S'inscrire
LIVE MISE À JOUR TOUTES LES 30 MIN

Fuites de données
en France

Surveillance en temps réel des violations de données personnelles touchant les entreprises et organisations françaises — incidents RGPD, cyberattaques et données compromises.

60
INCIDENTS SUIVIS
144
TYPES DE DONNÉES
15.09
DERNIÈRE ALERTE
DONNÉES FOURNIES PAR FRENCHBREACHES.COM
RÉPARTITION PAR NIVEAU DE GRAVITÉ 60 INC.
CRITIQUEFAIBLE
Adresse e-mail 100%
Nom 75%
Numéro de téléphone 75%
Prénom 75%

Dernières violations de données

SOURCE : FRENCHBREACHES.COM
FAIBLE

Familea

Familea victime d’une cyberattaque : des portails familles rendus inaccessibles

MOYEN

Bouteilles et Bocaux

Bouteilles et Bocaux victime d’une cyberattaque : des données de clients potentiellement exposées

adresse e-mail adresse postale nom et prénom
Lire →
MOYEN

Nature & Découvertes

Nature & Découvertes : des données de clients exposées après un incident chez un prestataire

adresse e-mail articles commandés commandes +2
Lire →
MOYEN

Grand Delta Habitat

Grand Delta Habitat : 188 014 commandes et des données de locataires revendiquées par un pirate

adresses e-mails adresses postales noms et prénom +1
Lire →
MOYEN

Fédération francophone de Gymnastique

Fédération francophone de Gymnastique : un pirate revendique les données de plus de 200 000 adhérents

adresse e-mail adresse postale code postal +7
Lire →
MOYEN

Sushi&Cie

Sushi&Cie : un pirate revendique la fuite de données de 6 000 clients

adresse e-mail adresse ip nom +2
Lire →
CRITIQUE

Groupe MGEL

Groupe MGEL : un pirate revendique une fuite massive de données contenant plus de 450 000 IBAN

Mots de passe en clair adresses e-mail dates de naissance +7
Lire →
MOYEN

Ekolis

Ekolis : un pirate revendique la fuite de données de véhicules, conducteurs et utilisateurs

VIN et numéros de série flottes et clients associés identifiants de balises télématiques +7
Lire →
CRITIQUE

NaturaBuy

NaturaBuy confirme une cyberattaque : des données personnelles de ses membres ont été volées

adresse email adresse postale identifiant +4
Lire →
MOYEN

Snexi (Citya Immobilier)

SNEXI : les données de plus d’un million de personnes mises en vente après le piratage

adresses e-mail adresses et informations relatives aux logements adresses postales +6
Lire →
MOYEN

Boulanger

Boulanger : un pirate revendique la fuite de plus de 132 000 dossiers clients liés au SAV

adresse e-mail adresse postale marque et modèle du produit +5
Lire →
MOYEN

Salt Mobile

Salt confirme un incident de sécurité : des données personnelles de clients potentiellement exposées

adresse e-mail adresse postale date de naissance +3
Lire →
MOYEN

GreenGo

GreenGo victime d’une cyberattaque : des données de comptes, réservations et messages potentiellement consultées

adresse e-mail avis et favoris enregistrés sur GreenGo dates de naissance +5
Lire →
FAIBLE

Brevo

Brevo victime d’une faille de sécurité : un attaquant accède à 138 comptes clients

FAIBLE

Ville de Joigny

Joigny : près de 269 000 cyberattaques repoussées en une semaine

MOYEN

Aqualter

Aqualter : un pirate revendique la fuite de données de plus de 273 000 clients

adresse e-mails numéros de téléphone
Lire →
MOYEN

WiziShop (DropIZI)

WiziShop et Dropizi : un pirate revendique désormais la fuite et publie les données

adresse postale date de facturation nom ou la dénomination du client +2
Lire →
FAIBLE

École supérieure d’arts & médias (ESAM)

ESAM Caen/Cherbourg : une cyberattaque expose potentiellement des données personnelles

FAIBLE

Ville du Tampon

Le Tampon : une cyberattaque perturbe fortement les services de la mairie

MOYEN

Citadium (Shipup)

Citadium : des clients concernés par la cyberattaque visant Shipup

Adresse e-mail Nom Numéro de téléphone +1
Lire →
MOYEN

Printemps (Shipup)

Printemps : une cyberattaque chez un prestataire expose les données de certains clients

Adresse e-mail Nom Numéro de téléphone +1
Lire →
MOYEN

Aroma-Zone (Shipup)

Aroma-Zone : une cyberattaque chez Shipup expose les données de certains clients

Adresse e-mail Nom Numéro de téléphone +1
Lire →
MOYEN

Vision2i

Vision2i victime d’un piratage ? Des données de contacts WordPress revendiquées par une hackeuse

Adresse e-mail Nom Prénom
Lire →
MOYEN

Proshop FFT

Proshop FFT : LunarisSec revendique la fuite de 118 000 commandes de la Fédération Française de Tennis

Adresse de facturation Adresse de livraison Adresse postale +7
Lire →
MOYEN

Medikwestindies

Medikwestiindies : près de 89 000 enregistrements revendiqués dans une fuite de données

Adresse e-mail Mots de passe hachés Nom +2
Lire →
FAIBLE

SAD'S Interim

Cyberattaque SAD'S Interim : le groupe ransomware Rhysida revendique l’entreprise française

Professional Services Rhysida
Lire →
FAIBLE

Financière d'Uzès

Financière d’Uzès : 70 Go de données revendiquées par le groupe ransomware Panzer

Financial Services Panzer
Lire →
MOYEN

Service national universel (SNU)

Cyberattaque contre le Service national universel : environ 275 000 comptes auraient été compromis

Adresse e-mail Nom Numéro de téléphone +1
Lire →
ÉLEVÉ

Jinko

Jinko victime d’une fuite de données ? 3,7 Go de données médicales et personnelles revendiqués

Adresse e-mail Adresse postale Date de naissance +4
Lire →
MOYEN

Snexi

SNEXI victime d’une cyberattaque : des données de propriétaires et locataires potentiellement compromises

Adresse e-mail Adresse postale Nom +7
Lire →

Comprendre les fuites de données en France

Qu'est-ce qu'une fuite de données ?

Un accès non autorisé à des données personnelles ou professionnelles, souvent suite à une cyberattaque, une erreur humaine ou une vulnérabilité logicielle. En France, le RGPD oblige les organisations à notifier la CNIL dans les 72 heures.

Hacktualités & FrenchBreaches

Cette page agrège en temps réel les données de FrenchBreaches.com, la référence française du suivi des violations. Retrouvez aussi nos actualités cyber et notre forum.

Obligations légales

Les entreprises européennes doivent notifier la CNIL et les personnes concernées dans les 72h. Le non-respect peut entraîner des amendes jusqu'à 4% du chiffre d'affaires mondial.

Vérifier si vous êtes concerné

Utilisez HaveIBeenPwned, changez vos mots de passe régulièrement et activez l'authentification à deux facteurs sur tous vos comptes sensibles.

Données les plus ciblées

Emails, mots de passe hashés, données bancaires, numéros de téléphone, adresses postales et documents d'identité sont les cibles privilégiées des cybercriminels.

CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026 CERT-FR CERTFR-2026-ALE-010 ALERTE Vulnérabilité dans Metabase (10 septembre 2026) 10/09/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-76461 EXPLOITÉE Cisco Secure Email Gateway SQL Injection Vulnerability 14/09/2026 EXPLOIT-DB CVE-2026-80428 EXPLOIT PUBLIC [remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS… 11/09/2026 CERT-FR CERTFR-2026-ALE-009 ALERTE Multiples vulnérabilités dans SonicWall Secure Mobile Access (02 septembre 2026) 02/09/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-84869 EXPLOITÉE ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52681 EXPLOIT PUBLIC [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) 03/09/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-42016 EXPLOITÉE JFrog Artifactory Incorrect Authorization Vulnerability 11/09/2026 EXPLOIT-DB EDB-52680 EXPLOIT PUBLIC [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution 03/09/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42018 EXPLOITÉE JFrog Artifactory Improper Authentication Vulnerability 11/09/2026 EXPLOIT-DB EDB-52673 EXPLOIT PUBLIC [webapps] Marimo 0.20.4 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-85706 EXPLOITÉE GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability 11/09/2026 EXPLOIT-DB EDB-52674 EXPLOIT PUBLIC [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities 02/09/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-86060 EXPLOITÉE MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command… 10/09/2026 EXPLOIT-DB EDB-52675 EXPLOIT PUBLIC [webapps] Langflow 1.10.0 - RCE 02/09/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-67277 EXPLOITÉE MikroTik RouterOS Missing Authentication for Critical Function Vulnerability 10/09/2026 EXPLOIT-DB EDB-52676 EXPLOIT PUBLIC [webapps] Ghost_CMS 6.19.0 - Remote Code Execution 02/09/2026