ALERTE

Groupe KRYS

Fuite de données chez Krys Group : les informations de plus de 9 500 personnes diffusées Mise à jour le 29 septembre à 19h00 Selon nos informations, le pirate a été détecté après l’extraction des données. Krys Group, ac…

Fuite de données chez Krys Group : les informations de plus de 9 500 personnes diffusées Mise à jour le 29 septembre à 19h00 Selon nos informations, le pirate a été détecté après l’extraction des données. Krys Group, acteur français majeur de l’optique et de l’audition, fait l’objet d’une fuite de données revendiquée sur un forum cybercriminel. Un pirate affirme avoir récupéré et diffusé gratuitement les informations de 9 537 personnes. La publication a été mise en ligne le 29 septembre 2026 par un utilisateur utilisant le pseudonyme « Syrv4x ». Le fichier diffusé représente environ 3 Mo de données. :::embed ::: Les échantillons examinés montrent notamment la présence de noms, prénoms, dates de naissance et d’informations relatives à des rendez-vous et séances d’optique. La structure des fichiers comporte également des champs destinés aux adresses e-mail, numéros de téléphone et adresses postales, même si ces informations ne sont pas renseignées dans tous les exemples examinés. À ce stade, les circonstances exactes dans lesquelles le pirate a obtenu ces données ne sont pas connues et Krys Group n’a pas confirmé publiquement l’incident. image Qu’est-ce que Krys Group ? Krys Group est un groupe coopératif français spécialisé dans l’optique et l’audition. Le groupe exploite un important réseau de magasins et propose notamment des équipements et services liés à la vision et à l’audition. Quelles données ont été retrouvées ? Les données examinées permettent d’identifier plusieurs catégories d’informations personnelles : • les noms et prénoms ; • la civilité ; • les dates de naissance ; • les dates et horaires de rendez-vous ; • l’historique de certains rendez-vous ; • le calendrier ou l’opticien associé au rendez-vous ; • le nombre de séances pour certaines personnes ; • des identifiants et codes techniques ; • des remarques associées à certains contacts. Un des fichiers comporte également des champs correspondant aux adresses e-mail, numéros de téléphone, adresses postales, villes et codes postaux. Ces champs ne sont toutefois pas systématiquement renseignés dans les échantillons examinés. Des informations liées aux rendez-vous d’optique Les données ne se limitent pas à l’identité des personnes. Certains enregistrements permettent d’associer une personne à un rendez-vous chez un opticien, avec notamment une date, une heure et le calendrier de l’opticien concerné. Des fiches contiennent également un historique des rendez-vous. Un second ensemble de données comprend notamment les noms, prénoms, civilités, dates de naissance, identifiants et nombre de séances associés aux personnes concernées. image 9 537 personnes concernées La base diffusée concerne 9 537 personnes et représente environ 3 Mo de données. Le pirate indique avoir mis gratuitement les fichiers à disposition des membres du forum cybercriminel sur lequel la fuite a été publiée. Cette diffusion gratuite peut faciliter la récupération, la copie et la redistribution de la base sur d’autres forums, plateformes ou services spécialisés dans l’agrégation de données volées. Quels risques pour les personnes concernées ? L’association de l’identité, de la date de naissance et d’informations relatives aux rendez-vous peut faciliter des tentatives de phishing ou d’ingénierie sociale ciblées. Un cybercriminel disposant de ces informations pourrait par exemple se faire passer pour un opticien ou un service connu de la victime et utiliser des éléments réels pour rendre son message plus crédible. La diffusion publique des données augmente également le risque qu’elles soient réutilisées ultérieurement dans d’autres bases issues de fuites. Une fuite dont l’origine reste inconnue Les échantillons examinés montrent l’existence de données structurées présentées comme provenant de Krys Group et contenant des informations personnelles ainsi que des données relatives à des rendez-vous d’optique. La méthode utilisée par le pirate pour accéder à ces informations n’est toutefois pas connue à ce stade. Selon nos informations, le pirate a été détecté après l’extraction des données. Krys Group n’ayant pas encore confirmé publiquement l’incident, les circonstances précises de la compromission restent à déterminer. FrenchBreaches ne reproduit volontairement aucune identité, date de naissance, adresse ou autre donnée personnelle provenant de la fuite.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →