Alertes de sécurité

Restez informé des dernières menaces et alertes cybersécurité.

Fuites de données (French Breaches) / Flux RSS

  • Sport 2000 (Pilot)
    le 5 octobre 2026 à 3 h 15 min

    # Fuite de données chez Sport 2000 : près de 484 000 dossiers de réservation diffusés en ligneUne importante base de données attribuée à **Sport 2000** a été publiée le **5 octobre 2026** sur un forum spécialisé dans les fuites de données. Son auteur affirme avoir diffusé des données provenant de `pilot.sport2000.fr`, un service utilisé pour la gestion des réservations de location de ski.FrenchBreaches a analysé l'intégralité du fichier, qui représente environ **907 Mo de données non compressées**. Il contient **483 953 enregistrements liés à des réservations**, dont **371 803 sont marqués comme validés**, ainsi que **335 921 noms de clients distincts après normalisation** et **252 054 adresses e-mail individuelles uniques**.:::embed:::Les données sont associées à **464 magasins ou points de location distincts** référencés dans la base.Cette publication intervient moins de deux mois après un incident visant le même système de réservation, [revendiqué en août](https://frenchbreaches.com/alertes/sport-2000-mt0d2uylr1i928pr8k8) par **ZeroBytes** et dont l'existence a ensuite été confirmée par Sport 2000.![image](https://i.imgur.com/VbVSTOi.png)## 483 953 enregistrements, dont plus de 371 000 réservations validéesL'analyse intégrale menée par FrenchBreaches recense **483 953 entrées** dans la base. Toutes ne correspondent cependant pas à des réservations effectivement validées.La répartition des statuts observés est la suivante :- **371 803** entrées marquées comme « Validée » ; - **68 343** comme « Annulée » ; - **43 408** comme « Simulée » ; - **348** comme « Clôturée » ; - **28** comme « Panier » ; - **23** comme « En attente de paiement ».Les simulations représentent ainsi près de **9 % du fichier**.L'analyse permet également d'identifier **335 921 noms de clients distincts après normalisation**, **252 054 adresses e-mail individuelles uniques** et **464 magasins ou points de location distincts**.Ces chiffres ne permettent toutefois pas de déterminer précisément le nombre de personnes physiques concernées. Un même client peut apparaître sous différentes coordonnées ou variantes de son nom, tandis qu'une réservation peut regrouper plusieurs personnes, dont des enfants.## Plus de vingt ans de données, de 2005 à 2026La base contient des enregistrements couvrant **plus de vingt ans d'activité**.La **plus ancienne réservation validée identifiée par FrenchBreaches a été enregistrée le 20 octobre 2005**, pour un séjour prévu en février 2006.À l'autre extrémité, la **réservation validée la plus récente identifiée dans le fichier a été effectuée le 20 août 2026 à 08 h 41**.Certains séjours présents dans la base sont programmés jusqu'en **avril 2027**. Cette date ne signifie pas que des données ont été récupérées en 2027 : il s'agit de séjours réservés à l'avance.## Noms, e-mails, adresses et informations sur les skieursLes informations présentes varient selon les dossiers. Elles comprennent notamment :- noms et prénoms ; - adresses e-mail ; - adresses postales ; - magasins et périodes de séjour ; - matériel de ski réservé ; - montants, remises et sommes réglées ; - assurances et avantages fidélité ; - âge ou tranche d'âge ; - pointure, taille et tranche de poids ; - niveau de ski.Certaines entrées concernent plusieurs skieurs. Des informations relatives à plusieurs membres d'un même groupe ou d'une même famille, y compris parfois des enfants, peuvent ainsi apparaître dans un seul dossier.## Un précédent piratage revendiqué par ZeroBytes en aoûtLa publication du 5 octobre intervient après un précédent incident concernant le **même système interne de réservation de location de ski**.En août 2026, **ZeroBytes avait revendiqué l'extraction des données de 17 851 réservations** provenant de l'environnement Pilot de Sport 2000. Les informations revendiquées comprenaient notamment des identités, adresses e-mail, adresses postales, informations sur les séjours, produits réservés et montants.Le **20 août 2026**, Sport 2000 a indiqué avoir appris qu'un tiers non autorisé avait accédé à son système interne de réservation. L'enseigne a confirmé que des données de réservation avaient pu être **consultées, récupérées puis, pour certaines, diffusées publiquement**.Sport 2000 n'a toutefois pas publiquement attribué cette attaque à ZeroBytes.L'entreprise avait alors annoncé avoir sécurisé le système concerné, lancé des investigations, notifié la **CNIL**, déposé plainte auprès de la Gendarmerie et commencé à informer individuellement les clients concernés.La base publiée le 5 octobre est d'une tout autre ampleur : elle contient **483 953 dossiers**, contre **17 851 réservations revendiquées par ZeroBytes en août**.![image](https://i.imgur.com/WEYzBmv.png)## Les données s'arrêtent au 20 août, jour où Sport 2000 découvre l'incidentL'analyse de l'archive montre qu'**aucune réservation plus récente que le 20 août 2026 n'y apparaît**.La dernière réservation validée identifiée par FrenchBreaches a été enregistrée ce jour-là à **08 h 41**. C'est également le **20 août** que Sport 2000 indique avoir découvert qu'un tiers non autorisé avait accédé à son système de réservation.Cette concordance est importante : elle suggère que les données publiées le **5 octobre** pourraient avoir été récupérées lors de **l'incident déjà découvert en août**.Le 5 octobre correspond donc à la **date de publication de la base sur le forum**, mais rien ne permet d'affirmer que les données ont été récupérées à cette date.À ce stade, FrenchBreaches n'a identifié **aucun élément démontrant une nouvelle intrusion en octobre**. La base publiée pourrait plutôt correspondre à une diffusion plus complète des données issues de l'incident du mois d'août.## Sport 2000 avait déjà été concerné par une fuite en 2024Sport 2000 avait par ailleurs déjà été associé à une fuite de données en **avril 2024**, concernant d'autres données personnelles attribuées à des clients de l'enseigne.Il convient donc de distinguer ce précédent de 2024, l'accès au système de réservation revendiqué par ZeroBytes et découvert par Sport 2000 en août 2026, puis la publication, le 5 octobre, de cette base comprenant **483 953 enregistrements liés aux réservations**.## Un risque de phishing cibléLa précision des informations exposées peut faciliter des tentatives de phishing particulièrement crédibles.La connaissance du nom d'un client, de son adresse e-mail, de son magasin de location, de ses dates de séjour ou encore du matériel réservé peut permettre à un attaquant de personnaliser fortement un message frauduleux.Sport 2000 recommande aux personnes concernées de rester vigilantes face aux e-mails, SMS ou appels faisant référence à leurs réservations, même lorsque les informations mentionnées semblent exactes.L'entreprise précise par ailleurs que l'incident reconnu en août ne concerne **ni les données bancaires ni les mots de passe des clients**.

  • April
    le 5 octobre 2026 à 2 h 16 min

    # April : des accès à une base de données interne et des identifiants techniques publiés en ligne**April, groupe français spécialisé dans l’assurance et le courtage**, est visé par une nouvelle revendication sur un forum spécialisé. L’entreprise commercialise notamment des solutions d’assurance santé, emprunteur, prévoyance et dommages auprès des particuliers et des professionnels.Le **5 octobre 2026**, un pirate affirme avoir découvert plusieurs **accès liés à l’infrastructure informatique interne d’April**, dont des identifiants de connexion à une base de données, un compte FTP et des informations relatives à un proxy interne.:::embed:::Contrairement à une fuite de données traditionnelle, **aucune base de clients April n’est directement publiée** dans cette revendication. L’auteur diffuse plutôt des éléments qui pourraient, s’ils sont authentiques et toujours valides, permettre d’accéder à certains services depuis le réseau interne de l’entreprise. ![image](https://i.imgur.com/vqijH7Z.png) ## Des accès internes d’April exposés sur un forumOn y retrouve notamment :- l’adresse d’un **serveur de base de données interne** ; - le **nom d’une base de données** ; - un **identifiant de connexion à la base** ; - un **mot de passe associé** ; - des **identifiants FTP** ; - un **mot de passe FTP** ; - l’adresse d’un **proxy interne** ; - une chaîne de connexion vers la base de données.FrenchBreaches ne reproduit pas les mots de passe ni les informations techniques permettant de tenter une connexion aux systèmes concernés.## Une base accessible uniquement depuis le réseau interneL’auteur de la publication indique lui-même ne pas avoir réussi à accéder directement à la base de données.Selon ses affirmations, le serveur concerné serait uniquement joignable depuis le **réseau interne d’April**, notamment en raison de sa configuration réseau et DNS.Il met ainsi les informations à disposition d’autres utilisateurs susceptibles de disposer d’un accès à l’environnement interne de l’entreprise.Cette précision est importante : **la publication d’identifiants ne permet pas, à elle seule, d’établir que la base de données d’April a été compromise ou que son contenu a été récupéré**.## Pourquoi ces identifiants peuvent représenter un risqueMême en l’absence de données clients publiées, l’exposition de tels accès peut constituer un risque pour l’entreprise.Si les identifiants sont authentiques et n’ont pas été révoqués, ils pourraient potentiellement être exploités par une personne disposant déjà d’un accès au réseau interne, par exemple à la suite de la compromission d’un poste ou d’un autre service.La publication fournit également plusieurs renseignements sur **l’architecture informatique d’April**, avec des références à une base de données, un service FTP et un proxy interne.Ces informations peuvent faciliter la compréhension de l’infrastructure par un attaquant, même lorsqu’elles ne permettent pas directement une connexion depuis Internet.## Aucune exfiltration de données démontrée à ce stadeÀ ce stade, aucun élément visible dans la publication ne démontre que des **données personnelles de clients ou assurés April ont été téléchargées**.L’auteur affirme avoir découvert des accès, mais reconnaît ne pas pouvoir joindre directement la base concernée.Il convient donc de distinguer **l’exposition présumée d’identifiants internes** d’une compromission confirmée de la base de données.L’authenticité des accès publiés, leur validité actuelle et l’existence d’une éventuelle intrusion plus large restent à confirmer.

  • QPM Pro
    le 4 octobre 2026 à 17 h 58 min

    # Cyberattaque : QPM Pro visée par une fuite de données après l’exploitation présumée d’une faille SQLLa société française **QPM Pro**, spécialisée dans les équipements et solutions informatiques pour les entreprises, fait l’objet d’une revendication sur un forum cybercriminel. Le **4 octobre 2026**, un pirate utilisant le pseudonyme **« imsolazymean »** affirme avoir compromis une base de données de l'entreprise et en diffuse une copie SQL.Selon l’attaquant, l’intrusion aurait été rendue possible par une **vulnérabilité de type injection SQL**, qui serait exploitable sans authentification.## Plus de 100 comptes clients B2B concernésD’après les informations publiées par le pirate, la base compromise contiendrait notamment :- **9 comptes appartenant à des employés**, notamment des profils administrateurs ou commerciaux ; - **102 comptes clients B2B** ; - **54 commandes** ; - **112 adresses de livraison**.Les données associées aux comptes clients comprendraient notamment des **adresses e-mail, informations sur les entreprises et mots de passe hachés avec bcrypt**.Les commandes exposées pourraient également contenir des **montants, produits commandés et adresses**.## Une faille SQL revendiquéeLe pirate affirme que la compromission proviendrait d’une **injection SQL affectant une partie du système de QPM Pro**.Selon ses déclarations, cette vulnérabilité lui aurait permis d’**extraire le contenu de la base de données**, mais également d'effectuer certaines modifications, notamment la création de comptes ou la modification du catalogue de produits.L’attaquant affirme également avoir identifié une seconde base de données, sans toutefois être parvenu à accéder à son contenu.## Une copie de la base diffusée en ligneLe pirate a publié sur le forum ce qu’il présente comme un **dump SQL de la base compromise**, permettant ainsi à d’autres utilisateurs d’en récupérer une copie.Il précise par ailleurs que la base contiendrait **d’autres informations qu’il n’aurait pas encore examinées**. L’étendue exacte de l’exposition pourrait donc être supérieure aux 102 comptes clients et aux différents enregistrements actuellement revendiqués.### Types de données potentiellement compromises- Adresses e-mail - Informations professionnelles et informations sur les entreprises - Identifiants de comptes - Mots de passe hachés avec bcrypt - Informations relatives aux commandes - Montants des commandes - Produits commandés - Adresses de livraison - Données liées aux comptes administrateurs et commerciauxÀ ce stade, ces informations reposent sur **les déclarations du pirate et les éléments qu’il a publiés sur le forum**. L’origine exacte de la compromission ainsi que l’étendue complète des données exposées restent à confirmer.

  • Permis de chasser (OFB)
    le 4 octobre 2026 à 17 h 11 min

    # Fuite de données : plus de 1 200 demandeurs au permis de chasser exposés, un pirate revendique l’accès à 170 000 lignes ## Mise à jour le 4 octobre à 20h00 > Le site « Permis de chasser » de l’OFB a été **mis hors ligne** après le signalement d’une faille affectant son API. Il s’agit de la **deuxième compromission connue du service en 2026**. --- Selon nos informations, **FrenchBreaches a été directement contacté par le pirate « m0rphyn »**, qui affirme exploiter une faille sur **permischasser.ofb.fr**, un service lié à l’OFB, et revendique l’accès à environ **170 000 lignes de données**.FrenchBreaches a analysé **1 213 dossiers transmis par le pirate**, correspondant à environ **1 200 demandeurs uniques** et **94 fédérations ou entités**, contenant notamment des données d’identité, de contact et des informations relatives aux paiements.:::embed:::Selon **m0rphyn** (LunarisSec), l’exposition serait liée à une vulnérabilité de type **IDOR** affectant notamment une API de paiement. Le volume de 170 000 lignes reste, à ce stade, une affirmation du pirate.À ce stade, ce volume correspond aux affirmations du pirate et n’a pas été indépendamment confirmé par FrenchBreaches. ![image](https://i.imgur.com/xsrtGH2.png)## Environ 1 200 demandeurs identifiés dans un fichier analyséFrenchBreaches a pu analyser un fichier contenant **1 213 dossiers** liés à des demandes relatives au permis de chasser.L'analyse fait apparaître environ **1 200 demandeurs uniques** en se basant notamment sur les adresses e-mail. Une déduplication utilisant le nom, le prénom et la date de naissance aboutit à **1 207 combinaisons distinctes**.Chaque dossier contient un objet consacré au demandeur et peut être associé à une fédération départementale de chasseurs.Au total, **94 fédérations ou entités distinctes** apparaissent dans les données analysées. ![image](https://i.imgur.com/aRAtfCq.png) ## Des données personnelles détailléesLes dossiers analysés contiennent différentes catégories de données personnelles et administratives, notamment :- nom et prénom ; - nom de naissance ; - date et lieu de naissance ; - nationalité ; - adresse postale ; - adresse e-mail ; - numéro de téléphone ; - factures ; - prix ; - informations relatives à la fédération départementale associée ; - identifiants internes de dossiers et de demandeurs ; - état et dates de traitement des demandes ; - informations relatives aux modalités, montants et statuts des paiements ; - informations indiquant notamment si un paiement OFB ou fédération a été effectué.Le fichier comporte également des champs relatifs aux représentants de certains demandeurs ainsi qu'au statut de majeur protégé. ![image](https://i.imgur.com/wfiroCs.png) ## Une possible faille IDOR au niveau de l’APILe pirate affirme que l’accès aux données serait rendu possible par une vulnérabilité **IDOR**, une faiblesse de contrôle d’autorisation permettant potentiellement à un utilisateur d’accéder à une ressource qui ne lui est pas destinée en modifiant son identifiant.Plusieurs URL d’API du domaine `permischasser.ofb.fr` ont été communiquées par l’auteur pour étayer ses affirmations.FrenchBreaches ne publie pas les liens permettant potentiellement de reproduire l’accès afin d’éviter de faciliter l’exploitation de la vulnérabilité. ![image](https://i.imgur.com/tYawoIj.png) ## L’origine exacte de l’exposition reste à déterminerLa présence de références à l’OFB dans les données, notamment concernant les paiements, ne permet pas à elle seule de déterminer l’origine technique exacte de l’incident.Les dossiers associent également les demandeurs aux fédérations départementales de chasseurs et comportent des informations relatives aux paiements destinés à différents organismes.FrenchBreaches a alerté les services concernés afin qu’ils puissent vérifier les affirmations du pirate et, le cas échéant, sécuriser l’accès aux données.À l’heure de la publication, l’ampleur totale de l’exposition et le nombre exact de personnes potentiellement concernées restent à confirmer.

  • Predige
    le 4 octobre 2026 à 16 h 19 min

    # Cyberattaque : les données de plus de 21 000 clients de Predige diffusées sur un forum de hackersLa marque suisse de cosmétiques naturels **Predige**, commercialisée en France par sa filiale Predige SAS, fait l’objet d’une nouvelle revendication sur un forum cybercriminel. Le **4 octobre 2026**, un utilisateur y a publié ce qu’il présente comme une copie de la base de données de la boutique en ligne **predige.com**.L’auteur affirme que les données proviennent d’une fuite qui aurait été découverte en **août 2024**. Cette datation n’a toutefois pas pu être confirmée par une source publique.## Plus de 21 000 comptes clients concernésSelon la revendication, la base contiendrait les informations de **21 393 comptes clients**. Ce nombre est présenté par l’auteur comme provenant de signalements antérieurs effectués par des tiers.L’échantillon publié sur le forum montre une structure correspondant à une base de données de boutique en ligne, avec différentes informations associées aux comptes clients.Le fichier complet représenterait environ **514 Mo une fois décompressé**, contre environ **26 Mo sous forme compressée**. Il serait désormais proposé au téléchargement sur le forum contre des crédits.## Quelles données seraient concernées ?D’après la revendication et l’échantillon publié, les informations exposées pourraient comprendre :- **Nom** - **Prénom** - **Adresse e-mail** - **Date de naissance** - **Identifiant de compte** - **Informations techniques liées au compte** - **Dates de création et de modification du compte** - **Mot de passe haché**L’extrait observé contient notamment des mots de passe sous forme **hachée**, et non directement stockés en clair.## Une base brute de la boutique en ligneL’auteur affirme mettre à disposition une **copie brute de la base SQL** associée au site marchand. La présence de données structurées relatives aux comptes clients apparaît dans l’échantillon qu’il a publié.La diffusion d’une telle base peut notamment augmenter les risques de **phishing ciblé, d’usurpation d’identité ou de tentatives de récupération de comptes**, particulièrement lorsque les informations peuvent être recoupées avec d’autres fuites.## Une fuite attribuée à 2024, publiée en 2026Une particularité de cette affaire concerne son ancienneté. Le pirate affirme que la compromission aurait été découverte le **1er août 2024**, alors que les données sont publiées sur ce forum en octobre 2026.À ce stade, **aucune source publique identifiée ne permet de confirmer l’existence ou les circonstances de cette fuite en 2024**.La publication du 4 octobre constitue donc une nouvelle diffusion d’une base attribuée à Predige, mais ne permet pas d’établir précisément quand ni comment les données auraient initialement été obtenues.## Predige n’a pas publiquement confirmé la fuiteÀ ce stade, **Predige n’a pas publiquement confirmé cette revendication**, ni le nombre de **21 393 comptes clients** avancé par son auteur.Les informations concernant l’origine, la date et l’ampleur exacte de la compromission doivent donc être considérées avec prudence dans l’attente d’éventuelles précisions de l’entreprise.

  • Fédération Belge de Taekwondo
    le 4 octobre 2026 à 15 h 57 min

    # Cyberattaque en Belgique : les données de 53 580 personnes liées au taekwondo revendiquées par un pirateUne importante fuite de données est revendiquée en Belgique. Le **4 octobre 2026**, un utilisateur utilisant le pseudonyme **« ChimeraZ »** a annoncé sur un forum cybercriminel la mise en vente de bases de données attribuées aux sites **Taekwondo.be** et **Coachbelgium.be**. :::embed:::Le premier est présenté comme le site de la **fédération belge de taekwondo**, tandis que Coachbelgium est une plateforme consacrée aux entraîneurs sportifs en Belgique.Selon le pirate, l'ensemble représenterait **599 803 enregistrements concernant 53 580 personnes**, pour un volume total d'environ **830 Mo**. ![image](https://i.imgur.com/43WteoE.png) ## Plus de 53 000 personnes revendiquéesLes statistiques communiquées par l'auteur font état de volumes particulièrement importants :- **599 803 enregistrements** - **53 580 personnes** - **230 126 journaux internes** - **80 714 adhésions** - **52 900 adresses complètes** - **47 648 certificats médicaux** - environ **39 000 mots de passe hachés** - environ **15 000 adresses e-mail** - environ **12 400 numéros de téléphone** - **2 683 numéros de registre national** - **2 407 IBAN** - **2 389 factures** - environ **830 Mo de données**Ces chiffres sont ceux avancés par le pirate et n'ont pas, à ce stade, fait l'objet d'une confirmation indépendante.## Des certificats médicaux et données bancaires revendiquésLa nature des informations annoncées rend cette revendication particulièrement sensible. Près de **47 648 certificats médicaux** figureraient dans les données proposées à la vente.Le pirate revendique également la présence de **numéros de registre national belge, coordonnées bancaires IBAN, adresses postales, numéros de téléphone, e-mails et factures**.L'échantillon publié sur le forum semble par ailleurs contenir des informations relatives à des membres et à leurs affiliations sportives.## Quelles données seraient concernées ?D'après les informations publiées par l'auteur, les données pourraient comprendre :- **Nom et prénom** - **Date de naissance** - **Nationalité** - **Sexe** - **Adresse postale** - **Adresse e-mail** - **Numéro de téléphone** - **Numéro de membre** - **Informations d'adhésion** - **Club sportif** - **Grade et informations sportives** - **Certificat médical** - **Numéro de registre national** - **IBAN** - **Factures** - **Identifiants de connexion** - **Mots de passe hachés** - **Journaux internes**## Des mots de passe présents sous forme hachéeEnviron **39 000 mots de passe hachés** seraient présents dans la base. Un mot de passe haché n'est pas directement équivalent à un mot de passe stocké en clair, mais sa présence constitue néanmoins une information sensible en cas de fuite.Les données revendiquées semblent également comporter des informations relatives aux comptes et à leur utilisation sur les plateformes concernées.## Une revendication qui reste à confirmerÀ ce stade, les volumes de **599 803 enregistrements, 53 580 personnes et 47 648 certificats médicaux** proviennent directement des déclarations de **ChimeraZ** sur le forum cybercriminel.L'origine exacte des données, la manière dont elles auraient été obtenues et le nombre réel de personnes touchées restent à établir. **Aucune confirmation publique des organisations concernées n'est mentionnée dans les éléments disponibles au moment de cette publication.**

  • AMCEN
    le 4 octobre 2026 à 15 h 20 min

    # Cyberattaque : la base de données d’AMCEN diffusée gratuitement sur un forum de hackersLe cabinet d’expertise comptable **AMCEN (AMCE Normandie)** fait l’objet d’une revendication publiée le **3 octobre 2026** sur un forum cybercriminel. Un acteur utilisant le pseudonyme **MrData** y diffuse gratuitement ce qu’il présente comme la base de données du site **amcen.fr**, avec une fuite qu’il date de septembre 2026.Installé à **Caen** et également présent aux **Pieux** et à **Villers-Bocage**, AMCEN accompagne notamment des entreprises dans leurs activités comptables et administratives.## Une sauvegarde complète du site WordPressSelon l’analyse des données revendiquées, le dépôt correspondrait en réalité à une **sauvegarde complète du site WordPress d’AMCEN**, arrêtée à l’été 2025. Les informations les plus récentes retrouvées remonteraient au printemps 2025.Environ **5 300 adresses e-mail distinctes** apparaîtraient dans les fichiers. Ce chiffre ne correspond toutefois pas au nombre réel de victimes : une grande partie de ces adresses proviendrait de messages automatisés et de spams reçus via le formulaire de contact du site.Une fois ces éléments écartés, le dépôt concernerait environ **440 personnes**, avec une estimation haute pouvant atteindre **870 personnes**.## Environ 260 candidatures concernéesParmi les informations exposées figureraient environ **260 candidatures spontanées**, comprenant notamment l’identité des candidats, leurs coordonnées et des informations relatives à leur parcours professionnel.Le dépôt contiendrait également environ **175 demandes d’entretien provenant de dirigeants d’entreprise**. Certaines comporteraient le nom de la société, sa forme juridique, son effectif ainsi qu’un numéro de téléphone.Enfin, **27 comptes liés au site** seraient présents dans la sauvegarde. Ils appartiendraient notamment à des collaborateurs du cabinet et à un prestataire web, avec leurs mots de passe stockés sous forme hachée.## Quelles données seraient concernées ?Selon l’analyse du dépôt revendiqué, les informations exposées pourraient comprendre :- **Nom complet** - **Prénom** - **Nom** - **Adresse e-mail** - **Numéro de téléphone** - **Données professionnelles** - **Données liées à l’emploi** - **Données de candidature** - **Contenu de messages** - **Informations saisies dans des champs libres** - **Adresse IP** - **Données relatives aux appareils** - **Identifiant de connexion** - **Mot de passe haché** - **Éléments techniques d’authentification** - **Informations relatives à des rendez-vous**En revanche, **aucune donnée comptable appartenant aux clients du cabinet n’aurait été identifiée dans le dépôt analysé**.## Une revendication qui reste à confirmerLe même acteur aurait également diffusé, le même jour et selon un procédé similaire, une base de données attribuée au site d’**ADI Rénovation**.À ce stade, **AMCEN n’a pas publiquement confirmé la compromission**. La publication observée constitue donc une revendication cybercriminelle dont certains éléments ont pu être analysés, mais dont les circonstances exactes et le mode d’accès initial aux données restent inconnus.

  • IFAPME
    le 4 octobre 2026 à 1 h 58 min

    # IFAPME victime d’une fuite de données : les données de plus de 700 000 personnes diffusées gratuitementUne importante fuite de données attribuée à l’IFAPME refait surface. **Le piratage, initialement revendiqué en février 2026**, concernait une base présentée comme contenant les données de plus de **700 000 personnes**, dont plus de **85 000 numéros IBAN**. Ce **4 octobre 2026**, les données issues de cette fuite ont de nouveau été mises en ligne sur un forum du dark web, cette fois **gratuitement**.L’**IFAPME (Institut wallon de Formation en Alternance et des indépendants et PME)**, organisme public belge chargé notamment de la formation des indépendants, entrepreneurs et apprentis en Wallonie, avait été visé par une revendication de piratage en **février 2026**.[tweet](https://x.com/seblatombe/status/2021910846138458132)À l’époque, un pirate avait annoncé détenir une importante base de données présentée comme provenant de l’organisme et l’avait proposée à la vente sur un forum cybercriminel.Selon les informations accompagnant cette revendication, la base contiendrait les données de **plus de 700 000 personnes**, ainsi que **plus de 85 000 numéros IBAN**.Ce **4 octobre 2026**, FrenchBreaches a constaté une nouvelle évolution : les données attribuées à l’IFAPME sont **de nouveau diffusées sur un forum du dark web**, mais cette fois **gratuitement**.Cette nouvelle publication pourrait considérablement élargir leur diffusion, puisqu’il n’est désormais plus nécessaire de payer pour accéder aux fichiers proposés.--- ![image](https://i.imgur.com/ZOngnU1.png) ## Plus de 700 000 personnes annoncées dans la fuiteLe volume revendiqué lors du piratage de février est particulièrement important.La base est présentée comme contenant les informations de **plus de 700 000 personnes** liées à l’IFAPME.Les extraits et informations accompagnant la fuite font apparaître plusieurs catégories de données personnelles :- **noms et prénoms** ; - **adresses postales** ; - **adresses e-mail** ; - **numéros de téléphone** ; - **dates de naissance** ; - **numéros de registre national** ; - **numéros IBAN et informations bancaires** ; - **données administratives liées aux bénéficiaires**.Plus de **85 000 numéros IBAN** seraient notamment présents dans les données revendiquées.Ces chiffres correspondent aux volumes annoncés dans le cadre de la fuite. Une analyse complète des fichiers serait nécessaire pour déterminer précisément le nombre de **personnes distinctes** concernées.**FrenchBreaches ne reproduit volontairement aucun numéro de registre national, IBAN, identité, adresse ou autre renseignement personnel issu des données diffusées.**--- ## Des données particulièrement sensiblesLa nature des informations revendiquées rend cette fuite particulièrement sensible.Les données permettraient potentiellement d’associer une même personne à plusieurs informations précises : **identité, adresse postale, adresse e-mail, téléphone, date de naissance, numéro de registre national et, pour certaines personnes, informations bancaires**.La présence annoncée de **numéros de registre national belges** est notamment préoccupante en raison du caractère durable de cet identifiant.Les **IBAN** ne permettent pas, à eux seuls, d’effectuer librement des paiements depuis un compte bancaire. Leur association avec une identité et d’autres informations personnelles peut néanmoins faciliter certaines tentatives de fraude ou d’ingénierie sociale.---## Les données réapparaissent gratuitement sur le dark webLa situation connaît un nouveau développement ce **4 octobre 2026**.Alors que la base avait initialement été **proposée à la vente lors de la revendication de février 2026**, les données attribuées à l’IFAPME sont désormais **mises à disposition gratuitement** sur un forum du dark web.Cette republication augmente potentiellement le niveau d’exposition des personnes concernées.Une base proposée à la vente peut rester limitée à un nombre restreint d’acquéreurs. Une publication gratuite permet en revanche à un nombre beaucoup plus important d’utilisateurs de **récupérer, conserver, exploiter ou redistribuer les fichiers**.Une fois téléchargées, les données peuvent également être copiées vers d’autres forums, canaux de messagerie ou plateformes de partage, rendant leur suppression particulièrement difficile.---## Des risques de phishing et de fraude cibléeLa combinaison des informations revendiquées pourrait permettre de construire des tentatives de fraude particulièrement crédibles.Un individu disposant du **nom, de l’adresse, du numéro de téléphone, de la date de naissance ou encore d’informations administratives et bancaires** d’une victime peut personnaliser fortement son approche.Les personnes concernées pourraient notamment être ciblées par de faux messages se faisant passer pour :- un **organisme public belge** ; - l’**IFAPME** ou un organisme de formation ; - une **banque** ; - un service administratif ; - un organisme proposant un remboursement ou réclamant un paiement.L’utilisation de véritables informations personnelles dans un e-mail, un SMS ou un appel téléphonique peut rendre une tentative de phishing beaucoup plus crédible.La diffusion de ces données ne permet toutefois pas d’affirmer que de telles fraudes ont effectivement eu lieu. Il s’agit d’un **risque lié à la nature des informations exposées**.---## Une fuite revendiquée en février qui continue de circulerCette nouvelle publication illustre également la durée de vie particulièrement longue d’une fuite de données.Des fichiers obtenus lors d’un piratage peuvent continuer à circuler **plusieurs mois après l’incident initial**, être revendus à différents acteurs puis finalement être publiés gratuitement.Dans le cas de l’IFAPME, la fuite **revendiquée en février 2026** connaît ainsi une nouvelle phase avec la mise à disposition gratuite des données en **octobre 2026**.Cette republication ne correspond donc pas nécessairement à un **nouveau piratage de l’IFAPME**, mais à une nouvelle diffusion des données attribuées à l’incident précédemment revendiqué.Les personnes potentiellement concernées doivent rester particulièrement vigilantes face aux **e-mails, SMS et appels inattendus**, notamment lorsqu’un interlocuteur utilise de véritables informations personnelles pour donner de la crédibilité à sa demande.---## L’étendue exacte de la fuite reste à confirmerPlusieurs éléments restent à déterminer précisément, notamment :- le **nombre exact de personnes distinctes** concernées ; - le nombre exact d’**IBAN uniques** présents dans les fichiers ; - la période couverte par les données ; - l’origine technique de la compromission ; - la date exacte à laquelle les informations ont été récupérées ; - l’étendue complète des données compromises ; - les éventuelles mesures prises à la suite de l’incident.Les informations disponibles montrent néanmoins qu’une base présentée comme provenant de l’IFAPME, annoncée comme contenant les données de **plus de 700 000 personnes** et plus de **85 000 IBAN**, est de nouveau en circulation.Initialement **revendiquée et proposée à la vente en février 2026**, elle est désormais **diffusée gratuitement sur un forum du dark web depuis ce 4 octobre 2026**.**FrenchBreaches poursuivra ses vérifications et mettra à jour cette alerte en cas de nouveaux éléments ou de réaction de l’IFAPME.**

Alertes CERT-FR / Flux RSS

  • Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)
    le 28 septembre 2026 à 0 h 00 min

    [Mise à jour du 30 septembre 2026] Dans un billet de blogue du 29 septembre 2026 (cf. section Documentation), Mandiant et Google Threat Intelligence Group (GTIG) fournissent des indicateurs de compromission ainsi que des règles de détection au format YARA. Ceux-ci n'ont pas été qualifiés par...

  • Vulnérabilité dans Metabase (10 septembre 2026)
    le 10 septembre 2026 à 0 h 00 min

    Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...

  • Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026)
    le 2 septembre 2026 à 0 h 00 min

    Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...

  • Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
    le 22 juillet 2026 à 0 h 00 min

    Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...

Cybermalveillance.gouv.fr

alerte cybersecurite cybermalveillance.gouv.fr

Août 2026

Juillet 2026

Juillet 2026

Risques : Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Alertes Arnaque / Fraude

La fraude au faux banquier et coursier

Arnaques liées à la taxe foncière

Alerte Phishing du Parquet national financier (PNF)

Nombreuses tentatives d’usurpation d’identité au moyen de mails frauduleux à en-tête du PNF et d’appels téléphoniques de personnes se faisant passer pour un membre du PNF.

Elles sont adressées à des particuliers comme à des professionnels, et demandent, souvent sous forme de réquisition, le versement de fonds ou la transmission d’éléments comptables, financiers ou bancaires sous peine de poursuites judiciaires. Ces demandes peuvent être complétées par la transmission d’un numéro de téléphone, lequel ne correspond pas à la ligne téléphonique du parquet national financier. Elles constituent des tentatives d’escroquerie et ne proviennent pas de l’autorité judiciaire. Soyez vigilant !