Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | E-BENEFITS PRÉVOYANCE — Plateforme de prévoyance — 6 419 contrats de prévoyance 📅 12 juillet 2026 e-Benefits Prévoyance, plateforme française de gestion de contrats collectifs de prévoyance et de santé pour les entreprises (plateforme éditée par la société ADDING, groupe Diot-Siaci), fait l'objet d'une revendication de fuite de données publiée le 12 juillet 2026 sur un forum cybercriminel. Selon la revendication, un défaut de contrôle d'accès sur l'API du portail (« IDOR ») aurait permis d'extraire le catalogue des contrats de l'ensemble des entreprises clientes. Le dépôt annoncé porterait sur environ 6 419 contrats collectifs rattachés à plus d'un millier de sociétés, avec pour chaque contrat des identifiants d'entreprise (SIREN/SIRET), des numéros et libellés de contrat et des identifiants internes. Il s'agirait de données professionnelles d'entreprises, et non de données personnelles nominatives de salariés. Revendication non confirmée officiellement par l'éditeur à ce stade. • SIRET • Identifiant interne • Données professionnelles • Champs libres image #nostrfr
🔴 FUITES INFOS | LIDL — Grande distribution — Volume non précisé 📅 10 juillet 2026 Lidl a informé par e-mail une partie de ses clients d'un incident de sécurité survenu chez l'un de ses prestataires informatiques. Selon la notification de l'enseigne, un fichier de données clients, stocké de façon isolée, aurait fait l'objet d'un accès malveillant de courte durée au cours duquel une partie des informations aurait été dérobée. Les données concernées comprendraient l'identité (nom, prénom, civilité, date de naissance), les coordonnées (adresse e-mail, numéro de téléphone) et le numéro de client. D'après Lidl, les mots de passe, les adresses de facturation et de livraison ainsi que les coordonnées bancaires et moyens de paiement ne seraient pas concernés, et les comptes clients comme les systèmes du site n'auraient pas été compromis. L'incident, révélé le 10 juillet 2026, toucherait des clients de plusieurs pays européens (dont la France via Lidl.fr, ainsi que la Belgique, les Pays-Bas et l'Allemagne). Le nombre de personnes concernées n'a pas été communiqué. L'enseigne indique avoir notifié l'autorité de protection des données compétente et invite ses clients à la vigilance face au risque d'hameçonnage et d'usurpation d'identité. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Identifiant interne image #nostrfr
🔴 FUITES INFOS | EIML (ÉCOLE INTERNATIONALE DE MARKETING DU LUXE) — École de commerce — 91 725 personnes concernées 📅 12 juillet 2026 EIML Paris — l'École Internationale de Marketing du Luxe, école privée française du Réseau GES spécialisée dans le marketing, la communication et le management du secteur du luxe (sept campus en France, reconnue par l'État depuis 2026) — fait l'objet d'une revendication publiée le 12 juillet 2026 sur le forum cybercriminel PwnForums. Le dépôt revendiqué serait un export SQL d'une base de scolarité et de prospection fusionnant en une seule liste prospects, candidats, étudiants et anciens élèves. D'après l'annonce, il exposerait leur identité et leurs coordonnées (nom, e-mail, téléphones, adresse postale), des données d'état civil (date et lieu de naissance, nationalité) et le détail de leur scolarité (campus, classe, année et statut d'inscription), avec pour une partie des personnes un identifiant national étudiant. Ni mot de passe ni donnée bancaire ne sont annoncés. La revendication porte sur de l'ordre de 90 000 personnes concernées, très majoritairement des contacts commerciaux (prospects) mais aussi des candidats et des étudiants, dont une minorité de mineurs, et le corpus est proposé au téléchargement sur le forum. Elle s'inscrit dans une série visant plusieurs écoles du Réseau GES ces derniers jours et n'a pas été confirmée par l'établissement à ce jour. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Lieu de naissance • Nationalité • Identifiant national élève (INE) • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Données de mineurs image #nostrfr
🔴 FUITES INFOS | KEEPCOOL — Salles de sport — 221 975 personnes concernées 📅 11 juillet 2026 KeepCool, chaîne française de salles de sport présente dans plus de 270 clubs en France, fait l'objet d'une republication diffusée le 11 juillet 2026 sur un forum cybercriminel. Un acteur y rediffuse un export de la base des adhérents daté de février 2026, déjà mis en vente par le même acteur en février 2026. Le dépôt est présenté comme contenant environ 287 000 enregistrements de membres, portant sur l'identité et les coordonnées (nom, e-mail, téléphone, date de naissance, genre), la formule d'abonnement, le club de rattachement, une photo d'adhérent et la date du dernier passage en salle. D'après la revendication, les données auraient été extraites via l'application et l'API de l'enseigne et concerneraient aussi des personnes mineures. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la republication n'a pas fait l'objet d'une confirmation publique de l'enseigne. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Identifiant interne • Données de fidélité • Données d'adhésion • Fiche client • Photos • Données de mineurs image #nostrfr
🔴 FUITES INFOS | EFAB (ÉCOLE SUPÉRIEURE DES MÉTIERS DE L'IMMOBILIER) — École immobilier — 32 283 personnes concernées 📅 11 juillet 2026 EFAB — L'École Supérieure des Métiers de l'Immobilier, école privée française spécialisée dans les métiers de l'immobilier (près de 2 000 étudiants, une dizaine de campus en France, membre du Réseau GES) — fait l'objet d'une revendication publiée le 11 juillet 2026 sur le forum cybercriminel PwnForums. Le dépôt revendiqué serait un export SQL d'une base de scolarité fusionnant en une seule liste prospects, candidats, étudiants et anciens élèves. D'après l'annonce, il exposerait leur identité et leurs coordonnées (nom, e-mail, téléphones, adresse postale), des données d'état civil (date et lieu de naissance, nationalité) et le détail de leur scolarité (campus, classe, année et statut d'inscription), avec pour une partie des personnes un identifiant national étudiant. Ni mot de passe ni donnée bancaire ne sont annoncés. La revendication évoque plusieurs dizaines de milliers de personnes concernées, dont une minorité de mineurs, et le corpus est proposé au téléchargement sur le forum. Elle s'inscrit dans une série visant plusieurs écoles du même réseau ces derniers jours et n'a pas été confirmée par l'établissement à ce jour. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Lieu de naissance • Nationalité • Identifiant national élève (INE) • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Données de mineurs image #nostrfr
🔴 FUITES INFOS | PPA BUSINESS SCHOOL — École de commerce — ≈293 967 enregistrements (revendiqué) 📅 10 juillet 2026 PPA Business School (ex-Pôle Paris Alternance), grande école de commerce et de management en alternance implantée à Paris et sur plusieurs campus en France, membre du Réseau GES, fait l'objet d'une revendication publiée le 10 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion d'un export de la base de scolarité de l'établissement, présenté comme comptant environ 293 000 enregistrements regroupant prospects, candidats, étudiants et anciens élèves. Selon l'annonce, les données concernées porteraient sur l'identité et les coordonnées (noms, e-mails, téléphones, adresses postales), la date de naissance, la nationalité et des informations de scolarité (école, classe, année, statut d'inscription). Le dépôt serait proposé au téléchargement sur le forum. Le nombre de personnes réellement concernées ne peut être déterminé à ce stade, ce total mêlant plusieurs statuts avec de possibles doublons. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'établissement. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Nationalité • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne image #nostrfr
🔴 FUITES INFOS | BEBEBOUTIK — Ventes privées en ligne — 6 362 personnes concernées 📅 10 juillet 2026 Bebeboutik (BEBEBOUTIK SAS), enseigne française de ventes privées dédiée à la puériculture et aux univers bébé-enfant, basée à Colomiers (Haute-Garonne), fait l'objet d'une revendication de fuite de données publiée le 10 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser la base de données de sales.bebeboutik.fr, présenté comme le portail vendeurs de la marketplace de l'enseigne — l'outil interne par lequel marques et fournisseurs gèrent leur catalogue, leurs offres, leurs stocks, leurs tarifs et le suivi de leurs ventes privées. Le dépôt revendiqué, annoncé au format SQL pour environ 1,4 Go et de l'ordre de 500 000 enregistrements, porterait sur l'annuaire des contacts professionnels de l'enseigne (fournisseurs, marques et interlocuteurs internes) ainsi que sur les données commerciales du portail : campagnes de ventes privées, conditions et suivi des offres. Selon l'annonce, il s'agirait essentiellement de coordonnées professionnelles (noms, e-mails et téléphones de contacts) et de données d'activité commerciale interentreprises, sans base de clients grand public. La publication s'inscrit dans une série de revendications visant des sites et acteurs français attribuée au même auteur. À la date de publication, l'enseigne n'a pas communiqué publiquement sur cette revendication. • Adresse email • Nom complet • Numéro de téléphone • Données professionnelles • Fiche client • Identifiant interne • Champs libres • Adresse postale • Mot de passe (haché) image #nostrfr
🔴 FUITES INFOS | LITIGE.FR — Plateforme juridique en ligne — ~2 millions de comptes revendiqués 📅 10 juillet 2026 Litige.fr est une plateforme française de résolution de litiges en ligne, éditée par la société Demander Justice, qui aide particuliers et entreprises à faire valoir leurs droits (mises en demeure, médiation, saisines de justice). Le 10 juillet 2026, un cybercriminel revendique sur un forum avoir exploité une faille de contrôle d'accès (référence directe à un objet non sécurisée) sur litige.fr pour accéder aux données de plus de 2 millions d'utilisateurs, et affirme pouvoir également modifier des comptes. Selon la revendication, les données concerneraient l'identité (noms, prénoms) et les coordonnées (adresses e-mail, téléphones, adresses postales). Un échantillon très restreint a été diffusé à l'appui de l'annonce. Cette revendication émane toutefois d'une source peu fiable — un compte de forum récent, sans historique établi — et la preuve fournie reste mince : ni le volume de 2 millions, ni la compromission elle-même ne sont confirmés à ce stade. Statut : revendiqué, non confirmé par l'éditeur ; information à considérer avec prudence. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant interne • Adresses web image #nostrfr
🔴 FUITES INFOS | SYSTÈME NATIONAL D'OBSERVATION DE LA SÉCURITÉ EN MONTAGNE (SNOSM) — Observatoire sécurité montagne — 139 128 personnes concernées 📅 9 juillet 2026 Le Système national d'observation de la sécurité en montagne (SNOSM), dispositif public d'observation de l'accidentologie en montagne hébergé par l'École nationale des sports de montagne (ENSM, établissement sous tutelle du ministère des Sports, site de l'ENSA à Chamonix), fait l'objet d'une revendication de compromission publiée le 9 juillet 2026 sur un forum cybercriminel par un collectif se présentant comme hacktiviste. Selon l'annonce, l'attaque aurait visé l'intégralité du serveur du dispositif et donné lieu à l'exfiltration du code source de l'application, de sa base de données, de onze années de correspondance électronique de service (2015-2026) et de secrets techniques. Le dépôt revendiqué contiendrait notamment les fiches statistiques d'accidents de montagne (secours et bulletins de sécurité), de l'ordre de 139 000 enregistrements de victimes portant sur l'âge, le sexe, la commune, la nationalité et l'état médical, ainsi que des messageries de service comportant des contacts institutionnels, dont plusieurs adresses gouvernementales. D'après les éléments publiés, une part notable de ces enregistrements concernerait des victimes mineures. La revendication, à visée militante, n'a pas été confirmée à ce jour par l'ENSM ni par une autorité. • Date de naissance • Âge • Civilité • Nationalité • Ville • Données de santé • Dossier médical • Données sensibles • Données de mineurs • Géolocalisation • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Données professionnelles • Identifiant de connexion • Mot de passe (haché) • Clé d'accès ou d'API • Jeton d'authentification • Contenu de messages • Champs libres • Identifiant interne image #nostrfr
🔴 FUITES INFOS | ASSOCIATION.FR — Secteur associatif — 160 114 personnes concernées 📅 9 juillet 2026 Association.fr — site d'information dédié au secteur associatif français, édité par HelloAsso — fait l'objet d'une revendication de fuite de données publiée le 9 juillet 2026 sur un forum cybercriminel. Le dépôt, présenté comme la base de « association.fr », concernerait de l'ordre de 160 000 responsables d'associations françaises (présidents, trésoriers, secrétaires et autres dirigeants), répartis dans plusieurs dizaines de milliers de structures majoritairement sportives, éducatives et communautaires. Il exposerait des données d'identité et de coordonnées (nom, adresse postale, téléphone, e-mail), la fonction exercée au sein de l'association, ainsi que des coordonnées bancaires (IBAN et BIC) rattachées aux structures. Statut : revendiqué ; aucune confirmation officielle de l'éditeur n'a été communiquée à ce stade. • Nom complet • Prénom • Nom • Civilité • Adresse postale • Numéro de téléphone • Adresse email • Données professionnelles • IBAN • BIC • Coordonnées bancaires • Adresses web image #nostrfr
🔴 FUITES INFOS | MOOVE — Plateforme SaaS d'aviation d'affaires — 94 010 personnes concernées 📅 9 juillet 2026 L'éditeur Moove (plateforme Flymoove, aviation d'affaires), société française basée à Paris, est concerné par la diffusion en accès libre d'une base de données présentée comme celle de ses passagers, publiée le 9 juillet 2026 sur un forum cybercriminel. Le dépôt porte sur près de 94 000 enregistrements de passagers et associe l'état civil (nom, prénom, date de naissance, sexe) aux coordonnées (adresse e-mail, téléphone). Une partie des fiches comporte en outre des pièces d'identité : numéros et types de documents (passeport, carte d'identité, titre de séjour, visa), lieu de naissance et dates d'expiration, ainsi qu'un lot de copies scannées. Une part importante des personnes concernées sont des voyageurs d'affaires rattachés à leur employeur, dont des salariés de nombreuses entreprises clientes, y compris de grands groupes internationaux ; des personnes mineures figurent aussi parmi les passagers. Le périmètre est majoritairement international, à forte composante nord-américaine. D'après l'annonce, la partie « pièces d'identité » serait partielle. L'incident correspond à une base réellement mise en ligne gratuitement, et non à une simple mise en vente. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Lieu de naissance • Nationalité • Adresse email • Numéro de téléphone • Pays • Pièce d'identité • Photos • Documents • Données de mineurs • Historique de réservations image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE HANDISPORT — Fédération sportive — 35 946 personnes concernées 📅 9 juillet 2026 La Fédération Française Handisport (FFH), fédération sportive délégataire pour les personnes en situation de handicap physique et sensoriel, est concernée par la diffusion en accès libre d'une base de données présentée comme le fichier de ses licenciés, publiée le 9 juillet 2026 sur un forum cybercriminel. La base mise en ligne porte sur près de 60 000 enregistrements correspondant à environ 35 900 personnes licenciées, et associe l'état civil (nom, prénom, date de naissance, sexe) au statut de licencié de la fédération. Une partie des fiches comporte en outre des coordonnées (adresse e-mail, téléphone) et le rattachement à un club et à une discipline. Des personnes mineures figurent parmi les licenciés concernés. Parce que la fédération est dédiée aux personnes en situation de handicap, la seule appartenance à ce fichier constitue une donnée de santé au sens du RGPD (catégorie particulière). Il s'agit d'une seconde diffusion visant cette fédération, après une première base publiée en mars 2026 par un autre acteur ; les données diffusées ici sont datées de juillet 2026 et correspondent à la saison en cours. L'incident correspond à une base réellement mise en ligne gratuitement, et non à une simple mise en vente. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Données d'adhésion • Numéro de permis ou de licence • Données de handicap • Données de santé • Données sensibles • Données de mineurs • Identifiant interne image #nostrfr
🔴 FUITES INFOS | SYADEM — Plateforme de recueil des autorisations parentales — vaccination scolaire (HPV/MenACWY) — volume non précisé 📅 8 juillet 2026 L'Agence régionale de santé Auvergne-Rhône-Alpes a informé le 8 juillet 2026, par courrier aux personnes concernées, d'un incident de sécurité affectant la plateforme de recueil des autorisations parentales utilisée pour les campagnes de vaccination en collège contre les papillomavirus (HPV) et les méningocoques ACWY (MenACWY). Cette prestation technique est assurée par le sous-traitant Syadem, également éditeur de MesVaccins.net, visé par un incident distinct sur la même période. Signalé aux centres de vaccination et à l'ARS le 22 juin 2026, l'incident a permis à un tiers non autorisé d'accéder à des données personnelles hébergées sur la plateforme et d'en obtenir une copie. Le volume de personnes n'est pas communiqué : par précaution, l'ensemble des élèves ayant participé à la campagne de vaccination en collège ainsi que leurs représentants légaux sont considérés comme potentiellement concernés. Les données susceptibles d'être touchées couvrent l'identité et les coordonnées (élèves : nom, date de naissance, sexe, commune et établissement ; représentants légaux : téléphone, e-mail, signature), des données de santé (statut vaccinal) et des identifiants administratifs (numéro et régime de sécurité sociale des représentants légaux). La faille est présentée comme résolue par l'ARS ; la CNIL a été notifiée et une plainte déposée. • Nom complet • Date de naissance • Civilité • Code postal • Ville • Données de santé • Adresse email • Numéro de téléphone • Numéro de sécurité sociale • Données de mineurs image #nostrfr
🔴 FUITES INFOS | SPIKO — Fonds monétaires tokenisés — Volume non communiqué 📅 8 juillet 2026 Nombre de personnes concernées non communiqué ; Spiko, fintech française proposant des fonds monétaires tokenisés, a notifié ses clients d'une violation de données survenue chez son prestataire de vérification d'identité Onfido (désormais Entrust) ; selon la notification, un tiers non autorisé aurait accédé au compte Spiko sur la plateforme Onfido via des identifiants de connexion compromis, entre le 26 août et le 6 septembre 2025 ; les données susceptibles d'être concernées seraient la copie de la pièce d'identité, les informations qu'elle contient et le selfie de vérification, l'entreprise indiquant que les données de sa propre plateforme (adresse, coordonnées bancaires, avoirs, identifiant de connexion) ne seraient pas concernées. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Lieu de naissance • Nationalité • Pièce d'identité • Documents • Photos • Signature image #nostrfr
🔴 FUITES INFOS | ATOUT FRANCE — Développement touristique — 400 000 personnes revendiquées 📅 8 juillet 2026 Atout France est l'agence de développement touristique de la France, opérateur de l'État qui gère des comptes en ligne pour des professionnels et partenaires du tourisme. Le 8 juillet 2026, un cybercriminel revendique avoir exploité une faille de contrôle d'accès (référence directe à un objet non sécurisée) sur atout-france.fr pour extraire les données d'environ 400 000 comptes utilisateurs. Selon la revendication, les données concerneraient l'identité (noms, prénoms, fonction), les coordonnées (e-mails, téléphones, adresses postales de facturation et de livraison) et des informations professionnelles ou d'adhésion (organisme, numéro d'adhérent, SIRET), ainsi que des identifiants de connexion, sans mot de passe mentionné. Un échantillon restreint a été diffusé à l'appui de l'annonce. Statut : revendiqué, non confirmé par Atout France ; le volume de 400 000 comptes n'est pas vérifié à ce stade. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant de connexion • Identifiant utilisateur • SIRET • Données professionnelles • Données d'adhésion • Adresses web image #nostrfr
🔴 FUITES INFOS | SDAG ADHÉSIFS — Distributeur signalétique — 3 652 personnes concernées 📅 8 juillet 2026 SDAG Adhésifs (boutique-sdag.net) est un distributeur français de fournitures pour la signalétique, la communication visuelle et les arts graphiques, basé à Weyersheim (Bas-Rhin). Une fuite de données est revendiquée le 8 juillet 2026 sur un forum spécialisé : l'auteur affirme diffuser la base de commandes de la boutique en ligne de l'entreprise. Le dépôt revendiqué porterait sur 58 725 commandes passées entre novembre 2022 et août 2025, correspondant à environ 3 650 clients professionnels, et exposerait, selon l'annonce, la raison sociale, le téléphone et l'adresse postale des clients ainsi que le détail des commandes (produits, transporteur, numéro de bon de livraison, date). Il s'agirait de données commerciales de clientèle professionnelle (B2B), sans mot de passe ni coordonnées bancaires. Cette publication s'inscrit dans une série de revendications visant des sites marchands français attribuée au même auteur. • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Historique de commandes • Fiche client • Données professionnelles image #nostrfr
🔴 FUITES INFOS | ESGI (ÉCOLE SUPÉRIEURE DE GÉNIE INFORMATIQUE) — École d'informatique — 12 739 personnes concernées 📅 8 juillet 2026 L'ESGI (École Supérieure de Génie Informatique), école d'informatique privée du Réseau GES implantée à Paris et sur plusieurs campus en France, fait l'objet d'une revendication publiée le 8 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion d'un export de la base de scolarité de l'établissement, présenté comme comptant environ 26 000 enregistrements d'inscription et de l'ordre de 12 000 étudiants. Selon l'annonce, les données concernées porteraient sur l'identité et les coordonnées (noms, e-mails, téléphones, adresses postales), la nationalité et des informations de scolarité (année, classe, filière, statut d'inscription), ainsi que des identifiants internes et des identifiants de connexion aux portails scolaires. Le dépôt serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'établissement. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Nationalité • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Identifiant de connexion image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE D'ÉQUITATION — Fédération sportive — 14 330 personnes concernées 📅 8 juillet 2026 La Fédération Française d'Équitation (FFE), fédération sportive délégataire, fait l'objet d'une revendication de compromission publiée le 8 juillet 2026 sur un forum cybercriminel par un collectif se présentant comme hacktiviste. Selon l'annonce, l'attaque aurait visé l'infrastructure de la fédération et donné lieu à l'exfiltration de plusieurs bases de données : la base de gestion de la relation (de l'ordre de 14 000 contacts avec adresses e-mail et plus de 10 000 numéros de licence), des bases de sites web, ainsi qu'environ 16 Go de médias et de documents et des sauvegardes. L'acteur avance un total de « 960 000 contacts », un chiffre qui paraît toutefois agréger des enregistrements techniques de fréquentation web et ne correspond vraisemblablement pas à autant de personnes distinctes. Les données évoquées relèvent de l'identité, de la date de naissance, des coordonnées (adresse, e-mail, téléphone) et du rattachement à un club, sans mot de passe en clair ni donnée bancaire d'après les éléments publiés. La revendication, à visée militante, n'a pas été confirmée à ce jour par la FFE ni par une autorité. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Numéro de permis ou de licence • Données d'adhésion • Données professionnelles • SIREN • SIRET • Identifiant interne • Mot de passe (haché) • Pays • Champs libres image #nostrfr
🔴 FUITES INFOS | PIXARTPRINTING — Imprimerie en ligne — 141 467 personnes concernées 📅 7 juillet 2026 Pixartprinting, imprimerie en ligne italienne (groupe Cimpress) présente dans toute l'Europe, fait l'objet d'une revendication de fuite de données publiée le 7 juillet 2026 sur un forum cybercriminel. Selon l'annonce, un fichier d'environ 144 Mo au format JSON contiendrait près de 141 500 profils d'utilisateurs de la plateforme, avec une part francophone importante — de l'ordre de 23 000 comptes rattachés à la France, auxquels s'ajoutent la Belgique et la Suisse francophones — l'Italie restant le premier pays concerné. D'après les éléments publiés, le dépôt exposerait principalement des adresses e-mail accompagnées d'informations d'usage et de navigation (langue, pays, type d'appareil, centres d'intérêt), sans mot de passe ni donnée bancaire. La revendication n'a pas été confirmée à ce jour par Pixartprinting ni par une autorité. • Adresse email • Fiche client • Données professionnelles • Données d'appareil • Adresses web • Pays • Langue • Champs libres • Identifiant interne image #nostrfr
🔴 FUITES INFOS | MILLE ET UNE LISTES — Liste de mariage en ligne — ≈214 500 comptes clients (revendiqué) 📅 7 juillet 2026 Mille et une listes, plateforme française de listes de mariage et de cagnottes en ligne développée en partenariat avec les Galeries Lafayette, fait l'objet d'une revendication publiée le 7 juillet 2026 sur un forum cybercriminel. Selon l'annonce, un acteur aurait exporté la table des utilisateurs du site — de l'ordre de 214 500 comptes — après avoir exploité un défaut de gestion des droits d'accès. Le dépôt revendiqué, présenté comme daté de fin mars 2026, contiendrait des données d'identité et de contact (noms, adresses e-mail, téléphones, dates de naissance, adresses postales) ainsi que des informations liées aux cagnottes et au portefeuille de paiement associé (montants, statuts, références bancaires et vérifications d'identité, selon la revendication). Un unique enregistrement est présenté en exemple et l'ensemble des données n'est pas diffusé librement. L'incident est à ce stade revendiqué et non confirmé par la plateforme. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Date de naissance • Adresse postale • Identifiant utilisateur • Rôle ou droits d'accès • Montant • Historique de transactions • Fiche client image #nostrfr