S'inscrire
LIVE — Mise à jour toutes les 30 min

Fuites de données en France

Surveillance en temps réel des violations de données personnelles touchant des entreprises et organisations françaises. Incidents RGPD, cyberattaques et données compromises — pour protéger vos informations et rester informé.

60 INCIDENTS SUIVIS
10/08/2026 DERNIÈRE ALERTE
137 TYPES DE DONNÉES
Données fournies par FrenchBreaches.com

Dernières violations de données

SOURCE : FRENCHBREACHES.COM
Fuite de données — Steam
MOYEN

Steam

Cyberattaque Steam : des données de clients européens compromises chez CEVA Logistics

adresse e-mail associée au compte Steam adresse postale complète nom du client
6 type(s) de données Lire →
Fuite de données — Groupe Cloué (BlgCloud)
MOYEN

Groupe Cloué (BlgCloud)

Cyberattaque BlgCloud : Groupe Cloué visé par une nouvelle publication de données

adresse email noms associés aux expéditeurs et destinataires objets des messages
3 type(s) de données Lire →
Fuite de données — Fédération Française de Handball
ÉLEVÉ

Fédération Française de Handball

Cyberattaque revendiquée contre la Fédération Française de Handball : les données de 1,36 million d’adhérents potentiellement compromises

Cartes Nationales d'Identité (CNI) certificats médicaux date de naissance
6 type(s) de données Lire →
Fuite de données — I-CAD
MOYEN

I-CAD

Cyberattaque contre I-CAD : des adresses e-mail potentiellement exposées après une vulnérabilité

adresse e-mail
1 type(s) de données Lire →
Fuite de données — Ville de Gagny
MOYEN

Ville de Gagny

Cyberattaque contre la Ville de Gagny : la mairie confirme un accès à des données personnelles

adresses e-mail adresses postales dates de naissance
6 type(s) de données Lire →
Fuite de données — Mairie de Sixt-sur-Aff
MOYEN

Mairie de Sixt-sur-Aff

Piratage revendiqué de la mairie de Sixt-sur-Aff : base WordPress et accès administrateur compromis

accès administrateur adresse e-mail identifiant utilisateur
3 type(s) de données Lire →
Fuite de données — Duvignau 40 (BlgCloud)
MOYEN

Duvignau 40 (BlgCloud)

Piratage de Duvignau revendiqué dans le cadre de la fuite BlgCloud : données CRM, e-mails et documents publiés

adresses e-mail adresses postales noms et prénoms
4 type(s) de données Lire →
Fuite de données — Bureau Vallée
CRITIQUE

Bureau Vallée

Piratage revendiqué de Bureau Vallée : près de 56 000 enregistrements clients publiés sur un forum cybercriminel

adresse email adresse postale conditions de paiement
8 type(s) de données Lire →
Fuite de données — Le Mans FC
MOYEN

Le Mans FC

Le Mans FC : les données de près de 2 500 comptes publiées sur un forum cybercriminel

adresses e-mail identifiants de connexion mots de passe hachés
3 type(s) de données Lire →
Fuite de données — CLCV (Consommation, Logement et Cadre de Vie)
MOYEN

CLCV (Consommation, Logement et Cadre de Vie)

Piratage revendiqué de la CLCV : les données de plus de 80 000 personnes seraient compromises

adresse email informations relatives à des dossiers méthodes de vente
7 type(s) de données Lire →
Fuite de données — Roussel Agri 62 (BlgCloud)
ÉLEVÉ

Roussel Agri 62 (BlgCloud)

Fuite de données liée à BlgCloud : Agri62 voit 9,33 Go de données publiés sur un forum cybercriminel

Adresse emails CRM Documents
3 type(s) de données Lire →
Fuite de données — BlgCloud
ÉLEVÉ

BlgCloud

Piratage revendiqué de BlgCloud : environ 159 environnements clients compromis et plusieurs téraoctets de données concernés

Documents IBAN adresse email
5 type(s) de données Lire →
Fuite de données — Mutuelle Générale de Prévoyance
MOYEN

Mutuelle Générale de Prévoyance

Piratage revendiqué de la Mutuelle Générale de Prévoyance : plus de 133 000 IBAN et près de 200 000 adhérents diffusés sur un forum cybercriminel

IBAN Numéro de téléphone adresse email
7 type(s) de données Lire →
Fuite de données — AFPA
FAIBLE

AFPA

Piratage revendiqué de l’AFPA : des données liées à la plateforme AFPABox diffusées sur un forum cybercriminel

Accès administrateur messages nom
5 type(s) de données Lire →
Fuite de données — Le Lien Autonomie
ÉLEVÉ

Le Lien Autonomie

Cyberattaque revendiquée contre Le Lien Autonomie : près de 10 000 personnes et des milliers de documents sensibles potentiellement concernés

Date et lieu de naissance Documents Factures
10 type(s) de données Lire →
Fuite de données — Actini Group
FAIBLE

Actini Group

Cyberattaque revendiquée contre Actini : près de 71 Go de données revendiqués par un groupe de ransomware

Krybit Technology
2 type(s) de données Lire →
Fuite de données — Ressourc'brie
FAIBLE

Ressourc'brie

Piratage revendiqué de Ressourc'brie : une base de données SQL diffusée sur un forum cybercriminel

base sql
1 type(s) de données Lire →
Fuite de données — Biosynex
ÉLEVÉ

Biosynex

Cyberattaque confirmée chez BIOSYNEX : des données professionnelles potentiellement compromises

coordonnées professionnelles documents liés à l'activité professionnelle
2 type(s) de données Lire →
Fuite de données — Stade Français Paris
ÉLEVÉ

Stade Français Paris

Cyberattaque confirmée au Stade Français Paris : une partie du système d'information affectée

Documents
1 type(s) de données Lire →
Fuite de données — Bloctel
FAIBLE

Bloctel

Piratage revendiqué de Bloctel : une base de 3 millions de numéros de téléphone diffusée gratuitement sur un forum cybercriminel

numéro de téléphone
1 type(s) de données Lire →
Fuite de données — Armurerie Lavaux
MOYEN

Armurerie Lavaux

Cyberattaque confirmée chez Armurerie Lavaux : des données de commandes de clients compromises

adresse postale désignation des produits commandés montant commande
7 type(s) de données Lire →
Fuite de données — INSERM
MOYEN

INSERM

Piratage revendiqué de l'INSERM : une base de 192 451 professionnels de santé diffusée sur un forum cybercriminel

SIRET adresse email commune d'exercice
9 type(s) de données Lire →
Fuite de données — Hospices Civils de Lyon
FAIBLE

Hospices Civils de Lyon

Cyberattaque confirmée chez un prestataire des Hospices Civils de Lyon : des données de professionnels potentiellement compromises

Photographies fonction identifiant professionnel
5 type(s) de données Lire →
Fuite de données — MVision
ÉLEVÉ

MVision

Cyberattaque revendiquée contre MVision : des données internes diffusées sur un forum cybercriminel

adresses postales adresses électroniques date de candidature
6 type(s) de données Lire →
Fuite de données — Association de la Caieta
ÉLEVÉ

Association de la Caieta

Cyberattaque revendiquée contre Caieta : exfiltration de données et défiguration du site revendiquées sur un forum cybercriminel

accès SMTP accès administrateur adresses email
4 type(s) de données Lire →
Fuite de données — Intermarché Drive
MOYEN

Intermarché Drive

Intermarché Drive : un cybercriminel revendique la mise en vente de la base de données de plus de 1,39 million de clients

adresse de facturation adresse de livraison date de naissance
6 type(s) de données Lire →
Fuite de données — Voxaly
CRITIQUE

Voxaly

Cyberattaque revendiquée contre Voxaly : une base de données SQL diffusée sur un forum cybercriminel

adresse email base sql mot de passe haché
4 type(s) de données Lire →
Fuite de données — Intermarché Drive
MOYEN

Intermarché Drive

Incident de cybersécurité chez Intermarché : des données clients du service Drive potentiellement compromises

adresse de facturation date de naissance nom et prénom
6 type(s) de données Lire →
Fuite de données — Institut national de la santé et de la recherche médicale (INSERM)
MOYEN

Institut national de la santé et de la recherche médicale (INSERM)

Données concernant Inserm diffusées sur un forum cybercriminel : une publication évoque un possible scraping de près de 190 000 enregistrements

adresse email nom numéro de téléphone
6 type(s) de données Lire →
Fuite de données — Chat Coco
MOYEN

Chat Coco

Cyberattaque d'envergure contre Chat Coco : fuite massive de données et dégradation de la page d'accueil

Adresses IP Exports SQL (bases de données) Identifiants et pseudos
6 type(s) de données Lire →

Comprendre les fuites de données en France

Une fuite de données (ou data breach) survient lorsque des informations confidentielles — noms, emails, mots de passe, données bancaires — sont exposées, volées ou divulguées sans autorisation. En France, le RGPD impose aux organisations de notifier la CNIL dans les 72 heures suivant la découverte d'un incident.

Hacktualités et la cybersécurité française

Hacktualités est la communauté francophone de référence pour la cybersécurité. Cette page agrège les données de FrenchBreaches.com, la plateforme spécialisée dans le suivi des violations de données en France. Retrouvez également nos actualités cybersécurité, notre forum et notre catalogue d'outils.

Qu'est-ce qu'une fuite de données ?

Un accès non autorisé à des données personnelles ou professionnelles, souvent suite à une cyberattaque, une erreur humaine ou une vulnérabilité logicielle.

RGPD et obligations légales

Les entreprises européennes doivent notifier la CNIL et les personnes concernées dans les 72h. Le non-respect peut entraîner des amendes jusqu'à 4% du CA mondial.

Vérifier si vous êtes concerné

Utilisez HaveIBeenPwned, changez vos mots de passe régulièrement et activez l'authentification à deux facteurs sur tous vos comptes sensibles.

Données les plus ciblées

Emails, mots de passe hashés, données bancaires, numéros de téléphone, adresses postales et documents d'identité sont les cibles privilégiées des cybercriminels.

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026