S'inscrire
LIVE — Mise à jour toutes les 30 min

Fuites de données en France

Surveillance en temps réel des violations de données personnelles touchant des entreprises et organisations françaises. Incidents RGPD, cyberattaques et données compromises — pour protéger vos informations et rester informé.

60 INCIDENTS SUIVIS
31/07/2026 DERNIÈRE ALERTE
146 TYPES DE DONNÉES
Données fournies par FrenchBreaches.com

Dernières violations de données

SOURCE : FRENCHBREACHES.COM
Fuite de données — Chambre de Commerce et d'Industrie Nice Côte d'Azur
MOYEN

Chambre de Commerce et d'Industrie Nice Côte d'Azur

Incident de cybersécurité à la CCI Nice Côte d'Azur : des données de candidats et d'entreprises potentiellement consultées

adresse email date de naissance nom
5 type(s) de données Lire →
Fuite de données — Ministère de l'Éducation nationale
MOYEN

Ministère de l'Éducation nationale

Cyberattaque contre l'Éducation nationale : les données de nombreux agents potentiellement compromises

adresse postale informations professionnelles nom
6 type(s) de données Lire →
Fuite de données — Avocats-Étrangers
MOYEN

Avocats-Étrangers

Cyberattaque revendiquée contre Avocats-Étrangers : une base de données WordPress diffusée sur un forum cybercriminel

adresses e-mail identifiants utilisateurs mots de passe hachés
3 type(s) de données Lire →
Fuite de données — Amicale Police et Patrimoine
MOYEN

Amicale Police et Patrimoine

Une base de membres de l'Amicale Police et Patrimoine revendiquée sur un forum cybercriminel

adresse postale date de naissance nom
6 type(s) de données Lire →
Fuite de données — 5doigts2pieds
MOYEN

5doigts2pieds

Cyberattaque contre 5doigts2pieds : le site confirme un vol de données clients

adresses e-mail adresses postales historique des commandes
6 type(s) de données Lire →
Fuite de données — ENGIE Green
MOYEN

ENGIE Green

Cyberattaque revendiquée contre ENGIE Green : une base SQL et des données clients revendiquées sur un forum cybercriminel

adresses e-mail identifiants mots de passe hachés
4 type(s) de données Lire →
Fuite de données — Orisha Insurance (CIM)
FAIBLE

Orisha Insurance (CIM)

Incident de cybersécurité chez Orisha : sa filiale CIM touchée, des services de mutuelles perturbés

Voir les détails Lire →
Fuite de données — Lire Demain
MOYEN

Lire Demain

Cyberattaque revendiquée contre Lire Demain : des données clients, commandes et factures diffusées sur un forum cybercriminel

Commandes adresse postale nom
5 type(s) de données Lire →
Fuite de données — Mairie d'Injoux-Génissiat
MOYEN

Mairie d'Injoux-Génissiat

Cyberattaque revendiquée contre la mairie d’Injoux-Génissiat : des comptes utilisateurs diffusés sur un forum cybercriminel

adresses e-mail clés d’activation identifiants internes
4 type(s) de données Lire →
Fuite de données — Planity
MOYEN

Planity

Planity : plus d’un million d’enregistrements et 465 828 personnes uniques potentiellement concernées par une cyberattaque revendiquée

adresses e-mail identifiants associés aux établissements noms et prénoms
4 type(s) de données Lire →
Fuite de données — Université de Nantes
CRITIQUE

Université de Nantes

Cyberattaque revendiquée contre Nantes Université : deux sous-domaines compromis et 1 835 comptes utilisateurs annoncés piratés

adresse e-mail empreinte de mot de passe identifiant
4 type(s) de données Lire →
Fuite de données — Kaffir
MOYEN

Kaffir

Cyberattaque contre Kaffir : des données de clients et de commandes diffusées sur un forum de hackers

Adresse postales Nom Prénom
5 type(s) de données Lire →
Fuite de données — Erdil
MOYEN

Erdil

Cyberattaque contre Erdil : des comptes utilisateurs et mots de passe hachés diffusés en ligne

Mots de passe hachés adresses e-mail dates d'inscription
5 type(s) de données Lire →
Fuite de données — Resaclick
MOYEN

Resaclick

Cyberattaque contre Resaclick : plus de 10 000 personnes concernées par une fuite de données revendiquée

adresses e-mail adresses postales dates de naissance
6 type(s) de données Lire →
Fuite de données — Location-Etudiant
MOYEN

Location-Etudiant

Cyberattaque contre Location Étudiant : une base MySQL revendiquée avec des données utilisateurs exposées

adresses IP adresses postales adresses électroniques
7 type(s) de données Lire →
Fuite de données — Supremebody
MOYEN

Supremebody

Supremebody : une fuite de données revendiquée expose des informations personnelles de clients

adresses IP adresses e-mail adresses postales
7 type(s) de données Lire →
Fuite de données — Allo Solar
MOYEN

Allo Solar

Allo Solar : une fuite de données revendiquée concerne plus de 101 000 personnes et 208 000 commandes

adresse postale identifiant liste détaillée des produits commandés
5 type(s) de données Lire →
Fuite de données — Verspieren
ÉLEVÉ

Verspieren

Cyberattaque chez Verspieren : les données de clients Euromaster potentiellement compromises

adresse e-mail adresse postale documents éventuellement téléchargés sur la plateforme
7 type(s) de données Lire →
Fuite de données — Batipro33
MOYEN

Batipro33

BatiPro33 : une fuite de données revendiquée vise un organisme de formation du bâtiment en Gironde

adresses e-mail données relatives à des stagiaires ou alternants mots de passe ou autres données d'authentification
5 type(s) de données Lire →
Fuite de données — CartoGIP (GIP ATGeRi)
FAIBLE

CartoGIP (GIP ATGeRi)

Cartogip (GIP ATGeRi) : une fuite revendique l’exposition de 1 200 contacts professionnels

la fonction occupée le nom de l’organisme ou de l’entreprise nom
6 type(s) de données Lire →
Fuite de données — Ministère de l’intérieur (Agents du gouvernement)
MOYEN

Ministère de l’intérieur (Agents du gouvernement)

Une fuite revendique les données de plus de 111 000 agents de l’État français sur fond de « Chat Control »

Adresse email Nom Numéros de téléphone
4 type(s) de données Lire →
Fuite de données — Driveco
FAIBLE

Driveco

Driveco visé par une cyberattaque : plus de 43 000 fichiers et 7 Go de données revendiqués

Voir les détails Lire →
Fuite de données — Productly
MOYEN

Productly

Productly visé par une fuite de données : 57 000 personnes revendiqués comme compromis

Nom d'utilisateur adresse email mots de passe
4 type(s) de données Lire →
Fuite de données — Service Départemental d'Incendie et de Secours 06 (SDIS)
ÉLEVÉ

Service Départemental d'Incendie et de Secours 06 (SDIS)

Cyberattaque revendiquée contre le SDIS des Alpes-Maritimes : plus de 2 300 personnes et 22,5 Go de données potentiellement concernés

Adresse email professionnelle compagnies documents
7 type(s) de données Lire →
Fuite de données — Service Départemental d'Incendie et de Secours 51 (SDIS)
MOYEN

Service Départemental d'Incendie et de Secours 51 (SDIS)

Cyberattaque revendiquée contre le SDIS de la Marne : plus de 2 100 personnes et 700 Mo de données potentiellement concernés

Adresse email professionnelle fonctions noms
5 type(s) de données Lire →
Fuite de données — Service Départemental d'Incendie et de Secours 04 (SDIS)
MOYEN

Service Départemental d'Incendie et de Secours 04 (SDIS)

Cyberattaque revendiquée contre le SDIS des Alpes-de-Haute-Provence : les données de 145 personnes potentiellement compromises

Adresse email professionnelle adresses postales dates de naissance
7 type(s) de données Lire →
Fuite de données — Service Départemental d'Incendie et de Secours 40 (SDIS)
FAIBLE

Service Départemental d'Incendie et de Secours 40 (SDIS)

Cyberattaque revendiquée contre le SDIS des Landes : 241 personnes et 11,8 Go de données potentiellement concernés

Voir les détails Lire →
Fuite de données — Service Départemental d'Incendie et de Secours 02 (SDIS)
ÉLEVÉ

Service Départemental d'Incendie et de Secours 02 (SDIS)

Cyberattaque revendiquée contre le SDIS de l’Aisne : un accès administrateur et plusieurs services internes potentiellement compromis

Accès administrateur Documents
2 type(s) de données Lire →
Fuite de données — Alpissimmo
MOYEN

Alpissimmo

Alpissimmo.fr visé par une fuite de données, environ 600 personnes potentiellement concernées

adresse email messages envoyés noms
5 type(s) de données Lire →
Fuite de données — SKOLAE
MOYEN

SKOLAE

Incident de sécurité confirmé – SKOLAE

adresse email adresse postlae nom
5 type(s) de données Lire →

Comprendre les fuites de données en France

Une fuite de données (ou data breach) survient lorsque des informations confidentielles — noms, emails, mots de passe, données bancaires — sont exposées, volées ou divulguées sans autorisation. En France, le RGPD impose aux organisations de notifier la CNIL dans les 72 heures suivant la découverte d'un incident.

Hacktualités et la cybersécurité française

Hacktualités est la communauté francophone de référence pour la cybersécurité. Cette page agrège les données de FrenchBreaches.com, la plateforme spécialisée dans le suivi des violations de données en France. Retrouvez également nos actualités cybersécurité, notre forum et notre catalogue d'outils.

Qu'est-ce qu'une fuite de données ?

Un accès non autorisé à des données personnelles ou professionnelles, souvent suite à une cyberattaque, une erreur humaine ou une vulnérabilité logicielle.

RGPD et obligations légales

Les entreprises européennes doivent notifier la CNIL et les personnes concernées dans les 72h. Le non-respect peut entraîner des amendes jusqu'à 4% du CA mondial.

Vérifier si vous êtes concerné

Utilisez HaveIBeenPwned, changez vos mots de passe régulièrement et activez l'authentification à deux facteurs sur tous vos comptes sensibles.

Données les plus ciblées

Emails, mots de passe hashés, données bancaires, numéros de téléphone, adresses postales et documents d'identité sont les cibles privilégiées des cybercriminels.

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026