Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | PRELYS COURTAGE — Courtage en crédit immobilier, rachat de crédits et assurance emprunteur — Volume non communiqué 📅 8 aout 2026 Prelys Courtage, courtier en crédit immobilier, rachat de crédits et assurance emprunteur basé à Tours et implanté dans plusieurs régions françaises, a annoncé le 3 août 2026 avoir été victime d'un incident de cybersécurité touchant des données de dossiers clients. L'entreprise, qui a mandaté des experts indépendants en investigation numérique, indique que les investigations se poursuivent et ne communique à ce stade aucun volume ni périmètre exact par dossier. Selon l'établissement, les catégories de données susceptibles d'être concernées incluent des informations d'identité et de contact, des pièces justificatives (identité, domicile) ainsi que des documents financiers (relevés de compte, dossier de financement) ; aucune compromission des identifiants de connexion n'a en revanche été identifiée à ce stade. L'origine technique de l'incident n'est pas précisée par l'entreprise. Prelys Courtage indique avoir notifié la CNIL, déposé plainte et engagé une information progressive des personnes potentiellement concernées. • Nom complet • Date de naissance • Adresse postale • Adresse email • Numéro de téléphone • Pièce d'identité • Documents • Coordonnées bancaires image #nostrfr
🔴 FUITES INFOS | AFPA — Formation professionnelle — 100 personnes concernées 📅 7 aout 2026 AFPA (Agence nationale pour la formation professionnelle des adultes), opérateur public de la formation professionnelle en France, fait l'objet d'une revendication publiée le 7 août 2026 sur un forum cybercriminel accessible en .onion. Un acteur y revendique un accès à un outil communautaire interne de l'établissement, dont il diffuse un extrait. Le dépôt porterait sur environ une centaine de comptes, avec l'identité, le rôle interne et des données d'activité (connexion, messages, dates d'inscription et de dernière visite) des membres, sans coordonnées de contact ni donnée financière. D'après la revendication, l'accès aurait été obtenu au niveau administrateur de l'outil. Le fichier serait mis à disposition via plusieurs hébergeurs tiers cités dans le message. À ce stade, AFPA n'a pas fait l'objet d'une confirmation publique de cet incident. • Prénom • Nom • Rôle ou droits d'accès • Données d'adhésion • Mot de passe image #nostrfr
🔴 FUITES INFOS | RESSOURCE'BRIE — Ressourcerie associative — 236 personnes concernées 📅 7 aout 2026 Ressource'brie, ressourcerie associative de Brie-Comte-Robert (Seine-et-Marne) qui collecte, répare et revend des objets de seconde main en s'appuyant sur un réseau de bénévoles, fait l'objet d'une revendication publiée le 7 août 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement ce qu'il présente comme la base de données du site de l'association, sous la forme de trois exports SQL. Le dépôt porterait sur un peu plus de 230 personnes — adhérents, bénévoles utilisateurs de l'outil de caisse, clients ayant laissé une adresse électronique, salariés et membres du conseil d'administration — et exposerait pour l'essentiel des données d'identité et de coordonnées (nom, prénom, adresse électronique, téléphone, et pour les adhérents adresse postale et date de naissance), ainsi que l'activité de la ressourcerie depuis mai 2022 : près de 99 000 articles vendus et 34 000 tickets de caisse. Des empreintes de mots de passe accompagneraient les comptes, mais aucune coordonnée bancaire ne figurerait dans le dépôt. Les données auraient été extraites directement des bases du site, hébergées chez un prestataire d'hébergement mutualisé, et seraient antérieures de quelques heures seulement à leur publication. Le dépôt serait proposé au téléchargement sur plusieurs plateformes de partage de fichiers. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'association. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Date de naissance • Identifiant de connexion • Mot de passe (haché) • Identifiant interne • Rôle ou droits d'accès • Données d'adhésion • Données d'emploi • Fiche client • Historique de transactions • Montant • Facture • Adresse IP • Champs libres image #nostrfr
🔴 FUITES INFOS | PETIT GRAMME — Papeterie créative — 204 854 enregistrements clients revendiqués 📅 7 aout 2026 Petit Gramme, papeterie créative parisienne qui édite et vend en ligne cartes, carnets, affiches et objets illustrés, fait l'objet d'une revendication publiée le 7 août 2026 sur un forum cybercriminel. Un acteur y met en vente ce qu'il présente comme la base clients du site, au prix de 150 dollars. L'annonce fait état de 204 854 enregistrements et d'un contenu limité à l'identité et aux coordonnées — prénom, nom, adresse e-mail, numéro de téléphone et pays —, sans mot de passe, sans donnée bancaire ni pièce d'identité. Un échantillon d'une dizaine de lignes accompagne l'annonce, qui ne fait état que de personnes rattachées à la France. Le vendeur date l'incident du jour même de sa publication et n'avance aucun élément permettant de situer l'ancienneté réelle des données. Le compte à l'origine de la mise en vente a été ouvert la veille et ne présente aucun historique. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de la société. • Prénom • Nom • Adresse email • Numéro de téléphone • Pays • Identifiant interne • Fiche client image #nostrfr
🔴 FUITES INFOS | BIOSYNEX — Diagnostic in vitro — Volume non communiqué 📅 6 aout 2026 BIOSYNEX, groupe français de diagnostic in vitro coté sur Euronext Growth et implanté à Illkirch-Graffenstaden, a annoncé le 6 août 2026 par communiqué réglementé avoir été visé par une cyberattaque survenue entre le 31 juillet et le 2 août 2026. Le groupe décrit une intrusion extérieure et indique avoir pris des mesures préventives et correctives dès qu'il en a eu connaissance, puis renforcé la sécurité de l'ensemble de ses plateformes informatiques. À ce stade de son enquête, il déclare que les données à caractère personnel concernées se limitent à des informations professionnelles, soit des coordonnées et des documents liés à l'activité, et précise que la nature et l'étendue exactes de l'incident restent à établir. Aucun volume de personnes ou de sociétés concernées n'est communiqué, et le communiqué n'indique pas si des données ont effectivement été extraites des systèmes. BIOSYNEX affirme que l'attaque n'a eu aucune conséquence sur le fonctionnement de l'entreprise, en particulier sur ses applicatifs opérationnels. Le groupe indique avoir notifié les autorités compétentes, dont la CNIL, et avoir porté plainte auprès des autorités judiciaires ; l'information des personnes et des sociétés concernées est annoncée comme dépendante des résultats de l'enquête en cours, le groupe s'engageant à publier des mises à jour régulières sur l'avancement de la situation. • Données professionnelles • Documents image #nostrfr
🔴 FUITES INFOS | HOSPICES CIVILS DE LYON — Centre hospitalier universitaire — Volume non précisé 📅 6 aout 2026 Les Hospices Civils de Lyon, deuxième centre hospitalier universitaire de France, qui réunit treize hôpitaux en région lyonnaise, ont rendu public le 6 août 2026 un incident de cybersécurité survenu chez l'un de leurs prestataires externes. L'établissement, informé le 25 juin 2026, indique qu'une base de données historique, constituée pour une opération de migration technique menée en 2020, aurait potentiellement pu être dérobée. Elle réunissait des informations administratives sur les professionnels des Hospices Civils de Lyon et sur des intervenants extérieurs de 2020 : identité, photographie et rattachement professionnel (identifiant, fonction, site d'affectation). L'établissement précise qu'aucune donnée médicale relative aux patients n'y figure, que son propre système d'information n'a pas été touché et qu'aucun dysfonctionnement ni accès frauduleux à ses établissements n'a été constaté à ce stade. Aucun nombre de personnes concernées n'a été communiqué. Une cellule de suivi réunissant cybersécurité, protection des données, sûreté et affaires juridiques a été mise en place, les déclarations réglementaires ont été effectuées auprès de la CNIL, les personnes concernées ont été informées individuellement et le renouvellement de leurs moyens d'accès a été engagé à titre préventif. L'entreprise prestataire visée a déposé plainte et les investigations se poursuivent pour déterminer l'ampleur exacte de la fuite. • Nom complet • Photos • Identifiant interne • Données professionnelles • Données d'emploi image #nostrfr
🔴 FUITES INFOS | BOUTIQ CHALETS — Location de chalets — 22 personnes concernées 📅 3 aout 2026 Boutiq Chalets, société de Megève spécialisée dans la commercialisation et la conciergerie de chalets de luxe dans les Alpes, fait l'objet d'une revendication publiée le 3 août 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement une sauvegarde d'une vingtaine de mégaoctets présentée comme la base de données de son site marchand. Le dépôt porterait sur un nombre très restreint de comptes, de l'ordre d'une vingtaine, correspondant pour l'essentiel à des partenaires professionnels du secteur immobilier et du tourisme et à quelques comptes d'administration du site, avec pour chacun l'identité, les coordonnées, la société de rattachement et un mot de passe. D'après l'annonce, l'historique des connexions à l'interface d'administration ferait également partie du périmètre. Aucune commande, aucun règlement et aucune coordonnée bancaire n'y figureraient. Les données seraient anciennes : les éléments les plus récents remonteraient à mars 2024, soit plus de deux ans avant la publication. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de la société. • Nom complet • Adresse email • Numéro de téléphone • Identifiant de connexion • Identifiant utilisateur • Identifiant interne • Mot de passe • Mot de passe (haché) • Jeton d'authentification • Clé d'accès ou d'API • Cookie de session • Rôle ou droits d'accès • Données d'appareil • Données professionnelles • Fiche client image #nostrfr
🔴 FUITES INFOS | INTERMARCHÉ — Grande distribution alimentaire — Volume non précisé 📅 3 aout 2026 Intermarché, enseigne française de grande distribution alimentaire du groupement Les Mousquetaires, a informé une partie de ses clients d'un incident de sécurité ayant touché des données personnelles rattachées à son service de commande en ligne DRIVE. L'enseigne indique que ses dispositifs de sécurité ont détecté un accès non autorisé à une partie de ses systèmes d'information. Le périmètre annoncé porte sur l'identité et les coordonnées (nom, prénom, date de naissance, adresse de facturation, téléphone), le numéro de carte de fidélité, ainsi que la référence et le montant des commandes passées en ligne pour les clients ayant acheté sur ce service ; le détail des produits commandés n'est pas concerné. Quatre catégories sont au contraire déclarées hors périmètre par l'enseigne : les données bancaires, les mots de passe, le montant de la cagnotte de fidélité et l'adresse électronique. Aucun nombre de personnes touchées n'est communiqué. L'enseigne appelle ses clients à la vigilance face à un risque accru d'hameçonnage et d'escroquerie par SMS, messagerie ou appel téléphonique, y compris lorsque l'interlocuteur cite des informations exactes les concernant. L'incident est confirmé par Intermarché, qui l'a notifié à la Cnil et a déposé une plainte pénale. • Nom complet • Date de naissance • Adresse postale • Numéro de téléphone • Données de fidélité • Historique de commandes • Montant image #nostrfr
🔴 FUITES INFOS | GROUPE T2MC — Propreté et accueil — 14 424 personnes concernées 📅 1 aout 2026 Le Groupe T2MC, prestataire français de propreté et de services d'accueil qui fédère une quinzaine de sociétés (Arc en Ciel, Nickel, PEI, Chloé Prestige, AEC Tertiaire), fait l'objet d'une revendication publiée le 1er août 2026 sur un forum cybercriminel. Selon l'annonce, le dépôt porterait sur la gestion des ressources humaines du groupe : un export des demandes d'embauche, accompagné d'environ 26 Go de pièces justificatives, soit près de 83 000 fichiers, et d'un export de la base de gestion interne. D'après la revendication, les données couvriraient l'identité et les coordonnées des personnes, leur situation administrative et contractuelle (contrats, plannings, rémunération), ainsi que les pièces jointes aux dossiers du personnel — documents d'identité, coordonnées bancaires, justificatifs de domicile et d'affiliation à l'assurance maladie. Le dépôt représenterait de l'ordre de 14 400 personnes, essentiellement des salariés et des candidats répartis sur l'ensemble du territoire. L'auteur de la publication affirme qu'aucune vulnérabilité technique n'aurait été exploitée et attribue la compromission à un défaut de vigilance humaine. Les données les plus récentes remonteraient à fin juillet 2026, soit quelques jours avant la mise en ligne. Le groupe n'a pas communiqué publiquement sur cet incident et aucune notification aux autorités ou aux personnes concernées n'est connue à ce jour. • Nom complet • Prénom • Nom • Date de naissance • Lieu de naissance • Nationalité • Adresse postale • Ville • Code postal • Adresse email • Numéro de téléphone • Numéro de sécurité sociale • Pièce d'identité • Documents • Photos • RIB • IBAN • Coordonnées bancaires • Montant • Données d'emploi • Données professionnelles • Données de candidature • Fiche client • Données de santé • Données de handicap • Données sensibles • Mot de passe (haché) • Jeton d'authentification • Rôle ou droits d'accès • Identifiant interne • SIRET • Champs libres image #nostrfr
🔴 FUITES INFOS | TERVEO — Bains nordiques et saunas — Volume non précisé 📅 30 juillet 2026 Terveo, société française installée à Wargnies-le-Grand (Nord) et spécialisée dans la vente en ligne de bains nordiques, saunas finlandais et bains froids, a informé ses clients d'un incident de sécurité survenu en juillet 2026. L'entreprise indique que son site marchand a subi une intrusion informatique entre le 19 et le 25 juillet 2026, période pendant laquelle une personne extérieure a pu accéder aux informations enregistrées sur la plateforme. La notification, mise en ligne le 30 juillet et adressée par courriel aux clients et contacts le 31 juillet au titre de l'article 34 du RGPD, distingue trois situations : les clients ayant passé commande, les titulaires d'un compte sans commande et les personnes ayant seulement laissé leurs coordonnées. Les informations en cause relèvent de l'identité et des coordonnées (nom et prénom, adresse électronique, téléphone, adresses de facturation et de livraison), auxquelles s'ajoutent l'historique des commandes pour les acheteurs et le contenu des messages pour les personnes passées par le formulaire de contact. L'entreprise précise qu'aucune donnée de paiement n'est concernée, les règlements étant traités par des prestataires externes sur leurs propres systèmes, et que les mots de passe, conservés sous forme chiffrée, ont tous été réinitialisés par précaution. Elle indique ne pas disposer de la preuve que ces informations ont été copiées, sans pouvoir l'exclure, et n'a communiqué aucun nombre de personnes concernées. Le site a été mis hors ligne dès la découverte de l'intrusion, reconstruit sur un serveur neuf et remis en ligne le 28 juillet ; l'incident a été déclaré à la CNIL. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Historique de commandes • Contenu de messages • Fiche client image #nostrfr
🔴 FUITES INFOS | ENGIE GREEN — Producteur d'énergies renouvelables — 621 019 clients revendiqués, non vérifiés 📅 30 juillet 2026 ENGIE Green, filiale du groupe ENGIE spécialisée dans la production d'énergies renouvelables (éolien, solaire, agrivoltaïsme, stockage), fait l'objet d'une revendication publiée le 30 juillet 2026 sur un forum cybercriminel. Un acteur y affirme avoir compromis le site institutionnel de l'entreprise par une faille d'injection SQL et menace d'en diffuser les données faute d'être contacté. Les seuls comptes rendus visibles dans l'annonce sont anciens : des comptes de gestion du site créés entre septembre 2020 et juin 2021, portant des identités et coordonnées professionnelles ainsi que des empreintes de mots de passe, dont un compte rattaché à un prestataire web extérieur. Rien n'indique en revanche l'ancienneté du reste du périmètre annoncé. L'acteur évoque par ailleurs 621 019 clients et un export complet de la base : cet ordre de grandeur n'est appuyé par aucun élément montré et cadre mal avec une activité tournée vers les collectivités, les agriculteurs, les propriétaires fonciers et les entreprises plutôt que vers une clientèle de masse. Aucun fichier n'est proposé au téléchargement à ce stade, la diffusion étant présentée comme conditionnelle. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Identifiant de connexion • Mot de passe (haché) • Identifiant interne • Données professionnelles image #nostrfr
🔴 FUITES INFOS | PLANITY — Plateforme de réservation beauté — 1 088 463 enregistrements 📅 28 juillet 2026 Planity, plateforme française de réservation en ligne de rendez-vous de coiffure, d'esthétique et de bien-être, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y met en vente un fichier présenté comme la base des clients des établissements partenaires, annoncé à 1 088 463 enregistrements au format JSON pour 261,4 Mo. D'après l'annonce, chaque enregistrement associerait une personne à l'établissement auprès duquel elle a pris rendez-vous, avec son nom, son numéro de téléphone et, pour une partie des fiches, son adresse e-mail ; aucun mot de passe ni donnée bancaire n'y figurerait. Le vendeur avance 999 451 personnes concernées, mais ce décompte correspond au nombre de fiches nominatives et non à des personnes distinctes : une même personne occupe autant de lignes qu'elle fréquente d'établissements, et le nombre réel de personnes concernées serait sensiblement inférieur. Les enregistrements donnés en exemple dans l'annonce portent tous des dates antérieures à la fin avril 2024, soit plus de deux ans avant la mise en vente : les données proposées seraient donc anciennes, sans que l'ancienneté de l'ensemble puisse être établie sur ce seul aperçu. Le dépôt n'est pas diffusé publiquement, mais proposé à la vente contre paiement en cryptomonnaie. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur de la plateforme. • Nom complet • Prénom • Nom • Numéro de téléphone • Adresse email • Identifiant interne • Fiche client • Rendez-vous image #nostrfr
🔴 FUITES INFOS | LIRE DEMAIN — Distributeur de livres jeunesse — 821 personnes concernées 📅 28 juillet 2026 Lire Demain, filiale du groupe Auzou qui diffuse de la littérature jeunesse aux crèches, écoles, collèges, lycées, bibliothèques et collectivités, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la mise en ligne de la base de son site marchand, sous la forme de cinq fichiers au format tableur. Le dépôt est présenté comme réunissant un portefeuille d'environ 4 600 clients établissements, un suivi d'un peu moins de 2 000 commandes, plus de 2 200 factures, un fichier de 475 expéditions à domicile et un catalogue de quelque 7 200 références, pour environ 3,4 Mo au total. Les données concerneraient très majoritairement des établissements scolaires, des structures de petite enfance et des collectivités de Seine-et-Marne, du Val-de-Marne et de Seine-Saint-Denis — coordonnées professionnelles, historique de commandes, factures et montants —, auxquels s'ajoutent quelques centaines de particuliers destinataires d'une opération d'envoi de livres à domicile, répartis dans une majorité de départements. Ni mot de passe ni coordonnée bancaire ne figurerait dans l'ensemble, et aucune donnée d'élève n'y serait associée. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Données professionnelles • Fiche client • Historique de commandes • Facture • Montant • Identifiant interne • Champs libres image #nostrfr
🔴 FUITES INFOS | KAFFIR — Boutique en ligne d'agrumes — 13 personnes concernées 📅 28 juillet 2026 Kaffir, boutique en ligne française de vente de feuilles de combava exploitée par la société L'Arrange Maison à Saint-Cyr-en-Val dans le Loiret, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y met en diffusion gratuite ce qu'il présente comme la base de données du site marchand, accompagnée d'un extrait de sa table d'adresses de commande. Le dépôt exposerait un nombre restreint de personnes, de l'ordre d'une douzaine d'identités distinctes, avec identité, coordonnées, adresses de livraison et historique des commandes passées entre février et mai 2026. D'après l'annonce, il s'agirait d'une sauvegarde complète de la base du site, sa configuration et ses éléments d'accès compris, ce qui déborderait largement du seul fichier de clientèle. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Fiche client • Historique de commandes • Montant • Historique de transactions • Adresse IP • Données d'appareil • Contenu de messages • Identifiant de connexion • Mot de passe (haché) • Clé d'accès ou d'API • Jeton d'authentification • Cookie de session • Identifiant interne image #nostrfr
🔴 FUITES INFOS | ALLO.SOLAR — Distributeur photovoltaïque en ligne — 123 311 personnes concernées 📅 27 juillet 2026 Allo.Solar, distributeur français de matériel photovoltaïque installé à Bessan dans l'Hérault et présent en ligne depuis 2018, fait l'objet d'une revendication publiée le 27 juillet 2026 sur un forum cybercriminel. Un acteur y diffuse ce qu'il présente comme la base des commandes de la boutique en ligne, obtenue selon lui deux semaines plus tôt. Le dépôt porterait sur plus de 208 000 commandes, correspondant à de l'ordre de 120 000 personnes distinctes, pour un peu plus de 220 Mo au format JSON. Les données annoncées portent sur l'identité et les coordonnées des clients (nom, téléphone, adresses de facturation et de livraison) ainsi que sur le détail de leurs achats et de leurs règlements. D'après l'annonce, l'historique remonterait à l'ouverture de la boutique et irait jusqu'en juillet 2026. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Historique de commandes • Montant • Fiche client • Identifiant interne image #nostrfr
🔴 FUITES INFOS | RESACLICK — Plateforme de rendez-vous — 10 137 personnes concernées 📅 27 juillet 2026 Resaclick, plateforme française de prise de rendez-vous en ligne utilisée par des indépendants et des sociétés de services pour la réservation de créneaux par leurs clients, fait l'objet d'une revendication publiée le 27 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion du fichier des personnes ayant pris rendez-vous via la plateforme. Le dépôt est présenté comme contenant environ 10 300 enregistrements correspondant à un peu plus de 10 000 personnes, portant sur l'identité et les coordonnées : nom, prénom, adresse e-mail, téléphone, et pour une partie des fiches date de naissance et adresse postale. D'après l'annonce, les personnes concernées seraient très majoritairement situées en France, avec une part en Belgique, au Canada et en Suisse, et le dépôt comprendrait aussi des dates de naissance d'enfants. Aucun mot de passe n'y figurerait. Le fichier serait proposé au téléchargement sur le forum. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de l'éditeur de la plateforme. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Données de mineurs • Identifiant interne image #nostrfr
🔴 FUITES INFOS | BATIPRO33 — Organisme de formation — 1 119 personnes concernées 📅 26 juillet 2026 BatiPro33, organisme de formation aux métiers du bâtiment certifié Qualiopi implanté en Gironde sur cinq sites (Libourne, Langon, Belin-Béliet, Lesparre-Médoc et Saint-André-de-Cubzac), fait l'objet d'une revendication publiée le 26 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la base de données d'un sous-domaine applicatif de l'organisme, présentée au format SQL et répartie en cinq fichiers accompagnés d'un fichier de configuration. Le dépôt porterait sur environ 1 100 personnes suivies en formation ou en insertion, avec leur identité et leurs coordonnées (nom, date de naissance, adresse, téléphone, e-mail), leur parcours de formation et leur suivi administratif, ainsi que des éléments de situation sociale (dispositifs d'accompagnement, situation vis-à-vis de l'emploi) et des éléments touchant au handicap ou à la santé. Des personnes mineures en formation figureraient parmi les personnes concernées, de même que des signatures manuscrites d'émargement et les comptes du personnel de l'organisme. D'après la structure annoncée, il s'agirait d'un export direct des bases de l'application de gestion, et non d'un extrait partiel. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'organisme. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Lieu de naissance • Adresse postale • Ville • Code postal • Numéro de téléphone • Adresse email • Signature • Numéro de sécurité sociale • Données scolaires • Dossier scolaire ou étudiant • Données de mineurs • Données de handicap • Données de santé • Données d'aide sociale • Situation familiale • Données d'emploi • Données professionnelles • Rendez-vous • Documents • Contenu de messages • Champs libres • Identifiant interne • Identifiant de connexion • Mot de passe • Mot de passe (haché) • Jeton d'authentification • Clé d'accès ou d'API • Rôle ou droits d'accès • Adresse IP • Données d'appareil • Montant • SIRET image #nostrfr
🔴 FUITES INFOS | SDIS 40 — Sécurité — 240 personnes concernées 📅 24 juillet 2026 Le Service Départemental d'Incendie et de Secours des Landes (SDIS 40), qui organise les secours et la lutte contre l'incendie dans le département, fait l'objet d'une revendication publiée le 24 juillet 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement l'export de l'annuaire des personnels du site (environ 240 profils : identité, e-mail, téléphone, fonction) ainsi qu'un volumineux dossier documentaire interne d'environ 12 Go portant sur l'activité opérationnelle du service (interventions, exercices, archives administratives) couvrant plusieurs années. D'après la revendication, les données proviendraient d'un espace de stockage en ligne du service. Le dépôt est proposé en téléchargement direct via plusieurs miroirs sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique du SDIS des Landes. • Nom complet • Adresse email • Numéro de téléphone • Données d'emploi • Données professionnelles • Données sensibles • Documents • Photos image #nostrfr
🔴 FUITES INFOS | SKOLAE — Enseignement supérieur — Incident signalé 📅 24 juillet 2026 Selon une notification officielle adressée par Skolae (GIE GES) aux personnes concernées, un accès non autorisé à l'un de ses environnements informatiques a été détecté le 8 juillet 2026 et déclaré à la CNIL. D'après cette communication, les données pouvant être affectées incluent le nom, le prénom, les coordonnées (email, téléphone, adresse postale) et, pour certains contacts professionnels, la raison sociale, la fonction et les coordonnées professionnelles. Aucune pièce d'identité, coordonnée bancaire, donnée de santé ou mot de passe ne serait concernée. Aucun volume de personnes affectées n'est précisé dans cette notification. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Données professionnelles • Données d'emploi image #nostrfr
🔴 FUITES INFOS | FRANCECASSE.FR — Automobile pièces — Incident signalé 📅 22 juillet 2026 Selon une notification adressée par FranceCasse à ses clients, la plateforme française de pièces détachées automobiles d'occasion a détecté un accès non autorisé à ses systèmes, déclaré à la CNIL le jour de sa découverte. D'après cette communication, les données concernées incluraient l'identité, la raison sociale pour les comptes professionnels, l'adresse postale, l'email, le téléphone et le mot de passe sous forme d'empreinte chiffrée — sans coordonnée bancaire. Aucun volume de personnes affectées n'est précisé. Cet incident est distinct d'une revendication antérieure documentée sur cette même entreprise, portant sur un périmètre de données plus large. • Nom complet • Données professionnelles • Adresse postale • Adresse email • Numéro de téléphone • Mot de passe (haché) image #nostrfr