🔍 Observatoire indépendant · Mise à jour quotidienne
Les fuites de données françaises, en un seul endroit.
Recensement des incidents publiés par les 3 sources francophones de référence. Pour rester informé·e - sans dramatiser, sans publicité, sans tracker.
Statistiques de l'observatoire
704
Fuites recensées
196
Sur 30 jours
37
Sur 7 jours
il y a 12 h
Dernière synchro
💡
Ce qu'on apprend des fuites
Toutes les organisations sont concernées - c'est une donnée, pas une malédiction.
CHU, mairies, retailers, e-commerces, écoles, indépendants : les fuites touchent toutes les tailles d'organisation. Lire cet observatoire, c'est apprendre des erreurs des autres pour ne pas les répéter. La maîtrise, pas la panique.
Cet observatoire ne produit aucune information : il agrège et cite les 3 sources francophones de référence. Tous les contenus restent la propriété de leurs auteurs. Cliquez sur le titre d'une fuite pour consulter l'article original.
# Cyberattaque contre LiveTrail : des adresses e-mail et mots de passe compromis **LiveTrail informe ses utilisateurs avoir été victime d’un incident de sécurité ayant permis l’extraction de certaines données associées à des comptes utilisateurs.** Dans un message adressé aux personnes potentiellement concernées, LiveTrail indique avoir détecté un **accès non autorisé à une partie de son serveur**. Cet accès aurait permis l’extraction de données relatives à des comptes...
# Après les impôts et l’Éducation nationale, le hacker ZeroBytes revendique le piratage de Géofoncier.fr Le cybercriminel connu sous le pseudonyme **ZeroBytes**, déjà associé aux récentes intrusions visant la Direction générale des finances publiques (DGFiP) et le ministère de l’Éducation nationale, revendique cette fois le piratage de **Géofoncier.fr**, une plateforme française spécialisée dans l’information foncière et les données des géomètres-experts. Dans une pub...
# Cyberattaque contre Bio en Hauts-de-France : des données personnelles et professionnelles volées **Bio en Hauts-de-France annonce avoir été victime d'une cyberattaque ayant entraîné une violation et un vol de données.** Dans un message adressé aux personnes concernées, l'organisation confirme que des **données personnelles, professionnelles et relatives aux exploitations agricoles ont été dérobées**. Les informations concernées proviennent notamment des données collectées v...
# Herbiolys : une base de 1,3 million de lignes revendiquée après une fuite de données ## Mise à jour le 31 août à 22h00 > Selon nos informations, l’entreprise indique que la cyberattaque est désormais maîtrisée, que les organismes officiels compétents ont été avertis et qu’une plainte est en cours. --- Une **fuite de données visant Herbiolys**, entreprise française spécialisée dans les produits de phytothérapie, est revendiquée sur un forum cybercriminel. Dans une pub...
# Fuite de données revendiquée chez LebonSiege.fr : plus de 1 000 clients potentiellement concernés Une **fuite de données visant LebonSiege.fr** a été revendiquée le **31 août 2026** sur un forum cybercriminel. Un acteur utilisant le pseudonyme **Sophia** affirme avoir récupéré puis publié gratuitement une base de données associée au site français. Les données visibles dans l'échantillon semblent relativement anciennes : plusieurs enregistrements remontent à **2015 et 2016*...
# Cyberattaque contre des sites de la CGT Éduc’Action : le syndicat dénonce une attaque d’extrême droite Fin août, à la veille de la rentrée scolaire, les sites de la **CGT Éduc’Action Créteil** et de la **CGT Éduc’Action 77** ont été victimes d’un piratage ayant entraîné la suspension de leur accès pendant plusieurs jours. Selon le syndicat, cette cyberattaque intervient après le piratage massif des serveurs de l’**Éducation nationale**, mais serait d’une nature...
# Fuite de données TimeTonic : trois bases de données et 67 fichiers revendiqués ## Mise à jour le 31 août à 11h00 > TimeTonic informe ses utilisateurs d’une fuite de données liée à l’exploitation d’une vulnérabilité critique de Metabase. Des données ont été extraites puis publiées sur un forum spécialisé le 25 août. TimeTonic en a pris connaissance le 26 août et est intervenu immédiatement.  --- Une publication diffusée sur...
# Courir : une compromission complète de son infrastructure interne revendiquée par LAPSUS$-GROUP Une **cyberattaque visant Courir** est revendiquée sur un forum cybercriminel par un groupe utilisant le nom **LAPSUS$-GROUP**. Dans une publication datée du **30 août 2026**, le groupe affirme avoir mené une opération contre l’enseigne française et obtenu des **accès étendus à son infrastructure interne**. Les attaquants revendiquent notamment la compromission d’environnements de...
```markdown # CarteDePeche.fr : une nouvelle fuite de données revendiquée Une **nouvelle fuite de données visant CarteDePeche.fr** est revendiquée sur un forum cybercriminel. Dans une publication datée du **30 août 2026**, un acteur utilisant le pseudonyme **Alduin** affirme avoir récupéré des données concernant les **adhérents et les dépositaires** de la plateforme. Cette revendication intervient après deux incidents de cybersécurité déjà documentés, en **septembre 2022** e...
# Cyberattaque à Tarnos : la Ville victime d’une attaque informatique avec demande de rançon La **Ville de Tarnos, dans les Landes, a annoncé avoir été victime d’une cyberattaque** ayant visé son **serveur de messagerie** le vendredi **28 août 2026**. Selon la communication de la municipalité, l'attaque informatique s'est accompagnée d'une **demande de rançon**. Face à l'incident, la Ville de Tarnos indique avoir immédiatement engagé des mesures de sécurisation de son systè...
# Cyberattaque revendiquée contre le SDIS de l’Essonne : un accès administrateur aurait été compromis Une **compromission visant le Service départemental d’incendie et de secours de l’Essonne (SDIS 91)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme disposer et procéder à la diffusion d'un **accès administrateur associé à sdis91.fr**. Contrairement aux revendications portant sur des bases de données conten...
# Cyberattaque revendiquée contre le SDIS de la Somme : des accès administrateur auraient été compromis Une **compromission visant le Service départemental d’incendie et de secours de la Somme (SDIS 80)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme disposer et procéder à la diffusion de **« accès administrateur » associés à sdis80.fr**. Contrairement à plusieurs autres revendications concernant des SDIS, l...
# Cyberattaque revendiquée contre le SDIS des Vosges : plus de 3 000 personnes potentiellement concernées Une **fuite de données visant le Service départemental d’incendie et de secours des Vosges (SDIS 88)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme avoir récupéré puis diffusé une base de données associée au site **sdis88.fr**, présenté dans la publication comme le site du service d’incendie et de secou...
# Cyberattaque revendiquée contre le SDIS de la Moselle : plus de 6 400 personnes potentiellement concernées Une **fuite de données visant le Service départemental d’incendie et de secours de la Moselle (SDIS 57)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme avoir récupéré puis diffusé une base de données associée au site **sdis57.fr**, présenté dans la publication comme le site officiel du service d’incen...
# Cyberattaque revendiquée contre le SDIS du Bas-Rhin : plus de 3 500 personnes potentiellement concernées Une **fuite de données visant le Service départemental d’incendie et de secours du Bas-Rhin (SDIS 67)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme avoir récupéré puis diffusé une base de données associée au site **sdis67.com**, présenté dans la publication comme le site du service d'incendie et de seco...
# Cyberattaque revendiquée contre le SDIS des Bouches-du-Rhône : près de 3 700 personnes potentiellement concernées Une **fuite de données visant le Service départemental d’incendie et de secours des Bouches-du-Rhône (SDIS 13)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme avoir récupéré puis diffusé une base de données associée au site **sdis13.fr**, présenté dans la publication comme le site officiel du...
# Cyberattaque revendiquée contre le SDIS du Gard : plus de 3 100 personnes potentiellement concernées Une **fuite de données visant le Service départemental d’incendie et de secours du Gard (SDIS 30)** a été revendiquée sur un forum cybercriminel. Dans une publication datée du **29 août 2026**, un acteur affirme avoir récupéré puis diffusé une base de données associée au site **sdis30.fr**, présenté comme le site officiel du SDIS du Gard. La revendication fait état d'une...
# Marie Blachère piraté : des données sensibles de salariés avec leurs numéros de Sécurité sociale mises en vente Une **base de données attribuée à Marie Blachère** est proposée à la vente sur un forum cybercriminel. L’auteur de la publication affirme avoir récupéré des informations provenant de l’enseigne française de boulangeries et diffuse plusieurs éléments pour appuyer ses déclarations. Les échantillons visibles contiennent des **données personnelles et professio...