🎬Mode DémoDonnées fictives - aucune donnée envoyée à l'extérieurChoisir une démo
🔍 Observatoire indépendant · Mise à jour quotidienne
Les fuites de données françaises, en un seul endroit.
Recensement des incidents publiés par les 3 sources francophones de référence. Pour rester informé·e - sans dramatiser, sans publicité, sans tracker.
Statistiques de l'observatoire
657
Fuites recensées
159
Sur 30 jours
38
Sur 7 jours
à l'instant
Dernière synchro
💡
Ce qu'on apprend des fuites
Toutes les organisations sont concernées - c'est une donnée, pas une malédiction.
CHU, mairies, retailers, e-commerces, écoles, indépendants : les fuites touchent toutes les tailles d'organisation. Lire cet observatoire, c'est apprendre des erreurs des autres pour ne pas les répéter. La maîtrise, pas la panique.
Cet observatoire ne produit aucune information : il agrège et cite les 3 sources francophones de référence. Tous les contenus restent la propriété de leurs auteurs. Cliquez sur le titre d'une fuite pour consulter l'article original.
# Cyberattaque contre Scalingo : les données d’environ 90 000 personnes exfiltrées **Scalingo**, fournisseur français de services cloud, confirme avoir été victime d’une **cyberattaque ayant entraîné l’exfiltration de données concernant environ 90 000 personnes**. L’incident est lié à l’exploitation d’une **vulnérabilité critique dans Metabase**, référencée **CVE-2026-72898** et évaluée avec un **score CVSS de 10/10**. Cette faille permettait à un attaquant non au...
# Cyberattaque BlgCloud : Chupin victime d’une fuite de données de 16 Go Une nouvelle publication apparue sur un **forum cybercriminel** revendique la diffusion de données provenant de **Chupin**, entreprise française spécialisée dans la vente et la réparation de matériel agricole, de pièces détachées et de matériel de jardinage. Présentée comme **« BlgCloud Leak #6 »**, cette publication poursuit la série de fuites visant des entreprises utilisant la plateforme **BlgCloud**....
# Cyberattaque contre la DGFiP : plus de 2 millions de propriétaires concernés par une fuite de données cadastrales Une nouvelle **cyberattaque visant la Direction générale des Finances publiques (DGFiP)** est revendiquée par le cybercriminel **ZeroBytes**. Cette fois, l’attaque concerne le **Serveur Professionnel de Données Cadastrales (SPDC)**, accessible via le domaine `apexappliext.dgfip.finances.gouv.fr`. Le pirate revendique une extraction partielle de **252 149 lignes**, repr�...
# Cyberattaque contre France VAE : des données personnelles exposées **France VAE**, le portail gouvernemental de la validation des acquis de l’expérience, informe ses usagers d’un **incident de sécurité survenu le 10 août 2026**. Selon la notification adressée aux personnes concernées, l’incident a entraîné **l’exposition de données personnelles**. France VAE indique avoir pris des mesures immédiates pour sécuriser ses systèmes. --- ## Quelles données sont concernées...
# Cyberattaque chez Gedimat : des données personnelles liées aux comptes gedimat.fr ont été divulguées L’enseigne **Gedimat** informe ses adhérents avoir été victime d’un **incident de sécurité informatique ayant affecté les comptes gedimat.fr**. Selon une communication envoyée le **11 août 2026**, son prestataire **Orange Business** a détecté durant le week-end un incident susceptible d’avoir entraîné la **divulgation de données personnelles relatives aux comptes profe...
Nom, prénoms Genre Adresse e-mail Adresse postale Département de résidence Numéro de téléphone Pays, ville et date de naissance Nationalité Certifications professionnelles Qualifications et expériences Résultats d’évaluation Financement du parcours de VAE
# Fuite de données revendiquée sur impots.gouv.fr : 678 438 lignes et des données fiscales sensibles potentiellement compromises ## Mise à jour le 13 août à 19h00 > La **DGFiP confirme officiellement l’intrusion** dans son système d’information. L’accès, intervenu **fin juin 2026 après une usurpation d’identité**, a permis la **consultation et l’extraction de données de particuliers et de professionnels**. Le nombre exact de personnes concernées reste en cours d’investi...
# Fuite de données Publica : une base de données couvrant la période 2012–2019 diffusée sur un forum Une publication apparue le **12 août 2026 sur un forum spécialisé dans les fuites de données** revendique la compromission de **Publica.fr** et la diffusion d’une base de données présentée comme contenant des informations collectées entre **2012 et 2019**. **Publica est un service spécialisé dans les abonnements et la fourniture de magazines à destination des professionnels**...
# Fuite de données chez LaSante.net : des informations personnelles de clients ont été consultées La pharmacie en ligne **LaSante.net** informe ses clients d’un **incident de sécurité survenu le lundi 27 juillet 2026** sur ses systèmes. Selon l’entreprise, certaines informations appartenant à ses clients ont pu être **consultées par un tiers non autorisé**. Les investigations menées par LaSante.net montrent que les données constituant le **profil des utilisateurs** ont été...
# Cyberattaque BlgCloud : Loutz visé par une nouvelle fuite de données de 3,4 Go Une nouvelle publication apparue le **11 août 2026 sur un forum cybercriminel** revendique la diffusion de données provenant de **Loutz**, entreprise française spécialisée notamment dans les solutions de manutention et équipements professionnels. Cette publication, présentée par son auteur comme **« BlgCloud Leak #4 »**, s’inscrit dans une série de fuites visant des entreprises clientes de la platef...
# Cyberattaque BlgCloud : Leroch Distribution visé par une fuite de données de 3,3 Go Une nouvelle publication apparue sur un **forum cybercriminel** revendique la diffusion de données provenant de **Leroch Distribution**, entreprise française spécialisée dans l’importation, la vente et la location de matériels agricoles. Présentée comme **« BlgCloud Leak #5 »**, cette publication poursuit la série de fuites de données attribuées à des entreprises utilisant la plateforme **Blg...
# L’Agence pour l’enseignement français à l’étranger piratée : plus de 30 000 personnes concernées ## Mise à jour le 15 août à 18h00 > L’**AEFE confirme avoir subi un incident de cybersécurité** dans la nuit du 11 au 12 août 2026, ayant permis un accès non autorisé à son Intranet collaboratif Orion. Des données personnelles d’agents ont été exposées, notamment **noms, prénoms, fonctions, e-mails professionnels, localisation, établissement de rattachement et photogr...
# Fuite de données revendiquée chez Santé publique France : près de 80 000 personnes potentiellement concernées ## Mise à jour le 13 août à 15h30 > **Santé publique France (SpF) confirme le piratage** d’une plateforme hébergée par un prestataire. Près de **80 000 personnes** sont concernées par la fuite de données de contact : **adresses mail, postales et numéros de téléphone**. SpF précise qu’**aucune donnée de santé** n’est concernée. --- ## Mise à jour à 21h00...
# Cyberattaque revendiquée contre HeyPulse : la base de données et le code source de la plateforme potentiellement compromis Une publication apparue le **11 août 2026 sur un forum cybercriminel** revendique la compromission de **HeyPulse.fr**, une plateforme B2B de marketing et de gamification destinée notamment aux commerces souhaitant développer leurs avis Google et leur visibilité locale. L’auteur de la publication, utilisant le pseudonyme **slvsh3r**, affirme avoir obtenu à la foi...
# Cyberattaque Steam : des données de clients européens compromises chez CEVA Logistics Des clients européens de **Steam** sont concernés par une fuite de données à la suite d'une **cyberattaque contre CEVA Logistics**, l'entreprise chargée d'expédier le matériel physique de Valve en Europe. Selon une notification envoyée par **Valve aux clients concernés**, l'attaque s'est déroulée **entre le 29 juillet et le 1er août 2026**. Valve indique avoir été informé le **7 août 2026*...