Piratage de Zéro Logement Vacant : ZeroBytes revendique l’accès à près de 149 millions d’enregistrements Le groupe ZeroBytes revendique une nouvelle cyberattaque visant un service public français. Le groupe, déjà apparu dans plusieurs publications cybercriminelles concernant des organismes ou services liés à l’administration française — notamment la DGFiP et, selon ses propres revendications, l’Éducation nationale — affirme cette fois avoir compromis l’inf...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Fuite de données Minea : 533 162 profils et plus de 81 millions d'enregistrements d'activité revendiqués Une publication diffusée le 28 août 2026 sur un forum cybercriminel revendique la mise à disposition gratuite de plusieurs bases de données attribuées à Minea.com, une plateforme française spécialisée dans la recherche de produits et l'analyse publicitaire pour le e-commerce. Selon les informations affichées dans la publication, la fuite de données concernerait *...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque chez LINGOR : des données clients, pièces d’identité et IBAN potentiellement exposés LINGOR, entreprise française spécialisée dans l’achat, la vente et l’investissement dans l’or et les métaux précieux, confirme avoir été victime d’une intrusion informatique accompagnée d’une demande de rançon. L’entreprise indique avoir été informée de l’attaque le 26 août 2026 directement par ses auteurs. LINGOR affirme avoir refusé de payer la ran...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Ne communiquez aucun code. Contactez votre banque par son canal officiel si une opération ou demande vous inquiète.
Fuite de données Ultra Premium Direct : des informations clients exposées après la cyberattaque d’un prestataire Ultra Premium Direct, spécialiste français de l’alimentation pour chiens et chats, informe ses clients d’une fuite de données personnelles consécutive à une cyberattaque ayant touché l’un de ses prestataires techniques. Selon la communication de l’entreprise, le prestataire, intégré à sa plateforme de service client, a subi une attaque exploitant...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Actis Location : 464 Go et plus de 666 000 fichiers revendiqués Une nouvelle fuite de données publiée sur un forum cybercriminel vise Actis Location, entreprise française spécialisée dans la location de matériels pour le bâtiment, l'industrie, l'agriculture et l'environnement. Présentée sous le titre « Actis-location.com - BlgCloud Leak #15 », la publication revendique un ensemble particulièrement volumineux : • 464 Go de données après co...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Comment vous protéger des conséquences d’une fuite de données personnelles ?
De nombreux vols de données personnelles ont lieu chaque année en France. Ces cyberattaques concernent l'administration, les entreprises, les associations… Pour se prémunir contre les conséquences de ces fuites de données, il est important pour les particuliers d’adopter quelques bonnes pratiques numériques. Service Public vous les présente.
Voir les signes et le contexte
Information issue de la source Service Public — Actualités particuliers. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque Euskal Moneta / Eusko : des données personnelles potentiellement accessibles après une intrusion Euskal Moneta, l'association qui gère l'Eusko, monnaie locale du Pays Basque, a été victime d'une cyberattaque détectée le 17 août 2026 ayant compromis son infrastructure informatique. L'organisation a informé ses adhérents de l'incident. Selon les éléments communiqués, les attaquants ont obtenu un **niveau d'accès suffisamment important pour qu'une consulta...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cybermalveillance.gouv.fr lance une AlerteCyber concernant une faille de sécurité critique dans SPIP
Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans les produits Microsoft. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.…
Voir les signes et le contexte
Information issue de la source Cybermalveillance.gouv.fr — Flux complet. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Cyberattaque Mistertemp' group : des données personnelles exposées après un accès non autorisé Mistertemp' group, groupe français spécialisé dans le recrutement et le travail temporaire, confirme avoir été victime d'un incident de sécurité informatique ayant entraîné un accès non autorisé à certaines données personnelles. Dans une communication adressée aux personnes concernées, l'entreprise indique que l'incident est survenu le 29 juillet 2026 au sein de ses...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Journaux.fr : les informations de 270 000 personnes revendiquées Une publication diffusée sur un forum cybercriminel revendique la divulgation de données attribuées à Journaux.fr, site français spécialisé dans la vente en ligne de journaux et magazines, au numéro ou par abonnement. Selon les informations communiquées, la fuite de données concernerait environ 270 000 personnes. Les données revendiquées seraient principalement liées à la **factu...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Failles de sécurité critiques dans SPIP Risques Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés. Description Une faille de sécurité a été corrigée dans le système de gestion de contenu SPIP. L’exploitation de…
Voir les signes et le contexte
Information issue de la source Cybermalveillance.gouv.fr — Flux complet. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Plus de moyens pour la sécurité informatique, de nouvelles priorités budgétaires : ce que les syndicats demandent après le piratage de la DGFIP
De l’argent pour la sécurisation plutôt que pour améliorer la productivité des agents, ou encore plus de moyens pour attirer des compétences : les représentants du personnel des finances publiques ont des idées pour améliorer les défenses numériques de l’administration fiscale.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Cyberattaque d'Hugging Face : comment 688 agents IA d'OpenAI se sont coordonnés pour s'échapper
L’investigation sur le piratage d'Hugging Face révèle un scénario inédit : 688 agents IA d’OpenAI se sont coordonnés pour franchir leur bac à sable. Failles d'isolation humaine, comportements émergents, cet incident marque un tournant.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Piratage de la DGFIP : "Si vous démontrez que vous avez dû installer une alarme, des caméras, vous pouvez envoyer la facture à l'État"
Suite au piratage de plus de 670 000 contribuables sur les serveurs de la DGFIP, un avocat propose de rassembler les victimes pour tenter d'obtenir une indemnisation.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Fuite de données Comptoir de Location (CDL) : 13,48 Go et plus de 323 000 fichiers revendiqués Une nouvelle fuite de données publiée sur un forum cybercriminel vise Comptoir de Location (CDL), entreprise française spécialisée dans la location de matériels pour le BTP, les travaux publics, la manutention et l’industrie. L’auteur de la publication affirme avoir récupéré une base de données associée à CDL représentant : • 13,48 Go de données ; • **323 388 fi...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données E.Leclerc : un prestataire logistique victime d’un incident de cybersécurité LCommerce, société liée au service Allo E.Leclerc, informe ses clients d’une fuite de données personnelles consécutive à un incident de sécurité informatique ayant touché l’un de ses prestataires logistiques externes. Selon le communiqué adressé aux personnes concernées, ce n’est donc pas directement le système informatique d’Allo E.Leclerc qui est…
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données E.Leclerc : un prestataire logistique victime d’un incident de cybersécurité LCommerce, société liée au service Allo E.Leclerc, informe ses clients d’une fuite de données personnelles consécutive à un incident de sécurité informatique ayant touché l’un de ses prestataires logistiques externes. Selon le communiqué adressé aux personnes concernées, ce n’est donc pas directement le système informatique d’Allo E.Leclerc qui est…
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données WeshBien : près de 9 400 comptes revendiqués, dont des profils de mineurs Une publication diffusée sur un forum cybercriminel revendique la fuite de la base utilisateurs de WeshBien.com, présentée par l’auteur comme une plateforme sociale destinée aux adolescents. Le cybercriminel affirme avoir récupéré 9 396 enregistrements. Les données annoncées comprennent notamment des **noms d’utilisateur, adresses e-mail, âges, dates de naissance, ville...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Piratage des impôts, les raisons pour lesquelles la double authentification ne suffira pas à protéger vos données
Alors que Bercy généralise la double authentification pour ses agents, un ancien directeur informatique de la DGFIP tire la sonnette d'alarme. L'accès très large aux dossiers de contribuables et l'essor de l'IA laissent planer une menace bien plus complexe.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Statut Pasivite : Confirmé officiellement Incident et fuite de données confirmés officiellement. Les détails qui ne sont pas confirmés par l’organisme doivent rester présentés comme tels.
TeleCoop
Cyberattaque TeleCoop : l’opérateur confirme une fuite de données personnelles Mise à jour le 26 août à 23h00 Après la communication de TeleCoop sur son piratage, les attaquants revendiquent l’exfiltration de 15 bases (335 Mo) : 16 182 emails, mots de passe/tokens, IBAN, adresses, téléphones, IP, factures, transactions et métadonnées de pièces d’identité. TeleCoop confirme avoir été victime d’un **incident de cybersécurité ayant entraîné une fuite de don...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Statut Pasivite : Confirmé officiellement Cyberincident et fuite de données confirmés officiellement par Emil Frey France. Les éléments non confirmés par l’organisme restent à présenter avec prudence.
Emil Frey France
Cyberattaque Emil Frey France : le groupe confirme une fuite de données Emil Frey France, acteur majeur de la distribution automobile, confirme avoir été victime d'un incident de cybersécurité ayant entraîné une fuite de données. L'entreprise indique avoir détecté l'incident en début de semaine dernière. Après investigation, elle affirme que le périmètre de la fuite de données est désormais identifié et circonscrit. Les informations exposées concernent pri...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Statut Pasivite : Revendiqué / non confirmé Une fuite de données est revendiquée par un tiers, mais PasSiVite ne la classe pas comme confirmée officiellement à ce stade.
Dipeeo
Fuite de données Dipeeo : 11 fichiers JSON liés à une plateforme RGPD revendiqués Mise à jour le 27 août à 00h00 Dipeeo confirme la fuite de données liée à Metabase : noms, e-mails, identifiants utilisateurs, données d’entreprises et informations de conformité ont été compromis. Aucun mot de passe, document juridique ou échange d’e-mails n’est concerné. Une notification a été adressée à la CNIL. Une publication diffusée sur un forum cybercriminel re...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Statut Pasivite : Revendiqué / non confirmé Une fuite de données attribuée à Docurba est revendiquée par un tiers, mais elle n’est pas classée comme confirmée officiellement à ce stade.
Docurba.gouv.fr
Fuite de données Docurba : plus de 2 700 comptes utilisateurs revendiqués Une publication diffusée sur un forum cybercriminel revendique la divulgation d'une base de données attribuée à Docurba, plateforme numérique de l'État français consacrée au suivi et à l'élaboration des documents d'urbanisme. L'auteur affirme avoir récupéré des données provenant de docurba.beta.gouv.fr et indique avoir volontairement extrait les tables utilisateurs, alors qu'il prétend av...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Statut Pasivite : Revendiqué / non confirmé Une fuite de données attribuée à TimeTonic est revendiquée par un tiers, mais elle n’est pas classée comme confirmée officiellement à ce stade.
Timetonic
Fuite de données TimeTonic : trois bases de données et 67 fichiers revendiqués Une publication diffusée sur un forum cybercriminel revendique la divulgation de trois bases de données attribuées à TimeTonic, éditeur français d'une plateforme No-Code de gestion et d'automatisation des processus métier. L'auteur affirme que les données proviendraient de plusieurs instances Metabase associées à TimeTonic. La publication annonce 67 fichiers au format XLSX et évoq...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Banque Alimentaire de Strasbourg : une fuite de données de plus de 10 000 dossiers revendiquée Une fuite de données visant la Banque Alimentaire de Strasbourg est revendiquée sur un forum fréquenté par des cybercriminels. L'auteur affirme avoir publié une base contenant 10 073 enregistrements, représentant environ 4,3 Mo de données au format JSONL. Les données personnelles montrées dans l'échantillon concernent des personnes enregistrées dans un dispositif d'**ai...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Groupe Bernard : 22,25 Go et plus de 330 000 fichiers revendiqués dans une fuite liée à BlgCloud Une nouvelle publication diffusée sur un forum fréquenté par des cybercriminels revendique la mise en ligne d'une base de données attribuée au Groupe Bernard, groupe français évoluant notamment dans le secteur agricole. Présentée sous le titre « Groupe Bernard - BlgCloud Leak #13 », cette divulgation est décrite par son auteur comme la **treizième fuite d'une série li...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données YouFid : près de 1,9 million de profils clients revendiqués Une publication diffusée sur un forum cybercriminel revendique la mise en ligne d’une base de données attribuée à YouFid, un service français de fidélité dématérialisée utilisé par des commerces et restaurants. L’auteur affirme disposer de 1 899 454 enregistrements, soit près de 1,9 million de profils, contenant notamment des **noms, prénoms, e-mails, téléphones, adresses postales,...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Klark.ai : 500 000 personnes potentiellement concernées Une publication diffusée le 23 août 2026 sur un forum cybercriminel revendique une importante compromission de Klark.ai, une plateforme d’intelligence artificielle destinée aux équipes de service client. L’auteur de la publication, utilisant le pseudonyme 0xSec, affirme avoir récupéré quatre bases de données appartenant à Klark.ai. [tweet](https://x.com/seblatombe/status/20917640420754392...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre AXESS : le groupe X-VDP-X revendique l’exfiltration de 67 bases de données Une publication attribuée au groupe X-VDP-X revendique une cyberattaque contre AXESS, entreprise française spécialisée dans les services numériques et les solutions destinées aux entreprises. Les attaquants affirment avoir exfiltré l’intégralité d’une base de données, représentant selon leurs déclarations 67 bases, 7 841 tables et environ 1,1 Go de données. **...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre NETIM COMPANY : DYSPHOR1A revendique une compromission majeure Le groupe de ransomware DYSPHOR1A revendique une cyberattaque contre NETIM COMPANY, un registrar français de noms de domaine et fournisseur de services d’hébergement web. Selon les éléments publiés dans la revendication, les cybercriminels affirment avoir obtenu un accès étendu à l’infrastructure interne de NETIM, avec l’exposition potentielle de **code source, adresses IP internes, conf...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Statut Pasivite : Confirmé officiellement Cyberattaque confirmée officiellement. L’existence et le périmètre d’une violation de données restent en investigation. Les données bancaires et volumes revendiqués ne sont pas confirmés.
Solimut Mutuelle de France
Fuite de données Solimut Mutuelle : plus d’un million d’assurés et 770 000 comptes bancaires apparaîtraient dans les données Une publication diffusée le 22 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en vente de plusieurs bases de données attribuées à Solimut Mutuelle de France. tweet Le cybercriminel misere affirme détenir d’importants volumes de données concernant des assur...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Declic Services : plus de 6,2 millions d’enregistrements revendiqués par ZeroBytes Une publication diffusée le 22 août 2026 sur un forum fréquenté par des cybercriminels revendique une compromission de Declic Services. Le groupe ZeroBytes affirme avoir obtenu un accès à la base de données de l’entreprise et proposer à la vente son contenu. tweet Selon la revendication, la base représenterait *...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données iMapper.tech : des comptes utilisateurs et informations sensibles seraient exposés Une publication diffusée le 22 août 2026 sur un forum fréquenté par des cybercriminels revendique une fuite de données attribuée à iMapper.tech. Que revendique l’auteur ? L’auteur de la publication, utilisant le pseudonyme 0xSec, présente iMapper.tech comme une solution de mesure laser 2D connectée destinée aux professionnels du bâtiment. Il affirme avoir réc...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée : des données associées à cloud.numerique.gouv.fr diffusées sur un forum Publication observée le 22 août 2026 Une publication diffusée le 22 août 2026 sur un forum fréquenté par des cybercriminels affirme partager des données associées à cloud.numerique.gouv.fr, portail lié à la stratégie cloud de l’État français. L’auteur de la publication, utilisant le pseudonyme 0xSec, présente les données comme provenant de **cloud....
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
DRON : 44 Go et plus de 49 000 fichiers revendiqués dans une fuite liée à BlgCloud Une nouvelle publication diffusée sur un forum fréquenté par des cybercriminels revendique la mise en ligne d'une base de données attribuée à DRON, entreprise française spécialisée dans la location de matériels et d'équipements pour la construction, l'industrie, les collectivités et l'événementiel. Présentée sous le titre « [FR] dron.com - BlgCloud Leak #12 », cette divulga...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Numéros surtaxés et pièges sur internet : attention aux mauvaises surprises !
Un SMS vous demandant de rappeler d’urgence votre banque ou de venir chercher un gain de concours ? Une incitation à cliquer sur Internet vous promettant de contacter directement une administration, un service d’urgence ou un professionnel ? Attention, il s’agit souvent de pièges aux numéros surtaxés dont le coût sera prélevé sur votre facture de téléphone.
Voir les signes et le contexte
Information issue de la source DGCCRF — Fraudes et arnaques consommateurs. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
La Poste alerte sur des messages SMS ou e-mails qui imitent La Poste ou Colissimo et invitent notamment à payer pour une livraison, rappeler un numéro ou transmettre des informations.
Voir les signes et le contexte
Message inattendu au sujet d’un colis, pression pour payer rapidement, lien vers un site autre que le site officiel, demande de coordonnées bancaires ou de code.
Conduite à tenir : Ne cliquez pas sur le lien reçu. Vérifiez le numéro d’envoi directement sur laposte.fr. En cas de doute, utilisez les coordonnées officielles de La Poste.
Cyberattaque revendiquée contre Xplor Resamania : une base de données clients revendiquée sur un forum cybercriminel Mise à jour le 21 août à 12h00 Resamania confirme qu’un tiers non autorisé a accédé, le 1er août 2026, à des données personnelles hébergées sur une ancienne version de sa plateforme. Les informations potentiellement compromises comprennent noms, coordonnées et, dans certains cas, identifiants et mots de passe, IBAN ainsi que des données de santé....
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Nouvelle fuite de données chez SFR : une récidive qui ravive le risque d'ingénierie sociale
Touché à nouveau par une violation de données ciblant ses outils internes de gestion, l'opérateur SFR voit les coordonnées personnelles et bancaires de ses abonnés exposées.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Groupe Géotec : une exfiltration de données confirmée après un incident de cybersécurité Groupe Géotec confirme avoir récemment détecté un incident de sécurité ayant touché certains de ses outils. L’entreprise indique que l’incident a entraîné une exfiltration de données et pourrait avoir un impact sur certains de ses services et échanges. Dans un communiqué officiel de notification d’incident de sécurité, Groupe Géotec indique que ses équipes internes, ac...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Accès illégitimes au système d'information de la Direction générale des Finances publiques : consulter la FAQ
En juin et juillet 2026, des accès illégitimes à certaines données du système d’information de la DGFiP ont eu lieu, à la suite de l’usurpation des identifiants d’agents publics. Ces accès ont permis la consultation et l’extraction de certaines données concernant des particuliers et des professionnels. Une FAQ est mise à la disposition des usagers afin de répondre à leurs interrogations.
Voir les signes et le contexte
Information issue de la source Ministère de l’Économie — Actualités fraude/cyber. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données : Beauty Success, plus de 5,16 millions de clients seraient concernés Une publication diffusée le 21 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en vente d’une importante base de données attribuée à Beauty Success. L’auteur de la publication, utilisant le pseudonyme misere, affirme disposer de 10 279 819 enregistrements au total, représentant 5 169 727 enregistrements uniques après déduplication. [tweet](htt...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données : Bureau Vallée, près de 4,82 millions d’enregistrements revendiqués Mise à jour le 21 août à 18h10 Selon nos informations, les données issues de cette fuite remonteraient à la période comprise entre 2021 et 2026. Les pirates auraient toujours accès aux systèmes et n’auraient pas été détectés. Une publication diffusée le 21 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en vente d’une importante base de donnée...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données : Made in Bébé, plus de 960 000 personnes seraient concernées Mise à jour le 21 août à 17h30 Selon nos informations, les données issues de cette fuite remonteraient à la période comprise entre 2023 et 2026. Une publication diffusée le 21 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en vente d’une base de données attribuée à Madeinbebe.com, site français spécialisé dans les produits pour bébés et enfan...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Allobebe.fr : les données de plus d’un million de personnes revendiquées après un piratage Mise à jour le 21 août à 17h30 Selon nos informations, les données issues de cette fuite remonteraient à la période comprise entre 2006 et 2026. Une publication diffusée le 21 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en vente d’une base de données attribuée à Allobebe.fr, site français spécialisé dans les produits pour bébés...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Protection Civile piratée : plus de 525 000 profils et 15 000 photos potentiellement exposés La Fédération Nationale de Protection Civile (FNPC) confirme avoir été victime d’une cyberattaque ayant affecté sa plateforme eProtec en mars 2026 et permis un accès non autorisé à certaines données personnelles. Selon nos informations, les données auraient été exfiltrées sans que l’extraction ne soit détectée à l’époque. Nos informations font état d’un périmètre particu...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
SUEZ Eau France : des données personnelles et des RIB potentiellement exposés après la cyberattaque d’un prestataire SUEZ Eau France informe des personnes concernées qu’un incident de cybersécurité a touché l’un de ses prestataires techniques et pourrait avoir entraîné l’exposition de données personnelles échangées dans le cadre de leur relation avec l’entreprise. Selon la notification adressée aux personnes potentiellement concernées, **le prestataire technique d...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Bergerat Rent : 43 Go et plus de 132 000 fichiers revendiqués dans une fuite liée à BlgCloud Une nouvelle publication diffusée le 20 août 2026 sur un forum fréquenté par des cybercriminels revendique la mise en ligne de données attribuées à Bergerat Rent, entreprise française spécialisée dans la location de matériels et d’équipements pour le BTP, l’industrie et la manutention. Présentée sous le titre « Bergerat-rent.com - BlgCloud Leak #11 », cette divu...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Ne communiquez aucun code. Contactez votre banque par son canal officiel si une opération ou demande vous inquiète.
FrenchInnov : des données CRM de près de 1 600 établissements revendiquées après un piratage Une publication diffusée le 20 août 2026 sur un forum fréquenté par des cybercriminels revendique un accès aux données CRM de FrenchInnov, éditeur français de solutions de gestion destinées notamment aux restaurants. L’auteur de la publication présente son extraction sous le titre « CRM DATA (1.6K) », ce qui suggère un périmètre d’environ **1 600 fiches ou enregist...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Fuite de données : 4 179 clients Visa Infinite et Platinum concernés après le piratage d’un prestataire de conciergerie Un incident de sécurité touchant la société John Paul, prestataire de services de conciergerie associés notamment aux cartes Visa Infinite, Platinum et Platinum Business, a entraîné l’exposition de données personnelles de clients de plusieurs établissements bancaires. L’incident a été détecté le 5 août 2026 après la compromission d’un **compte...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Statut Pasivite : Confirmé officiellement Incident et accès non autorisé à des données confirmés officiellement. Le volume exact de personnes ou de lignes concernées n’est pas confirmé.
SFR
Fuite de données revendiquée visant SFR : plus de 2,1 millions de lignes potentiellement concernées Mise à jour le 20 août à 12h00 SFR informe d’un incident de sécurité ayant entraîné un accès non autorisé à certaines données personnelles de clients (identité, coordonnées et données liées à la ligne). Les mots de passe et informations bancaires ne sont pas concernés ; SFR indique avoir sécurisé l’accès et notifié la CNIL. Une publication diffusée sur u...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre l’IRD : 7 500 personnes exposées après une intrusion dans son système d’information L’Institut de recherche pour le développement (IRD) informe les personnes concernées d’une violation de données personnelles consécutive à une intrusion d’origine externe dans son système d’information. Dans une notification datée du 17 août 2026, l’IRD indique avoir détecté l’incident le 24 juillet 2026. L’intrusion a conduit à **l’exposition...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Alaxione : 6,8 millions de profils et plus de 10 millions de rendez-vous médicaux revendiqués après une cyberattaque Mise à jour le 2 août à 16h40 Selon nos informations, plus de 16 ans de données de rendez-vous médicaux auraient été exposées, certaines remontant à 2009. Le pirate affirme avoir eu accès à plusieurs sous-domaines pendant plusieurs semaines sans être détecté. L’exfiltration ne lui aurait pris que 10 minutes. Mise à jour le 20 août à 00h55 Selon no...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données chez Reserver.fr : 19 495 enregistrements exposés après une faille API Une fuite de données visant Reserver.fr est revendiquée le 19 août 2026 par un utilisateur se présentant sous le pseudonyme M0rphyn. L’auteur affirme avoir récupéré 19 495 enregistrements couvrant une période allant de 2016 à 2024 à la suite d’une mauvaise configuration critique d’une API qui aurait permis d’accéder à certaines données **sans authentificatio...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre Experts Entreprendre : Everest revendique 1,13 To de données Le groupe de ransomware Everest revendique une cyberattaque contre Experts Entreprendre, un cabinet français spécialisé notamment dans l’expertise comptable, l’audit, la fiscalité, le juridique, la paie et les ressources humaines. Selon les éléments associés à la revendication, les cybercriminels affirment disposer d’environ 1,13 To de données, représentant **2 696 108 fichiers et 7...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Sport 2000 : 17 851 réservations revendiquées après une intrusion dans le système Pilot Mise à jour à 19h30, le 19 août Selon nos informations, le groupe disposerait toujours d’un accès compromis à la plateforme et n’aurait pas été détecté pendant l’exfiltration des données. image Une publication apparue le 19 août 2026 sur un forum spécialisé revendique une intrusion dans pilot.sport2000.fr, présenté par son aut...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
La mise à jour iOS 26.6.1 d'Apple corrige 29 failles de sécurité : voici pourquoi vous avez tout intérêt à l'installer
Tout comme macOS et iPadOS, la dernière mise à jour d'iOS corrige toute une série de failles de sécurité qui, sans cela, pourraient exposer votre appareil à des risques de piratage ou de plantage.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Dropizi : un incident de sécurité expose des factures clients depuis 2009 WiziShop informe ses clients d’un incident de sécurité ayant permis à un tiers malveillant de télécharger un volume important de factures liées à ses services WiziShop, Dropizi et Evolup. Selon la notification adressée aux personnes concernées, l’incident porte sur l’ensemble des factures émises depuis 2009. Nous avons alerté WiziShop de cette faille de sécurité. Dans sa communication adressée...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
L'AMF appelle l'attention des épargnants sur la multiplication des arnaques prenant la forme de faux articles de presse vantant les mérites de pseudo bons plans pour s’enrichir
Mise en garde Mise en garde Crypto-actifs Protection de l'épargne L'AMF appelle l'attention des épargnants sur la multiplication des arnaques prenant la forme de faux articles de presse vantant les mérites de pseudo bons plans pour s’enrichir
Voir les signes et le contexte
Information issue de la source AMF — Alertes et mises en garde. Vérifiez la date et la publication officielle.
Conduite à tenir : Raccrochez et rappelez l’organisme avec un numéro obtenu depuis son site ou document officiel.
Fuite à la DGFiP : après les excuses du ministre, l'urgence de revoir l'IAM face aux cyberattaques en série
La confirmation d'une troisième fuite de données visant la Direction générale des Finances publiques s'accompagne d'excuses publiques inédites de la part du Ministre David Amiel. Au-delà, la compromission de centaines de milliers de comptes expose les entreprises à des campagnes de fraude au président et d'ingénierie sociale particulièrement ciblées.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
KparK informe certaines personnes d’un incident de sécurité ayant affecté des fichiers de prospection transmis au service Bloctel. Selon la notification adressée aux personnes concernées, un tiers non autorisé a usurpé un compte professionnel afin d’accéder au service et de télécharger des fichiers échangés avec Bloctel. L’entreprise précise que, pour les destinataires de cette notification, **seul le numéro de téléphone est identifié comme donnée personnelle concer...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Raccrochez et rappelez l’organisme avec un numéro obtenu depuis son site ou document officiel.
Clenet a informé ses contacts d’un incident de sécurité ayant affecté l’ERP BLG utilisé pour gérer son extranet clients et fournisseurs. Une intrusion malveillante détectée le 3 août 2026 aurait permis à un groupe cybercriminel d’accéder sans autorisation à certaines données. Dans une communication adressée aux personnes potentiellement concernées, Clenet, entreprise française existant depuis 1956, explique que l’incident touche son système d’extranet. L’en...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Actis Location confirme une fuite de données après un accès non autorisé à l’un de ses outils Actis Location a confirmé avoir été victime d’un incident de sécurité ayant entraîné un accès non autorisé à certaines données personnelles de ses clients, ainsi qu’à des documents et courriels liés à leur relation contractuelle. Actis Location est une entreprise spécialisée dans la location de matériels et équipements de manutention pour différents secteurs, notamm...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Taveau.fr : 21,2 Go et plus de 107 000 fichiers revendiqués Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données attribuées à Taveau.fr, entreprise française spécialisée dans la vente et la distribution de machines et matériels agricoles neufs et d'occasion. Présentée sous le titre « Taveau.fr - BlgCloud Leak #10 », cette divulgation constitue la dixième publication d'une série de fuites revendiqué...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Piratage du système d’information des impôts : les vérifications sont en cours
La CNIL a été notifiée de violations de données affectant le système d’information de la Direction générale des Finances publiques (DGFiP). Elle est donc d’ores et déjà saisie de ces violations et, dans ce contexte, il n’est plus nécessaire de lui adresser des plaintes individuelles à ce sujet.
Voir les signes et le contexte
Information issue de la source CNIL — Fuites, piratages et données personnelles. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Foodtrack.fr victime d’une fuite de données : comptes clients et accès administrateur revendiqués Une publication apparue le 18 août 2026 sur un forum cybercriminel revendique la compromission de Foodtrack.fr, une plateforme française mettant en relation des consommateurs avec des producteurs locaux, agriculteurs, restaurateurs et autres vendeurs. L’auteur de la publication, utilisant le pseudonyme Jaded, affirme avoir obtenu une **base de données ainsi qu’un accès a...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
DGFiP / impôts : violation de données signalée en août 2026
La CNIL indique avoir été notifiée de violations de données affectant le système d’information de la DGFiP. Des informations fiscales et cadastrales ont pu être consultées ou extraites.
Voir les signes et le contexte
Risque accru de messages frauduleux utilisant des informations fiscales ou immobilières réelles pour paraître crédibles.
Conduite à tenir : Ne cliquez pas sur un lien reçu par SMS ou courriel pour vérifier votre situation. Ouvrez vous-même impots.gouv.fr et utilisez votre espace sécurisé. Restez vigilant face aux demandes d’identifiants, de carte bancaire ou de code.
Statut Pasivite : Confirmé officiellement Cyberincident confirmé officiellement. Le périmètre et l’étendue exacte des données concernées restent en investigation.
Ministère de l'Éducation nationale
Piratage de l’Éducation nationale : des millions d’élèves, enseignants et personnels potentiellement concernés Mise à jour à 19h00, le 20 août Le ministère de l’Éducation nationale indique que des données exfiltrées lors de la cyberattaque ont désormais été publiées en ligne. Les auteurs revendiquent également la détention de données relatives à des élèves. Le ministère poursuit ses expertises afin d’en déterminer la nature exacte et l’étendue....
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
SamBoat confirme une fuite de données personnelles après un acte de cybermalveillance SamBoat a confirmé avoir été victime d’un incident de cybersécurité ayant entraîné un accès non autorisé à ses systèmes ainsi que la copie de certaines données personnelles. SamBoat est une plateforme française spécialisée dans la location de bateaux entre particuliers et professionnels, permettant de réserver des bateaux avec ou sans skipper. Dans une communication adressée a...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Les cyberattaques basées sur l'IA sont l'avenir : 43 % des entreprises en ont déjà été victimes
Une étude de CDW révèle que l'IA est à l'origine de nouvelles menaces liées au hameçonnage et aux logiciels malveillants. Mais les entreprises sont-elles suffisamment nombreuses à utiliser elles aussi l'IA pour les combattre ?
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Ne cliquez pas sur le lien reçu. Ouvrez vous-même le site ou l’application officielle de l’organisme pour vérifier la situation.
Piratage du fisc : 285 000 professionnels exposés à des vagues d'ingénierie sociale et de fraude au président
La revente des fichiers suite à l'exfiltration de données touchant près de 680 000 comptes de la DGFiP a été revendiquée par les pirates.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée chez EVA Charleroi : 2 558 lignes d'enregistrements concernés Une publication apparue le 16 août 2026 sur un forum revendique la diffusion d’une base de données associée à EVA Charleroi, un centre du réseau EVA (Esports Virtual Arenas), spécialisé dans les expériences de réalité virtuelle compétitives et l’esport VR. L’auteur de la publication, utilisant le pseudonyme 4me1, affirme disposer d’un fichier contenant **2 558 lignes...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données BlgCloud : Lenormant visé par une publication de 20,6 Go Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données provenant du Groupe Lenormant, entreprise française spécialisée dans la vente et la distribution de matériels, équipements, machines, pièces détachées et fournitures destinés notamment aux professionnels. Présentée sous le titre « Lenormant.fr - BlgCloud Leak #9 », cette divulgation constitue l...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée visant evy.eu : bases, comptes, transactions et données de paiement potentiellement exposés Une publication datée du 15 août 2026 revendique la compromission d’une infrastructure associée au domaine evy.eu, appartenant à Evy, une entreprise française spécialisée dans les solutions de protection et d’assurance de produits proposées notamment par des commerçants en ligne et en magasin. Ses services concernent notamment la **gestion d...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Incident de sécurité – Achat-Or-Et-Argent.fr informe ses clients d’un accès non autorisé à certaines données Mise à jour le 16 aout 2026 à 13h00 Selon les informations exclusives de FrenchBreaches, la fuite de données d’Achat Or et Argent concernerait 50 000 Français : identités complètes, adresses et historiques de commandes. Le fichier serait en vente en privé pour plusieurs milliers d’euros. La société Achat-Or-Et-Argent.fr, spécialisée dans l'achat e...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fédération Française de Danse : les données de 435 903 membres et adhérents refont surface, des mineurs sont concernés Une importante fuite de données liée à la Fédération Française de Danse (FFDanse) refait surface. FrenchBreaches a identifié une base contenant 435 903 enregistrements associés à des membres ou adhérents de la fédération. Les données analysées comprennent notamment des **noms, prénoms, civilités, nationalités, dates de naissance, numéros de…
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Une fuite de données liée à la Fédération Française de Motocyclisme refait surface : 472 760 enregistrements Une importante base de données présentée comme liée à la Fédération Française de Motocyclisme (FFM) refait surface sur un forum cybercriminel. FrenchBreaches a récupéré et analysé cette base, qui contient 472 760 enregistrements associés à des adhérents ou membres de la Fédération Française de Motocyclisme. Les données observées semblent dater de...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données France Casse : une base contenant les informations de 512 utilisateurs revendiquée Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion d’une base de données provenant de France Casse, plateforme française spécialisée dans la mise en relation autour des pièces automobiles d’occasion et des centres de véhicules hors d’usage. Le cybercriminel affirme avoir récupéré la base au cours du mois d’août 2026 et présente...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données BlgCloud : Cravero Motoculture visé par une publication de 3,7 Go Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données provenant de Cravero Motoculture, entreprise française spécialisée dans le matériel de motoculture. Présentée comme « BlgCloud Leak #8 », cette publication s’inscrit dans une série de fuites revendiquées concernant des entreprises utilisant l’environnement BlgCloud. Le cybercriminel...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée concernant la Fédération Française de Karaté : 2,8 millions d’enregistrements annoncés Une publication apparue le 15 août 2026 sur un forum spécialisé dans les fuites de données affirme mettre à disposition une importante base de données associée au domaine ffkarate.fr, lié à la Fédération Française de Karaté. L’auteur de la publication, utilisant le pseudonyme DataReaper, annonce une base contenant environ **2,8 millions d’e...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque BlgCloud : Le Bon Matériel visé par une fuite de 13,8 Go et 48 290 fichiers Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données attribuées à Le Bon Matériel, entreprise française spécialisée dans la vente de matériel agricole, de machines, de pièces détachées et d’équipements professionnels. Présentée par son auteur comme « BlgCloud Leak #7 », cette publication s’inscrit dans une série de fuites revend...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Ne communiquez aucun code. Contactez votre banque par son canal officiel si une opération ou demande vous inquiète.
Cyberattaque revendiquée contre EVA Nantes Sud : les données de plus de 20 000 personnes potentiellement compromises Une publication apparue le 13 août 2026 sur un forum cybercriminel revendique la compromission de données associées à EVA (Esports Virtual Arenas), une entreprise spécialisée dans les expériences de réalité virtuelle compétitives et l’esport VR. L’auteur de la publication, utilisant le pseudonyme 4me1, affirme diffuser une base de données provenant...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Piratage à la DGFiP : 680 000 comptes compromis et un modèle IT remis en question
Le ministère de l’Économie a confirmé une intrusion dans le SI de la DGFiP, touchant près de 680 000 particuliers et professionnels. Survenue fin juin via une usurpation d’identité, cette fuite met en lumière les faiblesses structurelles et la trop grande centralisation des infrastructures IT publiques françaises.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Cyberattaque contre Scalingo : les données d’environ 90 000 personnes exfiltrées Scalingo, fournisseur français de services cloud, confirme avoir été victime d’une cyberattaque ayant entraîné l’exfiltration de données concernant environ 90 000 personnes. L’incident est lié à l’exploitation d’une vulnérabilité critique dans Metabase, référencée CVE-2026-72898 et évaluée avec un score CVSS de 10/10. Cette faille permettait à un attaquant non au...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque BlgCloud : Chupin victime d’une fuite de données de 16 Go Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données provenant de Chupin, entreprise française spécialisée dans la vente et la réparation de matériel agricole, de pièces détachées et de matériel de jardinage. Présentée comme « BlgCloud Leak #6 », cette publication poursuit la série de fuites visant des entreprises utilisant la plateforme BlgCloud....
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre la DGFiP : plus de 2 millions de propriétaires concernés par une fuite de données cadastrales Une nouvelle cyberattaque visant la Direction générale des Finances publiques (DGFiP) est revendiquée par le cybercriminel ZeroBytes. Cette fois, l’attaque concerne le Serveur Professionnel de Données Cadastrales (SPDC), accessible via le domaine apexappliext.dgfip.finances.gouv.fr. Le pirate revendique une extraction partielle de 252 149 lignes,…
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque contre France VAE : des données personnelles exposées France VAE, le portail gouvernemental de la validation des acquis de l’expérience, informe ses usagers d’un incident de sécurité survenu le 10 août 2026. Selon la notification adressée aux personnes concernées, l’incident a entraîné l’exposition de données personnelles. France VAE indique avoir pris des mesures immédiates pour sécuriser ses systèmes. Quelles données sont concernées...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque chez Gedimat : des données personnelles liées aux comptes gedimat.fr ont été divulguées L’enseigne Gedimat informe ses adhérents avoir été victime d’un incident de sécurité informatique ayant affecté les comptes gedimat.fr. Selon une communication envoyée le 11 août 2026, son prestataire Orange Business a détecté durant le week-end un incident susceptible d’avoir entraîné la **divulgation de données personnelles relatives aux comptes profe...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée sur impots.gouv.fr : 678 438 lignes et des données fiscales sensibles potentiellement compromises Mise à jour le 13 août à 19h00 La DGFiP confirme officiellement l’intrusion dans son système d’information. L’accès, intervenu fin juin 2026 après une usurpation d’identité, a permis la consultation et l’extraction de données de particuliers et de professionnels. Le nombre exact de personnes concernées reste en cours d’investi...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données Publica : une base de données couvrant la période 2012–2019 diffusée sur un forum Une publication apparue le 12 août 2026 sur un forum spécialisé dans les fuites de données revendique la compromission de Publica.fr et la diffusion d’une base de données présentée comme contenant des informations collectées entre 2012 et 2019. Publica est un service spécialisé dans les abonnements et la fourniture de magazines à destination des professionnels...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données chez LaSante.net : des informations personnelles de clients ont été consultées La pharmacie en ligne LaSante.net informe ses clients d’un incident de sécurité survenu le lundi 27 juillet 2026 sur ses systèmes. Selon l’entreprise, certaines informations appartenant à ses clients ont pu être consultées par un tiers non autorisé. Les investigations menées par LaSante.net montrent que les données constituant le profil des utilisateurs ont été...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque à la FFHandball : la série noire des fédérations sportives se poursuit
Moins de quatre mois après la mise sous surveillance de trente fédérations par la CNIL, la Fédération française de handball est victime d'une cyberattaque visant sa plateforme métier Gest'Hand.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Cyberattaque BlgCloud : Loutz visé par une nouvelle fuite de données de 3,4 Go Une nouvelle publication apparue le 11 août 2026 sur un forum cybercriminel revendique la diffusion de données provenant de Loutz, entreprise française spécialisée notamment dans les solutions de manutention et équipements professionnels. Cette publication, présentée par son auteur comme « BlgCloud Leak #4 », s’inscrit dans une série de fuites visant des entreprises clientes de la platef...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque BlgCloud : Leroch Distribution visé par une fuite de données de 3,3 Go Une nouvelle publication apparue sur un forum cybercriminel revendique la diffusion de données provenant de Leroch Distribution, entreprise française spécialisée dans l’importation, la vente et la location de matériels agricoles. Présentée comme « BlgCloud Leak #5 », cette publication poursuit la série de fuites de données attribuées à des entreprises utilisant la plateforme **Blg...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Agence pour l’enseignement français à l’étranger (AEFE)
L’Agence pour l’enseignement français à l’étranger piratée : plus de 30 000 personnes concernées Mise à jour le 15 août à 18h00 L’AEFE confirme avoir subi un incident de cybersécurité dans la nuit du 11 au 12 août 2026, ayant permis un accès non autorisé à son Intranet collaboratif Orion. Des données personnelles d’agents ont été exposées, notamment **noms, prénoms, fonctions, e-mails professionnels, localisation, établissement de rattachement et photogr...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Fuite de données revendiquée chez Santé publique France : près de 80 000 personnes potentiellement concernées Mise à jour le 13 août à 15h30 Santé publique France (SpF) confirme le piratage d’une plateforme hébergée par un prestataire. Près de 80 000 personnes sont concernées par la fuite de données de contact : adresses mail, postales et numéros de téléphone. SpF précise qu’aucune donnée de santé n’est concernée. Mise à jour à 21h00...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Cyberattaque revendiquée contre HeyPulse : la base de données et le code source de la plateforme potentiellement compromis Une publication apparue le 11 août 2026 sur un forum cybercriminel revendique la compromission de HeyPulse.fr, une plateforme B2B de marketing et de gamification destinée notamment aux commerces souhaitant développer leurs avis Google et leur visibilité locale. L’auteur de la publication, utilisant le pseudonyme slvsh3r, affirme avoir obtenu à la foi...
Voir les signes et le contexte
Information issue de la source FrenchBreaches — fuites de données France. Vérifiez la date et la publication officielle.
Conduite à tenir : Restez vigilant face aux messages qui utilisent vos informations personnelles. Changez les mots de passe réutilisés et activez la double authentification lorsque c’est possible.
Pourquoi les dirigeants sont désormais les cibles privilégiées des ransomwares – et 6 conseils pour se protéger
Près des deux tiers des victimes ciblées dans le cadre d'une seule campagne de rançongiciel occupaient des postes de direction ou de niveau supérieur en entreprise.
Voir les signes et le contexte
Information issue de la source ZDNET France — cybersécurité. Vérifiez la date et la publication officielle.
Conduite à tenir : Consultez la publication officielle liée à cette alerte et appliquez les recommandations de la source.
Assistant Pasivite
Expliquez simplement ce qui vous inquiète.
Position de l’aide
Vous pouvez aussi fermer l’assistant puis faire glisser le bouton « Besoin d’aide ? » où il vous gêne le moins.
Bonjour 👋
Vous pouvez m’écrire comme vous parleriez à quelqu’un. Je chercherai dans Pasivite et, si c’est activé, dans des sources officielles.