Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | BUREAU VALLÉE — Distribution de fournitures de bureau — 4,8 millions d'enregistrements clients revendiqués 📅 21 aout 2026 Bureau Vallée, enseigne française de fournitures et de mobilier de bureau exploitée par BVD Fr SA et présente dans plus de 400 magasins en France métropolitaine, outre-mer et en Belgique, fait l'objet d'une revendication publiée le 21 août 2026 sur un forum cybercriminel. Un acteur y met en vente ce qu'il présente comme la base clients du réseau, soit 13,7 millions d'enregistrements ramenés selon lui à environ 4,8 millions après dédoublonnage, et diffuse à l'appui un extrait public de 10 000 lignes. Les données porteraient sur l'identité et les coordonnées des clients (nom, adresse postale, adresse e-mail, téléphone), sur leur rattachement au programme de fidélité et la date de leur dernier achat, sur leurs consentements marketing, ainsi que sur les informations d'entreprise des clients professionnels (raison sociale, numéro SIRET), majoritaires dans l'extrait diffusé. Les catégories mises en avant ne comportent ni mot de passe ni coordonnées bancaires. D'après la revendication, les données proviendraient d'exports quotidiens produits pour chaque magasin par coQliQo, éditeur de la solution d'encaissement et de gestion du réseau, et déposés sur un serveur de fichiers hébergé hors de France. L'auteur affirme également avoir exploité une faille d'injection SQL chez ce prestataire et disposer encore d'un accès. Le dépôt serait proposé à la vente sur le forum. Il s'agit de la seconde revendication visant l'enseigne en deux semaines, par un auteur différent et sur un périmètre sans recouvrement avec la première. À ce stade, ni l'enseigne ni son prestataire n'ont confirmé publiquement l'incident. • Nom • Prénom • Adresse email • Numéro de téléphone • Adresse postale • Code postal • Ville • Pays • Identifiant interne • Données de fidélité • Historique de commandes • Fiche client • Données professionnelles • SIRET image #nostrfr
🔴 FUITES INFOS | FRENCHINNOV — Logiciel de gestion restaurant — 1 321 personnes concernées 📅 20 aout 2026 FrenchInnov, éditeur français d'un logiciel de gestion pour restaurants (encaissement, stock, marge par plat, planning des équipes, fidélité client et liaison avec les plateformes de livraison), fait l'objet d'une revendication publiée le 20 août 2026 sur un forum cybercriminel. Un acteur y met en partage un export de la base de relation client de l'éditeur, présenté comme obtenu par collecte automatisée sur son site. Le dépôt contiendrait environ 1 650 fiches d'établissements de restauration, pour de l'ordre de 1 300 contacts distincts, dont une majorité de prospects et un peu plus d'un quart de clients sous contrat. Chaque fiche porterait les coordonnées de l'exploitant (adresse de l'établissement, téléphone le plus souvent mobile, adresse e-mail), les identifiants d'entreprise (SIREN, SIRET, code NAF, numéro de TVA) et des notes commerciales en texte libre. D'après la revendication, ces notes exposeraient également des identifiants de télémaintenance, des mots de passe et des clés d'interface de paiement rattachés aux installations des restaurants, ce qui étendrait la portée de l'incident au parc équipé par l'éditeur. Les établissements concernés seraient très majoritairement situés en Île-de-France, avec une minorité d'adresses à l'étranger. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • SIREN • SIRET • Identifiant fiscal • Identifiant interne • Données professionnelles • Fiche client • Montant • Mot de passe • Clé d'accès ou d'API • Adresse IP • Champs libres image #nostrfr
🔴 FUITES INFOS | SUEZ EAU FRANCE — Distribution d'eau et assainissement — Volume non précisé 📅 20 aout 2026 SUEZ Eau France, filiale du groupe SUEZ chargée du captage, du traitement et de la distribution d'eau potable ainsi que de l'assainissement pour plus de 10 millions d'usagers en France selon ses propres chiffres, a informé ses clients d'une violation de leurs données personnelles survenue chez l'un de ses prestataires techniques. L'entreprise indique que ce prestataire, qu'elle ne nomme pas, a été victime d'une cyberattaque ayant permis à des personnes malveillantes d'accéder à des données et de les extraire, et qu'une partie de ces données a ensuite été rendue accessible sur Internet. Les catégories citées comme susceptibles d'avoir été exposées couvrent l'identité et les coordonnées (nom, prénom, téléphone, adresse électronique), des documents et informations administratifs liés au contrat, et, selon les situations, des pièces d'identité ou photographies ainsi que des coordonnées bancaires (RIB/IBAN). SUEZ Eau France précise que ses investigations se poursuivent et qu'elle n'est pas en mesure de confirmer, à ce stade, que les données de chaque personne notifiée ont effectivement été dérobées. L'entreprise ne communique aucun nombre de personnes concernées et ne borne pas la période visée. Cette notification aux personnes concernées est la seule communication publique connue à ce jour sur cet incident. • Nom complet • Adresse email • Numéro de téléphone • Fiche client • Documents • Pièce d'identité • Photos • IBAN • RIB image #nostrfr
🔴 FUITES INFOS | BERGERAT RENT — Location de matériel BTP — 15 610 personnes concernées 📅 20 aout 2026 Bergerat RENT, activité de location de matériel de construction et de manutention du groupe Bergerat Monnoyeur, concessionnaire Caterpillar en France, fait l'objet d'une revendication publiée le 20 août 2026 sur un forum cybercriminel. Un acteur y diffuse ce qu'il présente comme la base du site bergerat-rent.com, onzième volet d'une série visant les clients de l'éditeur BLG, dont la plateforme BlgCloud a été compromise fin juillet 2026. Le dépôt est annoncé à 43 Go et 132 433 fichiers, et réunirait un fichier de contacts commerciaux, six années de correspondance professionnelle et plusieurs dizaines de milliers de documents (factures, avoirs, attestations, certificats et contrats de location). Il correspondrait à environ 15 600 personnes, très majoritairement des interlocuteurs professionnels d'entreprises clientes en France et en Belgique, avec leurs coordonnées, leur fonction et leur société de rattachement. Le dépôt comprendrait aussi des identifiants d'envoi de courrier appartenant à l'enseigne, et non aux personnes figurant dans le fichier, dont aucun mot de passe n'est concerné. L'éditeur BLG a reconnu le 11 août 2026 une compromission de son extranet touchant treize instances clientes, sans en nommer aucune. Les fichiers seraient proposés au téléchargement sur le forum. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de Bergerat Monnoyeur. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Géolocalisation • Langue • Données professionnelles • Fiche client • Identifiant interne • Facture • Montant • Historique de commandes • Documents • Contenu de messages • Champs libres • Identifiant de connexion • Mot de passe image #nostrfr
🔴 FUITES INFOS | UNIVERSITÉ DE TECHNOLOGIE DE TARBES (UTTOP) — Université publique — 518 personnes concernées 📅 19 aout 2026 L'Université de Technologie de Tarbes Occitanie Pyrénées (UTTOP), établissement public d'enseignement supérieur né du regroupement de l'École nationale d'ingénieurs de Tarbes et de l'IUT de Tarbes, fait l'objet d'une revendication publiée le 19 août 2026 sur un forum cybercriminel. Deux acteurs y diffusent gratuitement, en invoquant une protestation contre le projet européen de contrôle des messageries, des données présentées comme issues de l'intranet de l'établissement. Le dépôt contiendrait un annuaire d'environ 520 personnels, enseignants-chercheurs et doctorants (prénom, nom, adresse e-mail professionnelle, ligne directe ou poste téléphonique interne pour la moitié d'entre eux, service de rattachement), accompagné de la composition de 200 listes de diffusion internes (agence comptable, ressources humaines, scolarité, informatique, recherche, notamment). Aucun mot de passe, aucune donnée financière ni donnée d'étudiant ne figureraient dans cet ensemble. Le fichier serait proposé au téléchargement depuis le message. Les mêmes acteurs avaient déjà revendiqué fin juillet 2026 une fuite visant une association de soutien à la gendarmerie, avec le même mobile. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'établissement. • Prénom • Nom • Adresse email • Numéro de téléphone • Données professionnelles image #nostrfr
🔴 FUITES INFOS | GROUPE GÉOTEC — Bureau d'études géotechniques — Volume non communiqué 📅 19 aout 2026 Groupe Géotec, bureau d'études géotechniques français basé à Quétigny (Côte-d'Or) et spécialisé dans les études de sols, la géophysique, l'environnement et les risques naturels, a publié le 19 août 2026 un communiqué officiel annonçant un incident de sécurité. L'entreprise indique que l'incident concerne certains de ses outils et qu'il a entraîné une exfiltration de données, susceptible d'avoir un impact sur certains de ses services et échanges. Le communiqué ne précise ni le volume concerné, ni les catégories de données touchées, ni les personnes visées, et n'écarte explicitement aucune catégorie. Aucune nature d'attaque n'est indiquée et aucun outil n'est nommé. Le groupe déclare avoir engagé une déclaration auprès de la CNIL, déposé plainte et ouvert un point de contact dédié auprès de son délégué à la protection des données. Aucune revendication publique n'accompagne cette annonce et aucune donnée n'a été mise en ligne ni proposée à la vente au 21 août 2026. image #nostrfr
🔴 FUITES INFOS | K PAR K — Rénovation de l'habitat — Incident signalé 📅 18 aout 2026 K par K, enseigne française de rénovation de l'habitat (fenêtres, volets et portes) dont le registre des entreprises recense plus de 120 établissements ouverts en France, a informé les personnes concernées d'un incident de sécurité affectant des fichiers de prospection transmis au service Bloctel. Selon la notification adressée le 18 août 2026, un tiers non autorisé a usurpé un compte professionnel utilisateur de ce service, permettant le téléchargement non autorisé des fichiers échangés avec lui, à savoir le fichier de numéros de téléphone soumis par le professionnel et le fichier que le service lui restitue après confrontation à la liste d'opposition au démarchage téléphonique. L'enseigne indique que la seule donnée personnelle concernée est le numéro de téléphone et qu'aucune autre catégorie n'a été identifiée, tout en précisant que des investigations restent en cours pour établir le périmètre de l'incident. Aucun volume n'est communiqué dans la notification. Le compte visé a été bloqué, l'ensemble des comptes professionnels du service ont fait l'objet de vérifications et les comptes inactifs ont été verrouillés. L'incident a été notifié à la CNIL. Cette notification se rattache à la fuite visant le service Bloctel, confirmée le 12 août 2026 par la DGCCRF, qui l'attribue à un accès frauduleux sur un compte professionnel non protégé par authentification multifacteur et fait état de 3 millions de numéros récupérés, dont 600 000 inscrits sur la liste d'opposition. • Numéro de téléphone image #nostrfr
🔴 FUITES INFOS | GROUPE LENORMANT — Distribution de matériel professionnel — 32 713 personnes concernées 📅 16 aout 2026 Le Groupe Lenormant, distributeur et loueur indépendant de poids lourds, de matériel de manutention, de pneumatiques et de pièces détachées, implanté sur une cinquantaine de sites répartis dans une dizaine de départements des Hauts-de-France, d'Île-de-France et d'Occitanie, fait l'objet d'une revendication publiée le 16 août 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion de l'espace de gestion commerciale du groupe hébergé chez BLG, éditeur compiégnois de logiciels pour concessionnaires et loueurs de matériel, et présente cette publication comme le neuvième client du même éditeur visé en une dizaine de jours. Le dépôt est présenté comme pesant 20,6 Go pour près de 39 000 fichiers. Il correspondrait à l'annuaire commercial du groupe, de l'ordre de 32 700 personnes rattachées à environ 23 500 entreprises clientes, à la correspondance commerciale de l'entreprise et à plusieurs dizaines de milliers de documents d'activité. Les catégories concernées porteraient sur l'identité et les coordonnées professionnelles, sur des données contractuelles et financières, et sur le contenu des échanges commerciaux. D'après la revendication, les données proviendraient de la plateforme en ligne utilisée par l'entreprise pour sa gestion commerciale, dont l'éditeur a lui-même reconnu un incident de sécurité survenu fin juillet 2026 et affectant plusieurs de ses clients, sans en nommer aucun. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique du Groupe Lenormant. • Nom complet • Prénom • Nom • Civilité • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Géolocalisation • Données professionnelles • Fiche client • Identifiant interne • Identifiant de connexion • Mot de passe • IBAN • BIC • Coordonnées bancaires • Facture • Montant • Documents • Contenu de messages • Champs libres image #nostrfr
🔴 FUITES INFOS | EVA CHARLEROI — Arènes de réalité virtuelle — 37 personnes concernées 📅 16 aout 2026 EVA (Esports Virtual Arenas), réseau d'arènes de jeu en réalité virtuelle exploitées en franchise en France et en Belgique, fait l'objet d'une revendication publiée le 16 août 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement un fichier présenté comme la base des joueurs de l'arène de Charleroi (Gosselies), annoncé à 2 558 lignes pour 282 Ko. Le dépôt porterait sur l'identité et les coordonnées des joueurs (nom, pseudonyme, adresse e-mail, numéro de téléphone) ainsi que sur leurs préférences de compte, sans mot de passe ni donnée bancaire. Le fichier mis en ligne ne concerne toutefois que 37 personnes distinctes : les fiches de sept joueurs y sont répétées des centaines de fois, ce qui gonfle le nombre de lignes affiché. Selon la revendication, l'acteur disposerait toujours d'un accès à l'outil de gestion du réseau, avec lequel il affirme avoir généré un nouveau lot de cartes cadeaux d'une valeur totale d'un million d'euros. Le réseau EVA avait déjà fait l'objet de deux revendications distinctes en juillet et en août 2026, portant sur les arènes de Beauchamp et de Nantes Sud. À ce stade, EVA n'a pas fait l'objet d'une confirmation publique de cet incident. • Identifiant interne • Identifiant de connexion • Nom complet • Adresse email • Numéro de téléphone • Fiche client image #nostrfr
🔴 FUITES INFOS | PHONE PRIVÉ — E-commerce de téléphonie — 27 716 comptes clients revendiqués 📅 15 aout 2026 Phone Privé, enseigne française de vente en ligne de téléphonie et d'accessoires exploitée par la société PHONE 5000, fait l'objet d'une revendication publiée le 15 août 2026 sur un forum cybercriminel. Un acteur y propose un fichier présenté comme la base clients de la boutique, dans une version étiquetée 2024. Le dépôt contiendrait environ 27 700 fiches clients au format CSV, portant sur l'identité et l'adresse de contact (civilité, prénom, nom, e-mail), le montant cumulé des achats et le suivi du compte (inscription, dernière visite, consentements commerciaux) ; ni coordonnée postale, ni téléphone, ni mot de passe ne figurent parmi les champs annoncés. La forme des champs correspond à un export de la liste clients d'une boutique en ligne. Les deux enregistrements donnés en exemple dans la revendication portent des adresses de correspondance générées par la marketplace Cdiscount, sur laquelle l'enseigne vend également, et non des adresses personnelles : l'origine exacte du fichier reste indéterminée, et la marketplace n'est pas elle-même mise en cause. Le fichier serait proposé au téléchargement sur le forum contre un déblocage payant. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'enseigne. • Identifiant interne • Civilité • Prénom • Nom • Adresse email • Montant • Fiche client image #nostrfr
🔴 FUITES INFOS | CRAVERO MOTOCULTURE — Concessionnaire de matériel agricole — 8 534 personnes concernées 📅 15 aout 2026 Cravero Motoculture, concessionnaire de matériel agricole et de motoculture implanté à Bessières (Haute-Garonne) et exploitant trois points de vente en Occitanie, fait l'objet d'une revendication publiée le 15 août 2026 sur un forum cybercriminel. Un acteur y diffuse un dépôt présenté comme l'export du progiciel de gestion commerciale de l'entreprise, exploité en ligne par son éditeur BLG (solution blgCloud). Le dépôt est annoncé à environ 3,7 Go pour 49 168 fichiers et porterait sur le fichier clients, sur les documents commerciaux associés (devis, factures, bons de livraison, ordres de travail) et sur des échanges de courrier électronique. De l'ordre de 8 500 personnes y seraient nommément identifiées, aux côtés de plusieurs milliers d'exploitations agricoles et d'entreprises clientes, très majoritairement situées en Haute-Garonne, dans le Tarn et le Tarn-et-Garonne. La revendication s'inscrit dans une série visant, depuis le 8 août 2026, huit clients successifs du même éditeur, lequel a reconnu publiquement un incident de sécurité survenu fin juillet 2026 et l'a attribué à une fonctionnalité de création de compte extranet insuffisamment cloisonnée. Le dépôt serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Géolocalisation • Identifiant interne • Données professionnelles • Fiche client • Facture • Historique de commandes • Montant • Documents • Contenu de messages • Champs libres image #nostrfr
🔴 FUITES INFOS | FRANCE VAE — Portail public de la validation des acquis de l'expérience (VAE) — Nombre de personnes concernées non communiqué 📅 13 aout 2026 France VAE (vae.gouv.fr), le portail public de la validation des acquis de l'expérience géré par la Délégation générale à l'emploi et à la formation professionnelle (DGEFP), a informé une partie de ses utilisateurs d'un incident de sécurité par une notification officielle envoyée le 13 août 2026. Selon cette communication, l'incident a affecté la plateforme le 10 août 2026 et a exposé des données personnelles : identité complète et coordonnées (avec date et lieu de naissance, nationalité), ainsi que des données propres au parcours de VAE (certifications professionnelles, financement du parcours). Le nombre de personnes concernées n'est pas communiqué. L'entité indique avoir sécurisé ses systèmes et collaborer avec des experts en cybersécurité, sans préciser la cause technique ni confirmer de notification à la CNIL. À ce stade, aucune confirmation publique indépendante (presse, autorité) de cet incident n'a été retrouvée. • Nom • Prénom • Civilité • Adresse email • Numéro de téléphone • Adresse postale • Lieu de naissance • Pays • Date de naissance • Nationalité • Données professionnelles • Données scolaires image #nostrfr
🔴 FUITES INFOS | DGFIP (DIRECTION GÉNÉRALE DES FINANCES PUBLIQUES) — Administration fiscale et cadastrale — 200 000 personnes concernées 📅 13 aout 2026 La Direction générale des Finances publiques (DGFiP), administration française en charge de la fiscalité et du cadastre, a reconnu par un communiqué du ministère de l'Économie daté du 14 août 2026 un second accès illégitime à son système d'information, survenu fin juillet 2026 et obtenu par usurpation des identifiants d'un tiers habilité. Il est distinct de l'accès de fin juin 2026, qui visait l'outil de recherche de contribuables. Cet accès a permis la consultation de données cadastrales relatives aux adresses et aux surfaces de biens immobiliers. L'administration a précisé le même jour que ce volet concerne environ 200 000 comptes, là où l'auteur de la revendication annonçait plus de deux millions de titulaires de biens. La DGFiP a notifié l'incident à la Commission nationale de l'informatique et des libertés le 14 août, annoncé qu'elle déposerait plainte, et prévu une information individuelle des personnes concernées à partir de la semaine du 17 août ; le parquet de Paris a ouvert le 15 août 2026 une enquête confiée à l'Office anti-cybercriminalité. Cette reconnaissance fait suite à une revendication publiée le 13 août 2026 sur un forum cybercriminel, un jour après une première revendication visant un autre outil de l'administration. Un acteur y affirmait avoir obtenu, à l'aide d'identifiants compromis et d'un contournement de l'authentification à plusieurs facteurs, l'accès à un outil professionnel de consultation des données cadastrales réservé aux agents de la DGFiP, aux notaires et aux géomètres-experts. Le dépôt y était présenté comme portant sur environ 252 000 lignes de recherche associant plusieurs propriétaires à chacune, couvrant l'identité et les coordonnées de propriétaires fonciers (nom, date et lieu de naissance, adresse) ainsi que des données de propriété cadastrale (parcelles, droits de propriété), avec un échantillon d'environ 1 100 lignes mis à disposition en preuve. D'après cette revendication, l'accès remonterait au 29 juillet 2026. • Nom complet • Civilité • Date de naissance • Lieu de naissance • Adresse postale • Identifiant interne image #nostrfr
🔴 FUITES INFOS | BETTER HUMAN CIE — Conseil RH — 4 personnes concernées 📅 12 aout 2026 Better Human Cie, cabinet de conseil en ressources humaines basé à Paris et marque du Groupe ADH, fait l'objet d'une revendication diffusée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose au téléchargement un export de la base de données du site betterhuman.fr, présenté comme daté de février 2022. L'échantillon montré porterait sur un nombre très restreint de comptes d'administration du back-office du site, ainsi que sur des fiches d'experts déjà publiées sur le site officiel, sans base de données clients visible dans ce qui est montré. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Identifiant de connexion • Mot de passe (haché) • Adresse email • Nom complet • Rôle ou droits d'accès image #nostrfr
🔴 FUITES INFOS | MAINTENANCE WP — Agence maintenance WordPress — 1 842 personnes concernées 📅 12 aout 2026 Maintenance WP, agence parisienne de maintenance et de sécurisation de sites WordPress fondée en 2017 (SIREN 897 547 824), fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel, sous un intitulé citant à tort un domaine générique sans rapport (« maintenance.fr »). L'acteur y propose au téléchargement un dépôt présenté comme une base de données française, accompagné d'un échantillon tabulaire correspondant à la table des comptes clients du site. Le rapprochement des éléments internes du dépôt avec l'entité permet d'établir qu'il s'agit bien de l'infrastructure de Maintenance WP (maintenance-wp.fr), malgré le titre erroné du fil. Le dépôt concernerait environ 1 800 personnes uniques (clients, prospects et contacts issus des formulaires, du CRM et de la newsletter du site), avec identité et coordonnées, des mots de passe hachés pour une partie des comptes, ainsi que des clés d'accès techniques liées à des services tiers intégrés au site. Les données les plus récentes dateraient de la mi-juin 2026, soit environ deux mois avant la revendication. L'ensemble proviendrait d'une exportation complète de la base de données WordPress de l'agence. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de Maintenance WP. • Nom complet • Adresse email • Numéro de téléphone • Identifiant de connexion • Code postal • Ville • Pays • Mot de passe (haché) • Clé d'accès ou d'API • Fiche client • Historique de commandes • Données professionnelles • Données d'adhésion • Champs libres image #nostrfr
🔴 FUITES INFOS | EVV — Fournisseur viticole — 73 478 documents revendiqués (~10 Go) 📅 12 aout 2026 EVV (Ensemble de la Vigne et du Vin), société bordelaise spécialisée dans la fourniture de produits et de services pour la filière viticole, fait l'objet d'une revendication de vente publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose un dépôt présenté comme un export complet de la plateforme cliente d'EVV : une base de données, une archive de factures au format PDF et des fiches JSON par client. Le dépôt est annoncé à environ 73 000 documents pour un volume d'environ 10 Go. D'après la revendication, les données concerneraient l'identité et les coordonnées de clients professionnels de la filière viticole (exploitations, domaines, caves), leurs factures ainsi que des données de connexion associées. La structure présentée (un dossier par client, des documents nommés par type : facture, relance, avoir) est cohérente avec un export d'un progiciel de gestion commerciale. Un exemple de facture correspondant à un client précis a été mis en avant par le vendeur à l'appui de sa revendication. À ce stade, ni EVV ni aucune autorité n'a confirmé publiquement cet incident. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • SIRET • Fiche client • Données professionnelles • Facture • Montant • Mot de passe (haché) • Jeton d'authentification • Documents image #nostrfr
🔴 FUITES INFOS | MINUTESPORTS.FR — Média sportif indépendant — 1 108 personnes concernées 📅 12 aout 2026 Minutesports.fr, site d'actualité sportive indépendant à dominante rugby édité par « Code Breakers », fait l'objet d'une revendication publiée le 12 août 2026 sur un forum cybercriminel. Un acteur y propose un export de la base de données WordPress du site. Le dépôt est présenté comme contenant les adresses e-mail et adresses IP d'environ 1 100 commentateurs ayant échangé sur les articles entre 2017 et 2024, ainsi qu'un nombre restreint de comptes internes de l'équipe éditoriale avec leurs empreintes de mots de passe ; le site ne proposant pas de compte client ou abonné payant, aucune donnée de cette nature ne serait concernée. D'après les éléments accessibles, les données les plus récentes remonteraient à avril 2024, soit plus de deux ans avant la revendication. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a fait l'objet d'aucune confirmation publique de l'éditeur du site. • Adresse email • Adresse IP • Identifiant de connexion • Mot de passe (haché) • Contenu de messages • Données d'appareil image #nostrfr
🔴 FUITES INFOS | SCALINGO — Hébergement Cloud / Platform-as-a-Service (PaaS) et DBaaS — 90 000 personnes concernées 📅 12 aout 2026 Scalingo, hébergeur français de plateforme cloud (PaaS) basé à Strasbourg, a informé ses clients d'un incident de sécurité touchant son instance interne de l'outil d'analyse Metabase. Selon le communiqué publié le 12 août 2026, une vulnérabilité d'injection SQL non authentifiée du logiciel tiers Metabase, divulguée le 6 août, a permis l'accès à cet outil interne à partir du 8 août, avant sa mise hors ligne et son correctif le 10 août. L'entreprise indique qu'environ 90 000 personnes sont concernées, avec exposition de l'identité et des coordonnées (nom, identifiant, email, société, localisation), d'informations de compte Scalingo et GitHub associées, et de données de facturation limitées. Selon Scalingo, aucun élément ne permet à ce stade d'établir un accès aux applications ou bases de données de production de ses clients. La CNIL a été notifiée le 11 août et les clients concernés informés le 12 août. • Nom complet • Identifiant de connexion • Adresse email • Données professionnelles • Identifiant interne • Rôle ou droits d'accès • Adresses web • Photos • Fiche client image #nostrfr
🔴 FUITES INFOS | NANAR ICLOUD — Déblocage iCloud iPhone — 214 personnes concernées 📅 10 juin 2026 Nanar iCloud, service en ligne qui vend aux particuliers et aux revendeurs un logiciel de déblocage de comptes iCloud pour iPhone, fait l'objet d'une revendication publiée le 10 juin 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement ce qu'il présente comme la base de données du site, sous la forme d'un fichier de comptes utilisateurs, et annonce y joindre un fichier de configuration porteur des identifiants de la base hébergée du service. Le dépôt porterait sur 214 comptes, soit 200 à 214 personnes, et exposerait pour chacun le nom, le prénom, l'adresse électronique, la date de création du compte et une empreinte de mot de passe. Aucun numéro de téléphone, aucune adresse postale et aucune coordonnée bancaire n'y figureraient, le service ne réglant ses ventes que par cryptomonnaies ou coupons prépayés négociés sur une messagerie instantanée. Les comptes auraient été créés entre le 19 mai et le 9 juin 2026, soit sur les trois premières semaines d'existence du service, dont le nom de domaine a été enregistré le 23 mai 2026. La revendication avance un volume de 1 927 lignes, une mesure qui désigne la taille du fichier et non un nombre de personnes. Le dépôt serait proposé au téléchargement sur deux plateformes de partage de fichiers. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur du service, qui ne publie ni mentions légales ni identité d'entreprise. • Nom complet • Prénom • Nom • Adresse email • Mot de passe (haché) • Identifiant interne image #nostrfr
Registre public des changements — empreinte du jour Événements consignés : 325 Dernier constat : 2026-08-27 Empreinte : 8ed41ad0ab3428f8f95aad6d2302aa54a9a4418e4f98da7cdc2137cada091200 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. #transparence