Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | PUBLIC.A — Abonnements presse professionnels — 578 personnes concernées 📅 12 aout 2026 Public.A, distributeur français d'abonnements presse pour salles d'attente professionnelles (coiffure, santé, automobile, hôtellerie), fait l'objet d'une revendication publiée le 12 août 2026 sur un forum spécialisé. Un acteur y propose au téléchargement une base de données présentée comme un export de la boutique en ligne publica.fr, avec des enregistrements s'étalant de 2012 à 2019. Le dépôt porterait sur environ 580 comptes clients ainsi que des comptes administrateurs, avec des données d'identité et de coordonnées (nom, e-mail, téléphone, adresse), des informations professionnelles pour une partie de la clientèle B2B (société, numéro SIRET) et des mots de passe hachés, dans un export d'environ 28 Mo cohérent avec une boutique construite sous PrestaShop. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • SIRET • Données professionnelles • Mot de passe (haché) • Adresse IP • Données d'appareil • Historique de commandes • Contenu de messages image #nostrfr
🔴 FUITES INFOS | PERLEFINANCE.FR — Blog finance et patrimoine — ~7 Mo — export WordPress 📅 12 aout 2026 Perlefinance.fr, blog français consacré à la finance personnelle et au patrimoine, fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement un export présenté comme la base de données du site, daté du 10 août 2026 selon l'annonce et pesant environ 7 Mo. Le dépôt correspondrait en réalité à un contenu technique de back-office (comptes d'administration du site, contenu éditorial déjà public, anciens journaux de visite anonymes), sans base de clients ni d'abonnés, avec une datation interne du fichier antérieure de plusieurs années à l'annonce. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur du site. • Adresse email • Identifiant de connexion • Mot de passe (haché) • Jeton d'authentification • Cookie de session • Adresse IP • Données d'appareil image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE DU DROIT HUMAIN — Fédération maçonnique (association loi 1901) — 1 500 membres (revendication non corroborée) 📅 25 juillet 2026 La Fédération française du Droit Humain, composante française d'un ordre maçonnique mixte international, a annoncé le 25 juillet 2026 avoir été victime d'une intrusion malveillante sur son intranet réservé aux membres, survenue le 23 juillet 2026 via la compromission du compte d'un membre. La Fédération indique qu'il ne peut être exclu que des données personnelles (nom, adresse électronique, adresse postale, numéro de téléphone) de membres de la région Grand Est aient été compromises, sans en confirmer le volume. Elle a déposé plainte, informé la CNIL et temporairement fermé l'accès à l'intranet. Une revendication distincte évoque un périmètre plus large, non corroboré à ce stade par la Fédération. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Photos • Identifiant interne • Données d'adhésion • Documents • Données sensibles image #nostrfr
🔴 FUITES INFOS | I-CAD — Fichier national d'identification des animaux de compagnie (chiens, chats, furets) — Volume non communiqué 📅 11 aout 2026 I-CAD, fichier national d'identification des chiens, chats et furets, géré par Ingenium animalis sous délégation du ministère de l'Agriculture et de la Souveraineté alimentaire, a informé ses usagers par communication publique qu'une vulnérabilité informatique identifiée en septembre 2025 avait pu permettre l'interrogation automatisée de certains enregistrements de sa base. Aucun volume de personnes concernées n'est communiqué. La seule catégorie de données susceptible d'avoir été exposée est l'adresse e-mail, à l'exclusion de toute donnée sensible au sens de l'article 9 du RGPD. I-CAD indique avoir sécurisé ses accès, renforcé sa surveillance et informé la CNIL conformément à l'article 33 du RGPD, et signale que des tentatives de phishing récemment reçues par certains usagers pourraient être liées à cet incident, sans lien confirmé à ce stade. Incident confirmé par l'entité elle-même. • Adresse email image #nostrfr
🔴 FUITES INFOS | LOUTZ — Concessionnaire de matériel de manutention et de BTP — 25 557 fiches CRM 📅 11 aout 2026 Loutz, société normande de vente et de location de matériel de manutention (chariots élévateurs, engins de BTP), fait l'objet d'une revendication publiée le 11 août 2026 sur un forum cybercriminel. Elle s'inscrit dans une série de divulgations visant plusieurs clients de la plateforme BlgCloud, le prestataire CRM déjà mis en cause depuis le 8 août 2026 par une revendication distincte portant sur l'ensemble de la plateforme. Le dépôt, présenté par son auteur comme représentant plusieurs milliers de fichiers pour plusieurs gigaoctets, regrouperait des fiches de contacts professionnels (clients et fournisseurs de l'entreprise), une messagerie technique complète et un vaste ensemble de documents commerciaux et techniques, portant sur l'identité et les coordonnées de ces contacts ainsi que sur des éléments professionnels et financiers. D'après la revendication, ces données proviendraient de l'environnement client de Loutz hébergé sur cette plateforme, et le dépôt serait proposé au téléchargement gratuit sur le forum. À ce stade, ni Loutz ni l'éditeur de la plateforme n'ont publiquement confirmé cet incident pour ce tenant spécifique. • Nom complet • Adresse email • Numéro de téléphone • Identifiant interne • Données professionnelles • Fiche client • IBAN • BIC • Coordonnées bancaires • Contenu de messages • Documents image #nostrfr
🔴 FUITES INFOS | LEROCH DISTRIBUTION — Import, vente et location de matériel agricole — 1 503 personnes concernées 📅 11 aout 2026 Leroch Distribution, entreprise française de Guer (Morbihan) spécialisée dans l'import, la vente et la location de matériel agricole, fait l'objet d'une revendication publiée le 11 août 2026 sur un forum cybercriminel. Un acteur y annonce la mise en vente d'un export de BlgCloud, la plateforme de gestion client (CRM) utilisée par l'entreprise, présenté comme comportant environ 9 900 fichiers pour un volume de l'ordre de 3,3 Go. Le dépôt porterait sur des coordonnées de contacts professionnels (identité, e-mail, téléphone, adresse), des fiches sociétés, ainsi que des documents commerciaux (devis, bons de commande, factures). D'après la revendication, les données proviendraient d'un accès à l'extranet client de cette plateforme. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise ; elle s'inscrit dans une série visant plusieurs clients de BlgCloud, dont l'éditeur a par ailleurs confirmé un incident de sécurité touchant treize instances clientes. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • SIRET • SIREN • Données professionnelles • Fiche client • Facture • Historique de commandes • Montant • Documents • Données d'emploi image #nostrfr
🔴 FUITES INFOS | AEFE — Enseignement à l'étranger — 30 577 personnes concernées 📅 11 aout 2026 L'Agence pour l'enseignement français à l'étranger (AEFE), établissement public qui pilote le réseau des écoles, collèges et lycées français à l'étranger, fait l'objet d'une revendication publiée le 11 août 2026 sur un forum spécialisé. Le dépôt est présenté comme contenant un annuaire interne d'environ 30 000 personnes (identité, poste, établissement de rattachement, coordonnées professionnelles) ainsi qu'un export de messagerie électronique interne. D'après la revendication, l'accès aurait été obtenu via le portail d'authentification en ligne de l'agence. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'AEFE. • Nom complet • Données professionnelles • Adresse email • Ville • Pays • Données d'emploi • Photos • Adresses web • Contenu de messages • Documents image #nostrfr
🔴 FUITES INFOS | SANTÉ PUBLIQUE FRANCE — Agence de santé publique — 80 388 personnes concernées 📅 11 aout 2026 Santé publique France, l'agence nationale de santé publique française (Saint-Maurice, Val-de-Marne), fait l'objet d'une revendication publiée le 11 août 2026 sur un forum cybercriminel. Un acteur y affirme avoir obtenu un accès administrateur à la plateforme professionnelle de l'agence — utilisée par des professionnels de santé et des structures publiques, associatives ou d'enseignement pour commander de la documentation de prévention — en exploitant un contrôle de rôle absent côté serveur. Il propose au téléchargement, sur plusieurs hébergeurs, un export présenté comme portant sur environ 80 000 comptes inscrits, avec identité, coordonnées (adresse, téléphone, email) et informations professionnelles (structure, fonction), mais aucune donnée de santé individuelle. À ce stade, l'incident n'a fait l'objet d'aucune communication publique de Santé publique France. • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Données professionnelles image #nostrfr
🔴 FUITES INFOS | LASANTE.NET — Pharmacie en ligne — Incident signalé 📅 12 aout 2026 LaSante.net, pharmacie en ligne française exploitée par la Pharmacie du Bizet (Villeneuve-d'Ascq), a informé ses clients par e-mail d'un incident de sécurité survenu le 27 juillet 2026 : un tiers non autorisé a pu consulter des données de profil client, sans volume communiqué. Les catégories concernées portent sur l'identité et le compte client (nom, adresse postale, e-mail, identifiant, préférences), à l'exclusion explicite des données bancaires et des données de commande. L'entité indique ne pas connaître la finalité de cette consultation et invite ses clients à changer leur mot de passe par précaution. L'incident a été déclaré à la CNIL et les personnes concernées ont été notifiées individuellement. • Nom complet • Adresse postale • Adresse email • Identifiant de connexion image #nostrfr
🔴 FUITES INFOS | HEYPULSE — Plateforme B2B de gamification marketing pour commerces physiques (avis Google, fidélisation) — 27 059 personnes concernées 📅 11 aout 2026 HeyPulse, solution B2B française de gamification marketing utilisée par plusieurs centaines de commerces physiques pour développer leurs avis Google et leur visibilité locale, fait l'objet d'une revendication publiée le 11 août 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement une archive présentée comme un export de la base de données et du code source de la plateforme. Le dépôt porterait sur plusieurs centaines de comptes de commerces clients ainsi que sur des dizaines de milliers de participants à un jeu concours proposé par ces commerces, avec des données d'identité et de coordonnées (nom, e-mail, téléphone), des mots de passe hachés et des éléments techniques internes. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Code postal • Pays • Mot de passe (haché) • Clé d'accès ou d'API • Données professionnelles • Fiche client • Identifiant interne image #nostrfr
🔴 FUITES INFOS | STEAM (VIA CEVA LOGISTICS) — Plateforme de jeux vidéo — Volume non communiqué 📅 10 aout 2026 Steam (Valve Corporation) a averti le 10 août 2026 sa clientèle européenne d'une cyberattaque visant CEVA Logistics, le transporteur qui organise pour son compte l'expédition du matériel Steam en Europe, survenue entre le 29 juillet et le 1er août 2026. Selon Valve, les informations suivantes liées à des commandes de matériel Steam ont pu être divulguées : l'identité et les coordonnées complètes (nom, adresse postale, code postal, ville, pays, téléphone, e-mail associé au compte Steam), ainsi que le détail de la commande (type et prix du produit). Valve précise que ni les mots de passe, ni les codes Steam Guard, ni les moyens de paiement n'ont été affectés, CEVA n'y ayant pas accès selon l'entreprise. Valve indique interroger CEVA pour établir l'étendue exacte de ce qui a été dérobé et fait état d'une notification en cours auprès des autorités de protection des données des pays concernés. Aucun volume de personnes concernées n'est communiqué à ce stade, et aucune revendication d'acteur n'est associée à cet incident. CEVA Logistics, filiale du groupe CMA CGM, aurait confirmé l'incident à ses clients professionnels dès le 1er août 2026 selon la presse spécialisée, qui rapporte également un impact chez plusieurs autres entreprises clientes de CEVA en Europe. • Nom complet • Adresse postale • Ville • Code postal • Pays • Numéro de téléphone • Adresse email • Historique de commandes image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE DE HANDBALL (FFHANDBALL) — Fédération sportive nationale (handball) — environ 311 000 licences (revendication) 📅 10 aout 2026 La Fédération Française de Handball (FFHandball), qui encadre l'ensemble des clubs et licenciés de handball en France, fait l'objet d'une revendication publiée le 10 août 2026 sur un forum cybercriminel. Un acteur y annonce la vente d'une base issue de l'outil interne de recherche de licences de la fédération, dont l'accès aurait été obtenu à l'aide d'identifiants déjà divulgués puis étendu au-delà du périmètre normalement limité à un seul club. Le dépôt est présenté comme portant sur environ 311 000 licences, pour un total de 1 367 197 lignes, et comprendrait l'identité et les coordonnées des licenciés ainsi qu'un nombre restreint de documents personnels (pièces d'identité, certificats médicaux). Un échantillon a été mis à disposition, incluant des exemples de ces documents. D'après la revendication, l'extraction proviendrait d'un contournement de la restriction de recherche par club de l'outil de gestion des licences. Le fichier complet serait proposé à la vente sur le forum. À ce stade, ni la fédération ni une autorité n'ont confirmé publiquement cet incident. • Nom complet • Civilité • Date de naissance • Âge • Adresse email • Pièce d'identité • Données de santé • Dossier médical • Données de mineurs • Situation familiale • Numéro de permis ou de licence • Données d'adhésion • Documents • Photos • Identifiant interne image #nostrfr
🔴 FUITES INFOS | GROUPE CLOUÉ — Distributeur matériel agricole — 25 181 personnes concernées 📅 10 aout 2026 Groupe Cloué, distributeur et réparateur français de matériel agricole, viticole et de motoculture actif depuis 1905 dans une quinzaine de départements du Centre-Val de Loire et des régions voisines, fait l'objet d'une revendication publiée le 10 août 2026 sur un forum cybercriminel. Un acteur y présente ce dépôt comme le troisième d'une série visant des clients de BLG, éditeur de la plateforme métier BlgCloud, après une revendication similaire début août concernant un autre distributeur du secteur agricole. Le dépôt est présenté comme contenant de l'ordre de 9 000 fichiers pour environ 6,7 Go, portant sur l'identité et les coordonnées de contacts commerciaux, des documents professionnels (devis, factures) et des échanges de messagerie. D'après la revendication, les données proviendraient de l'extranet client de BLG et seraient proposées au téléchargement sur le forum. BLG a depuis publié un communiqué confirmant un incident de sécurité fin juillet 2026 touchant plusieurs instances clientes de sa plateforme, sans que Groupe Cloué y soit nommément désigné ; à ce stade, la revendication n'a pas fait l'objet d'une confirmation publique par Groupe Cloué lui-même. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Géolocalisation • IBAN • Coordonnées bancaires • Facture • Montant • Données professionnelles • Fiche client • Identifiant de connexion • Mot de passe • Documents • Contenu de messages • Champs libres image #nostrfr
🔴 FUITES INFOS | DUVIGNAU — Concessionnaire agricole — 12 863 fiches CRM 📅 9 aout 2026 Duvignau, concessionnaire de matériel agricole basé à Aire-sur-l'Adour, dans les Landes, fait l'objet d'une revendication publiée le 9 août 2026 sur un forum cybercriminel. Un acteur y diffuse un dépôt présenté comme extrait de la plateforme BlgCloud, le prestataire CRM déjà visé la veille par une revendication distincte touchant une autre entreprise du secteur agricole. Le lot, annoncé pour environ 30 Mo, est présenté comme regroupant plusieurs milliers de fiches de contacts professionnels (clients et fournisseurs de l'entreprise), une messagerie technique et une vingtaine de documents commerciaux, portant sur l'identité et les coordonnées de ces contacts ainsi que sur des éléments de facturation. D'après la revendication, ces données proviendraient de l'environnement client de Duvignau hébergé sur cette plateforme, et le dépôt serait proposé au téléchargement sur le forum. À ce stade, ni Duvignau ni l'éditeur de la plateforme n'ont publiquement confirmé cet incident. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Identifiant interne • Données professionnelles • Fiche client • IBAN • BIC • Coordonnées bancaires • Facture • Historique de commandes • Contenu de messages • Documents image #nostrfr
🔴 FUITES INFOS | BUREAU VALLÉE — Distribution de fournitures et mobilier de bureau — 21 921 personnes concernées 📅 9 aout 2026 Bureau Vallée, enseigne de BVD FR SA active dans la distribution de fournitures et mobilier de bureau, fait l'objet d'une revendication publiée le 9 août 2026. Celle-ci attribue au site bureau-vallee.fr un export de comptes clients et évoque 55 949 lignes. Le lot contiendrait des données d'identité et de contact, des adresses de facturation et de livraison, des informations de relation client et des paramètres de facturation. L'origine du lot, son périmètre complet et son rattachement technique à Bureau Vallée ne sont pas confirmés par l'entreprise ou une autorité. L'incident demeure revendiqué. • Nom complet • Prénom • Nom • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant interne • SIRET • SIREN • Identifiant fiscal • Données professionnelles • Fiche client • Montant • Champs libres image #nostrfr
🔴 FUITES INFOS | ROUSSEL AGRI 62 — Distribution agricole — 45 684 fichiers revendiqués 📅 8 aout 2026 Roussel Agri 62, enseigne de Roussel Distribution Services active dans la distribution de matériels agricoles, fait l'objet d'une revendication publiée le 8 août 2026. Celle-ci attribue à l'entreprise un lot d'environ 45 684 fichiers pour 9,33 Go, présenté comme issu de l'environnement BLGCloud. Le dépôt contiendrait des données de contact et de gestion de la relation client, des messages et documents, ainsi que des éléments d'authentification et une coordonnée bancaire isolée. L'origine du lot, son périmètre complet et son rattachement technique à Roussel Agri 62 ne sont pas confirmés par l'entreprise ou une autorité. L'incident demeure revendiqué. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant interne • Mot de passe • IBAN • Données professionnelles • Fiche client • Contenu de messages • Documents • Champs libres image #nostrfr
🔴 FUITES INFOS | CONSOMMATION LOGEMENT ET CADRE DE VIE (CLCV) — Association de consommateurs — 73 736 personnes concernées 📅 8 aout 2026 Le 8 août 2026, une revendication attribue à l'association nationale Consommation Logement et Cadre de Vie (CLCV) un export de dossiers de consommateurs et diffuse un lien d'obtention. Selon cette revendication, le lot compterait 80 031 personnes et autant de lignes. Le décompte retenu est estimé à 73 736 personnes distinctes. Il contiendrait des informations d'identité et de contact, l'adhésion, des demandes et litiges de consommation, ainsi que des éléments relatifs aux transactions et moyens de paiement. L'origine du lot, son périmètre complet et son rattachement à CLCV ne sont pas confirmés par l'association ou une autorité. L'incident demeure revendiqué. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant interne • Données d'adhésion • Fiche client • Historique de transactions • Montant • Ticket de support • Champs libres image #nostrfr
🔴 FUITES INFOS | MUC 72 / LE MANS FC — Club de football professionnel / site historique — 2 478 personnes concernées 📅 8 aout 2026 Le 8 août 2026, une revendication attribue au domaine historique MUC72.fr une base WordPress et diffuse un lien d'obtention. Le lot associé serait un export de la table de comptes `wp_users` et comporterait 2 479 enregistrements après en-tête, pour 2 480 lignes physiques ; l'annonce en revendique 2 481. Il inclurait des adresses e-mail, des identifiants internes et noms de connexion, des hachages de mots de passe phpass et, pour une partie des comptes, des clés d'activation. Le décompte de personnes concernées est estimé à 2 478 à partir des adresses e-mail distinctes attribuables aux comptes ; un compte sans adresse e-mail est exclu de ce calcul. Les inscriptions s'étendraient du 14 février 2017 au 10 juillet 2023. Le MUC 72 est devenu Le Mans FC en 2010-2011, mais l'origine du lot, son périmètre et son rattachement à l'entité actuelle restent non confirmés. L'incident demeure revendiqué. • Adresse email • Identifiant de connexion • Identifiant utilisateur • Mot de passe (haché) • Jeton d'authentification image #nostrfr
🔴 FUITES INFOS | BLG — Éditeur de logiciels — Volume non précisé 📅 8 aout 2026 BLG, éditeur français de la suite cloud blgCloud destinée aux distributeurs, loueurs et réparateurs d’équipements, fait l’objet d’une revendication publiée le 8 août 2026 sur un forum cybercriminel. Selon l’auteur, l’accès concernerait environ 159 instances parmi plus de 230 environnements clients et il proposerait à la vente des données, des accès et une méthode d’accès. L’annonce évoque des exports CRM et de messagerie ainsi que des documents, qui contiendraient des données d’identité et de contact, des informations commerciales et financières, et des éléments d’authentification. Elle cite notamment Le Bon Matériel, Metal Multi Services, J2M Dépannage et Lenormant Manutention parmi les environnements représentés. Une diffusion gratuite quotidienne est également annoncée, sans établir la disponibilité du corpus complet ni son volume réel. À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique de BLG. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Données professionnelles • Fiche client • Contenu de messages • Documents • Signature • IBAN • BIC • Coordonnées bancaires • Facture • Historique de transactions • Montant • Identifiant de connexion • Mot de passe • Jeton d'authentification image #nostrfr
🔴 FUITES INFOS | PRELYS COURTAGE — Courtage en crédit immobilier, rachat de crédits et assurance emprunteur — Volume non communiqué 📅 8 aout 2026 Prelys Courtage, courtier en crédit immobilier, rachat de crédits et assurance emprunteur basé à Tours et implanté dans plusieurs régions françaises, a annoncé le 3 août 2026 avoir été victime d'un incident de cybersécurité touchant des données de dossiers clients. L'entreprise, qui a mandaté des experts indépendants en investigation numérique, indique que les investigations se poursuivent et ne communique à ce stade aucun volume ni périmètre exact par dossier. Selon l'établissement, les catégories de données susceptibles d'être concernées incluent des informations d'identité et de contact, des pièces justificatives (identité, domicile) ainsi que des documents financiers (relevés de compte, dossier de financement) ; aucune compromission des identifiants de connexion n'a en revanche été identifiée à ce stade. L'origine technique de l'incident n'est pas précisée par l'entreprise. Prelys Courtage indique avoir notifié la CNIL, déposé plainte et engagé une information progressive des personnes potentiellement concernées. • Nom complet • Date de naissance • Adresse postale • Adresse email • Numéro de téléphone • Pièce d'identité • Documents • Coordonnées bancaires image #nostrfr