Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
Registre public des changements — empreinte du jour Événements consignés : 325 Dernier constat : 2026-08-27 Empreinte : 8ed41ad0ab3428f8f95aad6d2302aa54a9a4418e4f98da7cdc2137cada091200 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 308 Dernier constat : 2026-08-26 Empreinte : 201c15e0dac957a317d5523ec8948359f01eacbdb6a687852d158f81a9000255 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 285 Dernier constat : 2026-08-25 Empreinte : e9edd04445b5b77f4ce772cd6d26db9919b2c9a78d45ab9f7e09454c2b476993 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 280 Dernier constat : 2026-08-24 Empreinte : 6337708b47b95dc2156d709f0ea689a15c32cfe3f8030e2156740fabac286762 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 279 Dernier constat : 2026-08-23 Empreinte : 8944e5f3850cf6f2c66488e77ee6021284ac2fc69724b6d44d3f17d012bab644 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 275 Dernier constat : 2026-08-22 Empreinte : cd23d2ca3778c1b4c2b75219844e650a9d4f766a63dd16ff4ee35685ab807f91 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 267 Dernier constat : 2026-08-21 Empreinte : 0064a81e62ab192241154d04e30bcef23ddb6388562cad706ba1bc57f733830a Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 263 Dernier constat : 2026-08-20 Empreinte : 6508eaa82d0218cbf4769c5a73db1d89c5bb4836f4b837ae2018c01c7083d79a Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 255 Dernier constat : 2026-08-19 Empreinte : c970acacebbf03b23fd7c62451f693f14359996ac0616161ee776345acdde6e8 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 241 Dernier constat : 2026-08-18 Empreinte : 5363c345c1b795ea8be6708d44ef7d0faffb3bb4e11e9f2e81a29809d31ac770 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 228 Dernier constat : 2026-08-16 Empreinte : b5af3e6f2bf6dbf2ebf0b77334bb13768d2f614a26842a927692c2cf26760293 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 186 Dernier constat : 2026-08-14 Empreinte : c6ac459652df5a133088b09731e6a11050b5eace36c32a4476d329cfb265db54 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
Registre public des changements — empreinte du jour Événements consignés : 197 Dernier constat : 2026-08-15 Empreinte : 0000000000000000000000000000000000000000000000000000000000000000 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence
🔴 FUITES INFOS | DGFIP (DIRECTION GÉNÉRALE DES FINANCES PUBLIQUES) — Administration fiscale — 678 438 lignes revendiquées 📅 12 aout 2026 La Direction générale des Finances publiques (DGFiP), administration française en charge de la fiscalité, fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y annonce avoir compromis, via un VPN d'accès interne, un outil de recherche de contribuables utilisé par les services fiscaux, avec un scraping interrompu par une déconnexion avant la fin de l'extraction. Le dépôt est présenté comme portant sur environ 678 000 lignes concernant des particuliers et des professionnels : identité et coordonnées (nom, date et lieu de naissance, adresse, téléphone, e-mail), situation familiale, identifiant fiscal, et historique de leurs échanges avec les services fiscaux. Un échantillon d'environ 1 100 lignes aurait été mis à disposition en preuve sur le forum. D'après la revendication, l'intrusion daterait de fin juin 2026, soit environ six semaines avant sa publication. À ce stade, la revendication n'a fait l'objet d'aucune confirmation publique de la DGFiP. L'acteur affirme par ailleurs que l'accès à l'outil aurait potentiellement concerné des dizaines de millions de contribuables, en précisant lui-même qu'il s'agit d'une estimation non aboutie faute d'avoir terminé l'extraction — un ordre de grandeur qui n'a pu être ni confirmé ni infirmé. • Nom complet • Date de naissance • Lieu de naissance • Adresse postale • Adresse email • Numéro de téléphone • Identifiant fiscal • Situation familiale • Montant • Ticket de support • SIREN • Identifiant interne image #nostrfr
🔴 FUITES INFOS | GEDIMAT — Négoce de matériaux de construction et de bricolage (réseau de points de vente indépendants) — Volume non précisé 📅 11 aout 2026 Gedimat, réseau français indépendant de négoce de matériaux de construction et de bricolage regroupant plusieurs centaines de points de vente, a informé son réseau d'adhérents d'un incident de sécurité détecté début août 2026 par son prestataire e-commerce sur les comptes professionnels et personnels de gedimat.fr, sans affecter les systèmes des points de vente. Selon l'entreprise, les données concernées se limitent à des données d'identification — nom, prénom, numéro de téléphone et adresse e-mail —, à l'exclusion des mots de passe, des coordonnées bancaires et de l'historique de commandes. Le volume de comptes concernés n'a pas été communiqué. L'incident, présenté comme résolu, a été notifié à la CNIL, et les personnes concernées devaient être informées individuellement par e-mail. • Prénom • Nom • Numéro de téléphone • Adresse email image #nostrfr
🔴 FUITES INFOS | ATLANTIC CAFÉ — Distribution de machines à café et de distributeurs automatiques (B2B) — 20 personnes concernées 📅 12 aout 2026 Atlantic Café, distributeur de machines à café et de distributeurs automatiques basé à Vertou, en Loire-Atlantique, fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose en téléchargement gratuit un export de la base de données du site marchand de l'entreprise. Le dépôt contiendrait une vingtaine de comptes clients et administrateurs, avec des données d'identité et de contact (nom, adresse postale, téléphone, e-mail) ainsi que des mots de passe hachés, associées à un historique de commandes. Les données les plus récentes remonteraient à fin décembre 2024, soit environ un an et demi avant la revendication. À ce stade, la fuite n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Identifiant de connexion • Identifiant utilisateur • Mot de passe (haché) • Historique de commandes • Données professionnelles • Fiche client image #nostrfr
🔴 FUITES INFOS | LIGNE SUD — Agence de communication (conseil en relations publiques, éditorial, événementiel BtoB) — 3 personnes concernées 📅 12 aout 2026 Ligne Sud, agence de communication basée à Toulouse, fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement un extrait présenté comme un export de la base de données WordPress de son site, avec un aperçu de la structure des comptes d'administration. Le dépôt porterait sur trois comptes internes, avec identité, adresse e-mail et mot de passe sous forme hachée. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'agence. • Identifiant de connexion • Adresse email • Nom complet • Mot de passe (haché) • Identifiant utilisateur • Jeton d'authentification • Clé d'accès ou d'API • Adresse IP • Données d'appareil image #nostrfr
🔴 FUITES INFOS | MIALA — Agence de production musicale et événementielle — 2 personnes concernées 📅 12 aout 2026 Une base de données présentée comme issue du site web de MIALA, agence de production musicale et événementielle basée à Paris, aurait été publiée sur un forum spécialisé le 12 août 2026. Le dépôt porterait sur des identifiants de comptes d'administration remontant à 2015 : adresses email et mots de passe hachés, sans base de clientèle associée. Le nombre de comptes concernés serait très limité (2). Incident revendiqué, non confirmé par l'entité à ce jour. • Adresse email • Identifiant de connexion • Mot de passe (haché) • Identifiant utilisateur • Jeton d'authentification image #nostrfr
🔴 FUITES INFOS | VITACOLOGY — Cosmétique bio — 1 personnes concernées 📅 12 aout 2026 Vitacology (cosmétique bio et phytothérapie, Nord), éditrice du site vitacology.fr, ferait l'objet d'une revendication publiée le 12 août 2026 sur un forum spécialisé, sous l'intitulé d'une « base de données France ». Le dépôt correspondrait en réalité à un export technique du site (structure WordPress) plutôt qu'à une base de clients : une seule personne serait concernée, le compte d'administration du site, avec un identifiant, une adresse e-mail et un mot de passe sous forme chiffrée (hash). Les données représentées dateraient de 2023, l'échantillon présenté comme récent semblant recyclé d'un export plus ancien. Aucune confirmation de la part de l'entreprise n'a été identifiée à ce jour. Incident classé Revendiquée. • Identifiant de connexion • Adresse email • Mot de passe (haché) image #nostrfr
🔴 FUITES INFOS | PUBLIC.A — Abonnements presse professionnels — 578 personnes concernées 📅 12 aout 2026 Public.A, distributeur français d'abonnements presse pour salles d'attente professionnelles (coiffure, santé, automobile, hôtellerie), fait l'objet d'une revendication publiée le 12 août 2026 sur un forum spécialisé. Un acteur y propose au téléchargement une base de données présentée comme un export de la boutique en ligne publica.fr, avec des enregistrements s'étalant de 2012 à 2019. Le dépôt porterait sur environ 580 comptes clients ainsi que des comptes administrateurs, avec des données d'identité et de coordonnées (nom, e-mail, téléphone, adresse), des informations professionnelles pour une partie de la clientèle B2B (société, numéro SIRET) et des mots de passe hachés, dans un export d'environ 28 Mo cohérent avec une boutique construite sous PrestaShop. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • SIRET • Données professionnelles • Mot de passe (haché) • Adresse IP • Données d'appareil • Historique de commandes • Contenu de messages image #nostrfr