Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | DJABOO — CRM / comptabilité SaaS — 13 578 personnes concernées 📅 15 mai 2026 Djaboo est une plateforme SaaS de gestion d'entreprise combinant CRM, facturation, devis, paiements, dépenses, projets, support client, documents et fonctionnalités comptables. Lot de plus de 25 Go revendiqué contre Djaboo, comprenant un dump MySQL complet daté du 2026-05-01, environ 15 Go non compressé, ainsi que des archives applicatives contenant code source, dépôts Git, configurations, backups, logs et uploads clients. Le périmètre structuré identifie 12 378 comptes clients CRM, 6 372 noms de sociétés clientes uniques normalisés et un maximum consolidé fiable de 13 578 personnes uniques par email structuré toutes catégories confondues, incluant contacts clients, leads/prospects, staff/utilisateurs internes, clients WooCommerce, tickets/support et emails suivis. Les données clients exposées comprennent notamment comptes sociétés, contacts, prospects, factures, devis, propositions commerciales, paiements, dépenses, notes de frais, abonnements, tickets support, projets, tâches, documents clients, pièces jointes, données de connexion, sessions, tokens, hashes de mots de passe, secrets 2FA, intégrations email, paramètres SMTP/API/paiement, coffre-fort client et structures de transactions ou rapprochements bancaires. • Infos clients/sociétés : raisons sociales, contacts, prospects, emails, téléphones, adresses postales, photos de profil • Données commerciales et comptables : factures, devis, propositions, paiements, dépenses, notes de frais, avoirs, abonnements, taxes • Données bancaires : transactions bancaires, rapprochements bancaires, logs Plaid • Support et communication : tickets support, messages, commentaires, notes libres, emails CC • Projets et documents : projets, tâches, temps passé, pièces jointes, documents clients, fichiers uploadés • Données techniques personnelles : IP, user-agents, sessions, tokens de réinitialisation, hashes de mots de passe, secrets 2FA • Secrets et accès : identifiants IMAP/SMTP/API, coffre-fort client, paramètres applicatifs • Données d'infrastructure : code source, configurations applicatives, backups SQL, logs applicatifs image #nostrfr
🔴 FUITES INFOS | LA BOÎTE IMMO — Logiciel immobilier — 28 850 personnes concernées 📅 12 mai 2026 Revendication publiée le 12 mai 2026 sous le titre « 28K La Boite Immo ». Le fichier de 245,8 MB correspond à un export composite lié à l'écosystème La Boîte Immo / Hektor : au moins 7 677 personnes physiques uniques directement exposées dans des exports CRM/prospects de trois agences, ainsi que 21 173 adresses email uniques de comptes clients dans un fichier d'appels support contenant 321 820 lignes d'appels et des métadonnées relatives à 7 397 instances clientes. Le volume maximal d'identifiants, comptes ou personnes concernés atteint environ 28 850, sous réserve de doublons, de comptes professionnels et de recoupements. • Informations personnelles : civilité, nom, prénom, téléphone, adresse, ville, date et lieu de naissance • Données CRM : notes, prospects, rendez-vous, SMS et biens immobiliers associés • Documents contractuels et textes libres • Données support : journaux d'appels, emails de comptes clients et métadonnées d'instances clientes image #nostrfr
🔴 FUITES INFOS | VILLE DE ROUBAIX — Collectivité territoriale — 165 personnes concernées 📅 12 mai 2026 Incident de sécurité informatique survenu dans la soirée du 9 mai 2026 sur le Kiosque famille du service Éducation de la Ville de Roubaix, résultant de la compromission de deux comptes utilisateurs exploités par des tiers. La fuite concerne les fiches de renseignements de 165 enfants scolarisés à Roubaix. La Ville indique que l'ANSSI a confirmé la fuite de données, qu'une déclaration CNIL est en cours. • Nom et prénom des enfants • Nom et prénom des parents • Adresse des parents • Situation familiale • École de rattachement image #nostrfr
🔴 FUITES INFOS | GROUPE GCA — Concessionnaire automobile — 67 500 personnes concernées 📅 4 mai 2026 Le 4 mai 2026, le groupe Dumpsec a mis en vente sur un forum les données du Groupe GCA, un réseau de concessions automobiles, concernant 65 000 clients et 2 500 employés. Les données les plus récentes datent du 20 avril 2026. • Identité (Nom, Prénom, Adresse postale, E-mail, Téléphone) • Données véhicule (Marque, Modèle, Immatriculation, Numéro de série VIN, Kilométrage) • Informations contractuelles (Dates, Montants, Concession) • Données employés (Coordonnées, Identifiants internes) image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE D'ULM (FFPLUM) — Sport — 78 133 personnes concernées 📅 6 janvier 2026 Revendication sur Breachforums cybercriminel : base annoncée à 78 133 lignes. • Civilité • Nom • Prénom • Date de naissance • Lieu de naissance • Adresse postale (rue) • Code postal • Ville • Adresse email • Numéro de téléphone fixe • Numéro de téléphone mobile • Profession / statut professionnel • Situation familiale • Nationalité • Club / structure d’appartenance image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE DE TWIRLING BÂTON (FFTWIRL) — Sport — 52 785 personnes concernées 📅 6 janvier 2026 Revendication sur breachforums : base annoncée à 52 785 lignes (licenciés / bénévoles / dirigeants). Samples au format JSON incluant des enregistrements « saison 2026 » (données très récentes). • Nom • Prénom • Adresse email • Numéro de téléphone mobile • Numéro de téléphone fixe • Adresse postale (rue) • Commune / ville • Code postal • Sexe • Nationalité • Date de naissance • Rôle / statut fédéral (ex: dirigeant, cadre fédéral) • Saison • Date de début de validité • Date de fin de validité image #nostrfr
🔴 FUITES INFOS | LOFT BY DENIS MOINES(SALON DE COIFFURE, PARIS) — beauté — 5 304 personnes concernées 📅 6 janvier 2026 Fuite confirmée : publication base clients sur Breachforums « LoftByDenisMoines.json ». • Prénom • Nom • Numéro de téléphone mobile • Adresse email • Nombre de visites (visitNb) • Date de création du profil (createdAt) • Date de mise à jour du profil (updatedAt) image #nostrfr
🔴 FUITES INFOS | FONDATION DES LIONS DE FRANCE (LIONS CLUBS DE FRANCE) — Association caritatif — 133 297 personnes concernées 📅 6 janvier 2026 135 580 enregistrements au total - confirmé; 133 297 victimes uniques après dédoublonnage. Logs indiquant des mises à jour jusqu’au 2 janvier 2026 (≈48h avant publication). Publication sur BreachForums. Exemples de personnalités citées dans le post : Rachida Dati, Sébastien Lecornu, François Bayrou ; présence alléguée de nombreux maires, préfets, magistrats et hauts gradés. • Nom • Prénom • Date de naissance • Sexe • Situation familiale • Nom du conjoint • Adresse postale (rue, ville, code postal) • Adresse email personnelle • Adresse email professionnelle • Numéro de téléphone fixe • Numéro de téléphone mobile • Ligne directe / numéros multiples (jusqu’à 5 champs) • Photo de profil (lien direct) • Profession • Nom de l’entreprise / organisme • Adresse professionnelle • Site web personnel / professionnel • Historique d’adhésion (date d’entrée, date d’engagement) • Fonctions internes (président, secrétaire, trésorier, etc.) • Distinctions / titres honorifiques • Parrainage (identité du parrain) • Commentaires biographiques / notes internes (transferts, activités passées) • Date de dernière mise à jour (métadonnée) • Statuts (actif/radié, retraite, fondateur, etc.) image #nostrfr
🔴 FUITES INFOS | L’ORANGE BLEUE FITNESS CLUB — Sport — Cyberattaque - voir détails 📅 6 janvier 2026 Fuite interne concernant ~600 clubs (France/Belgique/Espagne) datant de juin 2025. Échantillon public analysé : >2 500 lignes (1 ligne = 1 fiche club issue d’un logiciel interne). Aucune donnée client indiquée comme compromise à ce stade. • Identité des gérants / responsables • Adresse email professionnelle • Adresse email personnelle • Numéro de téléphone • Adresse postale • Raison sociale • SIRET • Codes internes • Statut juridique du club • Date d’ouverture • Date de fermeture • Chiffre d’affaires mensuel encaissé • Indicateurs financiers comparatifs (N / N-1) • Commentaires internes • Informations internes (divers) image #nostrfr
🔴 FUITES INFOS | PHILHARMONIE DE PARIS (PAD) — Culture musique — 47 561 personnes concernées 📅 6 janvier 2026 Exfiltration suspectée : 25 décembre 2025 (métadonnées lastlogin). Base nationale d’abonnés PAD incluant accès via bibliothèques partenaires (BDP/BM/BU). • Nom • Prénom • Adresse email personnelle • Login / identifiant technique • Type de profil (professionalType : enseignant, étudiant, professionnel, bibliothécaire, etc.) • Établissement d’origine (Site) • Description de l’établissement (SiteDescription) • Date de création (creationDate) • Dernière connexion (lastlogin) image #nostrfr
🔴 FUITES INFOS | LEDGER (VIA PRESTATAIRE GLOBAL-E) — Tech crypto — Volume non précisé 📅 5 janvier 2026 Incident confirmé (Global-e) — nombre de clients Ledger impactés non communiqué publiquement • Nom et prénom • Adresse email • Numéro de téléphone • Adresse postale (livraison) • Informations de commande (order details) image #nostrfr
🔴 FUITES INFOS | PETITS-FILS — Services à la personne — 1 050 personnes concernées 📅 5 janvier 2026 1 050 identités uniques (collaborateurs, responsables d’agences, franchisés). Données actualisées jusqu’au 24 décembre 2025 (timestamps). • Civilité • Nom et prénom • Identifiant unique interne • Adresse email professionnelle • Numéro de téléphone mobile • Numéro de téléphone fixe • Poste / fonction • Adresse postale (agence) • Coordonnées GPS (agence) • Lien vers photo de profil (avatar) image #nostrfr
🔴 FUITES INFOS | DCE CONSEIL (PARTENAIRES DIVERS : PRISONS, ARMÉES, LUXE ETC) — services professionnels — Cyberattaque - Voir détails 📅 5 janvier 2026 844 Go de données (remis en vente sur BreachForums/revendication). Fuite signalée initialement en octobre 2025. Périmètre cité : Prisons (établissements d’Argentan, Châteaudun, Condé-sur-Sarthe, Orléans – Justice / justice.gouv) ; Défense (base école du 2e Régiment d’Hélicoptères de Combat BE-2e RHC au Quartier Lejay – Armées / Armees.Gouv) ; Gendarmerie ; Hermès ; Veolia ; Dalkia ; Engie ; GRTgaz ; Lidl ; Sodexo ; etc. • Plans techniques bâtiment (électricité, CVC/ventilation, thermique, fluides) • Schémas électriques / armoires / synoptiques • DOE (Dossiers des Ouvrages Exécutés) • Pièces DCE (CCTP, DPGF) • Audits (dont audits de sécurité) • Rapports et livrables techniques / projets • Fichiers CAO/DAO (DWG/AutoCAD, Revit/IFC mentionnés) • Documents administratifs internes • Contrats et pièces contractuelles • Documents d’identité (CNI, passeport, permis de conduire) • Exports / fichiers CSV • Archives et sauvegardes (backups) image #nostrfr
🔴 FUITES INFOS | DREAM UP (LAPSUS$) 40GO MULTI SITES — Association éducation — Cyberattaque - voir détails 📅 4 janvier 2026 40 Go (54 bases SQL revendiquées / exfiltrées). • Nom • Prénom • Adresse email • Téléphone • Téléphone mobile • Adresse postale • Code postal • Ville • Entreprise • Identifiants / comptes (CMS, back-office) • Données e-commerce (adresses de livraison, commandes, selon les sites) • Identifiants fiscaux possibles (ex: n° TVA / VAT) • Identifiant pièce (champ 'dni' observé sur des tables d’adresses type PrestaShop) • Sites/bases concernés : lbm-distribution.com, sokaifrance.com, hook-up.eu, devilfrog-official.com, selm.fr, girouette.fr, cinelleparis.com, espritdecuisine.fr, mototbc.com, affairegroup.com, un-chat-sur-un-fil.fr, elevage-passion.fr, antiquitesdugolfe.com, atlas-fan.fr, asafan.fr, insectes-food.com, ardoneo.com, tresors-du-passe.fr, marine-impact.com, bijouterie-malgat.com, antiqu-arts.com, foodtechnologyfrance.com, portes-et-quais.fr, sailteck.com, solary-stores.com, taktic.fr, placedauphine.fr, cc-sud.eu, protoit.fr, did-brumisation.fr, leteuff.eu, chateaudelannouan.fr, solufi-ouest.fr, lecotesecret.fr, blmsudbretagne.fr, fnnv.fr, opti-elec.fr, vulcain-verre.fr, eolurba.fr, unknown (capaunat), unknown (ottocartegrise), system dumps (phpmyadmin / roundcube / plesk data) image #nostrfr
🔴 FUITES INFOS | AXYON (EDF, EIFFAGE, BOUYGUES, ENGIE, RENAULT, ETC.) — Services B2B ingénierie — Cyberattaque - voir détails ≈ 340 Go de données internes (revendication/vente) — périmètre exact et date de compromission non confirmés publiquement à ce stade • Archives clients présentées comme chiffrées • Documents techniques et industriels • Données énergétiques sensibles • Fichiers administratifs internes • Rapports (PDF/Docs) et exports (CSV) • Bases clients / projets • Informations potentiellement liées à des infrastructures critiques (énergie, BTP, transport) image #nostrfr
🔴 FUITES INFOS | AXYON (EDF, Eiffage, Bouygues, Engie, Renault, etc.), Services B2B ingénierie, Cyberattaque - voir détails ≈ 340 Go de données internes (revendication/vente) — périmètre exact et date de compromission non confirmés publiquement à ce stade • Archives clients présentées comme chiffrées • Documents techniques et industriels • Données énergétiques sensibles • Fichiers administratifs internes • Rapports (PDF/Docs) et exports (CSV) • Bases clients / projets • Informations potentiellement liées à des infrastructures critiques (énergie, BTP, transport) Site : https://www.axyon.fr/ Source : #nostrfr
🔴 FUITES INFOS | Adecco, Emploi RH, 800 000 ≈ 800 000 lignes (estimation). Dont ≈ 750 000 CV. Fenêtre d’infiltration revendiquée : 20 → 22 décembre 2025. Adecco n’a pas confirmé publiquement au moment de la publication. • Nom • Prénom • Adresse email • Numéro de téléphone • Adresse postale • Pays • Ville • Région • Code postal • Date de naissance • Âge • Secteur • Poste recherché • Type de contrat recherché • Années d’expérience • Niveau d’études • Parcours académique • Diplôme principal • Établissement • Année d’obtention • Compétences • Langues parlées • Certificats • Statut professionnel • Disponibilité • Mobilité • Métadonnées de compte (date de création, dernière mise à jour, source du profil) • Échantillon évoqué (≈ 10 000 entrées) Site : Source : image #nostrfr
🔴 FUITES INFOS | AgroParisTech, Éducation, Cyberattaque - voir détails 211 Go de données (revendication/veille ; non confirmé officiellement à ce stade) • Fiches de renseignements RH (identité) • Photo d’identité • Adresse postale • Signature manuscrite • Documents de rémunération (fiches de paie, primes, compléments indemnitaires) • Listes d’utilisateurs (nom, prénom, email institutionnel, statut : personnel/intervenant, etc.) • Engagements de confidentialité signés (liés à l’Université Paris-Saclay) • Clés VPN • Sauvegardes d’emails Site : Source : #nostrfr
🔴 FUITES INFOS | Trescal, Industrie métrologie, 70 981 70 981 clients (revendication/veille ; non confirmé officiellement par Trescal à ce stade) • Nom et prénom • Adresse email (nominative) • Numéro de téléphone • Fonction / rôle (ex: Responsable métrologie) • Entreprise / organisme client (ex: structures Défense, aéronautique, industrie) • Adresse(s) de site / localisation • Gestion d’actifs / parc instruments (numéros de série, modèles, identifiants inventaire) • Dates de maintenance / échéances (prochaine maintenance, historique possible) Site : https://www.trescal.fr/ Source : #nostrfr
🔴 FUITES INFOS | AFPPCD-IDF, Association santé, 24 000 Plus de 24 000 enregistrements (revendication/veille ; non confirmé officiellement par l’organisme à ce stade) • Civilité • Nom et prénom • Date de naissance • Lieu de naissance • Adresse postale • Adresse email • Numéro de téléphone • NIR (Sécurité sociale) • Nationalité • Statut administratif du stagiaire (actif/abandon/interruption) • Parcours professionnel • Diplômes • Informations Pôle emploi • Données de santé indirectes (statut vaccinal) • Documents internes (conventions de stage PDF) Site : Source : image #nostrfr