Planity : les données de plus de 17 000 clients exposées dans une fuite revendiquée Des données concernant des clients de plusieurs professionnels utilisant Planity font l’objet d’une publication sur un forum cybercriminel. L’auteur affirme diffuser gratuitement une base présentée comme liée à la plateforme française de prise de rendez-vous en ligne. La publication, datée du 27 septembre 2026, est attribuée au pseudonyme « Syrv4x » et annonce 17 244 lignes pour environ 12 Mo de données. :::embed ::: L’analyse du fichier obtenu par FrenchBreaches fait apparaître 17 243 fiches, associées à 15 identifiants d’établissements et 14 comptes distincts. Ces éléments ne permettent cependant pas d’établir que les systèmes centraux de Planity ont été compromis. Les données semblent être rattachées à un nombre limité de professionnels ou établissements utilisant la plateforme. image Plus de 17 000 fiches de clients Le fichier analysé contient 17 243 enregistrements clients. Les données sont réparties entre plusieurs comptes professionnels et établissements. Certaines structures semblent appartenir aux secteurs de la coiffure, de l’esthétique et du bien-être, tandis que d’autres comptes pourraient correspondre à d’autres catégories de professionnels. Il n’est donc pas possible, à partir du fichier seul, d’affirmer que l’ensemble des utilisateurs ou établissements présents sur Planity sont concernés. Quelles données apparaissent dans la fuite ? L’analyse des enregistrements montre la présence de plusieurs catégories d’informations concernant les clients. Parmi les données observées figurent notamment : • les noms et prénoms ; • les adresses e-mail ; • les numéros de téléphone ; • différents identifiants clients ; • l’établissement ou le compte professionnel associé ; • des informations relatives aux rendez-vous ; • la fréquence des rendez-vous ; • des statistiques sur les rendez-vous pris en ligne ou par le professionnel ; • des informations relatives au chiffre d’affaires généré par le client ; • des statistiques liées aux services et produits ; • le montant moyen et le montant total associés à certains clients. Sur les 17 243 fiches analysées, FrenchBreaches a identifié 9 401 enregistrements comportant une adresse e-mail et 15 356 comportant un numéro de téléphone. Plus de 8 300 fiches contiennent également un historique statistique faisant apparaître au moins un rendez-vous, tandis que plus de 7 300 présentent une valeur de chiffre d’affaires supérieure à zéro. Ces chiffres correspondent au nombre de fiches renseignées et ne doivent pas être additionnés. FrenchBreaches ne reproduit volontairement aucun nom, numéro de téléphone, adresse e-mail ou autre identifiant personnel provenant de cette fuite. Des informations sur les habitudes des clients La particularité de cette base réside dans le fait qu'elle ne contient pas uniquement des coordonnées. Certains enregistrements permettent également d’associer un client à des statistiques de fréquentation et de dépenses auprès d’un professionnel, avec notamment le nombre de rendez-vous, leur fréquence ou encore différents indicateurs de chiffre d’affaires. La combinaison de l’identité, des coordonnées et de l’historique commercial pourrait notamment faciliter des campagnes de phishing ou des escroqueries particulièrement ciblées. Le fichier contient également 4 680 fiches marquées comme supprimées, ce qui suggère que certaines données correspondent à d’anciens enregistrements clients. Plusieurs professionnels semblent concernés L’analyse montre que les données ne sont pas rattachées à un seul établissement. FrenchBreaches a identifié 15 identifiants d’établissements distincts, associés à 14 comptes professionnels dans le fichier. Le volume varie fortement selon les comptes : certains regroupent quelques centaines de fiches tandis que d’autres en contiennent plusieurs milliers. Ces éléments sont davantage compatibles avec une exposition concernant plusieurs comptes de professionnels utilisant Planity qu’avec une base générale recensant l’ensemble des utilisateurs de la plateforme. Ils ne permettent toutefois pas de déterminer comment les données ont été obtenues. L’origine de la fuite reste à déterminer La publication présente les informations comme provenant de Planity, mais les éléments disponibles ne permettent pas d’établir qu’une intrusion directe dans l’infrastructure centrale de Planity a eu lieu. Plusieurs scénarios restent possibles, notamment la compromission de comptes professionnels, d’un outil ou d’un accès utilisé par certains établissements, ou une autre méthode d’extraction des informations. À ce stade, il convient donc de distinguer l’utilisation de Planity par les professionnels concernés de l’origine technique de la compromission. Les 17 243 fiches analysées montrent néanmoins que des données personnelles et commerciales concernant plusieurs milliers de clients ont été regroupées dans le fichier diffusé. FrenchBreaches ne reproduit volontairement aucune donnée
Planity
Planity : les données de plus de 17 000 clients exposées dans une fuite revendiquée Des données concernant des clients de plusieurs professionnels utilisant Planity font l’objet d’une publication sur un forum cybercrimi…

