Fuites Infos's avatar
Fuites Infos
fuitesinfos@nostrmap.fr
npub1f7gh...vc9q
Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr
🔴 FUITES INFOS | BETRAIL — Plateforme trail running — 2 829 878 personnes concernées 📅 13 juillet 2026 Betrail (Betrail SRL, société belge basée à Walhain), plateforme européenne de suivi et de classement des coureurs de trail running (calendrier de courses, résultats, classements, suivi de performance), fait l'objet d'une revendication de fuite de données publiée le 13 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser une partie de la base de données de Betrail.run. Le dépôt revendiqué porterait sur environ 2,8 millions de comptes coureurs (identité, profil, localisation partielle), ainsi que sur un volume plus restreint de données d'abonnement et de facturation concernant les utilisateurs payants du service, pour une taille physique de l'ordre de 500 Mo. Selon l'annonce, il s'agirait principalement de données d'identité et de profil (nom, âge, genre, localisation grossière) et, pour les abonnés payants, de coordonnées de contact et de données de facturation nominatives ; ni mot de passe ni donnée bancaire ne seraient concernés. La publication s'inscrit dans une série de revendications attribuée au même auteur, déjà visible sur d'autres entités françaises et européennes. À la date de publication, la plateforme n'a pas communiqué publiquement sur cette revendication. • Nom complet • Civilité • Âge • Code postal • Ville • Pays • Adresse email • Identifiant interne • Identifiant de connexion • Montant • Facture • Historique de transactions • Rôle ou droits d'accès image #nostrfr
🔴 FUITES INFOS | FRANCE PARE-BRISE — Réparation de vitrage automobile — 100 084 personnes revendiquées 📅 13 juillet 2026 France Pare-Brise, spécialiste français de la réparation et du remplacement de vitrage automobile (marque du groupe Saint-Gobain, réseau national de centres), traite les dossiers clients de prise en charge des sinistres bris de glace. En juillet 2026, un individu revendique sur un forum spécialisé avoir exploité une faille de contrôle d'accès (référence directe non sécurisée à des identifiants, dite « IDOR ») sur le site franceparebrise.fr pour récupérer des documents clients au format PDF (factures et dossiers certifiés). Il annonce environ 100 000 personnes concernées et présente cette faille comme récurrente, non corrigée malgré de précédents signalements. D'après la revendication, les documents exposés réuniraient une combinaison particulièrement sensible de données : identité et coordonnées complètes (nom, adresse postale, e-mail, téléphone), pièces d'identité et documents officiels (permis de conduire, certificat d'immatriculation), coordonnées bancaires (IBAN/RIB), informations sur le véhicule et l'assurance (immatriculation, numéro de série, montants et références de sinistre) et, pour les dossiers professionnels, des données d'entreprise (SIRET, numéro de TVA). Des exemples de documents ont été diffusés à l'appui de l'annonce. La réunion, dans un même dossier, de pièces d'identité, de coordonnées bancaires et d'une identité complète expose les personnes concernées à un risque élevé d'usurpation d'identité et de fraude. Statut : revendiqué, non confirmé à ce jour par l'entreprise ou les autorités ; le volume exact n'est pas vérifié. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Immatriculation de véhicule • Numéro de série de véhicule (VIN) • Numéro de permis ou de licence • IBAN • Coordonnées bancaires • Montant • SIRET • Identifiant fiscal • Données professionnelles • Documents • Signature • Photos • Identifiant interne image #nostrfr
🔴 FUITES INFOS | E-BENEFITS PRÉVOYANCE — Plateforme de prévoyance — 6 419 contrats de prévoyance 📅 12 juillet 2026 e-Benefits Prévoyance, plateforme française de gestion de contrats collectifs de prévoyance et de santé pour les entreprises (plateforme éditée par la société ADDING, groupe Diot-Siaci), fait l'objet d'une revendication de fuite de données publiée le 12 juillet 2026 sur un forum cybercriminel. Selon la revendication, un défaut de contrôle d'accès sur l'API du portail (« IDOR ») aurait permis d'extraire le catalogue des contrats de l'ensemble des entreprises clientes. Le dépôt annoncé porterait sur environ 6 419 contrats collectifs rattachés à plus d'un millier de sociétés, avec pour chaque contrat des identifiants d'entreprise (SIREN/SIRET), des numéros et libellés de contrat et des identifiants internes. Il s'agirait de données professionnelles d'entreprises, et non de données personnelles nominatives de salariés. Revendication non confirmée officiellement par l'éditeur à ce stade. • SIRET • Identifiant interne • Données professionnelles • Champs libres image #nostrfr
🔴 FUITES INFOS | LIDL — Grande distribution — Volume non précisé 📅 10 juillet 2026 Lidl a informé par e-mail une partie de ses clients d'un incident de sécurité survenu chez l'un de ses prestataires informatiques. Selon la notification de l'enseigne, un fichier de données clients, stocké de façon isolée, aurait fait l'objet d'un accès malveillant de courte durée au cours duquel une partie des informations aurait été dérobée. Les données concernées comprendraient l'identité (nom, prénom, civilité, date de naissance), les coordonnées (adresse e-mail, numéro de téléphone) et le numéro de client. D'après Lidl, les mots de passe, les adresses de facturation et de livraison ainsi que les coordonnées bancaires et moyens de paiement ne seraient pas concernés, et les comptes clients comme les systèmes du site n'auraient pas été compromis. L'incident, révélé le 10 juillet 2026, toucherait des clients de plusieurs pays européens (dont la France via Lidl.fr, ainsi que la Belgique, les Pays-Bas et l'Allemagne). Le nombre de personnes concernées n'a pas été communiqué. L'enseigne indique avoir notifié l'autorité de protection des données compétente et invite ses clients à la vigilance face au risque d'hameçonnage et d'usurpation d'identité. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Identifiant interne image #nostrfr
🔴 FUITES INFOS | EIML (ÉCOLE INTERNATIONALE DE MARKETING DU LUXE) — École de commerce — 91 725 personnes concernées 📅 12 juillet 2026 EIML Paris — l'École Internationale de Marketing du Luxe, école privée française du Réseau GES spécialisée dans le marketing, la communication et le management du secteur du luxe (sept campus en France, reconnue par l'État depuis 2026) — fait l'objet d'une revendication publiée le 12 juillet 2026 sur le forum cybercriminel PwnForums. Le dépôt revendiqué serait un export SQL d'une base de scolarité et de prospection fusionnant en une seule liste prospects, candidats, étudiants et anciens élèves. D'après l'annonce, il exposerait leur identité et leurs coordonnées (nom, e-mail, téléphones, adresse postale), des données d'état civil (date et lieu de naissance, nationalité) et le détail de leur scolarité (campus, classe, année et statut d'inscription), avec pour une partie des personnes un identifiant national étudiant. Ni mot de passe ni donnée bancaire ne sont annoncés. La revendication porte sur de l'ordre de 90 000 personnes concernées, très majoritairement des contacts commerciaux (prospects) mais aussi des candidats et des étudiants, dont une minorité de mineurs, et le corpus est proposé au téléchargement sur le forum. Elle s'inscrit dans une série visant plusieurs écoles du Réseau GES ces derniers jours et n'a pas été confirmée par l'établissement à ce jour. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Lieu de naissance • Nationalité • Identifiant national élève (INE) • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Données de mineurs image #nostrfr
🔴 FUITES INFOS | KEEPCOOL — Salles de sport — 221 975 personnes concernées 📅 11 juillet 2026 KeepCool, chaîne française de salles de sport présente dans plus de 270 clubs en France, fait l'objet d'une republication diffusée le 11 juillet 2026 sur un forum cybercriminel. Un acteur y rediffuse un export de la base des adhérents daté de février 2026, déjà mis en vente par le même acteur en février 2026. Le dépôt est présenté comme contenant environ 287 000 enregistrements de membres, portant sur l'identité et les coordonnées (nom, e-mail, téléphone, date de naissance, genre), la formule d'abonnement, le club de rattachement, une photo d'adhérent et la date du dernier passage en salle. D'après la revendication, les données auraient été extraites via l'application et l'API de l'enseigne et concerneraient aussi des personnes mineures. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la republication n'a pas fait l'objet d'une confirmation publique de l'enseigne. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Identifiant interne • Données de fidélité • Données d'adhésion • Fiche client • Photos • Données de mineurs image #nostrfr
🔴 FUITES INFOS | EFAB (ÉCOLE SUPÉRIEURE DES MÉTIERS DE L'IMMOBILIER) — École immobilier — 32 283 personnes concernées 📅 11 juillet 2026 EFAB — L'École Supérieure des Métiers de l'Immobilier, école privée française spécialisée dans les métiers de l'immobilier (près de 2 000 étudiants, une dizaine de campus en France, membre du Réseau GES) — fait l'objet d'une revendication publiée le 11 juillet 2026 sur le forum cybercriminel PwnForums. Le dépôt revendiqué serait un export SQL d'une base de scolarité fusionnant en une seule liste prospects, candidats, étudiants et anciens élèves. D'après l'annonce, il exposerait leur identité et leurs coordonnées (nom, e-mail, téléphones, adresse postale), des données d'état civil (date et lieu de naissance, nationalité) et le détail de leur scolarité (campus, classe, année et statut d'inscription), avec pour une partie des personnes un identifiant national étudiant. Ni mot de passe ni donnée bancaire ne sont annoncés. La revendication évoque plusieurs dizaines de milliers de personnes concernées, dont une minorité de mineurs, et le corpus est proposé au téléchargement sur le forum. Elle s'inscrit dans une série visant plusieurs écoles du même réseau ces derniers jours et n'a pas été confirmée par l'établissement à ce jour. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Lieu de naissance • Nationalité • Identifiant national élève (INE) • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Données de mineurs image #nostrfr
🔴 FUITES INFOS | PPA BUSINESS SCHOOL — École de commerce — ≈293 967 enregistrements (revendiqué) 📅 10 juillet 2026 PPA Business School (ex-Pôle Paris Alternance), grande école de commerce et de management en alternance implantée à Paris et sur plusieurs campus en France, membre du Réseau GES, fait l'objet d'une revendication publiée le 10 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion d'un export de la base de scolarité de l'établissement, présenté comme comptant environ 293 000 enregistrements regroupant prospects, candidats, étudiants et anciens élèves. Selon l'annonce, les données concernées porteraient sur l'identité et les coordonnées (noms, e-mails, téléphones, adresses postales), la date de naissance, la nationalité et des informations de scolarité (école, classe, année, statut d'inscription). Le dépôt serait proposé au téléchargement sur le forum. Le nombre de personnes réellement concernées ne peut être déterminé à ce stade, ce total mêlant plusieurs statuts avec de possibles doublons. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'établissement. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Nationalité • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne image #nostrfr
🔴 FUITES INFOS | BEBEBOUTIK — Ventes privées en ligne — 6 362 personnes concernées 📅 10 juillet 2026 Bebeboutik (BEBEBOUTIK SAS), enseigne française de ventes privées dédiée à la puériculture et aux univers bébé-enfant, basée à Colomiers (Haute-Garonne), fait l'objet d'une revendication de fuite de données publiée le 10 juillet 2026 sur un forum spécialisé. L'auteur affirme diffuser la base de données de sales.bebeboutik.fr, présenté comme le portail vendeurs de la marketplace de l'enseigne — l'outil interne par lequel marques et fournisseurs gèrent leur catalogue, leurs offres, leurs stocks, leurs tarifs et le suivi de leurs ventes privées. Le dépôt revendiqué, annoncé au format SQL pour environ 1,4 Go et de l'ordre de 500 000 enregistrements, porterait sur l'annuaire des contacts professionnels de l'enseigne (fournisseurs, marques et interlocuteurs internes) ainsi que sur les données commerciales du portail : campagnes de ventes privées, conditions et suivi des offres. Selon l'annonce, il s'agirait essentiellement de coordonnées professionnelles (noms, e-mails et téléphones de contacts) et de données d'activité commerciale interentreprises, sans base de clients grand public. La publication s'inscrit dans une série de revendications visant des sites et acteurs français attribuée au même auteur. À la date de publication, l'enseigne n'a pas communiqué publiquement sur cette revendication. • Adresse email • Nom complet • Numéro de téléphone • Données professionnelles • Fiche client • Identifiant interne • Champs libres • Adresse postale • Mot de passe (haché) image #nostrfr
🔴 FUITES INFOS | LITIGE.FR — Plateforme juridique en ligne — ~2 millions de comptes revendiqués 📅 10 juillet 2026 Litige.fr est une plateforme française de résolution de litiges en ligne, éditée par la société Demander Justice, qui aide particuliers et entreprises à faire valoir leurs droits (mises en demeure, médiation, saisines de justice). Le 10 juillet 2026, un cybercriminel revendique sur un forum avoir exploité une faille de contrôle d'accès (référence directe à un objet non sécurisée) sur litige.fr pour accéder aux données de plus de 2 millions d'utilisateurs, et affirme pouvoir également modifier des comptes. Selon la revendication, les données concerneraient l'identité (noms, prénoms) et les coordonnées (adresses e-mail, téléphones, adresses postales). Un échantillon très restreint a été diffusé à l'appui de l'annonce. Cette revendication émane toutefois d'une source peu fiable — un compte de forum récent, sans historique établi — et la preuve fournie reste mince : ni le volume de 2 millions, ni la compromission elle-même ne sont confirmés à ce stade. Statut : revendiqué, non confirmé par l'éditeur ; information à considérer avec prudence. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant interne • Adresses web image #nostrfr
🔴 FUITES INFOS | ASSOCIATION.FR — Secteur associatif — 160 114 personnes concernées 📅 9 juillet 2026 Association.fr — site d'information dédié au secteur associatif français, édité par HelloAsso — fait l'objet d'une revendication de fuite de données publiée le 9 juillet 2026 sur un forum cybercriminel. Le dépôt, présenté comme la base de « association.fr », concernerait de l'ordre de 160 000 responsables d'associations françaises (présidents, trésoriers, secrétaires et autres dirigeants), répartis dans plusieurs dizaines de milliers de structures majoritairement sportives, éducatives et communautaires. Il exposerait des données d'identité et de coordonnées (nom, adresse postale, téléphone, e-mail), la fonction exercée au sein de l'association, ainsi que des coordonnées bancaires (IBAN et BIC) rattachées aux structures. Statut : revendiqué ; aucune confirmation officielle de l'éditeur n'a été communiquée à ce stade. • Nom complet • Prénom • Nom • Civilité • Adresse postale • Numéro de téléphone • Adresse email • Données professionnelles • IBAN • BIC • Coordonnées bancaires • Adresses web image #nostrfr
🔴 FUITES INFOS | MOOVE — Plateforme SaaS d'aviation d'affaires — 94 010 personnes concernées 📅 9 juillet 2026 L'éditeur Moove (plateforme Flymoove, aviation d'affaires), société française basée à Paris, est concerné par la diffusion en accès libre d'une base de données présentée comme celle de ses passagers, publiée le 9 juillet 2026 sur un forum cybercriminel. Le dépôt porte sur près de 94 000 enregistrements de passagers et associe l'état civil (nom, prénom, date de naissance, sexe) aux coordonnées (adresse e-mail, téléphone). Une partie des fiches comporte en outre des pièces d'identité : numéros et types de documents (passeport, carte d'identité, titre de séjour, visa), lieu de naissance et dates d'expiration, ainsi qu'un lot de copies scannées. Une part importante des personnes concernées sont des voyageurs d'affaires rattachés à leur employeur, dont des salariés de nombreuses entreprises clientes, y compris de grands groupes internationaux ; des personnes mineures figurent aussi parmi les passagers. Le périmètre est majoritairement international, à forte composante nord-américaine. D'après l'annonce, la partie « pièces d'identité » serait partielle. L'incident correspond à une base réellement mise en ligne gratuitement, et non à une simple mise en vente. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Lieu de naissance • Nationalité • Adresse email • Numéro de téléphone • Pays • Pièce d'identité • Photos • Documents • Données de mineurs • Historique de réservations image #nostrfr
🔴 FUITES INFOS | SYADEM — Plateforme de recueil des autorisations parentales — vaccination scolaire (HPV/MenACWY) — volume non précisé 📅 8 juillet 2026 L'Agence régionale de santé Auvergne-Rhône-Alpes a informé le 8 juillet 2026, par courrier aux personnes concernées, d'un incident de sécurité affectant la plateforme de recueil des autorisations parentales utilisée pour les campagnes de vaccination en collège contre les papillomavirus (HPV) et les méningocoques ACWY (MenACWY). Cette prestation technique est assurée par le sous-traitant Syadem, également éditeur de MesVaccins.net, visé par un incident distinct sur la même période. Signalé aux centres de vaccination et à l'ARS le 22 juin 2026, l'incident a permis à un tiers non autorisé d'accéder à des données personnelles hébergées sur la plateforme et d'en obtenir une copie. Le volume de personnes n'est pas communiqué : par précaution, l'ensemble des élèves ayant participé à la campagne de vaccination en collège ainsi que leurs représentants légaux sont considérés comme potentiellement concernés. Les données susceptibles d'être touchées couvrent l'identité et les coordonnées (élèves : nom, date de naissance, sexe, commune et établissement ; représentants légaux : téléphone, e-mail, signature), des données de santé (statut vaccinal) et des identifiants administratifs (numéro et régime de sécurité sociale des représentants légaux). La faille est présentée comme résolue par l'ARS ; la CNIL a été notifiée et une plainte déposée. • Nom complet • Date de naissance • Civilité • Code postal • Ville • Données de santé • Adresse email • Numéro de téléphone • Numéro de sécurité sociale • Données de mineurs image #nostrfr
🔴 FUITES INFOS | SPIKO — Fonds monétaires tokenisés — Volume non communiqué 📅 8 juillet 2026 Nombre de personnes concernées non communiqué ; Spiko, fintech française proposant des fonds monétaires tokenisés, a notifié ses clients d'une violation de données survenue chez son prestataire de vérification d'identité Onfido (désormais Entrust) ; selon la notification, un tiers non autorisé aurait accédé au compte Spiko sur la plateforme Onfido via des identifiants de connexion compromis, entre le 26 août et le 6 septembre 2025 ; les données susceptibles d'être concernées seraient la copie de la pièce d'identité, les informations qu'elle contient et le selfie de vérification, l'entreprise indiquant que les données de sa propre plateforme (adresse, coordonnées bancaires, avoirs, identifiant de connexion) ne seraient pas concernées. • Nom complet • Prénom • Nom • Civilité • Date de naissance • Lieu de naissance • Nationalité • Pièce d'identité • Documents • Photos • Signature image #nostrfr
🔴 FUITES INFOS | ATOUT FRANCE — Développement touristique — 400 000 personnes revendiquées 📅 8 juillet 2026 Atout France est l'agence de développement touristique de la France, opérateur de l'État qui gère des comptes en ligne pour des professionnels et partenaires du tourisme. Le 8 juillet 2026, un cybercriminel revendique avoir exploité une faille de contrôle d'accès (référence directe à un objet non sécurisée) sur atout-france.fr pour extraire les données d'environ 400 000 comptes utilisateurs. Selon la revendication, les données concerneraient l'identité (noms, prénoms, fonction), les coordonnées (e-mails, téléphones, adresses postales de facturation et de livraison) et des informations professionnelles ou d'adhésion (organisme, numéro d'adhérent, SIRET), ainsi que des identifiants de connexion, sans mot de passe mentionné. Un échantillon restreint a été diffusé à l'appui de l'annonce. Statut : revendiqué, non confirmé par Atout France ; le volume de 400 000 comptes n'est pas vérifié à ce stade. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Identifiant de connexion • Identifiant utilisateur • SIRET • Données professionnelles • Données d'adhésion • Adresses web image #nostrfr
🔴 FUITES INFOS | ESGI (ÉCOLE SUPÉRIEURE DE GÉNIE INFORMATIQUE) — École d'informatique — 12 739 personnes concernées 📅 8 juillet 2026 L'ESGI (École Supérieure de Génie Informatique), école d'informatique privée du Réseau GES implantée à Paris et sur plusieurs campus en France, fait l'objet d'une revendication publiée le 8 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la diffusion d'un export de la base de scolarité de l'établissement, présenté comme comptant environ 26 000 enregistrements d'inscription et de l'ordre de 12 000 étudiants. Selon l'annonce, les données concernées porteraient sur l'identité et les coordonnées (noms, e-mails, téléphones, adresses postales), la nationalité et des informations de scolarité (année, classe, filière, statut d'inscription), ainsi que des identifiants internes et des identifiants de connexion aux portails scolaires. Le dépôt serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'établissement. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Nationalité • Données scolaires • Dossier scolaire ou étudiant • Identifiant interne • Identifiant de connexion image #nostrfr
🔴 FUITES INFOS | FÉDÉRATION FRANÇAISE D'ÉQUITATION — Fédération sportive — 14 330 personnes concernées 📅 8 juillet 2026 La Fédération Française d'Équitation (FFE), fédération sportive délégataire, fait l'objet d'une revendication de compromission publiée le 8 juillet 2026 sur un forum cybercriminel par un collectif se présentant comme hacktiviste. Selon l'annonce, l'attaque aurait visé l'infrastructure de la fédération et donné lieu à l'exfiltration de plusieurs bases de données : la base de gestion de la relation (de l'ordre de 14 000 contacts avec adresses e-mail et plus de 10 000 numéros de licence), des bases de sites web, ainsi qu'environ 16 Go de médias et de documents et des sauvegardes. L'acteur avance un total de « 960 000 contacts », un chiffre qui paraît toutefois agréger des enregistrements techniques de fréquentation web et ne correspond vraisemblablement pas à autant de personnes distinctes. Les données évoquées relèvent de l'identité, de la date de naissance, des coordonnées (adresse, e-mail, téléphone) et du rattachement à un club, sans mot de passe en clair ni donnée bancaire d'après les éléments publiés. La revendication, à visée militante, n'a pas été confirmée à ce jour par la FFE ni par une autorité. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Numéro de permis ou de licence • Données d'adhésion • Données professionnelles • SIREN • SIRET • Identifiant interne • Mot de passe (haché) • Pays • Champs libres image #nostrfr
🔴 FUITES INFOS | MILLE ET UNE LISTES — Liste de mariage en ligne — ≈214 500 comptes clients (revendiqué) 📅 7 juillet 2026 Mille et une listes, plateforme française de listes de mariage et de cagnottes en ligne développée en partenariat avec les Galeries Lafayette, fait l'objet d'une revendication publiée le 7 juillet 2026 sur un forum cybercriminel. Selon l'annonce, un acteur aurait exporté la table des utilisateurs du site — de l'ordre de 214 500 comptes — après avoir exploité un défaut de gestion des droits d'accès. Le dépôt revendiqué, présenté comme daté de fin mars 2026, contiendrait des données d'identité et de contact (noms, adresses e-mail, téléphones, dates de naissance, adresses postales) ainsi que des informations liées aux cagnottes et au portefeuille de paiement associé (montants, statuts, références bancaires et vérifications d'identité, selon la revendication). Un unique enregistrement est présenté en exemple et l'ensemble des données n'est pas diffusé librement. L'incident est à ce stade revendiqué et non confirmé par la plateforme. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Date de naissance • Adresse postale • Identifiant utilisateur • Rôle ou droits d'accès • Montant • Historique de transactions • Fiche client image #nostrfr
🔴 FUITES INFOS | FOLLOW HEALTH — Logiciel médical — ~2,05 millions d'enregistrements patients (revendiqué) 📅 7 juillet 2026 Follow (follow.fr), plateforme française de gestion de dossiers patients et de suivi médical utilisée par des médecins spécialistes et chirurgiens (éditeur Follow Health, solution certifiée Ségur du numérique en santé), fait l'objet d'une revendication de fuite de données publiée le 7 juillet 2026 sur un forum cybercriminel. Selon l'annonce, un acteur met en vente une base présentée comme extraite de la plateforme, qui contiendrait plus de 2 millions d'enregistrements de patients (2 052 123 revendiqués), obtenus d'après la revendication en exploitant un accès permettant l'export massif des listes de patients de médecins, export qui aurait été interrompu par une détection. Seul un échantillon de preuve est diffusé publiquement, le reste étant proposé à la vente. D'après cet échantillon, les données concerneraient des patients français et associeraient des informations d'identité et de contact (noms, sexe, date de naissance, e-mail, téléphone, adresse postale), le numéro de sécurité sociale, ainsi que le contexte de suivi médical (médecin traitant et médecin correspondant, cabinet). Des patients mineurs figureraient parmi les personnes concernées. L'incident est au statut « revendiqué » et n'a, à ce stade, pas fait l'objet d'une confirmation publique par l'éditeur. Compte tenu de la présence revendiquée de numéros de sécurité sociale et de données de santé, le risque principal pour les personnes concernées est l'usurpation d'identité, la fraude administrative et sociale, et l'hameçonnage ciblé. • Nom complet • Civilité • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Numéro de sécurité sociale • Pièce d'identité • Données de santé • Dossier médical • Données professionnelles • Données de mineurs • Identifiant interne image #nostrfr
🔴 FUITES INFOS | TÉLÉCOM SAINT-ÉTIENNE — École d'ingénieurs publique — 2 206 personnes concernées 📅 7 juillet 2026 Télécom Saint-Étienne — école d'ingénieurs publique française rattachée à l'Université Jean Monnet et à l'Institut Mines-Télécom (Saint-Étienne, Loire) — fait l'objet d'une revendication de fuite de données publiée le 7 juillet 2026 sur un forum cybercriminel. Selon l'annonce, un acteur propose gratuitement un export de base de données présenté comme provenant du site telecom-st-etienne.fr, obtenu « il y a quelques jours ». Le dépôt revendiqué porterait sur de l'ordre de 2 200 personnes — étudiants, personnels de l'école et contacts externes inscrits à des événements — et contiendrait principalement des données d'identité et de coordonnées (noms et prénoms, adresses e-mail, et pour une partie des personnes des adresses postales, numéros de téléphone et dates de naissance), des informations de scolarité et d'organisation pédagogique (inscriptions, emplois du temps, mobilités d'études) ainsi que quelques comptes applicatifs internes. Aucune donnée bancaire n'apparaît dans le périmètre revendiqué. L'incident est au statut « revendiqué » et n'a pas fait l'objet, à ce stade, d'une confirmation publique de l'établissement. Le principal risque pour les personnes concernées est l'hameçonnage ciblé par e-mail ou SMS et le démarchage frauduleux usurpant l'identité de l'école. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Date de naissance • Identifiant interne • Dossier scolaire ou étudiant • Données scolaires • Données d'emploi • Données professionnelles • Mot de passe (haché) • Champs libres image #nostrfr