IBAN clients exposés après une cyberattaque
Une base de données attribuée à Kams Paris est actuellement proposée à la vente sur un forum cybercriminel. La publication, datée du 10 mai 2026,
Fuite chez Once for all (via Actradis)
Nom, prénom Adresse email Numéro de téléphone
Fuite chez La France Insoumise
Nom, prénom Adresse email Adresse postale Information de profil Participations à groupes ou évènements
765 utilisateurs concernés par une fuite revendiquée chez Média31
Les utilisateurs de la médiathèque numérique Média31 seraient touchés par une fuite revendiquée, selon la revendication publiée le 9 mai 2026. Près de 800 comptes usagers figurent dans l’échantillon…
Monservicederemplacement.fr : près de 185 000 personnes exposées dans une fuite de données sensibles
Une base de données attribuée à Monservicederemplacement.fr, plateforme liée au Service de Remplacement France, circule actuellement en ligne après une
Arsène Valentin : des données clients exposées après l’injection d’un code malveillant sur le site
La marque française Arsène Valentin a informé ses clients avoir détecté la présence d’un code malveillant sur son site internet, ayant potentiellement
812 000 clients de Boulangerie Ange touchés par une fuite de données
Les 812 000 clients de Boulangerie Ange sont concernés par une fuite de données confirmée par l’entreprise. La fuite avait été annoncée le 29 avril 2026 par "odelpaso". Boulangerie Ange est présentée…
Soprolux : les documents bancaires et données clients diffusés après une cyberattaque
Le groupe de ransomware BravoX revendique une cyberattaque contre Soprolux, entreprise spécialisée dans la distribution alimentaire pour les
West Pharmaceutical : l’usine de Nouvion-en-Thiérache paralysée par une cyberattaque
L’usine West Pharmaceutical située à Nouvion-en-Thiérache, dans l’Aisne, est fortement perturbée depuis plusieurs jours après une cyberattaque ayant
Académie de Montpellier : fuite de documents sensibles après une cyberattaque
Le groupe de ransomware MedusaLocker affirme avoir compromis des systèmes liés à l’Académie de Montpellier / CSJM et menace de publier des documents
Action Populaire : les données liées aux militants de La France Insoumise dans une fuite
Un hacker opérant sous le pseudonyme fuzzeddffmepg affirme avoir compromis Action Populaire, la plateforme communautaire utilisée par La France Insoumise
Fuite chez Bilov
Fuite de données revendiquée concernant Bilov.
Leroy Merlin : plus de 367 000 clients exposés dans une fuite liée au programme Leroy&moi
Le hacker utilisant le pseudonyme Lagui affirme détenir une base de données attribuée à Leroy Merlin France. La publication est apparue le 6 mai 2026 sur
BookMyName : une cyberattaque a compromis des données liées à des noms de domaine
Le registrar français BookMyName a informé certains de ses clients d’un incident de sécurité détecté le 5 mai 2026, après l’identification de
Cetelem : les adresses email des clients exposées après une cyberattaque
Cetelem a confirmé avoir été victime d’une cyberattaque survenue le 20 avril 2026, ayant entraîné l’exposition d’adresses email appartenant à une partie
Erla Technologies : une fuite de données revendiquée par un ransomware
Le groupe de ransomware SpaceBears affirme détenir des données issues de Erla Technologies SAS, entreprise française spécialisée dans les équipements liés
Newdeal Institut : une base exposée avec mots de passe et documents sensibles
Une base de données attribuée à Newdeal Institut, centre de formation en langues, a été publiée sur un forum cybercriminel par un hacker se faisant
Quiberon : les services municipaux perturbés après une cyberattaque
La Ville de Quiberon a été touchée par une cyberattaque survenue le 3 mai 2026, impactant une partie de son système informatique. L’incident a été
220 candidats dans une fuite de données chez Auto École du Lys
Les 220 candidats de l'Auto École du Lys sont concernés par une fuite de données confirmée. Les fichiers exposés sont très récents, avec des dates d'examens remontant jusqu'en avril 2026, et d'après…
428 candidats Auto École du Moulin concernés par une fuite de données
Les candidats de l'Auto École du Moulin (La Rochelle) sont concernés par une fuite de données qui expose 428 personnes. Les dossiers mis en cause couvrent l'historique des examens du permis de…
1 556 candidats : fuite de données chez École de conduite Vincent
Les candidats de l'École de conduite Vincent, à Ancenis-Saint-Géréon, sont concernés par une fuite de données confirmée. Environ 1 600 personnes auraient leurs informations exposées, selon les…
École de Psychologues Praticiens : la base d’étudiants exposés dans une fuite massive
Un acteur se présentant sous le pseudonyme Spirigatito affirme publier une archive massive attribuée à Psycho-Prat, incluant base de données, documents
Groupe CGA : 65 000 clients et 2 500 employés présents dans une fuite de données
Le groupe DumpsecV2 affirme détenir une base de données attribuée au groupe CGA, acteur important de la distribution automobile en France. Le groupe CGA
67 500 clients Groupe GCA concernés par une fuite de données revendiquée
Les clients de Groupe GCA, réseau de concessions automobiles, seraient concernés par une fuite revendiquée touchant près de 67 500 personnes, selon la revendication. Le collectif Dumpsec affirme…
i-Run : la fuite de 1,2 million de clients ne provient pas de leur base
Un hacker se présentant sous le pseudonyme lowiq affirme mettre en vente une base de données attribuée à i-run.fr, contenant environ 1 223 520 lignes. La
La Redoute : une base logistique de 96 000 clients liées aux livraisons en fuite
Un hacker sous le pseudonyme Lagui affirme avoir mis en ligne une base de données attribuée à La Redoute, issue d’un scraping réalisé sur plusieurs
Smallable : près de 700 000 enfants dans une fuite de données publique
Le hacker ChimeraZ a publié une base de données attribuée à Smallable.com, site e-commerce spécialisé dans l’univers de l’enfant et de la famille. La
Actradis : 82 000 entreprises clientes et 222 000 suivis internes en fuite
Un hacker se présentant sous le nom Lagui a publié une base de données attribuée à Actradis, plateforme française utilisée pour la gestion et la diffusion
Clinique Ambroise Paré Beuvry : victime à son tour d’une cyberattaque
La clinique Ambroise Paré de Beuvry indique avoir été victime d’un incident de cybersécurité le 21 avril 2026, selon une communication publiée le 30
Fuite chez Fédération Française de Basketball
Nom, prénom Date de naissance Adresse postale Adresse électronique Numéro de téléphone Numéro de licence Club
Fuite chez Interrail
Nome, prénom Adresse email Adresse postale Numéro de téléphone Numéro de passport, date de délivrance, date d’expiration Accompagnants
Profil Search : plus de 100 000 profils candidats exposés dans une fuite de données
Le hacker Lagui a publié une base de données attribuée à Profil Search. La publication évoque un fichier contenant environ 100 642 entrées complètes.
Ministère des Sports : plus de 217 000 photos et données sensibles d’éducateurs en fuite
Un hacker se présentant sous le pseudonyme Cybernox affirme mettre en vente une base de données attribuée au Ministère des Sports, de la Jeunesse et de la
ObjetRama : plus de 80 000 clients exposés dans une fuite de 209 000 lignes
Le hacker se faisant appeler ChimeraZ a publié une base de données attribuée au site ObjetRama.fr, spécialisé dans les objets publicitaires. La base
Service Civique : des contacts d’organismes publics et associatifs publiés après une cyberattaque
Un hacker a mis en ligne une base de données attribuée à service-civique.gouv.fr, la plateforme officielle du Service Civique en France. Quelques jours
Faco Paris : plus de 11 000 documents sensibles, IBAN et code source exposés dans une fuite
Un hacker affirme avoir compromis les systèmes de Faco Paris, établissement d’enseignement supérieur, et diffusé une archive d’environ 12 Go contenant des
Fuite ShinyHunters chez Instructure Canvas LMS (2026)
ShinyHunters a exploité le programme de comptes Free-For-Teacher de Canvas pour exfiltrer 3,65 To de données couvrant environ 275 millions d'utilisateurs dans près de 9 000 établissements scolaires — noms, adresses e-mail, identifiants d'étudiants et certains messages privés entre étudiants et enseignants. Instructure aurait payé la rançon et les données auraient été détruites.
Jour de Fête : 543 000 comptes clients en fuite après une cyberattaque
Une base de données attribuée au site boutique-jourdefete.com, boutique en ligne de l’enseigne française Jour de Fête, aurait été publiée sur un forum
67 767 clients La Pizza de Nico - fuite de données revendiquée
Les clients de La Pizza de Nico, près de 68 000 personnes, seraient concernés par une fuite de données selon la revendication. D'après l'annonce, une base de 67 767 clients aurait été publiée et…
Madeindesign : 464 000 comptes clients exposés dans une fuite de données
Une base de données attribuée au site e-commerce Madeindesign.com a été publiée sur un forum cybercriminel par le hacker ChimeraZ, exposant
ADEMI : cyberattaque dans un système de pesage agricole
Une base de données attribuée à ADEMI, un système de pesage agricole, circule actuellement en ligne, exposant des informations sensibles liées à
Ankama : les coordonnées de ses clients exposées après une cyberattaque
L’éditeur français de jeux vidéo Ankama informe ses utilisateurs avoir été victime d’une cyberattaque ayant entraîné un accès non autorisé à certaines
AQUAES : les coordonnées de bureaux d’études environnementaux exposées
Une base de données attribuée à AQUAES, un annuaire de bureaux d’études environnementaux, circule actuellement en ligne, exposant les coordonnées de
374 clients concernés par une fuite de données chez Deltadore
Les clients de Deltadore inscrits sur le site de formation professionnelle formation-pro.deltadore.fr sont concernés par une fuite de données affectant au moins 374 personnes. L’entreprise a notifié…
Yomoni conteste la fuite de données portant sur 443 000 clients
Un hacker affirme avoir obtenu une base de données liée à Yomoni, plateforme française de gestion d’épargne en ligne, avec plus de 443 000
Acrimed : la boutique en ligne victime d’une cyberattaque
Acrimed a informé ses utilisateurs d’une cyberattaque ayant touché le site de sa boutique en ligne, avec compromission de certaines données personnelles.
Aréli : certains de ses partenaires exposées après une cyberattaque
L’association Aréli, basée à Lille, informe avoir subi une cyberattaque le 12 janvier, selon un courrier adressé à des structures partenaires. L’organisme
Campus France : 18 000 candidatures exposées après une fuite visant un service public
Le hacker ChimeraZ affirme avoir mis en ligne une base partielle issue de toucan.campusfrance.org, un service rattaché à Campus France, avec environ 18
Saint-Étienne : la ville victime d’une cyberattaque via son prestataire de billetterie
La Ville de Saint-Étienne et Saint-Étienne Métropole informent d’un incident de sécurité ayant affecté leur prestataire de billetterie. À la suite de cet
MyPiscine : les commandes et comptes clients exposés après une cyberattaque
Le site e-commerce MyPiscine informe ses clients avoir été touché par une intrusion le 23 avril 2026, ayant entraîné un accès non autorisé à certaines
Bordeaux Métropole : fuite de 11 000 déclarants de la taxe de séjour et adresses de locations touristiques
Un hacker affirme publier une base partielle attribuée au portail taxedesejour.bordeaux.metropole.fr, service utilisé pour la gestion de la taxe de séjour
Exclusive Networks : cyberattaque chez un acteur clé des solutions de cybersécurité
Le groupe de ransomware Qilin affirme avoir compromis les systèmes de Exclusive Networks, acteur international spécialisé dans la distribution de
L’Opticienne Verte : 13 039 clients exposés après une cyberattaque
La marque française L’Opticienne Verte, spécialisée dans les lunettes écoresponsables vendues en ligne, serait visée par une fuite de données portant sur
Université de Toulouse : étudiants et personnels exposés après une cyberattaque
Le groupe se présentant sous le nom LunarisSec affirme avoir attaqué l’Université de Toulouse et diffuse des captures présentées comme issues d’une base
Ministère de la Transition écologique : plus de 1 000 comptes d’agents compromis
Un hacker affirme avoir compromis des comptes liés au ministère de la Transition écologique, avec la publication d’une base contenant 1 154 profils
Gendarmerie nationale : près de 60 000 gendarmes exposés après la republication de la fuite Resana
Le hacker Angel_Batista affirme détenir les données de 59 000 membres de la Gendarmerie nationale. Selon sa publication, il ne s’agirait toutefois pas
Sejourneur.com : 53 000 réservations et des milliers de factures dans une fuite de données
Le hacker ChimeraZ a mis en ligne la base de données de Sejourneur.com, plateforme spécialisée dans la gestion de séjours et locations saisonnières. Les
Adele.org : fuite de 261 000 dossiers logement étudiant avec cartes d’identité et passeports
Le hacker ChimeraZ affirme publier la base de données de Adele.org, plateforme spécialisée dans le logement étudiant. La fuite revendiquée concernerait
Fuite chez Céram Décor
Nom, prénom Adresse email Numéro de téléphone Adresse postale Mot de passe hashé
86 683 enseignants concernés par une fuite de données chez IFprofs
Les enseignants inscrits sur IFprofs sont concernés par une fuite confirmée de données, touchant près de 87 000 comptes. IFprofs est un réseau collaboratif pour professeurs de français, utilisé pour…
Agence de services et de paiement (ASP): fuite de données sensibles, NIR et IBAN exposés
L’Agence de services et de paiement (ASP), organisme public chargé du versement de nombreuses aides de l’État, confirme un incident de sécurité ayant
Fuite chez Agence Nationale des Fréquences
Nom, prénom Adresse postale Numéro de téléphone Adresse email Date de naissance
ANFR : 330 000 usagers du service Radiomaritime touchés après une cyberattaque
L’Agence Nationale des Fréquences (ANFR), autorité publique chargée de la gestion du spectre radioélectrique en France, a été victime d’une cyberattaque
STOR Solutions : un hacker revendique l’accès à 120 000 onduleurs et aux systèmes du datacenter
Un hacker affirme avoir compromis l’infrastructure du datacenter STOR, présenté comme hébergeant des services cloud ainsi que des systèmes techniques liés
Fuite chez Système U
Nom, prénom Status professionel Adresse email Adresse postale Numéro de téléphone Numéro de la carte de fidélité
Bodyhit : 218 000 clients et 42 000 IBAN mis en vente après une cyberattaque
Le hacker undef affirme mettre en vente la base de données de Bodyhit, enseigne française spécialisée dans les studios de coaching par électrostimulation.
France Titre (ANTS) : la fuite serait bien plus importante que 12 millions de comptes
De nouvelles révélations viennent relancer l’affaire France Titres / ANTS. Après une première publication évoquant jusqu’à 18 à 19 millions de comptes,
La Mie Câline Biscarrosse : les données et accès administrateur diffusés publiquement
Un hacker affirme avoir compromis le site interne de La Mie Câline de Biscarrosse, avec publication d’une base de données locale ainsi que d’identifiants
Parcoursup : fuite de données de 705 000 candidats après un accès frauduleux en Occitanie
Le ministère de l’Enseignement supérieur, de la Recherche et de l’Espace a révélé un incident de sécurité touchant les données de certains candidats
Wazari: les données clients en fuite après la cyberattaque d’Assuréa
Le courtier en assurance Wazari informe ses clients d’un incident de sécurité lié à une attaque externe ayant touché un outil de gestion et de stockage
Rituals : les données personnelles des clients en fuite après une cyberattaque
Rituals, marque internationale spécialisée dans les cosmétiques, parfums d’intérieur et produits bien-être, a informé ses clients par email d’un incident
Université Aix-Marseille : une fuite de données internes visant étudiants et personnels
L'Université Aix-Marseille serait à son tour visée par une cyberattaque, revendiquée par un groupe se présentant sous le nom de LunarisSec. Cette annonce
EDF : fuite inquiétante d’images de centrales nucléaires françaises
Un hacker affirme avoir 6 Go d’images liées à plusieurs centrales nucléaires françaises exploitées par EDF, après une revendication publiée sur un forum
Engie : une cyberattaque revendiquée par un groupe ransomware
Le groupe de hackers Coinbasecartel affirme avoir mené une cyberattaque contre Engie, géant français de l’énergie présent dans l’électricité, le gaz et
Ledil Immobilier : 6 700 profils exposés après une fuite de données
Le réseau immobilier Ledil Immobilier serait victime d’une fuite de données après la mise en ligne d’une base de données sur un forum cybercriminel.
Fuite de données chez Magasins U - volume non précisé
Les clients de Magasins U disposant d'une carte de fidélité ont été informés par email d'une violation touchant leurs comptes de fidélité. L'enseigne de grande distribution indique que des données…
Sterimed : des fichiers internes publiés après une cyberattaque
Le groupe STERIMED, spécialiste des emballages de stérilisation et solutions destinées au secteur médical, serait victime d’une cyberattaque avec fuite de
Super U : les données clients accessibles après une cyberattaque
Le groupe Magasins U (Super U) informe certains clients d'avoir été victime d’une cyberattaque externe et malveillante ayant conduit à un accès non
12 millions de personnes dans la fuite de données ANTS
Les clients de l'ANTS (France Titres) sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication officielle, un accès non autorisé a été constaté le 15 avril 2026 et…
City’Pro Marionneau : fuite de données après une cyberattaque revendiquée
Le réseau City’Pro Marionneau, spécialisé dans la formation à la conduite et aux titres professionnels, serait victime d’une cyberattaque avec fuite de
Gueguen Avocats : une fuite de données revendiquée avec des milliers de documents exposés
Le cabinet Gueguen Avocats serait victime d’une cyberattaque avec fuite de données revendiquée par le groupe ransomware Qilin, qui affirme avoir publié un
Université de Bourgogne : une fuite de données revendiquée visant les étudiants
L’Université de Bourgogne serait visée par une fuite de données après une revendication publiée par le groupe de hackers LunarisSec. Selon les éléments
Vercel : incident de sécurité confirmé après une revendication de fuite
La société Vercel, plateforme cloud populaire dans l’écosystème JavaScript et créatrice de Next.js, a confirmé un incident de sécurité impliquant un accès
38 085 clients exposés dans une fuite revendiquée chez Comptoir du Rêve
Les clients du Comptoir du Rêve sont concernés par une fuite revendiquée. Selon la revendication, l’acteur "ChimeraZ" aurait publié une base de 42 606 enregistrements correspondant à 38 085 individus…
Imprimerie Nationale : fuite du logiciel qui traite les titres sécurisés français
Un groupe de hacker affirme mettre en vente un logiciel interne attribué à IN Groupe, entreprise publique française spécialisée dans les titres sécurisés
JeuJouet.com : alerte ses clients après une cyberattaque sur son e-commerce
Le site marchand JeuJouet.com a informé ses clients par email après une cyberattaque touchant la plateforme e-commerce Magento, utilisée par de nombreux
Magento : +7 500 sites compromis dans une vague mondiale de piratage
Une vaste campagne de piratage touche actuellement l’écosystème Magento, avec plus de 7 500 sites compromis et des fichiers malveillants déposés sur plus
Moulin Roty : les données clients exposés après cyberattaque
La marque française Moulin Roty a alerté ses clients par email après une cyberattaque visant leur plateforme e-commerce Magento, utilisée par de nombreux
Bazar du Manga : fuite de données confirmée après les démarchage des clients
La boutique en ligne Bazar du Manga confirme une fuite de données clients après l’extraction non autorisée de coordonnées issues de sa base. Dans un
ComptoirDuReve.fr : une fuite expose les coordonnées de 42 000 clients
Le site e-commerce ComptoirDuReve.fr serait visé par une fuite de données avec la diffusion d’une base contenant près de 42 000 clients. La base, au
Fédération Française de Basket-ball (FFBB) : 1,9 million de licenciés exposés dans une fuite massive
Le groupe HexDex affirme mettre en vente les données personnelles de la Fédération Française de Basketball (FFBB), évoquant plus de 1,9 million de
Filair : près de 50 ans d’archives internes publiées après une cyberattaque
Filair, une entreprise française spécialisée dans la fabrication métallique industrielle serait victime d’une cyberattaque majeure, avec l’exfiltration
Gauthier Tissus : 54 Go de données internes publiées après une cyberattaque
L’entreprise Gauthier Tissus, spécialisée dans le tissage et l’ennoblissement de tissus techniques, serait visée par une cyberattaque avec publication de
Fuite chez Jeu Jouet
Fuite de données revendiquée concernant Jeu Jouet.
Clinique de l’Yvette : une fuite des imageries médicales revendiqués
La Clinique de l'Yvette de Longjumeau serait visée par une cyberattaque, avec mise en ligne de données et revendication d’un accès administrateur par un
ETAI (Infopro Digital Automotive) : 6 600 garages exposés dans une fuite
Le hacker ChimeraZ affirme détenir et diffuser une base de données attribuée à ETAI, marque appartenant à infopro digital automotive France, groupe
Assuréa : fuite de 150 Go de données (140k leads et 11k contrats)
Le hacker Dumpsec affirme détenir, après une cyberattaque, une base massive issue d’Assuréa, courtier en assurance appartenant au groupe Meilleurtaux.
Brit Hotel : 682 000 membres du programme fidélité dans une fuite de données
HexDex affirme mettre en vente une base de données liée à Brit Hotel, chaîne hôtelière française présente sur l’ensemble du territoire après une
Police nationale : cyberattaque contre la plateforme e-campus, 176k agents touchés
La Direction générale de la police nationale (DGPN) a confirmé qu’un piratage informatique a visé la plateforme de formation en ligne e-campus, utilisée
1 178 fiches exposées, fuite de données chez Pompes Funèbres Musulmanes Toulouse
Les clients et les fiches de défunts gérés par Pompes Funèbres Musulmanes Toulouse sont concernés par une fuite confirmée affectant près de 1 200 entrées. La fuite, revendiquée par l'acteur "ntmpd"…
CNAOC : 30 ans d’archives internes et données sensibles exposées après une cyberattaque
Le hacker Lamashtu affirme détenir une base documentaire majeure liée à la CNAOC (Confédération Nationale des Appellations d’Origine Contrôlée),
Logis Hotels : 598 000 membres du programme fidélité exposés dans une fuite massive
Le groupe Logis Hotels, réseau majeur de plus de 6 300 hôtels et restaurants indépendants en France et en Europe, est visé par une revendication de fuite
Basic-Fit : 1 million de clients touchés, des coordonnées bancaires exposées après une cyberattaque
Basic-Fit a confirmé une cyberattaque ayant entraîné une fuite de données concernant environ 1 million de membres dans plusieurs pays européens. La France
Fuite chez Chateau royal de Blois / Maison de la Magie
Nom, préno Adresse email Date de naissance Numéro de téléphone Numéro de fax Adresse postale Numéro de TVA
Fuite chez IAE Grenoble (via AlumnForce)
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Booking.com : les données de réservation de ses clients exposées
Un incident de sécurité aurait affecté Booking.com, avec un accès non autorisé à des données liées à des réservations clients. Selon les premières
Département de l’Ardèche : 26 Go de données administratives liées au RSA exposées
Un hacker affirme avoir collecté et exfiltré une importante quantité de données liées au RSA (Revenu de Solidarité Active), évoquant une base de plus de
École Directe : fausse alerte à la cyberattaque
Après la fuite massive évoquant EduConnect, une nouvelle alerte circule autour de École Directe, une plateforme largement utilisée dans les établissements
Insei.fr : 2 700 profils et documents d’identité en fuite après une cyberattaque
Le hacker ChimeraZ affirme avoir publié une base de données liée au site Insei.fr, contenant des informations personnelles sensibles ainsi que des
Académie de Paris : plus de 5 000 coordonnées et des photos d’élèves en fuite
Un hacker opérant sous le pseudonyme Cybernox affirme détenir et diffuser une base de données liée à l’Académie de Paris, contenant des informations
ADMR : 5 280 salariés et bénévoles exposés dans une fuite de données
Le hacker Cybernox affirme détenir une base de données liée à l’ADMR (Aide à Domicile en Milieu Rural), contenant plusieurs milliers de profils. Selon les
70 551 véhicules - fuite revendiquée chez Base véhicules d’occasion France
Les acheteurs et fournisseurs figurant dans les dossiers de 70 551 véhicules en France seraient concernés par une fuite revendiquée, selon la revendication. La base est présentée comme un export très…
EduConnect : plus de 3,1 millions de comptes d’élèves en fuite sur la plateforme de l’État
Un hacker affirme détenir une base de données associée à EduConnect, le système officiel de l’Éducation nationale permettant de suivre la scolarité des
3 204 comptes concernés par une fuite de données revendiquée chez FranceVerif.fr
Les comptes de FranceVerif.fr sont, selon la revendication, concernés pour au moins 3 204 personnes ou comptes uniques. FranceVerif.fr est un service de vérification de sites e‑commerce qui…
Les adresses de 70 000 propriétaires de voitures de luxe exposées
Le hacker HexDex affirme mettre en vente une base de données contenant plus de 70 000 véhicules, accompagnés d’informations détaillées sur leurs
Fuite chez Alumni Université Côte d’Azur (via AlumnForce)
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
DB Telecom : une base de 40k clients mise en vente
Un hacker affirme mettre en vente une base massive issue de DB Telecom (Service Telecom), un acteur du secteur des télécommunications en France, avec plus
Fuite de données chez EasyLounge revendeur Hi-Fi et home-cinéma
Les clients d'EasyLounge sont concernés par une fuite de données confirmée par l'entreprise, après un incident de cybersécurité communiqué aux personnes concernées. La société, revendeur Hi‑Fi et…
Fuite chez ENSAI Network (via AlumnForce)
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Fuite chez Lilagora (via AlumnForce)
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Son-Video.com & EasyLounge : fuite de données clients après une cyberattaque
Le spécialiste français de l’audio et de la vidéo Son-Video.com a confirmé avoir été victime d’une fuite de données impactant une partie de ses clients, à
Fuite chez UPPA Alumni (via AlumnForce)
Nom, prénom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhait professionnel Expérience professionnelle Parcours au sein du réseau Diplôme obtenu, année Compétence
Vranken-Pommery : les données clients exposées après une cyberattaque sur la billetterie
Le groupe champenois Vranken-Pommery a confirmé avoir été indirectement touché par une cyberattaque visant son prestataire de billetterie en ligne,
93 061 candidats concernés par une fuite de données revendiquée chez DCL
Les personnes ayant passé le DCL (Diplôme de Compétence en Langue) seraient concernées, selon la revendication, par la mise en vente d’un fichier contenant les données personnelles de 93 061…
1,133,731 adhérents - fuite revendiquée Fédération Française du Sport Universitaire
Les adhérents de la Fédération Française du Sport Universitaire sont, selon la revendication, concernés par une mise en vente de leurs données personnelles par l'acteur de la menace HexDex. La…
Académie de Nice : les données personnelles de professeurs et d’agents en fuite
Une base de données liée à l’académie de Nice serait actuellement diffusée en ligne, contenant des informations sur des agents de l’Éducation nationale.
Alinto : une fuite massive de 40 millions d’emails touche les entreprises du CAC40
Une fuite massive chez un acteur clé de l’email en France Un incident majeur touche Alinto, fournisseur français de solutions email professionnelles basé
Fuite chez Alumni université de Strasbourg (via AlumnForce)
Prénom, nom Adresse email Numéro de téléphone Code postal, ville Titre courant du poste Souhaits professionnels : Secteurs, rémunérations recherchés, pays ou villes + codes postaux recherchés, poste recherché, niveau d’expérience Expérience professionnelle : mois et anné, titre du poste, entreprise, ville Parcours au sein du réseau : diplôme obtenu en année, nom du diplôme) Compétences
Diamond : les documents OneDrive et SharePoint divulgués par le groupe Gunra
L’entreprise française Diamond, spécialisée dans la fabrication de caillebotis métalliques pour l’industrie et le bâtiment, serait victime d’une
FICOBA : 1,2 million de comptes bancaires exposés après une intrusion dans les systèmes de l’État
Une cyberattaque majeure a touché le fichier FICOBA, base nationale des comptes bancaires gérée par la Direction générale des Finances publiques (DGFiP).
Fuite de données chez KFC France, volume non précisé
Les membres du programme de fidélité Colonel Club de KFC France ont reçu un e-mail les informant d'une violation de leurs données personnelles. KFC France a indiqué dans ce message que le nombre…
Synergy : un acteur clé de la data et du cloud en France visé par un ransomware
Synergy France, entreprise spécialisée dans les solutions data et le cloud, serait actuellement visée par une cyberattaque de type ransomware. La société
AlumnForce : 2,7 millions d’étudiants et diplômés exposés
La plateforme AlumnForce, spécialisée dans la gestion de réseaux d’anciens élèves et de communautés professionnelles, serait au cœur d’une fuite massive
Gauthier Connectique (nicomatic) : 42 Go de données sensibles menacés après une cyberattaque
Gauthier Connectique, entreprise française spécialisée dans la conception et la fabrication de connecteurs de haute précision pour l’aéronautique civile
YMED (SOONCARE) : 253 000 patients exposés, 132 Go de données médicales exfiltrés
L’éditeur de logiciels de santé YMED, via sa plateforme SOONCARE®, est visé par une cyberattaque revendiquée par le groupe d’extorsion XP95. Les
Aircos Pascual (Anjac) : ransomware en cours du groupe TheGentlemen après une cyberattaque
Le fabricant français de cosmétiques Aircos Pascual, filiale du groupe Anjac, est visé par une cyberattaque de type ransomware revendiquée par le groupe
ARS : 35 millions de patients concernés par une fuite de données, 130 hôpitaux et AP-HP ciblés
Le groupe DumpSec affirme mettre en vente une base massive concernant 35 millions de Français, présentée comme issue de systèmes liés à plus de 130
Nosho : 133 000 utilisateurs compromis, une nouvelle fuite qui fragilise le secteur médical
À la suite de notre article publié le 5 avril 2026, la société Nosho a souhaité apporter plusieurs précisions sur l’incident : Une attaque sur notre base
Alltricks : plus de 820 000 comptes clients en vente sur le Darkweb
Alltricks indique avoir mené des investigations approfondies sur l’ensemble de ses bases de données. Selon l’entreprise, les informations actuellement en
Fuite chez Contrat d’intégration républicaine
Nom, prénom Adresse email Adresse postale Numéro de téléphone
Ledger : 105 000 détenteurs français de cryptomonnaies exposés
La base de données clients de Ledger, issue d’une fuite survenue en janvier 2026 via le prestataire Global-e, est de nouveau mise en vente sur un forum
Office français de l’immigration : fuite de données massive sur le contrat d’intégration républicaine
L’OFII (Office français de l’immigration et de l’intégration) a confirmé une fuite de données après un accès non autorisé à son outil de gestion du
Or en Cash : nouvelle fuite de données confirmée dans l’achat/revente d’or
Or en Cash confirme avoir été victime d’une fuite de données suite à un incident de sécurité, quelques jours seulement après la cyberattaque visant Gold
Veuve Clicquot : les données de visiteurs compromises après une cyberattaque sur la billetterie
La maison de champagne Veuve Clicquot a été victime d’une cyberattaque de type ransomware touchant le système de réservation de ses visites, via un
Adobe : 13 millions de tickets de support en fuite après une cyberattaque
Adobe serait visé par une fuite massive de données revendiquée par le hacker Mr. Raccoon, impliquant plus de 13 millions de tickets de support. Les
Fountain : intrusion et vol de données lors d’une cyberattaque ransomware
L’entreprise belge Fountain, spécialisée dans les services liés au café et cotée en Bourse, a été victime d’une cyberattaque de type ransomware.
Fuite de données chez La Quiberonnaise
Les clients de La Quiberonnaise sont concernés par une fuite de données confirmée par l'entreprise. Selon la communication envoyée par email, un accès non autorisé aux données personnelles est…
291 000 utilisateurs touchés par une fuite revendiquée chez SongTrivia2.io
Les utilisateurs de SongTrivia2.io pourraient être concernés, selon la revendication, à hauteur de près de 291 000 comptes. La fuite est datée d'avril 2026 et, d'après le texte associé, aurait été…
Fédération Nationale des Chasseurs : près de 1 million de membres en fuite refont surface
La Fédération Nationale des Chasseurs (FNC), organisation représentant les chasseurs en France, serait visée par une fuite massive de données mise en
Gold Union : plus de 120 000 acheteurs d’or exposés avec pièces d’identité et transactions
Gold Union, acteur majeur de l’achat et de la vente d’or et d’argent en France, est au cœur d’une fuite de données critique impliquant plus de 126 000
Maxance : 348 000 personnes exposées publiquement, des agents de l’État concernés
Le courtier en assurances Maxance est touché par une fuite de données désormais diffusée publiquement, concernant plus de 348 000 personnes. Parmi les
Serap : ransomware avec 50 Go de données menacés
Le groupe industriel français Serap, leader mondial des tanks à lait, est visé par une cyberattaque revendiquée par le ransomware Akira. L’attaque,
Under Armour : la marque avertit ses clients français après la fuite de 72 millions de comptes
Under Armour confirme avoir été victime d’une fuite massive de données impliquant plus de 72 millions de clients, après plusieurs semaines de flou autour
Force Ouvrière (FO) : plus de 160 000 profils exposés dans une fuite de données
Force Ouvrière, acteur majeur du paysage social français, confirme avoir été victime d’une fuite de données après la compromission d’un fichier
Missions Locales : plus de 500 000 jeunes exposés suite à une cyberattaque
Une nouvelle fuite de données vise le réseau des Missions Locales, avec plus de 506 000 profils actuellement proposés à la vente sur des forums du dark
Notre-Dame du Grandchamp : des milliers d’élèves exposés après une cyberattaque
L’école catholique Notre-Dame du Grandchamp est visée par une cyberattaque revendiquée par le groupe ransomware Nightspire, avec une base de données déjà
Vacancéole : nouvelle fuite de clients dans le secteur du tourisme
Vacancéole, spécialiste de la location de vacances en France, a été victime d’un incident de sécurité impliquant un prestataire technique, confirmant une
Homair : les données clients exposées après une cyberattaque
Homair, service de réservation de séjours en campings et villages vacances, a été touché par un incident de sécurité lié à un prestataire technique tiers.
Fuite chez La Mine Bleue (via Vivaticket)
Nom, prénom Code postal, pays Adresse email Historique des achats
Vaucluse Provence Attractivité : des clients ciblés après une cyberattaque
Vaucluse Provence Attractivité, organisme public en charge de la promotion touristique et économique du territoire, a été victime d’une cyberattaque
Belambra : les coordonnées clients exposées après une cyberattaque
Belambra Clubs & Hôtels a été touché par un incident de sécurité impliquant un prestataire en charge de son système de réservation. Cet incident aurait
Fédération française de Savate : près de 680 000 licenciés exposés sur 49 ans
Une fuite de données viserait la Fédération Française de Savate, boxe française et disciplines associées. Un acteur se présentant sous le nom HexDex
Fuite chez GDQuest
Adresse email Titre et tarif des cours suivi Pseudo et slug du compte
Iliad (Free) : nouvelle cyberattaque avec des données réseau en fuite
Le groupe Iliad, maison mère de Free, a été affiché sur le site de fuite de données d’un groupe cybercriminel nommé ALP-001. Les attaquants revendiquent
La Centrale de Financement : 387 Go de données en fuite
La société La Centrale de Financement est victime d’une fuite massive de données issue de son réseau interne. Selon les informations disponibles, environ
Le Petit Vapoteur : 3,3 millions de clients exposés
Une fuite de données d’ampleur exceptionnelle viserait Le Petit Vapoteur. Un hacker affirme avoir compromis l’intégralité de la base de données et la
Handisport : près de 200 000 licenciés touchés par une cyberattaque
Une fuite de données touche la Fédération Française Handisport et concernerait 197 276 personnes selon les premières informations. L’incident a été
Scalian : des données sensibles d’employés fuitent après une cyberattaque
Une fuite de données touche Scalian, l'ESN française, avec un volume d'employés concernés qui n’est pas encore connu à ce stade. L’incident, signalé le 27
Allopneus : 453 000 clients exposés après une cyberattaque
Allopneus a confirmé un incident de sécurité dans un email adressé à ses clients le 27 mars 2026. Selon le message, une cyberattaque identifiée le 23 mars
Mondial Tissus : 365 900 clients compromis par une fuite
Une importante fuite de données viserait actuellement l’enseigne Mondial Tissus. Selon les informations mises en circulation sur un forum de hackers, 365
SIA : fuite des données de 62 511 armes en France
Une fuite majeure touche le Système d’Information sur les Armes (SIA), la base centralisée utilisée en France pour le suivi des armes à feu. Au total, 62
Union européenne : cyberattaque sur la plateforme Europa
La Commission européenne a révélé avoir été victime d’une cyberattaque le 25 mars 2026, visant son infrastructure cloud utilisée pour héberger la
Fuite chez Les Champs Libres
Nom, prénom Adresse email Numéro de téléphone Mot de passe (🤬)
Cerballiance : des données médicales exposées après une cyberattaque
Le réseau de laboratoires Cerballiance a été victime d’un accès non autorisé à des données personnelles hébergées chez un prestataire informatique.
176 317 agents exposés : fuite de données chez Ministère de l'Intérieur (E-campus)
Les agents du Ministère de l'Intérieur utilisant la plateforme de formation E-campus sont concernés par une fuite confirmée touchant 176 317 personnes. La publication de la base de données est…
Crous : 770 000 étudiants touchés par une fuite massive
Le Crous (via le Cnous) confirme une cyberattaque ayant entraîné l’exfiltration de données de 774 000 personnes issues de la plateforme
Fuite chez Crunchyroll
Nom, prénom Adresse email Adresse IP Données bancaires
Fuite chez Europa (Commission Européenne)
Fuite de données revendiquée concernant Europa (Commission Européenne).
Volume non spécifié - fuite de données chez Fédération Française de Vol Libre
Les licenciés de la Fédération Française de Vol Libre sont concernés par une fuite confirmée, les éléments publiés établissant l'existence d'un accès non autorisé aux fiches de membres. La fuite a…
Fuite chez Métropole Marseille-Provence
Adresse email
62 511 enregistrements dans la fuite de données du SIA
Les propriétaires d'armes enregistrés dans le Système d'Information sur les Armes (SIA) sont concernés : près de 62 500 enregistrements ont été exposés. Le SIA est la base centralisée du gouvernement…
Fuite chez I-Cad
Adresse email
Intoxalock : une cyberattaque bloque des voitures aux États-Unis
Une cyberattaque vise actuellement l’entreprise américaine Intoxalock, spécialisée dans les éthylotests connectés empêchant le démarrage des véhicules en
Enseignement catholique : une cyberattaque expose 1,5 million de données
Le Secrétariat général de l’enseignement catholique a été victime d’une cyberattaque ayant entraîné la fuite d’environ 1,5 million de données. Les
363 000 clients concernés par une fuite de données chez Airsoft-Entrepot
Les clients d'Airsoft-Entrepot sont concernés par une fuite confirmée touchant les données commerciales et personnelles collectées par le site de vente en ligne d'airsoft. Près de 363 000 personnes…
109 302 membres de la CMF : fuite de données revendiquée
Les 109 302 membres de la Confédération Musicale de France (CMF) seraient concernés, selon la revendication. D'après les éléments fournis, un lot mis en vente par l'acteur HexDex contiendrait les…
113 000 adhérents touchés par une cyberattaque chez La Mutuelle Familiale
Les adhérents de La Mutuelle Familiale sont potentiellement concernés par une intrusion informatique découverte le 17 mars 2026. Au total, 113 000 adhérents pourraient être affectés, selon les…
Fuite de données chez Mingat
Les clients de Mingat sont concernés par une fuite de données confirmée par l’entreprise. La société, spécialisée dans la location de véhicules, a informé ses clients d’un incident de sécurité ayant…
262 651 enseignants concernés, fuite de données au Ministère de l'Éducation
Les 262 651 enseignants, futurs enseignants et professeurs stagiaires sont concernés par une fuite de données liée au système gérant les académies. L’incident porte sur un historique de plusieurs…
10 816 clients de Canada Goose dans une fuite de données
Les clients de Canada Goose en France sont touchés par une fuite de données confirmée, concernent près de 11 000 personnes. Les éléments publiés indiquent qu’un important corpus de comptes du site…
Fuite chez Musée des Arts et Métier
Nom, prénom Adresse mail Information liés au compte utilisateur Commandes
60 000 agents exposés dans une fuite de données revendiquée chez Annuaire Administration
Les agents référencés dans l'Annuaire Administration seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex sur le forum DarkForums. Le corpus annoncé…
Fuite chez Bibliothèque Nationale de France
Nom, prénom Adresse électronique
594 numéros de téléphone dans la fuite revendiquée chez Sarah Knafo #2
Les membres parisiens du parti Reconquête! sont concernés par une fuite revendiquée liée à la campagne municipale de Sarah Knafo. Près de 600 numéros de téléphone seraient exposés, selon la…
890 000 utilisateurs concernés par une fuite revendiquée chez GPS Santé
Les utilisateurs de GPS Santé, un réseau qui met en relation des patients avec des médecins et des spécialistes, sont concernés par une fuite revendiquée, selon la revendication. Le message indique…
71 502 patients concernés par une fuite de données revendiquée chez Therapeutes.com
Les patients de Therapeutes.com seraient concernés par une fuite de données, selon la revendication publiée par l'acteur HexDex. La revendication évoque environ 71 502 patients et près de 200 000…
Fuite de données chez Université Paris-Est
Les étudiants, les personnels et les partenaires de l'Université Paris-Est sont concernés par une fuite confirmée touchant les fichiers administratifs de l’établissement. Environ 315 000 lignes de…
813 866 utilisateurs concernés par la fuite de données chez Medoucine
Les utilisateurs de Medoucine sont concernés par une fuite de données confirmée par les éléments rendus publics, touchant près de 814 000 profils. Medoucine est une plateforme de mise en relation…
476 282 clients touchés par une fuite revendiquée chez Intersport Rent
Les clients d'Intersport Rent sont, selon la revendication, concernés par une fuite revendiquée qui affecterait 476 282 clients. La publication indique une base d'environ 1,2 million de lignes…
Fuite chez Pronote
Fuite de données revendiquée concernant Pronote.
Attaque wiper de Handala contre Stryker (liée à l'Iran, 2026)
Le groupe Handala, lié à l'État iranien, a compromis le compte administrateur Microsoft Intune de Stryker et utilisé l'outil de gestion des terminaux pour effacer plus de 200 000 serveurs, appareils mobiles et postes de travail d'entreprise dans 79 pays — paralysant les opérations de l'un des plus grands fabricants mondiaux de dispositifs médicaux.
Fuite de données chez Vivaticket après une attaque par ransomware
Les clients de Vivaticket sont concernés par une fuite de données annoncée après une notification de la société. Le 2 mars 2026, Vivaticket a informé ses clients qu'une attaque par ransomware avait…
1 005 361 membres de la Fédération Omnisports ASPTT : fuite de données revendiquée
Les membres de la Fédération Omnisports ASPTT pourraient être concernés par une fuite revendiquée touchant plus d'un million d'inscriptions, pour la période 2014-2026, selon la revendication…
310 000 bénéficiaires Carte Jeune : fuite de données Région Occitanie
Les bénéficiaires de la Carte Jeune de la Région Occitanie sont concernés par une fuite de données confirmée par la Région. Selon les éléments rendus publics, environ 310 000 personnes inscrites au…
Fuite de données chez Vatel Capital
Les clients de Vatel Capital ont été informés par mail le 9 mars 2026 d'une exposition accidentelle de fichiers. La société de gestion indique que l'incident s'est produit entre le 21 février et le 3…
1 042 clients d'Airclaim concernés par une fuite de données revendiquée
Les clients d'Airclaim seraient visés par une fuite de données revendiquée, selon la revendication. D'après celle-ci, 1 042 ressortissants français figureraient parmi 55 867 dossiers clients touchés…
74 572 membres FNATH : fuite de données revendiquée
Les membres de la FNATH sont concernés par une fuite revendiquée portant sur près de 75 000 personnes, selon la revendication. L’association d’aide aux accidentés de la vie ferait l’objet d’une…
800 000 clients Le Temps des Cerises - fuite de données revendiquée
Les clients de Le Temps des Cerises seraient concernés par une fuite de données, selon la revendication. Près de 800 000 personnes ayant commandé sur le site du prêt-à-porter pourraient voir leurs…
1 342 952 clients de Stych concernés par une fuite de données
Les clients de Stych, auto-école en ligne, sont concernés par une fuite de données confirmée par l'entreprise auprès de ses clients. Selon les éléments publiés, la base comprend 1 342 952…
4 600 personnes concernées par une fuite revendiquée chez Ordoclic
Les patients et contacts professionnels d'Ordoclic pourraient être concernés par une fuite revendiquée. Près de 4 600 personnes seraient touchées, selon la revendication, ce qui inclut des patients…
161 Go de données : fuite de données revendiquée chez SYNLAB France
Les clients et partenaires de SYNLAB France sont potentiellement concernés, selon la revendication du collectif HexDex. Celui-ci affirme détenir 161 Go de données internes appartenant au groupe de…
Fuite de données chez Centre des Monuments Nationaux
Les visiteurs ayant réservé des billets auprès du Centre des Monuments Nationaux sont concernés par une fuite de données confirmée. D'après les éléments rendus publics, la fuite provient d'une…
Fuite revendiquée chez TAJ (Traitement d'antécédents judiciaires)
Les systèmes liés au TAJ, utilisés par la Police et la Gendarmerie, seraient concernés par une fuite revendiquée. Selon la revendication, un package de données présenterait une image système complète…
713 814 personnes concernées par une fuite de données revendiquée chez ImmoJeune
Les personnes ayant déposé un dossier de location sur ImmoJeune seraient concernées, selon la revendication, par la mise en vente de leurs données. Près de 714 000 dossiers seraient visés, d’après…
25 000 étudiants concernés par une fuite de données revendiquée chez Penninghen
Les étudiants de Penninghen et, plus largement, des personnes liées à l'école seraient concernés par une fuite revendiquée touchant la base de l’établissement, selon la revendication. La publication…
15 000 employés concernés par une fuite de données revendiquée chez ANCT
Les employés de l'Agence Nationale de la Cohésion des Territoires (ANCT) sont concernés par une fuite revendiquée touchant environ 15 000 personnes. Selon la revendication, des fichiers contenant des…
1,462,485 bénéficiaires touchés par la fuite de données de Banque Alimentaire
Les bénéficiaires du réseau des Banques Alimentaires sont concernés par une fuite confirmée portant sur près de 1,46 million de personnes. Le fichier couvrirait la période 2012-2026 et contient des…
8 220 utilisateurs concernés - fuite de données revendiquée chez Brouillon de culture
Les utilisateurs de Brouillon de culture sont concernés, selon la revendication, par l'exposition d'environ 8 220 comptes. La publication est attribuée le 4 mars 2026 à un acteur se présentant comme…
6,6 millions d'utilisateurs exposés dans la fuite de données chez YGG Torrent
Les utilisateurs de YGG Torrent sont concernés par une fuite confirmée qui touche près de 6,6 millions de comptes. L’incident provient de la compromission d’un administrateur et a entraîné la…
13 000 clients de Be-bunk concernés par une fuite de données
Les clients de Be-bunk, prestataire de services de paiement principalement actif en Nouvelle-Calédonie, Wallis-et-Futuna et Polynésie française, sont concernés par une fuite de données confirmée…
1 457 473 commandes concernées par une fuite revendiquée chez Florajet
Les clients et destinataires de Florajet pourraient être concernés par une fuite revendiquée touchant 1 457 473 commandes, selon la revendication. Le corpus annoncé couvrirait la période 2023-2026 et…
2 200 patients concernés par une fuite revendiquée chez Bioserveur
Les patients de Bioserveur seraient concernés par une fuite revendiquée portant sur environ 2 200 documents PDF, selon la revendication. Ces fichiers sont décrits comme des comptes rendus d'analyses…
Fuite chez Cloud Imperium Games
Nom, prénom Pseudo Date de naissance Données de contact
Fuite chez Lisi
IBAN Contrat Données d’entreprise
Fuite chez MDPH 92
500 adresses emails (par lot ?) Adresse mail
Fuite chez Musée océanographique de Monaco (via Vivaticket)
Nom, prénom Date de naissance Adresse email Numéro de téléphone Code postal et ville Historique des commandes Événements réservés, type et nombre Mot de passe
Fuite chez Palais de la Porte Dorée
Nom, prénom Adresse email Adresse postale Numéro de téléphone Date de naissance Historique des achats Mot de passe chiffré (??? 🤷)
Fuite chez Plateforme des Cours d’Adultes de Paris
Nom et prénom Date de naissance Adresse électronique Adresse postale Numéro de téléphone
Fuite chez Tactis
Ransomware
10 000 membres concernés par une fuite de données revendiquée chez Tchap
Les membres de la messagerie de l'État Tchap seraient concernés par une fuite annoncée, touchant environ 10 000 comptes selon la revendication. D'après cette même revendication, plusieurs salons…
Fuite chez Ville d’Orléans (via Vivaticket)
Nom, prénom Adresse mail Login Mot de passe chiffré (🤷)
2 500 personnes touchées par une fuite revendiquée chez BE ATEX
Les clients et salariés de BE ATEX sont, selon la revendication, concernés par une fuite de données qui concernerait près de 2 500 personnes. D'après la revendication, une base de 2 500…
343 734 membres - fuite de données revendiquée chez Fédération Française d'Aéronautique
Les membres de la Fédération Française d'Aéronautique pourraient être concernés par une fuite de données. Selon la revendication, 343 734 fiches couvrant la période 2002-2026 auraient été mises en…
37 472 photos de licenciés dans la fuite de données FFR XIII
Les licenciés de la Fédération Française de Rugby à XIII sont concernés par une fuite confirmée touchant des photos et des informations de licence. Près de 37 000 des photos exposées concernent des…
Fuite chez Union Nationale du Sport Scolaire
668 000 membres en 2025/2026, 889 000 membres années précédentes nom, prénom date de naissance genre catégorie d'âge classe et établissement scolaire identifiant licencié assurance date d'inscription photo (URL)
3 millions d'élèves : fuite de données revendiquée chez UNSS #2
Les élèves licenciés auprès de l'UNSS sont potentiellement concernés, près de 3 millions d'entre eux seraient touchés. L'UNSS est la fédération du sport scolaire qui gère les licences et…
175 942 personnes exposées dans la fuite de données chez Eiffage (NextSend)
Les collaborateurs et contacts externes d'Eiffage sont concernés par une fuite de données confirmée touchant la plateforme NextSend (Hegyd). Selon la revendication du 25/02/2026, une base de 175 942…
Fuite chez ESPCI
Civilité, nom et prénom d’usage Courriel pro, et éventuellement personnel s’il a été renseigné Données d’identification: nom d’utilisateur, mais pas le mot de passe Fonction et affectation Photo, sauf si il avait été indiqué qu’elle ne devait servir qu’au badge Permissions d’accès aux services et aux locaux Abonnements aux listes de diffusion Pour les étudiants: inscriptions pédagogiques Pour le personnel: employeur, domaine d’activité (BAP, section CNRS et CNU) Pour le personnel salarié de la régie: corps, date de fin de contrat Pour les prestataires, partenaires et extérieurs: employeur, catégorie socioprofessionnelle
Fuite chez Fédération Française de Gym
Nom, prénom Date de naissance Genre Adresse postale Adresse mail Numéro de téléphone N° de licence
203 179 membres - fuite revendiquée chez Fédération Française de Ski
Les 203 179 membres de la Fédération Française de Ski seraient concernés, selon la revendication. La fuite concernerait des enregistrements couvrant la période 1999 à 2026, publiés par l'acteur…
Fuite de données chez Westfield Club - informations clients exposées
Les clients du programme de fidélité Westfield Club sont concernés par une fuite de données confirmée par l'enseigne, communiquée aux personnes touchées par e-mail. L'enseigne n'a pas précisé le…
15 millions de patients concernés par une fuite de données chez Cegedim
Les dossiers de près de 15 millions de patients gérés via les logiciels de l'éditeur Cegedim sont concernés par une fuite confirmée. Les éléments rendus publics indiquent que ces données proviennent…
2 978 518 membres - fuite de données revendiquée Fédération Française de Gymnastique
Les membres de la Fédération Française de Gymnastique sont concernés par une fuite de données revendiquée impliquant près de 3 millions d’enregistrements, selon la revendication. Le corpus déclaré…
Fuite de données revendiquée chez Fédération Française de Karaté, volume non précisé
Les licenciés et adhérents de la Fédération Française de Karaté sont concernés par une fuite de données revendiquée, selon la revendication. D'après l'annonce, une base de données de la FFK a été…
Fuite chez Fédération Sportive et Culturelle de France
civilité, nom, prénom, genre date de naissance nationalité pays de naissance adresse postale numéro de licence, code adhérent discipline sportive structure d'appartenance
116 122 clients et prospects : fuite de données revendiquée chez Santeo
Les clients et prospects de Santeo, comparateur d'assurances santé, seraient concernés par une fuite de données revendiquée touchant environ 116 122 personnes, selon la revendication publiée le 26…
Fuite de données chez CAF (RSA) - volume non précisé
Les allocataires du RSA sont concernés par une fuite de données confirmée touchant un volume non précisé d’informations personnelles. Les données auraient été exfiltrées après un accès non autorisé…
Fuite chez Caisse d'allocations familiales (via Direction du Numérique (DINUM))
les données de contact relatives à la demande de RSA matricule allocataire nom et prénom(s) du bénéficiaire nom et prénom(s) du responsable du dossier numéro de sécurité sociale date de la demande de RSA date de début des droits et devoirs numéro de téléphone adresse électronique
352 502 adhérents touchés par une fuite revendiquée chez FFAAA
Les adhérents de la Fédération Française d'Aïkido, Aïkibudo et Associées (FFAAA) sont concernés par une fuite revendiquée de leurs données personnelles. Selon la revendication, un corpus de 352 502…
18 Go de données (CNI, RIB, photos) - fuite revendiquée chez MyConnect
Les utilisateurs de l'agence d'intérim digitale MyConnect seraient concernés par une fuite revendiquée portant sur environ 125 000 lignes de données et 18 Go de fichiers, selon la revendication…
8 571 documents KYC, fuite revendiquée chez Ayomi
Les clients et porteurs de projets d'Ayomi pourraient être concernés par une fuite revendiquée affectant des documents utilisés pour la vérification d'identité (KYC). Selon la revendication, une base…
74 312 comptes d'entreprises : fuite revendiquée chez Cegid
Les comptes de 74 312 entreprises clientes de Cegid seraient concernés, selon la revendication. L’incident, attribué par le revendiquant à l’acteur "authsso", concerne des clients en France…
728 732 adhérents fuite de données revendiquée Fédération Française du Sport Automobile
Les adhérents de la Fédération Française du Sport Automobile (FFSA) sont concernés par une fuite de données revendiquée visant la fédération. Selon la revendication, une base de 728 732 adhérents…
Fuite chez Organisme pour la Sécurité de l’Aviation Civile
420 Go de données Carte d’identité Passeport Diplôme Justificatif de domicile Document interne Thalès, Dassault Systèmes, Airbus, Boeing, FAA, armée…
11 millions de records et documents fuite revendiquée chez Fédération Française d'Athlétisme
Les licenciés, officiels et entraîneurs de la Fédération Française d'Athlétisme seraient concernés par une fuite, selon la revendication de l'acteur goldorak. La revendication évoque 11 millions de…
5 millions d'enregistrements : fuite de données chez Mondial Relay
Les clients de Mondial Relay sont concernés par une fuite de données confirmée touchant environ 5 millions d'enregistrements. Les éléments publiés indiquent qu'il s'agit d'un corpus agrégé à partir…
400 000 clients de l'Olympique de Marseille, fuite revendiquée
Les clients de l'Olympique de Marseille seraient concernés par une fuite revendiquée touchant près de 400 000 personnes, selon la revendication. La publication annonce la mise en vente d'une base…
80 000 documents : fuite revendiquée chez Unis Cité
Les jeunes volontaires d'Unis Cité seraient concernés par la publication de 80 000 documents et 40 Go de données, d'après la revendication. L'organisation, qui propose des missions de service…
Fuite de données chez la Fédération Française de Badminton
Les licenciés et contacts de la Fédération Française de Badminton sont concernés par une fuite confirmée d'un export de l'application interne Poona, découverte le 11 septembre 2025. L'origine…
Fuite revendiquée chez MaSalleDeSport - volume non précisé
Les clients des salles de sport qui utilisent le CRM MaSalleDeSport pourraient être concernés, selon la revendication. Le hacker autoproclamé "84City" affirme avoir compromis ce prestataire, qui gère…
Fuite de données chez IDMerit - Base de donnée exposée
Les personnes ayant réalisé une vérification d'identité en ligne via IDMerit sont concernées par une fuite confirmée de données. Selon un rapport, environ 1 milliard d'enregistrements issus de 26…
41 000 clients concernés par une fuite revendiquée chez Innovorder
Les clients d'Innovorder sont concernés par une fuite revendiquée affectant environ 41 000 enregistrements, selon la revendication. Innovorder propose des solutions de gestion pour la restauration…
19 000 personnes concernées par une fuite revendiquée chez Azaé
Les clients et salariés d'Azaé seraient concernés par une fuite revendiquée, selon la revendication. La publication indique qu'environ 19 000 personnes sont exposées, parmi lesquelles de nombreux…
65 000 employés concernés par une fuite de données Gendarmerie Nationale (RESANA)
Les employés et civils liés à la Gendarmerie Nationale via l'outil collaboratif Resana sont concernés par une fuite de données touchant environ 65 000 lignes. La fuite, qualifiée de confirmée par…
400 000 membres concernés par une fuite de données revendiquée chez KeepCool
Les membres de KeepCool sont concernés par une fuite revendiquée qui toucherait près de 400 000 personnes. Selon la revendication, le lot mis en vente le 20 février 2026 sur BreachForums par l'acteur…
8 861 agents - fuite de données Ministère de l'Intérieur & des Armées
Les agents des ministères de l'Intérieur et des Armées sont concernés par une fuite de données confirmée, qui porte sur 8 861 enregistrements. La compilation a été publiée le 20 février 2026 par…
Fuite revendiquée chez OSAC (Aviation civile) - Ransomware - voir détail
Les personnes dont OSAC détient des pièces d’identité ou d’autres documents pourraient être concernées par une fuite revendiquée. Selon la revendication, le groupe LAPSUS$ aurait extrait environ 420…
Fuite de données chez PayPal : exposition affecte des clients PayPal Working Capital
Les clients du service de prêt PayPal Working Capital (PPWC), utilisé par des entreprises, sont concernés par une fuite de données confirmée. Un "petit nombre" de comptes, dont des clients en France…
2 393 agents concernés par une fuite de données Police, Gendarmerie, CNIL
Les agents de la Gendarmerie, de la Police, de la Défense et de la CNIL sont concernés par une fuite de données confirmée, affectant 2 393 personnes. La compilation a été publiée le 20/02/2026 par…
Fuite chez FFCK et Sports de Pagaie
Nom, Prénom Sexe Date de naissance Nom du club, Nom du comité départemental, Code du comité départemental, Nom du comité régional, Code du comité régional Couleur de pagaie, Type de licence
Fuite chez Ministère des Sports, de la Jeunesse et de la Vie associative
Données d’identification État civil Date et lieu de naissance Coordonnées personnelles Informations administratives et éducatives
450 000 utilisateurs de FOROM touchés par une fuite de données
Les utilisateurs de FOROM, le portail du Ministère des Sports qui gère les formations et les diplômes des métiers du sport, sont concernés par une fuite de données affectant environ 450 000 comptes…
Fuite revendiquée chez Valgo - données internes et clients (ransomware)
Les clients de Valgo sont potentiellement concernés par une fuite de données, selon la revendication d’un acteur se présentant comme un groupe de type ransomware. D’après cette revendication, 279 Go…
1 431 906 adhérents concernés par une fuite de données chez CFDT
Les adhérents de la CFDT sont concernés par une fuite de données confirmée touchant plus d'1,4 million de dossiers. L'acteur HexDex revendique la vente des données de 1 431 906 adhérents, et…
Fuite de données chez Cyrillus détectée via un prestataire tiers
Les clients de Cyrillus sont concernés par une fuite de données confirmée selon les éléments rendus publics. La fuite, issue d'un prestataire tiers, a été détectée le 13 février 2026. Le nombre de…
Fuite chez Direction Générale des Finances Publiques
1.2 millions de comptes Identité des détenteurs Adresse postale Identifiant fiscal IBAN
Fuite chez Espace CE
Nom, prénom Adresse email Adresse postale Numéro de téléphone Date de naissance Mot de passe hashé
1,2 million de comptes bancaires : fuite de données chez FICOBA
Les titulaires de près de 1,2 million de comptes bancaires français sont concernés par une fuite de données touchant FICOBA, annonce le ministère de l'Économie et des Finances. Selon Bercy, les…
5022 fiches du Lycée Carnot Paris : fuite de données revendiquée
Les élèves, leurs parents et le personnel du Lycée Carnot Paris pourraient être concernés par la divulgation d'environ 5 022 fiches utilisateurs. Selon la revendication, ces fiches auraient été…
512 000 membres d'On Air Fitness, fuite de données revendiquée
Les membres et anciens membres d'On Air Fitness seraient concernés, selon la revendication, par une fuite de données touchant environ 512 000 personnes. D'après l'annonce, les fichiers couvriraient…
358 000 clients Réglo Mobile (Leclerc) touchés par une fuite de données
Les clients de Réglo Mobile (Leclerc) sont concernés par une fuite confirmée affectant près de 360 000 personnes. La base de données a été mise en vente par l'acteur "84City" le 18 février 2026…
27 000 employés concernés par une fuite de données chez RTL Group
Les salariés et ex-salariés du groupe audiovisuel RTL Group sont concernés par une fuite confirmée touchant près de 27 000 personnes. Une base de données décrite comme contenant ces enregistrements a…
8 000 000 clients d'Axa : fuite de données revendiquée
Les clients d'Axa France sont concernés, selon la revendication, par une fuite annoncée qui toucherait plus de 8 millions de personnes. La revendication indique que des « données et accès » ont été…
1 617 clients et partenaires touchés par une fuite de données Adidas
Les clients et partenaires d'Adidas sont concernés par une fuite confirmée qui expose des informations personnelles et commerciales. Selon les éléments disponibles, environ 1 617 personnes ont été…
Fuite de données CNRS - Ransomware ciblant des agents avant 2007
Les agents titulaires et non titulaires ayant travaillé au CNRS avant le 31 décembre 2006 sont concernés par une fuite de données confirmée par le CNRS. Le volume exact des informations exposées n’a…
31 millions de réservations fuite de données revendiquée chez Socloz
Les clients des marques partenaires de Socloz sont concernés, selon la revendication, par l’exfiltration d’environ 31 millions de lignes de réservations début 2026. Socloz est une plateforme…
Fuite de données chez Voyage Privé - réservations à venir exposées
Les clients de Voyage Privé ayant des voyages à venir sont concernés par une fuite de données confirmée. Les éléments rendus publics indiquent que des informations de réservation ont été exfiltrées…
14 753 personnes touchées par une fuite revendiquée chez EPITA
Les étudiants et membres du personnel d'EPITA sont concernés par une fuite revendiquée de fichiers scolaires. Près de 15 000 personnes seraient affectées, selon la revendication. L’annonce précise…
97 795 adhérents FFVRC touchés par une fuite de données revendiquée
Les adhérents de la Fédération française de voitures radio commandées (FFVRC) seraient concernés par une fuite revendiquée touchant près de 98 000 personnes. D'après la revendication, 97 795…
19 313 clients de Chez Switch : fuite de données revendiquée
Les clients de Chez Switch sont concernés, selon la revendication, par une fuite de données qui toucherait près de 19 300 personnes. Chez Switch se présente comme un fournisseur d'énergie et…
Fuite chez Grain de Malice (via Socloz)
Nom, prénom Adresse électronique Numéro de téléphone
3 600 clients de Gustave-Auto concernés par une fuite de données revendiquée
Les clients de Gustave-Auto sont potentiellement touchés par une fuite revendiquée portant sur environ 3 600 lignes de données, selon la revendication. Le service, spécialisé dans la gestion de…
Fuite revendiquée chez Kimsufi (OVHcloud) touchant des bases de données
Les clients de Kimsufi, marque d'OVHcloud spécialisée dans l'hébergement, les serveurs dédiés et les VPS, sont concernés par une fuite revendiquée. D'après la revendication datée du 13 février 2026…
Cyberattaque chez Les Restos du Cœur
Les salariés et bénévoles des Restos du Cœur sont concernés par une fuite confirmée de données liée à une cyberattaque. Selon les éléments rendus publics, l’incident remonte au 11 février 2026 et a…
2,4 millions de licenciés - fuite de données Fédération Française de Judo
Les licenciés de la Fédération Française de Judo sont concernés par une fuite de données affectant près de 2,4 millions de personnes. France Judo a confirmé l'attaque via un communiqué interne. Les…
Fuite chez Commune de Bourg-Achard
Fuite de données revendiquée concernant Commune de Bourg-Achard.
13 016 comptes clients, fuite de données revendiquée chez Birdee
Les clients de Birdee pourraient être touchés : selon la revendication, 13 016 comptes clients uniques auraient été extraits de deux fichiers de base de données. Birdee était un service de gestion…
70 000 clients concernés par une fuite revendiquée chez Ciffreo Bona
Les clients de Ciffreo Bona sont concernés par une fuite revendiquée touchant près de 70 000 comptes, selon la revendication. Le fichier annoncé couvrirait 15 ans d'activité (2009-2024) et…
Fuite de données chez Safran Group : chaîne logistique exposée
Les partenaires, fournisseurs, transporteurs et contacts professionnels de Safran Group sont concernés par une fuite confirmée qui touche la chaîne logistique mondiale. Les éléments publiés indiquent…
Fuite de données chez Aïkan affectant des clients Flitter et Wakam
Les clients des partenaires Flitter et Wakam sont concernés par une fuite de données liée aux systèmes du gestionnaire Aïkan. L’intrusion ayant conduit à cette compromission a été détectée le 15…
4 198 129 salariés concernés par la fuite de données chez Groupe Atalian
Les salariés de Groupe Atalian sont concernés par une fuite de données confirmée par l'entreprise, qui porte sur près de 4,2 millions de lignes. Selon les éléments publiés, ces lignes ont été…
Fuite chez La Carte Avantage Jeune
480 000 utilisateurs, 56 000 documents, 92Go Nom, prénom Date de naissance Adresse postale Numéro de téléphone Carte d’identité Acte de naissance Signature
348 346 clients de Maxance : fuite de données revendiquée
Les clients de Maxance sont, selon la revendication, concernés par la publication de 348 346 enregistrements contenant des informations personnelles et contractuelles. Le fichier est annoncé comme…
Fuite de données chez PharmaShopi - volume non précisé
Les clients ayant effectué ou tenté une commande sur PharmaShopi sont concernés par une fuite confirmée. Le site, une pharmacie et parapharmacie en ligne, a vu des informations de paiement exposées…
Fuite de données chez Prozon, volume non précisé
Les clients de Prozon sont concernés par une fuite de données annoncée après un accès non autorisé à un outil d'infrastructure en février 2026, confirmée par l'entreprise qui a notifié la CNIL. La…
12 143 clients Renault Sud-Est concernés par une fuite de données revendiquée
Les clients des concessions Renault du Sud-Est seraient concernés par la publication de 12 143 fiches clients, selon la revendication. L’extraction serait issue d’un export de la base CRM daté du 21…
Fuite chez Sumsub
Nom, prénom Numéro de téléphone Adresse email
28 000 clients et personnels concernés par une fuite revendiquée chez Immo-pop
Les clients et le personnel d'Immo-pop seraient concernés, selon la revendication, par une fuite revendiquée touchant près de 28 000 personnes. Immo-pop est une plateforme immobilière ; les…
1 227 inscriptions exposées dans la fuite de données chez Rankfyt
Les participants inscrits via Rankfyt sont concernés par une fuite de données touchant 1 227 inscriptions, avec des détails concernant plus de 2 000 personnes liées (coéquipiers). Les fichiers…
12 711 coordinateurs concernés par une fuite de données revendiquée chez CetteFamille
Les coordinateurs de CetteFamille seraient visés par une fuite de données revendiquée, affectant environ 12 700 personnes. Selon la revendication, plus de 333 000 documents (environ 41 Go) couvrant…
Fuite chez Office Français de la Biodiversité
Nom, prénoms Date et ville de naissance Adresse postale Numéros de téléphone fixe et portable Nationalité Adresse e-mail Numéro de permis de chasser Informations relatives à la demande, l’instruction ou à l’examen du permis de chasser Inscription au fichier national des personnes interdites d'acquisition et de détention d'armes Convocation, dates, présence et résultat
Fuite de données revendiquée chez Voyages Robin
Les clients de Voyages Robin pourraient voir des informations sensibles exposées, selon la revendication datée du 7 février 2026. La revendication indique une attaque par ransomware avec…
Fuite chez Fédération Française de Tennis de Table
2 millions de licenciés Nom, prénom Adresse mail Adresse postale Numéro de téléphone Données de licence
Fuite chez Fédération Française de Voile
Nom, prénom Date de naissance Adresse postale Adresse email Numéro de téléphone
Fuite chez Mairie de Paris
320 292 personnes Nom, Prénom Date de naissance Adresse postale Numéro de téléphone Adresse mail
Fuite chez ADMR
Nom, prénom Adresse email Adresse postale Organisation
15 108 salariés touchés par une fuite revendiquée chez ARS
Les salariés de l'Agence Régionale de Santé (ARS) sont, selon la revendication, concernés par l'exposition de 15 108 adresses email professionnelles et d'autres données liées à leur activité. La…
7 665 patients concernés par une fuite de données revendiquée Asten Santé
Les patients d'Asten Santé sont, d'après la revendication, concernés par 7 665 lignes de données patients publiées gratuitement par l'acteur sux1337. Les enregistrements annoncés couvriraient les…
Fuite chez Centre Communal d’Action Sociale de Dunkerque
66 343 citoyens Nom, prénom Date de naissance Adresse postale Numéro de téléphone Adresse email Profil du foyer Situation familiale
4 000 agents concernés par une fuite de données revendiquée chez Centre National de Gestion (CNG)
Les agents ordonnateurs rattachés au Centre National de Gestion (CNG) sont concernés par une fuite revendiquée portant sur 4 000 lignes de données, selon la revendication. Le document publié le 5…
39 896 clients touchés par une fuite revendiquée chez Family Cinema
Les clients de Family Cinema seraient concernés par une fuite de données, selon la revendication. Le lot annoncé regrouperait près de 156 489 commandes et 39 896 clients uniques, couvrant la période…
813 983 adhérents FFRandonnée fuite de données revendiquée
Les adhérents de la Fédération Française de la Randonnée Pédestre pourraient être concernés par une fuite de données, selon la revendication. Le chiffre annoncé atteint près de 814 000 personnes…
Fuite de données chez Flickr confirmée par l'entreprise
Les utilisateurs de Flickr résidant en Europe sont concernés par une exposition de métadonnées qui a touché le service en février 2026. Selon l’annonce officielle, environ 228 000 comptes européens…
Fuite de données chez Protexia France
Les clients et contacts de Protexia France sont concernés par une fuite de données confirmée début février 2026. Protexia France fournit des services de sécurité et de télésurveillance.
1 150 personnes touchées par une fuite de données chez Notre-Dame des Dunes
Les élèves et intervenants du Collège-Lycée Notre-Dame des Dunes à Dunkerque sont concernés par une fuite de données confirmée, touchant environ 1 150 personnes. L’incident concerne principalement…
553 élèves du Collège Saint-Charles concernés par une fuite de données
Les 553 élèves membres de l'Association Sportive du Collège Saint-Charles (Guipavas/Brest) sont concernés par une fuite de données confirmée. Les informations mises au jour proviennent, selon les…
828 000 points d'arrêt exposés dans la fuite de données chez Loxam
Les clients, collaborateurs et partenaires de Loxam sont concernés : 94 735 tournées de livraison et près de 828 000 points d'arrêt couvrant cinq ans (2020-2026) en France et à l'international font…
377 418 demandeurs d'emploi - fuite de données chez Choisir le service public
Les demandeurs d'emploi ayant utilisé le portail de recrutement de l'État sont concernés : la fuite touche 377 418 personnes. Les éléments publiés confirment que des données extraites du site Choisir…
697 313 enregistrements de Substack exposés dans la fuite de données
Les utilisateurs de Substack sont concernés par une fuite confirmée touchant près de 700 000 enregistrements. L’incident affecte des comptes de la plateforme médias et concerne des personnes en…
79 164 clients concernés par une fuite de données chez Darty.com (Cuisine)
Les clients du service de conception de cuisines de Darty.com sont concernés par une fuite confirmée portant sur leurs rendez‑vous et informations liées aux projets. Près de 80 000 personnes ayant…
Fuite chez Armée de Terre
2971 fichiers, 4.5Go Documents classifiés (diffusion restreinte) Guides techniques
66 000 usagers : fuite de données revendiquée au CCAS de Dunkerque
Les usagers du CCAS de Dunkerque sont, selon la revendication, environ 66 000 à être concernés par une fuite de données revendiquée. Le revendiquant affirme avoir accédé à la base utilisée pour la…
21 647 personnes concernées par une fuite de données chez Inria
Les personnels de l'Inria, de l'IRISA et de nombreux partenaires académiques et industriels sont concernés par une fuite confirmée, touchant environ 21 600 personnes. Les informations proviennent…
23 535 médecins remplaçants - fuite de données revendiquée chez Médecins Remplaçants
Les médecins remplaçants listés dans un répertoire 2026 seraient concernés par une mise en ligne de données, selon la revendication. La publication annoncée compterait environ 23 535 lignes…
Fuite revendiquée chez ANPS (Association Nationale des Premiers Secours)
Les bénévoles, salariés et personnes formées par l'ANPS pourraient être concernés par une fuite revendiquée, selon la revendication. L’enjeu touche l’infrastructure nationale et ses antennes locales…
Fuite chez Code Rousseau
Nom, prénom Adresse postale Adresse mail Numéro de téléphone Photo d’identité Numéro NEPH Données de l’ASR Signature
Cyberattaque chez Codes Rousseau visant l'application Easysystème
Les élèves en cours de formation via l'application Easysystème, utilisée par de nombreuses auto-écoles françaises, sont concernés par une fuite confirmée. Le nombre de personnes touchées n'a pas été…
37,8 millions de comptes utilisateurs dans la fuite de données chez ManoMano
Les personnes disposant d'un compte ManoMano sont concernées par une fuite de données affectant le site de bricolage et jardinage en ligne. Près de 38 millions de comptes seraient impliqués, selon…
Fuite chez OpQuast
une centaine de personnes Adresse mail
1 000 000 clients de FranceCasse.fr - fuite de données revendiquée
Les clients de FranceCasse.fr sont, selon la revendication, concernés par une fuite exposant plus d'un million de profils. D'après la revendication, un fichier de 98 Go structuré via PrestaShop…
Fuite chez Match Group (Hinge, Match, OKCupid)
196 000 utilisateurs Nom, prénom, login Mot de passe User agent Date de naissance Adresse IP Numéro de téléphone
20 000 clients affectés par la fuite de données Multi-Agences Immobilières Françaises
Les clients de onze agences immobilières françaises sont concernés par une fuite de données confirmée, qui expose des informations sensibles les concernant en tant que locataires, propriétaires ou…
126 998 clients de Reseau.site touchés par une fuite de données
Les clients de Reseau.site, une plateforme SaaS de gestion destinée aux commerçants et artisans, sont concernés par une fuite confirmée affectant près de 127 000 profils. L’incident expose des…
900 000 clients de VeryChic touchés par une fuite de données
Les clients de VeryChic sont concernés par une fuite de données confirmée, qui porte sur environ 900 000 dossiers. VeryChic est une agence de voyage de luxe spécialisée dans les ventes privées…
Fuite chez 11 agences immobilières
1.2 millions de documents, 500+Go SCI Fonciere de la tourelle Aix La Duranner Immo MARTEAU IMMOBILIER (Orpi) AFG IMMOBILIER OC INVESTISSEMENT TRENTA IMMOBILIER BLG PATRIMOINE SB IMMOBILIER SUN IMMOBILIA IMMOVALIE SAS Immo Nom, prénom Adresse postale Login et mot de passe Adresse email Quittance de loyer, facture Numéro de téléphone Données contractuelles IBAN Carnets d’entretien Campagnes marketing Rapports financiers Compte-rendu d’AG T·O·U·T
Fuite chez Centre d’imagerie médicale de Puteaux
Nom, prénom Date de naissance Numéro de téléphone Adresse email Adresse postale Nombre de rendez-vous
Fuite chez Le CNAM
10 000 personnes Nom, prénom Adresse mail Numéro de téléphone Poste occupé et département Adresse postale Date de naissance Site Internet Loisirs
Fuite chez Lovys
Fuite de données revendiquée concernant Lovys.
Fuite chez UGSEL
600 élèves Nom, prénom Genre Date de naissance Catégorie Classe
Fuite chez Wemind (via Allianz)
Nom, prénom Adresse postale Adresse électronique Numéro de téléphone
10 000 000 clients d'O'Tacos concernés par une fuite de données
Les clients d'O'Tacos sont concernés par une fuite confirmée qui touche le programme de fidélité et les données liées à l'application mobile de l'enseigne. Près de 10 millions de profils…
5,88 millions de clients touchés dans la fuite de données chez Techni-Contact
Les clients de Techni-Contact, plateforme de e-commerce B2B, sont concernés par une fuite confirmée de données. Selon les éléments publiés, le corpus totalise près de 5,88 millions de lignes…
Fuite de données chez AutoForever liée à une faille dans l'extension Brevo
Les clients et contacts d'AutoForever sont concernés par une fuite de données confirmée, le volume restant non précisé. L'entreprise indique ignorer si des données personnelles ont été dérobées suite…
900 000 utilisateurs de Lyleoo concernés par une fuite de données
Les utilisateurs de Lyleoo, plateforme française de téléexpertise en ophtalmologie, sont concernés par une fuite de données confirmée. Environ 900 000 lignes de données seraient affectées, portant…
508 276 clients de Coriolis Télécom affectés par une fuite de données
Les clients de Coriolis Télécom sont concernés par une fuite confirmée touchant des abonnés mobile et internet. Près de 508 000 lignes de données liées à la clientèle ont été rendues publiques, la…
Fuite chez Fédération Française des Sports pour tous
1 493 adhérents Nom, prénom Status Structure de rattachement Adresse postale Numéro de téléphone Diplômes Activité
683 936 clients concernés par une fuite revendiquée chez Livre en Poche
Les clients de Livre en Poche sont concernés par une fuite revendiquée portant sur les données liées aux commandes, selon la revendication. Près de 684 000 lignes de données seraient impactées…
Fuite chez Sciences Po
Dump SQL
950 000 personnes concernées par une fuite de données chez FFESSM
Les adhérents et licenciés de la FFESSM sont touchés par une fuite de données affectant près de 950 000 personnes. La fuite concerne des informations liées aux membres de la fédération française…
Fuite chez Guiot de Bourg
90 000 clients Nom, prénom Adresse mail Mot de passe haché Date de naissance IP d’inscription à la newsletter Site internet Montant autorisé Délais de payment Status invité Compte supprimé (😒) Jeton de renouvellement du mot de passe Clef secrète
Fuite chez Movida
Nom, prénom Coordonnées IBAN
Fuite chez Panorama Banques
2 340 422 clients Nom, prénom Nationalité Adresse postale Adresse email Numéro de téléphone Status marital Revenus, crédits en cours, loyers Banque Date d’ouverture des comptes Status propriétaire/locataire Profession, type de contrat de travail
Fuite chez Fédération Française d’Escrime
Nom, prénom Nationalité Numéro de téléphone Adresse postale Adresse mail Type de licence Club Catégorie d’âge Discipline
Fuite chez Fédération Française de Chasse
Nom, prénom Adresse postale Numéro de permis Assurance Qualification
1 200 000 personnes exposées dans la fuite de données chez FFVolley
Les personnes enregistrées auprès de la Fédération Française de Volley (FFVolley) sont concernées par une fuite de données confirmée, qui touche environ 1,2 million de fiches. La fuite inclut des…
Fuite chez Fédération Française des Sapeurs-Pompiers
822 449 pompiers Nom, prénom Adresse mail Numéro de téléphone Adresse postale
Fuite chez Grand Froid
Nom, prénom Adresse Date de commande
Fuite chez Orpi
IBAN Nom, prénom Quittance de loyer Adresse postale Identifiant extranet Mot de passe extranet en clair Locataire
83 000 utilisateurs concernés par une fuite de données revendiquée chez Scoring.fit
Les utilisateurs de Scoring.fit, ainsi que des clubs et des bénévoles liés à la plateforme, seraient affectés par une fuite revendiquée touchant la base de données du service. Selon la revendication…
Fuite chez Too Easy
Nom Adresse mail Téléphone Adresse IP
Fuite chez Valorissimo
Login Adresse mail Nom, prénom Numéro de téléphone Adresse Entreprise
Fuite chez Waltio
Adresse mail Rapport fiscal 2024 Solde bancaire
1 224 196 fiches exposées dans la fuite de données chez ffgolf
Les licenciés et anciens licenciés de la Fédération Française de Golf (ffgolf) sont concernés par une fuite confirmée touchant plus de 1,2 million de fiches. La fuite provient de la base centrale des…
1 416 000 fiches dans la fuite de données FNC et OFB
Les adhérents et personnes titulaires d’un permis de chasse suivis par la Fédération Nationale des Chasseurs (FNC) et l’OFB sont concernés par une fuite confirmée. Près de 1,4 million d’entrées…
822 499 adhérents de la FNSPF concernés par une fuite de données
Les adhérents de la Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) sont concernés par une fuite de données confirmée touchant la base nationale d'adhérents. Près de 822 499…
3,7 millions de clients de Babyvista touchés par une fuite de données
Les clients de Babyvista, service de photographie de maternité, sont concernés par une fuite de données qui touche près de 3,7 millions de personnes. La fuite, initialement datée du 15/03/2025, porte…
Fuite revendiquée chez École nationale supérieure d'arts et métiers (volume non précisé)
Les personnes liées à l'École nationale supérieure d'arts et métiers (ENSAM) sont concernées par une fuite revendiquée dont le volume n'a pas été précisé, selon la revendication. D'après les éléments…
Fuite chez ENSAM
Nom, prénom Numéro de Sécurité Sociale Décision d’attribution de bourse et montant Date de début et de fin d’arrêt de travail
Fuite chez ConseilJuridique.net
Fuite de données revendiquée concernant ConseilJuridique.net.
Fuite de données revendiquée chez Delko - Ransomware
Les clients de Delko sont concernés par une fuite revendiquée liée à un incident daté du 07/12/2025, communiqué aux clients et relayé publiquement le 20/01/2026. Selon la revendication, Delko signale…
Fuite chez France Éducation International (via GAEL)
Nom, prénom Ville de naissance et pays de naissance Date de naissance Nationalité Langue maternelle Centre de rattachement
108 000 clients de Syma Mobile : fuite de données revendiquée
Les clients de Syma Mobile sont concernés par une fuite de données revendiquée, selon la revendication. D’après l’annonce, une base de données d’environ 108 000 clients aurait été publiée le…
Fuite chez Info Jeunes Bourgogne Franche-Comté
Données d’identification
12 millions de salariés touchés par la fuite de données Urssaf DPAE
Les salariés embauchés depuis moins de trois ans sont concernés par une fuite confirmée portant sur la Déclaration Préalable à l’Embauche (DPAE). Près de 12 millions de fiches seraient exposées…
46 506 personnes exposées dans une fuite revendiquée chez Pix Orga (scolaire)
Les 46 506 personnes liées à Pix Orga seraient concernées, selon la revendication, principalement des élèves et des membres d'équipes pédagogiques. Le service Pix Orga, utilisé par des établissements…
90 726 personnes concernées par la fuite de données TooEasy Agence Web
Les personnes ayant interagi avec des sites gérés par TooEasy Agence Web sont concernées par une fuite de données confirmée. Près de 90 726 adresses e-mails uniques figurent parmi les enregistrements…
6 727 398 clients d'Under Armour touchés par une fuite de données
Les clients d'Under Armour localisés en France sont concernés par une fuite confirmée qui affecte près de 6,7 millions de personnes. Le volume global mentionné atteint 72 893 170 clients, d'après des…
93 746 clients concernés par une fuite revendiquée chez Ioburo
Les clients d'Ioburo pourraient être concernés par une fuite affectant près de 94 000 dossiers, selon la revendication. L'annonce précise un volume de 93 746 enregistrements attribués à la base…
9 599 enregistrements dans la fuite de données revendiquée chez Le Bambou Castillonnais (Cartedepeche.fr)
Les adhérents et les personnes présentes dans la base de l'AAPPMA Le Bambou Castillonnais (Gironde) seraient concernés par une fuite revendiquée, selon la revendication. Le volume annoncé atteint 9…
134 209 clients Wobz (ex Dalvin) : fuite de données revendiquée
Les clients de Wobz (ex Dalvin) pourraient être concernés par une fuite revendiquée, d'après la revendication. Celle-ci indique la publication d'une base de données clients Wobz-print contenant…
43 366 clients concernés par une fuite de données revendiquée chez StorePasCher
Les clients de StorePasCher sont concernés par une fuite revendiquée touchant 43 366 comptes, selon la revendication. Le cas concerne le site e‑commerce StorePasCher, qui propose des ventes en ligne…
598 personnes exposées dans la fuite de données Force Ouvrière UD 75
Les données de 598 personnes liées à l’Union départementale Force Ouvrière de Paris (UD 75) sont exposées, selon une fuite confirmée. Les éléments proviendraient d’un lot d’export issus du système de…
888 employés concernés par une fuite de données revendiquée chez Groupe Fondasol
Les employés du Groupe Fondasol sont concernés par une fuite de données revendiquée, portant sur 888 profils selon la revendication. Le cabinet d'ingénierie BTP intervient sur des projets de…
3 691 752 clients fuite de données revendiquée chez LBP Granville (Le Bureau de Prospection)
Les clients de LBP Granville seraient concernés par une fuite de données, selon la revendication. Le volume annoncé dépasse les 3,6 millions de lignes et la mise en vente est évoquée le 15 janvier…
Fuite chez Lire Demain
4 616 clients Nom, prénom Adresse mail Adresse postale Commandes
Fuite chez Eurail
Nom, prénom Date de naissance Adresse email Adresse postale Numéro de téléphone Numéro de passeport, date d’émission et d’expiration
Fuite chez Zurflüh-Feller
66 Go de données
Fuite chez Blackstore
101 979 personnes Nom, prénom Adresse mail Numéro de téléphone Magasin Numéro de commande Date de commande
Fuite chez Instagram
17.5 millions de comptes Nom d’utilisateurs Adresse postale Adresse mail Numéro de téléphone
Fuite chez monlogicielmedical.com
Nom, prénom Date de naissance Adresse postale Status Régime de sécurité sociale Dernière visite
65 000 utilisateurs concernés par une fuite de données chez nephael.net/chloesanchez.com
Les utilisateurs des sites pour adultes nephael.net et chloesanchez.com sont concernés par une fuite de données confirmée, portant sur environ 65 000 comptes. Selon les éléments publiés, la…
9,5 millions de fiches dans la fuite de données chez Relais Colis
Les clients et destinataires ayant utilisé Relais Colis sont concernés par une fuite confirmée touchant près de 9,5 millions de fiches. Le volume annoncé est de 9 526 266 lignes, et une revendication…
Fuite revendiquée chez ACRV.FR (Agence web)
Les clients d'ACRV.FR sont concernés par une fuite revendiquée touchant des archives et des bases liées à plusieurs sites qu’ils font héberger ou maintenir. Selon la revendication, l’ensemble…
115 000 clients concernés par une fuite revendiquée chez Audiophonics.fr
Les clients d'Audiophonics.fr seraient concernés, selon la revendication, par une fuite portant sur une base annoncée d'environ 115 000 utilisateurs. Le site visé est une boutique en ligne…
324 400 comptes exposés dans la fuite de données de BreachForums (2025)
Les comptes du forum BreachForums sont concernés par une fuite confirmée affectant près de 324 400 inscriptions. L’incident remonte à août 2025 et le corpus a été ajouté à Have I Been Pwned le 10…
2 340 422 clients de Panorabanques.com touchés par une fuite de données
Les clients de Panorabanques.com sont concernés par une fuite confirmée affectant environ 2,34 millions de personnes. Le comparateur financier, utilisé par des particuliers pour comparer offres…
146 605 patients concernés par une fuite revendiquée chez SOS Oxygène
Les patients de SOS Oxygène sont concernés par une fuite revendiquée qui, selon la revendication, porterait sur 146 605 patients uniques. Le service, spécialisé dans l'assistance respiratoire et…
Fuite de données revendiquée chez Apec Région Occitanie - Volume non précisé
Les comptes liés à Apec Région Occitanie (Montpellier / Nîmes / Toulouse) seraient concernés par une fuite, selon une revendication sur Breachforums qui évoque un périmètre proche de 3 000 profils. À…
7 761 personnes concernées par une fuite de données chez Euronature
Les élèves et les professeurs d'Euronature (École de Naturopathie) sont concernés par une fuite de données confirmée. Selon l’estimation, environ 7 761 personnes seraient exposées ; le corpus rendu…
616 contributeurs concernés par la fuite de données Paris à cœur ouvert
Les contributeurs du site Paris à cœur ouvert (site Sarah Knafo) sont concernés par une fuite confirmée affectant 616 personnes. Des données personnelles non protégées ont été accessibles…
282 906 jeunes touchés par une fuite de données Avantages Jeunes
Les jeunes détenteurs de la Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté) sont concernés par une fuite confirmée touchant près de 283 000 personnes. Les éléments publiés incluent, selon les…
111 000 clients du Casino de Paris : fuite de données
Les clients du Casino de Paris sont concernés par une fuite de données confirmée par l’établissement, qui en a informé ses clients par e-mail. Près de 111 000 personnes seraient impactées, selon le…
23 920 clients de Corse GSM touchés par une fuite de données
Les clients de Corse GSM sont concernés par une fuite confirmée qui expose près de 24 000 comptes liés au service télécom. La fuite provient d’un fichier rendu public et concerne des informations…
262 925 licenciés concernés par une fuite de données revendiquée chez FFB
Les licenciés de la Fédération Française de Bridge (FFB) sont, selon la revendication, concernés par une fuite dont la publication est datée du 08/01/2026. La revendication indique un corpus daté du…
200 415 licenciés concernés par une fuite revendiquée chez FFFA
Les licenciés de la Fédération Française de Football Américain (FFFA) sont concernés par une fuite revendiquée qui viserait 200 415 enregistrements. Selon la revendication, le corpus contiendrait des…
561 502 licenciés touchés par une fuite de données chez FFME
Les licenciés et affiliés de la Fédération Française de la Montagne et de l’Escalade (FFME) sont concernés par une fuite de données confirmée, portant sur plus de 560 000 enregistrements. Les…
599 797 licenciés : fuite de données revendiquée chez FSGT
Les licenciés de la Fédération Sportive et Gymnique du Travail (FSGT) sont visés par une fuite de données revendiquée, selon la revendication. Celle-ci évoque une base d'environ 600 000 comptes et…
Fuite chez EasyCash
14 millions de clients Nom, prénom Date de naissance Adresse postale Numéro de téléphone Adresse email
393 374 adhérents touchés dans la fuite de données chez FFCK
Les adhérents de la Fédération Française de Canoë-Kayak (FFCK) sont concernés par une fuite confirmée affectant près de 400 000 personnes. Les éléments rendus publics indiquent que la base de données…
599 797 licenciés FFRS touchés par une fuite de données
Les licenciés de la Fédération Française de Roller et Skateboard (FFRS) sont concernés par une fuite de données qui expose près de 600 000 dossiers. Les éléments rendus publics montrent des…
162 263 licenciés concernés par une fuite revendiquée chez FFSquash
Les licenciés de la Fédération Française de Squash (FFSquash) sont concernés par une fuite revendiquée portant sur une base annoncée de 162 263 lignes. Selon la revendication publiée sur…
78 133 adhérents concernés par une fuite de données revendiquée chez FFPLUM
Les adhérents de la Fédération Française d'ULM (FFPLUM) sont concernés par une fuite de données revendiquée, d'après la revendication qui annonce une base d'environ 78 133 lignes. La fédération est…
52 785 licenciés concernés par une fuite de données revendiquée chez FFTwirl
Les licenciés, bénévoles et dirigeants de la Fédération Française de Twirling Bâton (FFTwirl) sont concernés par une fuite revendiquée affectant des données personnelles. Selon la revendication, la…
133 297 adhérents concernés par fuite de données Lions Clubs de France
Les adhérents de la Fondation des Lions de France sont concernés par une fuite de données confirmée, qui porte sur près de 133 300 personnes après dédoublonnage. La fuite vise la base de…
Fuite revendiquée chez L’Orange Bleue Fitness Club
Les gérants et responsables d’environ 600 clubs L’Orange Bleue seraient concernés par une fuite de données interne datant de juin 2025, selon la revendication. Un échantillon public analysé comprend…
5 304 clients concernés par une fuite de données revendiquée chez Loft by Denis Moines
Les clients du salon Loft by Denis Moines, à Paris, sont concernés par une fuite de données revendiquée touchant leur base clients, selon la revendication. Le signalement indique qu’une base clients…
47 561 abonnés - fuite de données revendiquée chez Philharmonie de Paris
Les abonnés de la Philharmonie de Paris seraient concernés par une fuite revendiquée touchant la base nationale d’abonnés PAD, selon la revendication. Près de 47 600 personnes seraient affectées, y…
Fuite de données chez DCE Conseil et partenaires (prisons, armées, luxe)
Des établissements publics et des entreprises partenaires de DCE Conseil sont concernés par une fuite confirmée de fichiers. Selon les éléments publiés, environ 844 Go de données ont été remis en…
Fuite de données chez Ledger (via Global-e) - Volume non précisé
Les clients de Ledger sont concernés par une fuite de données confirmée par le prestataire Global-e. Le nombre de clients impactés n'a pas été communiqué publiquement.
Fuite chez Office Français de l’Immigration et de l’intégration
2.1 millions de personnes Nom, prénom Adresse postale Numéro de téléphone Date de naissance Numéro de sécurité social Nationalité Langues maîtrisées Situation familiale Numéro de famille Date de naissance des enfants Nature du séjour Préfecture instructrice Date de décision
1 050 identités exposées dans la fuite de données chez Petits-fils
Les personnes travaillant pour Petits-fils sont concernées par une fuite de données confirmée, touchant près de 1 050 identités liées aux agences et aux franchises. Il s’agit de collaborateurs…
800 000 enregistrements dans la fuite de données chez Adecco
Les candidats ayant déposé un CV ou créé un profil chez Adecco sont concernés : près de 800 000 profils seraient exposés, dont environ 750 000 CV selon l’estimation disponible. Ces fichiers semblent…
Fuite de données chez AgroParisTech
Les personnels et intervenants d'AgroParisTech sont concernés par une fuite de données confirmée par Fuites Infos. Selon une publication liée à la revendication, environ 211 Go de données auraient…
Fuite de données revendiquée chez AXYON (EDF, Eiffage, Bouygues, Engie, Renault, etc.)
Les clients et partenaires d'AXYON sont concernés par une fuite revendiquée qui porterait sur environ 340 Go de données internes, selon la revendication. AXYON propose des services d'ingénierie B2B…
Fuite de données chez Dream Up (LAPSUS$) sur plusieurs sites
Les clients et contacts des sites gérés par Dream Up sont concernés par une fuite confirmée de données. Selon les éléments publiés, environ 40 Go de fichiers issus de 54 bases SQL auraient été…
24 000 stagiaires concernés par une fuite de données revendiquée chez AFPPCD-IDF
Les stagiaires de l'association AFPPCD-IDF seraient au centre d'une fuite de données, selon la revendication relayée en ligne : plus de 24 000 enregistrements sont évoqués, non confirmés…
70 981 clients concernés par une fuite revendiquée chez Trescal
Les clients de Trescal sont concernés par une fuite revendiquée qui, selon la revendication, expose près de 71 000 dossiers. Trescal est un prestataire en métrologie industrielle intervenant auprès…
2,1 millions : fuite de données chez OFII / ANEF
Les personnes ayant utilisé le portail "Étrangers en France" de l'OFII / ANEF sont concernées : la fuite est confirmée et porte sur environ 2,1 millions de lignes de données. Ce portail sert aux…
2025
159 incidentsFuite chez École Nationale de la statistique et de l’analyse de l’information
3 900 étudiants Nom, prénom Adresse email Adresse postale Photo d’identité Numére de téléphone Numéro partiel de carte bleu, CVV, date d’expiration Inscriptions, résultats d’évaluation
Fuite chez Fédération Française de Spéléologie
Nom, prénom Nationalité Adresse email Numéro de téléphone Numéro de licence Profession
Fuite chez Institut Polytechnique de Paris
9 551 étudiants Nom, prénom Adresse email Adresse postale Numére de téléphone IBAN
Fuite chez École de management de Grenoble
Nom, prénom Adresse email Adresse postale Numére de téléphone Employeur, poste occupé
Fuite chez Université de Lille
7 244 étudiants Nom, prénom Adresse email Adresse postale Numére de téléphone
Fuite chez Allegro Musique
161 412 adhérents Nom, prénom Adresse postale Adresse email Numéro de téléphone Numéro de sécurité sociale Date d’incription et de résiliation Contenu des annonces
Fuite chez Batterie de Portable
Nom, prénom Date de naissance Adresse postale Adresse e-mail Numéros de téléphone fixe et mobile
Fuite chez Europages
205 403 prospects Nom, prénom Poste Entreprise Adresse postale Adresse email Numéro de téléphone SIRET Numéro de TVA
Fuite chez Ministère de l’Agriculture et de l’Alimentation
60Go, 97 000 fichiers Accès FTP Fichiers SQL Journaux système de 32 département 19 applications métiers
Fuite chez Club de nation 95 (via ACRV)
200 adhérents Nom, prénom Adresse postale Adresse email Numéro de téléphone Adresse IP
Fuite chez ENI
89 463 clients Nom, prénom Adresse email Type de profil Raison sociale Fonction
Fuite chez HelloWork
Nom, prénom Adresse email Métier recherché Niveau de qualification Expérience professionnelle Secteurs d’activité recherchés Types de contrat recherchés Zones géographiques de mobilité
Fuite chez PayTrip
74 877 clients Nom, prénom Adresse email Adresse postale Numéro de téléphone Solde du compte IBAN
Fuite chez Commune de Lens
probable ransomware
Fuite chez Fédération Française de Kick Boxing
361 321 adhérents Nom, prénom Genre Date de naissance Nationalité Adresses email Numéros de téléphone Adresse postale Type de licence, saison et date de validité
Fuite chez Mondial Relay
nom, prénom adresse email adresse postale numéro de téléphone numéro d’expédition statuts des livraisons
Fuite chez Nouvelle Lune
161 clients Nom, prénom Adresse email Adresse postale Date de dernière connexion Date de dernière commande Nombre de commandes
Fuite chez Fédération Française de Natation
1.3 millions d’adhérents nom, prénom numéro de licence adresse postale adresse email numéro de téléphone informations médicales coordonnés des parents club
Fuite chez 123 casting
240 000 utilisateurs nom, prénom mot de passe haché en MD5 (en clair donc…) date de naissance, genre adresse postale adresse mail numéro de téléphone taille, poids, couleurs des yeux et des cheuveux, mensurations origine ethnique signes distinctifs book photos & vidéos historique des messages privés données de paiement
Fuite chez Altitude Infra
5.76Go, 3.8 millions de clients Infrastructures réseau Fichier partenaires Données opérationnelles Tickets support Identités de prospects Adresse postale Numéro de téléphone
Fuite chez justice.fr
1 100 professionnels de la justice nom, prénom fonction judiciaire adresse personnelle numéro de téléphone personnel informations professionnelles IBAN
Fuite chez Chronopost
860 000 personnes nom, prénom email adresse numéro de colis
Fuite chez La Licra
186 abonnés, 8 administrateurs Adresse email Mot de passe hashé
Fuite chez Ministère des Sports
3.5 millions de foyers Nom, prénom Date de naissance Genre Adresse courriel Adresse postale Numéro de téléphone Catégorie d’aides perçues Code organisme Numéro de Sécurité Sociale Numéro INE Numéro CAF Code Pass Sport
Fuite chez Red by SFR
nom, prénom adresse mail adresse postale référence client numéro de téléphone
Fuite chez Parashop
nom, prénom date de naissance adresse postale
Fuite chez PornHub
historique de navigation
Fuite chez SoundCloud
20% des utilisateurs, 30 millions de profils email profil public
Fuite chez Ministère de l’Intérieur
« un certain nombre de fichiers »
Fuite chez Euromatik
nom, prénom adresse courriel et postale numéro de téléphone données contractuelles, commande mot de passe chiffré
Fuite chez France Ventilation
n° de carte bancaire, date d’expiration, CVV
Fuite chez Fédération Française de Cyclisme
1 million d’adhérents nom, prénom date de naissance nationalité adresse postale mail numéro de téléphone photo et pièce d’identité
Fuite chez Résidence du Parc (Champdeniers-Saint-Denis)
ransomware
Fuite chez UFOLEP (via Exalto)
nom, prénom date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone coordonnés du responsable légal status de consentement
Fuite chez ASAF & AFPS (via Itelis)
nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone
Fuite chez Cuisinella
civilité, nom, prénom numéro de téléphone adresse email
Fuite chez Fédération Française de Handball (via GestHand)
nom, prénom genre date de naissance adresse email numéro de téléphone
Fuite chez Schmidt
civilité, nom, prénom numéro de téléphone adresse email
Fuite chez Médecin Direct
nom, prénom date de naissance adresse email adress postale numéro de sécurité sociale objet de la téléconsultation questionnaire de pré-consultation données échangées avec le praticien
Fuite chez Leroy Merlin
nom, prénom numéro de téléphone adresse email adresse postale date de naissance information du programme de fidélité
Fuite chez France Travail
1.6 millions de jeunes nom, prénom date de naissance numéro de sécurité sociale identifiant France Travail
Fuite de données par initié chez Coupang (2025)
Un ancien employé de Coupang a accédé aux données personnelles de 33,7 millions de comptes clients de la plus grande plateforme e-commerce de Corée du Sud. Coupang a annoncé un plan d'indemnisation de 1,17 milliard de dollars ; le responsable de son e-commerce coréen a démissionné.
Fuite chez La Centrale du Financement
dossier de financement
Fuite chez Fédération Française de Foot (via Footclub)
nom, prénom, genre date et lieu de naissance nationalité adresse postale adresse mail numéro de téléphone numéro de licence
Fuite chez La Rochelle (via Synbird)
nom, prénom email numéro de téléphone heure, date et lieu de rendez-vous autres éléments
Fuite chez MSP Givors Presqu’Île (via Weda)
nom, prénom adresse postale adresse email numéro de téléphone données de santé
Fuite chez AG2R la Mondiale (via Itelis)
nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone
Fuite chez Clinique du Millénaire (via Weda)
nom, prénom adresse postale adresse email numéro de téléphone données de santé
Fuite chez Fédération Française de Danse
numéro de licence nom, prénom date de naissance photos adresse postale adresse email numéro de téléphone mot de passe haché
Fuite chez Itelis
5 millions de patients nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement
Fuite chez MSP du Pré Vicinal (via Weda)
nom, prénom adresse postale adresse email numéro de téléphone données de santé
Fuite chez ProxiServe
294 639 clients Nom, prénom Adresse email Adresse postale Motif d’intervention Date d’intervention
Fuite chez APRS (via Itelis)
nom, prénom date de naissance numéro de sécurité sociale dossier de remboursement données de correction visuelle numéro de téléphone
Fuite chez Mairie de Chatou (via RDV360)
nom, prénom code postal, ville adresse email numéro de téléphone
Fuite chez Mairie de Quimper (via RDV360)
nom, prénom code postal adresse email numéro de téléphone
Fuite chez Mairie de Saint-Aubin d’Aubigné (via RDV360)
nom, prénom code postal, ville adresse email numéro de téléphone
Fuite chez Malakoff Humanis (via Itelis)
demande de devis prestation d’optique
Fuite chez Colis Privé
nom, prénom adresse postale adresse email numéro de téléphone
Fuite chez Michelin
ransomware données d’entreprise
Fuite chez Murfy
294 075 clients Nom, prénom Adresse email Adresse postale Numéro de téléphone Solde du compte Messages échangées Commentaires Motif des visites Réparateur
Fuite chez Suzuki
Nom, prénom Adresse email Adresse postale Numéro de téléphone
Fuite chez Mairie d’Alfortville (via RDV360)
nom, prénom adresse email numéro de téléphone
Fuite chez Resana
Fuite de données revendiquée concernant Resana.
Fuite chez Synbird
nom, prénom email numéro de téléphone heure, date et lieu de rendez-vous
Fuite chez Eurofiber
3 600 entreprises (BPCE, Auchan, CGI, Thales, SFR, Orange…) données sensibles d’infrastructures réseau accès VPN credentials code source certificats emails backups SQL
Fuite chez Mairie de Brest (via RDV360)
50 000 concitoyens nom, prénom adresse postale adresse email numéro de téléphone
Fuite chez Pajemploi
1.2 millions de personnes nom, prénom numéro de sécurité sociale adresse postale date et lieu de naissance nom de l’établissement bancaire n° pajemploi et n° d’agrément IBAN
Fuite chez Weda
Fuite de données revendiquée concernant Weda.
Fuite chez Fédération Française de Cardiologie
nom, prénom adresse postale adresse email numéro de téléphone mot de passe
Fuite chez Oui Heberg
nom, prénom email adresse téléphone
Fuite chez MYM
5 millions de clients pseudo nom & prénom entreprise adresse postale date de naissance mot de passe (hashé en MD5) email numéro de téléphone adresse IP réseaux sociaux (instagram, facebook, twitter, snapchat) date d’inscription et de dernière connexion
Fuite chez France Travail
16 479 personnes données d’authentification en clair état civil adresse, n° de téléphone, email carte d’identité RIB contrats de travail avis d’imposition attestion de Sécurité Sociale attestation de formation autorisation de travail
Fuite chez Poltronesofa
Ransomware
Fuite chez Fédération Française de Tir (via ITAC)
n° de licence état civil adresse postale email numéro de téléphone
Fuite chez Agences Régionales de Santé de l’Île-de-france, Auvergne, Rhône-Alpes, Hauts-de-France, Pays de la Loire et Normandie
34 millions de patients dossiers médicaux
Fuite chez Centre hospitalier intercommunal de Haute-Comté
Ransomware
Fuite chez Mango
prénom pays code postal adresse email numéro de téléphone
Fuite chez Agence Régionale de Santé des Hauts-de-France
Nom de naissance, nom d’usage, prénom(s) Sexe Date et lieu de naissance Adresse email, numéro de téléphone, adresse postale Numéro de sécurité sociale Nationalité Statut donneur d’organe Dans certains cas, semaines d’aménorrhée à la naissance
Fuite chez Lycées des Hauts-de-France
pièces d'identité d'élèves CV relevés de notes
Fuite chez France Travail
5 500 demandeurs d’emploi nom, prénom identifiant France Travail catégorie d’inscription adresse mail statut RSA identifiant CIR
Fuite chez Discord
nom, pseudo informations de paiement 4 derniers chiffres de la carte bancaire historique des transactions adresse IP message échangé avec le support carte d’identité documents de preuve de majorité
Rançongiciel Qilin chez Asahi Group Holdings (2025)
Les opérateurs du rançongiciel Qilin ont chiffré des serveurs dans les centres de données japonais d'Asahi, paralysant les commandes, les expéditions et la production dans 30 usines, exfiltrant 27 Go de données internes et exposant les informations personnelles d'environ 1,5 million de clients, employés et contacts.
Fuite chez France Travail
9971 demandeurs d’emploi adresse mail civilité, prénom, nom email du conseiller
Fuite chez La Nef
adresse mail
Fuite chez Inovie Labosud
données d’identité données médicales coordonnées de contact information de régime de sécurité sociale et de mutuelle
Fuite chez Digital Charging Solutions
nom adresse mail
Fuite chez Fédération Française de Tennis de Table
numéro de licence nom, prénom, genre date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone
Fuite chez Clarins
100 000+ clients données de contact
Fuite chez Plex
email nom d’utilisateurs mot de passe hachés
Fuite chez Eklo
Fuite de données revendiquée concernant Eklo.
Fuite chez Syma Mobile
Nom, prénom Date de naissance Adresse postale Adresse mail Numéro de téléphone
Arrêt mondial de production chez Jaguar Land Rover (Scattered Lapsus$ Hunters, 2025)
Une cyberattaque contre le plus grand constructeur automobile britannique a contraint JLR à couper son réseau informatique mondial et a interrompu la production de véhicules au Royaume-Uni, en Chine, en Slovaquie, en Inde et au Brésil pendant cinq semaines — désormais considérée comme l'incident cyber le plus économiquement dommageable de l'histoire du Royaume-Uni.
Fuite chez Auchan
civilité, nom, prénom email, adresse postale numéro de téléphone numéro de carte de fidélité statut client
Fuite chez France Link Interactive
20Go ransomware
Fuite chez Google
2,25 millions
Fuite chez Partner Immo
ransomware
Fuite chez Alltricks
intrusion liste de diffusion
Fuite chez France Travail
nom, prénom adresse email numéro de téléphone identifiant technique
Fuite chez Optic 2000
civité, nom, prénom numéro de sécurité sociale date de naissance adresse postale n° client n° de téléphone magasin concerné nom de l’opticien
Fuite chez Air France
nom, prénom information de contact n° et status flying blue objet des demandes formulées
Fuite chez Bouygues Telecom
6.4 millions de clients coordonnées données contractuelles état civil IBAN
Fuite chez Pandora
nom adresse email
Fuite chez Centre d’études et de recherches sur les qualifications
210 607 personnes Nom, prénom Adresse mail Téléphone
Fuite chez Orange
Fuite de données revendiquée concernant Orange.
Fuite chez France Travail
nom, prénom adresse email adresse postale numéro de téléphone identifiants France Travail status France Travail
Fuite chez Groupe 5àSec
290Go
Fuite chez Centre National de la Fonction Publique Territoriale
34 000 personnes pièce d’identité IBAN carte vitale contrat de travail situation administrative justificatif de retraite attestation sur l’honneur diplôme CV
Fuite chez Louis Vuitton
nom, prénom genre pays numéro de téléphone adresse postale adresse email date de naissance données d’achats préférences
Fuite chez Sorbonne Université
nom, prénom adresse email personnelle et professionnelle numéro de téléphone adresse postale noms et prénoms du conjoint et des enfants
Fuite chez Union Nationale du Sport Scolaire
8 millions d’élèves nom, prénom date de naissance adresse email de l’adhérent et des parents téléphone établissement, classe handicap photo licence activités
Braquage Pix chez C&M Software (Brésil, 2025)
Un développeur junior chez C&M Software — fournisseur autorisé par la Banque centrale pour la connectivité au système de paiement instantané Pix — a été payé environ 5 000 R$ pour livrer ses identifiants. Les attaquants ont utilisé cet accès pour vider environ 800 millions de R$ (148 millions de dollars) des comptes de réserve de six institutions financières brésiliennes en 2,5 heures.
Fuite chez Disneyland
64Go
Fuite chez Hôpital privé de la Loire
530 000 patients nom, prénom date de naissance genre adresse postale téléphone NIR documents d’assurance et documents administratifs résultats de consultation
Fuite chez Cartier
nom adresse courriel pays
Fuite chez Kaviari
nom, prénom, genre date de naissance adresse mail, adresse postale numéro de téléphone identifiant, mot de passe numéro client historique des commandes
Fuite chez Autosur
nom, prénom adresse email et postale numéro de téléphone numéro de plaque d’immatriculation
Fuite chez Dior
Fuite de données revendiquée concernant Dior.
Fuite chez Pulsy
nom, prénom genre date de naissance, commune de naissance adresse postale téléphone email données médicales parcours de soin date et lieux des hospitalisations
Fuite chez Carrefour Mobile
64 000 clients numéro de téléphone adresse email mot de passe adresse numéro de passeport
Fuite chez Easy Cash
nom, prénom date de naissance
Rançongiciel DragonForce chez Marks & Spencer (Scattered Spider, 2025)
L'ingénierie sociale d'un service d'assistance tiers a permis à Scattered Spider d'obtenir un compte administrateur de domaine, utilisé pour déployer le rançongiciel DragonForce sur le parc VMware ESXi de M&S pendant le week-end de Pâques 2025 — paralysant les paiements sans contact, le Click & Collect et les commandes en ligne pendant plus de six semaines.
Fuite chez Indigo
adresse email plaque d’immatriculation nom, prénom numéro de téléphone adresse postale
Fuite chez Afflelou
nom, prénom, date de naissance adresse postale, adresse email numéro de téléphone informations commerciales
Fuite chez Hertz
nom coordonnées date de naissance permis de conduire carte de crédit passeport
Fuite chez Harvest
50 000 personnes, 5 000 entreprises gestion de patrimoine
Fuite chez Reporterre
nom, prénom adresse courriel adresse postale
Fuite chez MAIF & BPCE
nom, genre, date de naissance situation matrimoniale et professionnelle adresse postale, adresse email numéro de téléphone revenus, patrimoine numéro de sociétaire
Fuite chez Oracle Cloud
6 millions de clients authentification LDAP serveur SSO clefs d’authentification
Fuite chez Centrale Nantes
rapports & projets privés login et hash des mots de passe utilisateurs code sources documents administratifs
Fuite chez Cerballiance
nom, prénom date de naissance adresse postale numéro de sécurité sociale régime de mutuelle, caisse de mutuelle, date de fin de droit
Fuite chez Autosur & Diagnosur
nom, prénom adresse email et postale numéro de téléphone place d’immatriculation
Fuite chez Éclaireuses et Éclaireurs de France
44 000 utilisateurs nom, prénom, genre date et lieu de naissance adresse profession email, téléphone fixe et mobile
Fuite chez Intersport
3.4 millions n° de transaction n° de facture n° de référence PayPal code de transaction date de début / date de fin de la transaction transaction débitée ou créditée montant brut de la transaction n° de compte du payeur pseudo de l’acheteur adresse de livraison et de facturation identifiant utilisateur nom et prénom, source de paiement numéro de la carte de fidélité
Fuite chez Direct Assurance
Fuite de données revendiquée concernant Direct Assurance.
Fuite chez Laforêt
dossier locataire pièces d’identité RIB
Fuite de données chez Yale New Haven Health (2025)
Une activité réseau suspecte chez Yale New Haven Health a conduit à la plus grande fuite de données de santé aux États-Unis en 2025 : 5,5 millions de patients ont vu leurs noms, coordonnées, dates de naissance, numéros de dossier médical et numéros de sécurité sociale dérobés. Le système de santé a ensuite accepté un règlement collectif de 18 millions de dollars.
Fuite chez UTwin
identité adresse email numéro de téléphone
Fuite chez Côté Sushi
nom, prénom date de naissance coordonnées de contact programme de fidélité
Fuite chez La Poste
nom, prénom email, adresse postale année de naissance numéro de téléphone
Fuite chez École Nationale de la Sécurité
30 000 personnes civilité, nom, prénom date de naissance adresse téléphone, email ville et payes de naissance nationalité numéro de sécurité sociale numéro Pôle Emploi numéro carte VTC diplôme, niveau d’étude
Fuite chez EDF DPIH
plan d’intervention et de maintenance des centrales résultats des contrôles et opérations de sécurité identifiants des agents de maintenance
Fuite chez Zephir
67 000 personnes nom, prénom email, téléphone IBAN
Fuite chez Nord Emploi
nom, prénom téléphone adresse n° allocataire organisme référent formulaire RSA & CAF CV date ouverture des droits date de cessation d’inscription notification projet personnalisé modalité accompagnement status analphabétisme capacité à utiliser des outils informatiques solution de garde d’enfant soutien par un réseau professionnel nombre de candidatures vie professionnelle expérience associative et professionnelle formations, savoir-faire métiers envisagés centre d’intérêt certification langue connaissance des outils bureautique permis de conduire
Fuite chez Fédération Française de Foot
nom, prénom genre date et lieu de naissance nationalité adresse postale adresse email numéro de téléphone photo copie du justificatif d’identité
Fuite chez Service Départemental d'Incendie et de Secours de la Vienne
login mot de passe hashé email
Fuite chez Sport Découverte
488 023 comptes nom, prénom date de naissance numéro de téléphone adresse mail
Fuite chez Mutuelle des motards
nom, prénom adresse email numéro de téléphone code postal
Fuite chez Caisse des dépôts et des consignations
70 000 personnes
Fuite chez Chronopost
nom, prénom numéro de téléphone adresse signature
Fuite chez King Jouet
nom, prénom email numéro de téléphone détail de la commande
Fuite chez Espace-Recettes.fr Vorwerk
nom complet adresse postale, adresse email numéro de téléphone données de préférence Thermomix
Fuite chez AIDES
nom, prénom date de naissance adresse postale, téléphone, adresse email IBAN numéro de sécurité sociale résultat d’examen de santé
Fuite chez E.Leclerc
nom, prénom adresse email identifiant d’accès numéro de dossier montant de prime libellé de prestation
Fuite chez Fédération Française Montagne Escalade
808 881 comptes nom, prénom adresse postale adresse email identifiant date de naissance numéro de téléphone
Fuite chez Fédération Française de tir à l'arc (via ITAC)
625 434 comptes nom, prénom sexe date de naissance adresse postale téléphone adresse email photo de profil
Fuite chez Fédération Française de Force
64 512 comptes
Fuite chez Fédération Française de Roller Skateboard
nom, prénom adresse email, adresse postale date et lieu de naissance numéro de téléphone numéro de licence
Fuite chez Kiabi
Credential stuffing nom, prénom date de naissance IBAN
Compromission Hellcat de Telefónica via voleur d'informations et Jira (Espagne, 2025)
Un logiciel malveillant voleur d'informations sur les postes de plus de 15 employés de Telefónica a fourni au groupe de rançongiciel Hellcat des identifiants pour accéder au système interne de tickets Jira de l'entreprise. L'ingénierie sociale a permis d'élever l'accès jusqu'au SSH. Le groupe n'a pas extorqué — il a publié 2,3 Go, dont 24 000 courriels d'employés, 470 000 tickets Jira internes et 5 000 documents internes.
2024
50 incidentsFuite chez Cogitis
82Go
Fuite chez Atos
Fuite de données revendiquée concernant Atos.
Fuite chez Arsoé
Fuite de données revendiquée concernant Arsoé.
Fuite chez Volkswagen
800 000 clients données client localisation
Fuite chez Peugeot
Fuite de données revendiquée concernant Peugeot.
Fuite chez Cyberhaven
Fuite de données revendiquée concernant Cyberhaven.
Fuite chez Electro Dépôt
Fuite de données revendiquée concernant Electro Dépôt.
Fuite chez Go Sport
Fuite de données revendiquée concernant Go Sport.
Fuite chez Sport 2000
Fuite de données revendiquée concernant Sport 2000.
Fuite chez Wakanim
Fuite de données revendiquée concernant Wakanim.
Fuite chez Top Achat
nom, prénom email addresse
Fuite chez LDLC
Fuite de données revendiquée concernant LDLC.
Fuite chez Deloitte
Fuite de données revendiquée concernant Deloitte.
Fuite chez Guy Demarle
nom, prénom adresse postale adresse email numéro de téléphone
Fuite chez Norauto
nom, prénom adresse email adresse postale numéro de téléphone numéro de pièce d’identité
Fuite chez Ze Camping
1.6 millions d’utilisateurs nom, prénom login mot de passe hashé date de naissance téléphone adresse postale
Fuite chez JVS
nom, prénom adresse email login numéro de téléphone collectivité
Fuite chez SFR
3.6 millions de clients nom, prénom adresse email adresse postale, code postal, ville date de naissance, département de naissance numéro de téléphone 150 000 IBAN
Fuite chez Banque de France
identité des employés, poste, salaire identité des clients, comptes bancaires, historique webmail documents stratégiques, rapports financiers
Fuite chez Companie de Transport Strasbourgeoise
inconnu
Fuite chez Chambres d’agriculture
Fuite de données revendiquée concernant Chambres d’agriculture.
Fuite chez Auchan
nom, prénom adresse email adresse postale téléphone composition familiale date de naissance numéro de carte de fidélité, montant de la cagnotte
Fuite chez Direct Assurance
nom adresse email numéros de téléphone IBAN
Fuite chez Mediboard
750 000 patients nom, prénom date de naissance et de décès genre numéro de téléphone médecin traitant prescriptions médicales identifiant externe historique des soins
Fuite chez Le Point
nom adresse email numéro de téléphone adresse postale date de naissance
Fuite chez Huttopia
nom, prénom adresse email
Fuite chez Molotov
10 millions de personnes adresse email nom, prénom date de naissance
Fuite chez Picard
45 000 personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone numéro de carte de fidélité points de fidélité bons de réduction historique des commandes tickets de caisse liste d’achats favoris d’achat
Fuite chez Free
5,1 millions de personnes nom, prénom date de naissance lieu de naissance adresse email adresse postale IBAN identifiant abonné type d’offre souscrite date de souscription abonnement actif ou non
Fuite chez Ornikar
4,2 millions de personnes nom, prénom date de naissance adresse email adresse postale numéro de téléphone
Campagne d'espionnage Salt Typhoon contre les télécoms américains (2024)
Salt Typhoon, lié à la Chine, a infiltré au moins neuf opérateurs télécoms américains — Verizon, AT&T, T-Mobile, Spectrum, Lumen, Consolidated, Windstream — y compris les systèmes CALEA d'interception légale utilisés pour les écoutes autorisées par la justice. Les métadonnées de plus d'un million d'utilisateurs ont été exposées ; le Trésor américain a sanctionné un sous-traitant chinois lié.
Fuite chez Meilleurtaux
nom, prénom date de naissance pays de naissance adresse postale numéro de téléphone situation professionnelle situation familiale revenus
Fuite chez RED by SFR
Plusieurs dizaines de milliers de clients nom, prénom adresse email adresse postale numéro de téléphone IBAN type de forfait identifiant de la carte SIM identifiant du smartphone
Fuite chez Assurance retraite
370 000 personnes nom, prénom adresse numéro de Sécurité sociale montant approximatif des ressources
Fuite chez Cybertek
nom, prénom adresse email adresse postale numéro de téléphone
Fuite chez Cultura
1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone historique des commandes
Fuite chez Boulanger
Quelques centaines de milliers de personnes nom, prénom adresse email adresse postale numéro de téléphone
Attaque RansomHub contre Halliburton (2024)
RansomHub a obtenu l'accès aux systèmes de Halliburton, conduisant le géant des services pétroliers à mettre des infrastructures hors ligne. L'incident a retardé la facturation et les bons de commande, et Halliburton a comptabilisé une perte de 35 millions de dollars dans ses dépôts SEC.
Fuite chez Star Health et extorsion d'un haut responsable (Inde, 2024)
Un pirate utilisant l'alias xenZen a exposé les données personnelles et médicales de 31,2 millions de clients de Star Health via des bots Telegram, accompagnées de 5,76 millions de dossiers de sinistres. La fuite a dégénéré en un drame public d'extorsion impliquant un haut responsable de Star Health.
Rançongiciel Brain Cipher (LockBit 3.0) contre le PDNS indonésien (2024)
Brain Cipher — un rançongiciel dérivé de LockBit 3.0 — a chiffré le Centre national de données temporaire (PDNS) indonésien, paralysant 282 services publics numériques pendant des semaines, de l'immigration à la délivrance des passeports. Les attaquants exigeaient 8 M$ ; le gouvernement a refusé. Brain Cipher a ensuite publié un déchiffreur gratuitement, accompagné d'excuses.
Rançongiciel BlackSuit contre CDK Global (2024)
Les opérateurs de BlackSuit ont chiffré la plateforme de gestion des concessionnaires de CDK Global, mettant hors ligne environ 15 000 concessionnaires automobiles nord-américains pendant près de deux semaines. Une seconde attaque a frappé dès le deuxième jour de la reprise. Les pertes pour le secteur sont estimées à plus d'un milliard de dollars ; CDK aurait versé une rançon de 25 millions de dollars.
Rançongiciel BlackSuit contre KADOKAWA / Niconico (2024)
Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.
Campagne de credential-stuffing contre les comptes clients Snowflake (UNC5537, 2024)
Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.
Fuite chez Ticketmaster
560 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone distorique des transactions détails des commandes informations bancaires (4 derniers numéros de la carte enregistrée et date d’expiration)
Fuite chez Le Slip Français
1.5 millions de personnes nom prénom téléphones adresse postale adresse email numéros de commandes
Fuite chez France Travail
43 millions de personnes nom, prénom numéro de sécurité sociale adresse email adresse postale numéro de téléphone identifiants France Travail
Fuite chez LDLC
1,5 millions de personnes nom, prénom adresse email adresse postale numéro de téléphone
Rançongiciel Change Healthcare (ALPHV/BlackCat)
ALPHV/BlackCat a compromis Change Healthcare via un portail Citrix sans MFA, paralysé les remboursements d’ordonnances aux États-Unis pendant des semaines et exfiltré les données d’environ 100 millions de personnes.
Fuite chez Almerys, Viamedis
33 millions de personnes nom, prénom date de naissance numéro de sécurité sociale nom de l’assureur de santé contrat souscrit
Rançongiciel Cactus contre Schneider Electric Sustainability Business (2024)
Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.
2023
9 incidentsRançongiciel LockBit chez Westpole — panne de l'administration publique italienne (2023)
LockBit 3.0 a chiffré les centres de données du fournisseur cloud italien Westpole, mettant hors service la plateforme Urbi de PA Digitale — qui dessert 1 300 administrations publiques italiennes, dont 540 communes, la présidence du Quirinale, l'ISTAT, la Banque d'Italie et le ministère de l'Environnement. Paie, services aux citoyens et flux de travail des collectivités ont été dégradés pendant des semaines.
Rançongiciel LockBit contre ICBC Financial Services (2023)
Le rançongiciel LockBit a perturbé la filiale américaine de courtage-négociation d'ICBC, la plus grande banque mondiale, bloquant le règlement de plus de 9 milliards de dollars de transactions sur les bons du Trésor américain. Le personnel de la banque a envoyé les détails de règlement critiques sur clé USB, par messager, à travers Manhattan. 62 milliards de dollars de bons du Trésor n'ont pas pu être livrés en une seule journée.
Rançongiciel Rhysida contre la British Library (2023)
Les opérateurs du rançongiciel Rhysida ont détruit des serveurs, exigé environ 600 000 £ et divulgué 600 Go de données internes lorsque la British Library a refusé de payer. Le catalogue principal n'est revenu en ligne — en lecture seule — qu'en janvier 2024. La reprise absorbe 40 % des réserves financières de la bibliothèque.
Rançongiciel LockBit contre Boeing via Citrix Bleed (2023)
Les opérateurs de LockBit ont exploité la vulnérabilité Citrix Bleed (CVE-2023-4966) pour pénétrer dans l'activité de pièces détachées et de distribution de Boeing. Boeing n'a pas payé ; LockBit a divulgué environ 45 Go de données, dont des journaux Citrix, des sauvegardes de courriels, des listes de fournisseurs et des données tarifaires de 2020.
Rançongiciel MGM Resorts (Scattered Spider + ALPHV)
Scattered Spider a vishé un agent du helpdesk IT de MGM, obtenu les droits admin Okta, puis laissé ALPHV déclencher un rançongiciel. Les casinos sont restés hors-ligne dix jours ; pertes pour MGM > 100 M$.
Paiement de rançon Scattered Spider chez Caesars Entertainment (2023)
Scattered Spider s'est fait passer pour un employé de Caesars lors d'un appel à un prestataire tiers de support informatique et a convaincu le prestataire d'accorder des identifiants Okta, puis a exfiltré des données de fidélité clients dont des numéros de sécurité sociale et des permis de conduire. Caesars a payé environ 15 millions de dollars de rançon ; le FBI a ensuite gelé une part substantielle des fonds avec l'aide de Chainalysis.
Exploitation massive de MOVEit Transfer (Cl0p)
Cl0p a exploité la CVE-2023-34362 dans MOVEit Transfer de Progress Software pour rançonner plus de 2 700 organisations, dont la BBC, British Airways et le département américain de l’Énergie.
Rançongiciel Play chez Xplain et fuite de documents fédéraux suisses (2023)
Le rançongiciel Play a compromis le prestataire suisse de services informatiques Xplain, exfiltrant 1,3 million de fichiers. Environ 65 000 documents appartenant à l'Administration fédérale suisse — y compris des contenus classifiés, des données personnelles et des mots de passe lisibles — ont été publiés sur le site de fuite de Play sur le dark web en juin 2023.
Vol de clé de signature Microsoft par Storm-0558 et accès aux courriels du gouvernement américain (2023)
Storm-0558, basé en Chine, a falsifié des jetons d'authentification à l'aide d'une clé de signature grand public Microsoft volée et a lu les courriels d'environ 25 organisations — dont le Département d'État américain, le Département du Commerce et l'ambassadeur des États-Unis en Chine. La « cascade d'erreurs » qui l'a rendu possible est devenue un cas emblématique de la garde des clés par les fournisseurs cloud.
2022
5 incidentsFuite de données Optus
Une API non authentifiée a exposé les données personnelles de 9,8 millions de clients actuels et anciens d’Optus — noms, dates de naissance, passeports, permis de conduire — à un attaquant anonyme.
Compromission en deux temps de LastPass et vol des coffres clients (2022)
Un vol de code source en août 2022 sur l'ordinateur portable d'un développeur LastPass s'est enchaîné en novembre 2022 avec la compromission de l'ordinateur personnel d'un ingénieur DevOps — donnant accès aux sauvegardes des coffres de mots de passe des clients. Les enquêteurs fédéraux ont ensuite relié les coffres volés à LastPass à un casse crypto de 150 millions de dollars.
Rançongiciel LockBit contre Continental AG (Allemagne, 2022)
Les opérateurs de LockBit ont infiltré certaines parties des systèmes informatiques du géant allemand des équipements automobiles Continental AG en août 2022. Une mise sous contrôle a d'abord été annoncée, mais en novembre, le groupe a mis 40 téraoctets de données volées de Continental sur son site de fuite du dark web, proposés à la vente ou à la destruction pour 50 millions de dollars.
Effaceur destructeur HomeLand Justice contre l'Albanie (Iran MOIS, 2022)
Le ministère iranien du renseignement et de la sécurité, opérant sous le nom de « HomeLand Justice », a passé 14 mois à se maintenir dans les réseaux du gouvernement albanais avant de lancer un chiffrement de fichiers de type rançongiciel et un maliciel d'effacement de disque. L'Albanie a suspendu les services publics en ligne et est devenue le premier pays de l'histoire à rompre ses relations diplomatiques avec un État à la suite d'une cyberattaque.
Cyberattaque par chaîne d'approvisionnement chez Toyota Kojima Industries (2022)
Une attaque contre Kojima Industries, fournisseur de pièces plastiques et électroniques de Toyota, a paralysé un seul serveur, suffisant pour stopper la production de l'ensemble des 14 usines japonaises de Toyota — environ 13 000 véhicules par jour — faisant de cet épisode l'exemple canonique de la fragilité cyber de la production en juste-à-temps.
2021
6 incidentsFuite de la base d'identité nationale RENAPER (Argentine, 2021)
Un attaquant a utilisé un compte VPN gouvernemental compromis pour interroger la base d'identité nationale RENAPER de l'Argentine sur l'ensemble des 45 millions d'Argentins. Les photos et détails d'identité du président, de la star du football Lionel Messi et d'autres personnalités publiques ont été publiés sur Twitter comme preuve. Les données ont été mises en vente sur un forum du dark web.
Rançongiciel DeepBlueMagic au Centre médical Hillel Yaffe (Israël, 2021)
Le rançongiciel DeepBlueMagic — attribué par les responsables israéliens à un groupe criminel chinois — a frappé le Centre médical Hillel Yaffe à Hadera, devenant la première attaque par rançongiciel réussie connue contre une entité de santé israélienne. Le rétablissement s'est étalé sur des mois. Les autorités israéliennes ont ensuite signalé une vague de tentatives consécutives visant neuf autres hôpitaux.
Rançongiciel « Death Kitty » contre Transnet (Afrique du Sud, 2021)
Une attaque par rançongiciel contre Transnet, l'entreprise logistique publique sud-africaine, a paralysé les opérations des terminaux à conteneurs de Durban, Ngqura, Port Elizabeth et Le Cap, contraignant l'opérateur à déclarer la force majeure. Durban — 60 % du trafic conteneurisé d'Afrique australe — est revenu à un dédouanement papier pendant une semaine.
Rançongiciel Conti contre HSE Irlande — arrêt national du système de santé (2021)
Les opérateurs de Conti ont piégé un utilisateur du HSE pour qu'il télécharge une pièce jointe Excel malveillante ; le rançongiciel qui en a résulté a contraint le Health Service Executive à arrêter tous les systèmes informatiques de santé en Irlande et a exfiltré 700 Go de données, dont des informations médicales sur la vaccination COVID-19. Le coût de la remise en état a dépassé 100 millions d'euros.
Rançongiciel Colonial Pipeline (DarkSide)
Un mot de passe VPN réutilisé a permis à DarkSide de chiffrer les systèmes de facturation de Colonial Pipeline. L’opérateur a arrêté 5 500 miles de pipeline pendant six jours, payé 4,4 M$, et déclenché une urgence fédérale.
Rançongiciel HelloKitty et vol de code source chez CD Projekt Red (2021)
Le rançongiciel HelloKitty a chiffré des appareils de CD Projekt Red et exfiltré le code source de Cyberpunk 2077, The Witcher 3, Gwent et d'une version inédite de The Witcher 3. CDPR a refusé de payer ; les données ont été vendues aux enchères et auraient été cédées à un acheteur privé.
2020
2 incidentsFuite de données et extorsion des patients de Vastaamo (Finlande, 2020)
Les dossiers d'environ 33 000 patients du prestataire finlandais de psychothérapie Vastaamo ont été dérobés en 2018 dans une base de données non chiffrée dépourvue de mot de passe root. Après l'échec de l'extorsion de l'entreprise en octobre 2020, l'attaquant a adressé des demandes de rançon directement à environ 30 000 patients. Le fondateur a finalement été acquitté ; Aleksanteri Kivimäki a été condamné à 6 ans et 3 mois de prison.
Arrêt de production par rançongiciel chez Picanol Group (Belgique, 2020)
Une attaque par rançongiciel a paralysé les usines du fabricant de machines à tisser Picanol à Ieper (Belgique), en Roumanie et en Chine, interrompant pendant plus d'une semaine la production qui emploie environ 2 300 salariés. La cotation de l'action Picanol a été suspendue durant la perturbation.
2019
3 incidentsRançongiciel Sodinokibi et effondrement de Travelex (2019–2020)
Les opérateurs de REvil/Sodinokibi ont déclenché leur charge contre Travelex le soir du Nouvel An 2019 après avoir séjourné dans le réseau pendant six mois via un VPN Pulse Secure non corrigé. Travelex a versé 2,3 millions de dollars ; la maison mère Finablr a fait défaut ; PwC a placé Travelex en liquidation, avec la perte de plus de 1 300 emplois.
Rançongiciel Clop à l'Université de Maastricht (Pays-Bas, 2019)
TA505 a utilisé le rançongiciel Clop pour chiffrer 267 serveurs de l'Université de Maastricht pendant les fêtes de Noël 2019, après que deux courriels d'hameçonnage envoyés les 15 et 16 octobre eurent compromis le réseau. L'université a payé 30 BTC (~220 000 $). La rançon en Bitcoin — saisie par la suite auprès d'une mule financière — a été restituée et avait pris de la valeur, laissant l'université avec un gain net d'environ 300 000 $.
Rançongiciel DoppelPaymer chez Pemex (Mexique, 2019)
Le rançongiciel DoppelPaymer a paralysé les systèmes informatiques d'entreprise de la compagnie pétrolière publique mexicaine Pemex, gelant pendant des semaines paiements et communications. Les attaquants exigeaient 565 BTC (~5 M$). Pemex a refusé de payer ; le coût total de remédiation a atteint environ 71 millions de dollars.