ALERTE

Digit RE Group

Digit RE Group de nouveau piraté : 159 000 appels et les données de 54 000 personnes publiés Digit RE Group, groupe français spécialisé dans l’immobilier et les solutions numériques, est de nouveau confronté à une fuite…

Digit RE Group de nouveau piraté : 159 000 appels et les données de 54 000 personnes publiés Digit RE Group, groupe français spécialisé dans l’immobilier et les solutions numériques, est de nouveau confronté à une fuite de données. Un cybercriminel affirme avoir publié une base contenant 159 135 enregistrements d’appels concernant 54 569 personnes. La publication est apparue le 24 septembre 2026 sur un forum cybercriminel. L’auteur, utilisant le pseudonyme « ChimeraZ », présente les fichiers comme provenant de la base d’appels de Digit RE Group. :::embed ::: Selon les informations analysées par FrenchBreaches, les historiques présents dans les fichiers couvriraient une période allant de juillet 2025 jusqu’à aujourd’hui. Les 159 135 lignes et 54 569 personnes correspondent aux chiffres revendiqués par le cybercriminel. Les échantillons publiés permettent toutefois de constater la présence de véritables historiques d’appels et de données professionnelles attribuées au groupe. image 159 000 appels dans les fichiers publiés Le pirate revendique une base d’environ 21 Mo, proposée aux formats CSV et JSON. Plusieurs fichiers apparaissent dans la publication, dont : • environ 154 000 appels sortants ; • environ 4 000 appels entrants ; • des coordonnées professionnelles ; • des informations associées à plusieurs dizaines de comptes de téléphonie. Les données observées comprennent notamment des noms et prénoms, numéros de téléphone, adresses e-mail, dates et heures des appels, durées des communications, statuts des appels et informations liées aux opérateurs téléphoniques. Certaines entrées contiennent également des identifiants et paramètres techniques liés à des comptes de téléphonie professionnelle. FrenchBreaches ne reproduit volontairement aucune donnée personnelle ni information technique sensible provenant des fichiers. Plus de 54 000 personnes revendiquées L’auteur de la publication affirme que les 159 135 enregistrements correspondent à 54 569 personnes. Ces deux chiffres ne doivent pas être confondus : une même personne peut apparaître plusieurs fois dans un historique téléphonique en raison de plusieurs appels entrants ou sortants. La publication permet néanmoins d’associer, dans certains cas, une identité et des coordonnées à un historique de communications. Ces informations peuvent notamment être utilisées pour des campagnes de phishing, de vishing ou d’ingénierie sociale ciblée, en permettant à un fraudeur de disposer d’informations supplémentaires sur ses victimes. Digit RE Group déjà touché en 2026 Cette publication intervient après d’autres divulgations de données attribuées à Digit RE Group en 2026. Une précédente base attribuée au groupe et diffusée en juin 2026 aurait notamment concerné environ 3,4 millions de personnes. Cette nouvelle publication semble cependant porter sur un jeu de données différent, principalement constitué d’historiques téléphoniques. Il n’est pas possible, à ce stade, d’établir si ces différentes publications proviennent d’intrusions distinctes ou si certaines données ont une origine commune. Quelles données sont exposées ? Les fichiers publiés contiennent plusieurs catégories de données personnelles et professionnelles. Parmi les informations observées par FrenchBreaches figurent notamment : • noms et prénoms ; • numéros de téléphone ; • adresses e-mail ; • dates et heures des appels ; • durée des communications ; • appels entrants et sortants ; • statut des appels ; • informations relatives aux opérateurs téléphoniques ; • identifiants et extensions téléphoniques internes ; • informations techniques associées à certains comptes de téléphonie professionnelle. Les données analysées comprennent notamment environ 154 000 appels sortants et 4 000 appels entrants, pour un total revendiqué de 159 135 enregistrements concernant 54 569 personnes. FrenchBreaches ne reproduit volontairement aucune donnée personnelle ni information technique sensible provenant des fichiers publiés. L’origine exacte de la fuite reste inconnue Le cybercriminel ne fournit aucune explication sur la manière dont il affirme avoir récupéré les fichiers. Les éléments publiés font apparaître des références à une infrastructure de téléphonie professionnelle, mais cela ne permet pas de déterminer si l’accès initial a eu lieu directement chez Digit RE Group ou via une solution ou un prestataire utilisé par l’entreprise. La date de l’intrusion, sa méthode, le nombre définitif de personnes concernées et l’étendue complète des données compromises restent donc à déterminer. À ce stade, FrenchBreaches a pu observer des échantillons contenant des historiques d’appels et des données professionnelles attribuées à Digit RE Group, tandis que le volume total de 159 135 lignes et 54 569 personnes reste celui annoncé par le cybercriminel.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →