Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | IRON BODYFIT — Fitness et électrostimulation — 382544 enregistrements 📅 9 juin 2026 382 544 clients revendiqués dans une base JSON attribuée à Iron Bodyfit, réseau de studios de fitness spécialisé dans l'électrostimulation ; les éléments observés indiquent un périmètre international avec présence de clients francophones et au moins une entrée rattachée à un studio français, sans confirmation du nombre exact de personnes concernées en France. • Identifiants clients • Prénoms • Noms • Genre • Date de naissance • Langue • Statut client • Adresses e-mail • Numéros de téléphone • Adresses postales • Codes postaux • Villes • Pays • Identifiants de contrat • Type d'abonnement • Dates de début et de fin de contrat • Statut du contrat • Prix mensuel • Prix initial • Prix total • Date de prochain paiement • Nom du studio • Adresse du studio • Fuseau horaire du studio • Indicateurs d'allergies • Indicateurs de maladies • Indicateurs de prise de médicaments • Statut du compte • Taux de complétion du profil • Date de création du compte image #nostrfr
🔴 FUITES INFOS | TIMER IMMOBILIER — Plateforme immobilière — 993 personnes concernées 📅 18 juin 2026 993 enregistrements exposés liés à des acquéreurs et propriétaires de Timer Immobilier, une agence et plateforme française de vente immobilière interactive ; les fichiers analysés couvrent des dates de création du 28/01/2019 au 11/06/2026, avec une estimation dédupliquée autour de 935 contacts uniques. • Prénom • Nom • Email • Téléphone • Adresse postale • Date de création • Rôle acquéreur/propriétaire image #nostrfr
🔴 FUITES INFOS | FRONTIÈRES — Média en ligne — Volume non précisé 📅 17 juin 2026 Le site du média en ligne Frontières aurait été infecté pendant environ un mois par un script malveillant injecté via plusieurs milliers de commentaires publiés sur plus de 3 000 articles, exposant potentiellement les données personnelles des visiteurs et abonnés, notamment des informations de navigateur, cookies ou adresses IP susceptibles d'avoir été transmises vers des serveurs tiers ; le nombre de personnes concernées n'est pas établi publiquement. • adresse IP • cookies • informations du navigateur • données de navigation • données techniques du terminal • données potentielles de session image #nostrfr
🔴 FUITES INFOS | DELAMARCHE IMMOBILIER — Agence immobilière — volume non précisé 📅 16 juin 2026 Nombre de personnes concernées non communiqué ; incident de cybersécurité confirmé par notification client du 16 juin 2026, affectant une fonctionnalité du logiciel utilisé par Delamarche Immobilier via un partenaire technique, avec consultation possible de données de contact liées à des projets immobiliers. • nom • prénom • adresse e-mail • numéro de téléphone • note commerciale • nom du conseiller image #nostrfr
🔴 FUITES INFOS | MAISON FOSSIER — Biscuiterie / boutique en ligne — Volume non précisé 📅 9 juin 2026 Maison Fossier, maison rémoise spécialisée dans la fabrication et la vente de biscuits roses et de produits d'épicerie fine via son site marchand, indique que son site internet a été victime le 9 juin 2026 d'une intrusion malveillante ayant entraîné un accès non autorisé à des données personnelles associées aux comptes clients ; le nombre de personnes concernées n'est pas communiqué, aucune donnée bancaire ne serait compromise, et l'incident aurait été notifié à la CNIL. • nom • prénom • adresse postale • adresse e-mail • numéro de téléphone • historique de commandes • données de compte client image #nostrfr
🔴 FUITES INFOS | TAKTIKIMMO — Logiciel de pige immobilière — 3 500 personnes concernées 📅 17 juin 2026 Fuite revendiquée d'un export métier lié à TakTikimmo, logiciel professionnel de pige et de prospection immobilière, contenant 93 895 annonces immobilières professionnelles au format JSON, environ 209,6 MiB de données, des champs d'annonces, prix, surfaces, types de biens, villes, codes postaux, DPE/GES, URLs d'annonces et de photos, sources de diffusion, identifiants internes, clés de dédoublonnage, champs de prospection et environ 3 500 numéros de téléphone uniques, principalement associés à des contacts professionnels de l'immobilier. • annonces immobilières • numéros de téléphone • prix • surfaces • types de biens • villes • codes postaux • départements • DPE • GES • URLs d'annonces • URLs de photos • sources de diffusion • identifiants internes • clés de dédoublonnage • données de prospection image #nostrfr
🔴 FUITES INFOS | ACHAT-OR-ET-ARGENT.FR — Achat et vente d'or — Volume non précisé 📅 17 juin 2026 Nombre de personnes concernées non communiqué ; Achat-Or-Et-Argent.fr indique avoir détecté et interrompu un accès non autorisé à une partie de son système d'information, susceptible d'avoir concerné certaines données d'identification, de contact et d'historique de commandes, sans compromission annoncée des coordonnées bancaires, mots de passe, documents réglementaires, serveurs ou bases de données centraux. • nom • prénom • adresse e-mail • numéro de téléphone • adresse postale • historique de commandes image #nostrfr
🔴 FUITES INFOS | INTER MUTUELLES HABITAT — Assistance habitation et gestion de sinistres — 46 937 personnes concernées 📅 16 juin 2026 Revendication portant sur un corpus partiel d'environ 105 000 documents/factures liés à Inter Mutuelles Habitat, entité de l'écosystème IMA spécialisée dans l'assistance habitation, la gestion de sinistres et la coordination de prestations pour les assurés de mutuelles partenaires ; La base indique 104 926 factures parsées, 301 lignes JSON non parsables, 65 213 factures avec personne extraite, 2 490 factures sans nom fiable mais avec adresse de sinistre exploitable, et 46 937 personnes ou foyers uniques concernés selon une méthode de déduplication fondée sur les blocs bénéficiaire, assuré, sociétaire, Nom/Prénom, civilités contextualisées, nom canonique avec code postal et repli par adresse de sinistre ; une revendication précédente visant Groupe IMA / Inter Mutuelles Habitat aurait déjà circulé fin mai 2026 avec un volume annoncé de 6,2 Go, ce qui suggère que ce lot pourrait être un sous-ensemble ou un reconditionnement partiel d'un corpus déjà diffusé. • Noms et civilités • Adresses postales • Adresses de sinistre • Emails • Téléphones • Références facture • Références devis • Références sinistre • Données de bénéficiaires ou assurés • Nature des sinistres • Montants • IBAN • SIRET • Informations de prestataires • Documents de mission • Factures • Devis • Bons pour accord • Procès-verbaux image #nostrfr
🔴 FUITES INFOS | AUTOSUR #2 — Contrôle technique automobile — 30 268 personnes concernées 📅 16 juin 2026 Lot revendiqué comme distinct de la fuite AUTOSUR déjà connue de mars 2025, concernant environ 30 268 personnes ou identités estimées, dont principalement des clients/propriétaires de véhicules et quelques contrôleurs/salariés exposés. Les fichiers analysés totaliseraient 63 349 contrôles techniques au format JSON, issus de deux centres identifiés : AUTOSUR Guillestre et AUTOSUR Freneuse / MC Auto Bilan. Les données couvriraient des contrôles et factures datés du 25 mars 2011 au 11 juin 2026, avec 7 093 contrôles postérieurs au 16 mars 2025, dont 2 324 en 2026, ce qui laisse penser à un lot récent, postérieur ou distinct de l'incident public reconnu en 2025. AUTOSUR est un réseau français de centres de contrôle technique automobile destiné aux particuliers, professionnels et concessionnaires. • noms • adresses postales • codes postaux • villes • emails • numéros de téléphone • plaques d'immatriculation • VIN • marques et modèles de véhicules • kilométrages • données de contrôle technique • résultats de contrôle • dates de validité • numéros de rapport • numéros de dossier • données de facturation • montants HT/TTC • données de relance • données de contrôleurs • agréments • habilitations • dates de naissance de salariés image #nostrfr
🔴 FUITES INFOS | LOCAL'EMPLOI — Plateforme emploi — 11 417 personnes concernées 📅 15 juin 2026 Environ 11 417 identités e-mail uniques seraient concernées selon l'analyse de quatre fichiers CSV attribués à Local'Emploi, une plateforme publique d'emploi du territoire Paris-Saclay permettant aux candidats de rechercher des offres, stages, contrats, formations et de déposer un CV, et aux recruteurs de publier gratuitement des annonces ; le total de 26 930 lignes correspond à des enregistrements cumulés entre comptes candidats, profils CV, offres d'emploi et recruteurs, et non à un nombre de personnes uniques. • civilité • nom • prénom • email • numéro de téléphone • code postal • ville • date de naissance • date d'inscription • date de dernière connexion • statut de compte • type d'inscription • titre de CV • statut CV en ligne • société • contact recruteur • fonction • SIRET • secteur • taille d'entreprise • offres d'emploi • nombre de candidatures image #nostrfr
🔴 FUITES INFOS | FRANCE SERVICES — Service public de proximité — 12831 enregistrements 📅 12 juin 2026 Une base attribuée à France Services a été revendiquée le 12 juin 2026 avec 12 831 utilisateurs potentiellement concernés, pour un fichier annoncé à 12 832 lignes, probablement 12 831 enregistrements plus une ligne d'en-tête. Les données exposées semblent concerner des comptes ou profils rattachés au réseau France Services, avec identifiants utilisateurs, noms, prénoms, adresses e-mail, statut actif, rôles applicatifs, identifiants de structure, commune, département, région et code départemental. À ce stade, il s'agit d'une revendication non confirmée publiquement par l'organisation. • identifiant utilisateur • nom • prénom • email • statut du compte • rôle applicatif • identifiant de structure • commune • département • région • code département image #nostrfr
🔴 FUITES INFOS | JEVEUXAIDER.GOUV.FR — Plateforme publique de bénévolat — 558 952 personnes concernées 📅 15 juin 2026 JeVeuxAider.gouv.fr est la plateforme publique française du bénévolat proposée dans le cadre de la Réserve Civique ; une fuite de données y est revendiquée le 14 juin 2026, avec 558 952 personnes uniques potentiellement concernées, 421 131 emails uniques et un corpus annoncé à 16,2 GiB, comprenant des profils de bénévoles ou de responsables, des missions, des candidatures, des conversations internes et des profils archivés ; le volume total technique revendiqué est de 1 248 305 enregistrements, mais il ne correspond pas directement au nombre de personnes uniques. • noms • prénoms • emails • numéros de téléphone • villes • codes postaux • départements • dates de naissance • disponibilités • descriptions de profils • certifications • compétences • missions • candidatures • conversations internes • statuts de candidature • profils archivés image #nostrfr
🔴 FUITES INFOS | IMMOFACILE — Logiciel immobilier — 114 000 personnes concernées 📅 14 juin 2026 Immofacile est une solution logicielle professionnelle d'Orisha Real Estate destinée aux agences immobilières et aux professionnels de la transaction immobilière. Une fuite de données est revendiquée le 14 juin 2026 avec 171 234 enregistrements annoncés, comprenant notamment un annuaire professionnel et des documents de facturation. Le nombre de personnes physiques uniques ne correspondrait pas aux 171 038 personnes revendiquées publiquement : l'estimation opérationnelle serait d'environ 114 000 profils professionnels distincts, avec une fourchette observable d'environ 101 000 à 124 000 identités de contact. Le corpus contiendrait notamment des factures jusqu'au 6 juin 2026, ce qui ne permet pas d'établir avec certitude le lien exact avec l'incident Orisha détecté le 13 mai 2026. • Identifiants internes • Noms complets • Agences • Adresses e-mail • Numéros de téléphone fixe • Numéros de téléphone portable • Lignes directes • Fax • Adresses postales • Factures • Avoirs • Codes clients • SIRET • Montants facturés • Produits souscrits • Échéances • Références de mandat SEPA RUM • Annexes de signature électronique image #nostrfr
🔴 FUITES INFOS | ORISHA — Éditeur de logiciels métiers — Volume non précisé 📅 29 mai 2026 Orisha est un éditeur européen de logiciels métiers proposant des solutions pour plusieurs secteurs professionnels. L'entreprise indique que certaines solutions logicielles de son portefeuille font l'objet d'investigations techniques après des incidents de sécurité détectés le 13 mai 2026. Orisha précise que les systèmes concernés ont été isolés, que des opérations de remédiation ont été engagées, que les notifications d'usage ont été effectuées et que les clients susceptibles d'être concernés par une fuite de données de contacts sont informés individuellement. Aucun volume de personnes concernées n'est communiqué. • Données de contact image #nostrfr
🔴 FUITES INFOS | RATP — Transport public — 62 208 personnes concernées 📅 14 juin 2026 La RATP, Régie autonome des transports parisiens, est l'opérateur public historique des transports en commun en Île-de-France, notamment pour le métro, le bus, le tramway et certains réseaux ferroviaires régionaux. Le 14 juin 2026, un fichier présenté comme contenant 62 208 entrées liées à des employés ou comptes internes RATP a été revendiqué publiquement. Les échantillons mentionnent des données d'identité professionnelle, de contact, d'identification interne, de compte Okta, de matricule, de fonction, d'entreprise, de service, de structure RH et de localisation. Les dates visibles dans les échantillons indiquent des créations de comptes en novembre 2024 et des mises à jour jusqu'au 8 avril 2026. • Civilité • Prénom • Nom • Nom complet • Email professionnel • Email alternatif • Téléphone • Téléphone mobile • Statut • Type de compte • Identifiant interne • UID • Login ID • Matricule • Date de création • Date de mise à jour • Dernière connexion • Langue • Fuseau horaire • Pays • Code postal • Ville • Localisation • Entreprise • Emploi • Département • Service • Structure métier • Structure RH • Responsable RATP • Société d'organisation • Titre organisationnel • Adresse image #nostrfr
🔴 FUITES INFOS | RÉSEAU NATIONAL DES JUNIORS ASSOCIATIONS — Association jeunesse — 63 655 personnes concernées 📅 13 juin 2026 Le Réseau National des Juniors Associations, qui accompagne des jeunes dans la création et la gestion de projets associatifs sous le statut de Junior Association, est concerné par une fuite revendiquée le 13 juin 2026 portant sur 63 655 personnes selon l'annonce, avec un fichier CSV affiché à 63 657 lignes et des données liées aux Juniors Associations, aux saisons d'habilitation, aux rôles des membres ou représentants, ainsi qu'à des informations d'identification et de contact. • Identifiant Junior Association • Nom de Junior Association • Saison • Identifiant d'habilitation • Rôle • Nom • Genre • Date de naissance • Adresse • Adresse email • Numéro de téléphone image #nostrfr
🔴 FUITES INFOS | SSTRN — Santé au travail — 355 112 personnes concernées 📅 12 juin 2026 Le SSTRN est un service de prévention et de santé au travail de la région nantaise, chargé du suivi de santé des salariés, de la prévention des risques professionnels et de l'accompagnement des entreprises adhérentes. Une base attribuée à sstrn.fr a été revendiquée le 12 juin 2026, avec jusqu'à 435 855 contacts ou personnes exposés selon l'annonce, dont 355 112 individus avec historique de rendez-vous de santé au travail ; les fichiers revendiqués contiendraient également 735 837 lignes de contacts, 309 074 lignes de types de contacts, 632 433 lignes de rendez-vous, 72 197 numéros de téléphone uniques, 62 545 adresses email uniques et 84 431 organisations affectées, sur une période allant de 2020 à 2026. • noms • prénoms • numéros de téléphone • adresses email • identifiants internes • identifiants d'entreprise • rôles ou types de contacts • types de rendez-vous de santé au travail • centres de rendez-vous • dates de rendez-vous • statuts de rendez-vous • motifs d'absence image #nostrfr
🔴 FUITES INFOS | ACADÉMIE DE LYON — Éducation / affectation scolaire — 61 277 personnes concernées 📅 13 juin 2026 L'Académie de Lyon est une administration de l'Éducation nationale couvrant notamment les départements de l'Ain, de la Loire et du Rhône ; Affelnet est le service d'affectation scolaire utilisé pour gérer les vœux, les formations demandées et l'affectation des élèves, notamment vers les lycées. Une base présentée comme liée à Affelnet Lyon Academy 2026 a été revendiquée le 13 juin 2026, avec 61 277 fiches élèves dans un fichier user.jsonl et 176 597 lignes de vœux dans un fichier saisie_Voeux_listeRecap_Voeux_Eleve.ndjson, ce second volume semblant correspondre à des lignes de vœux et non à des personnes uniques. • INE • nom • prénom • date de naissance • sexe • établissement • classe • formation • langues vivantes • options • statut boursier • statut doublant • décision d'orientation • zone géographique • adresse élève • code postal • commune • email élève • téléphone élève • nom du représentant légal • prénom du représentant légal • lien familial • catégorie socio-professionnelle du représentant légal • adresse du représentant légal • email du représentant légal • téléphone du représentant légal • vœux d'affectation • rang des vœux • code offre de formation • établissement d'accueil • ville de l'établissement d'accueil image #nostrfr
🔴 FUITES INFOS | BYMYCAR — Distribution automobile — Volume non précisé 📅 13 juin 2026 BYmyCAR est un réseau français de distribution automobile proposant la vente de véhicules neufs et d'occasion ainsi que des services associés en concession. Le groupe indique avoir été informé le 27 mai 2026 qu'un accès non autorisé à un outil de gestion de la relation client utilisé par l'un de ses prestataires avait permis l'extraction d'un fichier contenant certaines données personnelles de clients. Les données concernées seraient limitées aux données d'identification et de contact. BYmyCAR précise qu'aucune donnée bancaire, aucun mot de passe utilisateur ni aucune pièce d'identité ne seraient concernés, et que les investigations n'auraient pas mis en évidence d'intrusion dans ses propres systèmes d'information. Un lien possible peut être envisagé avec l'incident Carvivo, compte tenu de la concordance de date et du secteur automobile, mais cette corrélation reste à confirmer en l'absence d'identification officielle du prestataire concerné. • nom • prénom • adresse électronique • adresse postale • numéro de téléphone image #nostrfr
🔴 FUITES INFOS | HOMEPAD — Logiciel de gestion locative et d'états des lieux — 625 487 personnes concernées 📅 12 juin 2026 HomePad est une solution professionnelle de gestion locative et d'états des lieux numériques utilisée notamment par des agences immobilières, administrateurs de biens et gestionnaires locatifs pour réaliser, signer et documenter des états des lieux avec photos et remarques. Une base attribuée à HomePad est revendiquée le 12 juin 2026 avec 304 362 lignes, 625 487 personnes annoncées, au format JSON, pour une taille de 119 Mo ; les échantillons visibles exposent des dossiers locatifs contenant des locataires entrants et sortants, utilisateurs professionnels, dates de création et de signature, ainsi que des compteurs de photos et de remarques. • Noms et prénoms • Adresses e-mail • Numéros de téléphone • Rôles locatifs • Utilisateurs professionnels • Dates de création • Dates de signature • Identifiants internes • Métadonnées d'états des lieux • Nombre de photos • Nombre de remarques • Informations de charges image #nostrfr