Plurélya piraté : une fuite de données concernant 150 114 utilisateurs revendiquée par un hacker Plurélya aurait été victime d'un piratage et d'une importante fuite de données. Sur un forum cybercriminel, un hacker utilisant le pseudonyme « ChimeraZ » revendique l'exfiltration puis la mise en vente d'une base contenant 965 575 lignes liées à 150 114 personnes. Dans son annonce publiée le 25 septembre 2026, le cybercriminel présente Plurélya comme une association française proposant des prestations et services sociaux aux agents du secteur public. Il affirme avoir récupéré une partie de sa base de données. :::embed ::: FrenchBreaches a reçu un échantillon présenté comme provenant de cette fuite de données Plurélya. Celui-ci contient des données personnelles, administratives, fiscales et bancaires. Des informations concernant les enfants des agents, dont des mineurs, apparaissent également. Les chiffres de 965 575 lignes et 150 114 personnes sont revendiqués par le cybercriminel et n'ont pas été confirmés officiellement par Plurélya. Annonce publiée par ChimeraZ concernant la fuite de données revendiquée de Plurélya Ce que revendique le hacker Dans son annonce, ChimeraZ affirme disposer d'une base au format JSON d'environ 4,40 Go. Le message publié sur le forum mentionne précisément : • 965 575 lignes ; • 150 114 personnes ; • 60 245 agents ; • 89 869 enfants ; • 50 572 entrées contenant des informations de titulaire, BIC et IBAN partiel ; • un fichier d'environ 4,40 Go au format JSON. Le hacker affirme également que plus de 3 millions de documents existeraient sur les systèmes de Plurélya, tout en indiquant ne pas avoir réussi à y accéder après avoir été détecté. Cette dernière affirmation, comme les autres éléments communiqués dans l'annonce, n'a pas été vérifiée indépendamment par FrenchBreaches. Fuite de données Plurélya : quelles informations sont exposées ? L'échantillon examiné par FrenchBreaches dans le cadre de ce piratage revendiqué de Plurélya contient notamment : • noms et prénoms ; • adresses e-mail ; • adresses postales ; • numéros de téléphone lorsqu'ils sont renseignés ; • dates de naissance ; • identifiants de connexion et identifiants internes ; • informations relatives au statut et à la catégorie des agents ; • informations fiscales et revenus imposables ; • noms de titulaires de comptes bancaires ; • IBAN partiellement masqués et codes BIC ; • informations concernant les enfants rattachés aux comptes. Un même utilisateur peut apparaître dans plusieurs ensembles de données ou plusieurs enregistrements. Cela pourrait expliquer l'écart important entre les 965 575 lignes revendiquées et les 150 114 personnes annoncées par le hacker. 60 245 agents et 89 869 enfants annoncés L'annonce du cybercriminel apporte également une répartition des personnes qui figureraient dans la base. Selon ChimeraZ, les données concerneraient 60 245 agents et 89 869 enfants, soit au total les 150 114 personnes revendiquées. Ces nombres correspondent aux chiffres publiés par le hacker et ne constituent pas, à ce stade, un décompte officiellement confirmé par Plurélya. Des données concernant des enfants et des mineurs Cette fuite de données revendiquée ne semble pas concerner uniquement les agents utilisant Plurélya. FrenchBreaches a observé dans l'échantillon des noms, prénoms et dates de naissance d'enfants rattachés aux comptes, ainsi que des identifiants internes et différentes informations liées à leur situation ou à leur éligibilité à certaines prestations. Certaines dates de naissance correspondent à des mineurs. Le hacker affirme de son côté que la base comprendrait 89 869 enfants. FrenchBreaches n'est toutefois pas en mesure de confirmer que l'ensemble de ces entrées correspond à des personnes distinctes ni de déterminer combien d'entre elles concernent actuellement des mineurs. La présence de données relatives à des enfants rend cette fuite particulièrement sensible, notamment en raison de la durée pendant laquelle certaines informations d'identité peuvent rester exploitables. Des informations bancaires et fiscales L'échantillon contient également des informations bancaires. Plusieurs champs permettent notamment de retrouver : • le nom du titulaire du compte ; • un code BIC ; • un IBAN partiellement masqué. Dans son annonce, ChimeraZ revendique 50 572 entrées « Holder/BIC/PARTIAL IBAN ». Ces éléments ne permettent pas nécessairement, à eux seuls, d'effectuer une opération bancaire. Associés à d'autres données personnelles, ils peuvent toutefois renforcer la crédibilité de tentatives de phishing ou d'ingénierie sociale. Des informations fiscales apparaissent également dans l'échantillon, notamment la tranche fiscale et des montants associés au revenu imposable. Un champ destiné au NIR apparaît dans la structure La structure des données examinées comporte également un champ destiné au NIR, correspondant au numéro d'inscription au répertoire couramment associé au numéro de Sécurité sociale. Dans l'exemple examin
Plurélya
Plurélya piraté : une fuite de données concernant 150 114 utilisateurs revendiquée par un hacker Plurélya aurait été victime d'un piratage et d'une importante fuite de données. Sur un forum cybercriminel, un hacker util…

