Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | LYCÉE JEANNE DELANOUE — Lycée agricole privé — Fichiers pédagogiques et personnels — voir détails 📅 20 juillet 2026 Le Lycée Jeanne Delanoue, établissement d'enseignement agricole privé de Cholet (Maine-et-Loire), proposant notamment un BTSA Analyses Biologiques, Biotechnologiques, Agricoles et Environnementales (ANABIOTEC), fait l'objet d'une revendication publiée le 20 juillet 2026 sur un forum cybercriminel par un collectif se présentant comme hacktiviste, dans le cadre d'une campagne visant plusieurs cibles françaises. Le dépôt est présenté comme provenant d'une intrusion informatique et contiendrait des supports de cours de plusieurs filières, des corrigés d'évaluation, ainsi que les noms complets de certains élèves et encadrants, pour un volume de l'ordre de 2 Go et environ 1 300 fichiers. Il s'agirait vraisemblablement, plutôt que d'une intrusion sur le système d'information de l'établissement, du compte cloud individuel d'un membre du personnel, mêlant des documents pédagogiques à un volume important de contenu strictement personnel. Le dépôt serait mis à disposition sur le forum. À ce stade, l'origine exacte n'est pas établie publiquement et ni l'établissement ni les autorités n'ont confirmé cet incident. • Nom complet • Prénom • Adresse email • Dossier scolaire ou étudiant • Données scolaires • Données professionnelles • Photos • Documents • Champs libres • Contenu de messages image #nostrfr
🔴 FUITES INFOS | CENTRE HOSPITALIER DE PERPIGNAN — Hôpital public — Documents internes - voir détails 📅 19 juillet 2026 Le Centre Hospitalier de Perpignan, principal établissement public de santé des Pyrénées-Orientales, fait l'objet d'une revendication publiée le 19 juillet 2026 sur un forum cybercriminel par un collectif se présentant comme hacktiviste, dans le cadre d'une campagne visant plusieurs cibles françaises. Le dépôt est présenté comme provenant d'une anomalie détectée sur le serveur de l'établissement, et contiendrait un modèle d'ordonnance modifiable, des documents de facturation, des informations sur des patients et un support de sensibilisation au hantavirus. Il s'agirait vraisemblablement, plutôt que d'une intrusion sur le système d'information de l'hôpital, d'une archive cloud personnelle d'un agent du SAMU, mêlant des documents professionnels de l'établissement à des documents strictement personnels. Le dépôt serait mis à disposition sur le forum. À ce stade, l'origine exacte n'est pas établie publiquement et ni l'établissement ni les autorités n'ont confirmé cet incident. • Nom complet • Date de naissance • Signature • Données de santé • Dossier médical • Données d'emploi • Données professionnelles • Documents • Champs libres image #nostrfr
🔴 FUITES INFOS | PSB PARIS SCHOOL OF BUSINESS — École de commerce — 864 dossiers d'inscription revendiqués 📅 18 juillet 2026 PSB Paris School of Business, école de commerce parisienne fondée en 1974, exploitée par la société ESGCV et membre du réseau Galileo Global Education, fait l'objet d'une revendication publiée le 18 juillet 2026 sur un forum cybercriminel. Un acteur y met en vente 864 dossiers d'inscription d'étudiants, cédés à l'unité. D'après l'annonce, chaque dossier réunirait les pièces justificatives déposées au moment de l'inscription : documents d'identité, justificatifs de domicile et de paiement, coordonnées bancaires, attestation CVEC et photographie d'identité. Les dossiers concerneraient aussi les garants financiers des étudiants, dont les justificatifs de ressources seraient joints. Les données seraient datées de 2024-2025. Un échantillon de dix dossiers accompagne l'annonce de vente. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'école. • Nom complet • Date de naissance • Lieu de naissance • Nationalité • Adresse postale • Ville • Code postal • Pays • Adresse email • Numéro de téléphone • Pièce d'identité • Numéro de sécurité sociale • IBAN • BIC • Mandat SEPA • Coordonnées bancaires • Montant • Facture • Photos • Signature • Documents • Données scolaires • Dossier scolaire ou étudiant • Données d'emploi • Données professionnelles • Géolocalisation image #nostrfr
🔴 FUITES INFOS | VILLE DE SAINT-HERBLAIN — Collectivité territoriale — 1 232 personnes concernées 📅 18 juillet 2026 La Ville de Saint-Herblain, commune de Loire-Atlantique de plus de 48 000 habitants membre de Nantes Métropole, fait l'objet d'une revendication publiée le 18 juillet 2026 sur un forum cybercriminel. Un acteur y met en ligne, en accès libre, un annuaire interne qui contiendrait les coordonnées professionnelles d'environ 1 230 agents municipaux (identité, e-mail professionnel, identifiant de compte interne, poste et service de rattachement, téléphones fixe et mobile). D'après l'annonce, les données proviendraient des systèmes internes de la collectivité. Le périmètre décrit ne mentionne ni données bancaires, ni mots de passe, ni données sensibles. Le dépôt serait mis à disposition en accès libre sur le forum. À ce stade, la fuite n'a pas fait l'objet d'une confirmation publique de la commune. • Nom complet • Adresse email • Numéro de téléphone • Données professionnelles • Identifiant interne image #nostrfr
🔴 FUITES INFOS | SFR — Opérateur télécom — Environ 2,1 millions de lignes clients (revendiqué) 📅 17 juillet 2026 SFR, opérateur de télécommunications français (fixe, mobile et fibre), fait l'objet d'une revendication publiée le 17 juillet 2026 sur un forum cybercriminel. Un acteur y met en vente une base partielle qu'il présente comme extraite d'un outil interne de supervision de SFR, en visant les abonnés Internet fixe (fibre) et leurs comptes mobiles associés. Le dépôt est présenté comme comptant environ 2,1 millions de lignes, l'auteur indiquant que son accès a été détecté avant l'extraction complète. D'après l'annonce, les données concerneraient l'identité et les coordonnées des abonnés (nom, civilité, adresse postale, téléphone fixe et mobile), la localisation précise du logement raccordé, ainsi que des informations techniques sur l'abonnement et l'équipement (offre, box, adresses réseau). Un échantillon de 1 000 enregistrements a été diffusé en accès libre pour étayer la vente. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de SFR. • Nom complet • Civilité • Adresse postale • Ville • Code postal • Géolocalisation • Numéro de téléphone • Adresse IP • Données d'appareil • Identifiant interne • Fiche client • Données professionnelles image #nostrfr
🔴 FUITES INFOS | EUROP-CAMERA (EUROPCAM) — Boutique de vidéosurveillance — Volume non précisé 📅 17 juillet 2026 Europ-Camera, boutique en ligne de matériel de vidéosurveillance et d'alarmes (europ-camera.fr, SARL EUROPCAM, basée à Saint-Germain-lès-Arpajon dans l'Essonne), a informé ses clients d'un incident de sécurité ayant affecté certaines de leurs données personnelles. Selon la notification adressée aux personnes concernées, un accès non autorisé au système d'information de l'entreprise aurait entraîné une violation de données de clients. D'après l'entreprise, les données concernées seraient le nom, le prénom et l'adresse électronique ; ce périmètre est présenté comme celui des données « actuellement identifiées », une formulation qui laisse ouverte son extension au terme des investigations annoncées. L'entreprise indique avoir bloqué l'accès de l'attaquant dès la détection de l'attaque et engagé des investigations techniques pour déterminer l'étendue de l'incident. La partie connue de la notification ne comporte aucune date : ni celle de l'attaque, ni celle de sa détection, ni celle de l'envoi du message. Le nombre de personnes concernées n'est pas communiqué, et aucune diffusion ni publication des données n'est connue à ce stade. L'incident est confirmé par l'entreprise elle-même ; le risque mis en avant par la notification est l'hameçonnage par courriel usurpant la marque, contre lequel elle appelle explicitement ses clients à la vigilance. • Nom complet • Adresse email image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION NATIONALE DES SAPEURS-POMPIERS DE FRANCE (FNSPF) — Sécurité secours — 31 788 personnes concernées 📅 16 juillet 2026 Fuite de données revendiquée le 16 juillet 2026 sur un forum cybercriminel, visant la base d'adhérents de la Fédération Nationale des Sapeurs-Pompiers de France (FNSPF). L'auteur de la revendication affirme diffuser un extrait partiel de cette base, décrit comme un fichier texte d'environ 5 Mo regroupant quelque 34 000 adhérents, et indique que la base d'origine en compterait plus de 800 000. D'après l'annonce, les informations concernées seraient l'identité, la date de naissance, le grade, le statut (sapeur-pompier volontaire, professionnel, jeune sapeur-pompier, personnel administratif et technique, ancien) ainsi que l'affectation, sous la forme d'une union départementale et d'une caserne ou section de rattachement, accompagnée d'un numéro d'adhérent. L'échantillon publié dans l'annonce ne fait apparaître ni adresse e-mail, ni numéro de téléphone, ni adresse postale. Une part importante des personnes citées relèverait des jeunes sapeurs-pompiers, donc de mineurs. Le message revendique par ailleurs un accès à un portail d'authentification opéré par un prestataire de la fédération. Cette revendication est distincte d'un précédent incident déjà recensé en janvier 2026 sur la même fédération, qui portait sur des coordonnées de contact et un volume bien supérieur. Un second dépôt distinct, visant la plateforme d'adhésion de la même fédération, a par ailleurs été revendiqué le même jour sur le même forum. À la date de publication, aucune communication de la fédération ni confirmation officielle n'a été identifiée. • Nom complet • Date de naissance • Identifiant interne • Données d'adhésion • Données professionnelles • Données de mineurs image #nostrfr
🔴 FUITES INFOS | HÔTEL DE LA BOURSE (MULHOUSE) — Hôtel indépendant — 433 fichiers (183 Mo) 📅 16 juillet 2026 L'Hôtel de la Bourse, établissement indépendant de Mulhouse exploité sous enseigne Best Western par la SARL Hôtellerie et Traditions, fait l'objet d'une revendication publiée le 16 juillet 2026 sur un forum cybercriminel. Le dépôt intervient cinq jours après l'inscription de l'établissement sur le site d'extorsion du groupe de rançongiciel LockBit 5, qui revendiquait une attaque menée début juillet 2026 : l'archive diffusée sur le forum correspondrait au volet exfiltration de cette attaque, remise en circulation par un tiers. D'après l'annonce, le dépôt contiendrait l'ensemble des fichiers bureautiques de l'établissement, soit environ 430 documents pour près de 185 Mo, qui s'étendraient de 2006 à juin 2026. Les données concernées porteraient sur l'identité et les coordonnées de clients de l'hôtel, y compris des éléments de pièces de voyage, sur des documents comptables et bancaires de la société, ainsi que sur des dossiers relatifs au personnel. Des identifiants d'accès aux outils de gestion de l'établissement y figureraient également. La clientèle concernée serait majoritairement française, avec une part européenne et internationale notable. À ce jour, l'exploitant n'a pas communiqué publiquement sur cette revendication et aucune confirmation officielle ni notification d'autorité n'est disponible. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Nationalité • Signature • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Pièce d'identité • Mot de passe • IBAN • RIB • Coordonnées bancaires • Carte de paiement • Facture • Montant • Historique de réservations • Fiche client • Données d'emploi • Données professionnelles • Données d'aide sociale • Documents • Identifiant interne • SIREN • Champs libres image #nostrfr
🔴 FUITES INFOS | VETOAVENUE (AURELIOT) — Animalerie en ligne — Volume non précisé 📅 13 juillet 2026 VetoAvenue, boutique en ligne d'aliments et de produits vétérinaires (vetoavenue.fr, société Aureliot, basée à Saint-Malo), a informé ses clients d'un incident de sécurité ayant affecté certaines de leurs données personnelles. Selon la notification adressée aux personnes concernées, un accès non autorisé au back-office du site a été détecté le 13 juillet 2026, permettant à un tiers de consulter des données présentes dans les comptes clients et les commandes. D'après l'entreprise, les données concernées comprendraient les nom et prénom, l'adresse e-mail, le numéro de téléphone, l'adresse postale et les produits commandés ; aucune donnée bancaire ne serait exposée, ni numéro de carte, ni cryptogramme. L'entreprise indique avoir bloqué l'accès de l'attaquant dès l'identification de l'incident. Le nombre de personnes concernées n'est pas communiqué, et aucune diffusion ni publication des données n'est connue à ce stade. L'incident est confirmé par l'entreprise elle-même ; le principal risque pour les clients est l'hameçonnage par e-mail ou SMS et le démarchage frauduleux usurpant la marque, en s'appuyant sur le nom, les coordonnées et les produits réellement commandés. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Historique de commandes image #nostrfr
🔴 FUITES INFOS | EVA — Arènes de réalité virtuelle — 70 381 personnes concernées 📅 16 juillet 2026 EVA (Esports Virtual Arenas), réseau français d'arènes de jeu en réalité virtuelle, fait l'objet d'une revendication publiée le 16 juillet 2026 sur un forum cybercriminel, où un acteur affirme diffuser gratuitement la base de données du service. Le dépôt mis en téléchargement porterait sur environ 70 000 comptes joueurs et près de 120 000 réservations de sessions de jeu, soit environ 276 Mo de données. Selon l'annonce, les données concerneraient l'identité et les coordonnées des joueurs (nom, date de naissance, e-mail, téléphone, adresse postale) ainsi que leur historique de réservation de parties, sans mot de passe ni donnée bancaire. L'acteur présente son dépôt comme la base complète du réseau ; les éléments publiés avec la revendication rattachent en réalité les réservations à une seule arène du réseau, celle de Beauchamp (Val-d'Oise), et la population concernée est très majoritairement francilienne. La revendication décrit un accès obtenu via l'interface de programmation du service plutôt qu'une intrusion sur ses serveurs. Une partie des personnes concernées serait mineure, ce qui est cohérent avec la clientèle d'un loisir familial. À la date de publication, EVA n'a communiqué aucune information publique sur cet incident. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Langue • Identifiant de connexion • Identifiant utilisateur • Identifiant interne • Rôle ou droits d'accès • Historique de réservations • Données de fidélité • Fiche client • Données de mineurs • Adresses web image #nostrfr
🔴 FUITES INFOS | ACCOR — Hôtellerie — 162 437 lignes revendiquées 📅 16 juillet 2026 Accor, groupe hôtelier français (ibis, Novotel, Mercure, Pullman, Sofitel, MGallery, Raffles, Fairmont, Orient Express…), fait l'objet d'une revendication publiée le 16 juillet 2026 sur un forum cybercriminel, où une base clients partielle est mise en vente. L'annonce fait état de 162 437 lignes et s'accompagne d'un échantillon d'environ 1 150 fiches clients. Selon la revendication, l'accès aurait été obtenu sur un outil interne du groupe à partir d'un compte employé, puis les fiches auraient été récupérées en parcourant successivement les identifiants clients, jusqu'à ce que l'opération soit repérée par les systèmes de surveillance et interrompue. Les données concernées porteraient sur l'identité et les coordonnées des clients, ainsi que sur leur programme de fidélité et leur historique de séjours ; une petite minorité de fiches comporterait en outre un numéro de pièce d'identité. Aucun mot de passe ni coordonnée bancaire ne figurerait dans l'échantillon diffusé. La population concernée serait très majoritairement internationale, les clients résidant en France ne représentant qu'environ un dixième des fiches. À ce jour, Accor n'a pas communiqué publiquement sur cette revendication et aucune confirmation officielle ni notification d'autorité n'est disponible ; le volume total annoncé reste invérifiable. • Nom complet • Civilité • Date de naissance • Nationalité • Langue • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Pièce d'identité • Identifiant fiscal • Identifiant interne • Données de fidélité • Historique de réservations • Montant • Fiche client • Données professionnelles • Situation familiale • Adresse IP image #nostrfr
🔴 FUITES INFOS | FCSF (FÉDÉRATION DES CENTRES SOCIAUX ET SOCIOCULTURELS DE FRANCE) — Fédération d'associations — 5 163 personnes concernées 📅 16 juillet 2026 La Fédération des Centres Sociaux et Socioculturels de France (FCSF), qui fédère un réseau national d'environ 2 950 centres sociaux et 57 fédérations départementales, a fait l'objet d'une revendication de fuite de données publiée le 16 juillet 2026 sur un forum spécialisé. Selon l'annonce, la plateforme interne de gestion du réseau (« Rezofed ») aurait été compromise via un accès non autorisé au serveur, exposant l'ensemble des tables de sa base de données de gestion — de l'ordre de 5 000 personnes concernées, essentiellement des responsables associatifs et bénévoles du réseau (directeurs, trésoriers, délégués fédéraux). Les données concernées couvriraient des informations d'identité et de contact (nom, adresse, téléphone, email, fonction), les coordonnées bancaires de structures fédérées, ainsi que des identifiants de connexion à la plateforme, dont certains mots de passe en clair selon la revendication. Il s'agirait d'un accès direct à la base de données de l'application interne plutôt que d'un export applicatif classique. Il s'agit d'une revendication non confirmée publiquement par la FCSF à ce jour. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Civilité • Mot de passe • Identifiant de connexion • Rôle ou droits d'accès • IBAN • BIC • RIB • Coordonnées bancaires • Montant • SIRET • Données d'emploi • Données professionnelles • Données d'adhésion • Documents • Champs libres image #nostrfr
🔴 FUITES INFOS | CROQ' VACANCES — Colonies de vacances — 72 911 personnes concernées 📅 15 juillet 2026 Croq' Vacances (croqvacances.org), association organisatrice de colonies de vacances pour enfants et adolescents basée à Basse-Goulaine (44), a fait l'objet d'une revendication de fuite de données publiée le 15 juillet 2026 sur un forum spécialisé. Selon l'annonce, l'extranet de gestion des candidatures et des comptes utilisateurs de l'association aurait été exposé, concernant de l'ordre de 73 000 personnes : candidats à des postes d'animation (BAFA/BAFD, direction, surveillance de baignade...), familles/contacts et comptes de connexion. Les données concernées couvriraient à la fois des informations d'identité et de contact (nom, adresse, téléphone, email, date de naissance), des pièces justificatives et de santé jointes aux candidatures (pièces d'identité, carnets de vaccination), ainsi que des documents professionnels (CV, diplômes) — plusieurs dizaines de milliers de documents au total. Le dépôt contiendrait également les mots de passe hachés des comptes utilisateurs de la plateforme. Il s'agit d'une revendication non confirmée publiquement par l'association à ce jour. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Date de naissance • Lieu de naissance • Pièce d'identité • Numéro de sécurité sociale • Numéro de permis ou de licence • Mot de passe (haché) • Rôle ou droits d'accès • RIB • Données de santé • Dossier médical • Données de mineurs • Données d'emploi • Données de candidature • Données professionnelles • Documents • Photos • Champs libres image #nostrfr
🔴 FUITES INFOS | ACTIALE — Agence de marketing terrain — 16 129 personnes concernées 📅 15 juillet 2026 Actiale (Groupe Actiale), agence française de marketing terrain spécialisée dans la force de vente, le merchandising et l'animation commerciale pour de grandes marques de grande consommation, ferait l'objet d'une revendication de fuite de données publiée le 15 juillet 2026 sur un forum spécialisé. Selon l'annonce, le dépôt contiendrait environ 230 000 lignes réparties dans deux fichiers, pour une taille de l'ordre de 59 Mo. Il s'agirait d'une part de fiches individuelles de prestataires ayant réalisé des missions terrain pour Actiale (identité, date de naissance, adresse postale, historique des interventions), pour plusieurs milliers de personnes selon les estimations locales, et d'autre part de données de gestion de missions B2B (enseignes de distribution, marques clientes, interlocuteurs professionnels). Les enregistrements observés couvriraient une période allant de 2001 à fin 2023, ce qui suggère un export ancien plutôt qu'un extrait d'un système en exploitation active au moment de la publication. Aucun mot de passe ni donnée bancaire ne serait concerné. À la date de publication, l'entité n'a pas communiqué publiquement sur cette revendication. • Nom complet • Civilité • Date de naissance • Adresse postale • Numéro de téléphone • Adresse email • Identifiant interne • Données d'emploi • Données professionnelles • Fiche client image #nostrfr
🔴 FUITES INFOS | KOSC TELECOM — Opérateur télécom de gros — 635 personnes concernées 📅 14 juillet 2026 Kosc Telecom, opérateur français de gros spécialisé dans la fourniture d'infrastructures fibre et DSL à des opérateurs télécom professionnels (et non directement aux particuliers), fait l'objet d'une revendication de fuite de données publiée le 14 juillet 2026 sur un forum spécialisé. Les auteurs affirment diffuser une base de données extraite de la plateforme kosc-telecom.fr, pour une taille de l'ordre de 4,3 Mo. Selon l'annonce, le dépôt contiendrait des données de gestion de commandes et de services télécom (fibre professionnelle, DSL) pour plusieurs centaines d'entreprises clientes (identifiant SIRET, contact professionnel), ainsi que des comptes internes utilisés par le personnel d'opérateurs télécom partenaires pour accéder à cet extranet. Il s'agirait principalement de données d'identité et de coordonnées professionnelles (nom, e-mail, téléphone) et d'informations contractuelles liées aux abonnements télécom (statut, produit souscrit) ; ni mot de passe ni donnée bancaire ne seraient concernés. La publication s'inscrit dans une série de revendications attribuée en partie au même auteur, déjà visible sur de nombreuses autres entités françaises. À la date de publication, l'entité n'a pas communiqué publiquement sur cette revendication. • Nom complet • Adresse email • Numéro de téléphone • SIRET • Identifiant interne • Historique de commandes • Données professionnelles • Fiche client • Ticket de support • Rôle ou droits d'accès image #nostrfr
🔴 FUITES INFOS | DOINSPORT — Réservation clubs sportifs — 12 244 personnes concernées 📅 14 juillet 2026 Doinsport (Doinsport SAS, Marseille), éditeur d'un logiciel de gestion et de réservation utilisé par plus de 1 000 clubs de padel et tennis en France, ferait l'objet d'une fuite de données selon une revendication publiée le 14 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser une base de comptes membres et propose en téléchargement un extrait portant sur environ 12 000 personnes, tout en précisant lui-même que l'extraction a été interrompue avant complétion. Selon l'annonce, les données concerneraient l'identité et les coordonnées de membres de clubs sportifs (nom, date de naissance, e-mail, téléphone, adresse), sans mot de passe ni donnée bancaire. La population inclurait un nombre limité de mineurs, cohérent avec la présence de sections jeunes dans certains clubs. À la date de publication, Doinsport n'a communiqué aucune information publique sur cet incident. • Nom complet • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Identifiant de connexion • Identifiant interne • Données d'adhésion • Données de mineurs image #nostrfr
🔴 FUITES INFOS | TECH IN ORDER — Plateforme showroom B2B — 1 371 personnes concernées 📅 13 juillet 2026 Tech In Order, éditeur d'une plateforme logicielle utilisée notamment par les marques de mode MCS (Marlboro Classics) et Territoire d'Homme pour leur portail de commande professionnelle, fait l'objet d'une revendication de fuite de données publiée le 13 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser la base de données de la plateforme de commande en ligne mcs.tech-in-order.com, utilisée par les boutiques revendeuses de ces marques pour passer leurs commandes de gros. Le dépôt revendiqué porterait sur environ 1 400 comptes professionnels (identité du contact, société, coordonnées, mots de passe sous forme chiffrée, historique de commandes), pour une base d'environ 345 Mo. Les données les plus récentes identifiables dans le dépôt datent du début du mois d'avril 2026, soit environ trois mois avant sa publication. Il s'agirait de la base d'une application de gestion de commandes B2B (comptes de revendeurs, boutiques, commandes), sans donnée bancaire identifiée. À la date de publication, ni Tech In Order ni les marques concernées n'ont communiqué publiquement sur cette revendication. • Nom complet • Civilité • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant de connexion • Mot de passe (haché) • Identifiant interne • Adresse IP • Rôle ou droits d'accès • Données professionnelles • Fiche client • Historique de commandes • Historique de transactions • Montant • Contenu de messages image #nostrfr
🔴 FUITES INFOS | BETRAIL — Plateforme trail running — 2 829 878 personnes concernées 📅 13 juillet 2026 Betrail (Betrail SRL, société belge basée à Walhain), plateforme européenne de suivi et de classement des coureurs de trail running (calendrier de courses, résultats, classements, suivi de performance), fait l'objet d'une revendication de fuite de données publiée le 13 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser une partie de la base de données de Betrail.run. Le dépôt revendiqué porterait sur environ 2,8 millions de comptes coureurs (identité, profil, localisation partielle), ainsi que sur un volume plus restreint de données d'abonnement et de facturation concernant les utilisateurs payants du service, pour une taille physique de l'ordre de 500 Mo. Selon l'annonce, il s'agirait principalement de données d'identité et de profil (nom, âge, genre, localisation grossière) et, pour les abonnés payants, de coordonnées de contact et de données de facturation nominatives ; ni mot de passe ni donnée bancaire ne seraient concernés. La publication s'inscrit dans une série de revendications attribuée au même auteur, déjà visible sur d'autres entités françaises et européennes. À la date de publication, la plateforme n'a pas communiqué publiquement sur cette revendication. • Nom complet • Civilité • Âge • Code postal • Ville • Pays • Adresse email • Identifiant interne • Identifiant de connexion • Montant • Facture • Historique de transactions • Rôle ou droits d'accès image #nostrfr
🔴 FUITES INFOS | FRANCE PARE-BRISE — Réparation de vitrage automobile — 100 084 personnes revendiquées 📅 13 juillet 2026 France Pare-Brise, spécialiste français de la réparation et du remplacement de vitrage automobile (marque du groupe Saint-Gobain, réseau national de centres), traite les dossiers clients de prise en charge des sinistres bris de glace. En juillet 2026, un individu revendique sur un forum spécialisé avoir exploité une faille de contrôle d'accès (référence directe non sécurisée à des identifiants, dite « IDOR ») sur le site franceparebrise.fr pour récupérer des documents clients au format PDF (factures et dossiers certifiés). Il annonce environ 100 000 personnes concernées et présente cette faille comme récurrente, non corrigée malgré de précédents signalements. D'après la revendication, les documents exposés réuniraient une combinaison particulièrement sensible de données : identité et coordonnées complètes (nom, adresse postale, e-mail, téléphone), pièces d'identité et documents officiels (permis de conduire, certificat d'immatriculation), coordonnées bancaires (IBAN/RIB), informations sur le véhicule et l'assurance (immatriculation, numéro de série, montants et références de sinistre) et, pour les dossiers professionnels, des données d'entreprise (SIRET, numéro de TVA). Des exemples de documents ont été diffusés à l'appui de l'annonce. La réunion, dans un même dossier, de pièces d'identité, de coordonnées bancaires et d'une identité complète expose les personnes concernées à un risque élevé d'usurpation d'identité et de fraude. Statut : revendiqué, non confirmé à ce jour par l'entreprise ou les autorités ; le volume exact n'est pas vérifié. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Immatriculation de véhicule • Numéro de série de véhicule (VIN) • Numéro de permis ou de licence • IBAN • Coordonnées bancaires • Montant • SIRET • Identifiant fiscal • Données professionnelles • Documents • Signature • Photos • Identifiant interne image #nostrfr
🔴 FUITES INFOS | E-BENEFITS PRÉVOYANCE — Plateforme de prévoyance — 6 419 contrats de prévoyance 📅 12 juillet 2026 e-Benefits Prévoyance, plateforme française de gestion de contrats collectifs de prévoyance et de santé pour les entreprises (plateforme éditée par la société ADDING, groupe Diot-Siaci), fait l'objet d'une revendication de fuite de données publiée le 12 juillet 2026 sur un forum cybercriminel. Selon la revendication, un défaut de contrôle d'accès sur l'API du portail (« IDOR ») aurait permis d'extraire le catalogue des contrats de l'ensemble des entreprises clientes. Le dépôt annoncé porterait sur environ 6 419 contrats collectifs rattachés à plus d'un millier de sociétés, avec pour chaque contrat des identifiants d'entreprise (SIREN/SIRET), des numéros et libellés de contrat et des identifiants internes. Il s'agirait de données professionnelles d'entreprises, et non de données personnelles nominatives de salariés. Revendication non confirmée officiellement par l'éditeur à ce stade. • SIRET • Identifiant interne • Données professionnelles • Champs libres image #nostrfr