{
  "schema": "francepassoire/fiches@v1",
  "generated_at": "2026-08-27T06:16:28.568Z",
  "count": 1196,
  "fiches": [
    {
      "slug": "comptoir-de-location-20260826",
      "entity": "Comptoir de Location (CDL)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-26",
        "publication": "2026-08-26"
      },
      "volume": {
        "count": 83318,
        "unit": "personnes",
        "label": "83 318 personnes identifiables selon Fuites Infos ; 13,48 Go et 323 388 fichiers selon la revendication (BlgCloud Leak n°14, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials",
        "documents",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 83 318 personnes chez Comptoir de location CDL : fuite de données revendiquée (26 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-26-comptoir-de-location-cdl",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données Comptoir de Location (CDL) : 13,48 Go et plus de 323 000 fichiers revendiqués (26 août 2026)",
          "url": "https://frenchbreaches.com/alertes/comptoir-de-location-blgcloud-mta9vlrtu8h6purmen",
          "kind": "article"
        }
      ],
      "description": "Comptoir de Location (CDL), loueur de matériel BTP basé à Clermont-Ferrand et implanté sur vingt-huit établissements, fait l'objet d'une revendication de fuite de données publiée le 26 août 2026 sur un forum cybercriminel. L'auteur présente le dépôt comme le quatorzième volet de la série BlgCloud Leak, liée à la plateforme ERP BlgCloud. D'après Fuites Infos, 83 318 personnes identifiables et 30 000 organisations clientes figurent dans la base de gestion commerciale évoquée. Les échantillons montrent des données CRM, des coordonnées complètes, des identifiants d'entreprise, des coordonnées bancaires, un historique de commandes, des pièces commerciales et des messages internes. L'incident n'est pas confirmé par Comptoir de Location au 26 août.",
      "timeline": [
        {
          "date": "2026-08-26",
          "event": "Publication du BlgCloud Leak n°14 attribué à Comptoir de Location : 13,48 Go et 323 388 fichiers revendiqués, selon FrenchBreaches."
        },
        {
          "date": "2026-08-26",
          "event": "Fuites Infos relaie la revendication et précise 83 318 personnes identifiables et 30 000 organisations clientes évoquées."
        }
      ]
    },
    {
      "slug": "lcommerce-allo-e-leclerc-20260826",
      "entity": "LCommerce (Allo E.Leclerc)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-08-26",
        "publication": "2026-08-26",
        "confirmation": "2026-08-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué par LCommerce"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "LCommerce — Notification individuelle aux clients relative à un accès non autorisé chez un prestataire logistique externe (août 2026)",
          "url": "https://fuitesinfos.fr/uploads/2026/08/l-commerce-e-leclerc-2026-08-27-notification.webp",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Fuite de données E.Leclerc : un prestataire logistique victime d'un incident de cybersécurité (26 août 2026)",
          "url": "https://frenchbreaches.com/alertes/l-commerce-e-leclerc-mta5lw4c0j22obuwzm3g",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données chez L Commerce (E.Leclerc) (27 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-27-l-commerce-e-leclerc",
          "kind": "article"
        }
      ],
      "description": "LCommerce, société exploitant le service Allo E.Leclerc, informe ses clients d'un accès non autorisé à leurs données personnelles chez l'un de ses prestataires logistiques externes. Selon la notification adressée aux personnes concernées et relayée par FrenchBreaches le 26 août puis Fuites Infos le 27 août 2026, les informations exposées comprennent le nom, le prénom, l'adresse e-mail et le numéro de téléphone. LCommerce précise que les données bancaires, identifiants de connexion et mots de passe ne sont pas concernés. Le nom du prestataire compromis n'est pas communiqué. L'entreprise indique avoir notifié la CNIL et avoir alerté individuellement les personnes concernées.",
      "timeline": [
        {
          "date": "2026-08-26",
          "event": "LCommerce envoie une notification à ses clients : un accès non autorisé chez un prestataire logistique externe a exposé nom, prénom, e-mail et téléphone, selon FrenchBreaches."
        },
        {
          "date": "2026-08-27",
          "event": "Fuites Infos relaye l'incident et publie la copie de la notification ; LCommerce a notifié la CNIL et invite les personnes concernées à la vigilance."
        }
      ]
    },
    {
      "slug": "weshbien-20260825",
      "entity": "WeshBien",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-26"
      },
      "volume": {
        "count": 9337,
        "unit": "personnes",
        "label": "environ 9 300 personnes, estimation après retrait des doublons selon Fuites Infos; la revendication porte sur 9 396 enregistrements"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "geolocalisation",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 9 337 inscrits : fuite revendiquée chez WeshBien (26 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-25-weshbien",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données WeshBien : près de 9 400 profils exposés sur un réseau social pour adolescents (26 août 2026)",
          "url": "https://frenchbreaches.com/alertes/wesh-bien-mt9nfkouk66q43w6mn",
          "kind": "article"
        }
      ],
      "description": "Le 25 août 2026, une fuite de données est revendiquée sur un forum cybercriminel contre WeshBien, plateforme sociale pour adolescents. La revendication porte sur 9 396 enregistrements incluant pseudonymes, adresses e-mail, dates de naissance, villes, géolocalisation, photos et champs libres de biographie. Sont également mentionnées des données sensibles comme l'orientation sexuelle déclarée. Selon Fuites Infos, le nombre de personnes concernées est d'environ 9 300 après retrait des doublons. La revendication indique que la majorité des comptes appartiendrait à des mineurs. L'éditeur du service n'a pas confirmé publiquement l'incident. Le revendiquant affirme qu'aucun mot de passe ne figure dans le dépôt, information non vérifiée de manière indépendante.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "La fuite est revendiquée sur un forum cybercriminel avec 9 396 enregistrements, selon Fuites Infos et FrenchBreaches."
        },
        {
          "date": "2026-08-26",
          "event": "Fuites Infos et FrenchBreaches publient chacun un article sur l'incident; l'éditeur de WeshBien n'a pas diffusé de communiqué."
        }
      ]
    },
    {
      "slug": "banque-alimentaire-de-strasbourg-20260825",
      "entity": "Banque Alimentaire de Strasbourg",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 10073,
        "unit": "enregistrements",
        "label": "10 073 enregistrements revendiqués par l'acteur Lagui1337, selon FrenchBreaches et Cyberattaque.org ; le nombre de personnes distinctes n'est pas établi"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données à la Banque Alimentaire de Strasbourg : 10 000 dossiers revendiqués (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/banque-alimentaire-de-strasbourg-mt89jp2oj5vvmzw9w4j",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Banque Alimentaire de la Croix-Rouge à Strasbourg : 10 073 fiches de bénéficiaires en fuite (25 août 2026)",
          "url": "https://www.cyberattaque.org/banque-alimentaire-de-la-croix-rouge-a-strasbourg-10-073-fiches-de-beneficiaires-en-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 25 août 2026, l'acteur Lagui1337 revendique sur un forum la diffusion d'une base de 10 073 enregistrements liés à la Banque Alimentaire de Strasbourg, selon FrenchBreaches. Les données concernent des bénéficiaires de l'aide alimentaire et comprennent noms, prénoms, dates de naissance, coordonnées, numéros de dossier et de carte, périodes de droits et dates de dernier passage. Selon Cyberattaque.org, les fichiers analysés mentionnent une source rattachée à la Croix-Rouge. Des mineurs figurent parmi les enregistrements et certains dossiers affichent des droits actifs en août 2026. La Banque Alimentaire de Strasbourg n'a pas publié de communiqué à ce stade.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "L'acteur Lagui1337 revendique sur un forum la diffusion de 10 073 enregistrements liés à la Banque Alimentaire de Strasbourg, selon FrenchBreaches."
        },
        {
          "date": "2026-08-25",
          "event": "Cyberattaque.org analyse les échantillons et signale la présence de données de mineurs et de dossiers actifs."
        }
      ]
    },
    {
      "slug": "dipeeo-20260825",
      "entity": "Dipeeo",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "nombre non communiqué ; 11 fichiers JSON revendiqués par l'acteur 0xSec selon Cyberattaque.org"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Dipeeo : le spécialiste français du RGPD visé (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/dipeeo-mt92blpt805eb19szgb",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Dipeeo : les données RGPD de ses clients exposées après une cyberattaque (25 août 2026)",
          "url": "https://www.cyberattaque.org/dipeeo-les-donnees-rgpd-de-ses-clients-exposees-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Dipeeo, société française spécialisée dans l'accompagnement RGPD et les services de DPO externalisé, fait l'objet d'une revendication de fuite de données publiée le 25 août 2026. Selon Cyberattaque.org, l'acteur 0xSec affirme avoir récupéré la base accessible depuis metabase.dipeeo.fr et diffuse la structure de 11 fichiers JSON. Les données décrites comprennent des comptes clients avec noms, adresses e-mail, activités et coordonnées de responsables juridiques, une cartographie des sous-traitants, des analyses de contrats de traitement, des journaux d'activité utilisateurs et des demandes Trust Center. Le volume de personnes concernées n'est pas établi. Dipeeo n'a pas confirmé l'incident au 25 août.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "L'acteur 0xSec revendique l'accès à la base Metabase de Dipeeo et publie la structure de 11 fichiers JSON, selon Cyberattaque.org."
        },
        {
          "date": "2026-08-25",
          "event": "FrenchBreaches relaye la revendication : 11 fichiers contenant des données clients et utilisateurs."
        }
      ]
    },
    {
      "slug": "docurba-20260825",
      "entity": "Docurba",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 2751,
        "unit": "comptes",
        "label": "2 751 comptes selon Fuites Infos ; environ 5 100 lignes réparties en trois fichiers tableurs selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 2 751 comptes concernés par une fuite revendiquée chez Docurba (25 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-25-docurba",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données Docurba : plus de 2 700 comptes utilisateurs revendiqués (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/docurba-gouv-fr-mt926ef1e9hbxb4hwu",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Docurba : plus de 5 000 lignes d’utilisateurs de la plateforme de l’État diffusées par un hacker (25 août 2026)",
          "url": "https://www.cyberattaque.org/docurba-plus-de-5-000-lignes-dutilisateurs-de-la-plateforme-de-letat-diffusees-par-un-hacker/",
          "kind": "article"
        }
      ],
      "description": "Docurba, plateforme publique d’urbanisme portée par la Direction générale de l’aménagement, du logement et de la nature (docurba.beta.gouv.fr), fait l’objet d’une revendication de fuite de données publiée le 25 août 2026. Selon Fuites Infos, 2 751 comptes seraient concernés, répartis dans trois fichiers tableurs totalisant environ 5 100 lignes. Les personnes exposées sont des agents de communes et d’intercommunalités, des agents des services déconcentrés de l’État, des élus locaux et des bureaux d’études, sur l’ensemble du territoire métropolitain et outre-mer. D’après la revendication, les données comprennent noms, prénoms, adresses e-mail professionnelles, numéros de téléphone, fonctions, droits d’administration et rattachements à des collectivités (SIREN, code Insee, département, région). L’acteur 0xSec affirme avoir ciblé les tables d’utilisateurs de la plateforme, sans accès aux mots de passe ni aux données bancaires. L’incident n’est pas confirmé publiquement par le ministère au 25 août.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "L’acteur 0xSec publie la revendication et trois fichiers tableurs totalisant environ 5 100 lignes, selon Cyberattaque.org et FrenchBreaches."
        },
        {
          "date": "2026-08-25",
          "event": "Fuites Infos relaie l’incident et évalue à 2 751 le nombre de comptes concernés."
        }
      ]
    },
    {
      "slug": "emil-frey-france-20260825",
      "entity": "Emil Frey France",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; selon la communication citée par Cyberattaque.org, le volume n'est pas précisé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque Emil Frey France : le groupe confirme une fuite de données (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/emil-frey-france-mt92ee51kf5jca5u0vc",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Emil Frey France : une fuite de données expose des leads et des collaborateurs (25 août 2026)",
          "url": "https://www.cyberattaque.org/emil-frey-france-une-fuite-de-donnees-expose-des-leads-et-des-collaborateurs/",
          "kind": "article"
        }
      ],
      "description": "Emil Frey France, groupe de distribution automobile opérant sous la bannière Groupe Autosphere, fait l'objet d'une fuite de données relayée le 25 août 2026. Selon Cyberattaque.org, l'entreprise indique avoir détecté l'incident en début de semaine et affirme que le périmètre est circonscrit. Les données exposées portent sur des leads commerciaux et des coordonnées professionnelles de collaborateurs : noms, prénoms, fonctions et adresses e-mail professionnelles. Aucun mot de passe ni donnée bancaire ne serait concerné selon la communication citée. Le volume de personnes touchées n'est pas communiqué. Sans source officielle accessible en ligne, le statut reste revendiqué.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "FrenchBreaches et Cyberattaque.org relaient une fuite de données chez Emil Frey France, citant une communication du groupe confirmant l'incident."
        }
      ]
    },
    {
      "slug": "telecoop-20260818",
      "entity": "TeleCoop",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; la collecte serait partielle et aléatoire selon la communication de TeleCoop relayée par FrenchBreaches"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque TeleCoop : l'opérateur confirme une fuite de données personnelles (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/telecoop-mt92pqrix4829xkc6hj",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — TeleCoop pirate : des données clients exposées via une faille Metabase (25 août 2026)",
          "url": "https://www.cyberattaque.org/telecoop-pirate-des-donnees-clients-exposees-via-une-faille-metabase/",
          "kind": "article"
        }
      ],
      "description": "TeleCoop, opérateur français de télécommunications coopératif, a été victime d'un incident de sécurité entre le 18 et le 19 août 2026. Selon la communication adressée à ses abonnés et relayée par FrenchBreaches, des tiers ont exploité une vulnérabilité de la plateforme de visualisation de données Metabase pour accéder à certaines données personnelles. L'alerte a été transmise à TeleCoop le 19 août par les services de l'État. Les données concernées comprennent des noms, prénoms, adresses e-mail, adresses postales, numéros de téléphone, numéros de client ou de sociétaire et certains détails d'appels. TeleCoop précise que les données bancaires, les mots de passe et les pièces d'identité ne sont pas concernés. L'entreprise indique avoir déployé un correctif le 20 août et que l'incident technique est clos. Le nombre de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Début de l'incident : exploitation d'une vulnérabilité Metabase, selon la communication de TeleCoop relayée par FrenchBreaches."
        },
        {
          "date": "2026-08-19",
          "event": "Les services de l'État alertent TeleCoop de l'exploitation potentielle de la vulnérabilité."
        },
        {
          "date": "2026-08-20",
          "event": "TeleCoop indique avoir déployé le correctif et sécurisé l'environnement."
        },
        {
          "date": "2026-08-25",
          "event": "FrenchBreaches et Cyberattaque.org publient des articles détaillés sur l'incident confirmé par TeleCoop."
        }
      ]
    },
    {
      "slug": "timetonic-20260825",
      "entity": "TimeTonic",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-25",
        "publication": "2026-08-25"
      },
      "volume": {
        "count": 51594,
        "unit": "enregistrements",
        "label": "51 594 enregistrements selon la revendication, correspondant à trois bases regroupées en 67 tableurs"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 51 594 utilisateurs concernés par une fuite revendiquée chez TimeTonic (25 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-25-timetonic",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données TimeTonic : trois bases et 67 fichiers revendiqués (25 août 2026)",
          "url": "https://frenchbreaches.com/alertes/timetonic-mt922eg42yopbt0z9va",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — TimeTonic : 3 bases de données exposées après une cyberattaque (25 août 2026)",
          "url": "https://www.cyberattaque.org/timetonic-3-bases-de-donnees-exposees-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "TimeTonic, éditeur français d'une plateforme no-code de gestion et d'automatisation utilisée par des établissements hospitaliers, des administrations et des grands groupes industriels, fait l'objet d'une revendication de fuite de données publiée le 25 août 2026. Selon Fuites Infos, l'acteur affirme détenir trois bases extraites de plusieurs instances de l'outil de reporting interne, regroupées en 67 tableurs et totalisant 51 594 enregistrements. Les données décrites comprennent des identités et coordonnées professionnelles (noms, adresses e-mail, téléphones, adresses postales), des informations d'emploi (fonction, employeur), des tickets de support, des journaux de connexion, des factures et des dossiers de gestion interne. La plateforme n'a pas confirmé l'incident au 25 août.",
      "timeline": [
        {
          "date": "2026-08-25",
          "event": "Un acteur revendique la publication de trois bases et 67 tableurs issus de TimeTonic, totalisant 51 594 enregistrements, selon Fuites Infos."
        },
        {
          "date": "2026-08-25",
          "event": "FrenchBreaches et Cyberattaque.org relaient la revendication, confirmant la nature des données décrites : identités, coordonnées, documents internes."
        }
      ]
    },
    {
      "slug": "groupe-bernard-20260824",
      "entity": "Groupe Bernard",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-24",
        "publication": "2026-08-24"
      },
      "volume": {
        "count": 26720,
        "unit": "personnes",
        "label": "26 720 personnes identifiables et 38 000 entreprises clientes évoquées, selon Fuites Infos ; 22,25 Go et 330 563 fichiers selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 26 720 personnes touchées par une fuite revendiquée chez Groupe Bernard (25 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-24-groupe-bernard",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuites de données Groupe Bernard : 22,25 Go et 330 563 fichiers... (24 août 2026)",
          "url": "https://frenchbreaches.com/alertes/groupe-bernard-blgcloud-mt7k8j5h05wkmuoyjbj",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Groupe Bernard : 22,25 Go de données et 330 563 fichiers publiés après une cyberattaque (24 août 2026)",
          "url": "https://www.cyberattaque.org/groupe-bernard-2225-go-de-donnees-et-330-563-fichiers-publies-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le Groupe Bernard, concessionnaire breton implanté sur quatorze établissements et actif dans le secteur agricole, fait l'objet d'une revendication de fuite de données publiée le 24 août 2026 sur un forum cybercriminel. L'auteur présente le dépôt comme le treizième volet de la série BlgCloud Leak, liée à la plateforme ERP BlgCloud. Selon Fuites Infos, 26 720 personnes identifiables et 38 000 entreprises clientes figureraient dans un référentiel commercial de 22 Go. Les échantillons montrent des données CRM, des coordonnées professionnelles, des coordonnées bancaires, des comptes utilisateurs et des métadonnées de documents commerciaux (factures, bons de livraison, ordres de travail). L'incident n'est pas confirmé par le Groupe Bernard au 25 août.",
      "timeline": [
        {
          "date": "2026-08-24",
          "event": "Publication du BlgCloud Leak n°13 attribué au Groupe Bernard : 22,25 Go et 330 563 fichiers revendiqués, selon FrenchBreaches et Cyberattaque.org."
        },
        {
          "date": "2026-08-25",
          "event": "Fuites Infos relaie la revendication et précise 26 720 personnes identifiables et 38 000 entreprises clientes évoquées."
        }
      ]
    },
    {
      "slug": "youfid-20260824",
      "entity": "YouFid",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-24",
        "publication": "2026-08-24"
      },
      "volume": {
        "count": 1899454,
        "unit": "lignes",
        "label": "1 899 454 lignes revendiquées par l'acteur Lagui1337, proposées à la vente pour 1 000 euros ; le nombre de personnes distinctes n'est pas établi"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 1 899 454 lignes revendiquées, fuite revendiquée chez YouFid (24 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-24-youfid",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — YouFid : près de 1,9 million de profils clients revendiqués dans une fuite massive (24 août 2026)",
          "url": "https://www.cyberattaque.org/youfid-pres-de-19-million-de-profils-clients-revendiques-dans-une-fuite-massive/",
          "kind": "article"
        }
      ],
      "description": "Le 24 août 2026, l'acteur Lagui1337 revendique sur un forum la vente d'une base de 1 899 454 enregistrements issus de YouFid, plateforme française de fidélisation dématérialisée utilisée par des commerces de proximité et des enseignes de restauration rapide. Selon Fuites Infos et Cyberattaque.org, les données incluent identité, adresse email, numéro de téléphone, date de naissance, identifiant de carte de fidélité, commerce d'inscription et nombre de passages. L'échantillon de 1 000 lignes examiné par Cyberattaque.org confirme la présence de coordonnées et de données de fidélité. Les inscriptions les plus anciennes remontent à 2015. La plateforme n'a pas confirmé l'incident au 24 août.",
      "timeline": [
        {
          "date": "2026-08-24",
          "event": "L'acteur Lagui1337 revendique sur un forum la mise en vente de 1 899 454 enregistrements issus de YouFid pour 1 000 euros, selon Fuites Infos."
        },
        {
          "date": "2026-08-24",
          "event": "Cyberattaque.org analyse un échantillon de 1 000 lignes : noms, emails, téléphones, dates de naissance et données de fidélité sont confirmés."
        }
      ]
    },
    {
      "slug": "declic-services-20260822",
      "entity": "Déclic Services",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-22",
        "publication": "2026-08-23"
      },
      "volume": {
        "count": 13000,
        "unit": "comptes",
        "label": "environ 13 000 comptes utilisateurs et plus de 6 300 coordonnées bancaires revendiqués par ZeroBytes ; 6 271 531 lignes brutes non dédoublonnées annoncées"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 13 000 utilisateurs chez Déclic Services : fuite revendiquée (23 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-22-declic-services",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Déclic Services piraté : 6,2 millions de lignes revendiquées et le site officiel détourné par ZeroBytes (23 août 2026)",
          "url": "https://www.cyberattaque.org/declic-services-pirate-62-millions-de-lignes-revendiquees-et-le-site-officiel-detourne-par-zerobytes/",
          "kind": "article"
        }
      ],
      "description": "Le 22 août 2026, l'acteur ZeroBytes revendique la mise en vente de la base du progiciel de gestion de Déclic Services, coopérative de services à la personne. Il annonce environ 13 000 comptes, plus de 6 300 coordonnées bancaires et 6 271 531 lignes brutes non dédoublonnées, avec un échantillon public. Le site officiel affiche une page signée par le revendiquant, selon la presse. Une chronologie obtenue par Cyberattaque.org fait remonter l'intrusion au 10 août et sa détection au 15 août. La coopérative n'a pas publié de communiqué au 23 août.",
      "timeline": [
        {
          "date": "2026-08-10",
          "event": "Début présumé de l'intrusion selon une chronologie obtenue par Cyberattaque.org : compromission d'un compte administrateur par hameçonnage."
        },
        {
          "date": "2026-08-15",
          "event": "Détection de journaux d'accès anormaux par l'équipe informatique, selon cette même chronologie."
        },
        {
          "date": "2026-08-22",
          "event": "ZeroBytes revendique la mise en vente de la base du progiciel : environ 13 000 comptes, plus de 6 300 coordonnées bancaires, 6 271 531 lignes brutes."
        },
        {
          "date": "2026-08-23",
          "event": "Fuites Infos et Cyberattaque.org relaient la revendication ; le site officiel affiche une page signée par le revendiquant ; aucune notification CNIL signalée."
        }
      ],
      "group": "zerobytes"
    },
    {
      "slug": "solimut-mutuelle-de-france-20260823",
      "entity": "Solimut Mutuelle de France",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-23",
        "publication": "2026-08-23"
      },
      "volume": {
        "count": 1244445,
        "unit": "personnes",
        "label": "1 244 445 fiches d'assurés et 770 467 comptes bancaires revendiqués par « misere » ; Fuites Infos annonce 1 382 878 personnes ; nombre de personnes uniques non établi"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 1 382 878 personnes : fuite revendiquée chez Solimut Mutuelle de France (23 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-23-solimut-mutuelle-de-france",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données Solimut Mutuelle : plus d'un million d'assurés et 770 000 comptes bancaires apparaîtraient dans les données (23 août 2026)",
          "url": "https://frenchbreaches.com/alertes/solimut-mutuelle-de-france-mt50un0cza4e3fi0er",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Solimut Mutuelle : près de 1,25 million d'assurés dans une fuite massive de données (23 août 2026)",
          "url": "https://www.cyberattaque.org/solimut-mutuelle-pres-de-125-million-dassures-dans-une-fuite-massive-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 23 août 2026, l'acteur « misere » revendique sur un forum la vente de bases attribuées à Solimut Mutuelle de France, selon Fuites Infos. FrenchBreaches situe la publication de ce message au 22 août. La mutuelle opère dans la complémentaire santé en France. Les volumes annoncés couvrent plusieurs tables distinctes. Selon la revendication : 1 244 445 fiches d'assurés, 770 467 comptes bancaires, 1 082 238 déclarations DSN, 1 382 878 fiches individuelles. Identités, numéros de sécurité sociale, passeports, coordonnées et IBAN sont cités. Aucune donnée de santé n'est annoncée. L'extraction est présentée comme une injection SQL non authentifiée sur un extranet partenaire. La mutuelle n'a pas confirmé l'incident au 23 août.",
      "timeline": [
        {
          "date": "2026-08-23",
          "event": "L'acteur « misere » revendique sur un forum la vente de bases attribuées à la mutuelle, selon Fuites Infos."
        },
        {
          "date": "2026-08-23",
          "event": "FrenchBreaches situe la publication de ce message au 22 août ; Cyberattaque.org analyse 35 échantillons de 1 000 lignes."
        }
      ],
      "group": "misere"
    },
    {
      "slug": "actua-20260822",
      "entity": "Actua",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-22",
        "publication": "2026-08-22"
      },
      "volume": {
        "count": 100000,
        "unit": "personnes",
        "label": "plus de 100 000 personnes recrutées selon LockBit 5.0 ; passeports, diplômes, CV et attestations d'assurance annoncés ; non confirmé"
      },
      "data_types": [
        "identite",
        "documents",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — LockBit 5.0 menace de publier des données d'Actua (22 août 2026)",
          "url": "https://www.zataz.com/lockbit-5-0-menace-de-publier-des-donnees-dactua/",
          "kind": "article"
        },
        {
          "label": "Sébastien Forte (LinkedIn) — Cyberattaque revendiquée chez ACTUA Agences d'emploi, relais de la revendication LockBit 5.0 (22 août 2026)",
          "url": "https://fr.linkedin.com/posts/seblatombe_cyberattaque-revendiqu%C3%A9e-chez-actua-agences-activity-7495012387079573504-s5Ms",
          "kind": "article"
        }
      ],
      "description": "Le 22 août 2026, le groupe LockBit 5.0 revendique une attaque contre Actua, groupe français de recrutement et de travail temporaire fort de 37 agences et plus de 1 800 entreprises partenaires. Les cybercriminels annoncent la diffusion début septembre, via dix espaces de stockage distincts, d'un ensemble de documents comprenant des passeports, des diplômes, des CV et des attestations d'assurance concernant plus de 100 000 personnes recrutées. La revendication ne précise ni le vecteur d'intrusion, ni la date d'un accès initial, ni l'ampleur d'un éventuel chiffrement. Actua n'a pas répondu aux sollicitations de la presse au 22 août 2026.",
      "timeline": [
        {
          "date": "2026-08-22",
          "event": "LockBit 5.0 ajoute Actua à sa liste de victimes et détaille les catégories de documents annoncées, avec une diffusion prévue début septembre sur dix espaces de stockage."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "chess-com-20260816",
      "entity": "Chess.com",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-22"
      },
      "volume": {
        "count": 7337396,
        "unit": "lignes",
        "label": "7 337 396 lignes revendiquées dont environ 4 millions d'adresses électroniques ; extraction automatisée (scrape) revendiquée, non confirmée"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Zataz — Chess.com : un nouveau pirate revendique 7,3 millions de profils (22 août 2026)",
          "url": "https://www.zataz.com/chess-com-un-nouveau-pirate-revendique-73-millions-de-profils/",
          "kind": "article"
        },
        {
          "label": "SecurityAffairs — Chess.com leak exposes 7.3 million users, evidence points to scraping (2026)",
          "url": "https://securityaffairs.com/197174/breaking-news/chess-com-leak-exposes-7-3-million-users-evidence-points-to-scraping.html",
          "kind": "article"
        }
      ],
      "description": "Le 16 août 2026, un cybercriminel publie sur un forum accessible via Tor une collecte revendiquée de Chess.com : 7 337 396 lignes contenant selon lui environ quatre millions d'adresses électroniques, des identifiants, des noms, des localisations et des données de classement. L'auteur présente la base comme un scrape, une extraction automatisée de données accessibles : aucune intrusion dans les systèmes de la plateforme n'est établie. Chess.com n'a pas communiqué publiquement au 22 août 2026. La plateforme revendique plus de 250 millions de membres, dont une part non quantifiée en France.",
      "timeline": [
        {
          "date": "2026-08-16",
          "event": "Publication sur un forum Tor d'une collecte revendiquée de Chess.com : 7 337 396 lignes, environ quatre millions d'adresses électroniques selon l'auteur."
        },
        {
          "date": "2026-08-22",
          "event": "Zataz documente la revendication et l'étendue des champs ; SecurityAffairs relève que les éléments disponibles pointent vers un scrape plutôt que vers une compromission de serveur."
        }
      ]
    },
    {
      "slug": "cloud-etat-dinum-20260822",
      "entity": "Cloud de l'État (DINUM)",
      "siren": "130025265",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-22",
        "publication": "2026-08-22"
      },
      "volume": {
        "count": 15021,
        "unit": "enregistrements",
        "label": "15 021 enregistrements estimés sur 31 544 lignes réparties en 12 fichiers CSV (revendiqué, non confirmé) ; données personnelles présentées comme marginales selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 15 021 enregistrements de pilotage cloud chez DINUM - fuite revendiquée (22 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-22-dinum-portail-cloud-de-l-etat",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — DINUM : 31 544 lignes liées au cloud de l'État en fuite (22 août 2026)",
          "url": "https://www.cyberattaque.org/dinum-31-544-lignes-liees-au-cloud-de-letat-en-fuite/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Cloud de l'État : des milliers de données diffusées sur un forum de hackers (22 août 2026)",
          "url": "https://frenchbreaches.com/alertes/cloud-de-l-tat-cloud-numerique-gouv-fr-mt4685xhf4it99ffgkq",
          "kind": "revendication"
        }
      ],
      "description": "Le 22 août 2026, l'acteur 0xSec publie sur un forum cybercriminel douze fichiers CSV associés au portail cloud.numerique.gouv.fr, opéré par la DINUM. Le dépôt totalise 31 544 lignes selon la revendication. Y figurent un référentiel d'environ 1 800 administrations avec leur SIREN, des fournisseurs et des catalogues de produits. La revendication cite des commandes de 211 organismes entre 2020 et 2026, pour un cumul annoncé d'environ 98 millions d'euros. Les données personnelles y sont présentées comme marginales : noms et e-mails d'auteurs de contributions open source. Selon Cyberattaque.org, la plateforme repose sur Metabase et une exposition de données reste un scénario crédible. La DINUM n'a pas confirmé l'incident.",
      "timeline": [
        {
          "date": "2026-08-22",
          "event": "L'acteur 0xSec publie sur un forum douze fichiers CSV associés à cloud.numerique.gouv.fr : 31 544 lignes sur les administrations, fournisseurs, transactions et projets d'intelligence artificielle."
        },
        {
          "date": "2026-08-22",
          "event": "Cyberattaque.org relève que la plateforme repose sur Metabase ; une exposition de requêtes publiques constitue un scénario crédible, sans lien établi avec la faille Metabase d'août 2026."
        }
      ]
    },
    {
      "slug": "dron-20260822",
      "entity": "DRON",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-22",
        "publication": "2026-08-22"
      },
      "volume": {
        "count": 44914,
        "unit": "personnes",
        "label": "44 914 contacts professionnels annoncés, dont quelques centaines hors de France (44 Go et 49 035 fichiers revendiqués) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 44 914 contacts dans une fuite revendiquée chez DRON",
          "url": "https://fuitesinfos.fr/article/2026-08-22-dron",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — BlgCloud : les données de 159 entreprises piratées, des millions de documents en fuite",
          "url": "https://www.cyberattaque.org/blgcloud-les-donnees-de-159-entreprises-pirate-des-millions-de-documents-en-fuite/",
          "kind": "article"
        }
      ],
      "description": "DRON, loueur français de matériel pour le bâtiment, l'industrie, les collectivités et l'événementiel, est visé le 22 août 2026 par une revendication. Celle-ci publie un dépôt de 44 Go attribué à l'entreprise, couvrant environ cinq années de correspondance commerciale selon Fuites Infos. L'annonce évoque 49 035 fichiers, 44 914 contacts, contrats de location, factures, devis et bons de commande. Les données proviendraient de la plateforme de gestion exploitée par l'éditeur de la solution utilisée par DRON. Cet éditeur a reconnu le 11 août un incident touchant treize instances clientes, notifié à la CNIL. Le nom de DRON figurait déjà dans une liste de 159 instances publiée dans la série BlgCloud. L'entreprise n'a pas confirmé publiquement.",
      "timeline": [
        {
          "date": "2026-08-08",
          "event": "Un acteur identifié comme ChimeraZ commence à publier des données d'entreprises clientes de l'ERP BlgCloud ; une liste de 159 instances compromises inclut DRON."
        },
        {
          "date": "2026-08-11",
          "event": "L'éditeur de la solution reconnaît, selon Fuites Infos, un incident touchant treize instances clientes et le notifie à la CNIL, sans nommer les clients."
        },
        {
          "date": "2026-08-22",
          "event": "Publication d'un dépôt attribué à DRON : 44 Go, 49 035 fichiers et 44 914 contacts annoncés, avec factures, contrats et devis selon la revendication."
        }
      ]
    },
    {
      "slug": "imapper-20260822",
      "entity": "iMapper (AMAMI)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-22",
        "publication": "2026-08-22"
      },
      "volume": {
        "count": 2463,
        "unit": "comptes",
        "label": "2 463 comptes dans l'export publié selon Cyberattaque.org et FrenchBreaches ; environ 4 250 comptes annoncés par Fuites Infos"
      },
      "data_types": [
        "credentials",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 4 249 clients d'iMapper : fuite revendiquée de données (22 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-22-imapper",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — iMapper : 2 463 comptes exposés après une cyberattaque (22 août 2026)",
          "url": "https://www.cyberattaque.org/imapper-2-463-comptes-exposes-apres-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — iMapper.tech victime d'une fuite de données : des comptes exposés (22 août 2026)",
          "url": "https://frenchbreaches.com/alertes/imapper-tech-mt4kafe3uah19xev08q",
          "kind": "revendication"
        }
      ],
      "description": "Le 22 août 2026, l'acteur 0xSec publie un export de la table des comptes d'iMapper, solution française de métré laser éditée par AMAMI. Le fichier XLSX contient 2 463 lignes selon Cyberattaque.org et FrenchBreaches ; Fuites Infos évoque environ 4 250 comptes. Selon la revendication, l'accès provient de l'exploitation d'une faille critique de Metabase référencée CVE-2026-72898. Les données annoncées incluent e-mails, identifiants, empreintes de mots de passe et métiers déclarés. Les personnes concernées sont majoritairement des professionnels du bâtiment, en France et dans six autres pays. L'éditeur n'a pas confirmé l'incident.",
      "timeline": [
        {
          "date": "2026-08-22",
          "event": "L'acteur 0xSec publie un export XLSX de 2 463 lignes de la table des comptes, obtenu selon lui via la faille Metabase CVE-2026-72898."
        },
        {
          "date": "2026-08-22",
          "event": "Cyberattaque.org, FrenchBreaches et Fuites Infos relaient la revendication ; l'éditeur n'a pas réagi publiquement à ce stade."
        }
      ]
    },
    {
      "slug": "allobebe-20260821",
      "entity": "Allobébé",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 1136058,
        "unit": "personnes",
        "label": "2 175 216 lignes associées à 1 136 058 personnes revendiquées (850 Mo), couvrant 2006 à 2026, dont 1,2 million d'adresses et 898 000 commandes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Allobébé : plus d'un million de clients dans une fuite couvrant vingt ans (21 août 2026)",
          "url": "https://www.cyberattaque.org/allobebe-plus-dun-million-de-clients-dans-une-fuite-couvrant-vingt-ans/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Allobébé et Made in Bébé : près de 2,1 millions de clients visés par deux fuites de données",
          "url": "https://frenchbreaches.com/blog/allobebe-et-made-in-bebe-pres-de-21-millions-de-clients-vises-par-deux-fuites-de-donnees",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Puériculture : trois bases clients revendiquées en 2026 (21 août 2026)",
          "url": "https://www.zataz.com/puericulture-trois-bases-clients-revendiquees-en-2026/",
          "kind": "article"
        }
      ],
      "description": "Le 21 août 2026, ChimeraZ publie une archive d'environ 850 Mo attribuée à Allobébé, site français de vente en ligne spécialisé dans la puériculture : 2 175 216 lignes associées à 1 136 058 personnes, dont environ 1,2 million d'adresses et 898 000 commandes couvrant vingt ans (2006-2026). Les échantillons examinés montrent identité, coordonnées, adresses de livraison et de facturation, historique d'achats détaillé (produits, montants) et type de moyen de paiement. Ce contexte d'achat en puériculture rend particulièrement crédibles les tentatives d'hameçonnage personnalisées ; les volumes restent déclarés par leur auteur.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "ChimeraZ diffuse une base attribuée à Allobébé : 2,17 millions de lignes couvrant 2006-2026, avec échantillons."
        }
      ]
    },
    {
      "slug": "beauty-success-20260821",
      "entity": "Beauty Success",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 5169727,
        "unit": "enregistrements",
        "label": "10 279 819 lignes brutes revendiquées, dont 5 169 727 fiches présentées comme uniques après déduplication, avec échantillon de 10 000 lignes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Beauty Success : plus de 5,16 millions de fiches clients revendiquées dans une fuite massive (21 août 2026)",
          "url": "https://www.cyberattaque.org/beauty-success-plus-de-516-millions-de-fiches-clients-revendiquees-dans-une-fuite-massive/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Beauty Success : une fuite de données revendiquée concernant les clients de l'enseigne",
          "url": "https://frenchbreaches.com/blog/beauty-success-une-fuite-de-donnees-revendiquee-concernant-plus-de-516-millions-de-clients",
          "kind": "revendication"
        }
      ],
      "description": "Le 21 août 2026, le pirate misere met en vente une base attribuée à beautysuccess.fr, enseigne française de parfumerie et cosmétiques : 10 279 819 lignes brutes dont 5 169 727 présentées comme uniques. L'échantillon de 10 000 lignes fourni contient noms, prénoms, adresses électroniques, dates de naissance complètes, identifiants clients et attributs de comptes. La combinaison identité, e-mail et date de naissance sur une même fiche facilite l'hameçonnage ciblé et l'usurpation d'identité ; le nombre réel de personnes distinctes n'est pas vérifiable à partir de la seule revendication.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "misere met en vente une base attribuée à Beauty Success : 10,28 millions de lignes dont 5,17 millions d'unicques."
        }
      ]
    },
    {
      "slug": "bureau-vallee-20260821",
      "entity": "Bureau Vallée",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 4819927,
        "unit": "enregistrements",
        "label": "13 725 669 enregistrements bruts ramenés à 4 819 927 après déduplication selon l'auteur, avec extrait public de 10 000 lignes ; particuliers et professionnels, non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 4,8 millions d'enregistrements clients revendiqués chez Bureau Vallée (22 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-21-bureau-vallee",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Fuite de données : Bureau Vallée, près de 4,82 millions d'enregistrements revendiqués (21 août 2026)",
          "url": "https://frenchbreaches.com/alertes/bureau-vall-e-mt2opn2q7t914mz1rap",
          "kind": "revendication"
        },
        {
          "label": "Capital (MSN) — Bureau Vallée, Beauty Success, Allobébé : une vague de fuites de données touche des millions de clients (22 août 2026)",
          "url": "https://www.msn.com/fr-fr/finance/autres/bureau-vall%C3%A9e-beauty-success-allob%C3%A9b%C3%A9-une-vague-de-fuites-de-donn%C3%A9es-touche-des-millions-de-clients/ar-AA2aIHL5",
          "kind": "article"
        }
      ],
      "description": "Le 21 août 2026, l'auteur misere met en vente une base attribuée à bureau-vallee.fr : 13 725 669 enregistrements bruts, ramenés à 4 819 927 après dédoublonnage selon la revendication, avec un extrait public d'environ 10 000 lignes. L'échantillon analysé par FrenchBreaches contient identifiants clients, noms, prénoms, adresses, e-mails, téléphones et, pour les professionnels, raison sociale et identifiant d'entreprise. Selon Fuites Infos, les données proviendraient d'exports quotidiens déposés sur un serveur de l'éditeur de la solution d'encaissement, après exploitation d'une injection SQL. Il s'agit de la seconde revendication visant l'enseigne en deux semaines, par un auteur différent et sur un périmètre sans recouvrement, selon Fuites Infos. Ni l'enseigne ni son prestataire n'ont confirmé.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "misere met en vente une base attribuée à bureau-vallee.fr : 13 725 669 enregistrements bruts, 4 819 927 après dédoublonnage, avec extrait public de 10 000 lignes."
        },
        {
          "date": "2026-08-21",
          "event": "FrenchBreaches analyse l'échantillon : identifiants clients, noms, coordonnées et données professionnelles ; les données remonteraient à la période 2021-2026 selon ses informations."
        },
        {
          "date": "2026-08-22",
          "event": "Fuites Infos relaie la revendication : seconde fuite en deux semaines, auteur différent, périmètre sans recouvrement, annoncé mais non vérifié ; la presse nationale relève la vague de fuites touchant plusieurs enseignes."
        }
      ]
    },
    {
      "slug": "geb-sas-20260821",
      "entity": "GEB SAS",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "Volume non communiqué ; revendication ransomware TheGentlemen et interruption préventive des systèmes confirmée par l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Geb Sas (TheGentlemen, découvert le 21 août 2026)",
          "url": "https://www.ransomware.live/id/R2ViIFNhc0B0aGVnZW50bGVtZW4=",
          "kind": "revendication"
        },
        {
          "label": "GEB SAS (Instagram officiel) — « La société GEB fait actuellement face à un incident de cybersécurité » (août 2026)",
          "url": "https://www.instagram.com/gebsas/p/Db-7jT0M2fS/",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 août 2026, le groupe TheGentleman ajoute GEB à son site de fuite. GEB SAS est une entreprise familiale française fondée en 1860, spécialisée dans la fabrication de produits d'étanchéité, de colles et d'adhésifs pour les professionnels de la plomberie et du chauffage. L'entreprise confirme de son côté sur les réseaux sociaux faire face à un incident de cybersécurité et indique avoir temporairement interrompu ses systèmes par précaution ; la nature et le volume des données éventuellement exfiltrées restent inconnus.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "TheGentleman revendique une attaque contre GEB ; l'entreprise annonce une interruption préventive de ses systèmes."
        }
      ]
    },
    {
      "slug": "groupe-geotec-20260821",
      "entity": "Groupe Géotec",
      "siren": "778196501",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; exfiltration de données confirmée par l'entreprise, périmètre exact en cours d'analyse"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Groupe Géotec confirme une exfiltration après un incident de cybersécurité (21 août 2026)",
          "url": "https://frenchbreaches.com/alertes/geotec-mt2pm5hv08jyfc9vlj2c",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Groupe Géotec : une cyberattaque provoque une exfiltration de données et perturbe certains services (21 août 2026)",
          "url": "https://www.cyberattaque.org/groupe-geotec-une-cyberattaque-provoque-une-exfiltration-de-donnees-et-perturbe-certains-services/",
          "kind": "article"
        }
      ],
      "description": "Le Groupe Géotec, spécialiste de l'ingénierie géotechnique et environnementale, intervient sur les études de sols, les infrastructures et la construction. Il a communiqué sur un incident de cybersécurité touchant certains de ses outils. Contrairement à une simple tentative d'intrusion, l'entreprise confirme qu'une exfiltration de données a eu lieu ; elle indique avoir mobilisé ses équipes internes et des partenaires spécialisés. Les investigations en cours doivent préciser la nature des données récupérées et l'étendue de la compromission. Le communiqué ne détaille ni le volume, ni le nombre de personnes concernées, ni le mode opératoire ; l'entreprise signale un impact possible sur certains services et échanges.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "Le Groupe Géotec confirme par communiqué une exfiltration de données après un incident touchant certains de ses outils ; investigations en cours."
        }
      ]
    },
    {
      "slug": "john-paul-20260820",
      "entity": "John Paul",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 4179,
        "unit": "personnes",
        "label": "4 179 clients des Banques Populaires et Caisses d'Épargne concernés selon la communication du groupe BPCE ; d'autres banques clientes du prestataire seraient touchées selon la presse"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données John Paul : 4 179 clients Visa Infinite et Platinum concernés (20 août 2026)",
          "url": "https://frenchbreaches.com/alertes/john-paul-mt1g0ll5v5vh0u0syq8",
          "kind": "revendication"
        },
        {
          "label": "Capital — Piratage chez un prestataire de Visa : 4 179 clients de BPCE touchés et d'autres banques concernées (21 août 2026)",
          "url": "https://www.capital.fr/economie-politique/piratage-chez-un-prestataire-de-visa-4-179-clients-de-bpce-touches-et-d-autres-banques-concernees-1529465",
          "kind": "article"
        }
      ],
      "description": "John Paul, société de conciergerie associée aux cartes bancaires haut de gamme, a détecté le 5 août 2026 la compromission d'un compte de messagerie professionnel. L'attaque faisait suite à un hameçonnage. Selon la communication transmise au sein du groupe BPCE et relayée par la presse, un acteur externe a accédé à des données de clients de la conciergerie. Pour les Banques Populaires et les Caisses d'Épargne, 4 179 clients sont concernés, et d'autres banques clientes du prestataire seraient touchées. L'incident serait circonscrit à ce seul compte de messagerie ; les catégories exactes de données consultées ne sont pas détaillées publiquement.",
      "timeline": [
        {
          "date": "2026-08-05",
          "event": "John Paul détecte la compromission d'un compte de messagerie professionnel après une attaque par hameçonnage."
        },
        {
          "date": "2026-08-20",
          "event": "La communication du groupe BPCE relayée par les services de veille chiffre à 4 179 les clients concernés des Banques Populaires et Caisses d'Épargne."
        },
        {
          "date": "2026-08-21",
          "event": "La presse économique relève que d'autres banques clientes du prestataire de conciergerie seraient concernées."
        }
      ]
    },
    {
      "slug": "made-in-bebe-20260821",
      "entity": "Made in Bébé",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 960106,
        "unit": "personnes",
        "label": "1 359 546 lignes associées à 960 106 personnes revendiquées (base JSON de 1,45 Go ; revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Made in Bébé : plus de 960 000 personnes en fuite après une cyberattaque (21 août 2026)",
          "url": "https://www.cyberattaque.org/made-in-bebe-plus-de-960-000-personnes-en-fuite-apres-une-cyberattaque/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Allobébé et Made in Bébé : près de 2,1 millions de clients visés par deux fuites de données",
          "url": "https://frenchbreaches.com/blog/allobebe-et-made-in-bebe-pres-de-21-millions-de-clients-vises-par-deux-fuites-de-donnees",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Puériculture : trois bases clients revendiquées en 2026 (21 août 2026)",
          "url": "https://www.zataz.com/puericulture-trois-bases-clients-revendiquees-en-2026/",
          "kind": "article"
        }
      ],
      "description": "Le 21 août 2026, ChimeraZ met en vente une base JSON de 1,45 Go attribuée à Made in Bébé, site français de commerce en ligne dédié à l'univers du bébé et de l'enfant : 1 359 546 lignes associées à 960 106 personnes. Les échantillons examinés relient identité, adresses de facturation et de livraison, historique complet des commandes (produits, quantités, prix, remises, frais de livraison) et type de moyen de paiement. Aucun numéro de carte complet n'a été identifié ; les volumes, donnés par l'auteur, ne sont pas confirmés indépendamment. Cette fuite fait suite, dans la même journée, à celle d'Allobébé.",
      "timeline": [
        {
          "date": "2026-08-21",
          "event": "ChimeraZ met en vente une base de 1,36 million de lignes attribuée à Made in Bébé, publiée peu après celle d'Allobébé."
        }
      ]
    },
    {
      "slug": "protection-civile-20260821",
      "entity": "Protection Civile (Fédération nationale de Protection Civile)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-21",
        "publication": "2026-08-21"
      },
      "volume": {
        "count": 525000,
        "unit": "personnes",
        "label": "plus de 525 000 profils selon FrenchBreaches, chiffre contesté par la FNPC qui évoque de nombreux doublons"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données à la Protection Civile : plus de 525 000 profils concernés (21 août 2026)",
          "url": "https://frenchbreaches.com/alertes/protection-civile-mt27j64epv2smy5m0g",
          "kind": "revendication"
        },
        {
          "label": "TF1 Info — La Protection Civile visée par une cyberattaque, des données personnelles de ses bénévoles piratées (21 août 2026)",
          "url": "https://www.tf1info.fr/justice-faits-divers/la-protection-civile-visee-par-une-cyberattaque-en-mars-des-donnees-personnelles-de-ses-benevoles-piratees-2459722.html",
          "kind": "article"
        },
        {
          "label": "Midi Libre — Cyberattaque : vol de données à la Protection Civile, plus de 500 000 profils ciblés (21 août 2026)",
          "url": "https://www.midilibre.fr/2026/08/21/cyberattaque-vol-massif-de-donnees-a-la-protection-civile-plus-de-500-000-profils-de-benevoles-et-de-mineurs-cibles-lors-dun-piratage-informatique-13517773.php",
          "kind": "article"
        }
      ],
      "description": "La Fédération nationale de Protection Civile (FNPC) confirme le 21 août 2026 avoir été victime d'un piratage informatique et d'une violation de données à caractère personnel au mois de mars 2026 sur la plateforme eProtec utilisée par ses bénévoles. Selon FrenchBreaches, plus de 525 000 profils (noms, prénoms, dates de naissance, numéros de téléphone, professions) et environ 15 000 photos de profil auraient été exfiltrés. La FNPC conteste le volume exact, évoquant de nombreux doublons. Des données de personnes mineures figurent parmi les fichiers analysés. L'association précise qu'aucune donnée de personne secourue n'est concernée et indique avoir porté plainte auprès de la section de lutte contre la cybercriminalité du parquet de Paris.",
      "timeline": [
        {
          "date": "2026-03-01",
          "event": "Le piratage de la plateforme eProtec de la Protection Civile a lieu au cours du mois de mars, selon le communiqué de la FNPC relayé par l'AFP."
        },
        {
          "date": "2026-08-17",
          "event": "La FNPC indique avoir pris connaissance de la violation de données le lundi 17 août."
        },
        {
          "date": "2026-08-21",
          "event": "FrenchBreaches publie sa révélation et la FNPC confirme le jour même le piratage et la violation de données via un communiqué relayé par l'AFP, tout en contestant le chiffre de 525 000 profils."
        }
      ]
    },
    {
      "slug": "alaxione-20260820",
      "entity": "Alaxione",
      "siren": "811197557",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 6800000,
        "unit": "personnes",
        "label": "6,8 millions de personnes et 10,1 millions de rendez-vous médicaux (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Alaxione : 6,8 millions de profils et plus de 10 millions de rendez-vous médicaux revendiqués après une cyberattaque",
          "url": "https://frenchbreaches.com/alertes/alaxione-mt0ophzmbommap9dya",
          "kind": "revendication"
        },
        {
          "label": "RTL — Un cybercriminel revendique le piratage d'Alaxione, la plateforme de rendez-vous médicaux dément",
          "url": "https://www.rtl.fr/actu/sciences-tech/pres-de-sept-millions-d-utilisateurs-concernes-par-une-nouvelle-fuite-de-donnees-un-cybercriminel-revendique-le-piratage-d-alaxione-la-plateforme-de-rendez-vous-medicaux-dement-7900663473",
          "kind": "article"
        },
        {
          "label": "La Dépêche — Cyberattaque : plus de 6,8 millions de données médicales volées après le piratage de la plateforme Alaxione",
          "url": "https://www.ladepeche.fr/2026/08/20/cyberattaque-plus-de-68-millions-de-donnees-medicales-volees-dont-70000-numeros-de-securite-sociale-apres-le-piratage-de-la-plateforme-alaxione-13515581.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — Fuites de données : un piratage massif revendiqué sur une plateforme de rendez-vous médicaux",
          "url": "https://www.bfmtv.com/sante/video-fuites-de-donnees-un-piratage-massif-revendique-sur-une-plateforme-de-rendez-vous-medicaux_VN-202608200315.html",
          "kind": "article"
        }
      ],
      "description": "Un cybercriminel agissant sous le pseudonyme « Angel_Batista » revendique le 20 août 2026, sur un forum de revente de données, le piratage d'Alaxione, éditeur français de solutions de prise de rendez-vous médicaux. Il affirme disposer de données sur 6,8 millions de personnes et 10,1 millions de rendez-vous : identité, coordonnées, environ 70 000 numéros de Sécurité sociale, motifs de consultation et messages échangés avec les praticiens, le tout proposé à la vente pour 5 000 dollars. Alaxione reconnaît une intrusion limitée à un serveur de test mais dément le vol de données réelles ; les volumes annoncés ne sont pas confirmés à ce stade.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Le cybercriminel « Angel_Batista » publie sa revendication sur un forum spécialisé dans la nuit du 19 au 20 août, relayée dès le matin par FrenchBreaches : 6,8 millions de personnes, 10,1 millions de rendez-vous médicaux et environ 70 000 numéros de Sécurité sociale revendiqués, la base étant proposée à la vente 5 000 dollars."
        },
        {
          "date": "2026-08-20",
          "event": "Contactée par la presse, Alaxione confirme une intrusion mais dément le vol de données : selon l'éditeur, le pirate n'aurait accédé qu'à un serveur de test sans informations réelles ; les recherches se poursuivent avec les autorités."
        }
      ]
    },
    {
      "slug": "bergerat-rent-20260820",
      "entity": "Bergerat Rent",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 132433,
        "unit": "enregistrements",
        "label": "43 Go de données et 132 433 fichiers attribués et publiés (revendiqué, série BlgCloud / ChimeraZ) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Bergerat Rent : compromission BlgCloud, données CRM et documents en fuite",
          "url": "https://frenchbreaches.com/alertes/bergerat-rent-blgcloud-mt1zdsa2pfwxiwrzeuf",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Bergerat Rent : 132 433 fichiers publiés après la compromission de son compte BlgCloud",
          "url": "https://www.cyberattaque.org/bergerat-rent-132-433-fichiers-publies-apres-la-compromission-de-son-compte-blgcloud/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Bergerat Rent victime de la série BlgCloud",
          "url": "https://fuitesinfos.fr/article/2026-08-20-bergerat-rent",
          "kind": "article"
        }
      ],
      "description": "Le 20 août 2026, ChimeraZ publie une base attribuée à Bergerat Rent, société de location de matériels : 43 Go de données et 132 433 fichiers, dans la continuité de la compromission revendiquée de l'ERP BlgCloud utilisé par l'entreprise. Les relais décrivent des données CRM, courriels, documents internes et informations commerciales, incluant coordonnées professionnelles et coordonnées bancaires. L'entreprise n'a pas commenté publiquement à ce stade et l'authenticité de l'ensemble des fichiers reste à confirmer.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Publication d’une base attribuée à Bergerat Rent : 43 Go et 132 433 fichiers, présentés comme issus de la compromission BlgCloud."
        }
      ]
    },
    {
      "slug": "capgemini-engineering-20260820",
      "entity": "Capgemini Engineering",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 722470,
        "unit": "enregistrements",
        "label": "13,08 Go et 722 470 fichiers revendiqués, présentés comme issus d'un référentiel interne historique hérité d'Altran selon les relais ; Capgemini n'a pas commenté"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim: Capgemini Engineering (groupe Everest, découverte le 20 août 2026)",
          "url": "https://www.ransomware.live/id/Q2FwZ2VtaW5pIEVuZ2luZWVyaW5nQGV2ZXJlc3Q=",
          "kind": "revendication"
        },
        {
          "label": "Undercode News — Everest Ransomware Claims Capgemini Engineering as a New Victim",
          "url": "https://undercodenews.com/everest-ransomware-claims-capgemini-engineering-as-a-new-victim-a-high-stakes-data-extortion-warning-video/",
          "kind": "article"
        },
        {
          "label": "HookPhish — Ransomware Group Everest Hits: Capgemini Engineering",
          "url": "https://www.hookphish.com/blog/ransomware-group-everest-hits-capgemini-engineering/",
          "kind": "article"
        }
      ],
      "description": "Le 20 août 2026, le groupe de ransomware Everest ajoute Capgemini Engineering, branche d'ingénierie et de R&D du groupe français, à sa liste de victimes. Selon les relais qui analysent la revendication, Everest affirme détenir 13,08 Go et 722 470 fichiers associés à un référentiel interne historique hérité d'Altran : code source, documents de R&D, propositions commerciales, projets publics et fichiers de candidats et consultants. Les relais soulignent que la revendication ne prouve pas une compromission des systèmes de production actuels. Capgemini n'a pas commenté publiquement à ce stade.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Everest ajoute Capgemini Engineering à son site de fuite ; le suivi des victimes relève l'ajout dans la nuit du 19 au 20 août."
        },
        {
          "date": "2026-08-20",
          "event": "Les relais de veille analysent la revendication : 13,08 Go et 722 470 fichiers liés à un ancien référentiel Altran ; l'origine des données reste à confirmer."
        }
      ],
      "group": "everest"
    },
    {
      "slug": "experts-entreprendre-20260820",
      "entity": "Experts Entreprendre",
      "siren": "433794567",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 2696108,
        "unit": "enregistrements",
        "label": "1,13 To de données, 2 696 108 fichiers et 744 934 dossiers revendiqués par le groupe Everest (comptabilité, fiscalité, paie, pièces d'identité) ; la société n'a pas confirmé"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque contre Experts Entreprendre : Everest revendique 1,13 To de données",
          "url": "https://frenchbreaches.com/alertes/experts-entreprendre-rw_Ulhod1pYSjBjeUJGYm5SeVpYQnlaVzVrY21WQVpYWmxjbVZ6ZEE9PQ",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live — Victim: Experts Entreprendre (groupe Everest, découverte le 20 août 2026)",
          "url": "https://www.ransomware.live/id/RXhwZXJ0cyBFbnRyZXByZW5kcmVAZXZlcmVzdA==",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 août 2026, le groupe de ransomware Everest ajoute le cabinet parisien Experts Entreprendre, spécialisé en expertise comptable, audit, fiscalité, juridique et paie, à son site de fuite. L'analyse du dépôt associé fait apparaître environ 1,13 To de données, 2,69 millions de fichiers et plus de 744 000 dossiers : documents comptables et fiscaux, relevés et coordonnées bancaires, bulletins de paie, contrats de travail, pièces d'identité, dossiers juridiques et correspondances. La société n'a pas confirmé l'incident ; la date, le vecteur d'accès et le nombre de personnes concernées ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Le groupe Everest référence Experts Entreprendre sur son site de fuite, sans publier d'échantillon ni date de compromission."
        },
        {
          "date": "2026-08-20",
          "event": "L'analyse du dépôt par un relais de veille recense 1,13 To, 2,69 millions de fichiers et des données comptables, bancaires, de paie et d'identité ; le cabinet n'a pas réagi publiquement."
        }
      ],
      "group": "everest"
    },
    {
      "slug": "frenchinnov-20260820",
      "entity": "FrenchInnov",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 1600,
        "unit": "enregistrements",
        "label": "Environ 1 600 fiches CRM d’établissements clients (« CRM DATA (1.6K) ») contenant coordonnées de contacts, notes privées et identifiants techniques (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — FrenchInnov : des données CRM de près de 1 600 établissements revendiquées après un piratage",
          "url": "https://frenchbreaches.com/alertes/frenchinnov-mt1qw0kfdhmqb8emex",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — FrenchInnov : 1 600 fiches CRM avec coordonnées de restaurants diffusées dans une fuite",
          "url": "https://www.cyberattaque.org/frenchinnov-1-600-fiches-crm-avec-coordonnees-de-restaurants-diffusees-dans-une-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 20 août 2026, une publication sur un forum cybercriminel revendique un accès aux données CRM de FrenchInnov, éditeur français de solutions de gestion pour restaurants et points de vente (caisse, stocks, planning, commandes Uber Eats ou Deliveroo). Intitulée « CRM DATA (1.6K) », l’extraction couvrirait environ 1 600 fiches d’établissements : noms, adresses, téléphones, e-mails et notes privées, accompagnées d’identifiants d’accès à distance, mots de passe et clés API particulièrement sensibles. Les données visées concernent surtout des clients professionnels, mais incluent des coordonnées identifiant des personnes physiques. L’authenticité de l’extraction et son périmètre exact ne sont pas confirmés indépendamment.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Publication sur un forum cybercriminel d’une extraction « CRM DATA (1.6K) » attribuée à FrenchInnov, avec identifiants d’accès à distance et clés API."
        }
      ]
    },
    {
      "slug": "reserver-20260819",
      "entity": "Reserver.fr",
      "siren": "402532840",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-19",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 19495,
        "unit": "enregistrements",
        "label": "19 495 enregistrements (2016-2024) diffusés gratuitement après une faille API revendiquée (« M0rphyn ») ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Reserver.fr : 19 495 enregistrements exposés après une faille API",
          "url": "https://frenchbreaches.com/alertes/r-server-mt0n1r7q49q9x6h207r",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Reserver.fr : 19 495 enregistrements diffusés gratuitement après une cyberattaque",
          "url": "https://www.cyberattaque.org/reserver-fr-19-495-enregistrements-diffuses-gratuitement-apres-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Reserver.fr : 19 495 enregistrements en fuite",
          "url": "https://fuitesinfos.fr/article/2026-08-19-reserver-fr",
          "kind": "article"
        }
      ],
      "description": "Le 19 août 2026, un utilisateur se présentant sous le pseudonyme « M0rphyn » revendique la récupération de 19 495 enregistrements issus de Reserver.fr, plateforme française de réservation de transport, couvrant 2016 à 2024. Selon la revendication, une API mal configurée, accessible sans authentification, a exposé noms, prénoms, courriels, téléphones, données de voyage, messages envoyés au support et informations liées au transport d'animaux. La base est diffusée gratuitement ; son authenticité et les circonstances exactes de l'accès ne sont pas confirmées.",
      "timeline": [
        {
          "date": "2026-08-19",
          "event": "Revendication « M0rphyn » : quatre fichiers totalisant 19 495 enregistrements (2016-2024) récupérés via une API accessible sans authentification."
        },
        {
          "date": "2026-08-20",
          "event": "La base est diffusée gratuitement ; les relais de veille relèvent que son authenticité n’est pas confirmée."
        }
      ]
    },
    {
      "slug": "suez-eau-france-20260820",
      "entity": "SUEZ Eau France",
      "siren": "410034607",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-20",
        "publication": "2026-08-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; personnes notifiées individuellement (données échangées avec SUEZ Eau France pendant la période concernée)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — SUEZ Eau France : des données personnelles et des RIB potentiellement exposés après la cyberattaque d’un prestataire",
          "url": "https://frenchbreaches.com/alertes/suez-eau-france-mt20mo6pymh9k6m7wzf",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — SUEZ : les données clients en fuite après une cyberattaque chez un prestataire",
          "url": "https://www.cyberattaque.org/suez-les-donnees-clients-en-fuite-apres-une-cyberattaque-chez-un-prestataire/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données SUEZ Eau France",
          "url": "https://fuitesinfos.fr/article/2026-08-20-suez-eau-france",
          "kind": "article"
        }
      ],
      "description": "SUEZ Eau France a informé des personnes concernées d'un incident de cybersécurité touchant l'un de ses prestataires techniques, révélé le 20 août 2026. Selon la notification, des attaquants ont accédé à certaines données, les ont extraites puis rendu une partie accessible sur Internet : identité, coordonnées, et selon les situations documents administratifs liés au contrat, pièces d'identité, photographies ou RIB. SUEZ indique ne pas être en mesure de confirmer que les données de chaque destinataire ont été dérobées, et poursuit ses investigations avec le prestataire.",
      "timeline": [
        {
          "date": "2026-08-20",
          "event": "Notification relayée : cyberattaque d’un prestataire technique, accès, extraction puis mise en ligne partielle de données ; SUEZ ne confirme pas le vol pour chaque destinataire."
        }
      ]
    },
    {
      "slug": "actis-location-20260818",
      "entity": "Actis Location",
      "siren": "447723248",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; clients informés individuellement par l'entreprise (données personnelles, documents et courriels liés à la relation contractuelle)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Actis Location confirme une fuite de données après un accès non autorisé à l'un de ses outils",
          "url": "https://frenchbreaches.com/alertes/actis-location-mszcfq4rpfe01mp58ei",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Actis Location : factures, devis et RIB de clients exposés après une cyberattaque",
          "url": "https://www.cyberattaque.org/actis-location-factures-devis-et-rib-de-clients-exposes-apres-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Cyberattaque chez Actis Location",
          "url": "https://fuitesinfos.fr/article/2026-08-18-actis-location",
          "kind": "article"
        }
      ],
      "description": "Actis Location, loueur français de matériels de manutention pour l'industrie, le bâtiment et l'agriculture, a informé ses clients d'un incident de sécurité affectant l'un de ses outils de gestion de la relation client. Selon la notification relayée le 18 août 2026, un tiers non autorisé a accédé à des données personnelles ainsi qu'à des documents et courriels liés à la relation contractuelle ; les relais de veille mentionnent des factures, devis et RIB. L'entreprise indique avoir sécurisé le système, poursuivre ses vérifications et avoir déclaré l'incident à la CNIL. Les volumes ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Les relais documentent la notification d'Actis Location : accès non autorisé à un outil de gestion de la relation client, données personnelles, documents et courriels consultés ; déclaration à la CNIL."
        }
      ]
    },
    {
      "slug": "clenet-20260818",
      "entity": "Clenet",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; contacts clients et fournisseurs notifiés (extranet adossé à l'ERP BLG)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Clenet : des pirates exploitent une faille de son extranet et accèdent aux données clients et fournisseurs",
          "url": "https://www.cyberattaque.org/clenet-des-pirates-exploitent-une-faille-de-son-extranet-et-accedent-aux-donnees-clients-et-fournisseurs/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Clenet informé ses contacts d’un incident de sécurité ayant affecté l’ERP BLG",
          "url": "https://frenchbreaches.com/alertes/clenet-blgcloud-mszchi4ekakmbzdtap",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Clenet : intrusion sur l’extranet clients et fournisseurs",
          "url": "https://fuitesinfos.fr/article/2026-08-18-clenet",
          "kind": "article"
        }
      ],
      "description": "Clenet, entreprise française de la filière machinisme agricole, a informé ses contacts d'un incident de sécurité affectant l'ERP BLG utilisé pour son extranet clients et fournisseurs. Selon la communication relayée le 18 août 2026, une intrusion malveillante détectée le 3 août a exploité une faille du mécanisme de création des comptes extranet, à l'aide d'adresses électroniques jetables, pour accéder sans autorisation à certaines données. Les mesures de sécurisation ont été prises ; les volumes ne sont pas communiqués et l'étendue exacte reste en cours d'évaluation.",
      "timeline": [
        {
          "date": "2026-08-03",
          "event": "Détection d'une intrusion malveillante sur l'extranet adossé à l'ERP BLG ; une faille de création des comptes, exploitée via des adresses électroniques jetables, aurait permis un accès non autorisé."
        },
        {
          "date": "2026-08-18",
          "event": "La notification aux contacts clients et fournisseurs est documentée par les relais de veille ; mesures de sécurisation et évaluations en cours."
        }
      ]
    },
    {
      "slug": "ird-20260817",
      "entity": "Institut de recherche pour le développement (IRD)",
      "siren": "180006025",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-17",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 7500,
        "unit": "personnes",
        "label": "7 500 personnes (périmètre notifié par l'IRD ; exfiltration non confirmée)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Un institut français victime d'une cyberattaque : les données de 7 500 personnes compromises",
          "url": "https://www.01net.com/actualites/institut-francais-victime-cyberattaque-donnees-7500-personnes-compromises.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données à l'IRD : 7 500 personnes concernées par une cyberattaque",
          "url": "https://frenchbreaches.com/alertes/institut-de-recherche-pour-le-d-veloppement-ird-mt0p9vbf00szk0llqusyg",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — IRD : 7 500 personnes exposées après une intrusion dans son système d'information",
          "url": "https://www.cyberattaque.org/ird-7-500-personnes-exposees-apres-une-intrusion-dans-son-systeme-dinformation/",
          "kind": "article"
        }
      ],
      "description": "L'Institut de recherche pour le développement (IRD), établissement public à caractère scientifique et technologique, signale une intrusion d'origine externe dans son système d'information, détectée le 24 juillet 2026. Les investigations concluent le 6 août à un risque d'atteinte à la confidentialité des données d'environ 7 500 personnes : identité (dont numéros de Sécurité sociale), coordonnées postales, téléphoniques et électroniques professionnelles. Dans une notification datée du 17 août 2026, l'IRD précise ne pas être en mesure de confirmer une exfiltration des données ; l'organisme a déposé plainte, notifié la CNIL et isolé les serveurs concernés.",
      "timeline": [
        {
          "date": "2026-07-24",
          "event": "L'IRD détecte une intrusion d'origine externe dans son système d'information et engage des investigations."
        },
        {
          "date": "2026-08-06",
          "event": "Les investigations établissent un risque d'atteinte à la confidentialité de données personnelles ; l'événement est qualifié de violation de données."
        },
        {
          "date": "2026-08-17",
          "event": "Dans une notification aux personnes concernées, l'IRD chiffre l'exposition à environ 7 500 personnes, indique ne pas pouvoir confirmer une exfiltration, et fait état d'une plainte, d'une notification à la CNIL, d'une cellule de crise et de l'isolement des serveurs touchés."
        }
      ]
    },
    {
      "slug": "philippe-hottinguer-finance-20260819",
      "entity": "Philippe Hottinguer Finance",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-19",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "Volumes et catégories de données non communiqués par le groupe Qilin à ce stade (revendication ransomware, non confirmée)"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Philippe Hottinguer Finance ciblé par le ransomware Qilin (19 août 2026)",
          "url": "https://www.cyberattaque.org/philippe-hottinguer-finance-cible-par-le-ransomware-qilin/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Ransomware chez Philippe Hottinguer Finance",
          "url": "https://frenchbreaches.com/alertes/philippe-hottinguer-finance-rw_VUdocGJHbHdjR1VnU0c5MGRHbHVaM1ZsY2lCR2FXNWhibU5sUUhGcGJHbHU",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live — Victim : Philippe Hottinguer Finance (Qilin, découvert le 19 août 2026)",
          "url": "https://ransomware.live/id/UGhpbGlwcGUgSG90dGluZ3VlciBGaW5hbmNlQHFpbGlu",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 août 2026, le groupe de ransomware Qilin ajoute Philippe Hottinguer Finance, société française de gestion de patrimoine et de conseils financiers, à son site de fuite et revendique la compromission de ses systèmes d'information. Aucun volume de données ni échantillon n'est publié à ce stade, et l'entreprise n'a pas communiqué publiquement. La revendication s'inscrit dans une série française revendiquée par Qilin durant l'été 2026 (Stade Français, Cémoi, Ville de Drancy, Impact Centre Chrétien).",
      "timeline": [
        {
          "date": "2026-08-19",
          "event": "Qilin liste Philippe Hottinguer Finance sur son site de fuite et revendique un vol de données ; aucun détail publié."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "sport-2000-20260819",
      "entity": "Sport 2000",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-19",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 17851,
        "unit": "enregistrements",
        "label": "17 851 réservations du système interne Pilot publiées gratuitement selon ZeroBytes, couvrant un peu plus de 9 000 clients distincts selon l'analyse d'un relais de veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Sport 2000 : ZeroBytes publie 17 851 réservations de son outil interne Pilot",
          "url": "https://www.cyberattaque.org/sport-2000-zerobytes-publie-17-851-reservations-de-son-outil-interne-pilot/",
          "kind": "article"
        },
        {
          "label": "Capital.fr — Après le fisc et l'Education nationale, ZeroBytes revendique le piratage de Sport 2000",
          "url": "https://www.capital.fr/conso/apres-le-fisc-et-l-education-nationale-zerobytes-revendique-le-piratage-de-sport-2000-1529415",
          "kind": "article"
        },
        {
          "label": "Jean-Marc Morandini — Les hackers de ZEROBYTES revendiquent un autre piratage : « Nous avons extrait 17 851 fiches personnelles de Sport 2000 »",
          "url": "https://www.jeanmarcmorandini.com/article-649696-urgent-les-hackers-de-zerobytes-qui-ont-pirate-le-fisc-et-l-education-nationales-revendiquent-ce-soir-un-autre-piratage-nous-avons-extrait-17851-fiches-personnelles-de-sport-2000-et-nous-allons-les-diffuser.html",
          "kind": "article"
        }
      ],
      "description": "Le 19 août 2026, ZeroBytes revendique une intrusion dans Pilot, le système interne de réservation de Sport 2000, et publie gratuitement 17 851 réservations de location de matériel, couvrant un peu plus de 9 000 clients distincts selon l'analyse d'un relais de veille. Nom, adresse, e-mail, téléphone renseigné et détails des séjours — dates, magasin, matériel loué, montants payés — figurent dans les données diffusées. L'auteur dit avoir combiné une fonction d'export et un parcours manuel des dossiers annulés. Sport 2000 n'a pas confirmé la compromission à ce stade ; aucun numéro de carte bancaire n'apparaît dans les échantillons.",
      "timeline": [
        {
          "date": "2026-08-19",
          "event": "ZeroBytes revendique l'accès à Pilot, outil interne de réservation de Sport 2000, et annonce la diffusion gratuite de 17 851 réservations extraites."
        },
        {
          "date": "2026-08-19",
          "event": "Les relais de veille et la presse analysent les données diffusées : un peu plus de 9 000 clients distincts, coordonnées et détails de séjours ; l'enseigne n'a pas réagi publiquement."
        }
      ]
    },
    {
      "slug": "stripe-20260818",
      "entity": "Stripe",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 6160954,
        "unit": "enregistrements",
        "label": "33 Go, 662 bases de données et 1 033 clés API revendiqués ; 6 160 954 adresses électroniques (1 350 336 uniques) et 688 000 fiches clients annoncées, dont des comptes associés à la France (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Stripe visé par une fuite revendiquée de 662 bases de données ! (19 août 2026)",
          "url": "https://www.zataz.com/stripe-vise-par-une-fuite-revendiquee-de-662-bases-de-donnees/",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Fuite Stripe : au moins 200 Français concernés (20 août 2026)",
          "url": "https://www.zataz.com/fuite-stripe-au-moins-200-francais-concernes/",
          "kind": "article"
        }
      ],
      "description": "Le 18 août 2026, un revendeur de données connu publie sur un forum cybercriminel un lot attribué à Stripe : 33 Go couvrant 662 bases de données, 1 033 clés API présentées comme valides, plus de 6,16 millions d'adresses électroniques dont 1,35 million d'unicques, ainsi que 688 000 fiches clients complètes. Les échantillons montrent des comptes marchands associés aux États-Unis, au Luxembourg et à la France ; Zataz relève ensuite au moins 200 personnes françaises concernées. Ni le vecteur d'intrusion ni l'origine exacte des données (infrastructure Stripe, comptes marchands compromis ou agrégation) n'ont pu être établis ; Stripe, contacté, n'avait pas répondu à la publication des articles.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Publication sur un forum cybercriminel d'un lot attribué à Stripe : 33 Go, 662 bases, 1 033 clés API et 688 000 fiches clients revendiqués."
        },
        {
          "date": "2026-08-20",
          "event": "Zataz estime qu'au moins 200 personnes françaises figurent dans les données diffusées."
        }
      ]
    },
    {
      "slug": "uttop-20260819",
      "entity": "Université de technologie Tarbes Occitanies Pyrénées (UTTOP)",
      "siren": "196500482",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-19",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 520,
        "unit": "personnes",
        "label": "Environ 520 personnels, enseignants-chercheurs et doctorants listés dans un annuaire interne (518 à 520 selon les relais) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 518 personnels concernés par une fuite revendiquée à l'UTTOP",
          "url": "https://fuitesinfos.fr/article/2026-08-19-universite-de-technologie-de-tarbes-uttop",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — L'intranet de l'université de Technologie de Tarbes exposé avec les coordonnées de plus de 500 personnes",
          "url": "https://www.cyberattaque.org/cyberattaque-uttop-intranet-universite-technologie-tarbes/",
          "kind": "article"
        }
      ],
      "description": "Le 19 août 2026, deux acteurs affirment avoir diffusé gratuitement des données de l'intranet de l'Université de technologie Tarbes Occitanies Pyrénées (UTTOP). Selon les relais, les fichiers annoncés contiennent un annuaire interne d'environ 520 personnels, enseignants-chercheurs et doctorants, et près de 200 listes de diffusion internes. Les entrées publiées comprennent noms et adresses électroniques professionnelles. Pour une partie d'entre elles figurent une ligne téléphonique et le service de rattachement. La publication s'accompagne d'une protestation contre un projet européen de contrôle des messageries, selon les mêmes relais. Les deux acteurs avaient déjà revendiqué fin juillet une fuite visant une association de soutien à la gendarmerie. L'établissement n'a pas confirmé publiquement.",
      "timeline": [
        {
          "date": "2026-08-19",
          "event": "Deux acteurs affirment avoir diffusé gratuitement l'annuaire interne et les listes de diffusion de l'UTTOP, environ 520 personnels concernés selon les relais."
        }
      ]
    },
    {
      "slug": "wizishop-dropizi-20260819",
      "entity": "WiziShop (Dropizi)",
      "siren": "503594525",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-19",
        "publication": "2026-08-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; factures clients des boutiques Dropizi couvrant la période 2009-2026, téléchargées via une faille selon la communication de WiziShop"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage de Dropizi : des factures clients compromises depuis 2009 (19 août 2026)",
          "url": "https://frenchbreaches.com/alertes/wizishop-dropizi-mszyv230fxhdpsb7ppo",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — WiziShop (Dropizi et Evolup) piratés : des factures clients depuis 2009 récupérées par un hacker",
          "url": "https://www.cyberattaque.org/wizishop-dropizi-et-evolup-pirates-des-factures-clients-depuis-2009-recuperees-par-un-hacker/",
          "kind": "article"
        }
      ],
      "description": "WiziShop, éditeur niçois de solutions e-commerce, a alerté ses clients le 17 août 2026 d'un incident touchant Dropizi, sa solution de création de boutiques en ligne. Selon la communication adressée aux personnes concernées, un tiers malveillant a exploité une faille de sécurité pour télécharger un volume important de factures. Certaines remontent à 2009 : dénomination du client, adresse postale, numéro de client, références et dates de facturation, montants facturés. L'entreprise indique avoir corrigé la faille le jour même et notifié la CNIL. Les données des acheteurs des boutiques, les coordonnées bancaires ainsi que les identifiants et mots de passe ne sont pas concernés selon WiziShop.",
      "timeline": [
        {
          "date": "2026-08-17",
          "event": "WiziShop est alertée de l'exploitation d'une faille permettant le téléchargement massif de factures ; la correction est déployée le jour même."
        },
        {
          "date": "2026-08-19",
          "event": "L'incident et la notification à la CNIL sont documentés par les relais de veille ; les factures concernées couvrent la période depuis 2009."
        }
      ]
    },
    {
      "slug": "aastrio-20260818",
      "entity": "Aastrio",
      "siren": "513795732",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-18"
      },
      "volume": {
        "count": 26,
        "unit": "personnes",
        "label": "26 personnes identifiables, dont quinze travailleurs indépendants portés et sept contacts professionnels (revendiqué ; données arrêtées à juin 2018) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 26 personnes concernées par une fuite revendiquée chez Aastrio",
          "url": "https://fuitesinfos.fr/article/2026-08-18-aastrio",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Aastrio / Monday : une ancienne base de données refait surface huit ans plus tard",
          "url": "https://www.cyberattaque.org/aastrio-monday-une-ancienne-base-de-donnees-refait-surface-huit-ans-plus-tard/",
          "kind": "article"
        }
      ],
      "description": "Aastrio, société parisienne de portage salarial opérant sous la marque Monday, est visée le 18 août 2026. Une sauvegarde attribuée à son ancien portail collaboratif y est diffusée gratuitement. Selon les relais, 26 personnes y sont identifiables. La plupart des travailleurs indépendants portés y figurent avec leurs coordonnées bancaires complètes. Sont aussi cités identité complète, numéro de Sécurité sociale, pièces d'identité et factures. Les mots de passe de quelques comptes du portail seraient protégés par une méthode désormais considérée comme obsolète. Les données s'arrêtent en juin 2018 et la base paraît figée depuis cette date. La société n'a pas confirmé publiquement l'incident.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Diffusion gratuite annoncée d'une sauvegarde de l'ancien portail collaboratif d'Aastrio : 26 personnes identifiables, données arrêtées à juin 2018."
        }
      ]
    },
    {
      "slug": "foodtrack-20260818",
      "entity": "Foodtrack",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-18"
      },
      "volume": {
        "count": 1194,
        "unit": "comptes",
        "label": "1 194 comptes annoncés (base complète de la place de marché mise en ligne : identité, coordonnées, mots de passe hachés, IBAN et géolocalisation annoncés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "financier",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Foodtrack : 1 194 comptes, fuite de données revendiquée",
          "url": "https://fuitesinfos.fr/article/2026-08-18-foodtrack",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Foodtrack victime d'une fuite de données : comptes et accès administrateur",
          "url": "https://frenchbreaches.com/alertes/foodtrack-msxx35cw3msrmak9egh",
          "kind": "revendication"
        }
      ],
      "description": "Une publication du 18 août 2026 revendique sur un forum la mise en ligne de la base complète de Foodtrack, place de marché de producteurs locaux, obtenue via un accès d'administration : 1 194 comptes annoncés, avec identité, coordonnées, mots de passe hachés, historique de commandes, messages entre acheteurs et vendeurs, IBAN et identifiants fiscaux des producteurs, jusqu'aux heures précédant la publication. À ce stade, l'exploitant n'a pas confirmé l'incident et aucune notification aux personnes concernées n'est connue. L'authenticité du dépôt et l'étendue réelle des données restent à établir.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Mise en ligne revendiquée de la base Foodtrack (1 194 comptes, mots de passe hachés, IBAN, géolocalisation annoncée) via un accès d'administration."
        }
      ]
    },
    {
      "slug": "kpark-20260818",
      "entity": "KparK",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; numéros de téléphone de fichiers de prospection transmis à Bloctel (seule donnée identifiée comme concernée par l’entreprise)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — KparK informe ses clients d’un incident de sécurité lié au service Bloctel",
          "url": "https://frenchbreaches.com/alertes/kpark-mszck35nr7j8i75741n",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — KparK : ses fichiers de prospection touchés par le piratage de Bloctel",
          "url": "https://www.cyberattaque.org/kpark-ses-fichiers-de-prospection-touches-par-le-piratage-de-bloctel/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données chez K par K liée au service Bloctel",
          "url": "https://fuitesinfos.fr/article/2026-08-18-k-par-k",
          "kind": "article"
        }
      ],
      "description": "KparK a notifié certaines personnes d'un incident affectant des fichiers de prospection transmis au service Bloctel d'opposition au démarchage téléphonique. Selon la notification relayée le 18 août 2026, un tiers non autorisé a usurpé un compte professionnel du service et téléchargé les fichiers échangés ; seule la donnée « numéro de téléphone » est identifiée comme concernée pour les destinataires. L'incident s'inscrit dans la fuite Bloctel documentée par la DGCCRF en août ; KparK indique avoir notifié la CNIL et poursuivre ses investigations.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Notification relayée : usurpation d’un compte professionnel Bloctel et téléchargement de fichiers de prospection ; numéros de téléphone concernés, CNIL notifiée."
        }
      ]
    },
    {
      "slug": "taveau-20260818",
      "entity": "Taveau",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-18",
        "publication": "2026-08-18"
      },
      "volume": {
        "count": 107125,
        "unit": "enregistrements",
        "label": "21,2 Go et 107 125 fichiers revendiqués, présentés comme le « BlgCloud Leak #10 » ; e-mails, CRM, factures et documents logistiques (revendiqué, non confirmé)"
      },
      "data_types": [
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Taveau.fr : 21,2 Go et plus de 107 000 fichiers revendiqués",
          "url": "https://frenchbreaches.com/alertes/taveau-blgcloud-msyvca8i1xz1mwgxx1",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Taveau : plus de 107 000 fichiers internes diffusés après une cyberattaque",
          "url": "https://www.cyberattaque.org/taveau-plus-de-107-000-fichiers-internes-diffuses-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 18 août 2026, dixième volet de la série « BlgCloud Leak » consécutive à la compromission revendiquée de l’ERP BlgCloud : l’auteur de la série publie des données attribuées à Taveau, entreprise française de vente et de distribution de matériels agricoles neufs et d’occasion — 21,2 Go et 107 125 fichiers annoncés. Les échantillons montrent des e-mails professionnels, des données CRM, des coordonnées, des factures et des documents logistiques issus de l’environnement BlgCloud utilisé par l’entreprise, et non d’une compromission directe de son système d’information. Taveau avait été explicitement annoncée comme prochaine cible après la publication visant Lenormant ; les volumes restent non confirmés.",
      "timeline": [
        {
          "date": "2026-08-18",
          "event": "Publication du « BlgCloud Leak #10 » attribué à Taveau : 21,2 Go et 107 125 fichiers annoncés, avec échantillons."
        }
      ]
    },
    {
      "slug": "ffdanse-20260816",
      "entity": "Fédération Française de Danse (FFD)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-17"
      },
      "volume": {
        "count": 435903,
        "unit": "personnes",
        "label": "435 903 adhérents mis en vente (chiffre relayé par BFMTV selon FrenchBreaches ; doublons possibles, mineurs concernés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FF Danse Grand Est — Cyberattaque sur l'extranet FFDanse : accès limité et recommandations",
          "url": "https://www.ffdanse-grandest.fr/post/cyberattaque-sur-l-extranet-ffdanse-acc%C3%A8s-limit%C3%A9-et-recommandations",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — Les fédérations françaises de moto et de danse piratées : près d'un million de licenciés mis en vente",
          "url": "https://www.bfmtv.com/tech/cybersecurite/les-federations-francaises-de-moto-et-de-danse-ont-ete-piratees-en-2024-et-2025-les-donnees-de-pres-d-un-million-de-licencies-sont-desormais-mises-en-vente-sur-le-darkweb_AN-202608170310.html",
          "kind": "article"
        },
        {
          "label": "Police & Réalités — Fédérations de moto et de danse piratées : près d'un million d'adhérents circulent",
          "url": "https://policeetrealites.com/2026/08/17/federations-francaises-de-moto-et-de-danse-piratees-les-donnees-de-pres-dun-million-de-leurs-adherents-circulent-sur-le-darkweb/",
          "kind": "article"
        }
      ],
      "description": "Une base présentée comme liée à la Fédération Française de Danse est mise en vente le 16 août 2026 sur un forum spécialisé : 435 903 adhérents selon les relais, mineurs compris, avec noms, dates de naissance, e-mails, téléphones et adresses. La fédération avait reconnu en décembre 2025 une cyberattaque survenue mi-novembre sur son extranet, ayant affecté des données personnelles de licenciés, avec plainte et information de la CNIL. Selon BFMTV, les personnes concernées ont été contactées et la double authentification déployée. Le lien entre la base mise en vente et cet incident n'est pas établi.",
      "timeline": [
        {
          "date": "2025-11-15",
          "event": "Cyberattaque sur l'extranet FFDanse, selon le communiqué relayé en décembre ; le serveur est endommagé et des données personnelles affectées."
        },
        {
          "date": "2025-12-16",
          "event": "La fédération déplore l'incident dans une note aux licenciés, dépose plainte et informe la CNIL."
        },
        {
          "date": "2026-08-16",
          "event": "Une base de 435 903 adhérents présentée comme liée à la FFDanse est mise en vente sur un forum cybercriminel."
        },
        {
          "date": "2026-08-17",
          "event": "La presse relaie la mise en vente ; la fédération a contacté les personnes concernées et déployé la double authentification."
        }
      ]
    },
    {
      "slug": "ffmoto-20260816",
      "entity": "Fédération Française de Motocyclisme (FFM)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-17"
      },
      "volume": {
        "count": 472760,
        "unit": "enregistrements",
        "label": "472 760 enregistrements d'adhérents mis en vente (chiffre analysé par FrenchBreaches ; doublons possibles, données couvrant 2024-2025)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Une fuite de données liée à la FFM refait surface : 472 760 enregistrements",
          "url": "https://frenchbreaches.com/alertes/f-d-ration-fran-aise-de-motocyclisme-msvj2szkiclvx2gaoc",
          "kind": "revendication"
        },
        {
          "label": "BFMTV — Les fédérations françaises de moto et de danse piratées : près d'un million de licenciés mis en vente",
          "url": "https://www.bfmtv.com/tech/cybersecurite/les-federations-francaises-de-moto-et-de-danse-ont-ete-piratees-en-2024-et-2025-les-donnees-de-pres-d-un-million-de-licencies-sont-desormais-mises-en-vente-sur-le-darkweb_AN-202608170310.html",
          "kind": "article"
        },
        {
          "label": "Caradisiac — Piratage à la FFM : des centaines de milliers de données en vente sur le dark web",
          "url": "https://www.caradisiac.com/piratage-informatique-des-centaines-de-milliers-de-donnees-de-la-federation-francaise-de-moto-en-vente-sur-le-dark-web-223608.htm",
          "kind": "article"
        },
        {
          "label": "Revolution Magazine — FFM piratée : près de 473 000 données circulent sur le dark web",
          "url": "https://www.revolutionmagazine.com/federation-francaise-motocyclisme-piratage-donnees-dark-web.html",
          "kind": "article"
        }
      ],
      "description": "Une base présentée comme issue de la Fédération Française de Motocyclisme refait surface le 16 août 2026 sur un forum cybercriminel. Selon l'analyse relayée par FrenchBreaches, elle contient 472 760 enregistrements d'adhérents couvrant 2024 et 2025 : noms, prénoms, e-mails, téléphones, nationalités et adresses postales complètes. Un incident touchant le prestataire de l'intranet de la fédération avait déjà été signalé en janvier 2025 ; le lien exact entre les deux événements n'est pas établi. Selon BFMTV, la fédération a informé les personnes concernées et déployé la double authentification. Le nombre de personnes uniques reste inconnu.",
      "timeline": [
        {
          "date": "2025-01-01",
          "event": "Un incident touchant le prestataire de l'intranet FFM est signalé auprès des licenciés ; le lien avec la base d'août 2026 n'est pas établi."
        },
        {
          "date": "2026-08-16",
          "event": "Une base de 472 760 enregistrements d'adhérents 2024-2025 est mise en vente sur un forum cybercriminel."
        },
        {
          "date": "2026-08-17",
          "event": "La presse relaie la mise en vente ; les fédérations concernées ont contacté les personnes et déployé la double authentification."
        }
      ]
    },
    {
      "slug": "samboat-20260816",
      "entity": "SamBoat",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; personnes concernées notifiées individuellement par la plateforme"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — SamBoat confirme une fuite de données personnelles",
          "url": "https://fuitesinfos.fr/article/2026-08-16-samboat",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — SamBoat confirme une fuite de données personnelles après un acte de cybermalveillance",
          "url": "https://frenchbreaches.com/alertes/samboat-mswbi07qx6mqo23f4un",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — SamBoat : la plateforme de location de bateaux frappée par une cyberattaque majeure",
          "url": "https://www.cyberattaque.org/samboat-la-plateforme-de-location-de-bateaux-frappee-par-une-cyberattaque-majeure/",
          "kind": "article"
        }
      ],
      "description": "SamBoat, plateforme française de location de bateaux entre particuliers et professionnels, a confirmé le 16 août 2026 un acte de cybermalveillance ayant entraîné un accès non autorisé à ses systèmes et la copie de certaines données : prénom, nom, date de naissance, adresse électronique, numéro de téléphone et documents d'identité. L'entreprise précise que les coordonnées bancaires, non stockées sur ses serveurs, ne sont pas concernées. L'incident a été signalé aux autorités compétentes et les investigations se poursuivent ; les volumes ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2026-08-16",
          "event": "SamBoat notifie les personnes concernées : accès non autorisé et copie de certaines données (identité, coordonnées, documents d’identité) ; coordonnées bancaires non concernées, autorités saisies."
        }
      ]
    },
    {
      "slug": "aefe-20260811",
      "entity": "Agence pour l'enseignement français à l'étranger (AEFE)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-11",
        "publication": "2026-08-16"
      },
      "volume": {
        "count": 30594,
        "unit": "lignes",
        "label": "30 594 lignes d'annuaire et 135 adresses e-mail supplémentaires revendiquées (noms, fonctions, établissements, pays) ; l'agence a confirmé une intrusion dans son réseau interne selon la presse"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — L'Agence pour l'enseignement français à l'étranger piratée : plus de 30 000 personnes concernées",
          "url": "https://frenchbreaches.com/alertes/agence-pour-l-enseignement-fran-ais-l-tranger-aefe-msp6elbt3d5a63mumeq",
          "kind": "revendication"
        },
        {
          "label": "Témoignages (La Réunion) — Rentrée scolaire : l'OCOI appelle à la vigilance face à la vague de piratages",
          "url": "https://www.temoignages.re/developpement/education-formation/rentree-scolaire-l-ocoi-appelle-a-la-vigilance-face-a-la-vague-de-piratages",
          "kind": "article"
        },
        {
          "label": "Le Figaro — « L'argent est la principale motivation » : que sait-on de ZeroBytes, le mystérieux cybercriminel qui revendique le piratage du fisc ?",
          "url": "https://www.lefigaro.fr/secteur/high-tech/l-argent-est-la-principale-motivation-que-sait-on-de-zerobytes-le-mysterieux-cybercriminel-qui-revendique-le-piratage-du-fisc-20260817",
          "kind": "article"
        }
      ],
      "description": "Le 11 août 2026, ZeroBytes revendique sur un forum la compromission de services liés au domaine de l'AEFE, opérateur public du réseau des établissements d'enseignement français à l'étranger. Via un accès au système d'authentification unique, il affirme avoir extrait un annuaire de 30 594 lignes — noms, fonctions, adresses e-mail professionnelles, établissements et pays de rattachement — et avoir accédé à une messagerie interne et à Tchap. Selon la presse, l'agence a confirmé une intrusion dans son réseau interne. L'étendue de la compromission et le nombre exact de personnes concernées restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-11",
          "event": "ZeroBytes revendique sur un forum l'accès au SSO de l'AEFE et l'extraction d'un annuaire de 30 594 lignes, ainsi qu'un accès à une messagerie interne et à Tchap."
        },
        {
          "date": "2026-08-16",
          "event": "La presse rapporte que l'agence a confirmé une intrusion dans son réseau interne, plus de 30 000 personnes étant concernées selon la revendication."
        }
      ],
      "group": "zerobytes"
    },
    {
      "slug": "cravero-motoculture-20260816",
      "entity": "Cravero Motoculture",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-16"
      },
      "volume": {
        "count": 8500,
        "unit": "personnes",
        "label": "3,7 Go et 49 168 fichiers revendiqués ; un peu plus de 8 500 personnes seraient concernées (série BlgCloud, « Leak #8 » ; revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données BlgCloud : Cravero Motoculture visé par une publication de 3,7 Go",
          "url": "https://frenchbreaches.com/alertes/cravero-motoculture-blgcloud-msv33dq9e4pzz9hsrts",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Motoculture Cravero : 49 168 fichiers et les données de plus de 8 500 personnes diffusés",
          "url": "https://www.cyberattaque.org/motoculture-cravero-49-168-fichiers-et-les-donnees-de-plus-de-8-500-personnes-diffuses/",
          "kind": "article"
        }
      ],
      "description": "Le 16 août 2026, huitième publication de la série « BlgCloud Leak » consécutive à la compromission revendiquée de l’ERP BlgCloud : des données attribuées à Cravero Motoculture sont diffusées sur un forum cybercriminel — 3,7 Go et 49 168 fichiers annoncés, concernant selon les relais un peu plus de 8 500 personnes. Les échantillons montrent des données structurées issues d’un CRM, des coordonnées professionnelles, des noms et prénoms, des adresses postales, ainsi que des références à des documents PDF et propositions commerciales de l’entreprise. L’auteur annonce dans la même publication une prochaine divulgation visant Lenormant ; rien ne permet de confirmer indépendamment l’ensemble des volumes ou le nombre exact de personnes concernées.",
      "timeline": [
        {
          "date": "2026-08-16",
          "event": "Publication du « BlgCloud Leak #8 » attribué à Cravero Motoculture : 3,7 Go, 49 168 fichiers et plus de 8 500 personnes annoncés."
        }
      ]
    },
    {
      "slug": "evy-20260815",
      "entity": "Evy",
      "siren": "902019819",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-15",
        "publication": "2026-08-16"
      },
      "volume": {
        "count": 13870,
        "unit": "personnes",
        "label": "Environ 13 870 membres, 16 bases et 2 645 tables (238 Mo) revendiqués, incluant contrats, transactions et données de paiement ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données revendiquée visant evy.eu : bases, comptes, transactions et données de paiement potentiellement exposés",
          "url": "https://frenchbreaches.com/alertes/evy-msvpts753it09fb7vvf",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Evy : 13 870 comptes et contrats d’assurance revendiqués dans une fuite",
          "url": "https://www.cyberattaque.org/evy-13-870-comptes-et-contrats-dassurance-revendiques-dans-une-fuite/",
          "kind": "article"
        }
      ],
      "description": "Une publication du 15 août 2026 attribuée à « diable1fire - X-VDP-X » revendique la compromission d'une infrastructure associée au domaine evy.eu, celle d'Evy, entreprise française de protection et d'assurance de produits distribuées par des commerçants. Selon la revendication, l'accès aurait permis d'obtenir 16 bases, 2 645 tables et environ 238 Mo de données — 13 870 membres, abonnements, transactions, informations de paiement, contrats et sinistres — ainsi qu'un accès administrateur et des identifiants SMTP. Ces éléments ne sont pas confirmés par l'entreprise.",
      "timeline": [
        {
          "date": "2026-08-15",
          "event": "Publication revendiquant la compromission d’evy.eu : 16 bases, 2 645 tables, environ 13 870 membres et des données de contrats, transactions et paiement annoncées."
        }
      ]
    },
    {
      "slug": "france-casse-20260815",
      "entity": "France Casse",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-15",
        "publication": "2026-08-16"
      },
      "volume": {
        "count": 512,
        "unit": "comptes",
        "label": "512 comptes clients revendiqués ; l’examen des fichiers par Cyberattaque.org relève des données massivement répétées et ne permet pas d’établir qu’une nouvelle compromission a eu lieu (revendiqué, contesté)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données France Casse : une base contenant les informations de 512 utilisateurs revendiquée",
          "url": "https://frenchbreaches.com/alertes/france-casse-msv87fj5v652mg9x2mn",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — France Casse : 500 comptes clients, adresses et commandes revendiqués dans une nouvelle fuite",
          "url": "https://www.cyberattaque.org/francecasse-500-comptes-clients-adresses-et-commandes-exposes-dans-une-nouvelle-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 15 août 2026, une publication sur un forum cybercriminel revendique une nouvelle compromission de France Casse, plateforme française de mise en relation autour des pièces automobiles d’occasion et des centres de véhicules hors d’usage : 512 comptes ou utilisateurs annoncés, avec adresses e-mail, noms, prénoms, adresses postales, téléphones, données de comptes et commandes. L’examen des fichiers par Cyberattaque.org révèle toutefois d’importantes anomalies : les mêmes données y sont répétées massivement, ce qui gonfle artificiellement le volume apparent de la base. En l’état, rien ne permet d’établir qu’une nouvelle compromission de France Casse a réellement eu lieu ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2026-08-15",
          "event": "Revendication d’une nouvelle fuite France Casse : 512 comptes annoncés ; l’examen des fichiers fait ensuite douter de la réalité d’une nouvelle compromission."
        }
      ]
    },
    {
      "slug": "groupe-lenormant-20260816",
      "entity": "Groupe Lenormant",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-16",
        "publication": "2026-08-16"
      },
      "volume": {
        "count": 38968,
        "unit": "enregistrements",
        "label": "20,6 Go et 38 968 fichiers revendiqués, présentés comme le « BlgCloud Leak #9 » ; CRM, comptes internes et documents commerciaux (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données BlgCloud : Lenormant visé par une publication de 20,6 Go",
          "url": "https://frenchbreaches.com/alertes/groupe-lenormant-blgcloud-msw8bjc0qn0hi4pzoxa",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Lenormant : 20,6 Go de données et près de 39 000 fichiers internes diffusés après une cyberattaque",
          "url": "https://www.cyberattaque.org/lenormant-206-go-de-donnees-et-pres-de-39-000-fichiers-internes-diffuses-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 16 août 2026, neuvième volet de la série « BlgCloud Leak » : des données attribuées au Groupe Lenormant, entreprise française de vente et de distribution de matériels, machines, outillage et pièces détachées, sont publiées sur un forum cybercriminel — environ 20,6 Go répartis dans 38 968 fichiers. Les échantillons contiennent des données issues d’un CRM, des comptes utilisateurs internes, des coordonnées professionnelles, des informations sur des activités commerciales et des relations entre contacts et entreprises, ainsi que des références à des documents PDF et devis. La publication confirme la série annoncée après Cravero ; l’authenticité de l’ensemble, le nombre de personnes concernées et l’origine technique précise de la fuite restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-16",
          "event": "Publication du « BlgCloud Leak #9 » attribué au Groupe Lenormant : 20,6 Go et 38 968 fichiers annoncés."
        }
      ]
    },
    {
      "slug": "eva-nantes-sud-20260815",
      "entity": "EVA Nantes Sud",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-15",
        "publication": "2026-08-15"
      },
      "volume": {
        "count": 20274,
        "unit": "enregistrements",
        "label": "20 274 lignes associées à l'établissement nantais revendiquées par leur auteur ; 275 comptes seulement seraient communs avec la fuite nationale EVA.gg de juillet (affirmation non vérifiée)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — EVA Nantes Sud piraté : les données de plus de 20 000 joueurs concernées (15 août 2026)",
          "url": "https://frenchbreaches.com/alertes/eva-nantes-sud-mstk3dvhzt4kjp61n2",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — EVA.gg : 20 274 comptes exposés quelques jours après une première fuite (13 août 2026)",
          "url": "https://www.cyberattaque.org/eva-gg-nantes-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Zataz — EVA visée par une nouvelle fuite de données",
          "url": "https://www.zataz.com/eva-visee-par-une-nouvelle-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 13 août 2026, un acteur utilisant le pseudonyme « 4me1 » annonce avoir compromis une base attribuée à EVA Nantes Sud. L'établissement appartient au réseau français d'arènes de réalité virtuelle EVA. Le fichier de 20 274 lignes, publié deux jours plus tard sur un forum, contient selon lui identité, pseudonymes et date de naissance. S'y ajoutent genre, téléphone et adresse postale complète. L'auteur affirme détenir également cartes cadeaux, transferts d'argent, réservations et données fournisseurs, sans publier l'intégralité. Il situe sa compromission au 13 août et soutient que seuls 275 comptes sont communs avec la fuite nationale EVA.gg de juillet. L'enseigne n'a pas communiqué publiquement.",
      "timeline": [
        {
          "date": "2026-08-13",
          "event": "L'auteur « 4me1 » situe la compromission de la base attribuée à EVA Nantes Sud ; les relais de veille la distinguent de la fuite nationale de juillet."
        },
        {
          "date": "2026-08-15",
          "event": "Publication revendiquée de 20 274 lignes : identité, coordonnées, et selon l'auteur cartes cadeaux, transferts d'argent et données fournisseurs."
        }
      ]
    },
    {
      "slug": "le-bon-materiel-20260815",
      "entity": "Le Bon Matériel",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-15",
        "publication": "2026-08-15"
      },
      "volume": {
        "count": 48290,
        "unit": "enregistrements",
        "label": "13,8 Go et 48 290 fichiers revendiqués, présentés comme le « BlgCloud Leak #7 » ; messagerie professionnelle et CRM de l’entreprise (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque BlgCloud : Le Bon Matériel visé par une fuite de 13,8 Go et 48 290 fichiers",
          "url": "https://frenchbreaches.com/alertes/le-bon-mat-riel-blgcloud-mstkb430kht3b29drb",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Lebonmateriel.fr : 13,8 Go et 48 290 fichiers diffusés après le piratage de son compte BlgCloud",
          "url": "https://www.cyberattaque.org/lebonmateriel-fr-138-go-et-48-290-fichiers-diffuses-apres-le-piratage-de-son-compte-blgcloud/",
          "kind": "article"
        }
      ],
      "description": "Le 15 août 2026, septième volet de la série « BlgCloud Leak » issue de la compromission revendiquée de l’ERP BlgCloud : l’auteur publie des données attribuées à Le Bon Matériel (lebonmateriel.fr), entreprise française de vente de matériels agricoles, machines, pièces détachées et équipements professionnels. La publication annonce 13,8 Go et 48 290 fichiers ; les échantillons montrent une messagerie professionnelle (objets, destinataires, contenus de messages), des données CRM avec noms, e-mails, téléphones et coordonnées professionnelles, des références à des devis et documents PDF, ainsi que des éléments de configuration d’un compte de messagerie. Comme pour les autres victimes de la série, la compromission passerait par l’instance BlgCloud de l’entreprise ; les volumes restent non confirmés.",
      "timeline": [
        {
          "date": "2026-08-15",
          "event": "Publication du « BlgCloud Leak #7 » attribué à Le Bon Matériel : 13,8 Go et 48 290 fichiers annoncés, avec messagerie et CRM en échantillons."
        }
      ]
    },
    {
      "slug": "dgfip-20260812",
      "entity": "Direction générale des Finances publiques (DGFiP)",
      "siren": "130004955",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-14",
        "confirmation": "2026-08-14"
      },
      "volume": {
        "count": 678000,
        "unit": "personnes",
        "label": "678 000 particuliers et professionnels (bilan du communiqué officiel du 14 août, dont un peu plus de 350 000 particuliers ; des données cadastrales distinctes ont également été consultées)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "impots.gouv.fr — Accès illégitimes au système d'information de la DGFiP (publié le 14 août, modifié le 17 août)",
          "url": "https://www.impots.gouv.fr/actualite/acces-illegitimes-au-systeme-dinformation-de-la-dgfip",
          "kind": "officiel"
        },
        {
          "label": "Ministère de l'Économie (communiqué n° 953, 14 août 2026) — Accès illégitimes au système d'information de la Direction générale des Finances publiques",
          "url": "https://presse.economie.gouv.fr/?p=182374",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — Le piratage du système d'information des impôts a touché 678 000 contribuables, annonce la DGFiP",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/piratage-du-systeme-d-information-des-impots-quelques-centaines-de-milliers-d-usagers-sont-concernes-annonce-la-dgfip_8147609.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Données dérobées, principaux risques… Ce que contient le mail envoyé par le fisc aux victimes du piratage du site des impôts",
          "url": "https://www.leparisien.fr/high-tech/donnees-derobees-principaux-risques-ce-que-contient-le-mail-envoye-par-le-fisc-aux-victimes-du-piratage-du-site-des-impots-17-08-2026-ZZNHEFEQGRBRFGUT66MNFRDUTA.php",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Piratage du fisc : ce que contient le courriel envoyé cette semaine aux milliers de victimes du vol de données",
          "url": "https://www.lefigaro.fr/secteur/high-tech/piratage-du-fisc-ce-que-contient-le-courriel-envoye-cette-semaine-aux-milliers-de-victimes-20260818",
          "kind": "article"
        },
        {
          "label": "CNews — Cyberattaque : une « troisième fuite » sur des données liées aux successions identifiée par le fisc",
          "url": "https://www.cnews.fr/france/2026-08-18/cyberattaque-une-troisieme-fuite-sur-des-donnees-liees-aux-successions-identifiee",
          "kind": "article"
        }
      ],
      "description": "La Direction générale des Finances publiques (DGFiP) reconnaît dans un communiqué du 14 août que des accès illégitimes survenus en juin et juillet, via des identifiants d'agents usurpés, ont servi à consulter et extraire des données de 678 000 particuliers et professionnels : identifiant fiscal, état civil, coordonnées, situation fiscale (revenu fiscal de référence, quotient familial, taux de prélèvement à la source). Le vol n'a été établi qu'à partir du 12 août, quand « ZeroBytes » a revendiqué ces accès sur un forum. La DGFiP a saisi la CNIL, déposé plainte et informe individuellement les personnes concernées depuis le 17 août. L'administration précise que les mots de passe n'ont pas été compromis.",
      "timeline": [
        {
          "date": "2026-08-12",
          "event": "Un acteur malveillant nommé « ZeroBytes » revendique sur un forum des accès illégitimes au système d'information de la DGFiP, intervenus en juin et juillet via des identifiants d'agents usurpés ; la DGFiP en prend connaissance ce jour-là."
        },
        {
          "date": "2026-08-14",
          "event": "Un communiqué officiel établit que ces accès ont servi à consulter et extraire des données de 678 000 particuliers et professionnels ; la DGFiP saisit la CNIL et annonce le dépôt de plainte."
        },
        {
          "date": "2026-08-17",
          "event": "La DGFiP commence à informer individuellement les personnes concernées, par courriel puis par courrier ; une page dédiée et une FAQ sont en ligne sur impots.gouv.fr."
        },
        {
          "date": "2026-08-18",
          "event": "Le ministre des Comptes publics présente ses excuses ; une troisième fuite, portant sur des données de successions jugées peu sensibles, est identifiée et coupée."
        }
      ]
    },
    {
      "slug": "chupin-20260813",
      "entity": "Chupin",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-13",
        "publication": "2026-08-13"
      },
      "volume": {
        "count": 70974,
        "unit": "enregistrements",
        "label": "16 Go et 70 974 fichiers revendiqués, présentés comme le « BlgCloud Leak #6 » ; messagerie et CRM de l’entreprise (revendiqué, non confirmé)"
      },
      "data_types": [
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque BlgCloud : Chupin victime d’une fuite de données de 16 Go",
          "url": "https://frenchbreaches.com/alertes/chupin-blgcloud-mssm9jvahrr2e2nsh7u",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Chupin SARL : 16 Go et plus de 70 000 fichiers publiés après le piratage de son compte BlgCloud",
          "url": "https://www.cyberattaque.org/chupin-sarl-16-go-et-plus-de-70-000-fichiers-publies-apres-le-piratage-de-son-compte-blgcloud/",
          "kind": "article"
        }
      ],
      "description": "Le 13 août 2026, sixième volet de la série « BlgCloud Leak » issue de la compromission revendiquée de l’ERP BlgCloud : l’auteur publie des données attribuées à Chupin, entreprise française de vente et de réparation de matériels agricoles — 16 Go et 70 974 fichiers annoncés. Les échantillons diffusés montrent des e-mails professionnels, des informations issues du CRM et des références à des factures et documents PDF. Comme pour les autres entreprises de la série, les informations auraient été récupérées via le compte ou l’instance BlgCloud utilisée par l’entreprise, sans démonstration d’une compromission directe de son système informatique ; l’authenticité de l’intégralité des 16 Go et le nombre de personnes affectées restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-13",
          "event": "Publication du « BlgCloud Leak #6 » attribué à Chupin : 16 Go et 70 974 fichiers annoncés."
        }
      ]
    },
    {
      "slug": "france-vae-20260813",
      "entity": "France VAE",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-13",
        "publication": "2026-08-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; utilisateurs du portail notifiés individuellement (identités, parcours professionnels et financement exposés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — France VAE : données exposées après un incident de sécurité",
          "url": "https://fuitesinfos.fr/article/2026-08-13-france-vae",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — France VAE : identités, parcours professionnels et données de financement exposés",
          "url": "https://www.cyberattaque.org/france-vae-identites-parcours-professionnels-et-donnees-de-financement-exposes-apres-un-incident-de-securite/",
          "kind": "article"
        },
        {
          "label": "Presse83 — Cyberattaques en série : Bercy et France VAE touchés, des milliers de données exposées",
          "url": "https://presse83.fr/2026/08/13/cyberattaques-en-serie-bercy-et-france-vae-touches-des-milliers-de-donnees-personnelles-exposees/tech/lperard/",
          "kind": "article"
        },
        {
          "label": "Alternatives Économiques (blog M. Abhervé) — Le fichier de France VAE est lui aussi piraté",
          "url": "https://blogs.alternatives-economiques.fr/abherve/2026/08/19/le-fichier-de-france-vae-est-lui-aussi-pirate",
          "kind": "article"
        }
      ],
      "description": "Le portail gouvernemental France VAE (vae.gouv.fr), dédié à la validation des acquis de l'expérience, informe ses utilisateurs d'un incident de sécurité survenu le 10 août 2026, révélé publiquement le 13 août. Selon la notification relayée par la presse spécialisée, l'analyse a établi que des données personnelles ont été exposées : identité, coordonnées, date et lieu de naissance, nationalité, ainsi que certifications, qualifications, expériences professionnelles, évaluations et éléments de financement du parcours. Le nombre de personnes concernées n'est pas communiqué. La méthode d'accès reste inconnue ; la plateforme indique avoir sécurisé ses systèmes.",
      "timeline": [
        {
          "date": "2026-08-10",
          "event": "Incident de sécurité sur le portail France VAE, selon la notification adressée aux utilisateurs."
        },
        {
          "date": "2026-08-13",
          "event": "La notification est relayée publiquement : des données personnelles ont été exposées, volume non communiqué."
        }
      ]
    },
    {
      "slug": "gedimat-20260811",
      "entity": "Gedimat",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-11",
        "publication": "2026-08-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre de comptes non communiqué ; données d’identification seulement (nom, prénom, numéro de téléphone, adresse e-mail), selon la notification de l’enseigne"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Gedimat : des données personnelles liées aux comptes gedimat.fr ont été divulguées",
          "url": "https://frenchbreaches.com/alertes/g-dimat-msrguwrqi68yitik4s",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Gedimat piraté : les coordonnées de clients web exposées après une cyberattaque",
          "url": "https://www.cyberattaque.org/gedimat-pirate-les-coordonnees-de-clients-web-exposees-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Gedimat, enseigne française de distribution de matériaux de construction, informe ses adhérents le 11 août 2026 d’un incident de sécurité détecté par son prestataire e-commerce Orange Business durant le week-end précédent, ayant entraîné la divulgation de données personnelles associées aux comptes professionnels et personnels de gedimat.fr : nom, prénom, numéro de téléphone et adresse e-mail. Selon la presse, l’enseigne précise que les mots de passe, coordonnées bancaires, commandes, factures et historiques d’achat ne sont pas concernés, que la faille a été corrigée et les accès bloqués, et que l’incident (sans effet sur les systèmes des points de vente) a été notifié à la CNIL au titre de l’article 33 du RGPD.",
      "timeline": [
        {
          "date": "2026-08-11",
          "event": "Gedimat notifie une divulgation de données d’identification des comptes gedimat.fr détectée par Orange Business ; faille corrigée, CNIL notifiée (art. 33 RGPD)."
        }
      ]
    },
    {
      "slug": "questel-20260802",
      "entity": "Questel",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-02",
        "publication": "2026-08-13"
      },
      "volume": {
        "count": 21000000,
        "unit": "enregistrements",
        "label": "plus de 21 millions d'enregistrements Salesforce contenant des données personnelles et 147 Go de données internes revendiqués (ultimatum au 4 août) ; intrusion dans une partie de l'environnement Microsoft 365 confirmée par l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque : le groupe ShinyHunters revendique le piratage de Questel (2 août 2026)",
          "url": "https://frenchbreaches.com/alertes/questel-sas-msbnp9vg1hm7pouz2gh",
          "kind": "revendication"
        },
        {
          "label": "Cyber Insider — Questel confirms Microsoft 365 breach after ShinyHunters leaks data (13 août 2026)",
          "url": "https://cyberinsider.com/questel-confirms-microsoft-365-breach-after-shinyhunters-leaks-data/",
          "kind": "article"
        },
        {
          "label": "Brinztech — ShinyHunters Ransomware Syndicate Lists Alcon, Questel, and Lumenis on Extortion Portal",
          "url": "https://www.brinztech.com/breach-alerts/brinztech-alert-shinyhunters-ransomware-syndicate-lists-alcon-questel-and-lumenis-on-extortion-portal/",
          "kind": "article"
        }
      ],
      "description": "Le 2 août 2026, le groupe ShinyHunters liste sur son site d'extortion Questel, éditeur français spécialisé dans la propriété intellectuelle (brevets, marques), et revendique plus de 21 millions d'enregistrements Salesforce contenant des données personnelles ainsi que 147 Go de données internes, avec un ultimatum au 4 août. Selon la presse, après la fuite d'une partie des données, Questel confirme le 13 août une intrusion dans une partie de son environnement Microsoft 365 obtenue par hameçonnage vocal, sans confirmer les volumes revendiqués. L'épisode s'inscrit dans la campagne ShinyHunters visant des déploiements Salesforce de grandes entreprises.",
      "timeline": [
        {
          "date": "2026-08-02",
          "event": "ShinyHunters liste Questel et revendique 21 millions d'enregistrements Salesforce et 147 Go de données internes."
        },
        {
          "date": "2026-08-13",
          "event": "Après des fuites partielles, Questel confirme une intrusion par hameçonnage vocal dans une partie de son environnement Microsoft 365."
        }
      ]
    },
    {
      "slug": "bloctel-20260812",
      "entity": "Bloctel",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-12",
        "confirmation": "2026-08-12"
      },
      "volume": {
        "count": 3000000,
        "unit": "enregistrements",
        "label": "3 millions de numéros de téléphone contenus dans les fichiers récupérés, dont 600 000 inscrits au service (bilan officiel DGCCRF du 12 août 2026)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ministère de l'Économie (DGCCRF, communiqué du 12 août 2026) — La DGCCRF met en garde les consommateurs à la suite d'une fuite de données sur Bloctel",
          "url": "https://presse.economie.gouv.fr/la-dgccrf-met-en-garde-les-consommateurs-a-la-suite-dune-fuite-de-donnees-sur-bloctel/",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien (AFP) — Trois millions de numéros de téléphones dérobés : la liste d'opposition Bloctel victime d'un piratage",
          "url": "https://www.leparisien.fr/economie/trois-millions-de-numeros-de-telephones-derobes-la-liste-dopposition-bloctel-victime-dun-piratage-12-08-2026-4KA3ABMAJFELBHEDRMWLZQGTFU.php",
          "kind": "article"
        },
        {
          "label": "franceinfo — Le service d'opposition au démarchage téléphonique Bloctel a été victime d'un piratage, 3 millions de numéros ont fuité",
          "url": "https://www.franceinfo.fr/internet/telephonie/le-service-d-opposition-au-demarchage-telephonique-bloctel-a-ete-victime-d-un-piratage-3-millions-de-numeros-de-telephones-ont-fuite_8144849.html",
          "kind": "article"
        },
        {
          "label": "Frandroid — Bloctel piraté : la DGCCRF confirme le vol de 3 millions de numéros",
          "url": "https://www.frandroid.com/culture-tech/3210827_bloctel-pirate-la-dgccrf-confirme-le-vol-des-numeros-de-telephone-des-inscrits",
          "kind": "article"
        }
      ],
      "description": "Bloctel, la liste d'opposition au démarchage téléphonique placée sous la tutelle de la DGCCRF, a fermé définitivement le 11 août 2026. Dans un communiqué du 12 août, la DGCCRF établit qu'un accès frauduleux à un compte professionnel a permis à un cybercriminel de récupérer des fichiers contenant 3 millions de numéros de téléphone, dont 600 000 inscrits au service. Aucune autre donnée personnelle (nom, adresse) n'a été divulguée selon l'administration, qui précise que la base Bloctel elle-même n'a pas été compromise. La CNIL a été notifiée et les inscrits concernés informés par courriel ; l'administration appelle les consommateurs à la vigilance.",
      "timeline": [
        {
          "date": "2026-08-12",
          "event": "La DGCCRF rend public l'incident : un compte professionnel usurpé a permis de récupérer 3 millions de numéros, dont 600 000 inscrits ; la CNIL est notifiée."
        },
        {
          "date": "2026-08-12",
          "event": "L'administration met en garde les consommateurs face aux sollicitations suspectes, au lendemain de la fermeture définitive du service."
        }
      ]
    },
    {
      "slug": "ffhandball-20260810",
      "entity": "Fédération française de handball (FFHandball)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-10",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 1367197,
        "unit": "enregistrements",
        "label": "1 367 197 enregistrements d'adhérents et environ 311 000 licences et documents personnels (dont pièces d'identité) revendiqués par ZeroBytes ; la fédération évalue encore la portée exacte"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FFHandball (communiqué officiel) — Acte de cyber malveillance visant le logiciel fédéral de la FFHandball",
          "url": "https://www.ffhandball.fr/actualite/lactualite-federale/acte-de-cyber-malveillance-visant-le-logiciel-federal-de-la-ffhandball/",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Cyberattaque revendiquée contre la Fédération Française de Handball : les données de 1,36 million d'adhérents potentiellement compromises",
          "url": "https://frenchbreaches.com/alertes/f-d-ration-fran-aise-de-handball-msn9vcfexvsnlnk1ha",
          "kind": "revendication"
        },
        {
          "label": "ZDNet France — Cyberattaque à la FFHandball : la série noire des fédérations sportives se poursuit",
          "url": "https://www.zdnet.fr/actualites/cyberattaque-a-la-ffhandball-la-serie-noire-des-federations-sportives-se-poursuit-499744.htm",
          "kind": "article"
        },
        {
          "label": "Zataz — Une nouvelle fuite pour la FF Handball",
          "url": "https://www.zataz.com/une-nouvelle-fuite-pour-la-ff-handball/",
          "kind": "article"
        }
      ],
      "description": "Le 10 août 2026, ZeroBytes revendique l'accès à un outil interne de la FFHandball via des identifiants compromis, puis le contournement du filtre limitant les recherches aux licenciés d'un seul club. Il met en vente 1 367 197 enregistrements d'adhérents, dont des mineurs, et annonce environ 311 000 licences et documents personnels, cartes d'identité et passeports compris. Le même jour, la fédération détecte un accès non autorisé à Gest'Hand, son logiciel fédéral, et suspend l'outil ; elle notifie la CNIL et signale l'incident à l'ANSSI. L'ampleur revendiquée n'est pas confirmée ; l'évaluation de la portée exacte est en cours.",
      "timeline": [
        {
          "date": "2026-08-10",
          "event": "ZeroBytes revendique sur un forum l'extraction de 1 367 197 enregistrements d'adhérents via un outil interne ; la fédération détecte le même jour un accès non autorisé à Gest'Hand."
        },
        {
          "date": "2026-08-11",
          "event": "Communiqué de la fédération : accès à Gest'Hand suspendu, actions correctives engagées avec le prestataire, notification à la CNIL et signalement à l'ANSSI."
        },
        {
          "date": "2026-08-12",
          "event": "La presse spécialisée relaie la revendication ; la fédération précise que l'évaluation de la portée exacte se poursuit et que les personnes concernées seront informées."
        }
      ],
      "group": "zerobytes"
    },
    {
      "slug": "lasante-net-20260812",
      "entity": "LaSante.net",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; clients de la pharmacie en ligne notifiés individuellement (identité, adresse, e-mail, identifiant de connexion)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Fuite de données chez LaSante.net, pharmacie en ligne",
          "url": "https://fuitesinfos.fr/article/2026-08-12-lasante-net",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez LaSante.net",
          "url": "https://frenchbreaches.com/alertes/lasante-net-mspekqmo3e0n0l1rsbe",
          "kind": "revendication"
        }
      ],
      "description": "LaSante.net, pharmacie en ligne exploitée par la Pharmacie du Bizet à Villeneuve-d'Ascq, a notifié individuellement ses clients d'un incident de sécurité survenu le 27 juillet 2026, rendu public le 12 août. Selon la notification relayée, des données de profil client ont pu être consultées par un tiers non autorisé : nom complet, adresse postale, e-mail, identifiant de connexion et préférences. L'entreprise exclut les données bancaires et les informations de commande, invite à changer de mot de passe et déclare l'incident à la CNIL. Le nombre de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-07-27",
          "event": "Incident de sécurité chez LaSante.net, selon la notification adressée aux clients concernés."
        },
        {
          "date": "2026-08-12",
          "event": "L'incident est rendu public : consultation possible de profils clients ; CNIL saisie, mots de passe à changer par précaution."
        }
      ]
    },
    {
      "slug": "leroch-distribution-20260812",
      "entity": "Leroch Distribution",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 9897,
        "unit": "enregistrements",
        "label": "3,3 Go et 9 897 fichiers revendiqués, présentés comme le « BlgCloud Leak #5 » ; messagerie professionnelle, CRM et documents PDF (revendiqué, non confirmé)"
      },
      "data_types": [
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque BlgCloud : Leroch Distribution visé par une fuite de données de 3,3 Go",
          "url": "https://frenchbreaches.com/alertes/leroch-distribution-blgcloud-msp7xthowhtnkmx2fk",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Leroch Distribution : 3,3 Go de données publiées après le piratage de son compte BlgCloud",
          "url": "https://www.cyberattaque.org/leroch-distribution-33-go-de-donnees-publiees-apres-le-piratage-de-son-compte-blgcloud/",
          "kind": "article"
        }
      ],
      "description": "Le 12 août 2026, la série « BlgCloud Leak » issue de la compromission revendiquée de l’ERP BlgCloud s’étend à Leroch Distribution, entreprise française d’importation, de vente et de location de matériel agricole, présentée comme le cinquième volet : 3,3 Go et 9 897 fichiers annoncés. Les échantillons diffusés exposent des données de messagerie professionnelle, des informations CRM, des coordonnées de contacts et d’entreprises et des références à des documents PDF, ainsi que des éléments de configuration de comptes de messagerie. Comme pour les autres victimes de la série, la fuite proviendrait du compte ou de l’instance BlgCloud de l’entreprise et non d’une compromission directe de son système ; les volumes restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-12",
          "event": "Publication du « BlgCloud Leak #5 » attribué à Leroch Distribution : 3,3 Go et 9 897 fichiers annoncés."
        }
      ]
    },
    {
      "slug": "loutz-20260811",
      "entity": "Loutz",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-11",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 9897,
        "unit": "enregistrements",
        "label": "3,4 Go et 9 897 fichiers revendiqués, présentés comme le « BlgCloud Leak #4 » ; messagerie professionnelle, CRM et documents internes (revendiqué, non confirmé)"
      },
      "data_types": [
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque BlgCloud : Loutz visé par une nouvelle fuite de données de 3,4 Go",
          "url": "https://frenchbreaches.com/alertes/loutz-blgcloud-msp7qzkjgh0uwodlovb",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Loutz : 3,4 Go de données, e-mails et documents internes diffusés après une cyberattaque",
          "url": "https://www.cyberattaque.org/loutz-34-go-de-donnees-e-mails-et-documents-internes-diffuses-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 11 août 2026, l’auteur de la série « BlgCloud Leak » publiée après la compromission revendiquée de l’ERP BlgCloud diffuse des données attribuées à Loutz (Loutz.com), quatrième entreprise de la série : 3,4 Go et 9 897 fichiers annoncés. Un échantillon expose la configuration d’un compte de messagerie professionnelle — adresse e-mail, paramètres SMTP et éléments liés à l’authentification — ainsi que des e-mails et des documents internes issus de l’instance BlgCloud utilisée par l’entreprise. L’auteur affirme que des vulnérabilités seraient toujours présentes chez BlgCloud et annonce d’autres publications ; ces affirmations et les volumes restent non confirmés.",
      "timeline": [
        {
          "date": "2026-08-11",
          "event": "Publication du « BlgCloud Leak #4 » attribué à Loutz : 3,4 Go et 9 897 fichiers annoncés, avec configuration de messagerie en échantillon."
        }
      ]
    },
    {
      "slug": "public-a-20260812",
      "entity": "Public.A",
      "siren": "439223363",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 578,
        "unit": "comptes",
        "label": "578 comptes clients de la boutique en ligne couvrant la période 2012-2019 (chiffre revendiqué) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Publica : fuite de données revendiquée (alerte du 12 août 2026)",
          "url": "https://frenchbreaches.com/alertes/publica-mspyx0388ayctyrqby7",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 578 clients de Public.A : fuite de données revendiquée",
          "url": "https://fuitesinfos.fr/article/2026-08-12-public-a",
          "kind": "article"
        }
      ],
      "description": "Public.A, distributeur d'abonnements presse pour les salles d'attente professionnelles, est visé le 12 août 2026. Une revendication publie un export présenté comme la base de la boutique en ligne de l'entreprise. Elle annonce 578 comptes clients couvrant la période 2012-2019. Selon Fuites Infos, les enregistrements comprendraient données d'identité et de contact. Des informations professionnelles B2B avec numéro SIRET, des mots de passe hachés et des adresses IP sont évoqués. L'historique de commandes et le contenu de messages figurent aussi dans l'annonce. Des comptes administrateurs et une structure cohérente avec une boutique PrestaShop sont également mentionnés. L'entreprise n'a pas confirmé publiquement ces éléments.",
      "timeline": [
        {
          "date": "2026-08-12",
          "event": "Un acteur publie un export présenté comme la base de la boutique Public.A : 578 comptes clients couvrant 2012-2019, mots de passe hachés compris selon la revendication."
        }
      ]
    },
    {
      "slug": "scalingo-20260812",
      "entity": "Scalingo",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-12",
        "publication": "2026-08-12"
      },
      "volume": {
        "count": 90000,
        "unit": "personnes",
        "label": "environ 90 000 personnes concernées selon la confirmation de Scalingo, après la compromission de son instance interne de Metabase"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Scalingo : les données de 90 000 personnes volées via une faille critique de Metabase (13 août 2026)",
          "url": "https://www.cyberattaque.org/scalingo-les-donnees-de-90-000-personnes-volees-via-une-faille-critique-de-metabase/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Scalingo : données volées via une faille Metabase (12 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-12-scalingo",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Scalingo, hébergeur cloud français (PaaS), confirme le 12 août 2026 une fuite de données concernant environ 90 000 personnes après l'exploitation d'une faille critique affectant son instance interne de l'outil d'analytique Metabase. Des attaquants ont accédé à des données personnelles via cette instance avant que l'accès ne soit comblé. Selon la presse, l'entreprise a informé les personnes concernées et les autorités ; l'incident touche un acteur de l'infrastructure numérique français dont la clientèle inclut startups et administrations.",
      "timeline": [
        {
          "date": "2026-08-12",
          "event": "Scalingo confirme une fuite touchant environ 90 000 personnes via la compromission de son instance interne Metabase."
        }
      ]
    },
    {
      "slug": "heypulse-20260811",
      "entity": "HeyPulse",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-11",
        "publication": "2026-08-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre de comptes non chiffré ; base de données complète et code source revendiqués ; l’échantillon montre des comptes professionnels avec e-mails et mots de passe hachés bcrypt (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque revendiquée contre HeyPulse : la base de données et le code source potentiellement compromis",
          "url": "https://frenchbreaches.com/alertes/heypulse-msogur4agznhs274b3r",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — HeyPulse : la base client et le code source en fuite après une cyberattaque",
          "url": "https://www.cyberattaque.org/heypulse-la-base-client-et-le-code-source-en-fuite-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 11 août 2026, un acteur signé slvsh3r publie sur un forum cybercriminel une revendication intitulée « HeyPulse Database + Source Code » visant HeyPulse.fr, plateforme française B2B de gamification marketing destinée aux commerces (avis Google, visibilité locale). L’auteur affirme détenir à la fois la base de données et le code source de la plateforme. L’échantillon publié montre des comptes d’établissements professionnels — restaurants, fast-foods, pizzerias, salons de coiffure — dans plusieurs villes françaises, avec noms d’établissements, libellés de comptes, adresses e-mail et mots de passe hachés en bcrypt. Le nombre total de comptes concernés n’est pas déterminable ; la compromission n’est pas confirmée.",
      "timeline": [
        {
          "date": "2026-08-11",
          "event": "Revendication « HeyPulse Database + Source Code » sur un forum cybercriminel ; échantillon de comptes professionnels avec e-mails et hashes bcrypt."
        }
      ]
    },
    {
      "slug": "sante-publique-france-20260811",
      "entity": "Santé publique France",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-11",
        "publication": "2026-08-11"
      },
      "volume": {
        "count": 80000,
        "unit": "personnes",
        "label": "près de 80 000 personnes (chiffre confirmé par Santé publique France ; données de contact uniquement, sans donnée de santé)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Un prestataire de Santé publique France victime d'une cyberattaque, près de 80 000 données de contact concernées",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/un-prestataire-de-sante-publique-france-victime-d-une-cyberattaque-pres-de-80-000-donnees-de-contact-concernees_8146196.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Cyberattaque d'un prestataire de Santé publique France : près de 80 000 données de contact ciblées",
          "url": "https://www.lefigaro.fr/secteur/high-tech/cyberattaque-d-un-prestataire-de-sante-publique-france-pres-de-80-000-donnees-de-contact-ciblees-20260813",
          "kind": "article"
        },
        {
          "label": "RTL — 80 000 personnes concernées : un prestataire de Santé publique France victime d'une cyberattaque",
          "url": "https://www.rtl.fr/actu/sante/80-000-personnes-concernees-un-prestataire-de-sante-publique-france-victime-d-une-cyberattaque-7900661942",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Santé publique France : près de 80 000 personnes exposées après une faille",
          "url": "https://www.cyberattaque.org/sante-publique-france-pres-de-80-000-personnes-exposees-apres-une-faille/",
          "kind": "article"
        }
      ],
      "description": "Une revendication publiée le 11 août 2026 sur un forum attribuait à Santé publique France l'extraction de données de près de 80 000 personnes. L'agence a confirmé le 13 août à l'AFP une cyberattaque visant moncoupon.santepubliquefrance.fr, plateforme de commande de documents de prévention hébergée par un prestataire et indépendante des autres sites de l'agence. Sa base contient uniquement des données de contact — adresses électronique et postale, numéro de téléphone — pour l'acheminement des commandes, et aucune donnée de santé. La plateforme a été mise en maintenance, les mots de passe supprimés et la CNIL notifiée de la violation.",
      "timeline": [
        {
          "date": "2026-08-11",
          "event": "Une revendication publiée sur un forum fait état de l'extraction des coordonnées de près de 80 000 personnes ; elle est relayée le jour même par la presse spécialisée."
        },
        {
          "date": "2026-08-13",
          "event": "Santé publique France confirme à l'AFP l'attaque de la plateforme moncoupon, hébergée par un prestataire : données de contact seulement, maintenance, mots de passe supprimés, CNIL notifiée."
        }
      ]
    },
    {
      "slug": "bureau-vallee-20260809",
      "entity": "Bureau Vallée",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-09",
        "publication": "2026-08-10"
      },
      "volume": {
        "count": 55949,
        "unit": "enregistrements",
        "label": "55 949 fiches clients diffusées gratuitement (21 921 personnes selon leur auteur) ; la direction générale évoque environ 22 000 clients concernés, enquête en cours"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage revendiqué de Bureau Vallée : près de 56 000 enregistrements clients publiés sur un forum cybercriminel",
          "url": "https://frenchbreaches.com/alertes/bureau-vall-e-msm7y0p26cnf5r2ewtu",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Bureau Vallée : 55 949 fiches clients en fuite après une cyberattaque avortée",
          "url": "https://www.cyberattaque.org/bureau-vallee-55-949-fiches-clients-en-fuite-apres-une-cyberattaque-avortee/",
          "kind": "article"
        },
        {
          "label": "BFMTV (Good Morning Business) — Bureau Vallée : une fuite de données en pleine rentrée (entretien du directeur général)",
          "url": "https://www.bfmtv.com/economie/replay-emissions/good-morning-business/video-bureau-vallee-une-fuite-de-donnees-en-pleine-rentree_VN-202608180141.html",
          "kind": "article"
        }
      ],
      "description": "Le 9 août 2026, ZeroBytes diffuse gratuitement un fichier de 55 949 fiches clients de Bureau Vallée, qu'il dit avoir extraites le 7 juillet via une API du site avant d'en perdre l'accès. Y figurent identité, e-mails, adresses de facturation et de livraison et, pour les comptes professionnels, raison sociale et SIREN ; aucun IBAN renseigné n'apparaît dans les échantillons analysés. Le 18 août, le directeur général de l'enseigne reconnaît sur BFMTV un vol de données concernant les noms, prénoms, e-mails et téléphones d'environ 22 000 clients, précisant que l'enquête se poursuit. Le lien entre les deux périmètres n'est pas précisé publiquement.",
      "timeline": [
        {
          "date": "2026-07-07",
          "event": "Date d'extraction revendiquée par l'auteur de la fuite, qui affirme avoir interrogé une API du site de l'enseigne avant d'en perdre l'accès."
        },
        {
          "date": "2026-08-09",
          "event": "ZeroBytes publie gratuitement sur un forum un fichier de 55 949 fiches clients attribuées à Bureau Vallée, avec des échantillons."
        },
        {
          "date": "2026-08-18",
          "event": "Le directeur général de Bureau Vallée indique sur BFMTV avoir été alerté d'un vol de données concernant environ 22 000 clients ; l'enquête se poursuit."
        }
      ],
      "group": "zerobytes"
    },
    {
      "slug": "ceva-logistics-20260810",
      "entity": "CEVA Logistics",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-10",
        "publication": "2026-08-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients concernés non communiqué ; notifications envoyées aux acheteurs européens de matériel Steam, puis aux clients européens du Pokémon Center"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuites de données Steam : des données personnelles de clients européens compromises via CEVA Logistics (10 août 2026)",
          "url": "https://frenchbreaches.com/alertes/steam-msndgcya2ase84mzxi6",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Steam : une fuite chez CEVA expose des clients européens",
          "url": "https://www.zataz.com/steam-une-fuite-chez-ceva-expose-des-clients-europeens/",
          "kind": "article"
        },
        {
          "label": "Zataz — Pokémon Center touché par la cyberattaque d'un prestataire (21 août 2026)",
          "url": "https://www.zataz.com/pokemon-center-touche-par-la-cyberattaque-dun-prestataire/",
          "kind": "article"
        }
      ],
      "description": "CEVA Logistics, transporteur du groupe CMA CGM chargé des expéditions de matériel Steam en Europe, a été compromis entre le 29 juillet et le 1er août 2026. Selon la notification envoyée par Valve à ses clients, relayée par la veille, les attaquants ont obtenu une partie des informations confiées pour la livraison. Y figuraient identité, adresse postale, numéro de téléphone, adresse électronique et détail de la commande avec son montant. Les mots de passe Steam, les informations de paiement et les codes Steam Guard ne sont pas concernés selon Valve. Le 21 août, des clients européens du Pokémon Center reçoivent un avertissement similaire après cette même cyberattaque visant CEVA Logistics.",
      "timeline": [
        {
          "date": "2026-07-29",
          "event": "Début de la période d'incident chez CEVA Logistics selon la notification de Valve ; des données de livraison sont extraites jusqu'au 1er août."
        },
        {
          "date": "2026-08-07",
          "event": "Valve indique avoir été informée que des informations confidentielles de ses clients avaient probablement été compromises."
        },
        {
          "date": "2026-08-10",
          "event": "Les notifications aux clients Steam européens sont documentées par les relais de veille ; mots de passe et données de paiement exclus selon Valve."
        },
        {
          "date": "2026-08-21",
          "event": "Des clients européens du Pokémon Center sont avertis à leur tour, la compromission chez CEVA Logistics touchant plusieurs enseignes."
        }
      ]
    },
    {
      "slug": "groupe-cloue-20260810",
      "entity": "Groupe Cloué",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-10",
        "publication": "2026-08-10"
      },
      "volume": {
        "count": 9146,
        "unit": "enregistrements",
        "label": "6,7 Go et 9 146 fichiers revendiqués, présentés comme le « BlgCloud Leak #3 » ; messagerie et CRM de l’entreprise (revendiqué, non confirmé)"
      },
      "data_types": [
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque BlgCloud : Groupe Cloué visé par une nouvelle publication de données",
          "url": "https://frenchbreaches.com/alertes/groupe-clou-blgcloud-msnd05otu1hyrbmzqy",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Groupe Cloué : 6,7 Go de données et plus de 9 000 fichiers publiés après une cyberattaque",
          "url": "https://www.cyberattaque.org/groupe-cloue-67-go-de-donnees-et-plus-de-9-000-fichiers-publies-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 10 août 2026, troisième volet de la série « BlgCloud Leak » consécutive à la compromission revendiquée de l’ERP BlgCloud : des données attribuées au Groupe Cloué sont publiées sur un forum cybercriminel — environ 6,7 Go répartis dans 9 146 fichiers. Les échantillons montrent des informations issues de la messagerie et du CRM de l’entreprise, dont des adresses e-mail professionnelles, des métadonnées et objets de messages, des identifiants internes et des références à des documents. Selon la revendication, la fuite provient de l’environnement ou du compte BlgCloud du groupe et non d’une compromission directe de son système d’information ; l’authenticité de l’ensemble et le nombre de personnes concernées restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-10",
          "event": "Publication du « BlgCloud Leak #3 » attribué au Groupe Cloué : 6,7 Go et 9 146 fichiers annoncés."
        }
      ]
    },
    {
      "slug": "i-cad-20260811",
      "entity": "I-CAD (Ingenium Animalis)",
      "siren": "439548165",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-10",
        "publication": "2026-08-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; adresses e-mail d'usagers du fichier (42 millions d'animaux enregistrés) ; communication publique faute de notification individuelle possible"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "I-CAD — Communication publique : information aux usagers concernant un incident de sécurité",
          "url": "https://i-cad.fr/articles/Communication_Securite_Donnees",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — I-CAD révèle une cyberattaque… un an après",
          "url": "https://www.bfmtv.com/tech/cybersecurite/dans-l-impossibilite-technique-de-notifier-les-utilisateurs-le-gestionnaire-du-fichier-national-d-identification-des-chiens-chats-et-furets-i-cad-revele-avoir-ete-victime-d-une-cyberattaque-un-an-apres_AV-202608100375.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Une arnaque cible les propriétaires de chats, chiens et furets après la cyberattaque du fichier I-Cad",
          "url": "https://www.lefigaro.fr/secteur/high-tech/une-arnaque-cible-les-proprietaires-de-chats-chiens-et-furets-apres-la-cyberattaque-du-fichier-i-cad-20260811",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — I-CAD : incident révélé près d'un an après",
          "url": "https://fuitesinfos.fr/article/2026-08-11-i-cad",
          "kind": "article"
        }
      ],
      "description": "Le gestionnaire du fichier national d'identification des chiens, chats et furets révèle le 10 août 2026, par une communication publique, une vulnérabilité identifiée en septembre 2025 ayant pu permettre l'interrogation automatisée d'enregistrements de la base : des adresses e-mail d'usagers ont pu être récupérées. Une vague de phishing ciblant des propriétaires d'animaux a remis l'affaire sur le devant de la scène. Ingenium Animalis, qui avait notifié la CNIL en 2025, invoque l'impossibilité technique de contacter individuellement les usagers. Aucune donnée sensible au sens du RGPD n'est concernée selon l'entreprise.",
      "timeline": [
        {
          "date": "2025-09-01",
          "event": "Une vulnérabilité est identifiée sur le fichier I-CAD et circonscrite ; la CNIL est notifiée, selon le communiqué publié en août 2026."
        },
        {
          "date": "2026-08-10",
          "event": "Communication publique d'Ingenium Animalis : des e-mails d'usagers ont pu être récupérés ; une vague de phishing cible les propriétaires d'animaux."
        }
      ]
    },
    {
      "slug": "ville-de-gagny-20260810",
      "entity": "Ville de Gagny",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-10",
        "publication": "2026-08-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Périmètre non chiffré ; la Ville confirme un accès non autorisé à des données d’identité et de coordonnées d’usagers, sans pouvoir identifier individuellement les personnes touchées"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque contre la Ville de Gagny : la mairie confirme un accès à des données personnelles",
          "url": "https://frenchbreaches.com/alertes/ville-de-gagny-msmim65d87im5z51ho4",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Cyberattaque à Gagny : la Ville confirme un accès non autorisé à des données personnelles",
          "url": "https://www.cyberattaque.org/cyberattaque-a-gagny-la-ville-confirme-un-acces-non-autorise-a-des-donnees-personnelles/",
          "kind": "article"
        }
      ],
      "description": "La Ville de Gagny (Seine-Saint-Denis) confirme le 10 août 2026 avoir subi une cyberattaque ayant affecté une partie de son système d’information : des personnes non autorisées ont pu accéder à certaines données personnelles traitées par les services municipaux — noms, prénoms, adresses postales et électroniques, numéros de téléphone, dates et lieux de naissance, ainsi que des informations administratives liées aux démarches. La municipalité indique qu’aucun accès aux pièces justificatives (cartes d’identité, passeports, RIB, données de santé) n’a été mis en évidence et qu’aucune utilisation frauduleuse ne lui a été signalée ; elle ne peut toutefois pas déterminer individuellement les personnes concernées, et les investigations se poursuivent.",
      "timeline": [
        {
          "date": "2026-08-10",
          "event": "La Ville de Gagny confirme une cyberattaque avec accès non autorisé à des données personnelles d’usagers ; aucune pièce justificative concernée selon la mairie."
        }
      ]
    },
    {
      "slug": "blgcloud-20260808",
      "entity": "BlgCloud (éditeur BLG)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-08",
        "publication": "2026-08-09"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "159 environnements clients sur environ 230 revendiqués compromis (millions de documents) ; volumes par entité non consolidés"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — BlgCloud : les données de 159 entreprises revendiquées, des milliers de documents en fuite",
          "url": "https://www.cyberattaque.org/blgcloud-les-donnees-de-159-entreprises-pirate-des-millions-de-documents-en-fuite/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Roussel Agri 62 : première publication de la série BlgCloud",
          "url": "https://frenchbreaches.com/alertes/roussel-agri-62-blgcloud-mskjsgirjuladgvz0sj",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — BlgCloud : compromission massive revendiquée",
          "url": "https://fuitesinfos.fr/article/2026-08-08-blg",
          "kind": "article"
        }
      ],
      "description": "Depuis le 8 août 2026, un acteur identifié comme ChimeraZ publie progressivement des données issues d'entreprises clientes de BlgCloud, éditeur français d'un ERP SaaS utilisé par le machinisme agricole, la manutention, la location et les travaux publics. L'auteur affirme avoir accédé à 159 environnements clients sur environ 230 et extrait CRM, courriels, documents internes, informations commerciales, coordonnées professionnelles et coordonnées bancaires. Plusieurs entreprises sont ciblées tour à tour ; l'authenticité de l'ensemble des données reste à confirmer.",
      "timeline": [
        {
          "date": "2026-08-08",
          "event": "Premières publications de données attribuées à un client de BlgCloud (Roussel Agri 62) ; la série de fuites s’ouvre."
        },
        {
          "date": "2026-08-09",
          "event": "La revendication est précisée par les relais : accès à environ 159 environnements clients sur 230, CRM, courriels, documents, informations commerciales et coordonnées bancaires extraites selon l’auteur."
        }
      ]
    },
    {
      "slug": "duvignau-20260809",
      "entity": "Duvignau",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-09",
        "publication": "2026-08-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Volume non chiffré ; CRM, messagerie, configuration technique et documents commerciaux revendiqués (« BlgCloud Leak #2 » ; revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage de Duvignau revendiqué dans le cadre de la fuite BlgCloud : données CRM, e-mails et documents publiés",
          "url": "https://frenchbreaches.com/alertes/duvignau-40-blgcloud-msm86diuc1krxvgldsu",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Duvignau40 : les données CRM, des e-mails et des documents diffusés",
          "url": "https://www.cyberattaque.org/blgcloud-duvignau40-les-donnees-crm-des-e-mails-et-des-documents-diffuses/",
          "kind": "article"
        }
      ],
      "description": "Le 9 août 2026, deuxième volet de la série « BlgCloud Leak » consécutive à la compromission revendiquée de l’ERP SaaS BlgCloud : l’auteur publie des données attribuées à Duvignau (Duvignau40.fr), déjà citée parmi les instances revendiquées compromises. Les éléments diffusés couvrent plusieurs briques de l’environnement utilisé par l’entreprise — CRM, messagerie, configuration technique et documents commerciaux —, avec des échantillons montrant données de contact, e-mails, informations de messagerie et références à des documents, dont un lié à une commande Duvignau. Les attaquants affirment vouloir poursuivre les publications tant que BlgCloud ne les contacte pas ; l’étendue de l’accès, le nombre de personnes concernées et l’authenticité des données restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-09",
          "event": "Publication du « BlgCloud Leak #2 » attribué à Duvignau : CRM, messagerie et documents commerciaux diffusés en échantillons."
        }
      ]
    },
    {
      "slug": "le-mans-fc-20260808",
      "entity": "Le Mans FC",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-08",
        "publication": "2026-08-09"
      },
      "volume": {
        "count": 2479,
        "unit": "comptes",
        "label": "2 481 lignes annoncées et 2 479 comptes WordPress observés sur un ancien domaine du club (MUC 72), dont environ 2 478 adresses e-mail distinctes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Le Mans FC : les données de près de 2 500 comptes publiées sur un forum cybercriminel",
          "url": "https://frenchbreaches.com/alertes/le-mans-fc-msm10s9d7aa7x3v9wvi",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Le Mans FC : une base de 2 481 enregistrements diffusée après une fuite de données",
          "url": "https://www.cyberattaque.org/le-mans-fc-une-base-de-2-481-enregistrements-diffusee-apres-une-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 8 août 2026, une publication sur un forum cybercriminel diffuse une base présentée comme issue d’un ancien domaine associé au Le Mans FC, club de football professionnel — l’identité MUC 72, remplacée par Le Mans FC en 2010-2011. Le fichier correspond à un export de la table WordPress des comptes utilisateurs : adresses e-mail, identifiants de connexion, mots de passe hachés (phppass) et clés d’activation pour certains comptes. L’analyse du lot fait apparaître 2 479 enregistrements et environ 2 478 adresses e-mail distinctes, contre 2 481 lignes annoncées. L’origine exacte du fichier, les circonstances de son obtention et son rattachement aux infrastructures actuelles du club restent à confirmer.",
      "timeline": [
        {
          "date": "2026-08-08",
          "event": "Diffusion sur un forum cybercriminel d’une base de comptes WordPress liée à un ancien domaine du Le Mans FC (MUC 72) : 2 481 lignes annoncées."
        }
      ]
    },
    {
      "slug": "clcv-20260808",
      "entity": "CLCV (Consommation, Logement et Cadre de Vie)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-08",
        "publication": "2026-08-08"
      },
      "volume": {
        "count": 80031,
        "unit": "personnes",
        "label": "80 031 lignes et dossiers de consommateurs (JSON, 108,8 Mo) incluant coordonnées et contenu détaillé des demandes adressées à l’association (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage revendiqué de la CLCV : les données de plus de 80 000 personnes seraient compromises",
          "url": "https://frenchbreaches.com/alertes/clcv-consommation-logement-et-cadre-de-vie-mskk2jbes84h2ad5fra",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — CLCV : 80 031 dossiers de consommateurs revendiqués avec leurs litiges et coordonnées",
          "url": "https://www.cyberattaque.org/cyberattaque-association-nationale-de-consommateurs-et-usagers/",
          "kind": "article"
        }
      ],
      "description": "Le 8 août 2026, un hacker publie sur un forum cybercriminel une base attribuée à la CLCV, association nationale de défense des consommateurs et usagers : 80 031 lignes au format JSON pour environ 108,8 Mo. L’échantillon diffusé montre des noms, prénoms, numéros de téléphone, adresses e-mail et codes postaux, accompagnés d’informations détaillées sur les demandes et litiges adressés à l’association — motifs, résumés de situations, statuts de traitement, professionnels mis en cause et méthodes de vente ou de paiement. Cette combinaison rend les personnes identifiées et leurs litiges de consommation particulièrement sensibles ; l’authenticité de la base, son origine et le nombre réel de personnes concernées ne sont pas vérifiés indépendamment.",
      "timeline": [
        {
          "date": "2026-08-08",
          "event": "Publication sur un forum cybercriminel d’une base attribuée à la CLCV : 80 031 lignes avec coordonnées et contenu des dossiers de consommateurs."
        }
      ]
    },
    {
      "slug": "mutuelle-generale-de-prevoyance-20260807",
      "entity": "Mutuelle Générale de Prévoyance (MGP)",
      "siren": "337682660",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-07",
        "publication": "2026-08-08"
      },
      "volume": {
        "count": 198127,
        "unit": "personnes",
        "label": "198 127 identités et 133 018 IBAN uniques revendiqués (45 771 téléphones, 24 489 e-mails) ; la mutuelle confirme une cyberattaque sans pouvoir confirmer ces chiffres"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Mutuelle Générale de Prévoyance : près de 200 000 identités et 133 018 IBAN",
          "url": "https://fuitesinfos.fr/article/2026-08-07-mutuelle-generale-de-prevoyance",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Mutuelle Générale de Prévoyance : fuite massive mise en vente",
          "url": "https://frenchbreaches.com/alertes/mutuelle-g-n-rale-de-pr-voyance-msjkkufska3mdj2z8xb",
          "kind": "revendication"
        },
        {
          "label": "Le Figaro — La Mutuelle générale de prévoyance touchée par une cyberattaque via un prestataire",
          "url": "https://www.lefigaro.fr/flash-eco/la-mutuelle-generale-de-prevoyance-touchee-par-une-cyberattaque-via-un-prestataire-20260818",
          "kind": "article"
        },
        {
          "label": "BFMTV — Près de 200 000 personnes potentiellement concernées à la MGP",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/pres-de-200-000-personnes-potentiellement-concernees-la-mutuelle-generale-de-prevoyance-a-son-tour-touchee-par-une-cyberattaque_AD-202608190211.html",
          "kind": "article"
        }
      ],
      "description": "Le 7 août 2026, un acteur baptisé « yiranet » met en vente deux tables présentées comme issues de la Mutuelle Générale de Prévoyance : 198 127 identités, 133 018 IBAN, 45 771 téléphones et 24 489 e-mails. La mutuelle, qui couvre 480 000 adhérents, confirme le 18 août une cyberattaque touchant l'un de ses prestataires, sans pouvoir déterminer les données compromises ni confirmer ces chiffres. Elle exclut les données de santé et les informations de prestations, informe individuellement les personnes concernées depuis le 17 août et dépose plainte contre X. L'origine exacte reste sous investigation.",
      "timeline": [
        {
          "date": "2026-08-07",
          "event": "Mise en vente revendiquée de deux bases MGP : 198 127 identités et 133 018 IBAN uniques."
        },
        {
          "date": "2026-08-17",
          "event": "La mutuelle entame l'information individuelle des personnes concernées."
        },
        {
          "date": "2026-08-18",
          "event": "La MGP confirme une cyberattaque via un prestataire, ne peut confirmer les chiffres, exclut les données de santé et dépose plainte contre X."
        }
      ]
    },
    {
      "slug": "prelys-courtage-20260803",
      "entity": "Prelys Courtage",
      "siren": "792577157",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-08-03",
        "publication": "2026-08-08",
        "confirmation": "2026-08-03"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non communiqué ; compromission de certaines données de dossiers clients confirmée par l'entreprise, personnes concernées informées progressivement"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Prelys Courtage — FAQ incident de cybersécurité (mise à jour du 3 août 2026)",
          "url": "https://www.prelys-courtage.com/faq-incident-de-cybersecurite/",
          "kind": "officiel"
        },
        {
          "label": "BonjourLaFuite — entrée Prelys Courtage du 8 août 2026",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Fuite de données chez Prelys Courtage",
          "url": "https://fuitesinfos.fr/article/2026-08-08-prelys-courtage",
          "kind": "article"
        }
      ],
      "description": "Prelys Courtage, courtier en assurance et financement, annonce le 3 août 2026 un incident de cybersécurité. Selon sa FAQ officielle, il a entraîné la compromission de certaines données issues de dossiers clients. Les données potentiellement concernées comprennent informations d'identité et coordonnées. Pièces d'identité, justificatifs de domicile, relevés de compte et documents de demande de financement sont aussi cités. L'entreprise a notifié l'incident à la CNIL dans les délais réglementaires, déposé plainte et mandaté des experts indépendants. Aucune compromission d'identifiants de connexion n'a été identifiée à ce stade. Les personnes potentiellement impactées sont informées progressivement ; le volume exact n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-08-03",
          "event": "Prelys Courtage annonce un incident de cybersécurité ayant entraîné la compromission de certaines données de dossiers clients ; CNIL notifiée, plainte déposée."
        },
        {
          "date": "2026-08-08",
          "event": "Les services de veille BonjourLaFuite et Fuites Infos relaient l'incident et les catégories de données concernées."
        }
      ]
    },
    {
      "slug": "roussel-agri-62-20260808",
      "entity": "Roussel Agri 62",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-08",
        "publication": "2026-08-08"
      },
      "volume": {
        "count": 45684,
        "unit": "enregistrements",
        "label": "9,33 Go et 45 684 fichiers revendiqués, dont 29 127 e-mails, 23 816 enregistrements CRM et 45 681 documents ; premier lot de la série BlgCloud (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données liée à BlgCloud : Agri62 voit 9,33 Go de données publiés sur un forum cybercriminel",
          "url": "https://frenchbreaches.com/alertes/roussel-agri-62-blgcloud-mskjsgirjuladgvz0sj",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Roussel Agri62 ouvre la série de fuites BlgCloud avec 9,33 Go de données exposées",
          "url": "https://www.cyberattaque.org/roussel-agri62-ouvre-la-serie-de-fuites-blgcloud-avec-933-go-de-donnees-exposees/",
          "kind": "article"
        }
      ],
      "description": "Le 8 août 2026, après la revendication d’un accès massif à l’ERP SaaS BlgCloud, l’auteur de la série publie son premier lot de données clients : 9,33 Go attribués à Agri62 / Roussel Agri 62, entreprise de machinisme agricole — 29 127 e-mails, 23 816 enregistrements CRM et 45 681 documents. Les échantillons montrent des contenus d’e-mails, des contacts professionnels, des données d’entreprises, des coordonnées bancaires et des IBAN, ainsi qu’un bon de commande. La publication ouvre une série de fuites issues des environnements BlgCloud revendiqués compromis ; le nombre de personnes concernées et l’exhaustivité des informations diffusées restent à déterminer.",
      "timeline": [
        {
          "date": "2026-08-08",
          "event": "Premier lot de la série BlgCloud publié sous le nom Agri62 / Roussel Agri : 9,33 Go, dont 29 127 e-mails et 23 816 enregistrements CRM."
        }
      ]
    },
    {
      "slug": "actini-group-20260807",
      "entity": "Actini Group (ACTINI SAS)",
      "siren": "398147637",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-07",
        "publication": "2026-08-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "70,98 Go de données revendiqués exfiltrés et publiés par le groupe krybit ; nombre de personnes concernées non vérifiable"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Actini Group : 71 Go de données dérobés par le groupe krybit (7 août 2026)",
          "url": "https://frenchbreaches.com/alertes/actini-group-rw_ZDNkM0xtRmpkR2x1YVM1amIyMUFhM0o1WW1sMA",
          "kind": "revendication"
        },
        {
          "label": "ransomware.live — Fiche victime www.actini.com (groupe krybit, France)",
          "url": "https://www.ransomware.live/id/d3d3LmFjdGluaS5jb21Aa3J5Yml0",
          "kind": "revendication"
        }
      ],
      "description": "Le 7 août 2026, le groupe de rançongiciels krybit revendique la compromission des systèmes d'Actini. Ce fabricant français de machines industrielles pour la chimie et l'agroalimentaire est établi en Haute-Savoie. Les attaquants affirment avoir exfiltré environ 70,98 Go de données et affichent la publication comme effectuée sur leur infrastructure de fuite. La nature exacte des fichiers, le nombre de personnes potentiellement concernées et les circonstances techniques de la compromission n'ont pas été vérifiés indépendamment. Actini n'a pas communiqué publiquement sur l'incident au moment des relais de veille. Le groupe dispose d'implantations en Amérique du Nord et en Asie, ce qui élargit le périmètre potentiel des données concernées.",
      "timeline": [
        {
          "date": "2026-08-07",
          "event": "Le groupe krybit revendique l'exfiltration d'environ 71 Go de données chez Actini et affiche leur publication sur son site de fuite."
        }
      ],
      "group": "krybit"
    },
    {
      "slug": "afpa-20260807",
      "entity": "Afpa",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-07",
        "publication": "2026-08-07"
      },
      "volume": {
        "count": 101,
        "unit": "comptes",
        "label": "101 comptes utilisateurs d’AFPABox revendiqués, avec diffusion d’identifiants présentés comme administrateurs (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage revendiqué de l’AFPA : des données liées à la plateforme AFPABox diffusées sur un forum cybercriminel",
          "url": "https://frenchbreaches.com/alertes/afpa-msj805wnmw8zz6kstul",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — AFPA piraté : 101 comptes exposés et un accès administrateur publié",
          "url": "https://www.cyberattaque.org/afpa-pirate-101-comptes-exposes-et-un-acces-administrateur-publie/",
          "kind": "article"
        }
      ],
      "description": "Le 7 août 2026, l’acteur Cybernox publie sur un forum cybercriminel une revendication visant une plateforme liée à l’Afpa (Agence nationale pour la formation professionnelle des adultes) : il affirme avoir récupéré les données de 101 comptes utilisateurs d’AFPABox et diffuse surtout des identifiants présentés comme permettant d’accéder à l’interface d’administration du service. L’échantillon montre des éléments relatifs à un utilisateur — identité, statut, activité, métadonnées de compte. L’élément le plus sensible reste ces identifiants administrateur, dont aucune valeur n’est reproduite ici ; il n’est pas établi que l’accès fonctionne toujours. L’authenticité des données, l’origine exacte de la compromission et le nombre de personnes concernées ne sont pas vérifiés indépendamment.",
      "timeline": [
        {
          "date": "2026-08-07",
          "event": "Cybernox revendique la compromission d’AFPABox : 101 comptes et des identifiants présentés comme administrateurs publiés sur un forum cybercriminel."
        }
      ]
    },
    {
      "slug": "ressourc-brie-20260807",
      "entity": "Ressourc'brie",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-07",
        "publication": "2026-08-07"
      },
      "volume": {
        "count": 2026,
        "unit": "enregistrements",
        "label": "2 026 enregistrements selon la revendication (chiffre non confirmé indépendamment)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage de Ressourc'brie : la ressourcerie associative victime d'une revendication de diffusion de base SQL (7 aout 2026)",
          "url": "https://frenchbreaches.com/alertes/ressourc-brie-msiy6s8ktdtfnh45mbc",
          "kind": "revendication"
        },
        {
          "label": "Ayi NEDJIMI Consultants — Fuite de donnees Ressourc'brie : 2 026 personnes exposees (15 aout 2026)",
          "url": "https://ayinedjimi-consultants.fr/articles/fuite-donnees-ressourcbrie-2026",
          "kind": "article"
        }
      ],
      "description": "Le 7 août 2026, une publication sur un forum cybercriminel revendique la diffusion d'une base de données SQL présentée comme appartenant à Ressourc'brie, une ressourcerie associative basée à Brie-Comte-Robert et active dans le réemploi. L'auteur affirme mettre à disposition trois fichiers SQL issus du service en ligne de l'association. Selon l'analyse d'Ayi NEDJIMI Consultants, environ 2 026 enregistrements seraient concernés. Aucun échantillon visible n'accompagne la publication. L'authenticité des données, leur contenu exact et les circonstances de leur récupération ne sont pas confirmés indépendamment à ce stade.",
      "timeline": [
        {
          "date": "2026-08-07",
          "event": "Revendication sur un forum cybercriminel : trois fichiers SQL issus du service en ligne de Ressourc'brie, environ 2 026 enregistrements."
        },
        {
          "date": "2026-08-07",
          "event": "FrenchBreaches documente la revendication."
        },
        {
          "date": "2026-08-15",
          "event": "Ayi NEDJIMI Consultants publie une analyse de l'incident et chiffre le volume à environ 2 026 enregistrements."
        }
      ]
    },
    {
      "slug": "armurerie-lavaux-20260806",
      "entity": "Armurerie Lavaux",
      "siren": "503383101",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-06",
        "publication": "2026-08-06"
      },
      "volume": {
        "count": 91900,
        "unit": "personnes",
        "label": "91 900 personnes selon le relais de veille ; récapitulatifs de commandes enregistrées depuis 2025 extraits selon l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Armurerie Lavaux : plusieurs dizaines de milliers de clients concernés (6 août 2026)",
          "url": "https://frenchbreaches.com/alertes/armurerie-lavaux-mseypxv2fdmjdlqaj78",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Détenteurs d'armes à nouveau dans le viseur : l'Armurerie Lavaux confirme une cyberattaque (6 août 2026)",
          "url": "https://www.cyberattaque.org/detenteurs-darmes-a-nouveau-dans-le-viseur-larmurerie-lavaux-confirme-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "L'Armurerie Lavaux, armurier professionnel installé à Neufchâteau dans les Vosges depuis 1979, a révélé une cyberattaque ciblée contre son site marchand, signalée le 1er août 2026. Selon l'entreprise, des récapitulatifs de commandes enregistrées depuis 2025 ont été extraits : ils associent noms, adresses postales et numéros de téléphone au détail des produits commandés. Le caractère sensible tient à la nature des produits : le rapprochement d'une adresse et d'un achat d'arme ou de munition peut permettre de repérer des détenteurs. Selon l'entreprise, les numéros SIA, numéros d'armes, documents transmis, adresses e-mail, mots de passe et données bancaires ne sont pas concernés. Elle appelle les détenteurs des catégories B, C et D à la vigilance.",
      "timeline": [
        {
          "date": "2026-08-01",
          "event": "L'incident est signalé à l'Armurerie Lavaux ; des investigations sont engagées sur l'origine de l'attaque."
        },
        {
          "date": "2026-08-06",
          "event": "L'entreprise confirme l'extraction de récapitulatifs de commandes depuis 2025 ; le relais de veille chiffre l'ampleur à 91 900 personnes."
        }
      ]
    },
    {
      "slug": "biosynex-20260806",
      "entity": "Biosynex",
      "siren": "481075703",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-08-06",
        "publication": "2026-08-06",
        "confirmation": "2026-08-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; coordonnées et documents professionnels (périmètre annoncé par le groupe, enquête en cours)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "EQS News (communiqué réglementé) — BIOSYNEX SA : Cyberattaque",
          "url": "https://www.eqs-news.com/news/fr-regulatory/biosynex-sa-cyberattaque/52aa722f-bf8d-42e6-bfeb-1fa18e50b7d6_fr",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Cyberattaque confirmée chez BIOSYNEX : des données professionnelles potentiellement compromises",
          "url": "https://frenchbreaches.com/alertes/biosynex-msi1a59xyyo8dd0uay9",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Biosynex annonce être victime d’une fuite de données professionnelles",
          "url": "https://www.cyberattaque.org/biosynex-annonce-etre-victime-dune-fuite-de-donnees-professionnelles/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Cyberattaque chez BIOSYNEX, données professionnelles et documents exposés",
          "url": "https://fuitesinfos.fr/article/2026-08-06-biosynex",
          "kind": "article"
        }
      ],
      "description": "Biosynex, groupe français de diagnostic in vitro coté à Euronext Growth, a annoncé le 6 août 2026 dans un communiqué réglementé avoir été victime d'une cyberattaque survenue entre le 31 juillet et le 2 août 2026, ayant affecté une partie de ses systèmes d'information. Selon le groupe, les premières vérifications limitent les données concernées à des informations professionnelles — coordonnées et documents liés à l'activité — et l'activité opérationnelle est préservée. Une enquête est en cours pour déterminer la nature et l'étendue de la compromission ; les volumes ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2026-07-31",
          "event": "Cyberattaque sur une partie des systèmes d’information du groupe, survenue dans la fenêtre du 31 juillet au 2 août 2026 selon le communiqué réglementé."
        },
        {
          "date": "2026-08-06",
          "event": "Biosynex publie un communiqué réglementé : mesures préventives et correctives déployées, enquête en cours, données limitées selon les premières vérifications à des informations professionnelles."
        }
      ]
    },
    {
      "slug": "hospices-civils-de-lyon-20260806",
      "entity": "Hospices Civils de Lyon (HCL)",
      "siren": "266900273",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-06",
        "publication": "2026-08-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; professionnels et intervenants ayant collaboré aux HCL en 2020 (périmètre communiqué par l'établissement)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque confirmée chez un prestataire des Hospices Civils de Lyon : des données de professionnels potentiellement compromises",
          "url": "https://frenchbreaches.com/alertes/hospices-civils-de-lyon-mshd1fdm90trgfi4n8v",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Hospices Civils de Lyon : cyberattaque",
          "url": "https://www.cyberattaque.org/hospices-civils-de-lyon-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données chez Hospices Civils de Lyon",
          "url": "https://fuitesinfos.fr/article/2026-08-06-hospices-civils-de-lyon",
          "kind": "article"
        }
      ],
      "description": "Les Hospices Civils de Lyon ont informé les professionnels et intervenants ayant collaboré avec l'établissement en 2020 d'un incident de cybersécurité touchant l'un de leurs prestataires externes, signalé le 25 juin 2026. Selon l'établissement, une base de données historique utilisée lors d'une migration technique en 2020 a pu être accessible et exfiltrée à la suite de cette attaque. Les HCL précisent que leur propre système d'information n'a pas été compromis et qu'aucune donnée médicale de patients n'est concernée. Les volumes ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2026-06-25",
          "event": "Les HCL sont informés d'un incident de cybersécurité chez un prestataire externe ; aucune compromission de leur propre système d'information n'est constatée selon l'établissement."
        },
        {
          "date": "2026-08-06",
          "event": "Une notification aux professionnels et intervenants concernés, relayée par les veilles, décrit une base historique de 2020 ayant pu être accessible et exfiltrée."
        }
      ]
    },
    {
      "slug": "mvision-20260806",
      "entity": "MVision",
      "siren": "448286617",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-06",
        "publication": "2026-08-06"
      },
      "volume": {
        "count": 2100,
        "unit": "personnes",
        "label": "plus de 2 100 dossiers RH revendiqués, associés à des NIR, passeports et données de santé (chiffre de l'auteur, estimation fondée sur l'échantillon)"
      },
      "data_types": [
        "identite",
        "documents",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage d'une entreprise de prestations audiovisuelles : plus de 2 000 personnes concernées (6 août 2026)",
          "url": "https://frenchbreaches.com/alertes/mvision-msgwx7wpe04lm2vdg5t",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — MVision : plus de 2 100 dossiers RH revendiqués avec NIR, passeports et données de santé",
          "url": "https://www.cyberattaque.org/mvision-plus-de-2-100-dossiers-rh-revendiques-avec-nir-passeports-et-donnees-de-sante/",
          "kind": "article"
        }
      ],
      "description": "MVision, entreprise de prestations audiovisuelles, met à disposition des techniciens pour des évènements. Elle est visée le 6 août 2026 par une revendication de fuite publiée sur un forum. L'auteur affirme avoir compromis le système d'information et diffuse un échantillon présenté comme issu de la base interne de gestion des collaborateurs et des candidatures. Plus de 2 100 personnes y seraient associées à des numéros de Sécurité sociale, des passeports et des données de santé. Ces champs proviennent de l'examen du relais de veille. Un lien de téléchargement de l'ensemble des données accompagne la publication. Ces éléments reposent sur les seules déclarations de l'auteur ; l'authenticité n'est pas confirmée indépendamment.",
      "timeline": [
        {
          "date": "2026-08-06",
          "event": "Revendication de fuite contre MVision : échantillon de la base RH diffusé et ensemble des données proposé au téléchargement ; non confirmé."
        }
      ]
    },
    {
      "slug": "stade-francois-20260805",
      "entity": "Stade Français Paris",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-05",
        "publication": "2026-08-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Aucun volume annoncé : le groupe Qilin a publié 18 photographies de pièces d'identité de joueurs en guise de preuve, sans chiffrer les personnes concernées"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "L'Équipe — Top 14 : le Stade Français victime d'une cyberattaque, les hackers réclament une rançon",
          "url": "https://www.lequipe.fr/Rugby/Actualites/Top-14-le-stade-francais-victime-d-une-cyberattaque-les-hackers-reclament-une-rancon/1709358",
          "kind": "article"
        },
        {
          "label": "actu.fr — Données volées, plainte déposée : ce que l'on sait de la cyberattaque au Stade Français",
          "url": "https://actu.fr/sports/rugby/top-14/donnees-volees-plainte-deposee-ce-que-l-on-sait-de-la-cyberattaque-au-stade-francais_64637756.html",
          "kind": "article"
        }
      ],
      "description": "Le club de rugby du Stade Français apparaît le 5 août 2026 sur le site d'extorsion du groupe de rançongiciels Qilin, avec un compte à rebours de dix jours et 18 photographies de passeports et cartes d'identité présentées comme appartenant à des joueurs. Le club confirme le 6 août une cyberattaque : dispositif de crise activé avec des experts indépendants, autorités informées, plainte déposée, restauration depuis des sauvegardes saines. Il ne confirme pas la nature des données potentiellement exfiltrées ; billetterie et boutique en ligne fonctionnent normalement selon le club. Les cybercriminels exigent une rançon avant le 15 août.",
      "timeline": [
        {
          "date": "2026-08-05",
          "event": "Le Stade Français apparaît sur le site de fuite de Qilin avec un compte à rebours de dix jours et 18 pièces d'identité de joueurs publiées en échantillon."
        },
        {
          "date": "2026-08-06",
          "event": "Le club confirme l'attaque, active sa cellule de crise, dépose plainte et restaure son environnement informatique depuis des sauvegardes saines."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "voxaly-20260803",
      "entity": "Voxaly (Docaposte)",
      "siren": "489522540",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-03",
        "publication": "2026-08-04"
      },
      "volume": {
        "count": 5195,
        "unit": "personnes",
        "label": "5 195 personnes selon la revendication publiée le 3 août 2026 ; export présenté comme complet, couvrant quatre années de soumissions (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Voxaly, spécialiste du vote électronique, visé par une fuite de données (3 août 2026)",
          "url": "https://frenchbreaches.com/alertes/voxaly-msde9mck0bpdloz5u6j7",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 5 195 personnes concernées par une fuite de données revendiquée chez Voxaly (4 août 2026)",
          "url": "https://fuitesinfos.fr/article/2026-08-03-voxaly",
          "kind": "article"
        }
      ],
      "description": "Le 3 août 2026, une revendication publiée sur un forum cybercriminel annonce la fuite de la base du site institutionnel de Voxaly. Cette société, filiale de Docaposte, est spécialiste français du vote électronique et de la gestion des relations sociales. L'auteur propose un export présenté comme complet, rassemblant quatre années de soumissions. Y figurent demandes de contact et de devis, téléchargements de documentation, infolettres et candidatures spontanées. Environ 5 200 personnes seraient concernées selon la revendication. Les enregistrements comprendraient identité, coordonnées, rattachement professionnel et contenu des messages. Les captures diffusées laissent voir un extrait de table d'utilisateurs d'une installation WordPress ; l'authenticité n'est pas confirmée indépendamment.",
      "timeline": [
        {
          "date": "2026-08-03",
          "event": "Revendication sur un forum : export complet de la base du site vitrine de Voxaly, quatre années de soumissions, environ 5 200 personnes."
        },
        {
          "date": "2026-08-04",
          "event": "Le relais de veille documente la fuite : identité, coordonnées, rattachement professionnel et contenu des messages annoncés ; non confirmé."
        }
      ]
    },
    {
      "slug": "chat-coco-20260802",
      "entity": "Chat Coco",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-02",
        "publication": "2026-08-03"
      },
      "volume": {
        "count": 14260,
        "unit": "comptes",
        "label": "environ 14 260 comptes exposés avec adresses e-mail, pseudonymes, adresses IP, photographies et conversations privées (revendiqué)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Chat Coco : 14 260 comptes et messages privés exposés sur l'héritier du controversé Coco.gg (3 août 2026)",
          "url": "https://www.cyberattaque.org/chat-coco-14-260-comptes-et-messages-prives-exposes-sur-lheritier-du-controverse-coco-gg/",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Des pirates revendiquent le piratage d'un miroir de Coco (août 2026)",
          "url": "https://www.zataz.com/des-pirates-revendiquent-le-piratage-dun-miroir-de-coco/",
          "kind": "article"
        },
        {
          "label": "Conso-Confiance — Piratage de Chat Coco : 14 500 comptes exposés, ce que vous pouvez faire",
          "url": "https://conso-confiance.fr/piratage-chat-coco-fuite-donnees-vos-droits/",
          "kind": "article"
        }
      ],
      "description": "Le 2 août 2026, Chat Coco, tchat anonyme français qui revendique l'héritage de Coco.gg (fermé par la justice en juin 2024), est entièrement compromis : le site est remplacé par une page de piratage renvoyant vers une copie de sa base. Environ 14 260 comptes sont concernés, avec adresses e-mail, pseudonymes, adresses IP, photographies de profils et conversations privées. Les données publiques laissent craindre des risques d'extorsion et d'atteinte à la vie privée des utilisateurs ; l'infrastructure du service n'a pas été rétablie immédiatement après l'incident.",
      "timeline": [
        {
          "date": "2026-08-02",
          "event": "Chat Coco est défacé et une copie de sa base d'environ 14 260 comptes est diffusée."
        },
        {
          "date": "2026-08-03",
          "event": "Les relais spécialisés documentent l'exposition d'e-mails, d'adresses IP, de photos et de conversations privées."
        }
      ]
    },
    {
      "slug": "inserm-20260803",
      "entity": "Inserm",
      "siren": "180036048",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-03",
        "publication": "2026-08-03"
      },
      "volume": {
        "count": 192451,
        "unit": "enregistrements",
        "label": "192 451 enregistrements de professionnels de santé proposés à la vente (chiffre revendiqué) ; FrenchBreaches évoque jusqu’à 245 812 professionnels au total, chiffres non confirmés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage revendiqué de l'INSERM : une base de 192 451 professionnels de santé diffusée sur un forum cybercriminel",
          "url": "https://frenchbreaches.com/alertes/inserm-mshn3qktwz0jhhrvfde",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Inserm : 189 997 profils de professionnels de santé dans une fuite massive",
          "url": "https://www.cyberattaque.org/inserm-189-997-profils-de-professionnels-de-sante-dans-une-fuite-massive/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 119 455 professionnels concernés par une fuite revendiquée chez Inserm",
          "url": "https://fuitesinfos.fr/article/2026-08-03-inserm",
          "kind": "article"
        }
      ],
      "description": "Une publication apparue le 3 août 2026 sur un forum cybercriminel revendique l'accès à une base associée au domaine certdc.inserm.fr ; un fichier présenté comme contenant 192 451 enregistrements de professionnels de santé est proposé à la vente. FrenchBreaches évoque ensuite jusqu'à 245 812 professionnels concernés, chiffre non confirmé. Selon le RSSI de l'Inserm, joint par les relais, les données proviendraient d'un scraping réalisé en juin 2026 via un compte utilisateur compromis d'un outil de recherche ; les données d'authentification, stockées séparément, ne sont pas concernées selon l'organisme.",
      "timeline": [
        {
          "date": "2026-08-03",
          "event": "Une publication sur un forum cybercriminel évoque un possible scraping d'environ 190 000 enregistrements associés à l'Inserm ; la revendication est relayée le jour même."
        },
        {
          "date": "2026-08-06",
          "event": "Un fichier de 192 451 enregistrements de professionnels de santé est proposé à la vente ; FrenchBreaches évoque le lendemain jusqu’à 245 812 professionnels concernés."
        },
        {
          "date": "2026-08-07",
          "event": "Le RSSI de l'Inserm précise aux relais un scraping réalisé en juin 2026 via un compte utilisateur compromis ; les données d'authentification ne sont pas concernées selon l'organisme."
        }
      ]
    },
    {
      "slug": "intermarche-drive-20260803",
      "entity": "Intermarché (Groupement Les Mousquetaires)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-03",
        "publication": "2026-08-03"
      },
      "volume": {
        "count": 287605,
        "unit": "personnes",
        "label": "287 605 clients du service Drive identifiés comme concernés et informés par l'enseigne, sur environ 2 millions de clients (chiffre Intermarché du 3 août)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Fuite de données : Intermarché Drive touché par une cyberattaque, près de 300 000 clients concernés",
          "url": "https://www.leparisien.fr/high-tech/fuite-de-donnees-intermarche-drive-touche-par-une-cyberattaque-2-millions-de-clients-concernes-03-08-2026-XS6ZY2H5JJCTDNLXNVRMJ4RZ6U.php",
          "kind": "article"
        },
        {
          "label": "Le Parisien (AFP) — Cyberattaque contre Intermarché : une enquête est ouverte après la fuite de données qui concerne 300 000 clients",
          "url": "https://www.leparisien.fr/high-tech/cyberattaque-contre-intermarche-une-enquete-est-ouverte-apres-la-fuite-de-donnees-qui-concerne-300-000-clients-06-08-2026-OBKH7GMH7NEOTL2NUPXHXKNC5A.php",
          "kind": "article"
        },
        {
          "label": "RMC/BFMTV — Cyberattaque Intermarché : si vous êtes client, voici ce qu'il faut vérifier",
          "url": "https://rmc.bfmtv.com/conso/alimentation/cyberattaque-intermarche-si-vous-etes-client-voici-ce-qu-il-faut-verifier-dans-les-prochains-jours_AN-202608040260.html",
          "kind": "article"
        }
      ],
      "description": "Le Groupement Les Mousquetaires a annoncé le 3 août 2026 une cyberattaque détectée et bloquée en interne la semaine précédente, visant les fichiers des clients du service Drive d'Intermarché. Selon l'enseigne, les attaquants ont accédé à des données de 287 605 clients, informés par courriel : identité, date de naissance, coordonnées, numéro de carte de fidélité et certaines informations de commandes en ligne. Aucune donnée bancaire, aucun mot de passe ni adresse électronique n'est concerné selon le groupe, qui a notifié la CNIL et déposé plainte. Le 6 août, le parquet de Paris a ouvert une enquête confiée à la brigade de lutte contre la cybercriminalité.",
      "timeline": [
        {
          "date": "2026-08-03",
          "event": "Le groupe confirme à l'AFP une attaque détectée et bloquée la semaine précédente ; 287 605 clients du Drive sont informés par courriel, la CNIL notifiée, une plainte déposée."
        },
        {
          "date": "2026-08-06",
          "event": "Le parquet de Paris ouvre une enquête pour atteinte à un système automatisé de données ; elle est confiée à la brigade de lutte contre la cybercriminalité."
        }
      ]
    },
    {
      "slug": "setic-pourtier-20260802",
      "entity": "Setic Pourtier",
      "siren": "342635570",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-02",
        "publication": "2026-08-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de donnees chez Setic Pourtier : une attaque ransomware revendiquee (3 aout 2026)",
          "url": "https://frenchbreaches.com/alertes/setic-pourtier-rw_YzJWMGFXTXRjRzkxY25ScFpYSXVZMjl0UUd4dlkydGlhWFEx",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — LockBit 5 Breaches Setic Pourtier in France (3 aout 2026)",
          "url": "https://dexpose.io/lockbit-5-breaches-setic-pourtier-in-france",
          "kind": "article"
        }
      ],
      "description": "Le 2 août 2026, le groupe LockBit 5.0 revendique une cyberattaque contre Setic Pourtier, constructeur industriel roannais spécialisé dans les machines pour l'industrie du câble et du fil métallique (SIREN 342635570). La revendication, relayée le 3 août par FrenchBreaches et DeXpose, affirme la compromission des systèmes de l'entreprise et annonce une publication future de données via un compte à rebours sur le portail de fuite du groupe. Aucun échantillon de données, ni arborescence de fichiers, ni volume ne sont indiqués dans les captures consultées. Les liens de téléchargement restent inactifs au moment de la publication des relais de presse.",
      "timeline": [
        {
          "date": "2026-08-02",
          "event": "LockBit 5.0 revendique l'attaque contre Setic Pourtier sur son portail de fuite ; compte à rebours actif."
        },
        {
          "date": "2026-08-03",
          "event": "FrenchBreaches et DeXpose documentent la revendication ; aucun échantillon ni volume public."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "groupe-t2mc-20260801",
      "entity": "Groupe T2MC",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-01",
        "publication": "2026-08-02"
      },
      "volume": {
        "count": 82000,
        "unit": "personnes",
        "label": "26 Go de documents justificatifs et une base RH revendiqués, incluant des pièces d'identité et des RIB pour environ 82 000 personnes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Groupe T2MC : une cyberattaque revendiquée expose des pièces d'identité et des RIB (1er août 2026)",
          "url": "https://frenchbreaches.com/alertes/groupe-t2mc-msatleltiim1uf4u47g",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Groupe T2MC : 82 000 cartes d'identité et RIB exposés dans une fuite massive (2 août 2026)",
          "url": "https://www.cyberattaque.org/groupe-t2mc-82-000-cartes-didentite-et-rib-exposes-dans-une-fuite-massive/",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er août 2026, un acteur utilisant le pseudonyme Alduinn publie sur un forum cybercriminel une base liée aux processus de recrutement et de gestion des ressources humaines du Groupe T2MC, entreprise française de propreté, de nettoyage industriel et d'accueil, accompagnée d'environ 26 Go de documents justificatifs. Les éléments publiés comprennent des pièces d'identité et des relevés d'identité bancaire pour environ 82 000 personnes selon les relais. La combinaison de documents d'identité et de coordonnées bancaires expose les salariés et candidats à des fraudes documentaires et bancaires ; les volumes restent déclarés par leur auteur.",
      "timeline": [
        {
          "date": "2026-08-01",
          "event": "Alduinn diffuse une base RH et 26 Go de documents attribués au Groupe T2MC, avec pièces d'identité et RIB."
        }
      ]
    },
    {
      "slug": "terveo-20260730",
      "entity": "TERVEO",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-30",
        "publication": "2026-08-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre de personnes non chiffré ; accès possible aux données du site entre le 19 et le 25 juillet 2026, copie non établie (notification de l’entreprise)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Incident de cybersécurité chez TERVEO : des données clients potentiellement consultées lors d’une intrusion",
          "url": "https://frenchbreaches.com/alertes/terveo-msb0jbxnwduz5ngrumi",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Terveo : les données clients et historiques de commandes exposés dans une cyberattaque",
          "url": "https://www.cyberattaque.org/terveo-les-donnees-clients-et-historiques-de-commandes-exposes-dans-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "TERVEO, entreprise française de vente en ligne spécialisée dans l’aménagement extérieur — dont les bains nordiques et saunas —, publie le 30 juillet 2026 une communication confirmant une intrusion sur son site entre le 19 et le 25 juillet, adressée par courriel aux clients le 31 juillet : une personne extérieure a pu accéder à certaines données enregistrées. Selon le profil des comptes figurent noms et prénoms, adresses électroniques, numéros de téléphone, adresses de facturation et de livraison et historique des commandes. L’entreprise précise ne disposer d’aucune preuve que les informations ont été copiées, sans pouvoir l’exclure, et a choisi de notifier l’ensemble des personnes potentiellement concernées conformément au RGPD.",
      "timeline": [
        {
          "date": "2026-07-30",
          "event": "TERVEO publie une notification d’intrusion (19-25 juillet) : accès possible aux données clients, copie non établie, notification RGPD des personnes concernées."
        }
      ]
    },
    {
      "slug": "ville-de-drancy-20260722",
      "entity": "Ville de Drancy",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-22",
        "publication": "2026-08-02"
      },
      "volume": {
        "count": 241705,
        "unit": "enregistrements",
        "label": "210 Go de données répartis en 241 705 fichiers publiés sur le site de fuite de Qilin le 2 août (revendiqué) ; cyberattaque confirmée par la Ville, nature des données non précisée"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Drancy victime d'une cyberattaque : les données personnelles des administrés ciblées (22 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/la-ville-de-drancy-mrw497vrl1fjlaf3uz",
          "kind": "revendication"
        },
        {
          "label": "Le Parisien — Victime d'une cyberattaque, la mairie de Drancy invite les habitants à changer régulièrement de mot de passe (23 juillet 2026)",
          "url": "https://www.leparisien.fr/seine-saint-denis-93/victime-dune-cyberattaque-la-mairie-de-drancy-invite-les-habitants-a-changer-regulierement-de-mot-de-passe-23-07-2026-F3T42V2O3JE6ZJKI5SVLI2QUIQ.php",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Mairie de Drancy : 210 Go de données exfiltrés par ransomware, groupe Qilin (2 août 2026)",
          "url": "https://frenchbreaches.com/alertes/mairie-de-drancy-rw_VFdGcGNtbGxJR1JsSUVSeVlXNWplVUJ4YVd4cGJnPT0",
          "kind": "revendication"
        }
      ],
      "description": "La Ville de Drancy (Seine-Saint-Denis) révèle fin juillet 2026 une cyberattaque affectant son système d'information et invite les habitants à la vigilance, notamment sur leurs mots de passe. Le groupe de ransomware Qilin revendique l'attaque, puis publie le 2 août une archive présentée comme 210 Go de données municipales réparties en 241 705 fichiers, couvrant potentiellement état civil, RH, marchés publics et échanges avec les administrés. L'authenticité de l'ensemble publié n'est pas vérifiée indépendamment ; la Ville a déposé plainte.",
      "timeline": [
        {
          "date": "2026-07-22",
          "event": "La cyberattaque visant la Ville de Drancy est documentée ; Qilin revendique la compromission."
        },
        {
          "date": "2026-07-23",
          "event": "La mairie confirme l'attaque et appelle les habitants à changer régulièrement leurs mots de passe."
        },
        {
          "date": "2026-08-02",
          "event": "Qilin publie 210 Go de données en 241 705 fichiers sur son site de fuite."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "cy-cergy-paris-universite-20260731",
      "entity": "CY Cergy Paris Université",
      "siren": "130025976",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-31",
        "publication": "2026-08-01"
      },
      "volume": {
        "count": 37,
        "unit": "personnes",
        "label": "37 personnes annoncées dans une archive d'environ 1,2 Go revendiquée (chiffres non confirmés par l'établissement)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 37 personnes concernées par une fuite revendiquée chez CY Cergy Paris Université",
          "url": "https://fuitesinfos.fr/article/2026-07-31-cy-cergy-paris-universite",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Cyberattaque revendiquée contre CY Cergy Paris Université : 1 Go de données diffusé",
          "url": "https://frenchbreaches.com/alertes/cy-cergy-paris-universit-msanv9saq6mlky1jlg",
          "kind": "revendication"
        }
      ],
      "description": "Une publication apparue le 31 juillet 2026 sur un forum cybercriminel revendique le piratage du domaine étudiant etu.cyu.fr de CY Cergy Paris Université et propose une archive d'environ 1,2 Go. Selon les recensements, elle contiendrait des supports de cours de CY Tech, des dossiers des relations internationales, des procédures de stages et des tableaux nominatifs de suivi d'étudiants ; 37 personnes seraient annoncées, avec noms, e-mails et téléphones. À ce stade, l'établissement n'a pas confirmé publiquement l'incident ; l'authenticité du dépôt et l'étendue des données restent à établir.",
      "timeline": [
        {
          "date": "2026-07-31",
          "event": "Revendication sur un forum : compromission du domaine étudiant etu.cyu.fr, archive d'environ 1,2 Go proposée au téléchargement."
        },
        {
          "date": "2026-08-01",
          "event": "Les veilleurs recensent l'annonce : 37 personnes annoncées, données scolaires et coordonnées citées ; aucun commentaire de l'établissement."
        }
      ]
    },
    {
      "slug": "emploi-docteur-imago-20260801",
      "entity": "Emploi Docteur Imago",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-01",
        "publication": "2026-08-01"
      },
      "volume": {
        "count": 10359,
        "unit": "comptes",
        "label": "10 359 comptes utilisateurs WordPress revendiqués par l'auteur de la publication (chiffre non confirmé indépendamment)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Emploi Docteur Imago : un pirate revendique le vol des données de plus de 10 000 personnes (1er août 2026)",
          "url": "https://frenchbreaches.com/alertes/emploi-docteur-imago-msalwlhrpzvx55d1kuf",
          "kind": "revendication"
        },
        {
          "label": "Ayi NEDJIMI Consultants — Fuite de données Emploi Docteur Imago (2026) : analyse RGPD (15 août 2026)",
          "url": "https://ayinedjimi-consultants.fr/articles/fuite-donnees-emploi-docteur-imago-2026",
          "kind": "article"
        }
      ],
      "description": "Le 1er août 2026, une publication sur un forum cybercriminel revendique l'exfiltration de la base de données complète du site emploi.docteurimago.fr, plateforme de recrutement spécialisée dans le secteur de la santé. L'auteur affirme mettre à disposition 499 tables de la base, dont 10 359 comptes utilisateurs WordPress avec mots de passe hachés au format bcrypt, plus de 5 200 clients WooCommerce et plus de 10 300 contacts CRM Salesforce. Selon l'analyse d'Ayi NEDJIMI Consultants publiée le 15 août, l'authenticité des données n'est pas confirmée et l'entreprise n'a pas communiqué publiquement. Les données annoncées incluent adresses électroniques, identifiants de connexion et historiques de commandes.",
      "timeline": [
        {
          "date": "2026-08-01",
          "event": "Revendication sur un forum cybercriminel : base WordPress et WooCommerce complète d'Emploi Docteur Imago, 10 359 comptes utilisateurs."
        },
        {
          "date": "2026-08-01",
          "event": "FrenchBreaches documente la revendication."
        },
        {
          "date": "2026-08-15",
          "event": "Ayi NEDJIMI Consultants publie une analyse de l'incident et précise les catégories de données annoncées."
        }
      ]
    },
    {
      "slug": "xplor-resamania-20260801",
      "entity": "Xplor Resamania",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-08-01",
        "publication": "2026-08-01"
      },
      "volume": {
        "count": 5270000,
        "unit": "enregistrements",
        "label": "5,27 millions de dossiers d'adhérents de salles de sport selon la revendication, couvrant des enseignes françaises"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Xplor Resamania : 5,27 millions de dossiers d'adhérents de salles de sport revendiqués",
          "url": "https://www.cyberattaque.org/xplor-resamania-527-millions-de-dossiers-dadherents-de-salles-de-sport-revendiques/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données : plus de 5 millions d'adhérents de Fitness Park, Gigafit et Magic Form concernés",
          "url": "https://frenchbreaches.com/blog/fuite-de-donnees-plus-de-5-millions-dadherents-de-fitness-park-gigafit-et-magic-form-concernes",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er août 2026, le hacker 84City affirme diffuser une base de 5,27 millions de dossiers d'adhérents de salles de sport issus de Xplor Resamania, éditeur de logiciels de gestion utilisé par des réseaux de fitness. Des enseignes françaises dont Fitness Park, Gigafit et Magic Form sont citées parmi les concernées. Les dossiers comprendraient identités et coordonnées des adhérents. La revendication n'est pas confirmée par l'éditeur ; les volumes annoncés restent à établir.",
      "timeline": [
        {
          "date": "2026-08-01",
          "event": "Le hacker 84City revendique la diffusion de 5,27 millions de dossiers d'adhérents de salles de sport issus de Xplor Resamania."
        },
        {
          "date": "2026-08-01",
          "event": "Les relais de veille identifient des enseignes françaises concernées, dont Fitness Park, Gigafit et Magic Form."
        }
      ]
    },
    {
      "slug": "cci-nice-cote-d-azur-20260718",
      "entity": "CCI Nice Côte d'Azur",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-18",
        "publication": "2026-07-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre de personnes non communiqué ; données RH de candidats et d'entreprises potentiellement consultées via un compte administrateur de la plateforme eDRH"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — CCI Nice Côte d'Azur : un compte administrateur piraté, les données RH de candidats exportées (1er août 2026)",
          "url": "https://www.cyberattaque.org/cci-nice-cote-dazur-un-compte-administrateur-pirate-les-donnees-rh-de-candidats-exportees/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Incident de cybersécurité à la CCI Nice Côte d'Azur : des données de candidats et d'entreprises potentiellement consultées (31 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/chambre-de-commerce-et-d-industrie-nice-c-te-d-azur-ms9972qijqoesdq8cu",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la Chambre de Commerce et d'Industrie Nice Côte d'Azur confirme un incident de sécurité affectant sa plateforme eDRH : le 18 juillet 2026, un accès non autorisé à un compte administrateur a permis de consulter et d'exporter des données de ressources humaines, concernant des candidats en recrutement et des entreprises utilisatrices. L'établissement consulaire a informé les personnes concernées et sécurisé la plateforme. Le nombre exact de personnes touchées n'a pas été communiqué ; l'incident illustre l'exposition des systèmes RH des établissements publics consulaires.",
      "timeline": [
        {
          "date": "2026-07-18",
          "event": "Accès non autorisé à un compte administrateur de la plateforme eDRH de la CCI Nice Côte d'Azur."
        },
        {
          "date": "2026-07-31",
          "event": "La CCI informe les utilisateurs et confirme l'incident ; les relais spécialisés le documentent."
        }
      ]
    },
    {
      "slug": "education-nationale-20260731",
      "entity": "Ministère de l'Éducation nationale",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-31"
      },
      "volume": {
        "count": 346178591,
        "unit": "lignes",
        "label": "346 178 591 lignes brutes (43 Go, environ 2 500 fichiers) revendiquées par ZeroBytes ; l'auteur évoque 1,22 million d'élèves et 4,35 millions d'identifiants de personnels ; le ministère ne confirme pas ces chiffres"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Numerama — Piratage de l'Éducation nationale : ce que ZeroBytes revendique, ce que le ministère a confirmé",
          "url": "https://www.numerama.com/cyberguerre/2313135-piratage-de-leducation-nationale-ce-que-le-pirate-revendique-ce-que-le-ministere-a-confirme.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Élèves, enseignants, parents… Après le fisc, ZeroBytes revendique le piratage massif de données de l'Éducation nationale",
          "url": "https://www.lefigaro.fr/secteur/high-tech/eleves-enseignants-parents-apres-le-fisc-zerobytes-revendique-le-piratage-massif-de-donnees-de-l-education-nationale-20260818",
          "kind": "article"
        },
        {
          "label": "franceinfo — ZeroBytes, à l'origine du vol de données du fisc, revendique un piratage de données visant l'Éducation nationale fin juillet",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/zerobytes-a-l-origine-du-vol-de-donnees-du-fisc-revendique-un-piratage-de-donnees-visant-l-education-nationale-fin-juillet_8152235.html",
          "kind": "article"
        },
        {
          "label": "JDN — ZeroBytes revendique le piratage massif de données de l'Éducation nationale",
          "url": "https://www.journaldunet.com/business/1553799-zerobytes-revendique-le-piratage-massif-de-donnees-de-l-education-nationale/",
          "kind": "article"
        }
      ],
      "description": "Le ministère de l'Éducation nationale annonce le 31 juillet 2026 une « intrusion frauduleuse » survenue dans la nuit du 25 juillet, via l'usurpation d'un compte professionnel, dans un système dédié à la formation des personnels ; plainte déposée, ANSSI et CNIL saisies. Le 17 août, le cybercriminel ZeroBytes revendique 346 millions de lignes couvrant plus de vingt ans : 1,22 million d'élèves, 4,35 millions d'identifiants de personnels et 602 000 comptes académiques, certains fichiers contenant des empreintes de mots de passe. Le 18 août, le ministère précise que les personnels susceptibles d'être concernés ont été informés individuellement et qu'il ne confirme ni ne dément l'ampleur revendiquée.",
      "timeline": [
        {
          "date": "2026-07-25",
          "event": "Intrusion dans la nuit du 25 juillet via l'usurpation d'un compte professionnel ; le centre opérationnel de sécurité est alerté le lendemain et les accès externes suspendus."
        },
        {
          "date": "2026-07-31",
          "event": "Le ministère reconnaît une intrusion ayant pu conduire à l'exfiltration de données d'un nombre important d'agents ; plainte contre X, ANSSI et CNIL saisies."
        },
        {
          "date": "2026-08-17",
          "event": "ZeroBytes revendique sur un forum 346 178 591 lignes (43 Go) couvrant élèves, personnels et comptes académiques ; la revendication est relayée le soir même."
        },
        {
          "date": "2026-08-18",
          "event": "Point de situation : les personnels susceptibles d'être concernés ont été informés individuellement ; le ministère ne confirme ni ne dément les publications."
        }
      ]
    },
    {
      "slug": "5doigts2pieds-20260728",
      "entity": "5doigts2pieds.fr",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients concernés non communiqué par l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Une cyberattaque contre 5doigts2pieds entraîne le vol de données clients (30 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/5doigts2pieds-ms7nsxtv858u04k6jvq",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — 5doigts2pieds.fr piraté : les données et commandes de ses clients ont été volées (30 juillet 2026)",
          "url": "https://www.cyberattaque.org/5doigts2pieds-fr-pirate-les-donnees-et-commandes-de-ses-clients-ont-ete-volees/",
          "kind": "article"
        }
      ],
      "description": "Le 28 juillet 2026, la boutique en ligne française 5doigts2pieds.fr, spécialisée dans les chaussures minimalistes, annonce une cyberattaque en cours. Son hébergeur retire le site pour interrompre les actions malveillantes. Selon l'entreprise, l'attaque survient moins de 24 heures après un premier incident. Le 29 juillet, la boutique confirme un vol de données clients : noms, prénoms, adresses postales, numéros de téléphone, adresses e-mail et historiques de commandes. Les données bancaires, gérées par un prestataire de paiement, ne sont pas concernées selon l'entreprise. Le nombre de clients touchés n'est pas communiqué. L'entreprise annonce préparer une déclaration à la CNIL et une information individuelle des personnes concernées.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "La boutique annonce une cyberattaque en cours ; son hébergeur retire le site pour interrompre les actions malveillantes."
        },
        {
          "date": "2026-07-29",
          "event": "L'entreprise confirme que les attaquants ont accédé aux données clients : identités, coordonnées et historiques de commandes."
        },
        {
          "date": "2026-07-30",
          "event": "FrenchBreaches et Cyberattaque.org relatent l'incident ; le site reste indisponible, la remise en ligne prenant plus de temps que prévu."
        }
      ]
    },
    {
      "slug": "engie-green-20260730",
      "entity": "ENGIE Green",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-30",
        "publication": "2026-07-30"
      },
      "volume": {
        "count": 621019,
        "unit": "personnes",
        "label": "621 019 fiches clients revendiquées (chantage à la divulgation) ; l'échantillon publié ne montre que des comptes WordPress du site, sans preuve du volume annoncé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Fuites Infos — ENGIE Green : 621 019 clients revendiqués",
          "url": "https://fuitesinfos.fr/article/2026-07-30-engie-green",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — ENGIE Green : 621 019 clients en fuite après une intrusion par injection SQL",
          "url": "https://www.cyberattaque.org/engie-green-621-019-clients-en-fuite-apres-une-intrusion-par-injection-sql/",
          "kind": "article"
        }
      ],
      "description": "Le 30 juillet 2026, un acteur baptisé « xxsdead » revendique sur un forum une compromission du site engie-green.fr par injection SQL et menace de publier un export complet de la base et des documents internes faute de prise de contact. Il avance 621 019 fiches clients. L'échantillon publié ne montre que des comptes WordPress d'administration du site, avec e-mails professionnels et mots de passe hachés, créés entre 2020 et 2021 ; il n'étaye ni le volume annoncé ni une compromission du système d'information. ENGIE Green n'a pas confirmé publiquement l'incident.",
      "timeline": [
        {
          "date": "2026-07-30",
          "event": "Revendication d'une compromission par injection SQL de engie-green.fr : 621 019 fiches avancées, publication conditionnelle à une prise de contact."
        }
      ]
    },
    {
      "slug": "lire-demain-20260728",
      "entity": "Lire Demain",
      "siren": "522813815",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-29"
      },
      "volume": {
        "count": 821,
        "unit": "personnes",
        "label": "821 clients annoncés, principalement des établissements scolaires, structures de petite enfance et collectivités d'Île-de-France (chiffre revendiqué) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Lire Demain : fuite de données revendiquée (alerte du 29 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/lire-demain-ms5pejs6d6m5q6vnf18",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 821 clients concernés par une fuite revendiquée chez Lire Demain",
          "url": "https://fuitesinfos.fr/article/2026-07-28-lire-demain",
          "kind": "article"
        }
      ],
      "description": "Lire Demain, distributeur de livres jeunesse, est visé le 28 juillet 2026 par une revendication. Celle-ci publie cinq fichiers tableur présentés comme la base du site marchand. Selon Fuites Infos, les données toucheraient principalement des établissements scolaires et des structures de petite enfance. Des collectivités de Seine-et-Marne, du Val-de-Marne et de Seine-Saint-Denis sont aussi concernées, avec quelques centaines de particuliers. Les fichiers annoncés comprendraient coordonnées professionnelles, historique des commandes, factures et montants associés. L'entreprise n'a pas confirmé publiquement ces éléments.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "Un acteur affirme avoir mis en ligne la base du site marchand Lire Demain sous forme de cinq fichiers tableur ; 821 clients annoncés."
        }
      ]
    },
    {
      "slug": "erdil-20260728",
      "entity": "ERDIL",
      "siren": "494264609",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-28"
      },
      "volume": {
        "count": 269,
        "unit": "personnes",
        "label": "Environ 270 contacts ayant utilisé les formulaires du site entre janvier 2022 et juin 2026 (chiffre revendiqué) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Erdil : fuite de données revendiquée (alerte du 28 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/erdil-ms4edb2tfxahd3apfc",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 269 contacts professionnels concernés par une fuite de données revendiquée chez ERDIL",
          "url": "https://fuitesinfos.fr/article/2026-07-28-erdil",
          "kind": "article"
        }
      ],
      "description": "ERDIL, éditeur basé à Besançon de logiciels d'analyse sémantique, est visé le 28 juillet 2026. Une revendication publie une sauvegarde de la base de son site institutionnel, datée de la mi-juin 2026. Selon Fuites Infos, la diffusion concernerait l'identité et les coordonnées professionnelles d'environ 270 contacts. Ces personnes avaient écrit à l'éditeur via les formulaires en ligne entre janvier 2022 et juin 2026. Employeur, fonction et contenu des messages figurent dans l'annonce. Des comptes d'administration du site et des empreintes de mots de passe sont également mentionnés. L'éditeur n'a pas confirmé publiquement l'incident.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "Un acteur publie une sauvegarde de la base du site institutionnel d'ERDIL datée de la mi-juin : environ 270 contacts exposés selon la revendication."
        }
      ]
    },
    {
      "slug": "kaffir-20260728",
      "entity": "Kaffir",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-28"
      },
      "volume": {
        "count": 13,
        "unit": "personnes",
        "label": "Une douzaine d'identités clientes annoncées, commandes passées entre février et mai 2026 (chiffre revendiqué) ; non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Kaffir : fuite de données revendiquée (alerte du 28 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/kaffir-ms4frxcchbuu7iovqa",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 13 clients concernés par une fuite revendiquée chez Kaffir",
          "url": "https://fuitesinfos.fr/article/2026-07-28-kaffir",
          "kind": "article"
        }
      ],
      "description": "Kaffir, boutique en ligne française de vente de feuilles de combava, est visée le 28 juillet 2026. Une revendication annonce la diffusion d'une sauvegarde complète de sa base de données, configuration et éléments d'accès compris. Selon Fuites Infos, l'extrait publié expose une douzaine d'identités clientes avec coordonnées. L'historique de commandes passées entre février et mai 2026 y figure aussi. Le fichier est proposé au téléchargement sur un forum cybercriminel selon le même relais. L'entreprise n'a pas confirmé publiquement ces éléments.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "Un acteur annonce sur un forum cybercriminel la diffusion d'une sauvegarde complète de la base de la boutique Kaffir : une douzaine d'identités visibles dans l'extrait."
        }
      ]
    },
    {
      "slug": "mairie-d-injoux-genissiat-20260728",
      "entity": "Mairie d'Injoux-Génissiat",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-28"
      },
      "volume": {
        "count": 2026,
        "unit": "comptes",
        "label": "2 026 comptes utilisateurs annoncés par l'auteur de la revendication, selon Ayi Nedjimi Consultants ; chiffre non confirmé"
      },
      "data_types": [
        "credentials",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque contre la mairie d'Injoux-Génissiat : des comptes utilisateurs diffusés sur un forum cybercriminel (28 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/mairie-d-injoux-g-nissiat-ms4wogn82f107pe49b6",
          "kind": "article"
        },
        {
          "label": "Ayi Nedjimi Consultants — Fuite de données Mairie d'Injoux-Génissiat : 2 026 personnes exposées (15 août 2026)",
          "url": "https://ayinedjimi-consultants.fr/news/fuite-donnees-mairie-dinjoux-genissiat-2026",
          "kind": "article"
        }
      ],
      "description": "Le 28 juillet 2026, un acteur non identifié publie sur un forum cybercriminel une base présentée comme issue du site Internet de la mairie d'Injoux-Génissiat, commune de l'Ain. La publication annonce une mise à disposition gratuite sous le titre « France DB Free ». Selon FrenchBreaches, l'échantillon publié expose des champs de comptes utilisateurs de type WordPress : identifiants de connexion, adresses e-mail, dates d'inscription et mots de passe apparemment hachés. Selon Ayi Nedjimi Consultants, la revendication annonce environ 2 026 comptes concernés. La commune n'a pas communiqué publiquement. Le vecteur de compromission et l'authenticité complète des données ne sont pas vérifiés.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "Un acteur non identifié affirme déposer gratuitement sur un forum une base présentée comme issue du site mairie-injouxgenissiat.fr ; l'échantillon montre des comptes utilisateurs de type WordPress."
        },
        {
          "date": "2026-07-28",
          "event": "FrenchBreaches relate la revendication et la qualifie de crédible ; le nombre total d'enregistrements n'est pas visible dans la publication."
        },
        {
          "date": "2026-08-15",
          "event": "Ayi Nedjimi Consultants publie une analyse indiquant environ 2 026 comptes annoncés par la revendication et rappelle les obligations de notification à la CNIL."
        }
      ]
    },
    {
      "slug": "planity-20260728",
      "entity": "Planity",
      "siren": "821511128",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-28",
        "publication": "2026-07-28"
      },
      "volume": {
        "count": 465828,
        "unit": "personnes",
        "label": "Plus d’un million d’enregistrements et 465 828 personnes uniques revendiqués ; Planity indique qu’environ 138 000 données réelles (environnement de test) ont été exposées"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Planity : plus d’un million d’enregistrements et 465 828 personnes uniques potentiellement concernées",
          "url": "https://frenchbreaches.com/alertes/planity-ms4gnp7s4p4ptre2tub",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Planity : 138 000 données exfiltrées dans une cyberattaque",
          "url": "https://www.cyberattaque.org/planity-138-000-donnees-exfiltrees-dans-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Planity : fuite de données confirmée par l’entreprise",
          "url": "https://fuitesinfos.fr/article/2026-07-28-planity",
          "kind": "article"
        }
      ],
      "description": "Le 28 juillet 2026, un fichier attribué à Planity, plateforme française de réservation de rendez-vous beauté, est mis en vente et présenté comme contenant plus d'un million d'enregistrements couvrant 465 828 personnes uniques. Interrogée par les relais de veille, l'entreprise répond le 30 juillet : l'accès concernait un environnement de test, environ 138 000 données réelles ont été exposées — noms, prénoms, téléphones, courriels — sans mots de passe ni données bancaires, et une notification à la CNIL sera effectuée. L'écart entre volumes revendiqués et reconnus reste non expliqué.",
      "timeline": [
        {
          "date": "2026-07-28",
          "event": "Mise en vente d’un fichier attribué à Planity : plus de 1,08 million d’enregistrements et 465 828 personnes uniques annoncées."
        },
        {
          "date": "2026-07-30",
          "event": "Planity répond aux relais : environnement de test concerné, environ 138 000 données réelles exposées, mots de passe et données bancaires exclus, notification CNIL à venir."
        }
      ]
    },
    {
      "slug": "resaclick-20260727",
      "entity": "Resaclick",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-27",
        "publication": "2026-07-27"
      },
      "volume": {
        "count": 10137,
        "unit": "personnes",
        "label": "10 137 personnes ayant pris rendez-vous via la plateforme (environ 10 300 enregistrements annoncés) ; revendiqué, non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Resaclick : fuite de données revendiquée (alerte du 28 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/resaclick-ms4chtqzaljdepplkxm",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 10 137 personnes concernées par une fuite revendiquée chez Resaclick",
          "url": "https://fuitesinfos.fr/article/2026-07-27-resaclick",
          "kind": "article"
        }
      ],
      "description": "Resaclick, plateforme française de prise de rendez-vous en ligne, est visée le 27 juillet 2026. Une revendication publie un fichier d'environ 10 300 enregistrements, correspondant selon son auteur à un peu plus de 10 000 personnes. Selon Fuites Infos, le dépôt contient principalement l'identité et les coordonnées des réservants. Nom, prénom, adresse électronique et numéro de téléphone sont annoncés. Pour une partie des fiches figurent aussi la date de naissance et l'adresse postale. Des dates de naissance d'enfants sont évoquées dans l'annonce. La plateforme est utilisée par des indépendants et des sociétés de services. Elle n'a pas confirmé publiquement ces éléments.",
      "timeline": [
        {
          "date": "2026-07-27",
          "event": "Un acteur publie un fichier d'environ 10 300 enregistrements de réservants Resaclick : identité et coordonnées annoncées, dates de naissance comprises pour une partie des fiches."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-perpignan-20260720",
      "entity": "Centre hospitalier de Perpignan",
      "siren": "266600022",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-20",
        "publication": "2026-07-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre de personnes non communiqué ; l'établissement considère par précaution que l'ensemble des patients du centre de vaccination du SMIT est potentiellement concerné"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "L'Indépendant — Cyberattaque d'un service de l'hôpital de Perpignan, les données personnelles des patients piratées",
          "url": "https://www.lindependant.fr/2026/07/20/cyberattaque-dun-service-de-lhopital-de-perpignan-les-donnees-personnelles-des-patients-piratees-13476347.php",
          "kind": "article"
        },
        {
          "label": "Le Petit Journal — Cyberattaque au centre hospitalier de Perpignan",
          "url": "https://www.lepetitjournal.net/66-pyrenees-orientales/2026/07/21/cyberattaque-au-centre-hospitalier/",
          "kind": "article"
        }
      ],
      "description": "Le Centre hospitalier de Perpignan a informé par courriel le 20 juillet 2026 les patients de son Service des maladies infectieuses et tropicales (SMIT) d'un incident touchant SYADEM, la plateforme d'un prestataire externe qui gère les dossiers de vaccination. L'établissement, informé le 22 juin, indique qu'un tiers non autorisé a pu accéder à certaines données personnelles et en obtenir une copie : identité, coordonnées, données vaccinales et profil de santé. Ne pouvant identifier avec certitude les personnes touchées, il considère par précaution tous les patients du centre de vaccination comme concernés. L'incident, jugé résolu, a été signalé à la CNIL et a donné lieu à plainte.",
      "timeline": [
        {
          "date": "2026-06-22",
          "event": "L'établissement est informé d'un incident de sécurité touchant la plateforme externe SYADEM, utilisée pour les dossiers de vaccination du SMIT."
        },
        {
          "date": "2026-07-20",
          "event": "Par courriel aux patients, l'hôpital indique qu'un tiers a pu accéder à certaines données et en obtenir une copie ; plainte déposée, CNIL saisie, incident jugé résolu."
        }
      ]
    },
    {
      "slug": "ville-de-saint-herblain-20260718",
      "entity": "Ville de Saint-Herblain",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-18",
        "publication": "2026-07-18"
      },
      "volume": {
        "count": 1232,
        "unit": "personnes",
        "label": "1 232 agents municipaux concernés par la diffusion revendiquée d'un annuaire interne en accès libre (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données revendiquée visant la Ville de Saint-Herblain : 1 232 personnes potentiellement concernées (18 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/ville-de-saint-herblain-mrpsbklu8rr64dxigql",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 1 232 agents concernés par une fuite revendiquée chez Ville de Saint-Herblain (18 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-18-ville-de-saint-herblain",
          "kind": "article"
        }
      ],
      "description": "Le 18 juillet 2026, une publication sur un forum cybercriminel met en ligne un fichier en accès libre présenté comme l'annuaire interne de la Ville de Saint-Herblain (Loire-Atlantique) : environ 1 232 agents municipaux seraient concernés, avec leurs coordonnées professionnelles et des informations de contact. Un échantillon est affiché directement dans la publication, accompagné de liens de téléchargement. La Ville n'a pas confirmé l'incident à date ; l'exposition d'un annuaire d'agents facilite l'hameçonnage ciblé contre les services municipaux.",
      "timeline": [
        {
          "date": "2026-07-18",
          "event": "Un annuaire interne attribué à la Ville de Saint-Herblain est publié sur un forum : 1 232 agents visés selon la revendication."
        }
      ]
    },
    {
      "slug": "sfr-20260717",
      "entity": "SFR",
      "siren": "343059564",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-17",
        "publication": "2026-07-17"
      },
      "volume": {
        "count": 2104093,
        "unit": "lignes",
        "label": "2 104 093 lignes de dossiers clients fibre et RED (chiffre revendiqué par leur auteur ; SFR ne communique pas le nombre de clients concernés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — SFR confirme une fuite de données, 2,1 millions de lignes revendiquées par le pirate des impôts",
          "url": "https://www.01net.com/actualites/sfr-confirme-une-fuite-de-donnees-21-millions-de-lignes-revendiquees-par-le-pirate-des-impots.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — SFR confirme son piratage de juillet 2026 : plus de 2 millions de données potentiellement concernées",
          "url": "https://www.bfmtv.com/tech/actualites/telecoms/sfr-confirme-son-piratage-de-juillet-2026-plus-de-2-millions-de-donnees-potentiellement-concernees_AD-202608200332.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — SFR : les données d'abonnés fibre volées lors d'une cyberattaque en juillet",
          "url": "https://www.lefigaro.fr/secteur/high-tech/sfr-les-donnees-d-abonnes-fibre-volees-lors-d-une-cyberattaque-en-juillet-20260820",
          "kind": "article"
        },
        {
          "label": "Les Numériques — SFR piraté : plus de deux millions de clients touchés, le hacker des impôts frappe encore",
          "url": "https://www.lesnumeriques.com/societe-numerique/sfr-pirate-plus-de-deux-millions-de-clients-touches-le-hacker-des-impots-frappe-encore-n260650.html",
          "kind": "article"
        }
      ],
      "description": "SFR a détecté le 2 juillet 2026 un accès frauduleux à NOVA, un outil interne d'analyse des raccordements fibre utilisé pour consulter des dossiers d'abonnés. Le 17 juillet, un acteur que plusieurs médias identifient à ZeroBytes a revendiqué sur un forum l'extraction partielle de 2 104 093 lignes commencée le 30 juin : identité, coordonnées et données techniques des lignes. Le 20 août, SFR reconnaît une accessibilité temporaire de données (adresse, e-mail, téléphone) de clients fibre SFR et RED, coupe l'accès, notifie la CNIL et dépose plainte. Le nombre de clients concernés n'est pas communiqué ; mots de passe et données bancaires ne sont pas concernés selon l'opérateur.",
      "timeline": [
        {
          "date": "2026-06-30",
          "event": "Selon la revendication relayée par 01net, l'extraction depuis l'outil interne NOVA débute le 30 juin."
        },
        {
          "date": "2026-07-02",
          "event": "Les équipes de sécurité de SFR détectent l'incident et coupent l'accès concerné, selon le courrier adressé ultérieurement aux abonnés."
        },
        {
          "date": "2026-07-17",
          "event": "Sur un forum, un acteur revendique 2 104 093 lignes extraites de l'outil NOVA ; plusieurs médias l'identifient à ZeroBytes, déjà cité dans l'affaire DGFiP."
        },
        {
          "date": "2026-08-20",
          "event": "SFR confirme à l'AFP un « incident de sécurité » ayant rendu des données de lignes fibre temporairement accessibles ; CNIL notifiée, plainte déposée, clients informés par courrier."
        }
      ]
    },
    {
      "slug": "accor-20260715",
      "entity": "Accor",
      "siren": "602036444",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-15",
        "publication": "2026-07-16"
      },
      "volume": {
        "count": 162437,
        "unit": "enregistrements",
        "label": "162 437 fiches clients revendiquées, extraites d'un outil interne selon leur auteur, avec un échantillon d'environ 1 150 fiches ; Accor n'a pas communiqué publiquement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Accor : 162 437 fiches clients revendiquées après l'accès à un outil interne du groupe",
          "url": "https://www.cyberattaque.org/accor-162-437-fiches-clients-revendiquees-apres-lacces-a-un-outil-interne-du-groupe/",
          "kind": "article"
        },
        {
          "label": "BreachNews — Accor allegedly breached as threat actor lists 162K customer records",
          "url": "https://breachnews.com/breaches/accor-allegedly-breached-as-threat-actor-lists-162k-customer-records/",
          "kind": "article"
        },
        {
          "label": "info.fr — 7 fuites de données en 48h : Croq'Vacances, Accor, EVA esport… (vague de revendications des 14-16 juillet 2026)",
          "url": "https://info.fr/fuites-donnees-france-juillet-2026-croq-vacances-accor-eva-esport/",
          "kind": "article"
        }
      ],
      "description": "Le 15 juillet 2026, un acteur publie sur un forum une base partielle de 162 437 fiches clients attribuées à Accor, avec un échantillon d'environ 1 150 fiches. Il affirme être entré via un compte employé dans un outil interne nommé LUKE, avoir extrait les fiches une par une, puis avoir été déconnecté par les systèmes de surveillance du groupe. Identité, coordonnées, données de fidélité et historique de réservations figurent parmi les données annoncées ; une minorité de fiches comporterait un numéro de pièce d'identité. Accor n'a pas communiqué publiquement sur cette revendication, que les relais de veille considèrent comme non confirmée.",
      "timeline": [
        {
          "date": "2026-07-14",
          "event": "Début de l'intrusion revendiquée : un acteur affirme avoir compromis un compte employé donnant accès à un outil interne du groupe hôtelier."
        },
        {
          "date": "2026-07-15",
          "event": "La base partielle de 162 437 fiches clients est proposée sur un forum avec un échantillon ; l'auteur indique avoir été déconnecté par les systèmes de surveillance."
        },
        {
          "date": "2026-07-16",
          "event": "Les relais de veille documentent la revendication ; le groupe n'a pas réagi publiquement et aucune confirmation officielle n'est disponible."
        }
      ]
    },
    {
      "slug": "croq-vacances-20260715",
      "entity": "Croq'Vacances",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-15",
        "publication": "2026-07-16"
      },
      "volume": {
        "count": 72916,
        "unit": "personnes",
        "label": "72 916 personnes et 17 356 documents (24 Go) revendiqués ; 72 639 comptes, 71 181 contacts, 9 021 candidatures et plus de 69 000 mots de passe hachés (chiffres non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Croq'Vacances : 72 916 personnes et 24 Go de documents dans une fuite massive",
          "url": "https://www.cyberattaque.org/croqvacances-72-916-personnes-et-24-go-de-documents-dans-une-fuite-massive/",
          "kind": "article"
        },
        {
          "label": "Zataz — Croqvacances : 72 916 personnes exposées",
          "url": "https://www.zataz.com/croqvacances-72-916-personnes-exposees/",
          "kind": "article"
        }
      ],
      "description": "Un acteur malveillant a revendiqué le 15 juillet 2026, sur un forum cybercriminel, la diffusion d'une archive de 24 Go attribuée à Croq'Vacances, organisateur français de colonies de vacances : 72 916 personnes, 17 356 documents — dont des CV d'animateurs, des pièces d'identité et des documents médicaux — ainsi que plus de 69 000 mots de passe hachés. Zataz relève également 1 728 numéros de Sécurité sociale et 1 713 références de cartes d'identité. L'authenticité est illustrée par un échantillon publié ; l'organisme n'a pas communiqué publiquement et ces chiffres ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2026-07-15",
          "event": "Une revendication publiée sur un forum cybercriminel annonce la diffusion d'une base attribuée à Croq'Vacances : 72 916 personnes, 17 356 documents et 24 Go."
        },
        {
          "date": "2026-07-16",
          "event": "Cyberattaque.org relaie la revendication : comptes utilisateurs, contacts, candidatures, documents médicaux et justificatifs vaccinaux figurent dans le dépôt annoncé."
        }
      ]
    },
    {
      "slug": "eva-gg-20260716",
      "entity": "EVA.gg",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-16",
        "publication": "2026-07-16"
      },
      "volume": {
        "count": 70424,
        "unit": "comptes",
        "label": "70 424 comptes utilisateurs et environ 119 361 réservations revendiqués, extraits via l'API de la plateforme selon leur auteur ; EVA n'a pas confirmé l'incident"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — EVA.gg : 70 424 comptes et 119 361 réservations revendiqués après l'exploitation de son API GraphQL",
          "url": "https://www.cyberattaque.org/eva-gg-70-424-comptes-et-119-361-reservations-revendiques-apres-lexploitation-de-son-api-graphql/",
          "kind": "article"
        },
        {
          "label": "info.fr — 7 fuites de données en 48h : Croq'Vacances, Accor, EVA esport… (vague de revendications des 14-16 juillet 2026)",
          "url": "https://info.fr/fuites-donnees-france-juillet-2026-croq-vacances-accor-eva-esport/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches (blog) — DGFiP, Intermarché, EVA, handball : ZeroBytes sort du silence après une série de piratages en France",
          "url": "https://frenchbreaches.com/blog/dgfip-intermarche-eva-handball-zerobytes-sort-du-silence-apres-une-serie-de-piratages-en-france",
          "kind": "revendication"
        }
      ],
      "description": "Le 16 juillet 2026, une fuite attribuée à EVA.gg, réseau français d'arènes de réalité virtuelle, est revendiquée sur un forum. L'auteur affirme avoir reconstruit le schéma de l'API GraphQL de la plateforme depuis les fichiers de son interface d'administration, puis extrait 70 424 comptes complets — identité, e-mail, téléphone, adresse, date de naissance — et environ 119 361 réservations détaillant arènes, créneaux et équipements. EVA.gg n'a pas confirmé l'incident. Le pseudonyme ZeroBytes, déjà cité dans plusieurs affaires visant des organisations françaises, est associé à cette revendication par les relais de veille.",
      "timeline": [
        {
          "date": "2026-07-16",
          "event": "Une fuite de 70 424 comptes et 119 361 réservations attribuée à EVA.gg est revendiquée sur un forum, extraite via l'API de la plateforme selon son auteur."
        },
        {
          "date": "2026-07-16",
          "event": "La revendication s'inscrit dans une série de publications visant des organisations françaises entre le 14 et le 16 juillet, relayées par les sites de veille."
        }
      ],
      "group": "zerobytes"
    },
    {
      "slug": "cemoi-20260713",
      "entity": "Cémoi",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-13",
        "publication": "2026-07-13"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "Volumes et catégories de données non communiqués à ce stade ; compte à rebours précédant une divulgation annoncée (revendication ransomware, non confirmée)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Cémoi : une attaque ransomware revendiquée en ligne (13 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/c-moi-rw_UTJWdGIybEFjV2xzYVc0PQ",
          "kind": "revendication"
        },
        {
          "label": "Tech Insider — Ransomware Qilin vise Cemoi : 338 victimes [2026]",
          "url": "https://tech-insider.org/fr/ransomware-qilin-cemoi-2026/",
          "kind": "article"
        },
        {
          "label": "GalaxyWarden — Cemoi listed by qilin ransomware group (juillet 2026)",
          "url": "https://www.galaxywarden.com/blog/breach/cemoi-qilin-2026-07",
          "kind": "article"
        }
      ],
      "description": "Le 13 juillet 2026, le groupe de ransomware Qilin ajoute Cémoi à son site de fuite et revendique la compromission des systèmes de l'acteur historique français de la chocolaterie (fabrication, transformation du cacao, distribution). Une fiche dédiée est mise en ligne avec un compte à rebours précédant une divulgation annoncée ; aucun échantillon ni catégorie précise de données n'est publié à ce stade. L'entreprise n'a pas communiqué publiquement sur l'incident à date des premières publications.",
      "timeline": [
        {
          "date": "2026-07-13",
          "event": "Qilin liste Cémoi sur son site de fuite avec un compte à rebours précédant une divulgation annoncée."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "france-pare-brise-20260713",
      "entity": "France Pare-Brise",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-13",
        "publication": "2026-07-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes divergents et non confirmés : plus de 5 000 dossiers clients selon la revendication relayée par FrenchBreaches, environ 100 000 personnes selon la revendication relayée par Cyberattaque.org"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — France Pare-Brise : 100 000 dossiers avec permis, cartes grises et IBAN revendiqués (13 juillet 2026)",
          "url": "https://www.cyberattaque.org/france-pare-brise-100-000-dossiers-avec-permis-cartes-grises-et-iban-revendiques/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Plus de 5 000 dossiers clients de France Pare-Brise revendiqués par un groupe se présentant sous le nom de LunarisSec (14 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/france-pare-brise-mrkjfwtjw105ywlmsum",
          "kind": "article"
        }
      ],
      "description": "France Pare-Brise est une enseigne du groupe Saint-Gobain spécialisée dans la réparation et le remplacement de vitrages automobiles. Une revendication de fuite de données la visant est relayée le 13 juillet 2026. Selon Cyberattaque.org, l'auteur affirme avoir exploité une faille IDOR sur franceparebrise.fr pour récupérer des factures et dossiers clients en PDF. Selon FrenchBreaches, le groupe LunarisSec affirme détenir plus de 5 000 dossiers clients comportant identités, coordonnées, certificats d'immatriculation et IBAN. Cyberattaque.org évoque environ 100 000 personnes concernées selon la revendication. Ni l'entreprise ni les autorités n'ont confirmé l'incident.",
      "timeline": [
        {
          "date": "2026-07-13",
          "event": "Cyberattaque.org décrit une revendication exploitant une faille IDOR sur franceparebrise.fr pour récupérer des factures certifiées et des dossiers clients en PDF."
        },
        {
          "date": "2026-07-14",
          "event": "FrenchBreaches attribue la revendication au groupe LunarisSec sur un forum cybercriminel : plus de 5 000 dossiers clients et des certificats d'immatriculation en preuve."
        },
        {
          "date": "2026-07-15",
          "event": "Cyberattaque.org met à jour son article : aucune confirmation officielle de France Pare-Brise ni des autorités à ce stade."
        }
      ]
    },
    {
      "slug": "lidl-20260712",
      "entity": "Lidl France",
      "siren": "343262622",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-12",
        "publication": "2026-07-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; Lidl informe « une partie » de ses clients français et belges"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Lidl victime d'une fuite de données : des clients français et belges touchés",
          "url": "https://frenchbreaches.com/blog/lidl-victime-dune-fuite-de-donnees-des-clients-francais-et-belges-touches",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Lidl : les coordonnées de clients exposées après une cyberattaque chez un prestataire",
          "url": "https://www.cyberattaque.org/lidl-les-coordonnees-de-clients-exposes-apres-une-cyberattaque-chez-un-prestataire/",
          "kind": "article"
        }
      ],
      "description": "Mi-juillet 2026, Lidl informe une partie de ses clients français et belges d'une violation de données survenue chez l'un de ses prestataires informatiques. Les coordonnées exposées sont notamment visées, selon l'enseigne et les relais de veille. Le distributeur n'a pas communiqué le nombre de personnes concernées ni la nature exacte de la faille. L'incident s'inscrit dans une série d'attaques passant par des sous-traitants d'entreprises de distribution.",
      "timeline": [
        {
          "date": "2026-07-12",
          "event": "Une fuite de données touchant des clients français et belges de Lidl est rendue publique par les relais de veille."
        },
        {
          "date": "2026-07-13",
          "event": "Lidl informe une partie de ses clients d'une violation de données survenue chez un prestataire informatique."
        }
      ]
    },
    {
      "slug": "ffe-20260708",
      "entity": "Fédération Française d'Équitation (FFE)",
      "siren": "344386701",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-08",
        "publication": "2026-07-12"
      },
      "volume": {
        "count": 960000,
        "unit": "enregistrements",
        "label": "plus de 960 000 contacts revendiqués dans une base de gestion (ainsi qu'environ 14 000 clients et plus de 10 000 licences selon la même revendication) ; la FFE ne publie aucun chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "franceinfo — La Fédération Française d'Équitation visée par une cyberattaque revendiquée dans un « message politique » visant les autorités françaises",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/la-federation-francaise-d-equitation-visee-par-une-cyberattaque-revendiquee-dans-un-message-politique-visant-les-autorites-francaises_8105420.html",
          "kind": "article"
        },
        {
          "label": "Zataz — FFE : une nouvelle fuite massive à la veille des Championnats de France",
          "url": "https://www.zataz.com/ffe-une-nouvelle-fuite-massive-a-la-veille-des-championnats-de-france/",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Fédération Française d'Équitation : 960 000 contacts revendiqués après une compromission totale des bases",
          "url": "https://www.cyberattaque.org/federation-francaise-dequitation-960-000-contacts-revendiques-apres-une-compromission-totale-des-bases/",
          "kind": "article"
        },
        {
          "label": "Ostraca (blog de veille) — Fuite FFE 2026 : données de licenciés exposées",
          "url": "https://blog.ostraca.fr/fuites-de-donnees/fuite-ffe-equitation-2026/",
          "kind": "article"
        }
      ],
      "description": "Le 8 juillet 2026, un acteur signant « BlackHatSect0r » revendique sur un forum la compromission de l'infrastructure de la FFE, avec un message politique visant les autorités françaises. Il affirme avoir accédé à deux espaces de stockage de l'hébergeur OVH, à la base du site web avec comptes et mots de passe hachés, et à une base de gestion de plus de 960 000 contacts, soit 16 Go selon lui. Le 11 juillet, la fédération annonce à ses adhérents qu'un espace de stockage hébergé chez OVH a été piraté et que des données de licenciés ont été consultées et potentiellement copiées. L'ampleur revendiquée n'est pas confirmée ; la FFE travaille avec OVH sur les circonstances de l'attaque.",
      "timeline": [
        {
          "date": "2026-07-08",
          "event": "Un acteur revendique sur un forum la compromission des bases de la FFE, espaces de stockage OVH compris, dans un message à motivation politique ; la revendication est relayée par les sites de veille."
        },
        {
          "date": "2026-07-11",
          "event": "La FFE annonce à ses adhérents une cyberattaque ayant entraîné la compromission de données personnelles de licenciés, consultées et potentiellement copiées depuis un espace de stockage de son hébergeur."
        },
        {
          "date": "2026-07-12",
          "event": "La presse nationale relaie l'incident ; les relais de veille rappellent qu'aucun élément public ne confirme l'ampleur exacte revendiquée."
        }
      ]
    },
    {
      "slug": "1001coques-20260706",
      "entity": "1001coques",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-06",
        "publication": "2026-07-06"
      },
      "volume": {
        "count": 327511,
        "unit": "personnes",
        "label": "404 427 enregistrements correspondant à 327 511 personnes revendiqués, avec échantillons de factures et commandes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : plus de 327 000 clients de 1001coques concernés par une base revendiquée (6 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/1001coques-mr70sa9aoekv6yygwrf",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 1001coques.fr : plus de 327 000 clients dans une fuite revendiquée (6 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-06-1001coques-fr",
          "kind": "article"
        }
      ],
      "description": "Le 6 juillet 2026, ChimeraZ diffuse une base attribuée à 1001coques, site français de vente en ligne de coques et accessoires pour smartphones et tablettes : 404 427 enregistrements correspondant à 327 511 personnes. Les échantillons montrent des informations de facturation et de commande : identité, adresse postale complète, numéro de téléphone, références de factures et de commandes, dates et montants. Ces éléments permettent des hameçonnages crédibles imitant le marchand ou un transporteur ; les volumes restent déclarés par leur auteur.",
      "timeline": [
        {
          "date": "2026-07-06",
          "event": "ChimeraZ publie une base de 404 427 enregistrements attribuée à 1001coques (327 511 personnes)."
        }
      ]
    },
    {
      "slug": "association-droits-fondamentaux-astreinte-20260305",
      "entity": "Association de défense de droits fondamentaux (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-05",
        "publication": "2026-07-06",
        "confirmation": "2026-03-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; liquidation d'astreinte de 5 100 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association de défense de droits fondamentaux » (procédure simplifiée), liquidation d'astreinte de 5 100 euros (5 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 mars 2026, la CNIL a prononcé la liquidation d'une astreinte de 5 100 euros à l'encontre d'une association de défense de droits fondamentaux. La décision intervient dans le cadre de la procédure simplifiée, pour absence de réponse à une injonction. La dénomination n'est pas publiée ; les données en cause ne sont pas précisées. Le tableau officiel recense pour le même descripteur une amende de 10 000 euros prononcée le 25 août 2025. Elle visait le non-respect du droit d'effacement et un défaut de coopération, sans qu'il soit possible d'établir qu'il s'agit de la même entité.",
      "timeline": [
        {
          "date": "2026-03-05",
          "event": "Liquidation d'astreinte de 5 100 euros (procédure simplifiée) : absence de réponse à l'injonction."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont quatre liées à un défaut de coopération."
        }
      ]
    },
    {
      "slug": "association-religieuse-20260129",
      "entity": "Association religieuse (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-29",
        "publication": "2026-07-06",
        "confirmation": "2026-01-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association religieuse » (procédure simplifiée), amende de 10 000 euros et injonction (29 janvier 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 janvier 2026, la CNIL a prononcé une amende de 10 000 euros assortie d'une injonction à l'encontre d'une association religieuse, dans le cadre de la procédure simplifiée. Les manquements retenus : traitement non licite des données du dispositif de vidéoprotection et défaut d'information des personnes filmées. La dénomination n'est pas publiée ; les données concernées sont les images du dispositif vidéo. Le communiqué du 6 juillet 2026 classe cette décision parmi 23 sanctions simplifiées depuis janvier 2026, marquées notamment par une vidéosurveillance excessive.",
      "timeline": [
        {
          "date": "2026-01-29",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) : vidéoprotection non licite et défaut d'information des personnes."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, marquées par une vidéosurveillance excessive."
        }
      ]
    },
    {
      "slug": "association-soins-dentaires-20260305",
      "entity": "Association promotrice de l'accès aux soins dentaires des personnes démunies (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-05",
        "publication": "2026-07-06",
        "confirmation": "2026-03-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 6 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association promotrice de l'accès aux soins dentaires des personnes démunies » (procédure simplifiée), amende de 6 000 euros et injonction (5 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 mars 2026, la CNIL a prononcé une amende de 6 000 euros assortie d'une injonction à l'encontre d'une association ayant pour objet de promouvoir l'accès aux soins dentaires des personnes démunies, dans le cadre de la procédure simplifiée. Les manquements retenus : défaut d'information des personnes et défaut de sécurité des données. La dénomination n'est pas publiée ; la nature des données n'est pas précisée. Depuis janvier 2026, la CNIL a prononcé 23 sanctions simplifiées pour un montant cumulé de 133 750 euros, dont 19 font suite à des plaintes, selon son communiqué du 6 juillet 2026.",
      "timeline": [
        {
          "date": "2026-03-05",
          "event": "Amende de 6 000 euros et injonction (procédure simplifiée) : information des personnes et sécurité des données en cause."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont cette décision."
        }
      ]
    },
    {
      "slug": "avocat-astreinte-20260205",
      "entity": "Avocat (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-02-05",
        "publication": "2026-07-06",
        "confirmation": "2026-02-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; liquidation d'astreinte de 1 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « avocat » (procédure simplifiée), liquidation d'astreinte de 1 000 euros (5 février 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 février 2026, la CNIL a prononcé la liquidation d'une astreinte de 1 000 euros à l'encontre d'un avocat. La décision intervient dans le cadre de la procédure simplifiée, pour absence de réponse à une injonction antérieure. La dénomination n'est pas publiée ; le tableau officiel ne précise ni la nature des données concernées ni l'objet de la mise en demeure initiale. Le même jour, une décision identique visait un médecin. Ces liquidations s'inscrivent dans la série des 23 sanctions simplifiées recensées par la CNIL depuis janvier 2026, dont plusieurs sanctionnent un défaut de coopération avec l'autorité.",
      "timeline": [
        {
          "date": "2026-02-05",
          "event": "Liquidation d'astreinte de 1 000 euros (procédure simplifiée) : absence de réponse à l'injonction."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont quatre liées à un défaut de coopération."
        }
      ]
    },
    {
      "slug": "candidats-legislatives-20260115",
      "entity": "Candidats aux élections législatives (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-15",
        "publication": "2026-07-06",
        "confirmation": "2026-01-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 2 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « candidats aux élections législatives » (procédure simplifiée), amende de 2 000 euros et injonction (15 janvier 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 janvier 2026, la CNIL a prononcé une amende de 2 000 euros assortie d'une injonction à l'encontre de candidats aux élections législatives, dans le cadre de la procédure simplifiée. Les manquements retenus : défaut d'information des personnes sur l'exercice de leurs droits et non-respect du droit d'accès. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Le communiqué du 6 juillet 2026 compte cette décision parmi 23 sanctions simplifiées depuis janvier 2026, dont huit pour non-respect des droits d'accès ou d'effacement.",
      "timeline": [
        {
          "date": "2026-01-15",
          "event": "Amende de 2 000 euros et injonction (procédure simplifiée) : information des personnes et droit d'accès non respectés."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont huit pour droits d'accès ou d'effacement."
        }
      ]
    },
    {
      "slug": "etablissement-public-transport-urbain-20260129",
      "entity": "Établissement public exerçant une activité de transport urbain (dénomination non publiée par la CNIL)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-29",
        "publication": "2026-07-06",
        "confirmation": "2026-01-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « établissement public exerçant une activité de transport urbain » (procédure simplifiée), amende de 20 000 euros (29 janvier 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 janvier 2026, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'un établissement public exerçant une activité de transport urbain. La décision intervient dans le cadre de la procédure simplifiée. Les manquements retenus portent sur un dispositif de vidéoprotection illicite, sur le défaut d'information des personnes et sur un défaut de sécurité des données. La dénomination n'est pas publiée ; la nature exacte des données filmées n'est pas précisée. Le communiqué du 6 juillet 2026 recense parmi les 23 sanctions simplifiées de 2026 plusieurs décisions visant les transports urbains. Elles sanctionnent une vidéoprotection dépourvue d'autorisation préfectorale.",
      "timeline": [
        {
          "date": "2026-01-29",
          "event": "Amende de 20 000 euros (procédure simplifiée) : vidéoprotection illicite, information des personnes et sécurité des données en cause."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont des décisions visant le vidéoprotection dans les transports urbains."
        }
      ]
    },
    {
      "slug": "lions-france-20260705",
      "entity": "Lions Clubs de France",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-05",
        "publication": "2026-07-06"
      },
      "volume": {
        "count": 135581,
        "unit": "enregistrements",
        "label": "135 581 enregistrements revendiqués, base présentée comme plus complète qu'une fuite antérieure et collectée au 1er mars 2026 (revendiqué)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : une base attribuée à Lions-France.org revendiquée sur un forum cybercriminel (6 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/lions-france-mr588slq0kifhrtybrzp",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Lions Clubs de France : base de membres revendiquée après une première fuite (3 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-03-lions-clubs-de-france-dm103",
          "kind": "article"
        }
      ],
      "description": "Le 5 juillet 2026, misere publie une base attribuée à Lions-France.org, portail officiel des Lions Clubs de France : 135 581 enregistrements présentés comme plus complets qu'une fuite antérieure et collectés au 1er mars 2026. Les échantillons montrent identité, date de naissance, adresse postale, e-mails, téléphones, profession, employeur, club d'appartenance et numéro de membre. L'association n'a pas commenté publiquement ; la structure relationnelle des données facilite des sollicitations ciblées prenant l'appui du réseau associatif.",
      "timeline": [
        {
          "date": "2026-07-05",
          "event": "misere publie une base de 135 581 enregistrements attribuée aux Lions Clubs de France, présentée comme plus complète qu'une fuite antérieure."
        }
      ]
    },
    {
      "slug": "medecin-astreinte-20260205",
      "entity": "Médecin (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-02-05",
        "publication": "2026-07-06",
        "confirmation": "2026-02-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; liquidation d'astreinte de 1 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « médecin » (procédure simplifiée), liquidation d'astreinte de 1 000 euros (5 février 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 février 2026, la CNIL a prononcé la liquidation d'une astreinte de 1 000 euros à l'encontre d'un médecin. La décision intervient dans le cadre de la procédure simplifiée, pour absence de réponse à une injonction antérieure. La dénomination n'est pas publiée ; ni la nature des données en cause ni l'objet de l'injonction initiale ne sont précisés par le tableau officiel. Cette décision illustre la phase d'exécution des sanctions simplifiées. Le bilan publié le 6 juillet 2026 recense 23 sanctions depuis janvier 2026, dont quatre assorties d'un défaut de coopération avec la CNIL.",
      "timeline": [
        {
          "date": "2026-02-05",
          "event": "Liquidation d'astreinte de 1 000 euros (procédure simplifiée) : absence de réponse à l'injonction."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont quatre liées à un défaut de coopération."
        }
      ]
    },
    {
      "slug": "ministere-culture-20260705",
      "entity": "Ministère de la Culture",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-05",
        "publication": "2026-07-06"
      },
      "volume": {
        "count": 45362,
        "unit": "enregistrements",
        "label": "45 362 enregistrements revendiqués (fichier culture.jsonl), principalement des données professionnelles d'agents et de contacts (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données attribuée au ministère de la Culture revendiquée sur un forum cybercriminel (6 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/minist-re-de-la-culture-mr8fgj8hukpv9n8h6e",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Ministère de la Culture : 45 362 enregistrements professionnels en fuite (5 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-05-ministere-de-la-culture",
          "kind": "article"
        }
      ],
      "description": "Le 5 juillet 2026, misere publie sur un forum cybercriminel un fichier culture.jsonl attribué au portail www.culture.gouv.fr : 45 362 enregistrements composés principalement de données professionnelles. Les échantillons montrent noms, prénoms, civilités, téléphones et e-mails professionnels, structures de rattachement, identifiants internes et chemins d'annuaire. Si les données sont authentiques, elles permettraient des campagnes d'hameçonnage ciblant les agents du ministère ; l'administration n'a pas confirmé l'incident à date de publication des relais.",
      "timeline": [
        {
          "date": "2026-07-05",
          "event": "misere publie une base de 45 362 enregistrements attribuée au portail du ministère de la Culture."
        }
      ]
    },
    {
      "slug": "residence-nemea-20260706",
      "entity": "Résidence Nemea",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-06",
        "publication": "2026-07-06"
      },
      "volume": {
        "count": 84853,
        "unit": "enregistrements",
        "label": "84 853 réservations revendiquées, présentées comme une deuxième attaque visant le groupe Nemea (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : plus de 84 000 réservations de Nemea revendiquées sur un forum cybercriminel (6 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/r-sidence-nemea-mr98h8cdhnjnzcyuwop",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Nemea Appart'Étud : plus de 84 000 réservations revendiquées (6 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-06-nemea-appart-etud",
          "kind": "article"
        }
      ],
      "description": "Le 6 juillet 2026, misere et ChimeraZ publient une base attribuée à residence-nemea.com, site du groupe français Nemea (résidences de tourisme, affaires et services) : 84 853 enregistrements de réservations, présentés comme une deuxième attaque visant le groupe. Les échantillons détaillent identité, coordonnées, situation familiale, profession et revenus déclarés des clients, ainsi que les informations de leurs garants et les éléments financiers des séjours (loyer, dépôt de garantie). Cette profondeur documentaire accroît le risque d'escroqueries ciblées sur le logement.",
      "timeline": [
        {
          "date": "2026-07-06",
          "event": "misere et ChimeraZ publient 84 853 réservations attribuées au groupe Nemea, présentées comme une seconde attaque."
        }
      ]
    },
    {
      "slug": "societe-arts-du-spectacle-vivant-astreinte-20260326",
      "entity": "Société exerçant une activité d'arts du spectacle vivant (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-26",
        "publication": "2026-07-06",
        "confirmation": "2026-03-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; liquidation d'astreinte de 850 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité d'arts du spectacle vivant » (procédure simplifiée), liquidation d'astreinte de 850 euros (26 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 mars 2026, la CNIL a prononcé la liquidation d'une astreinte de 850 euros à l'encontre d'une société exerçant une activité d'arts du spectacle vivant. La décision intervient dans le cadre de la procédure simplifiée, pour absence de réponse à une injonction. La dénomination n'est pas publiée ; les données en cause ne sont pas précisées. La fiche du 11 décembre 2025 pour le même descripteur mentionnait déjà cette liquidation à venir, sans pouvoir établir qu'il s'agit de la même entité. Le même jour, la CNIL prononçait une amende de 15 000 euros contre un organisateur d'évènements et une amende de 3 000 euros contre un hébergeur touristique.",
      "timeline": [
        {
          "date": "2026-03-26",
          "event": "Liquidation d'astreinte de 850 euros (procédure simplifiée) : absence de réponse à l'injonction."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont quatre liées à un défaut de coopération."
        }
      ]
    },
    {
      "slug": "societe-exploitant-des-boutiques-toilettes-20260402",
      "entity": "Société exploitant des boutiques de toilettes (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-04-02",
        "publication": "2026-07-06",
        "confirmation": "2026-04-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 7 500 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant des boutiques toilettes » (procédure simplifiée), amende de 7 500 euros (2 avril 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 2 avril 2026, la CNIL a prononcé une amende de 7 500 euros à l'encontre d'une société exploitant des boutiques de toilettes. La décision intervient dans le cadre de la procédure simplifiée. Les manquements retenus portent sur l'exploitation d'un dispositif de vidéoprotection illicite, l'absence de minimisation des données de vidéosurveillance, l'encadrement défaillant du sous-traitant et l'absence d'analyse d'impact. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé. Le communiqué du 6 juillet 2026 recense parmi les sanctions simplifiées de 2026 plusieurs dispositifs vidéo exploités sans autorisation préfectorale, notamment dans des commerces.",
      "timeline": [
        {
          "date": "2026-04-02",
          "event": "Amende de 7 500 euros (procédure simplifiée) : vidéoprotection illicite, minimisation, sous-traitance et analyse d'impact en cause."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie le bilan de ses 23 sanctions simplifiées depuis janvier 2026, dont plusieurs dispositifs vidéo sans autorisation préfectorale."
        }
      ]
    },
    {
      "slug": "societe-hebergement-tourisme-20260326",
      "entity": "Société ayant pour activité l'hébergement de tourisme (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-26",
        "publication": "2026-07-06",
        "confirmation": "2026-03-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société ayant pour activité l'hébergement de tourisme (procédure simplifiée) », amende de 3 000 euros (26 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 mars 2026, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une société d'hébergement de tourisme, dans le cadre de la procédure simplifiée. Manquements retenus : minimisation des données, durée de conservation excessive et absence d'encadrement contractuel du sous-traitant. La dénomination n'est pas publiée. Depuis janvier 2026, la CNIL a prononcé 23 sanctions simplifiées pour un montant cumulé de 133 750 euros, dont plusieurs dans l'hébergement et le tourisme.",
      "timeline": [
        {
          "date": "2026-03-26",
          "event": "Amende de 3 000 euros (procédure simplifiée) : minimisation, conservation et encadrement du sous-traitant défaillants."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie un bilan de 23 sanctions simplifiées depuis janvier 2026, pour 133 750 euros cumulés."
        }
      ]
    },
    {
      "slug": "societe-vente-a-distance-catalogue-specialise-20260312",
      "entity": "Société exerçant une activité de vente à distance sur catalogue spécialisé (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-12",
        "publication": "2026-07-06",
        "confirmation": "2026-03-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité de vente à distance sur catalogue spécialisée (procédure simplifiée) », amende de 5 000 euros (12 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (6 juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 mars 2026, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société de vente à distance sur catalogue spécialisé, dans le cadre de la procédure simplifiée. Manquements retenus : information des personnes lors de l'exercice de leurs droits et non-respect du droit d'accès. La dénomination n'est pas publiée, les sanctions simplifiées n'étant pas rendues publiques. Depuis janvier 2026, la CNIL a prononcé 23 sanctions simplifiées pour un montant cumulé de 133 750 euros, dont 8 pour des non-respects des droits d'accès ou d'effacement.",
      "timeline": [
        {
          "date": "2026-03-12",
          "event": "Amende de 5 000 euros (procédure simplifiée) : information des personnes et droit d'accès non respectés."
        },
        {
          "date": "2026-07-06",
          "event": "La CNIL publie un bilan de 23 sanctions simplifiées depuis janvier 2026, pour 133 750 euros cumulés."
        }
      ]
    },
    {
      "slug": "iad-groupe-20260703",
      "entity": "Groupe iad",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-03",
        "publication": "2026-07-03"
      },
      "volume": {
        "count": 3800000,
        "unit": "personnes",
        "label": "archive de 966 Go concernant plus de 3,8 millions de personnes et seconde archive de 397 779 documents PDF revendiquées (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : une base de 966 Go attribuée au groupe iad revendiquée sur le dark web (3 juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/iad-groupe-mr1iumodr3zkls2u7z",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Groupe iad : 966 Go de données revendiqués sur le dark web (3 juillet 2026)",
          "url": "https://fuitesinfos.fr/article/2026-07-03-iad-group",
          "kind": "article"
        }
      ],
      "description": "Le 3 juillet 2026, ChimeraZ met en vente sur une plateforme du dark web une base attribuée au groupe iad, réseau immobilier fondé en France s'appuyant sur des milliers de conseillers indépendants : une archive de 966 Go concernant plus de 3,8 millions de personnes, complétée d'une seconde archive de près de 398 000 documents PDF. Les échantillons publiés couvrent identité, coordonnées personnelles et professionnelles, activité commerciale et immobilière du groupe. Les volumes, déclarés par leur auteur, ne sont pas confirmés indépendamment.",
      "timeline": [
        {
          "date": "2026-07-03",
          "event": "ChimeraZ met en vente 966 Go de données attribués au groupe iad, avec échantillons et seconde archive PDF."
        }
      ]
    },
    {
      "slug": "pacha-tours-20260701",
      "entity": "Pacha Tours",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-07-01",
        "publication": "2026-07-01"
      },
      "volume": {
        "count": 31087,
        "unit": "personnes",
        "label": "plus de 2,2 millions de lignes représentant 31 087 personnes uniques, dont 4 413 e-mails et 3 705 téléphones uniques, avec passeports et mots de passe en clair (revendiqué)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : plus de 31 000 voyageurs de Pacha Tours revendiqués sur un forum cybercriminel (1er juillet 2026)",
          "url": "https://frenchbreaches.com/alertes/pacha-tours-mr1eqv6rv5t94aj8an",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — Pacha Tours : données de voyageurs avec numéros de passeport revendiquées (30 juin 2026)",
          "url": "https://fuitesinfos.fr/article/2026-06-30-pacha-tours",
          "kind": "article"
        }
      ],
      "description": "Début juillet 2026, misere publie une base attribuée à Pacha Tours (pachatours.fr / pachatours.pro), tour-opérateur français spécialisé vers la Tunisie, les séjours balnéaires et les voyages du Hajj et de la Omra : plus de 2,2 millions de lignes représentant 31 087 personnes uniques. Les échantillons montrent identité, coordonnées, numéros de passeport, nationalité, dossiers de réservation, codes PNR aériens, identifiants B2B d'agences de voyages et mots de passe en clair. La présence de numéros de passeport et d'identifiants en clair expose les voyageurs à des fraudes documentaires et à des prises de contrôle de compte.",
      "timeline": [
        {
          "date": "2026-07-01",
          "event": "misere publie une base de 2,2 millions de lignes attribuée à Pacha Tours : 31 087 personnes, passeports et mots de passe en clair."
        }
      ]
    },
    {
      "slug": "trenitalia-france-20260630",
      "entity": "Trenitalia France",
      "siren": "520287004",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-30",
        "publication": "2026-06-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; communication officielle adressée aux personnes concernées après un incident de sécurité"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Trenitalia France confirme un incident de sécurité ayant exposé des données (30 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/trenitalia-france-mr0n05vpyw2ax1ei0zg",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Trenitalia : les données de voyageurs exposées après une cyberattaque (30 juin 2026)",
          "url": "https://www.cyberattaque.org/trenitalia-les-donnees-de-voyageurs-exposees-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 30 juin 2026, Trenitalia France adresse une communication aux personnes concernées par un incident de sécurité. Sa plateforme de vente et de gestion des titres de transport est touchée. Selon la presse, la compagnie confirme qu'un tiers non autorisé a pu accéder à certaines données personnelles : informations d'identification, de contact et de voyage. Selon la presse, le courriel précise qu'aucun identifiant, mot de passe ni donnée de paiement n'est concerné. Les voyageurs sont invités à rester vigilants face aux tentatives de fraude. Le nombre de personnes touchées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-06-30",
          "event": "Trenitalia France notifie les personnes concernées : accès non autorisé à des données d'identification, de contact et de voyage ; paiements et mots de passe exclus."
        }
      ]
    },
    {
      "slug": "federation-hospitaliere-de-france-20260624",
      "entity": "Fédération Hospitalière de France (FHF)",
      "siren": "784546582",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-24",
        "publication": "2026-06-29"
      },
      "volume": {
        "count": 30728,
        "unit": "personnes",
        "label": "30 728 personnes présentes dans une base datée de juin 2026 selon la publication du 24 juin 2026 (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Fédération Hospitalière de France : plus de 30 000 professionnels de santé dans une fuite de données (24 juin 2026)",
          "url": "https://www.cyberattaque.org/federation-hospitaliere-de-france-plus-de-30-000-professionnels-de-sante-dans-une-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Plus de 30 000 personnes revendiquées dans une fuite visant la FHF (29 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/f-d-ration-hospitali-re-de-france-mqyllship5irezr3rw",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 juin 2026, un cybercriminel signant Saturne publie sur un forum une base attribuée au portail fhf.fr. La Fédération Hospitalière de France représente les établissements publics de santé et médico-sociaux. Elle concernerait 30 728 personnes, essentiellement des professionnels du secteur. Les champs visibles dans les extraits comprennent civilité, nom, prénom, ligne directe, courriel, identifiant interne et statut de membre. Ces données d'identité et de contact professionnelles sont propices au phishing ciblé. L'authenticité de la base n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-06-24",
          "event": "Saturne publie une base attribuée au portail fhf.fr : 30 728 personnes, identité et coordonnées professionnelles selon les extraits."
        },
        {
          "date": "2026-06-29",
          "event": "Un relais de veille reprend la publication et souligne le caractère non confirmé de la base."
        }
      ]
    },
    {
      "slug": "le-compte-asso-20260626",
      "entity": "Le Compte Asso (ministère des Sports)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-26",
        "publication": "2026-06-29"
      },
      "volume": {
        "count": 227000,
        "unit": "personnes",
        "label": "jusqu'à 227 000 enregistrements revendiqués sur un forum ; le ministère confirme par courrier l'exfiltration d'une partie des données saisies dans Le Compte Asso, dont des coordonnées bancaires (IBAN/BIC)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Ministère des Sports : jusqu'à 227 000 enregistrements du Compte Asso revendiqués après une cyberattaque (26 juin 2026)",
          "url": "https://www.cyberattaque.org/ministere-des-sports-jusqua-227-000-enregistrements-du-compte-asso-revendiques-apres-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Ministère des Sports : 227 000 personnes et leurs IBAN potentiellement exposés (29 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/minist-re-des-sports-de-la-jeunesse-et-de-la-vie-associative-mqydv3ob8oq4888ozo",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 26 juin 2026, le ministère des Sports informe par courrier les associations concernées. Une partie des données saisies dans Le Compte Asso, son téléservice, a été exfiltrée puis publiée sur un forum cybercriminel. Selon la presse, le courrier confirme la présence de coordonnées bancaires, IBAN et BIC, parmi les informations compromises. La publication sur le forum revendique jusqu'à 227 000 enregistrements : civilité, nom, prénom, fonction, téléphone, e-mail, banque et domiciliation. Une fiche distincte documente la fuite de mai concernant les éducateurs sportifs.",
      "timeline": [
        {
          "date": "2026-06-26",
          "event": "Le ministère confirme par courrier l'exfiltration de données du Compte Asso et leur publication sur un forum, dont des IBAN et BIC."
        },
        {
          "date": "2026-06-29",
          "event": "Un relais de veille documente la publication : jusqu'à 227 000 enregistrements avec identités, coordonnées et coordonnées bancaires."
        }
      ]
    },
    {
      "slug": "insee-20260625",
      "entity": "Institut national de la statistique et des études économiques (Insee)",
      "siren": "120027016",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-06-25",
        "publication": "2026-06-26",
        "confirmation": "2026-06-26"
      },
      "volume": {
        "count": 12800,
        "unit": "personnes",
        "label": "environ 12 800 personnes travaillant, ayant travaillé ou issues des corps de l'Insee concernées selon le communiqué officiel ; l'auteur de la revendication avance 12 796 enregistrements"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "insee.fr — Incident de cybersécurité sur l'annuaire des agents de l'Insee (communiqué du 26 juin 2026)",
          "url": "https://www.insee.fr/fr/information/9016741",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — Le piratage de l'Insee expose les identités de 12 800 agents",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-le-piratage-de-l-insee-expose-les-identites-de-12-800-agents-100574.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien (AFP) — Cybersécurité : l'Insee visée par une attaque informatique, 12 800 personnes affectées",
          "url": "https://www.leparisien.fr/societe/cybersecurite-linsee-visee-par-une-attaque-informatique-12-800-personnes-affectees-26-06-2026-WLOGQVOD2RASPFIXMKJMCP76C4.php",
          "kind": "article"
        },
        {
          "label": "Ostraca (blog de veille) — Fuite INSEE 2026 : 12 800 agents exposés",
          "url": "https://blog.ostraca.fr/fuites-de-donnees/fuite-insee-annuaire-agents-2026/",
          "kind": "article"
        }
      ],
      "description": "L'Insee détecte le 19 juin 2026 une attaque contre l'annuaire interne de ses agents. Le 25 juin, un acteur pseudonyme « Saturne » diffuse sur un forum une base de 12 796 enregistrements présentée comme un export de cet annuaire. Le 26 juin, l'institut confirme une violation portant sur l'identité et les coordonnées professionnelles d'environ 12 800 personnes travaillant, ayant travaillé ou issues des corps de l'Insee. Les mots de passe, données bancaires et numéros de Sécurité sociale ne sont pas concernés, et aucune donnée statistique collectée n'est compromise. La CNIL est saisie et une plainte déposée.",
      "timeline": [
        {
          "date": "2026-06-19",
          "event": "L'Insee détecte l'incident sur l'annuaire interne de ses agents et met en œuvre des mesures immédiates pour stopper l'attaque."
        },
        {
          "date": "2026-06-25",
          "event": "Un acteur nommé « Saturne » revendique sur un forum la diffusion d'une base d'environ 12 796 enregistrements issue de l'annuaire trombi.insee.fr."
        },
        {
          "date": "2026-06-26",
          "event": "Communiqué officiel : violation des données d'identité et des coordonnées professionnelles d'environ 12 800 personnes ; CNIL saisie, plainte déposée, ANSSI associée."
        }
      ]
    },
    {
      "slug": "immo-gratuit-20260622",
      "entity": "Immo-gratuit",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-22",
        "publication": "2026-06-24"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "nombre non communiqué ; échantillon partiel publié à titre de preuve, selon UndercodeNews"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "UndercodeNews — French Real Estate Platform Allegedly Hit by SQL Injection Attack, Sensitive Data Exposure Feared (24 juin 2026)",
          "url": "https://undercodenews.com/french-real-estate-platform-allegedly-hit-by-sql-injection-attack-sensitive-data-exposure-feared-dark-web-recent-claims-video/",
          "kind": "article"
        },
        {
          "label": "DailyDarkWeb — IMMO-GRATUIT.COM Allegedly Compromised via SQL Injection (24 juin 2026)",
          "url": "https://x.com/DailyDarkWeb/status/2069655055150530577",
          "kind": "revendication"
        },
        {
          "label": "00Sec — dump partiel des données utilisateurs du site immo-gratuit.com (22 juin 2026)",
          "url": "https://00sec.com/darknet/Q0YRR0EVShZGEhUQQktKSkERERZDEEFCRUYREBFBQEJZAwYRHRYHXhsHHh9eQ0NDQ0BB",
          "kind": "article"
        }
      ],
      "description": "Le 22 juin 2026, le digest de veille 00Sec rapporte la publication d'un échantillon de la base du site d'annonces immobilières immo-gratuit.com. Un acteur affirme y avoir accédé par injection SQL. Selon les relais, l'échantillon contient noms, e-mails, mots de passe, numéros de téléphone, villes, adresses et identifiants de session. L'acteur présente l'extraction comme volontairement limitée et affirme que la faille reste exploitable. Le 24 juin, le compte DailyDarkWeb relaie la revendication, puis UndercodeNews publie une analyse. L'exploitant n'a pas confirmé l'incident à ce stade. L'authenticité du dépôt et le volume réel des données restent à établir.",
      "timeline": [
        {
          "date": "2026-06-22",
          "event": "Le digest 00Sec rapporte un dump partiel de la base du site : identifiants, noms, mots de passe, e-mails, villes, téléphones et adresses sont annoncés."
        },
        {
          "date": "2026-06-24",
          "event": "Le compte DailyDarkWeb relaie la revendication d'une injection SQL ; UndercodeNews publie une analyse citant des identifiants de session dans l'échantillon."
        }
      ]
    },
    {
      "slug": "century-21-france-20260623",
      "entity": "Century 21 France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-23",
        "publication": "2026-06-23"
      },
      "volume": {
        "count": 21009,
        "unit": "enregistrements",
        "label": "21 009 profils de collaborateurs revendiqués (fichier JSONL ; origine exacte et authenticité non confirmées)"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Une base attribuée à Century 21 France publiée sur le dark web",
          "url": "https://frenchbreaches.com/alertes/century-21-mqr1ct53pj2wt3n2bq",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Century 21 : plus de 21 000 collaborateurs revendiqués dans une fuite de données",
          "url": "https://www.cyberattaque.org/century-21-plus-de-21-000-collaborateurs-revendiques-dans-une-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 21 009 profils d’employés, fuite revendiquée chez Century 21 France",
          "url": "https://fuitesinfos.fr/article/2026-06-23-century-21-france",
          "kind": "article"
        }
      ],
      "description": "Une base de données attribuée à Century 21 France a été publiée le 23 juin 2026 sur un forum cybercriminel, au format JSONL. Selon la revendication, elle contient 21 009 enregistrements relatifs à des collaborateurs du réseau d'agences immobilières, issus d'un référentiel interne à visée RH ou professionnelle. L'origine exacte du fichier et son authenticité ne sont pas confirmées à ce stade ; le réseau n'a pas commenté publiquement.",
      "timeline": [
        {
          "date": "2026-06-23",
          "event": "Publication sur un forum cybercriminel d’un fichier JSONL attribué à Century 21 France : 21 009 enregistrements présentés comme issus d’un référentiel interne de collaborateurs."
        }
      ]
    },
    {
      "slug": "mesvaccins-20260623",
      "entity": "MesVaccins",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-23",
        "publication": "2026-06-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; la plateforme informe ses utilisateurs d'un accès non autorisé porté à sa connaissance le 15 juin 2026"
      },
      "data_types": [
        "sante",
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque MesVaccins : des données de santé et numéros de sécurité sociale exposés (23 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/mesvaccins-mqqp941ivil5xrhuia",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — MesVaccins : des données de santé et numéros de sécurité sociale exposés après une cyberattaque (23 juin 2026)",
          "url": "https://www.cyberattaque.org/mesvaccins-des-donnees-de-sante-et-numeros-de-securite-sociale-exposes-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 23 juin 2026, la plateforme MesVaccins, qui gère des carnets de vaccination numériques, informe ses utilisateurs d'un incident de sécurité. Elle a été avisée le 15 juin qu'un tiers non autorisé avait accédé à certaines données et en avait obtenu une copie. Les catégories exposées incluent e-mails, téléphones, données d'état civil, numéros de sécurité sociale lorsqu'ils étaient renseignés, données vaccinales et informations de profil santé codées. Selon la presse, l'incident est notifié à la CNIL et une plainte est déposée. L'étendue exacte reste sous investigation.",
      "timeline": [
        {
          "date": "2026-06-15",
          "event": "MesVaccins est informée qu'un tiers non autorisé a accédé à certaines données personnelles et en a obtenu une copie."
        },
        {
          "date": "2026-06-23",
          "event": "Les utilisateurs sont informés : données de santé, état civil et numéros de sécurité sociale concernés ; notification CNIL et plainte déposée."
        }
      ]
    },
    {
      "slug": "achat-or-et-argent-20260617",
      "entity": "Achat-Or-Et-Argent.fr",
      "siren": "982642282",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-17",
        "publication": "2026-06-17"
      },
      "volume": {
        "count": 50000,
        "unit": "personnes",
        "label": "plus de 50 000 clients selon la communication relayée en août 2026 ; l'entreprise n'a pas communiqué de chiffre officiel"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Fuite de données chez Achat-Or-Et-Argent.fr : accès non autorisé détecté (17 juin 2026, mis à jour le 17 août)",
          "url": "https://fuitesinfos.fr/article/2026-06-17-achat-or-et-argent-fr",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Achat Or et Argent : les données de plus de 50 000 clients concernées (16 août 2026)",
          "url": "https://frenchbreaches.com/alertes/achat-or-et-argent-mqguqijb2kwf64ad0w7",
          "kind": "revendication"
        }
      ],
      "description": "Achat-Or-Et-Argent.fr, site français d'achat et de vente d'or et d'argent, a annoncé le 17 juin 2026 un accès non autorisé à son système d'information. L'entreprise indique l'avoir détecté puis interrompu. Selon l'annonce, l'accès aurait pu concerner des informations d'identification, des coordonnées et l'historique de commandes. Les coordonnées bancaires, les mots de passe, les documents réglementaires ainsi que les serveurs et bases centraux ne sont pas signalés comme compromis. Le 16 août, une communication adressée aux personnes concernées et relayée par la veille évalue à plus de 50 000 les clients touchés ; l'entreprise ne publie pas de chiffre officiel.",
      "timeline": [
        {
          "date": "2026-06-17",
          "event": "L'entreprise annonce avoir détecté et interrompu un accès non autorisé ; identification, coordonnées et historique de commandes potentiellement concernés."
        },
        {
          "date": "2026-08-16",
          "event": "La communication aux personnes concernées, relayée par la veille, évalue à plus de 50 000 clients l'ampleur de la fuite."
        }
      ]
    },
    {
      "slug": "jeveuxaider-20260615",
      "entity": "JeVeuxAider.gouv.fr (Réserve civique)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-15",
        "publication": "2026-06-15"
      },
      "volume": {
        "count": 558952,
        "unit": "personnes",
        "label": "558 952 personnes uniques, 1 248 305 enregistrements et 421 131 adresses e-mail uniques (16,2 Go) selon la publication du 15 juin 2026 (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Le service gouvernemental Je Veux Aider visé par une fuite de données (15 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/jeveuxaider-gouv-fr-mqeg2t0qixdt06zw3dr",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — JeVeuxAider.gouv.fr : plus de 558 000 bénévoles concernés par une fuite de données (15 juin 2026)",
          "url": "https://www.cyberattaque.org/jeveuxaider-gouv-fr-plus-de-558-000-benevoles-potentiellement-concernes-par-une-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 15 juin 2026, un cybercriminel signant Misere publie sur un forum une base attribuée à JeVeuxAider.gouv.fr, la plateforme publique de la Réserve civique dédiée au bénévolat. La publication annonce 558 952 personnes uniques, 1 248 305 enregistrements et 16,2 Go de données. L'auteur affirme avoir exploité une faille de type IDOR sur une API, accessible depuis un compte nouvellement créé, et diffuse des échantillons. Si ces chiffres étaient avérés, ce serait l'une des plus grandes expositions touchant une plateforme gouvernementale française. Aucune confirmation officielle à ce stade.",
      "timeline": [
        {
          "date": "2026-06-15",
          "event": "Misere publie 558 952 profils attribués à JeVeuxAider.gouv.fr : exploitation d'une faille IDOR sur une API selon l'auteur, échantillons diffusés."
        }
      ]
    },
    {
      "slug": "ratp-20260614",
      "entity": "RATP",
      "siren": "775663438",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-14",
        "publication": "2026-06-15"
      },
      "volume": {
        "count": 62208,
        "unit": "comptes",
        "label": "62 208 comptes internes revendiqués ; la RATP indique que le nombre réel de personnes pourrait être inférieur (doublons, périmètre groupe et filiales européennes)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Plus de 62 000 employés de la RATP apparaissent dans une base publiée sur le dark web",
          "url": "https://frenchbreaches.com/alertes/ratp-mqe52h4iujuuzpmjtoo",
          "kind": "revendication"
        },
        {
          "label": "Le Parisien — Un cybercriminel affirme avoir dérobé les données d’employés de la RATP, la régie annonce porter plainte",
          "url": "https://www.leparisien.fr/faits-divers/un-cybercriminel-affirme-avoir-derobe-les-donnees-demployes-la-ratp-la-regie-annonce-porter-plainte-15-06-2026-ZOQGFD7M6ZB4HBNZ3SGUWKCVBQ.php",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — RATP : les données de plus de 62 000 employés diffusées sur le dark web",
          "url": "https://www.cyberattaque.org/ratp-les-donnees-de-plus-de-62-000-employes-diffusees-sur-le-darkweb/",
          "kind": "article"
        },
        {
          "label": "actu.fr (Orange) — RATP : des données d’employés dérobées et diffusées sur le dark web",
          "url": "https://actu.orange.fr/societe/fait-divers/ratp-des-donnees-d-employes-derobees-et-diffusees-sur-le-dark-web-magic-CNT000002pZBqU.html",
          "kind": "article"
        }
      ],
      "description": "Le 14 juin 2026, un cybercriminel se présentant sous le pseudonyme « misere » publie sur le dark web une base attribuée au groupe RATP et présentée comme couvrant 62 208 comptes internes : identité professionnelle, coordonnées, matricules et structure hiérarchique. La RATP confirme le 15 juin au Parisien avoir identifié une fuite concernant certains employés, signale l'incident à la CNIL et annonce porter plainte ; les données des voyageurs ne sont pas concernées selon l'entreprise, qui précise que le nombre réel de personnes pourrait être inférieur en raison de doublons et de l'inclusion de filiales européennes.",
      "timeline": [
        {
          "date": "2026-06-14",
          "event": "Le cybercriminel « misere » publie une base attribuée au groupe RATP : 62 208 comptes internes, identité professionnelle, coordonnées et structure hiérarchique."
        },
        {
          "date": "2026-06-15",
          "event": "La RATP confirme au Parisien avoir identifié une fuite concernant certains employés, signale l’événement à la CNIL et annonce porter plainte."
        }
      ],
      "group": "misere"
    },
    {
      "slug": "smartbox-20260610",
      "entity": "Smartbox",
      "siren": "507859163",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-10",
        "publication": "2026-06-11"
      },
      "volume": {
        "count": 60568,
        "unit": "comptes",
        "label": "60 568 utilisateurs et environ 200 000 contrats revendiqués (« misere ») ; chiffres non confirmés"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Plus de 60 000 utilisateurs attribués à Smartbox diffusés sur le dark web",
          "url": "https://frenchbreaches.com/alertes/smartbox-mq8np9lufggvwzpkedg",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Smartbox : plus de 60 000 comptes et 200 000 contrats exposés dans une fuite de données",
          "url": "https://www.cyberattaque.org/smartbox-plus-de-60-000-comptes-et-200-000-contrats-exposes-dans-une-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 60 568 utilisateurs, fuite de données revendiquée chez Smartbox Group",
          "url": "https://fuitesinfos.fr/article/2026-06-10-smartbox-group",
          "kind": "article"
        }
      ],
      "description": "Le 10 juin 2026, le cybercriminel « misere » publie sur le dark web des données attribuées à la plateforme Smartbox, spécialisée dans les coffrets cadeaux et expériences en Europe. La revendication évoque 60 568 utilisateurs ainsi qu'environ 200 000 contrats, issus de plusieurs environnements distincts liés à la plateforme. Les relais de veille relèvent que ces chiffres ne sont pas confirmés et que la société n'a pas commenté publiquement à ce stade.",
      "timeline": [
        {
          "date": "2026-06-10",
          "event": "Le cybercriminel « misere » publie des données attribuées à smartbox.com : 60 568 utilisateurs et environ 200 000 contrats annoncés, issus d’environnements distincts."
        }
      ],
      "group": "misere"
    },
    {
      "slug": "capifrance-20260610",
      "entity": "Capifrance",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-10",
        "publication": "2026-06-10"
      },
      "volume": {
        "count": 785000,
        "unit": "personnes",
        "label": "près de 3,6 millions d'enregistrements concernant plus de 785 000 personnes (3 Go) selon la publication du 10 juin 2026 (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Capifrance visé par une fuite de données touchant plus de 785 000 personnes (10 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/capifrance-mq83x05dnv9q0ygvbx",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Capifrance : une fuite expose les données de près de 786 000 personnes (10 juin 2026)",
          "url": "https://www.cyberattaque.org/capifrance-une-fuite-expose-les-donnees-de-pres-de-786-000-personnes/",
          "kind": "article"
        }
      ],
      "description": "Le 10 juin 2026, ChimeraZ publie une partie d'une base attribuée à Capifrance, réseau de conseillers immobiliers indépendants créé en 2002. La fuite représenterait près de 3,6 millions d'enregistrements pour plus de 785 000 personnes, soit 3 Go de données. Les exemples affichés couvrent contacts, activité commerciale et transactions du réseau : noms, prénoms, dates de naissance, e-mails, téléphones et adresses postales. L'auteur poursuit sa série contre l'immobilier français. L'authenticité n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-06-10",
          "event": "ChimeraZ publie une partie d'une base Capifrance : 3,6 millions d'enregistrements, 785 000 personnes et données commerciales du réseau selon les extraits."
        }
      ]
    },
    {
      "slug": "nantes-metropole-20260609",
      "entity": "Nantes Métropole",
      "siren": "244400404",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-08",
        "publication": "2026-06-09"
      },
      "volume": {
        "count": 5274,
        "unit": "personnes",
        "label": "5 274 entrées d'un annuaire d'agents (Ville de Nantes et Nantes Métropole) publiées sur un forum ; coordonnées professionnelles et rattachements hiérarchiques"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Nantes Métropole : 5 274 agents concernés par une fuite revendiquée",
          "url": "https://fuitesinfos.fr/article/2026-06-09-nantes-metropole",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Métropole de Nantes : fuite de données, plus de 5 000 agents exposés",
          "url": "https://frenchbreaches.com/alertes/m-tropole-de-nantes-mq5oczl0z8sgr0m5yl8",
          "kind": "revendication"
        }
      ],
      "description": "Un fichier nommé annuaire_agents_nantes_v2.csv est publié le 8 juin 2026 sur un forum par l'acteur « misere », déjà observé dans la revendication liée à la messagerie Tchap. Selon les recensements, il contient 5 274 entrées d'agents de la Ville de Nantes et de Nantes Métropole : noms, fonctions, services, rattachements hiérarchiques, e-mails et téléphones professionnels, adresses professionnelles incluses. L'auteur attribue la fuite à une prétendue erreur humaine, sans détails. À ce stade, l'authenticité complète du fichier n'est pas confirmée publiquement ; les agents concernés restent exposés au démarchage ciblé.",
      "timeline": [
        {
          "date": "2026-06-08",
          "event": "Publication sur un forum d'un annuaire de 5 274 agents de la Ville de Nantes et de Nantes Métropole, revendiquée par l'acteur « misere »."
        },
        {
          "date": "2026-06-09",
          "event": "Les veilleurs recensent la publication : identités, fonctions, services et coordonnées professionnelles exposées."
        }
      ],
      "group": "misere"
    },
    {
      "slug": "proprietes-privees-20260609",
      "entity": "Propriétés-Privées.com",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-09",
        "publication": "2026-06-09"
      },
      "volume": {
        "count": 2528753,
        "unit": "personnes",
        "label": "3 283 422 enregistrements associés à 2 528 753 personnes (2,65 Go) selon la publication du 9 juin 2026, dont une base de 648 000 prospects (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Propriétés Privées touché par une fuite de données revendiquée (9 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/propri-t-s-priv-es-mq5hrqylubnjygteyl",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Propriétés Privées : cyberattaque et fuite de données massive (9 juin 2026)",
          "url": "https://www.cyberattaque.org/proprietes-privees-cyberattaque-fuite-de-donnees-massive/",
          "kind": "article"
        },
        {
          "label": "Zataz — Le pirate ChimeraZ s'attaque à l'immobilier français après le tourisme (9 juin 2026)",
          "url": "https://www.zataz.com/le-pirate-chimeraz-sattaque-a-limmobilier-francais-apres-le-tourisme/",
          "kind": "article"
        }
      ],
      "description": "Le 9 juin 2026, ChimeraZ diffuse une base attribuée à Propriétés-Privées.com, réseau français de mandataires immobiliers fondé en 2006. Elle représenterait 3 283 422 enregistrements pour 2 528 753 personnes : clients, prospects, mandataires et collaborateurs. Un fichier de 648 000 prospects exposerait situation familiale, revenus, épargne, charges et informations patrimoniales. L'auteur affirme avoir compromis environ 9 000 messageries professionnelles et extrait leur contenu pendant une semaine. Ces déclarations ne sont pas confirmées publiquement.",
      "timeline": [
        {
          "date": "2026-06-09",
          "event": "ChimeraZ publie 3 283 422 enregistrements de Propriétés Privées : identités, coordonnées et données patrimoniales de prospects selon les extraits."
        },
        {
          "date": "2026-06-09",
          "event": "Le pirate déclare à un média spécialisé avoir lu 9 000 messageries professionnelles pendant une semaine ; déclarations non vérifiées."
        }
      ]
    },
    {
      "slug": "rennes-metropole-20260609",
      "entity": "Rennes Métropole",
      "siren": "243500139",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-09",
        "publication": "2026-06-09"
      },
      "volume": {
        "count": 15895,
        "unit": "lignes",
        "label": "15 895 lignes d'annuaire couvrant des agents de la Ville de Rennes et de Rennes Métropole selon la revendication ; le second relais évoque près de 9 000 agents exposés (chiffres non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Métropole de Nantes/Rennes : fuite de données, agents exposés sur le forum (9 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/m-tropole-de-rennes-mq6p5nusrlhtlceebmf",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Rennes Métropole : près de 9 000 agents exposés dans la fuite des annuaires internes (9 juin 2026)",
          "url": "https://www.cyberattaque.org/rennes-metropole-pres-de-9-000-agents-exposes-dans-la-fuite-des-annuaires-internes/",
          "kind": "article"
        }
      ],
      "description": "Le 9 juin 2026, un cybercriminel signant govfault diffuse une base extraite du domaine metropole.rennes.fr. La publication annonce 15 895 agents de la Ville de Rennes et de Rennes Métropole ; un second relais évoque près de 9 000 agents exposés. Les champs affichés correspondent à un annuaire interne : civilité, nom, prénom, e-mail professionnel, téléphones, fonction, affectation, rattachement hiérarchique et photographies. Cette publication s'inscrit dans une série visant des collectivités françaises. Les chiffres ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2026-06-09",
          "event": "Govfault publie un annuaire interne attribué au domaine metropole.rennes.fr : 15 895 agents, fonctions et coordonnées professionnelles selon les extraits."
        }
      ]
    },
    {
      "slug": "leboncoin-immobilier-20260608",
      "entity": "Leboncoin Immobilier",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-08",
        "publication": "2026-06-08"
      },
      "volume": {
        "count": 4035710,
        "unit": "enregistrements",
        "label": "4 035 710 lignes (4,38 Go) dont 1 103 720 numéros de téléphone, agrégat couvrant treize plateformes immobilières dont 3 578 184 lignes associées à Leboncoin, selon la publication du 8 juin 2026 (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Leboncoin Immobilier victime d'une fuite de données, 1,1 million de numéros de téléphone (8 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/leboncoin-immobilier-mq55621wnluiojc7hz",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Leboncoin Immobilier : 4 millions d'annonces et près d'un million de numéros de téléphone publiés (8 juin 2026)",
          "url": "https://www.cyberattaque.org/leboncoin-immobilier-4-millions-dannonces-et-pres-dun-million-de-numeros-de-telephone-publies/",
          "kind": "article"
        },
        {
          "label": "Zataz — Le pirate ChimeraZ s'attaque à l'immobilier français après le tourisme (9 juin 2026)",
          "url": "https://www.zataz.com/le-pirate-chimeraz-sattaque-a-limmobilier-francais-apres-le-tourisme/",
          "kind": "article"
        }
      ],
      "description": "Le 8 juin 2026, le pirate ChimeraZ publie un ensemble de 4 035 710 lignes présenté sous le titre « 4M Leboncoin Immobilier ». Le fichier agrège des annonces de treize plateformes : 3 578 184 lignes sont associées à Leboncoin, le reste à PAP, ParuVendu, SeLoger ou Ouest-France Immo notamment. On y trouve descriptions complètes des biens, prix, surfaces et 1 103 720 numéros de téléphone associés aux annonces. L'auteur affirme avoir obtenu les données via des accès à des messageries professionnelles. Rien n'est confirmé publiquement.",
      "timeline": [
        {
          "date": "2026-06-08",
          "event": "ChimeraZ publie 4 035 710 lignes d'annonces immobilières agrégées depuis treize plateformes, avec plus d'un million de numéros de téléphone."
        },
        {
          "date": "2026-06-09",
          "event": "Un média spécialisé documente la publication et l'entretien du pirate : accès via messageries professionnelles compromises, selon ses déclarations."
        }
      ]
    },
    {
      "slug": "tchap-20260607",
      "entity": "Tchap (messagerie de l'État)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-07",
        "publication": "2026-06-08"
      },
      "volume": {
        "count": 73467,
        "unit": "personnes",
        "label": "73 467 agents concernés selon la DINUM (sur plus de 825 000 inscrits) ; l'attaquant revendique 643 459 messages et 59 386 fichiers, chiffres non confirmés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "numerique.gouv.fr (DINUM, communiqué du 8 juin 2026) — Incident de sécurité sur Tchap",
          "url": "https://numerique.gouv.fr/sinformer/espace-presse/incident-tchap/",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien (AFP) — Tchap, la messagerie chiffrée des agents publics, victime d'une cyberattaque, 73 000 agents exposés",
          "url": "https://www.leparisien.fr/high-tech/tchap-la-messagerie-chiffree-des-agents-publics-victime-dune-cyberattaque-73-000-agents-exposes-08-06-2026-XSTG25ZJMJBPLES6CQMKQPT4FM.php",
          "kind": "article"
        },
        {
          "label": "ZDNet France — Piratage de Tchap : la Dinum déplore un accès malveillant aux salons publics",
          "url": "https://www.zdnet.fr/actualites/piratage-de-tchap-la-dinum-deplore-un-acces-malveillant-aux-salons-publics-496392.htm",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Tchap, la messagerie chiffrée de l'État français, a été piratée : 73 000 agents et 643 000 messages exposés",
          "url": "https://www.lesnumeriques.com/societe-numerique/tchap-la-messagerie-chiffree-de-l-etat-francais-a-ete-piratee-73-000-agents-et-643-000-messages-exposes-n257220.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Messagerie Tchap piratée : l'État rassure et le hacker jubile",
          "url": "https://www.numerama.com/cyberguerre/2271479-messagerie-tchap-piratee-letat-rassure-et-le-hacker-jubile-pourquoi-est-ce-si-difficile-de-denicher-la-verite.html",
          "kind": "article"
        }
      ],
      "description": "Le 7 juin 2026, l'ANSSI détecte une compromission de Tchap, la messagerie des agents publics, après l'usurpation par ingénierie sociale d'un compte lié à l'Éducation nationale. Un cybercriminel signant « Misere » revendique l'exfiltration de trois ans de salons publics : 643 459 messages, 59 386 fichiers et les données de 73 467 agents. La DINUM confirme l'intrusion le 8 juin, bloque le compte et notifie la CNIL ; seuls les salons publics, non chiffrés, ont pu être consultés, les conversations privées restent protégées. Le parquet de Paris ouvre une enquête le 10 juin. Les volumes revendiqués ne sont pas confirmés par la DINUM.",
      "timeline": [
        {
          "date": "2026-06-07",
          "event": "L'ANSSI détecte une compromission de Tchap à la suite d'une usurpation de compte ; un acteur nommé « Misere » revendique sur un forum 643 459 messages et 73 467 comptes extraits."
        },
        {
          "date": "2026-06-08",
          "event": "La DINUM confirme l'intrusion, bloque le compte à l'origine des requêtes malveillantes et notifie la CNIL ; les conversations privées chiffrées ne sont pas accessibles."
        },
        {
          "date": "2026-06-10",
          "event": "Le parquet de Paris ouvre une enquête confiée à l'Ofac après la plainte de la DINUM dénonçant l'exportation de conversations revendues sur le darknet."
        }
      ]
    },
    {
      "slug": "goodvest-20260604",
      "entity": "Goodvest",
      "siren": "889263117",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-04",
        "publication": "2026-06-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; l'entreprise confirme un incident détecté le 2 juin 2026 ayant exposé des données patrimoniales de clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cybercriminalité : Goodvest touché par une fuite de données en France (4 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/goodvest-mpzzt8syiprydgh3mta",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Goodvest victime d'une cyberattaque : des données patrimoniales de clients exposées (5 juin 2026)",
          "url": "https://www.cyberattaque.org/goodvest-victime-dune-cyberattaque-des-donnees-patrimoniales-de-clients-exposees/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, début juin 2026, Goodvest, plateforme d'investissement responsable, informe ses clients d'une cyberattaque détectée le 2 juin. Selon l'entreprise, l'attaquant a exploité une clé d'accès technique et interrogé une API de données de façon automatisée. Les informations consultées incluent nom, prénom, e-mail, téléphone, composition du foyer, situation financière, encours, versements en attente, revenus et patrimoine déclarés. Coordonnées bancaires, mots de passe et documents d'identité sont exclus, et les fonds des clients ne sont pas affectés. Le nombre de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-06-02",
          "event": "Goodvest détecte une cyberattaque exploitant une clé d'accès technique et une API de données, selon sa communication client."
        },
        {
          "date": "2026-06-04",
          "event": "Les clients sont informés : données patrimoniales et financières consultées ; fonds et identifiants non affectés selon l'entreprise."
        }
      ]
    },
    {
      "slug": "krys-20260603",
      "entity": "KRYS",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-03",
        "publication": "2026-06-04"
      },
      "volume": {
        "count": 203446,
        "unit": "personnes",
        "label": "Environ 203 446 personnes (201 202 selon FrenchBreaches) ; 192 833 commandes, 5 684 devis, 119 588 cartes de mutuelle et 34 087 ordonnances revendiqués"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez l’opticien Krys : plus de 200 000 clients, 119 588 cartes de mutuelle et 34 087 ordonnances concernées",
          "url": "https://frenchbreaches.com/alertes/krys-mpvw2un0laxad9kf2r",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — KRYS : 200 000 clients exposés dans une fuite de données",
          "url": "https://www.cyberattaque.org/krys-200-000-clients-exposes-dans-une-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 203 446 personnes concernées par une fuite de données revendiquée chez KRYS",
          "url": "https://fuitesinfos.fr/article/2026-06-03-krys",
          "kind": "article"
        }
      ],
      "description": "Une base attribuée à l'écosystème KRYS, l'un des principaux réseaux d'opticiens français, a été publiée début juin 2026 sur le dark web. Selon la revendication, elle couvre environ 201 200 à 203 400 personnes, avec 192 833 commandes, 5 684 devis, 119 588 cartes de mutuelle et 34 087 ordonnances ; identité, coordonnées et données de santé administrative figurent dans les échantillons présentés. L'auteur de la revendication affirme avoir été détecté au cours de l'extraction. Ces chiffres ne sont pas confirmés par le groupe.",
      "timeline": [
        {
          "date": "2026-06-03",
          "event": "Publication sur le dark web d’une base attribuée à l’écosystème KRYS : commandes, devis, cartes de mutuelle et ordonnances revendiqués."
        },
        {
          "date": "2026-06-04",
          "event": "Les relais chiffrent la revendication : environ 201 200 personnes et 294 206 enregistrements selon FrenchBreaches, 203 446 selon Fuites Infos ; l’auteur affirme avoir été détecté pendant l’extraction."
        }
      ]
    },
    {
      "slug": "dossier-medical-partage-20260602",
      "entity": "Dossier médical partagé (mon espace santé)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-06-02",
        "publication": "2026-06-02"
      },
      "volume": {
        "count": 34000000,
        "unit": "enregistrements",
        "label": "plus de 34 millions de dossiers de Français revendiqués le 2 juin 2026 sur un forum ; environ 80 % des enregistrements contiendraient un numéro de sécurité sociale selon l'auteur (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez le Dossier Médical Partagé (DMP) : fuite de données (2 juin 2026)",
          "url": "https://frenchbreaches.com/alertes/dossier-m-dical-partag-dmp-mpvrkfvsr9ckxxxxygg",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Mon Espace Santé (DMP) : plus de 34 millions de dossiers de Français revendiqués sur le DarkWeb (2 juin 2026)",
          "url": "https://www.cyberattaque.org/dossier-medical-partage-cyberataque-dmp-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 2 juin 2026, un cybercriminel revendique sur un forum une base attribuée au Dossier médical partagé, service public numérique de santé adossé à l'Assurance Maladie. Il annonce plus de 34 millions de dossiers. Les échantillons publiés montreraient noms, dates et lieux de naissance, numéros de sécurité sociale, coordonnées, ainsi qu'IBAN et codes BIC sur une partie des fiches. Selon l'auteur, environ 80 % des enregistrements contiendraient un numéro de sécurité sociale. Ces affirmations ne sont corroborées par aucune source indépendante ni confirmation officielle.",
      "timeline": [
        {
          "date": "2026-06-02",
          "event": "Un cybercriminel revendique plus de 34 millions de dossiers attribués au DMP ; échantillons avec numéros de sécurité sociale et IBAN selon lui."
        },
        {
          "date": "2026-06-02",
          "event": "Les relais de veille soulignent l'absence de vérification indépendante : investigations en cours, aucune confirmation officielle."
        }
      ]
    },
    {
      "slug": "almerys-20260521",
      "entity": "Almerys",
      "siren": "432701639",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-21",
        "publication": "2026-05-22"
      },
      "volume": {
        "count": 15500000,
        "unit": "comptes",
        "label": "15,5 millions de comptes revendiqués le 21 mai 2026 par le pirate Lagui ; le relais du 22 mai évoque 15 millions de numéros de sécurité sociale couvrant 2010 à 2026 (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Almerys : 15,5 M comptes compromis (21 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/almerys-mpfwljdi36y8238mlfs",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Almerys au cœur d'une fuite massive de 15 millions de numéros de sécurité sociale (22 mai 2026)",
          "url": "https://www.cyberattaque.org/almerys-au-coeur-dune-fuite-massive-de-15-millions-de-numeros-de-securite-sociale/",
          "kind": "article"
        }
      ],
      "description": "Le 21 mai 2026, le pirate Lagui revendique une nouvelle compromission des systèmes d'Almerys, opérateur majeur du tiers payant santé, déjà victime d'un piratage fin janvier 2024. La base mise en vente couvrirait la période 2010 à 2026. Les extraits publiés laisseraient voir numéros de sécurité sociale, noms, prénoms, dates de naissance, contrats, données de mutuelles et périodes de couverture. L'auteur affirme que plusieurs membres d'une même famille seraient rattachés à un seul numéro de sécurité sociale. L'authenticité de l'ensemble n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-05-21",
          "event": "Lagui revendique une nouvelle compromission d'Almerys : 15,5 millions de comptes, des données couvrant 2010 à 2026, numéros de sécurité sociale et contrats évoqués."
        },
        {
          "date": "2026-05-22",
          "event": "Un relais de veille documente la mise en vente : 15 millions de numéros de sécurité sociale selon sa lecture ; aucune confirmation officielle."
        }
      ]
    },
    {
      "slug": "auchan-optique-20260522",
      "entity": "Auchan Optique",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-22",
        "publication": "2026-05-22"
      },
      "volume": {
        "count": 218824,
        "unit": "personnes",
        "label": "218 824 clients selon la mise en vente publiée le 22 mai 2026 (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Auchan Optique, 218 000 personnes exposées en ligne (22 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/auchan-optique-mpgvi3jh9aeys7g2owj",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Auchan Optique : plus de 218 000 clients en fuite après une cyberattaque (22 mai 2026)",
          "url": "https://www.cyberattaque.org/auchan-optique-plus-de-218-000-clients-en-fuite-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 22 mai 2026, le vendeur Angel_Batista met en vente une base attribuée à Auchan Optique, enseigne d'optique intégrée aux hypermarchés du groupe Auchan. Le fichier porterait sur 218 824 clients. Les extraits publiés montreraient noms, prénoms, dates de naissance, civilités, téléphones, adresses postales complètes, villes et codes postaux. S'y ajoutent des références clients internes et des informations de suivi des commandes. Ce nouvel épisode survient après la fuite de données de fidélité reconnue par Auchan en août 2025. L'authenticité n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-05-22",
          "event": "Mise en vente d'une base attribuée à Auchan Optique : 218 824 clients, identité, coordonnées et références internes selon les extraits publiés."
        }
      ]
    },
    {
      "slug": "jimmy-fairly-20260522",
      "entity": "Jimmy Fairly",
      "siren": "530422427",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-22",
        "publication": "2026-05-22"
      },
      "volume": {
        "count": 357317,
        "unit": "personnes",
        "label": "357 317 clients de jimmyfairly.com selon la mise en vente publiée le 22 mai 2026 (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Jimmy Fairly : 357 K personnes exposées en ligne (22 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/jimmy-fairly-mpg6y5bk1f6uewlu6fe",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Jimmy Fairly : fuite massive de 357 000 clients après une cyberattaque (22 mai 2026)",
          "url": "https://www.cyberattaque.org/jimmy-fairly-fuite-massive-de-357-000-clients-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 22 mai 2026, un vendeur signant Angel_Batista met en vente sur un forum cybercriminel une base attribuée au site jimmyfairly.com, enseigne française d'optique fondée en 2010. Le fichier concernerait 357 317 clients. Selon les extraits publiés, il contiendrait noms, prénoms, dates de naissance, civilités, adresses e-mail, numéros de téléphone et adresses postales complètes. Les données sembleraient provenir d'un système de gestion client ou d'une plateforme e-commerce. L'authenticité de la base n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-05-22",
          "event": "Mise en vente sur un forum d'une base attribuée à Jimmy Fairly : 357 317 clients, identité et coordonnées complètes selon les extraits."
        }
      ]
    },
    {
      "slug": "universite-de-mayotte-20260522",
      "entity": "Université de Mayotte (CUFR de Dembéni)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-22",
        "publication": "2026-05-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données établi ; 111 fichiers chiffrés ou détruits sur près de 19 500 présents sur le serveur selon le rapport d'expertise Lexfo"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Mayotte Hebdo, Cyberattaque à l'université de Mayotte : des incohérences interrogent (22 mai 2026)",
          "url": "https://www.mayottehebdo.com/actualite/education/cyberattaque-a-luniversite-de-mayotte-des-incoherences-interrogent/",
          "kind": "article"
        },
        {
          "label": "Le Journal de Mayotte, Université de Mayotte : CGT Educ'Action et Sup'recherche-UNSA interpellent Emmanuel Macron (17 juillet 2026)",
          "url": "https://lejournaldemayotte.yt/2026/07/17/universite-de-mayotte-cgt-educaction-et-suprecherche-unsa-interpellent-emmanuel-macron/",
          "kind": "article"
        },
        {
          "label": "Mediapart (blog Isabelle Vauconsant) : À Mayotte, l'université de la dernière chance (juillet 2026)",
          "url": "https://blogs.mediapart.fr/isabelle-vauconsant/blog/140726/mayotte-luniversite-de-la-derniere-chance",
          "kind": "article"
        }
      ],
      "description": "En décembre 2023, le centre universitaire de formation et de recherche de Mayotte à Dembéni, devenu Université de Mayotte le 1er janvier 2024, subit une cyberattaque par rançongiciel. Le rapport d'expertise de l'entreprise Lexfo, établi en 2024, décrit un incident circonscrit à l'interface entre la direction administrative des services et les services informatiques, ayant chiffré ou détruit 111 fichiers sur près de 19 500 présents sur le serveur, l'ensemble des applications métiers ayant été sauvegardé. Selon la presse, l'incident est reconnu dans le rapport public de la Cour des comptes, qui relève que des procédures de marché n'ont pas pu être appréciées et que des pièces n'ont pas été communiquées en raison de la cyberattaque. La direction invoque durablement cet incident pour justifier la non-communication de documents administratifs et comptables auprès de la Cour des comptes, de l'IGÉSR, du rectorat et du tribunal administratif. Selon la presse, l'écart entre ce discours et les conclusions du rapport technique n'est révélé qu'en mai 2026 par la presse locale. Aucune exfiltration de données n'est établie et aucune revendication n'est rendue publique.",
      "timeline": [
        {
          "date": "2026-05-22",
          "event": "Mayotte Hebdo révèle la cyberattaque de décembre 2023, le rapport Lexfo (111 fichiers sur 19 500) et son usage par la direction pour justifier l'absence de documents réclamés par les autorités de contrôle."
        },
        {
          "date": "2026-07-17",
          "event": "Les syndicats CGT Educ'Action et Sup'recherche-UNSA saisissent le président de la République, dénonçant l'invocation d'une disparition généralisée des dossiers en contradiction avec le rapport forensique."
        }
      ]
    },
    {
      "slug": "gites-de-france-20260517",
      "entity": "Gîtes de France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-17",
        "publication": "2026-05-17"
      },
      "volume": {
        "count": 389000,
        "unit": "personnes",
        "label": "Plus de 389 000 personnes revendiquées ; Fuites Infos recense 185 929 réservants distincts ; origine possiblement liée à l’éditeur ITEA selon les relais"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Gîtes de France : plus de 389 000 personnes potentiellement concernées par une base revendiquée par un hacker",
          "url": "https://frenchbreaches.com/alertes/gites-de-france-mp9daijhcepjm8xjiwe",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Gîtes de France : les réservations de 389 000 clients dans une fuite de données",
          "url": "https://www.cyberattaque.org/gites-de-france-les-reservations-de-389-000-clients-dans-une-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 185 929 réservants concernés par une fuite de données Gîtes de France",
          "url": "https://fuitesinfos.fr/article/2026-05-17-gites-de-france",
          "kind": "article"
        }
      ],
      "description": "Une base attribuée à plusieurs départements du réseau Gîtes de France circule depuis le 17 mai 2026 dans la sphère cybercriminelle : le hacker à l'origine de la revendication évoque plus de 389 000 personnes concernées, avec des réservations couvrant notamment le Cantal, la Guadeloupe et la Haute-Garonne jusqu'à fin 2026. Selon les analyses des relais, la compromission proviendrait potentiellement de l'éditeur ITEA, fournisseur de centrales de réservation du secteur. Fuites Infos recense 185 929 réservants distincts. Ces chiffres ne sont pas confirmés par le réseau.",
      "timeline": [
        {
          "date": "2026-05-17",
          "event": "Un hacker transmet aux relais échantillons et revendication : compromission d’espaces de réservation de plusieurs départements, plus de 389 000 personnes annoncées, origine possiblement liée à l’éditeur ITEA."
        }
      ]
    },
    {
      "slug": "pierre-vacances-20260515",
      "entity": "Pierre & Vacances-Center Parcs",
      "siren": "316580869",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-15",
        "publication": "2026-05-15"
      },
      "volume": {
        "count": 4500000,
        "unit": "personnes",
        "label": "4,5 millions de vacanciers exposés selon la revendication ; le groupe a reconnu un incident de sécurité"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — Pierre & Vacances : 4,5 millions de vacanciers exposés dans une fuite massive de données",
          "url": "https://www.cyberattaque.org/maeva-pierre-vacances-center-parcs-cyberattque-fuite-donnees/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Le groupe Maeva victime d'un piratage massif exposant 4,5 millions de données clients",
          "url": "https://frenchbreaches.com/blog/le-groupe-maeva-victime-dun-piratage-massif-exposant-4-5-millions-de-donnees-clients",
          "kind": "revendication"
        }
      ],
      "description": "Le 15 mai 2026, une fuite de données visant le groupe Pierre & Vacances-Center Parcs, notamment sa marque maeva, est rendue publique. Selon la revendication, 4,5 millions de vacanciers sont exposés, avec des données clients incluant identités et coordonnées. Le groupe a reconnu un incident de sécurité ayant conduit à une exposition de données, selon le relais de veille qui l'a contacté. L'étendue exacte du périmètre n'est pas établie publiquement à ce stade.",
      "timeline": [
        {
          "date": "2026-05-15",
          "event": "Une fuite visant le groupe Pierre & Vacances-Center Parcs et sa marque maeva est rendue publique : 4,5 millions de vacanciers selon la revendication."
        },
        {
          "date": "2026-05-15",
          "event": "Le groupe reconnaît un incident de sécurité ayant conduit à une exposition de données clients, sans confirmer le volume annoncé."
        }
      ]
    },
    {
      "slug": "thales-20260512",
      "entity": "Thales",
      "siren": "552059024",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-12",
        "publication": "2026-05-12"
      },
      "volume": {
        "count": 6400,
        "unit": "enregistrements",
        "label": "plus de 6 400 enregistrements d'employés et utilisateurs d'environnements LuxTrust et services internes selon la publication du 12 mai 2026 (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Thales Group : fuite de données concernant 6,4 K comptes (12 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/thales-group-mp345wolpq1ssk3g5x",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Thales : des milliers d'utilisateurs diffusés après une cyberattaque visant le géant français de la défense (12 mai 2026)",
          "url": "https://www.cyberattaque.org/thales-des-milliers-dutilisateurs-diffusees-apres-une-cyberattaque-visant-le-geant-francais-de-la-defense/",
          "kind": "article"
        },
        {
          "label": "Zataz — ChimeraZ, le pirate qui cible le tourisme français (18 mai 2026)",
          "url": "https://www.zataz.com/chimeraz-le-pirate-qui-cible-le-tourisme-francais/",
          "kind": "article"
        }
      ],
      "description": "Le 12 mai 2026, une base attribuée à Thales, groupe français des technologies de défense, circule sur un forum cybercriminel. Elle contiendrait plus de 6 400 enregistrements d'employés et d'utilisateurs d'environnements LuxTrust et de services internes : noms, e-mails, téléphones, comptes et rôles d'accès. Des extraits montrent des profils avec des rôles internes. Dans un entretien ultérieur, le pirate ChimeraZ déclare avoir trouvé la faille via un prestataire. L'authenticité n'est pas confirmée publiquement.",
      "timeline": [
        {
          "date": "2026-05-12",
          "event": "Une base de plus de 6 400 enregistrements d'utilisateurs attribuée à Thales circule : identité, coordonnées, rôles et habilitations selon les extraits."
        },
        {
          "date": "2026-05-18",
          "event": "Le pirate ChimeraZ déclare à un média spécialisé avoir trouvé la faille Thales via un prestataire, LuxTrust."
        }
      ]
    },
    {
      "slug": "ville-de-roubaix-20260510",
      "entity": "Ville de Roubaix",
      "siren": "215905126",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-10",
        "publication": "2026-05-12"
      },
      "volume": {
        "count": 165,
        "unit": "personnes",
        "label": "165 enfants scolarisés concernés selon la Ville, avec des données sur leurs responsables légaux (compromission de deux comptes du Kiosque famille)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Ville de Roubaix / services scolaires : plusieurs milliers de personnes potentiellement concernées (#111grp)",
          "url": "https://frenchbreaches.com/alertes/ville-de-roubaix-services-scolaires-mozp91ekk0ljyb1ibem",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Roubaix : le Kiosque famille suspendu après une fuite de données concernant des enfants scolarisés",
          "url": "https://www.cyberattaque.org/roubaix-le-kiosque-famille-suspendu-apres-une-fuite-de-donnees-concernant-des-enfants-scolarises/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Ville de Roubaix : fuite de données des services scolaires",
          "url": "https://fuitesinfos.fr/article/2026-05-12-ville-de-roubaix",
          "kind": "article"
        }
      ],
      "description": "Le groupe « #111grp » a revendiqué le 10 mai 2026 la compromission de systèmes liés aux services scolaires de la Ville de Roubaix, avec diffusion d'extraits de bases administratives concernant des élèves, leurs responsables légaux et des agents. La municipalité a réagi en suspendant le Kiosque famille, plateforme de cantine et garderie : selon la Ville, la compromission de deux comptes utilisateurs a donné accès à des données concernant 165 enfants scolarisés — identité des enfants, coordonnées des parents, situation familiale et école de rattachement.",
      "timeline": [
        {
          "date": "2026-05-10",
          "event": "Le groupe « #111grp » revendique l’extraction de bases scolaires et diffuse des extraits : élèves, responsables légaux et agents des services scolaires de Roubaix."
        },
        {
          "date": "2026-05-12",
          "event": "La Ville suspend le Kiosque famille : deux comptes utilisateurs compromis, données de 165 enfants scolarisés concernées selon la municipalité."
        }
      ],
      "group": "111grp"
    },
    {
      "slug": "action-populaire-20260507",
      "entity": "Action Populaire (La France Insoumise)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-07",
        "publication": "2026-05-07"
      },
      "volume": {
        "count": 120000,
        "unit": "personnes",
        "label": "plus de 120 000 adresses e-mail revendiquées, ainsi qu'environ 20 000 numéros de téléphone, dans un dump complet de la plateforme (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Action Populaire (La France Insoumise) : 120 K adresses (7 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/action-populaire-la-france-insoumise-movimkdab8oo5wwy747",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Action Populaire : les données liées aux militants de La France Insoumise dans une fuite (7 mai 2026)",
          "url": "https://www.cyberattaque.org/action-populaire-les-donnees-liees-aux-militants-de-la-france-insoumise-dans-une-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 7 mai 2026, un cybercriminel publie une base présentée comme un dump complet d'Action Populaire, la plateforme du réseau militant lié à La France Insoumise. La revendication évoque plus de 120 000 adresses e-mail et environ 20 000 numéros de téléphone. Les catégories annoncées incluent des informations personnelles, des messages privés, des événements et des données liées aux paiements. Des échantillons publics accompagnent la publication. À ce stade, aucun élément n'est confirmé officiellement.",
      "timeline": [
        {
          "date": "2026-05-07",
          "event": "Publication sur un forum d'un dump présenté comme complet d'Action Populaire : 120 000 adresses e-mail, messages privés et données de paiements évoqués."
        }
      ]
    },
    {
      "slug": "leroy-merlin-20260506",
      "entity": "Leroy Merlin France",
      "siren": "384560942",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-06",
        "publication": "2026-05-07"
      },
      "volume": {
        "count": 367462,
        "unit": "personnes",
        "label": "367 462 profils issus d'un outil de fidélité selon la mise en vente du 6 mai 2026 (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Leroy Merlin touché par une fuite de données : 367 K personnes (6 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/leroy-merlin-moujvb632m6bpk9gfr9",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Leroy Merlin : plus de 367 000 clients exposés dans une fuite liée au programme Leroymoi (7 mai 2026)",
          "url": "https://www.cyberattaque.org/leroy-merlin-plus-de-367-000-clients-exposes-dans-une-fuite-liee-au-programme-leroymoi/",
          "kind": "article"
        }
      ],
      "description": "Le 6 mai 2026, une base issue d'un outil de fidélité de Leroy Merlin France est mise en vente sur un forum cybercriminel. Le vendeur la présente comme fraîchement récupérée. Le vendeur précise qu'il ne s'agit pas du système principal de l'enseigne. Le fichier porterait sur 367 462 entrées, avec des données personnelles directement exploitables selon lui, collectées sur plusieurs semaines. Un échantillon public est diffusé. L'authenticité n'est pas confirmée publiquement. Une précédente fiche documente un incident distinct de décembre 2025.",
      "timeline": [
        {
          "date": "2026-05-06",
          "event": "Mise en vente d'une base de 367 462 entrées présentée comme issue d'un outil de fidélité Leroy Merlin ; l'auteur évoque une collecte sur plusieurs semaines."
        }
      ]
    },
    {
      "slug": "ville-de-quiberon-20260505",
      "entity": "Ville de Quiberon",
      "siren": "215601865",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-05",
        "publication": "2026-05-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; la municipalité annonce une cyberattaque perturbant son système informatique, revendiquée par le groupe Qilin selon la veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Ville de Quiberon : des informations sensibles (5 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/ville-de-quiberon-mot2ne69l7t2n7d5fh",
          "kind": "article"
        },
        {
          "label": "Zataz — Quiberon touchée par le rançongiciel Qilin (6 mai 2026)",
          "url": "https://www.zataz.com/quiberon-touchee-par-le-rancongiciel-qilin/",
          "kind": "article"
        }
      ],
      "description": "La Ville de Quiberon annonce le 5 mai 2026 une cyberattaque remontant au 3 mai, qui perturbe temporairement plusieurs services municipaux. Certaines démarches sont retardées et les habitants sont invités à différer les demandes non urgentes. Selon le service de veille d'un média spécialisé, l'opération est revendiquée par le groupe de rançongiciel Qilin, déjà associé à de nombreuses victimes françaises. Une réinstallation sécurisée des systèmes est engagée. Le mode opératoire et une éventuelle exfiltration de données restent à établir.",
      "timeline": [
        {
          "date": "2026-05-03",
          "event": "Attaque informatique contre les systèmes de la Ville de Quiberon, selon le rétroplanning municipal."
        },
        {
          "date": "2026-05-05",
          "event": "La municipalité rend l'incident public : services perturbés, fonctionnement en mode dégradé, équipes mobilisées."
        },
        {
          "date": "2026-05-06",
          "event": "Un média spécialisé attribue l'opération au groupe de rançongiciel Qilin, sur la base de son service de veille."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "bouygues-telecom-tech360-20260505",
      "entity": "Bouygues Telecom",
      "siren": "397480930",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-05"
      },
      "volume": {
        "count": 4500000,
        "unit": "personnes",
        "label": "plus de 4,5 millions de personnes et 80 Go revendiqués par le collectif OverSec (données de 2022 à avril 2026) ; l'opérateur confirme l'incident le 8 mai sans communiquer de volume"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Bouygues Telecom (TECH360) touché par une fuite de données : 4,5 M (5 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/bouygues-telecom-tech360-mosy4ca5xkt1hyc9gvj",
          "kind": "revendication"
        },
        {
          "label": "Clubic — Bouygues Telecom victime d'une fuite de données visant son SAV fibre, l'opérateur apporte quelques précisions (11 mai 2026)",
          "url": "https://www.clubic.com/actualite-612526-bouygues-telecom-victime-d-une-fuite-de-donnees-visant-son-sav-fibre-l-operateur-apporte-quelques-precisions.html",
          "kind": "article"
        },
        {
          "label": "01net — Nouvelle fuite chez Bouygues Telecom : vos données personnelles ont encore été volées (10 mai 2026)",
          "url": "https://www.01net.com/actualites/nouvelle-fuite-bouygues-telecom-donnees-personnelles-encore-ete-volees.html",
          "kind": "article"
        }
      ],
      "description": "Le 5 mai 2026, le collectif OverSec revendique une base de plus de 80 Go extraite de TECH360, outil interne des interventions fibre de Bouygues Telecom. Les données couvriraient la période 2022 à avril 2026. Le 8 mai, selon la presse, l'opérateur confirme l'incident par courriel aux clients concernés : noms, prénoms, adresses postales, e-mails, téléphones et dates de naissance ont été exposés. Les coordonnées bancaires et mots de passe sont exclus selon l'opérateur, qui notifie la CNIL et dépose plainte. Le volume revendiqué n'est pas confirmé.",
      "timeline": [
        {
          "date": "2026-05-05",
          "event": "OverSec revendique sur un forum une base de plus de 80 Go issue de TECH360, l'outil interne des interventions fibre : 4,5 millions de personnes évoquées."
        },
        {
          "date": "2026-05-08",
          "event": "Bouygues Telecom confirme l'incident aux clients concernés : identité et coordonnées exposées ; banque et mots de passe exclus ; CNIL notifiée, plainte déposée."
        },
        {
          "date": "2026-05-11",
          "event": "L'opérateur précise avoir désactivé le compte compromis, sans communiquer le nombre de clients touchés."
        }
      ]
    },
    {
      "slug": "la-redoute-20260504",
      "entity": "La Redoute",
      "siren": "477180186",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-04",
        "publication": "2026-05-04"
      },
      "volume": {
        "count": 96000,
        "unit": "enregistrements",
        "label": "Environ 96 000 enregistrements clients et de suivi logistique publiés (chiffre revendiqué) ; Fuites Infos recense 66 812 clients distincts"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — « La Redoute » : 96K clients et suivis logistiques exposés",
          "url": "https://frenchbreaches.com/alertes/la-redoute-mormeoj9mzujxtscd1",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — La Redoute : une base logistique de 96 000 clients liée aux livraisons en fuite",
          "url": "https://www.cyberattaque.org/la-redoute-une-base-logistique-de-96-000-clients-liees-aux-livraisons-en-fuite/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 66 812 clients de La Redoute concernés par une fuite de données",
          "url": "https://fuitesinfos.fr/article/2026-05-04-la-redoute",
          "kind": "article"
        }
      ],
      "description": "Le 4 mai 2026, un internaute publie sur un forum cybercriminel une base présentée comme « récente » et attribuée à La Redoute : environ 96 000 enregistrements de clients, commandes et suivis logistiques. Le 5 mai, l'entreprise relie l'incident à une violation de données survenue en janvier 2026 chez son partenaire logistique Relais Colis, et indique que les données concernées se limiteraient à des informations de livraison — nom, adresse, courriel, téléphone — traitées dans ce cadre. Fuites Infos recense 66 812 clients distincts. L'exfiltration n'est pas confirmée au-delà de ces éléments.",
      "timeline": [
        {
          "date": "2026-05-04",
          "event": "Un hacker publie sur un forum une base « récente » attribuée à La Redoute : environ 96 000 entrées clients, commandes et suivis logistiques."
        },
        {
          "date": "2026-05-05",
          "event": "La Redoute relie l’incident à une violation de janvier 2026 chez son partenaire logistique Relais Colis ; seules des informations de livraison seraient concernées selon l’entreprise."
        }
      ]
    },
    {
      "slug": "ministere-des-sports-20260502",
      "entity": "Ministère des Sports, de la Jeunesse et de la Vie associative",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-05-02",
        "publication": "2026-05-02"
      },
      "volume": {
        "count": 217000,
        "unit": "personnes",
        "label": "plus de 217 000 personnes, éducateurs et professionnels du sport, avec photos d'identité, selon la mise en vente du 2 mai 2026 (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez le ministère des Sports : 217 000 personnes (2 mai 2026)",
          "url": "https://frenchbreaches.com/alertes/ministere-des-sports-de-la-jeunesse-et-de-la-vie-associative-moolndzi38g7krysq0h",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Ministère des Sports : plus de 217 000 photos et données sensibles d'éducateurs en fuite (2 mai 2026)",
          "url": "https://www.cyberattaque.org/ministere-des-sports-plus-de-217-000-photos-et-donnees-sensibles-deducateurs-en-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 2 mai 2026, un hacker signant Cybernox met en vente une base présentée comme issue du ministère des Sports. Elle concernerait plus de 217 000 éducateurs et professionnels du sport. Les données annoncées permettent de reconstituer des profils détaillés : identités complètes, informations professionnelles avec numéros de carte et organismes délivreurs, qualifications, diplômes et photos d'identité. Une compromission d'API est évoquée par l'auteur. Aucune confirmation officielle n'est intervenue à ce stade.",
      "timeline": [
        {
          "date": "2026-05-02",
          "event": "Cybernox met en vente plus de 217 000 profils d'éducateurs sportifs attribués au ministère : identités, qualifications et photos d'identité."
        }
      ]
    },
    {
      "slug": "ffbb-20260417",
      "entity": "Fédération Française de Basket-Ball (FFBB)",
      "siren": "784405862",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-04-17",
        "publication": "2026-04-30",
        "confirmation": "2026-04-29"
      },
      "volume": {
        "count": 2000000,
        "unit": "personnes",
        "label": "jusqu'à 2 millions de licenciés et environ 900 000 données de représentants légaux (périmètre annoncé par la FFBB ; divulgation partielle sur le dark web puis suppression)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FFBB — La FFBB informe d'un accès non autorisé à ses données licenciés (communiqué du 29 avril 2026)",
          "url": "https://www.ffbb.com/actualites/la-ffbb-informe-dun-acces-non-autorise-a-ses-donnees-licencies",
          "kind": "officiel"
        },
        {
          "label": "Fuites Infos — Fédération Française de Basket-Ball : accès non autorisé confirmé",
          "url": "https://fuitesinfos.fr/article/2026-04-17-federation-francaise-de-basket-ball",
          "kind": "article"
        },
        {
          "label": "franceinfo — Cyberattaque : la Fédération française de basket révèle une fuite de près de deux millions de licenciés",
          "url": "https://www.franceinfo.fr/sports/basket/cyberattaque-la-federation-francaise-de-basket-revele-une-fuite-de-donnees-de-pres-de-deux-millions-de-licencies_7974797.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — La Fédération française de basket à son tour victime d'une fuite de données",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/apres-celles-du-football-du-rugby-ou-encore-du-golf-la-federation-francaise-de-basket-a-son-tour-victime-d-une-fuite-de-donnees_AD-202604300824.html",
          "kind": "article"
        }
      ],
      "description": "La FFBB informe le 29 avril 2026 d'un incident de sécurité détecté le 17 avril : un accès frauduleux à un compte utilisateur a permis l'extraction non autorisée de données de sa base de licenciés, divulgées au moins en partie sur le dark web avant suppression. Jusqu'à deux millions de licenciés et environ 900 000 données de représentants légaux sont concernés : identité, coordonnées et données de licence, sans mot de passe ni donnée bancaire. Selon la fédération, le cybercriminel à l'origine de l'acte a été interpellé et mis en examen ; elle relève qu'une conservation des données par des tiers reste possible.",
      "timeline": [
        {
          "date": "2026-04-17",
          "event": "Détection et confirmation d'un incident dans la soirée ; une cellule de crise est activée."
        },
        {
          "date": "2026-04-20",
          "event": "Interpellation en Vendée d'un suspect lié à des reventes de données de fédérations sportives, selon la presse."
        },
        {
          "date": "2026-04-29",
          "event": "Communiqué FFBB : accès frauduleux à un compte utilisateur, extraction jusqu'à 2 millions de licenciés et 900 000 données de représentants, divulgation partielle puis suppression."
        },
        {
          "date": "2026-04-30",
          "event": "La presse nationale relaie le communiqué ; le suspect, surnommé HexDex selon BFM TV, a été mis en examen."
        }
      ]
    },
    {
      "slug": "parcoursup-20260423",
      "entity": "Parcoursup (plateforme, périmètre Occitanie)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-23",
        "publication": "2026-04-23"
      },
      "volume": {
        "count": 705000,
        "unit": "personnes",
        "label": "705 000 candidats des sessions 2023 et 2025 (périmètre communiqué ; consultation et extraction via un compte habilité utilisé frauduleusement)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Parcoursup Occitanie : des informations de candidats potentiellement exposées",
          "url": "https://frenchbreaches.com/alertes/parcoursup-occitanie-mobrmihmuvd3nw5r50j",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — Parcoursup : fuite de données de 705 000 candidats après un accès frauduleux en Occitanie",
          "url": "https://www.cyberattaque.org/parcoursup-fuite-de-donnees-de-705-000-candidats-apres-un-acces-frauduleux-en-occitanie/",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 705 000 candidats concernés par une fuite de données chez Parcoursup",
          "url": "https://fuitesinfos.fr/article/2026-04-23-parcoursup",
          "kind": "article"
        }
      ],
      "description": "Un incident de sécurité affectant un module de gestion des données Parcoursup en Occitanie, survenu lors d'une cyberattaque d'octobre 2025, a été rendu public le 23 avril 2026. Selon les informations communiquées, un compte réservé à des personnels habilités a été utilisé frauduleusement pour consulter et extraire les données de 705 000 candidats des sessions 2023 et 2025 : identité, coordonnées, scolarité et statut de boursier. Pour les candidats mineurs, des données sur les responsables légaux figuraient également. L'incident a été signalé en mars 2026 ; mots de passe et données bancaires ne sont pas concernés.",
      "timeline": [
        {
          "date": "2026-04-23",
          "event": "Les relais documentent le périmètre : cyberattaque d'octobre 2025 sur un module Occitanie, compte habilité utilisé frauduleusement, 705 000 candidats des sessions 2023 et 2025 concernés."
        }
      ]
    },
    {
      "slug": "ants-20260415",
      "entity": "Agence nationale des titres sécurisés (ANTS)",
      "siren": "130003262",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-15",
        "publication": "2026-04-21"
      },
      "volume": {
        "count": 11700000,
        "unit": "comptes",
        "label": "11,7 millions de comptes du portail ants.gouv.fr « seraient concernés » selon le point d'étape officiel du 21 avril ; les attaquants revendiquaient 18 à 19 millions de lignes sur un forum"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ministère de l'Intérieur — Incident de sécurité relatif au portail ants.gouv.fr : point d'étape du 21 avril 2026",
          "url": "https://www.interieur.gouv.fr/actualites/communiques-de-presse/incident-de-securite-relatif-au-portail-antsgouvfr-point-detape-du-21-avril-2026",
          "kind": "officiel"
        },
        {
          "label": "France 24 — Pièces d'identité : fuite de données de près de 12 millions de comptes de l'ANTS",
          "url": "https://www.france24.com/fr/france/20260421-pr%C3%A8s-de-12-millions-de-comptes-de-l-ants-concern%C3%A9s-par-une-fuite-de-donn%C3%A9es-annonce-l-int%C3%A9rieur",
          "kind": "article"
        },
        {
          "label": "BFMTV — Fuite de données à l'ANTS : près de 12 millions de comptes concernés par l'attaque informatique",
          "url": "https://www.bfmtv.com/tech/cybersecurite/fuite-de-donnees-a-l-ants-pres-de-12-millions-de-comptes-concernes-par-l-attaque-informatique_AD-202604210879.html",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Piratage France Titres : l'État confirme 11,7 millions de comptes compromis et saisit l'IGA",
          "url": "https://www.lesnumeriques.com/societe-numerique/piratage-france-titres-l-etat-confirme-11-7-millions-de-comptes-compromis-et-saisit-l-iga-mais-les-victimes-n-ont-toujours-pas-ete-prevenues-n254693.html",
          "kind": "article"
        }
      ],
      "description": "L'Agence nationale des titres sécurisés (ANTS), qui gère les demandes de titres sur ants.gouv.fr, détecte le 15 avril 2026 un incident de sécurité impliquant des comptes particuliers et professionnels du portail. Un point d'étape du ministère de l'Intérieur du 21 avril indique que 11,7 millions de comptes « seraient concernés » : identifiant de connexion, état civil, adresse électronique, date de naissance et, pour certains comptes, coordonnées. Les attaquants revendiquaient 18 à 19 millions de lignes sur un forum de revente. Les investigations excluent la divulgation des pièces jointes et de la biométrie ; un signalement a été transmis au parquet de Paris, l'Office anti-cybercriminalité enquête et l'IGA est saisie.",
      "timeline": [
        {
          "date": "2026-04-15",
          "event": "L'ANTS détecte un incident de sécurité pouvant impliquer une divulgation de données de comptes particuliers et professionnels du portail ants.gouv.fr."
        },
        {
          "date": "2026-04-16",
          "event": "Le parquet de Paris reçoit un signalement visant la mise en vente sur le darkweb de données présentées comme issues de l'attaque ; l'enquête est confiée à l'Office anti-cybercriminalité."
        },
        {
          "date": "2026-04-21",
          "event": "Un point d'étape du ministère de l'Intérieur chiffre à 11,7 millions les comptes « concernés », détaille les catégories de données et annonce la saisie de l'Inspection générale de l'administration."
        }
      ]
    },
    {
      "slug": "magasins-u-20260421",
      "entity": "Magasins U (Système U)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-21",
        "publication": "2026-04-21"
      },
      "volume": {
        "count": 0,
        "unit": "comptes",
        "label": "Nombre non précisé ; détenteurs de la carte de fidélité informés par courriel (comptes clients potentiellement compromis)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque et fuite de données chez Super U : des comptes clients potentiellement compromis",
          "url": "https://frenchbreaches.com/alertes/magasins-u-mo8v8hp6z6pnmzroxkp",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données chez Magasins U, volume non précisé",
          "url": "https://fuitesinfos.fr/article/2026-04-21-magasins-u",
          "kind": "article"
        }
      ],
      "description": "Système U a informé le 21 avril 2026 les détenteurs de la carte de fidélité de Magasins U d'une attaque informatique ayant entraîné un accès non autorisé à certains comptes clients. Selon la notification relayée, les données concernées comprennent identité, coordonnées, informations liées au compte de fidélité et statut client professionnel ; les données bancaires ne seraient pas concernées. L'incident a été notifié à la CNIL. Le nombre de comptes affectés n'est pas précisé et l'exfiltration n'est pas établie à ce stade.",
      "timeline": [
        {
          "date": "2026-04-21",
          "event": "Une notification par courriel aux détenteurs de la carte de fidélité décrit une activité suspecte et un accès non autorisé à des comptes clients ; CNIL notifiée."
        }
      ]
    },
    {
      "slug": "brit-hotel-20260414",
      "entity": "Brit Hotel",
      "siren": "433981206",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-14",
        "publication": "2026-04-15"
      },
      "volume": {
        "count": 682000,
        "unit": "comptes",
        "label": "682 000 membres du programme de fidélité selon la revendication, avec 10 ans d'historique"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite massive chez Brit Hotel : 682 000 clients exposés avec 10 ans d'historique",
          "url": "https://frenchbreaches.com/blog/fuite-massive-chez-brit-hotel-682-000-clients-exposes-avec-10-ans-d-historique",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Brit Hotel : 682 000 membres du programme fidélité dans une fuite de données",
          "url": "https://www.cyberattaque.org/brit-hotel-682-000-membres-du-programme-fidelite-dans-une-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 14 avril 2026, une base de données liée à Brit Hotel, chaîne d'hôtels indépendants présente en France, est mise en vente sur un forum cybercriminel. L'auteur de la revendication, désigné sous le pseudonyme HexDex par les relais de veille, annonce 682 000 membres du programme de fidélité concernés, avec dix ans d'historique : identités, coordonnées et données de comptes. La chaîne est citée parmi les cibles du même hacker par le parquet de Paris. La revendication n'est pas confirmée publiquement par l'enseigne à ce stade.",
      "timeline": [
        {
          "date": "2026-04-14",
          "event": "HexDex met en vente une base liée à Brit Hotel : 682 000 membres du programme fidélité sur 10 ans d'historique."
        },
        {
          "date": "2026-04-22",
          "event": "Le parquet de Paris cite Brithotel parmi les cibles liées à HexDex après son interpellation le 20 avril."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "police-nationale-20260415",
      "entity": "Police nationale (plateforme e-campus)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-15",
        "publication": "2026-04-15"
      },
      "volume": {
        "count": 170000,
        "unit": "personnes",
        "label": "plus de 170 000 agents (policiers actifs, administratifs et contractuels) selon le courriel d'information adressé aux victimes"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — La plateforme de formation en ligne de la police nationale victime d'un piratage informatique",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/la-plateforme-de-formation-en-ligne-de-la-police-nationale-victime-d-un-piratage-informatique_7940765.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — Piratage de la plateforme de formation de la Police nationale : des profils de policiers consultés par un acteur malveillant",
          "url": "https://www.bfmtv.com/tech/cybersecurite/piratage-de-la-plateforme-de-formation-de-la-police-nationale-des-profils-de-policiers-ont-ete-consultes-par-un-acteur-malveillant_AN-202604150720.html",
          "kind": "article"
        },
        {
          "label": "01net — Fuite de données à la police nationale : plus de 170 000 policiers touchés par un hack",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-la-police-nationale-les-donnees-de-17-000-policiers-ont-ete-piratees.html",
          "kind": "article"
        }
      ],
      "description": "La plateforme de formation en ligne e-campus, gérée par un prestataire extérieur pour la Police nationale, a été piratée les 17 et 18 mars 2026. La Direction générale de la Police nationale (DGPN) l'a confirmé le 15 avril : des données d'identification de policiers actifs, administratifs et contractuels ont été consultées par un acteur malveillant ; ces données ne sont pas liées aux fichiers de police. Selon 01net, un courriel d'information aux victimes évoque plus de 170 000 agents concernés et une mise en vente sur le darkweb. Des mesures correctives ont été prises et la plateforme rétablie progressivement.",
      "timeline": [
        {
          "date": "2026-03-17",
          "event": "La plateforme de formation e-campus, gérée par un prestataire extérieur, est piratée « entre le 17 et le 18 mars », selon la DGPN."
        },
        {
          "date": "2026-04-15",
          "event": "La DGPN confirme l'incident : des données d'identification de policiers actifs, administratifs et contractuels ont été consultées par un acteur malveillant, sans lien avec les fichiers de police."
        },
        {
          "date": "2026-04-16",
          "event": "Selon 01net, un courriel d'information aux victimes fait état de plus de 170 000 agents concernés ; des données sont présentées comme mises en vente sur le darkweb."
        }
      ]
    },
    {
      "slug": "logis-hotels-20260414",
      "entity": "Logis Hôtels",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-14",
        "publication": "2026-04-14"
      },
      "volume": {
        "count": 598000,
        "unit": "comptes",
        "label": "environ 598 000 membres du programme de fidélité selon la revendication, avec 14 ans de données en vente"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite massive chez Logis Hotels : 600 000 clients exposés et 14 ans de données en vente",
          "url": "https://frenchbreaches.com/blog/fuite-massive-chez-logis-hotels-600-000-clients-exposes-et-14-ans-de-donnees-en-vente",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Logis Hotels : 598 000 membres du programme fidélité exposés dans une fuite massive",
          "url": "https://www.cyberattaque.org/logis-hotels-598-000-membres-du-programme-fidelite-exposes-dans-une-fuite-massive/",
          "kind": "article"
        }
      ],
      "description": "Le 14 avril 2026, une fuite touchant Logis Hôtels, réseau de plus de 6 300 hôtels et restaurants indépendants en France, est mise en vente sur un forum. Selon la revendication relayée, environ 598 000 membres du programme de fidélité sont concernés, avec quatorze ans de données : identités, coordonnées et historiques liés aux comptes. Le réseau est également cité parmi les cibles du hacker HexDex par le parquet de Paris. La revendication n'est pas confirmée publiquement par l'enseigne à ce stade.",
      "timeline": [
        {
          "date": "2026-04-14",
          "event": "Une base présentée comme issue de Logis Hôtels est mise en vente : environ 598 000 membres du programme fidélité sur 14 ans."
        },
        {
          "date": "2026-04-22",
          "event": "Le parquet de Paris cite Logis Hôtels France parmi les cibles liées au hacker HexDex, interpellé le 20 avril en Vendée."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "basic-fit-20260413",
      "entity": "Basic-Fit France",
      "siren": "798233011",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-13",
        "publication": "2026-04-13"
      },
      "volume": {
        "count": 1000000,
        "unit": "personnes",
        "label": "environ 1 million de membres selon l'enseigne, dont des coordonnées bancaires exposées"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — 1 million de membres Basic-Fit piratés : leurs données (dont bancaires) dans la nature",
          "url": "https://frenchbreaches.com/blog/1-million-de-membres-basic-fit-pirates-leurs-donnees-dont-bancaires-dans-la-nature",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Basic-Fit : 1 million de clients touchés, des coordonnées bancaires exposées après une cyberattaque",
          "url": "https://www.cyberattaque.org/basic-fit-1-million-de-clients-touches-des-coordonnees-bancaires-exposees-apres-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 13 avril 2026, Basic-Fit, chaîne de salles de sport présente en France, a confirmé une cyberattaque ayant entraîné une fuite de données concernant environ 1 million de membres. Des coordonnées bancaires figurent parmi les données exposées, selon le relais de veille ayant contacté l'enseigne. Les données d'identité et de contact des adhérents sont également concernées. L'entreprise n'a pas précisé publiquement le mécanisme de l'attaque ni les mesures engagées.",
      "timeline": [
        {
          "date": "2026-04-13",
          "event": "Basic-Fit confirme une cyberattaque : environ 1 million de membres concernés, dont des coordonnées bancaires exposées."
        }
      ]
    },
    {
      "slug": "educonnect-20260411",
      "entity": "EduConnect",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-11",
        "publication": "2026-04-12"
      },
      "volume": {
        "count": 3500000,
        "unit": "comptes",
        "label": "3,5 millions d'élèves mineurs selon un relais de veille, 3,1 millions de comptes selon un autre ; volume non confirmé"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — EduConnect : plus de 3,1 millions de comptes d'élèves en fuite sur la plateforme de l'État",
          "url": "https://www.cyberattaque.org/educonnect-plus-de-31-millions-de-comptes-deleves-en-fuite/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — EduConnect piraté : 3,5 millions d'élèves mineurs exposés dans une fuite massive",
          "url": "https://frenchbreaches.com/blog/educonnect-pirate-3-5-millions-d-eleves-mineurs-exposes-dans-une-fuite-massive",
          "kind": "revendication"
        }
      ],
      "description": "Les 11 et 12 avril 2026, un hacker affirme détenir une base de données associée à EduConnect, la plateforme officielle d'accès aux services numériques scolaires. Selon les relais de veille, 3,1 à 3,5 millions de comptes d'élèves, majoritairement mineurs, sont proposés en vente sur un forum. Des échantillons sont publiés pour crédibiliser l'offre. À ce stade, ni le volume ni l'authenticité complète de la base ne sont confirmés par l'opérateur du service.",
      "timeline": [
        {
          "date": "2026-04-11",
          "event": "Un hacker affirme détenir une base EduConnect ; un relais évoque plus de 3,1 millions de comptes d'élèves."
        },
        {
          "date": "2026-04-12",
          "event": "Un second relais évoque 3,5 millions d'élèves mineurs concernés ; des échantillons circulent sur un forum."
        }
      ]
    },
    {
      "slug": "alumnforce-20260406",
      "entity": "AlumnForce",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-06",
        "publication": "2026-04-07"
      },
      "volume": {
        "count": 2700000,
        "unit": "personnes",
        "label": "2,7 millions d'étudiants et diplômés selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cyberattaque.org — AlumnForce : 2,7 millions d'étudiants et diplômés exposés",
          "url": "https://www.cyberattaque.org/alumnforce-2-7-millions-etudiants-exposes/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — 2,7 millions d'étudiants et diplômés exposés : une fuite AlumForce en vente",
          "url": "https://frenchbreaches.com/blog/2-7-millions-detudiants-et-diplomes-exposes-une-fuite-alumforce-en-vente",
          "kind": "revendication"
        }
      ],
      "description": "Début avril 2026, une fuite touchant AlumnForce, plateforme française de gestion de réseaux d'anciens élèves et de communautés professionnelles, est mise en vente. Selon la revendication, 2,7 millions d'étudiants et diplômés sont exposés, les données provenant d'un service utilisé par des universités et écoles. Identités et coordonnées figurent dans les échantillons analysés. La revendication n'est pas confirmée publiquement par l'entreprise à ce stade.",
      "timeline": [
        {
          "date": "2026-04-06",
          "event": "Une fuite présentée comme issue d'AlumnForce est mise en vente : 2,7 millions d'étudiants et diplômés selon le vendeur."
        },
        {
          "date": "2026-04-07",
          "event": "Les relais de veille détaillent la base et son origine présumée, un service de réseaux d'anciens élèves."
        }
      ]
    },
    {
      "slug": "kfc-france-20260407",
      "entity": "KFC France",
      "siren": "380744870",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-07",
        "publication": "2026-04-07"
      },
      "volume": {
        "count": 0,
        "unit": "comptes",
        "label": "Nombre non communiqué ; « des milliers de comptes » du programme de fidélité Colonel Club selon les relais de veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — KFC France hacké : des milliers de comptes Colonel Club potentiellement exposés",
          "url": "https://frenchbreaches.com/blog/kfc-france-hacke-des-milliers-de-comptes-colonel-club-potentiellement-exposes",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — KFC : fuite de données sur le programme fidélité Colonel Club",
          "url": "https://www.cyberattaque.org/kfc-fuite-de-donnees-sur-le-programme-fidelite-colonel-club/",
          "kind": "article"
        }
      ],
      "description": "Début avril 2026, KFC France a notifié par courriel les membres de son programme de fidélité Colonel Club d'une fuite de données. Selon les relais de veille, des milliers de comptes sont potentiellement exposés, avec des données d'identité et de coordonnées. L'enseigne a informé directement les membres concernés ; elle n'a pas communiqué publiquement de volume ni de périmètre précis. Les chiffres annoncés par les relais ne sont pas confirmés par l'entreprise.",
      "timeline": [
        {
          "date": "2026-04-07",
          "event": "KFC France notifie par courriel les membres du programme Colonel Club d'une fuite de données ; les relais évoquent des milliers de comptes."
        }
      ]
    },
    {
      "slug": "ymed-20260406",
      "entity": "YMED (plateforme SoonCare)",
      "siren": "843016023",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-04-06",
        "publication": "2026-04-06",
        "confirmation": "2026-04-08"
      },
      "volume": {
        "count": 253342,
        "unit": "personnes",
        "label": "253 342 patients et plus de 431 000 fichiers selon la revendication (132 Go) ; l'éditeur confirme un accès non autorisé sans chiffrer les victimes"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "YMED — Information incident de sécurité sur le logiciel SoonCare (8 avril 2026)",
          "url": "https://www.ymed.fr/incident-sur-le-logiciel-sooncare",
          "kind": "officiel"
        },
        {
          "label": "YMED — Complément d'information, incident de sécurité du 6 avril 2026 (SoonCare)",
          "url": "https://www.ymed.fr/complement-d-information-incident-de-securite-du-6-avril-2026-sooncare",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — 253 342 patients exposés : une fuite massive de données médicales chez YMED",
          "url": "https://frenchbreaches.com/blog/253-342-patients-exposes-une-fuite-massive-de-donnees-medicales-chez-ymed",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — YMED (SOONCARE) : 253 000 patients exposés, 132 Go de données médicales exfiltrés",
          "url": "https://www.cyberattaque.org/ymed-sooncare-253-000-patients-exposes-132-go-de-donnees-medicales-exfiltres/",
          "kind": "article"
        }
      ],
      "description": "Le 6 avril 2026, l'éditeur bordelais YMED subit une cyberattaque exploitant une faille technique de sa plateforme SoonCare, utilisée par des établissements de santé pour la prise de rendez-vous. Des données ont été consultées ou copiées : identité, coordonnées, pièces d'identité, attestations de droits, comptes rendus d'examens et ordonnances. Le groupe XP95 revendique l'exfiltration de 132 Go concernant 253 342 patients et exige une rançon. La plateforme a été mise hors ligne définitivement, la CNIL notifiée, l'ANSSI alertée et une plainte déposée. Des établissements partenaires sont touchés.",
      "timeline": [
        {
          "date": "2026-04-06",
          "event": "Une cyberattaque exploite une faille de la plateforme SoonCare ; le groupe XP95 revendique l'exfiltration de 132 Go de données médicales."
        },
        {
          "date": "2026-04-08",
          "event": "YMED informe ses utilisateurs : accès non autorisé confirmé, serveurs mis hors ligne définitivement, CNIL notifiée et plainte déposée."
        },
        {
          "date": "2026-04-16",
          "event": "Un complément d'information précise les données concernées, dont des données de santé, et la fermeture définitive du service."
        }
      ],
      "group": "xp95"
    },
    {
      "slug": "force-ouvriere-20260401",
      "entity": "Force Ouvrière (FO)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-04-01",
        "publication": "2026-04-01"
      },
      "volume": {
        "count": 161000,
        "unit": "personnes",
        "label": "plus de 161 000 membres du syndicat selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Force Ouvrière : plus de 161 000 membres exposés",
          "url": "https://frenchbreaches.com/blog/fuite-de-donnees-chez-force-ouvriere-plus-de-161-000-membres-exposes",
          "kind": "revendication"
        },
        {
          "label": "Le Canard Enchaîné — Cyberattaque : piratage de masse (populaire) chez FO",
          "url": "https://www.lecanardenchaine.fr/technologie-sciences/53556-alerte-piratage-de-masse-populaire-chez-fo",
          "kind": "article"
        },
        {
          "label": "Cyberattaque.org — FO : plus de 160 000 profils exposés dans une fuite de données",
          "url": "https://www.cyberattaque.org/fo-plus-de-160-000-profils-exposes-dans-une-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Début avril 2026, des données de plus de 161 000 membres de Force Ouvrière sont mises en vente sur des forums cybercriminels. Les échantillons analysés contiennent des identités, adresses, téléphones et courriels déjà en circulation. Selon un relais de veille, l'accès au fichier des adhérents aurait été obtenu après l'ouverture d'un courriel frauduleux par une salariée. Le syndicat a porté plainte, confirment Le Canard enchaîné et les relais de veille. Le volume annoncé n'est pas confirmé officiellement.",
      "timeline": [
        {
          "date": "2026-04-01",
          "event": "Une mise en vente de données de plus de 161 000 membres de FO est relayée ; des échantillons circulent sur des forums."
        },
        {
          "date": "2026-04-01",
          "event": "Le syndicat porte plainte après avoir pris connaissance de la fuite, selon la presse."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "ff-savate-20260330",
      "entity": "Fédération française de savate et disciplines associées (FFSavate)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-30",
        "publication": "2026-03-30"
      },
      "volume": {
        "count": 680000,
        "unit": "personnes",
        "label": "près de 680 000 licenciés sur 49 ans d'historique selon la revendication"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — 49 ans d'historique : près de 680 000 licenciés de la Fédération Française de Savate exposés",
          "url": "https://frenchbreaches.com/blog/49-ans-dhistorique-pres-de-680-000-licencies-de-la-federation-francaise-de-savate-exposes",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Fédération française de Savate : près de 680 000 licenciés exposés sur 49 ans",
          "url": "https://www.cyberattaque.org/federation-francaise-de-savate-pres-de-680-000-licencies-exposes-sur-49-ans/",
          "kind": "article"
        }
      ],
      "description": "Le 30 mars 2026, une fuite de données visant la Fédération française de savate est mise en vente. Selon la revendication, près de 680 000 licenciés sont concernés sur 49 ans d'historique, des données remontant à plusieurs décennies. Identités et coordonnées des adhérents figurent dans les échantillons analysés par les relais de veille. La fédération n'a pas confirmé publiquement la compromission ni les volumes annoncés à ce stade.",
      "timeline": [
        {
          "date": "2026-03-30",
          "event": "Une base présentée comme issue de la Fédération française de savate est mise en vente : près de 680 000 licenciés sur 49 ans."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "le-petit-vapoteur-20260328",
      "entity": "Le Petit Vapoteur",
      "siren": "539694364",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-28",
        "publication": "2026-03-30"
      },
      "volume": {
        "count": 3307087,
        "unit": "personnes",
        "label": "3 307 087 clients et 599 employés revendiqués (2012-2026) ; l'entreprise indique que moins de 2 % de la base est impactée et a notifié l'ensemble de ses clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Le Petit Vapoteur : fuite confirmée par l'entreprise",
          "url": "https://fuitesinfos.fr/article/2026-03-28-le-petit-vapoteur",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Le Petit Vapoteur piraté : 3,3 millions de données dans la nature",
          "url": "https://frenchbreaches.com/blog/le-petit-vapoteur-pirate-33-millions-de-donnees-dans-la-nature",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Le Petit Vapoteur : 3,3 millions de clients exposés",
          "url": "https://www.cyberattaque.org/le-petit-vapoteur-33-millions-de-clients-exposes/",
          "kind": "article"
        }
      ],
      "description": "Le 28 mars 2026, un pirate baptisé « undef » met en vente la base présentée comme complète du Petit Vapoteur, enseigne française de vapotage : 3 307 087 clients et 599 employés couvrant 2012 à 2026, avec identité, coordonnées et journaux de connexion. L'entreprise, qui avait détecté des signes d'intrusion le 20 mars, confirme le 30 mars un accès non autorisé à sa base clients, l'évalue à moins de 2 % des comptes, notifie l'ensemble de sa clientèle et saisit la CNIL. Selon elle, aucun mot de passe ni donnée bancaire n'est concerné. L'écart entre les deux chiffres n'est pas résolu.",
      "timeline": [
        {
          "date": "2026-03-20",
          "event": "L'entreprise détecte des signes d'intrusion sur ses outils internes, selon les relais."
        },
        {
          "date": "2026-03-28",
          "event": "Mise en vente revendiquée de la base complète (3 307 087 clients, 599 employés, 2012-2026)."
        },
        {
          "date": "2026-03-30",
          "event": "L'entreprise confirme un accès non autorisé, notifie l'ensemble de ses clients par précaution et déclare l'incident à la CNIL."
        }
      ]
    },
    {
      "slug": "allopneus-20260323",
      "entity": "Allopneus",
      "siren": "327125878",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-23",
        "publication": "2026-03-28"
      },
      "volume": {
        "count": 453000,
        "unit": "personnes",
        "label": "453 000 clients selon la revendication, sur douze ans de données"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Piratage Allopneus : 453 000 clients exposés, 12 ans de données sur le dark web",
          "url": "https://frenchbreaches.com/blog/piratage-allopneus-453-000-clients-exposes-12-ans-de-donnees-sur-le-dark-web",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Allopneus : 453 000 clients touchés par une fuite massive",
          "url": "https://www.cyberattaque.org/allopneus-453-000-clients-touches-par-une-fuite-massive/",
          "kind": "article"
        }
      ],
      "description": "Le 23 mars 2026, une base présentée comme issue d'Allopneus, site français de vente de pneus, est mise en vente sur le dark web : 453 000 clients concernés sur douze ans de données, selon la revendication. Identités, coordonnées et historiques de commandes figurent dans les échantillons analysés par les relais de veille. Le 27 mars, l'entreprise a confirmé un incident de sécurité dans un courriel adressé à ses clients. L'étendue exacte des données concernées n'est pas établie publiquement.",
      "timeline": [
        {
          "date": "2026-03-23",
          "event": "Une base présentée comme issue d'Allopneus est mise en vente : 453 000 clients sur douze ans de données."
        },
        {
          "date": "2026-03-27",
          "event": "Allopneus notifie un incident de sécurité par courriel à ses clients, confirmé ensuite par les relais de veille."
        }
      ]
    },
    {
      "slug": "ffhandisport-20260328",
      "entity": "Fédération Française Handisport",
      "siren": "785307315",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-28",
        "publication": "2026-03-28"
      },
      "volume": {
        "count": 197276,
        "unit": "personnes",
        "label": "197 276 adhérents revendiqués (116 993 e-mails et 107 528 téléphones uniques), avec le type de handicap annoncé dans les données"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 197 276 adhérents : fuite de données à la Fédération Française Handisport",
          "url": "https://fuitesinfos.fr/article/2026-03-28-federation-francaise-handisport",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Piratage Fédération Française Handisport : près de 200 000 victimes potentielles",
          "url": "https://frenchbreaches.com/blog/piratage-federation-francaise-handisport-pres-de-200-000-victimes-potentielles",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Handisport : près de 200 000 licenciés touchés par une cyberattaque",
          "url": "https://www.cyberattaque.org/handisport-pres-de-200-000-licencies-touches-par-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 28 mars 2026, l'acteur HexDex met en vente une base présentée comme issue de la Fédération Française Handisport : 197 276 adhérents avec 116 993 e-mails et 107 528 téléphones, état civil complet, coordonnées et données de licence. La revendication évoque aussi le type de handicap des licenciés, ce qui rend l'ensemble particulièrement sensible. Un échantillon est publié comme preuve. À ce stade, la fédération n'a pas confirmé publiquement l'incident ; l'authenticité complète de la base et son origine exacte restent à établir, dans la vague touchant les fédérations sportives.",
      "timeline": [
        {
          "date": "2026-03-28",
          "event": "HexDex met en vente une base Fédération Française Handisport : 197 276 adhérents, type de handicap évoqué, échantillon publié."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "cerballiance-20260325",
      "entity": "Cerballiance",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-25",
        "publication": "2026-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; 2,5 millions de lignes recensées pour Cerballiance par le veilleur SaxX (chiffre non confirmé) ; le réseau suit environ 28 millions de patients par an"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "sante"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Cerballiance : accès non autorisé via un serveur de prestataire",
          "url": "https://fuitesinfos.fr/article/2026-03-25-cerballiance",
          "kind": "article"
        },
        {
          "label": "franceinfo — Un prestataire du réseau de laboratoires Cerballiance visé par une cyberattaque",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/un-prestataire-du-reseau-de-laboratoires-de-biologie-medicale-cerballiance-vise-par-une-cyberattaque_7898153.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Les laboratoires Cerballiance visés par un vol massif de données",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/les-laboratoires-de-biologie-medicale-cerballiance-vises-par-un-vol-massif-de-donnees_7900568.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Les laboratoires Cerballiance victimes d'une attaque informatique",
          "url": "https://www.leparisien.fr/high-tech/analyses-medicales-numeros-de-securite-sociale-les-laboratoires-cerballiance-victimes-dune-attaque-informatique-09-04-2026-5XAYWHUYMBBY5JMGMA6Z5QG5A4.php",
          "kind": "article"
        }
      ],
      "description": "Le réseau Cerballiance, environ 700 laboratoires de biologie médicale, a prévenu ses patients le 25 mars 2026 d'un accès non autorisé à des données personnelles, sur un serveur hébergé par l'un de ses prestataires. Selon les notifications relayées, sont concernés l'état civil, les identifiants et mots de passe cryptés de l'espace patient, certains comptes rendus d'analyses et des numéros de Sécurité sociale. L'entreprise indique avoir fait fermer le serveur, saisi la CNIL, l'ANSSI et l'ARS, et déposé plainte. Le nombre de personnes touchées n'est pas communiqué ; un veilleur recense 2,5 millions de lignes, chiffre non confirmé.",
      "timeline": [
        {
          "date": "2026-03-25",
          "event": "Courriels de notification aux patients : accès non autorisé sur un serveur d'un prestataire ; états civils, identifiants, comptes rendus d'analyses et NIR concernés."
        },
        {
          "date": "2026-03-27",
          "event": "La presse nationale relaie l'incident ; l'entreprise dit avoir fait fermer le serveur et saisi CNIL, ANSSI et ARS."
        },
        {
          "date": "2026-04-09",
          "event": "Selon Le Parisien, les notifications se poursuivent par région ; un veilleur recense 2,5 millions de lignes pour Cerballiance, chiffre non confirmé."
        }
      ]
    },
    {
      "slug": "sia-20260324",
      "entity": "Système d'information sur les armes (SIA)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-24",
        "publication": "2026-03-26"
      },
      "volume": {
        "count": 62511,
        "unit": "enregistrements",
        "label": "62 511 armes et leurs propriétaires selon la mise en vente revendiquée ; le ministère de l'Intérieur n'a pas communiqué de chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Détention d'armes à feu : le ministère de l'Intérieur confirme une fuite de données provenant de son site",
          "url": "https://www.leparisien.fr/high-tech/detention-darmes-a-feu-le-ministere-de-linterieur-confirme-une-fuite-de-donnees-provenant-de-son-site-30-03-2026-2IWSGLB275CLJJHSNJPQSMAAEU.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — Le ministère de l'Intérieur confirme que la base de données de propriétaires d'armes à feu a été compromise",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/cyberattaque-le-ministere-de-l-interieur-confirme-que-la-base-de-donnees-de-proprietaires-d-armes-a-feu-a-ete-compromise-leurs-noms-prenoms-et-adresses-auraient-ete-derobes_AN-202603300701.html",
          "kind": "article"
        },
        {
          "label": "Le Chasseur Français — Le ministère de l'intérieur confirme le vol de données d'armes sur le SIA",
          "url": "https://www.lechasseurfrancais.com/chasse/armes-et-munitions/le-ministere-de-linterieur-confirme-le-vol-de-donnees-darmes-sur-le-sia-159457.html",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 62 511 enregistrements dans la fuite de données du SIA",
          "url": "https://fuitesinfos.fr/article/2026-03-24-systeme-d-information-sur-les-armes-sia",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 mars 2026, un acteur nommé HexDex met en vente les données de 62 511 armes recensées au Système d'information sur les armes : types, numéros de série, identités et adresses des propriétaires, historiques des transactions. Le 30 mars, le ministère de l'Intérieur confirme un accès malveillant au compte d'une entreprise utilisatrice du SIA, une armurerie, ayant permis d'extraire des données commerciales. Le ministère précise que le SIA lui-même n'a pas été atteint, que les propriétaires concernés ont été contactés et qu'une enquête est ouverte.",
      "timeline": [
        {
          "date": "2026-03-24",
          "event": "HexDex revendique sur un forum la vente de données sur 62 511 armes et leurs propriétaires issues du SIA."
        },
        {
          "date": "2026-03-30",
          "event": "Le ministère de l'Intérieur confirme l'accès malveillant au compte d'une armurerie utilisatrice ; le parquet de Paris ouvre une enquête et la CNIL est notifiée."
        },
        {
          "date": "2026-04-01",
          "event": "La double authentification devient obligatoire pour toutes les entreprises utilisatrices du SIA."
        }
      ]
    },
    {
      "slug": "societe-organisant-des-evenements-par-la-promotion-et-la-vente-de-billets-20260326",
      "entity": "Une société organisant des événements par la promotion et la vente de billets (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-26",
        "confirmation": "2026-03-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 15 000 euros et injonction (procédure simplifiée) ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ ORGANISANT DES ÉVÈNEMENTS PAR LA PROMOTION ET LA VENTE DE BILLETS (procédure simplifiée) », amende administrative de 15 000 euros et injonction (26 mars 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée (bilan officiel, juillet 2026)",
          "url": "https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 mars 2026, la CNIL a sanctionné une société organisant des événements par la promotion et la vente de billets d'une amende administrative de 15 000 euros et d'une injonction, dans le cadre de la procédure simplifiée. Manquements retenus : durées de conservation excessives, traitements illicites, défaut d'information des personnes, non-respect du droit à l'effacement et cookies déposés sans consentement valable. Le nom de l'organisme n'est pas publié : les sanctions simplifiées, plafonnées à 20 000 euros, ne sont jamais rendues publiques nominativement. La décision figure au tableau officiel des sanctions et au bilan des procédures simplifiées publié en juillet 2026.",
      "timeline": [
        {
          "date": "2026-03-26",
          "event": "Amende de 15 000 euros et injonction (procédure simplifiée) : conservation, licéité, effacement et cookies en cause."
        }
      ]
    },
    {
      "slug": "cnous-20260323",
      "entity": "Centre national des œuvres universitaires et scolaires (Cnous)",
      "siren": "180044018",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-23",
        "publication": "2026-03-24",
        "confirmation": "2026-03-24"
      },
      "volume": {
        "count": 774000,
        "unit": "personnes",
        "label": "774 000 personnes selon le Cnous, dont 139 000 avec pièces jointes exfiltrées et 635 000 avec données très limitées ; une revendication évoque 1,9 million de personnes"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "lescrous.fr — Exfiltration de données provenant du site mesrdv.etudiant.gouv.fr",
          "url": "https://www.lescrous.fr/2026/03/exfiltration-de-donnees-provenant-du-site-mesrdv-etudiant-gouv-fr/",
          "kind": "officiel"
        },
        {
          "label": "RTL — Le Crous victime d'une cyberattaque, les données de près de 800 000 étudiants ou ex-étudiants piratées",
          "url": "https://www.rtl.fr/actu/sciences-tech/des-pieces-d-identite-volees-le-crous-victime-d-une-cyberattaque-les-donnees-de-pres-de-800-000-etudiants-ou-ex-etudiants-piratees-7900616117",
          "kind": "article"
        },
        {
          "label": "BFMTV — Cyberattaque contre le Crous : les données de plus de 770 000 étudiants compromises",
          "url": "https://www.bfmtv.com/tech/cybersecurite/cyberattaque-contre-le-crous-les-donnees-de-plus-de-770-00-etudiants-ou-ex-etudiants-ont-ete-compromises-le-cnous-se-dit-conscient-du-caractere-systemique-de-ces-menaces_AD-202603250268.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 mars 2026, le Cnous prend connaissance d'une exfiltration de données du site mesrdv.etudiant.gouv.fr, plateforme de rendez-vous avec les services sociaux et logement des Crous. Le lendemain, il chiffre l'incident à 774 000 personnes sur dix ans : 139 000 ont subi une exfiltration de pièces jointes et 635 000 une extraction limitée aux nom, prénom, adresse mail, objet et date du rendez-vous. Le groupe DumpSec revendique une base de 1,9 million de personnes, périmètre que l'établissement ne confirme pas. CNIL notifiée, plainte en cours, site suspendu.",
      "timeline": [
        {
          "date": "2026-03-23",
          "event": "Le Cnous prend connaissance d'une exfiltration de données issue de la plateforme de rendez-vous mesrdv.etudiant.gouv.fr."
        },
        {
          "date": "2026-03-24",
          "event": "Le Cnous communique : 774 000 personnes concernées dont 139 000 avec pièces jointes ; déclaration à la CNIL et plainte en cours."
        }
      ]
    },
    {
      "slug": "mondial-tissus-20260324",
      "entity": "Mondial Tissus",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-24",
        "publication": "2026-03-24"
      },
      "volume": {
        "count": 365900,
        "unit": "personnes",
        "label": "365 900 clients uniques revendiqués (2019-2026, DumpSec) : identité, coordonnées, historique de commandes, réservations d'ateliers, statut de paiement"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Mondial Tissus : 365 900 personnes concernées",
          "url": "https://fuitesinfos.fr/article/2026-03-24-mondial-tissus",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Piratage Mondial Tissus : 365 900 clients compromis, 7 ans de données en vente",
          "url": "https://frenchbreaches.com/blog/piratage-mondial-tissus-365-900-clients-compromis-7-ans-de-donnees-en-vente",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Mondial Tissus : 365 900 clients compromis par une fuite",
          "url": "https://www.cyberattaque.org/mondial-tissus-365-900-clients-compromis-par-une-fuite/",
          "kind": "article"
        }
      ],
      "description": "Le 24 mars 2026, le groupe DumpSec met en vente une base présentée comme issue de Mondial Tissus, enseigne de tissus et mercerie : 365 900 clients uniques couvrant 2019 à 2026, avec état civil, coordonnées, historique de commandes, réservations d'ateliers et statut de paiement. Un échantillon est publié à l'appui de la revendication. À ce stade, l'enseigne n'a pas confirmé publiquement l'incident ; l'authenticité de la base et son origine exacte restent à établir. Les clients de la période sont invités à la vigilance face aux tentatives de phishing.",
      "timeline": [
        {
          "date": "2026-03-24",
          "event": "DumpSec met en vente une base Mondial Tissus : 365 900 clients uniques (2019-2026), avec échantillon publié comme preuve."
        }
      ],
      "group": "dumpsec"
    },
    {
      "slug": "education-nationale-20260323",
      "entity": "Ministère de l'Éducation nationale (base Compas)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-23",
        "publication": "2026-03-23"
      },
      "volume": {
        "count": 243000,
        "unit": "personnes",
        "label": "environ 243 000 agents, essentiellement des enseignants, selon le communiqué du ministère"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Numerama — Piratage à l'Éducation nationale : 243 000 profils d'enseignants dérobés sur COMPAS",
          "url": "https://www.numerama.com/cyberguerre/2216677-piratage-a-leducation-nationale-243-000-profils-denseignants-derobes-sur-compas.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — Les données personnelles de 243 000 agents de l'Éducation nationale ont été piratées",
          "url": "https://www.bfmtv.com/tech/cybersecurite/a-cause-de-l-usurpation-d-un-compte-externe-les-donnees-personnelles-de-243-000-agents-de-l-education-nationale-essentiellement-des-enseignants-ont-ete-piratees_AD-202603240371.html",
          "kind": "article"
        },
        {
          "label": "01net — L'Éducation nationale piratée : les données de 243 000 agents ont été volées",
          "url": "https://www.01net.com/actualites/education-nationale-piratee-donnees-243-000-agents-volees.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 mars 2026, le ministère de l'Éducation nationale révèle une intrusion datée du 15 mars dans Compas, le logiciel de ressources humaines gérant les enseignants stagiaires, rendue possible par l'usurpation d'un compte externe. Les données d'environ 243 000 agents, essentiellement des enseignants, ont été extraites : noms, prénoms, adresses postales, téléphones et périodes d'absence sans mention du motif. Un échantillon a été publié par une entité se présentant sous le pseudonyme HexDex. L'accès a été suspendu, l'ANSSI et la CNIL saisies et une plainte est en cours.",
      "timeline": [
        {
          "date": "2026-03-15",
          "event": "Un attaquant usurpe un compte externe et pénètre la base Compas, logiciel RH de gestion des enseignants stagiaires."
        },
        {
          "date": "2026-03-19",
          "event": "Le centre opérationnel de sécurité des systèmes d'information du ministère détecte l'intrusion en fin de journée ; l'accès est suspendu."
        },
        {
          "date": "2026-03-23",
          "event": "Le ministère rend public le vol de données d'environ 243 000 agents ; un échantillon circule sous le pseudonyme HexDex."
        }
      ]
    },
    {
      "slug": "airsoft-entrepot-20260321",
      "entity": "Airsoft Entrepot",
      "siren": "519294201",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-21",
        "publication": "2026-03-21"
      },
      "volume": {
        "count": 363000,
        "unit": "personnes",
        "label": "363 000 clients uniques revendiqués (2013 au 17 mars 2026 ; une présentation concurrente évoque 383 000) avec 2,9 millions de commandes"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 363 000 clients concernés par une fuite de données chez Airsoft-Entrepot",
          "url": "https://fuitesinfos.fr/article/2026-03-21-airsoft-entrepot",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Piratage massif d'Airsoft Entrepot : 363 000 clients exposés, 13 ans de données",
          "url": "https://frenchbreaches.com/blog/piratage-massif-dairsoft-entrepot-363-000-clients-exposes-et-13-ans-de-donnees-en-fuite",
          "kind": "revendication"
        },
        {
          "label": "Cybersecurite-info.fr — Airsoft Entrepot piraté : 363 000 clients exposés, 13 ans de commandes",
          "url": "https://cybersecurite-info.fr/architecture-de-securite/protection-des-donness/airsoft-entrepot-pirate-363-000-clients-exposes-13-ans-de-commandes-et-des-risques-tres-concrets/",
          "kind": "article"
        }
      ],
      "description": "Le 21 mars 2026, l'acteur HexDex met en vente plusieurs bases présentées comme issues d'Airsoft Entrepot, boutique en ligne d'équipement d'airsoft : 363 000 clients uniques, 333 000 adresses, 328 000 e-mails, 243 000 téléphones, 2,9 millions de commandes et des fichiers comptables, couvrant 2013 au 17 mars 2026. Une présentation concurrente évoque 383 000 profils. Des échantillons sont publiés comme preuves. À ce stade, l'incident n'a pas été confirmé publiquement par l'entreprise et l'ampleur réelle reste à établir.",
      "timeline": [
        {
          "date": "2026-03-21",
          "event": "HexDex met en vente plusieurs bases Airsoft Entrepot (363 000 clients, 2,9 M commandes, 2013-2026) avec échantillons publiés."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "enseignement-catholique-20260321",
      "entity": "Secrétariat général de l'Enseignement catholique (SGEC)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-21",
        "publication": "2026-03-21",
        "confirmation": "2026-03-21"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "1,5 million de personnes selon le SGEC : 800 000 élèves du premier degré, leurs familles et 40 000 professeurs"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Enseignement catholique — Piratage informatique : communication du Sgec",
          "url": "https://enseignement-catholique.fr/piratage-informatique-communication-sgec/",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Le Secrétariat général de l'Enseignement catholique victime d'une attaque informatique",
          "url": "https://www.lefigaro.fr/actualite-france/le-secretariat-general-de-l-enseignement-catholique-victime-d-une-attaque-informatique-20260321",
          "kind": "article"
        },
        {
          "label": "Le Télégramme — L'enseignement catholique victime d'une attaque informatique : des données piratées",
          "url": "https://www.letelegramme.fr/france/lenseignement-catholique-victime-dune-attaque-informatique-des-donnees-piratees-7011076.php",
          "kind": "article"
        }
      ],
      "description": "Le 21 mars 2026, le Secrétariat général de l'Enseignement catholique annonce une attaque contre l'application de gestion de ses établissements du premier degré. Un accès non autorisé a touché les données d'identification des utilisateurs et les coordonnées des élèves, de leurs familles et des enseignants : environ 1,5 million de personnes, dont 800 000 élèves et 40 000 professeurs. Noms, prénoms, adresses, mails, téléphones et dates de naissance sont concernés. Les services touchés ont été suspendus, les autorités saisies et une démarche engagée auprès de la CNIL.",
      "timeline": [
        {
          "date": "2026-03-20",
          "event": "Le SGEC est alerté par la direction des services informatiques du ministère de l'Éducation nationale."
        },
        {
          "date": "2026-03-21",
          "event": "Le SGEC rend l'attaque publique : accès non autorisé aux coordonnées d'élèves, familles et enseignants ; suspension des services concernés et signalement aux autorités."
        }
      ]
    },
    {
      "slug": "ffr-20260317",
      "entity": "Fédération française de rugby (FFR)",
      "siren": "784405813",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-03-17",
        "publication": "2026-03-17",
        "confirmation": "2026-03-17"
      },
      "volume": {
        "count": 530000,
        "unit": "personnes",
        "label": "plus de 530 000 licenciés, près d'un million de photos dont certaines de mineurs, et des copies de pièces d'identité selon la revendication relayée par la FFR"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "ffr.fr — La FFR ciblée par une attaque informatique",
          "url": "https://www.ffr.fr/actualites/federation/la-ffr-ciblee-par-une-attaque-informatique",
          "kind": "officiel"
        },
        {
          "label": "Rugbyrama — La FFR victime d'une cyber-attaque d'ampleur : 530 000 licenciés concernés",
          "url": "https://www.rugbyrama.fr/2026/03/17/ffr-530-000-licencies-concernes-des-cartes-didentite-en-vente-la-ffr-victime-dune-cyber-attaque-dampleur-13277247.php",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Rugby : la Fédération française victime d'une cyberattaque concernant ses 530 000 licenciés",
          "url": "https://www.lefigaro.fr/sports/rugby/rugby-la-federation-francaise-victime-d-une-cyberattaque-concernant-ses-530-000-licencies-20260317",
          "kind": "article"
        },
        {
          "label": "L'Indépendant — Les données d'un demi-million de licenciés volées : la FFR visée par une cyberattaque",
          "url": "https://www.lindependant.fr/2026/03/17/les-donnees-dun-demi-million-de-licencies-volees-la-federation-francaise-de-rugby-visee-par-une-cyberattaque-de-grande-ampleur-13277451.php",
          "kind": "article"
        }
      ],
      "description": "Le 17 mars 2026, une base touchant la Fédération française de rugby est mise en vente sur un forum de cybercriminalité. La fédération confirme l'attaque et alerte ses licenciés. Selon la revendication, plus de 530 000 licenciés sont concernés, avec près d'un million de photos, dont certaines de mineurs, et des copies de cartes d'identité. Selon un chercheur, l'accès a pu être obtenu en itérant un identifiant dans une URL. Les investigations techniques se poursuivaient pour établir l'étendue exacte des données extraites.",
      "timeline": [
        {
          "date": "2026-03-17",
          "event": "Une base liée à la FFR est mise en vente sur un forum ; la fédération confirme l'attaque et appelle ses licenciés à la vigilance."
        },
        {
          "date": "2026-03-17",
          "event": "Les relais détaillent la revendication : 530 000 licenciés, près d'un million de photos et des copies de pièces d'identité."
        }
      ]
    },
    {
      "slug": "medoucine-20260312",
      "entity": "Medoucine",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-12",
        "publication": "2026-03-12"
      },
      "volume": {
        "count": 813866,
        "unit": "personnes",
        "label": "813 866 utilisateurs revendiqués, dont environ 6 500 praticiens (653 982 e-mails et 804 983 téléphones uniques) ; la plateforme confirme une extraction sans communiquer de volume"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 813 866 utilisateurs concernés par la fuite de données chez Medoucine",
          "url": "https://fuitesinfos.fr/article/2026-03-12-medoucine",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — 813 000 personnes concernées : fuite massive sur la plateforme santé Medoucine",
          "url": "https://frenchbreaches.com/blog/813-000-personnes-concernees-fuite-massive-de-donnees-sur-la-plateforme-sante-medoucine",
          "kind": "revendication"
        },
        {
          "label": "Egora — La plateforme Médoucine visée par une cyberattaque",
          "url": "https://www.egora.fr/actus-pro/sante-numerique/la-plateforme-medoucine-visee-par-une-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le 12 mars 2026, l'acteur HexDex met en vente une base de 813 866 utilisateurs de Medoucine, plateforme de mise en relation avec des praticiens de médecines douces, dont environ 6 500 praticiens. Sont cités noms, e-mails, téléphones et compteurs de réservations couvrant 2021-2026. La plateforme confirme le jour même une extraction de données par un acte malveillant via une faille, corrigée depuis, et exclut les mots de passe et les motifs de consultation. La CNIL, saisie, confirme recevoir la notification ; une plainte est déposée. Medoucine ne communique pas de volume ; le chiffre vendu reste revendiqué.",
      "timeline": [
        {
          "date": "2026-03-12",
          "event": "Mise en vente revendiquée de la base (813 866 utilisateurs, 653 982 e-mails, 804 983 téléphones uniques) ; Medoucine confirme une extraction via une faille corrigée."
        },
        {
          "date": "2026-03-18",
          "event": "La CNIL confirme à la presse spécialisée avoir reçu la notification, en cours d'instruction."
        }
      ]
    },
    {
      "slug": "region-occitanie-20260309",
      "entity": "Région Occitanie",
      "siren": "200053791",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-09",
        "publication": "2026-03-12"
      },
      "volume": {
        "count": 310000,
        "unit": "personnes",
        "label": "310 000 lignes d'utilisateurs et 270 783 photos (41,7 Go) revendiquées (DumpSec) ; une diffusion ultérieure évoque 318 751 dossiers ; la Région confirme un accès non autorisé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Région Occitanie (Carte Jeune) : 310 000 personnes exposées",
          "url": "https://fuitesinfos.fr/article/2026-03-09-region-occitanie",
          "kind": "article"
        },
        {
          "label": "01net — Les données de 310 000 jeunes Français ont été piratées",
          "url": "https://www.01net.com/actualites/donnees-310-000-jeunes-piratees-vente-dark-web.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — 41 Go de photos dont des mineurs : fuite massive de la Carte Jeune Occitanie",
          "url": "https://frenchbreaches.com/blog/41-go-de-photos-dont-des-mineurs-fuite-massive-de-donnees-de-la-carte-jeune-occitanie",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Region Occitanie (carte jeune) : 310 000 personnes exposées",
          "url": "https://frenchbreaches.com/alertes/region-occitanie-carte-jeune-mml41ghtbwn748ie0ll",
          "kind": "revendication"
        }
      ],
      "description": "Le groupe DumpSec met en vente le 9 mars 2026 une base liée à la Carte Jeune Région Occitanie : 310 000 lignes d'utilisateurs et 270 783 photos, soit 41,7 Go, un dispositif destiné aux 15-29 ans et largement utilisé par des lycéens. La Région confirme par courriel un accès non autorisé touchant identité et coordonnées des bénéficiaires et de leurs représentants légaux, saisit la CNIL et dépose plainte, en excluant données bancaires, mots de passe et pièces d'identité. Une diffusion ultérieure, en juin, évoque 318 751 dossiers d'élèves avec photos, dont des mineurs.",
      "timeline": [
        {
          "date": "2026-03-09",
          "event": "DumpSec met en vente une base Carte Jeune (310 000 lignes, 270 783 photos) ; la Région notifie les utilisateurs d'un accès non autorisé."
        },
        {
          "date": "2026-03-12",
          "event": "La presse nationale relaie : identité et coordonnées des bénéficiaires et représentants légaux concernés, CNIL saisie et plainte déposée."
        },
        {
          "date": "2026-06-22",
          "event": "Une nouvelle diffusion attribuée au portail régional évoque 318 751 dossiers d'élèves et des photographies, dont des mineurs."
        }
      ],
      "group": "dumpsec"
    },
    {
      "slug": "banques-alimentaires-20260304",
      "entity": "Fédération française des Banques Alimentaires (FFBA)",
      "siren": "334559465",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-04",
        "publication": "2026-03-11"
      },
      "volume": {
        "count": 1462485,
        "unit": "personnes",
        "label": "659 658 familles, soit 1 462 485 personnes accompagnées selon la revendication ; étendue exacte non établie selon la FFBA"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Banques Alimentaires — Communication importante : protection de vos données personnelles",
          "url": "https://www.banquealimentaire.org/communication-importante-protection-de-vos-donnees-personnelles-7674",
          "kind": "officiel"
        },
        {
          "label": "Banques Alimentaires — Communication importante (PDF)",
          "url": "https://www.banquealimentaire.org/sites/default/files/2026-03/Communication%20importante%20%E2%80%93%20Protection%20de%20vos%20donn%C3%A9es%20personnelles.pdf",
          "kind": "officiel"
        },
        {
          "label": "Fuites Infos — 1 462 485 bénéficiaires touchés par la fuite de données de Banque Alimentaire",
          "url": "https://fuitesinfos.fr/article/2026-03-04-banque-alimentaire",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Piratage massif de la Banque Alimentaires : 659 658 familles revendiquées par un hacker",
          "url": "https://frenchbreaches.com/blog/piratage-massif-de-la-banque-alimentaires-les-donnees-de-659-658-familles-146-million-de-personnes-revendiquees-par-un-hacker",
          "kind": "revendication"
        }
      ],
      "description": "Le 4 mars 2026, une personne se présentant comme un hacker propose à la vente des données de 659 658 familles, soit 1 462 485 personnes accompagnées par le réseau des Banques Alimentaires. Selon la revendication, les données couvrent la période 2012-2026 et proviennent d'une application de gestion des stocks et de l'aide alimentaire utilisée par les associations partenaires et les CCAS. La FFBA confirme l'incident, notifie la CNIL et dépose plainte. État civil, situation familiale, quotient familial, revenus et reste à vivre figurent parmi les données citées.",
      "timeline": [
        {
          "date": "2026-03-04",
          "event": "Une mise en vente de données de 1,46 million de bénéficiaires du réseau des Banques Alimentaires est publiée ; la FFBA en prend connaissance le même jour."
        },
        {
          "date": "2026-03-11",
          "event": "La FFBA publie une communication : analyses engagées, notification à la CNIL, plainte pénale et vigilance recommandée aux personnes concernées."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "michelin-20251121",
      "entity": "Michelin",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-21",
        "publication": "2026-03-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plus de 315 Go d’archives publiées par Cl0p (campagne Oracle E-Business Suite) ; Michelin confirme un accès à des fichiers mais un « volume faible, localisé », sans donnée sensible selon l’entreprise"
      },
      "data_types": [
        "documents",
        "autre"
      ],
      "sources": [
        {
          "label": "SecurityWeek — Michelin Confirms Data Breach Linked to Oracle EBS Attack (11 mars 2026)",
          "url": "https://web.archive.org/web/20260312021329/https://www.securityweek.com/michelin-confirms-data-breach-linked-to-oracle-ebs-attack/",
          "kind": "archive"
        },
        {
          "label": "Ransomware.live — Victim: MICHELIN.COM (Cl0p, 21 novembre 2025)",
          "url": "https://www.ransomware.live/id/TUlDSEVMSU4uQ09NQGNsb3A",
          "kind": "revendication"
        }
      ],
      "description": "Le 21 novembre 2025, le groupe Cl0p inscrit Michelin sur son site d’extorsion dans sa campagne exploitant une faille zéro-day d’Oracle E-Business Suite. Le gang publie ensuite plus de 315 Go d’archives présentées comme exfiltrées du fabricant de pneumatiques. Selon la presse, en mars 2026, Michelin confirme qu’une faille Oracle EBS a bien été exploitée et que des fichiers ont été consultés, tout en estimant qu’il s’agit d’un « volume faible, localisé », sans donnée sensible ni impact sur ses systèmes ; aucun rançongiciel n’a été déployé selon l’entreprise.",
      "timeline": [
        {
          "date": "2025-11-21",
          "event": "Cl0p liste Michelin sur son site d’extorsion (campagne Oracle EBS) et menace de publier les données."
        },
        {
          "date": "2026-03-11",
          "event": "Michelin confirme l’exploitation du zéro-day Oracle EBS et un accès à des fichiers, de « volume faible, localisé » ; plus de 315 Go publiés par le gang."
        }
      ],
      "group": "clop"
    },
    {
      "slug": "synlab-france-20260307",
      "entity": "Synlab France",
      "siren": "752317107",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-07",
        "publication": "2026-03-07"
      },
      "volume": {
        "count": 327000000,
        "unit": "lignes",
        "label": "327 millions de lignes et plus d'un million de documents revendiqués (161 Go ; données internes à dominante financière et industrielle selon la revendication, sans dossier patient établi)"
      },
      "data_types": [
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "Fuites Infos — SYNLAB France : 161 Go de données revendiqués",
          "url": "https://fuitesinfos.fr/article/2026-03-07-synlab-france",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite massive chez Synlab France : 1 M de documents et 327 M de lignes revendiquées",
          "url": "https://frenchbreaches.com/blog/fuite-massive-chez-synlab-france-plus-d1-million-de-documents-et-327-millions-de-lignes-de-donnees-revendiquees-par-un-hacker",
          "kind": "revendication"
        },
        {
          "label": "Secuslice — Synlab France piraté ? 161 Go de données de santé dans la nature",
          "url": "https://secuslice.com/2026/03/fuite-donnees-sante-synlab-france-par-hexdex/",
          "kind": "article"
        }
      ],
      "description": "Le 7 mars 2026, l'acteur HexDex revendique sur un forum l'exfiltration de 161 Go de données internes de Synlab France, réseau de laboratoires d'analyses médicales : environ 1,2 million de documents et 327 millions de lignes, proposés à la vente. Selon la revendication, le corpus comprend documents internes, exports de bases, courriels professionnels et tableurs, à dominante financière et industrielle plutôt que des dossiers patients. Aucune confirmation officielle n'est intervenue à ce stade ; l'authenticité des données et l'étendue réelle de la compromission restent à établir.",
      "timeline": [
        {
          "date": "2026-03-07",
          "event": "HexDex revendique 161 Go (1,2 M documents, 327 M lignes) issus de Synlab France et propose la base à la vente ; aucun échantillon de dossier patient n'est établi."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "florajet-20260303",
      "entity": "Florajet",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-03",
        "publication": "2026-03-06"
      },
      "volume": {
        "count": 1457473,
        "unit": "enregistrements",
        "label": "1 457 473 bons de commande 2023-2026 (environ 136 Go) mis en vente ; 952 000 téléphones et 1,2 million d'adresses uniques revendiqués"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 1 457 473 commandes concernées par une fuite revendiquée chez Florajet",
          "url": "https://fuitesinfos.fr/article/2026-03-03-florajet",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Florajet victime d'une cyberattaque : plus d'un million de messages accompagnant des bouquets exposés",
          "url": "https://www.lefigaro.fr/secteur/high-tech/florajet-victime-d-une-cyberattaque-plus-d-un-million-de-messages-intimes-accompagnant-des-bouquets-exposes-20260306",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — 1,45 million de commandes Florajet en vente : 952 000 téléphones et 1,2 million d'adresses exposées",
          "url": "https://frenchbreaches.com/blog/145-million-de-commandes-florajet-en-vente-952-000-telephones-et-12-million-dadresses-exposees",
          "kind": "revendication"
        }
      ],
      "description": "Le 3 mars 2026, un acteur baptisé HexDex met en vente 1 457 473 bons de commande de Florajet, service de livraison de fleurs, couvrant 2023-2026 et représentant environ 136 Go : noms et coordonnées des expéditeurs et destinataires, détails des commandes et messages personnels accompagnant les bouquets. Florajet reconnaît le 5 mars un accès non autorisé à son outil BtoB utilisé par ses fleuristes partenaires : des bons de commande en PDF ont été consultés et une partie rendue accessible en ligne. L'entreprise bloque les accès, réduit la rétention des documents et exclut données bancaires et mots de passe.",
      "timeline": [
        {
          "date": "2026-03-03",
          "event": "Mise en vente revendiquée de 1 457 473 bons de commande (136 Go), échantillon de 1 000 lignes et 1 000 PDF publié."
        },
        {
          "date": "2026-03-05",
          "event": "Florajet confirme un accès non autorisé à son outil BtoB : des bons de commande PDF ont été consultés et une partie rendue accessible en ligne."
        },
        {
          "date": "2026-03-06",
          "event": "Le Figaro relaie l'incident et le contenu des messages personnels exposés."
        }
      ]
    },
    {
      "slug": "immojeune-20260305",
      "entity": "ImmoJeune",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-05",
        "publication": "2026-03-05"
      },
      "volume": {
        "count": 713814,
        "unit": "personnes",
        "label": "713 814 candidats au logement revendiqués (dossiers complets candidats et garants, identité, coordonnées, éléments financiers et professionnels)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 713 814 personnes concernées par une fuite revendiquée chez ImmoJeune",
          "url": "https://fuitesinfos.fr/article/2026-03-05-immojeune",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Piratage ImmoJeune : plus de 713 000 candidats au logement étudiant exposés",
          "url": "https://frenchbreaches.com/blog/piratage-immojeune-plus-de-713-000-candidats-au-logement-etudiant-potentiellement-exposes",
          "kind": "revendication"
        }
      ],
      "description": "Le 5 mars 2026, l'acteur HexDex met en vente une base présentée comme issue d'ImmoJeune, plateforme de location pour étudiants et jeunes actifs : 713 814 dossiers de candidature couvrant l'identité, les coordonnées, les éléments financiers et professionnels des candidats et de leurs garants. La revendication s'accompagne d'échantillons présentés comme preuves. À ce stade, aucune confirmation publique n'est venue établir l'authenticité complète de la base, son origine exacte ni le périmètre réel des données. Les personnes ayant candidaté via la plateforme restent invitées à la vigilance face au phishing ciblé.",
      "timeline": [
        {
          "date": "2026-03-05",
          "event": "Mise en vente revendiquée par HexDex : 713 814 dossiers de candidature au logement (candidats et garants), avec échantillons."
        }
      ],
      "group": "hexdex"
    },
    {
      "slug": "unibail-rodamco-westfield-20260303",
      "entity": "Unibail-Rodamco-Westfield",
      "siren": "682024096",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-03-03",
        "publication": "2026-03-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; inscrits aux programmes de fidélité et newsletters de 93 centres commerciaux (plusieurs millions de profils potentiels selon les relais)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — 93 centres commerciaux piratés : des millions de données clients d'Unibail potentiellement exposées",
          "url": "https://frenchbreaches.com/blog/93-centres-commerciaux-pirates-des-millions-de-donnees-clients-dunibail-potentiellement-exposees",
          "kind": "revendication"
        },
        {
          "label": "Actu Lyon — Les centres Part-Dieu et Confluence victimes d'une cyberattaque massive",
          "url": "https://actu.fr/auvergne-rhone-alpes/lyon_69123/lyon-les-centres-part-dieu-et-confluence-victimes-d-une-cyberattaque-massive-des-clients-concernes_63921358.html",
          "kind": "article"
        },
        {
          "label": "Lyon Capitale — Les centres Part-Dieu et Confluence victimes d'une cyberattaque",
          "url": "https://www.lyoncapitale.fr/actualite/lyon-les-centres-commerciaux-de-la-part-dieu-et-de-confluence-victimes-d-une-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le groupe Unibail-Rodamco-Westfield, qui exploite 93 centres commerciaux en Europe, a informé ses clients début mars 2026 d'un accès non autorisé à l'une de ses bases de données, révélé le 3 mars. Les inscrits aux programmes de fidélité et aux newsletters sont concernés : identité, e-mail, téléphone, code postal, date de naissance et, le cas échéant, plaque d'immatriculation. Selon le courriel relayé par la presse, aucune donnée bancaire ni mot de passe n'est concerné. Le groupe indique avoir pris les mesures nécessaires et travailler avec les autorités compétentes. Le volume exact n'est pas communiqué.",
      "timeline": [
        {
          "date": "2026-03-03",
          "event": "Des courriels d'Unibail-Rodamco-Westfield informent les inscrits fidélité et newsletters d'un accès non autorisé à une base de données clients."
        },
        {
          "date": "2026-03-03",
          "event": "La presse régionale relaie la notification ; le groupe exclut les données bancaires et les mots de passe."
        }
      ]
    },
    {
      "slug": "ffgym-20260226",
      "entity": "Fédération Française de Gymnastique (FFGym)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-02-26",
        "publication": "2026-03-02",
        "confirmation": "2026-03-05"
      },
      "volume": {
        "count": 2900000,
        "unit": "personnes",
        "label": "2 900 000 licenciés et anciens licenciés depuis 2004 concernés selon la fédération (données de la fiche licence ; aucune donnée bancaire ou médicale compromise)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FFGym (page d'information officielle) — Information générale cyberattaque",
          "url": "https://www.ffgym.fr/content/2026_-_02_-_f_f_gym_-_information_generale_cyberattaque",
          "kind": "officiel"
        },
        {
          "label": "01net — Les fuites de données continuent en France avec le hack de la Fédération Française de Gymnastique",
          "url": "https://www.01net.com/actualites/fuites-donnees-continuent-france-hack-federation-francaise-gymnastique.html",
          "kind": "article"
        },
        {
          "label": "Generation-NT — La FFGym victime d'une cyberattaque, les données de 2,9 millions de licenciés exposées",
          "url": "https://www.generation-nt.com/actualites/ffgym-cyberattaque-donnees-licencies-2071955",
          "kind": "article"
        }
      ],
      "description": "Une annonce de vente des données de près de trois millions de membres de la FFGym paraît le 26 février 2026 sur un forum, la veille de la communication de la fédération. Celle-ci confirme une cyberattaque contre FFGym Licence, son outil de gestion : un compte club compromis par hameçonnage a donné accès aux fiches des licenciés de la saison et des quatre dernières années, et à des données réduites pour les anciens licenciés depuis 2004. Au total, 2,9 millions de personnes sont concernées selon la fédération, qui suspend le service, notifie la CNIL, saisit l'ANSSI et dépose plainte. Aucune donnée bancaire ou médicale n'est compromise.",
      "timeline": [
        {
          "date": "2026-02-26",
          "event": "Une annonce de vente des données de près de trois millions de membres de la FFGym est publiée sur BreachForums, un jour avant l'annonce officielle de la fuite selon 01net."
        },
        {
          "date": "2026-03-02",
          "event": "La fédération indique avoir été victime d'une cyberattaque avec vol de données licenciés via un compte club compromis ; le service FFGym Licence est suspendu par précaution."
        },
        {
          "date": "2026-03-05",
          "event": "Page d'information officielle : 2,9 millions de licenciés et anciens licenciés concernés depuis 2004 ; plainte déposée, CNIL et ANSSI saisies, double authentification annoncée."
        }
      ]
    },
    {
      "slug": "unss-20260228",
      "entity": "Union nationale du sport scolaire (UNSS)",
      "siren": "775675655",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-28",
        "publication": "2026-03-02"
      },
      "volume": {
        "count": 1557000,
        "unit": "enregistrements",
        "label": "1 557 000 photos d'élèves et 65 Go de données selon la revendication, incluant noms, dates de naissance et établissements"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "20 Minutes — L'UNSS piraté, plus d'un million de photos d'enfants balancées sur le darkweb",
          "url": "https://www.20minutes.fr/faits-divers/4204245-20260302-unss-pirate-plus-million-photos-enfants-balancees-darkweb",
          "kind": "article"
        },
        {
          "label": "Le Parisien — 1,5 million de photos d'adolescents mises en ligne sur le darknet après le piratage du site de l'UNSS",
          "url": "https://www.leparisien.fr/faits-divers/rien-nest-securise-15-million-de-photos-dadolescents-mises-en-ligne-sur-le-darknet-apres-le-piratage-du-site-de-lunss-03-03-2026-4S7X7P56L5B7TB77IOSFOM2YYY.php",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Plus de 1,5 million de photos d'adolescents sur le darknet après le piratage du site de l'UNSS",
          "url": "https://www.tf1info.fr/justice-faits-divers/plus-de-1-5-million-de-photos-d-adolescents-sur-le-darknet-apres-le-piratage-du-site-de-l-unss-principale-federation-du-sport-scolaire-2427999.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — 1 557 000 photos d'élèves exposées : 65 Go de données sur des mineurs mis en vente après le piratage de l'UNSS",
          "url": "https://frenchbreaches.com/blog/1-557-000-photos-deleves-exposees-65-go-de-donnees-sur-des-mineurs-mis-en-vente-apres-le-piratage-de-lunss",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 février 2026, le groupe DumpSec revendique le piratage de l'UNSS, première fédération du sport scolaire français, et met en vente 1 557 000 photos d'élèves et 65 Go de données. Noms, dates de naissance et établissements de collégiens et lycéens figurent dans la base. Selon Le Parisien, un hacker de 17 ans se présentant sous le pseudonyme Mensonge revendique aussi l'intrusion. L'UNSS a confirmé le piratage et engagé les signalements requis. Les volumes annoncés ne sont pas confirmés par la fédération.",
      "timeline": [
        {
          "date": "2026-02-28",
          "event": "Le groupe DumpSec revendique le piratage de l'UNSS et met en vente 1 557 000 photos d'élèves et 65 Go de données."
        },
        {
          "date": "2026-03-02",
          "event": "L'UNSS confirme le piratage ; la presse révèle l'exposition de données de collégiens et lycéens sur le darknet."
        }
      ],
      "group": "dumpsec"
    },
    {
      "slug": "cegedim-sante-20260226",
      "entity": "Cegedim Santé",
      "siren": "348940255",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-02-26",
        "publication": "2026-02-26",
        "confirmation": "2026-02-27"
      },
      "volume": {
        "count": 15000000,
        "unit": "personnes",
        "label": "15 millions de patients selon le ministère de la Santé ; 15,8 millions de dossiers administratifs selon Cegedim, dont 169 000 annotations sensibles"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "Cegedim — Communiqué de presse du 26 février 2026 (PDF)",
          "url": "https://www.cegedim.fr/Communique/Cegedim_Communique26022026.pdf",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Fuite massive de données personnelles de patients après une cyberattaque",
          "url": "https://www.lefigaro.fr/secteur/high-tech/nom-telephone-voire-annotations-du-medecin-fuite-massive-de-donnees-personnelles-de-patients-apres-une-cyberattaque-20260227",
          "kind": "article"
        },
        {
          "label": "franceinfo — Une fuite de données médicales inquiète en France, entre 11 et 15 millions de personnes touchées",
          "url": "https://www.franceinfo.fr/sante/enquete-francetv-une-fuite-massive-de-donnees-medicales-inquiete-en-france_7831823.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — Entre 11 et 15 millions de Français touchés par une fuite massive après une cyberattaque visant un éditeur de logiciels médicaux",
          "url": "https://www.bfmtv.com/tech/cybersecurite/du-numero-de-telephone-a-la-religion-en-passant-par-l-orientation-sexuelle-entre-11-et-15-millions-de-francais-touches-par-une-fuite-massive-de-donnees-apres-une-cyberattaque-visant-un-editeur-de-logiciels-medicaux_AD-202602270411.html",
          "kind": "article"
        }
      ],
      "description": "France 2 révèle le 26 février 2026 une base de données de santé en libre accès, revendiquée par le groupe DumpSec. Cegedim Santé, éditeur du logiciel MLM utilisé par 3 800 médecins, a identifié fin 2025 des requêtes anormales sur 1 500 comptes. Les données extraites proviennent des dossiers administratifs des patients : identité, coordonnées et commentaires libres, dont 169 000 annotations sensibles selon le ministère. Le 27 février, le ministère de la Santé confirme 15 millions de personnes concernées. Une plainte a été déposée le 27 octobre 2025 et la CNIL a été notifiée.",
      "timeline": [
        {
          "date": "2025-10-27",
          "event": "Cegedim Santé dépose plainte après des courriers d'extorsion revendiquant le piratage du logiciel MLM."
        },
        {
          "date": "2026-02-26",
          "event": "France 2 révèle une base de données de santé en libre accès ; Cegedim publie un communiqué reconnaissant une extraction illégale de données de patients."
        },
        {
          "date": "2026-02-27",
          "event": "Le ministère de la Santé confirme environ 15 millions de personnes concernées ; le parquet de Paris ouvre une enquête."
        }
      ]
    },
    {
      "slug": "ffkarate-20260226",
      "entity": "Fédération Française de Karaté et disciplines associées (FFKDA)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-26",
        "publication": "2026-02-26"
      },
      "volume": {
        "count": 2700000,
        "unit": "lignes",
        "label": "2,7 millions de lignes revendiquées (34 ans d'historique évoqués) ; nouvelle mise en vente d'août 2026 : 2,8 millions d'enregistrements annoncés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Fuite massive à la Fédération Française de Karaté (recensement du 26/02/2026)",
          "url": "https://fuitesinfos.fr/article/2026-02-26-federation-francaise-de-karate",
          "kind": "article"
        },
        {
          "label": "FFKDA — Communiqué officiel : incident de cybersécurité",
          "url": "https://www.ffkarate.fr/communique-officiel-incident-de-cybersecurite/",
          "kind": "officiel"
        },
        {
          "label": "Cyberattaque.org — Fédération Française de Karaté : fuite massive de 2,7 millions de licenciés",
          "url": "https://www.cyberattaque.org/federation-francaise-de-karate-fuite-massive-de-27-millions-de-licencies/",
          "kind": "article"
        },
        {
          "label": "Undercode News — French Karate Federation database allegedly leaked: 28 million records claimed",
          "url": "https://undercodenews.com/french-karate-federation-database-allegedly-leaked-28-million-records-claimed-in-dark-web-listing-video/",
          "kind": "article"
        }
      ],
      "description": "Le 26 février 2026, un acteur revendique sur un forum la mise en vente d'une base de la Fédération Française de Karaté : 2,7 millions de lignes d'identité et de licences, avec un historique présenté comme remontant à 1991. La fédération publie le 11 mars un communiqué confirmant un accès non autorisé à l'un de ses systèmes, susceptible d'avoir entraîné une extraction de données personnelles (identité, coordonnées, licences), sans mots de passe ni données bancaires ; la CNIL est saisie et une plainte déposée. Une nouvelle mise en vente évoquant 2,8 millions d'enregistrements est relayée le 15 août 2026.",
      "timeline": [
        {
          "date": "2026-02-26",
          "event": "Mise en vente revendiquée d'une base FFK : 2,7 millions de lignes, identité complète et licences, historique présenté jusqu'à 1991."
        },
        {
          "date": "2026-03-11",
          "event": "Communiqué de la fédération : accès non autorisé confirmé, extraction susceptible ; CNIL saisie, plainte déposée."
        },
        {
          "date": "2026-08-15",
          "event": "Nouvelle annonce relayée : « base complète » de 2,8 millions d'enregistrements, authenticité non vérifiée."
        }
      ]
    },
    {
      "slug": "manomano-20260130",
      "entity": "ManoMano",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-01-30",
        "publication": "2026-02-26"
      },
      "volume": {
        "count": 38000000,
        "unit": "personnes",
        "label": "38 millions de personnes (chiffre communiqué par l'entreprise à BleepingComputer) ; la revendication initiale évoquait 37,8 millions de comptes et 43 Go"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — ManoMano : 37,8 millions de comptes évoqués (recensement du 30/01/2026)",
          "url": "https://fuitesinfos.fr/article/2026-01-30-manomano",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — European DIY chain ManoMano data breach impacts 38 million customers",
          "url": "https://www.bleepingcomputer.com/news/security/european-dyi-chain-manomano-data-breach-impacts-38-million-customers/",
          "kind": "article"
        },
        {
          "label": "The Register — French DIY etailer ManoMano admits customer data stolen",
          "url": "https://www.theregister.com/2026/02/27/manomano_breach/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — ManoMano victime d'une fuite colossale via un prestataire tunisien",
          "url": "https://frenchbreaches.com/blog/manomano-victime-dune-fuite-colossale-via-un-prestataire-tunisien-38-m-de-clients-exposes",
          "kind": "article"
        }
      ],
      "description": "La marketplace française de bricolage ManoMano a confirmé en février 2026 un incident survenu en janvier chez un sous-traitant de son service client : un compte agent compromis a permis le téléchargement de données personnelles de comptes clients européens. Un acteur baptisé « Indra » avait revendiqué dès fin janvier 37,8 millions de comptes, plus de 900 000 tickets et environ 43 Go. Selon BleepingComputer, l'enquête de l'entreprise évalue l'impact à 38 millions de personnes. Aucune donnée bancaire ni mot de passe n'est concerné selon l'entreprise, qui a notifié la CNIL et l'ANSSI et prévenu ses clients.",
      "timeline": [
        {
          "date": "2026-01-30",
          "event": "La revendication « Indra » (37,8 millions de comptes, tickets et pièces jointes) est recensée publiquement."
        },
        {
          "date": "2026-02-26",
          "event": "ManoMano notifie ses clients ; l'entreprise confirme à la presse un accès lié à un sous-traitant et un impact évalué à 38 millions de personnes."
        }
      ]
    },
    {
      "slug": "olympique-de-marseille-20260223",
      "entity": "Olympique de Marseille",
      "siren": "381280601",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-23",
        "publication": "2026-02-24"
      },
      "volume": {
        "count": 400000,
        "unit": "comptes",
        "label": "400 000 comptes de la billetterie et de la boutique en ligne revendiqués (chiffre du vendeur ; des veilleurs jugent les échantillons authentiques)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Fuites Infos — Olympique de Marseille : 400 000 comptes annoncés sur un forum",
          "url": "https://fuitesinfos.fr/article/2026-02-23-olympique-de-marseille",
          "kind": "article"
        },
        {
          "label": "Clubic — L'OM victime d'une grosse fuite de données : 400 000 personnes compromises",
          "url": "https://www.clubic.com/actualite-601900-l-om-a-jamais-le-premier-a-etre-victime-d-une-grosse-fuite-de-donnees-les-infos-de-400-000-personnes-compromises.html",
          "kind": "article"
        },
        {
          "label": "RMC Sport — L'OM victime d'une cyberattaque, les données de 400 000 supporters concernées",
          "url": "https://rmcsport.bfmtv.com/football/clubs/olympique-marseille/l-om-victime-d-une-cyberattaque-les-donnees-de-400-000-supporters-concernees_AV-202602240607.html",
          "kind": "article"
        },
        {
          "label": "01net — L'Olympique de Marseille a été piraté : les données de 400 000 supporters compromises",
          "url": "https://www.01net.com/actualites/lolympique-marseille-pirate-donnees-400-000-supporters-compromises.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 février 2026, un cybercriminel met en vente sur un forum les données de 400 000 comptes liés à la billetterie et à la boutique de l'Olympique de Marseille : identités, adresses, téléphones, historiques de commandes, comptes de fidélité et informations sur des membres du personnel. Des veilleurs jugent les échantillons authentiques. Le club répond le 24 février par un communiqué évoquant une tentative d'intrusion rapidement maîtrisée, sans mot de passe ni donnée bancaire compromis, avec information de la CNIL et plainte à venir. L'ampleur exacte de l'exfiltration n'est pas confirmée par le club.",
      "timeline": [
        {
          "date": "2026-02-23",
          "event": "Mise en vente revendiquée de 400 000 comptes sur un forum ; des captures de la page de connexion du club circulent."
        },
        {
          "date": "2026-02-24",
          "event": "L'OM publie un communiqué : tentative d'intrusion maîtrisée, mots de passe et données bancaires exclus, CNIL informée, plainte prévue."
        }
      ]
    },
    {
      "slug": "reglo-mobile-20260218",
      "entity": "Réglo Mobile",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-18",
        "publication": "2026-02-23"
      },
      "volume": {
        "count": 358000,
        "unit": "personnes",
        "label": "358 000 clients selon la mise en vente relayée par les veilleurs ; 123 000 codes PUK et 124 000 données bancaires partielles selon les mêmes analyses"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données : un autre opérateur français a été piraté",
          "url": "https://www.01net.com/actualites/fuite-donnees-autre-operateur-francais-pirate.html",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Piratage Réglo Mobile : de nombreuses infos personnelles, dont des données bancaires, sont dans la nature",
          "url": "https://www.commentcamarche.net/securite/piratage/37135-piratage-reglo-mobile/",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite de données chez Réglo Mobile",
          "url": "https://www.zataz.com/fuite-de-donnees-chez-reglo-mobile/",
          "kind": "article"
        },
        {
          "label": "Journal du Geek — Un autre opérateur français a été piraté, vous êtes peut-être concerné",
          "url": "https://www.journaldugeek.com/2026/02/23/un-autre-operateur-francais-a-ete-pirate-vous-etes-peut-etre-concerne/",
          "kind": "article"
        }
      ],
      "description": "Réglo Mobile, opérateur mobile virtuel du groupe E.Leclerc, informe ses clients le 18 février 2026 qu'un prestataire subit depuis le 13 février une attaque ayant entraîné une extraction non autorisée de données. Selon la mise en vente relayée par les veilleurs, 358 000 clients sont concernés : identité, coordonnées, relevés de communications, codes PUK pour environ 123 000 d'entre eux, et données bancaires partiellement masquées (IBAN, carte, RUM) pour environ 124 000. L'opérateur indique que les mots de passe ne sont pas concernés, a corrigé la faille, notifié la CNIL et déposé plainte.",
      "timeline": [
        {
          "date": "2026-02-13",
          "event": "Une attaque informatique débute chez un prestataire de Réglo Mobile, entraînant une extraction non autorisée de données clients."
        },
        {
          "date": "2026-02-18",
          "event": "L'opérateur informe ses clients par SMS et communiqué ; la CNIL est notifiée et une plainte est déposée."
        },
        {
          "date": "2026-02-23",
          "event": "La presse relaie la mise en vente revendiquée de données de 358 000 clients, incluant codes PUK et données bancaires partielles."
        }
      ]
    },
    {
      "slug": "ffa-20260221",
      "entity": "Fédération française d'athlétisme (FFA)",
      "siren": "784448730",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-21",
        "publication": "2026-02-21"
      },
      "volume": {
        "count": 11400000,
        "unit": "enregistrements",
        "label": "11,4 millions de données personnelles mises en vente selon la revendication, dont environ 3 millions de mots de passe en clair ; la fédération compte plus de 300 000 licenciés"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "franceinfo — La Fédération française d'athlétisme « victime d'une cyberattaque »",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/la-federation-francaise-d-athletisme-victime-d-une-cyberattaque_7820777.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien — La Fédération française d'athlétisme victime d'une cyberattaque majeure",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/64513-la-federation-francaise-d-athletisme-victime-d-une-cyberattaque-majeure.html",
          "kind": "article"
        },
        {
          "label": "CyberVeille — Cyberattaque à la FFA : données de licenciés exposées",
          "url": "https://cyberveille.ch/posts/2026-02-22-cyberattaque-a-la-ffa-donnees-de-licencies-exposees/",
          "kind": "article"
        }
      ],
      "description": "Le 21 février 2026, la Fédération française d'athlétisme informe ses licenciés d'une cyberattaque contre son logiciel de gestion des données. Elle reconnaît un accès non autorisé aux noms, prénoms, sexe, adresses, dates et lieux de naissance, téléphones et données de licence. Quelques jours plus tard, un cybercriminel nommé HexDex met en vente 11,4 millions de données, dont environ 3 millions de mots de passe en clair et des informations conservées depuis 2002. La fédération a saisi la CNIL et annoncé une plainte ; les volumes revendiqués ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2026-02-21",
          "event": "La FFA notifie à ses licenciés une cyberattaque avec accès non autorisé aux données du logiciel de gestion des licenciés ; la CNIL est saisie."
        },
        {
          "date": "2026-02-24",
          "event": "Un acteur nommé HexDex met en vente 11,4 millions de données, dont des mots de passe en clair, en réclamant 5 000 dollars."
        }
      ]
    },
    {
      "slug": "cfdt-20260218",
      "entity": "Confédération française démocratique du travail (CFDT)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-02-18",
        "publication": "2026-02-19",
        "confirmation": "2026-02-18"
      },
      "volume": {
        "count": 1431906,
        "unit": "personnes",
        "label": "1 431 906 adhérents et anciens adhérents selon la mise en vente revendiquée ; le syndicat compte environ 640 000 adhérents en exercice"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CFDT — La CFDT victime d'une cyberattaque (déclaration du 18 février 2026, PDF)",
          "url": "https://www.cfdt.fr/upload/media-library/2026/02/18/3c5ad034-e154-4fc7-88b1-7bb60bc0375a.pdf",
          "kind": "officiel"
        },
        {
          "label": "CFDT — Cyberattaque à l'encontre de la CFDT : les mesures mises en place",
          "url": "https://www.cfdt.fr/sinformer/toutes-les-actualites-par-dossiers-thematiques/cyberattaque-a-l-encontre-de-la-cfdt-les-mesures-mises-en-place",
          "kind": "officiel"
        },
        {
          "label": "01net — Le syndicat CFDT a été piraté, les informations des adhérents volées",
          "url": "https://www.01net.com/actualites/enieme-fuite-donnees-france-syndicat-cfdt-pirate-informations-adherents-volees.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — La CFDT annonce avoir été victime d'une cyberattaque",
          "url": "https://www.bfmtv.com/tech/cybersecurite/la-cfdt-annonce-avoir-ete-victime-d-une-cyberattaque-le-syndicat-aurait-recu-deux-revendications-de-piratage-et-confirme-que-des-donnees-personnelles-ont-ete-derobees_AV-202602190482.html",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — 1 431 906 adhérents concernés par une fuite de données chez CFDT",
          "url": "https://fuitesinfos.fr/article/2026-02-18-cfdt",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 17 au 18 février 2026, un attaquant accède à l'application Cnas de la CFDT via le compte piraté d'un responsable départemental, puis dépasse les droits de ce compte. Le syndicat confirme un téléchargement illégal de fichiers : noms, prénoms, adresses postales et appartenance syndicale d'adhérents et d'anciens adhérents. Un acteur met ensuite en vente 1 431 906 dossiers sur un forum, un volume que le syndicat ne confirme pas. La CFDT a isolé le serveur, notifié la CNIL et l'ANSSI, et déposé plainte.",
      "timeline": [
        {
          "date": "2026-02-17",
          "event": "En pleine nuit, un cyberattaquant utilise des identifiants piratés pour accéder à l'application Cnas et étendre son accès au-delà du département d'origine."
        },
        {
          "date": "2026-02-18",
          "event": "La CFDT rend l'incident public, isole le serveur ; la CNIL et l'ANSSI sont informées et une plainte est déposée."
        },
        {
          "date": "2026-02-19",
          "event": "La presse relaie deux revendications, dont une mise en vente de données de 1,4 million de syndiqués et d'anciens syndiqués."
        }
      ]
    },
    {
      "slug": "ficoba-20260128",
      "entity": "FICOBA (fichier national des comptes bancaires)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-28",
        "publication": "2026-02-18",
        "confirmation": "2026-02-18"
      },
      "volume": {
        "count": 1200000,
        "unit": "comptes",
        "label": "1,2 million de comptes consultés et extraits selon le ministère de l'Économie, soit moins de 1 % des coordonnées bancaires du fichier ; l'identifiant fiscal n'a pas été consulté"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "impots.gouv.fr — Accès illégitimes au fichier national des comptes bancaires (FICOBA) (publié le 18 février, modifié le 3 mars 2026)",
          "url": "https://www.impots.gouv.fr/actualite/acces-illegitimes-au-fichier-national-des-comptes-bancaires-ficoba",
          "kind": "officiel"
        },
        {
          "label": "Ministère de l'Économie (communiqué n° 401, 18 février 2026) — Accès illégitimes au fichier national des comptes bancaires (FICOBA)",
          "url": "https://presse.economie.gouv.fr/acces-illegitimes-au-fichier-national-des-comptes-bancaires-ficoba/",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — Identité du titulaire, adresse, RIB/Iban… Bercy indique que les données d'1,2 million de comptes bancaires ont été consultées de manière illégitime",
          "url": "https://www.bfmtv.com/economie/entreprises/assurance-banque/identite-du-titulaire-adresse-rib-iban-bercy-indique-que-les-donnees-d-1-2-million-de-comptes-bancaires-ont-ete-consultees-de-maniere-illegitime-par-un-acteur-malveillant_AV-202602180739.html",
          "kind": "article"
        },
        {
          "label": "RTL — Fuite de données au fichier FICOBA : les informations de 1,2 million de comptes bancaires consultées de manière illégitime",
          "url": "https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-au-fichier-ficoba-les-informations-de-1-2-million-de-comptes-bancaires-consultees-de-maniere-illegitime-7900602757",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Les données d'1,2 million de comptes bancaires français consultées illégalement, les usagers concernés vont être alertés",
          "url": "https://www.leparisien.fr/economie/les-donnees-d12-million-de-comptes-bancaires-francais-consultees-illegalement-les-usagers-concernes-vont-etre-alertes-18-02-2026-62KH3FTGINAQPPEEAKPQG4AONE.php",
          "kind": "article"
        }
      ],
      "description": "Des investigations de la DGFiP identifient des accès illégitimes au fichier national des comptes bancaires (FICOBA), qui recense l'ensemble des comptes ouverts dans les établissements français. Du 28 janvier au 13 février 2026, un acteur malveillant ayant usurpé les identifiants d'un fonctionnaire a consulté puis extrait les données d'environ 1,2 million de comptes : RIB/IBAN, identité et adresse du titulaire. Bercy rend l'incident public le 18 février ; la CNIL est notifiée et une plainte déposée. Les usagers concernés sont informés individuellement ; les soldes et les opérations des comptes ne figurent pas dans le fichier.",
      "timeline": [
        {
          "date": "2026-01-28",
          "event": "Début des consultations illégitimes documentées par la FAQ de la DGFiP : un acteur usurpant les identifiants d'un fonctionnaire interroge le fichier jusqu'au 13 février."
        },
        {
          "date": "2026-02-18",
          "event": "Le ministère de l'Économie annonce des accès illégitimes ayant concerné environ 1,2 million de comptes ; mesures de restriction mises en œuvre, CNIL notifiée, plainte déposée."
        },
        {
          "date": "2026-02-27",
          "event": "Une FAQ publiée par la DGFiP précise le périmètre (état civil, adresse, coordonnées bancaires) et le périmètre temporel des consultations ; les usagers concernés reçoivent une information individuelle."
        }
      ]
    },
    {
      "slug": "cnrs-20260216",
      "entity": "CNRS",
      "siren": "180089013",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-16",
        "publication": "2026-02-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; agents titulaires et non titulaires ayant travaillé au CNRS avant le 31 décembre 2006 (périmètre confirmé par l'organisme)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Le CNRS confirme une exfiltration de données après des téléchargements non autorisés",
          "url": "https://frenchbreaches.com/alertes/cnrs-mlp74bpt9y9dzgsxnoh",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Fuite de données CNRS : ransomware ciblant des agents avant 2007",
          "url": "https://fuitesinfos.fr/article/2026-02-16-cnrs",
          "kind": "article"
        }
      ],
      "description": "Le CNRS a confirmé le 16 février 2026 une exfiltration de données consécutive à des téléchargements non autorisés sur un serveur interne rapidement isolé, incident notifié à la CNIL et à l'ANSSI. Les personnes concernées sont les agents titulaires et non titulaires ayant travaillé au CNRS avant le 31 décembre 2006. Selon les relais de veille, les données exposées comprennent identité, coordonnées, numéros de Sécurité sociale, RIB et informations professionnelles. Le nombre exact de victimes n'a pas été communiqué.",
      "timeline": [
        {
          "date": "2026-02-16",
          "event": "Le CNRS confirme une exfiltration après des téléchargements non autorisés sur un serveur interne isolé ; CNIL et ANSSI notifiées, périmètre restreint aux agents d’avant 2007."
        }
      ]
    },
    {
      "slug": "les-restos-du-coeur-20260213",
      "entity": "Les Restos du Cœur",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-02-13",
        "publication": "2026-02-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Nombre non communiqué ; salariés et bénévoles de l'association concernés (périmètre décrit par les relais)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Les Restos du Cœur victimes d’une cyberattaque : identité et coordonnées de salariés et bénévoles exposées",
          "url": "https://frenchbreaches.com/alertes/les-restos-du-coeur-mlmi15wg2sz7g1nmwf7",
          "kind": "article"
        },
        {
          "label": "Fuites Infos — Cyberattaque chez Les Restos du Cœur",
          "url": "https://fuitesinfos.fr/article/2026-02-13-les-restos-du-c-ur",
          "kind": "article"
        }
      ],
      "description": "Les Restos du Cœur ont été victimes le 11 février 2026 d'une cyberattaque touchant un système d'information interne, rendue publique deux jours plus tard. Selon les éléments relayés, la fuite confirmée concerne des salariés et bénévoles : identité, fonction au sein de l'association, statut, département d'exercice, adresse électronique et numéro de téléphone lorsqu'il est renseigné. Le volume exact de données exposées n'a pas été communiqué à ce stade.",
      "timeline": [
        {
          "date": "2026-02-11",
          "event": "Une cyberattaque touche un système d'information interne de l'association Les Restos du Cœur."
        },
        {
          "date": "2026-02-13",
          "event": "La fuite, décrite comme confirmée, est relayée : identité, fonction, statut bénévole ou salarié, département, courriel et téléphone des personnes impliquées."
        }
      ]
    },
    {
      "slug": "cnil-societe-conseil-clubs-sports-subaquatiques-20251104",
      "entity": "Société exerçant une activité de conseil et d'aide à la gestion auprès de clubs de sports subaquatiques (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-04",
        "publication": "2026-02-09",
        "confirmation": "2025-11-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : société de conseil et d'aide à la gestion auprès de clubs de sports subaquatiques, cookies (4 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 novembre 2025, la CNIL a prononcé une amende de 4 000 euros à l'encontre d'une société exerçant une activité de conseil et d'aide à la gestion auprès de clubs de sports subaquatiques, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur le consentement et l'information des personnes au titre du régime des cookies. La dénomination de l'entité n'est pas publiée et la nature des données concernées n'est pas précisée. Le secteur des fédérations et clubs sportifs a été particulièrement exposé aux violations de données en 2025, plusieurs fédérations ayant signalé des vols de fichiers de licenciés.",
      "timeline": [
        {
          "date": "2025-11-04",
          "event": "Amende de 4 000 euros (procédure simplifiée) : consentement et information des personnes en matière de cookies."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "cnil-societe-gestion-centres-sports-et-loisirs-20251016",
      "entity": "Société exerçant une activité de gestion de centres de sports et de loisirs (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-16",
        "publication": "2026-02-09",
        "confirmation": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : société gérant des centres de sports et de loisirs, défaut de sécurité des données (16 octobre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 octobre 2025, la CNIL a prononcé une amende de 20 000 euros assortie d'une injonction à l'encontre d'une société exerçant une activité de gestion de centres de sports et de loisirs, dans le cadre de la procédure simplifiée. Les manquements retenus portent notamment sur un défaut de sécurité des données, un défaut d'information des personnes et des manquements au régime des cookies. La dénomination de l'entité n'est pas publiée par l'autorité et la nature des données concernées n'est pas précisée. Les sanctions simplifiées de 2025 ont principalement visé la vidéosurveillance des salariés, les cookies et le non-respect des droits des personnes.",
      "timeline": [
        {
          "date": "2025-10-16",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : défaut de sécurité des données, information des personnes et cookies."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-distribution-dominante-alimentaire-20251113",
      "entity": "Société exploitant un fonds de commerce de distribution à dominante alimentaire (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-13",
        "publication": "2026-02-09",
        "confirmation": "2025-11-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant un fonds de commerce de distribution à dominante alimentaire (procédure simplifiée) », amende de 20 000 euros (13 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 novembre 2025, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société exploitant un fonds de commerce de distribution à dominante alimentaire, dans le cadre de la procédure simplifiée, au plafond des amendes de cette procédure. Manquements retenus : vidéoprotection illicite et non minimisée, durées de conservation excessives, encadrement contractuel du sous-traitant absent, registre manquant, défaut de sécurité et absence d'analyse d'impact. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2025-11-13",
          "event": "Amende de 20 000 euros (procédure simplifiée) : huit manquements cumulés dont vidéoprotection illicite et registre absent."
        },
        {
          "date": "2026-02-09",
          "event": "Le bilan annuel 2025 de la CNIL recense 42 sanctions simplifiées sur l'année."
        }
      ]
    },
    {
      "slug": "societe-editant-une-application-mobile-20251229",
      "entity": "Société éditant une application mobile (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-29",
        "publication": "2026-02-09",
        "confirmation": "2025-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 270 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2025, la CNIL a prononcé une amende de 270 000 euros à l'encontre d'une société éditant une application mobile, désignée anonymement dans le tableau officiel des sanctions. Trois familles de manquements sont retenues : défaut de sécurité des données, consentement non valable au traitement de données sensibles et méconnaissance des règles applicables aux cookies et autres traceurs. Ces motifs correspondent aux principaux sujets des sanctions 2025 recensés par la CNIL dans son bilan — cookies, sécurité des données et consentement. Le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-29",
          "event": "Amende de 270 000 euros : sécurité défaillante, données sensibles et traceurs sans consentement valable."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-des-activites-de-societes-de-holding-et-developpant-des-solutions-en-ressources-humaines-20251120",
      "entity": "Société exerçant des activités de sociétés de holding et développant des solutions en ressources humaines (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2026-02-09",
        "confirmation": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 20 novembre 2025, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une société exerçant des activités de holding et développant des solutions en ressources humaines, dans le cadre de la procédure simplifiée. Les manquements retenus : absence de réponse à une demande d'exercice des droits et défaut de coopération avec la CNIL. Le non-respect des droits des personnes et l'absence de coopération figurent parmi les trois principaux motifs de sanction simplifiée recensés par la CNIL pour 2025. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-11-20",
          "event": "Amende de 10 000 euros (procédure simplifiée) : demande d'exercice des droits restée sans réponse et défaut de coopération."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-l-activite-de-portails-internet-permettant-d-acceder-aux-informations-legales-et-financieres-des-entreprises-20251113",
      "entity": "Société exerçant l'activité de « portails internet » permettant d'accéder aux informations légales et financières des entreprises (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-13",
        "publication": "2026-02-09",
        "confirmation": "2025-11-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 novembre 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société exerçant une activité de portails internet d'accès aux informations légales et financières des entreprises, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur le consentement et l'information des personnes en matière de cookies et autres traceurs. Les traceurs constituent l'un des principaux sujets des sanctions 2025 : la CNIL recense 21 organismes sanctionnés pour des manquements aux règles régissant les cookies. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-11-13",
          "event": "Amende de 5 000 euros (procédure simplifiée) : information et consentement aux cookies non conformes."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 : 21 organismes sanctionnés au titre des traceurs."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-agence-de-voyage-20251218",
      "entity": "Société exerçant une activité d'agence de voyage (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-18",
        "publication": "2026-02-09",
        "confirmation": "2025-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 2 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 décembre 2025, la CNIL a prononcé une amende de 2 000 euros assortie d'une injonction à l'encontre d'une société exerçant une activité d'agence de voyage, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur l'information des personnes et le consentement aux cookies et autres traceurs, motifs récurrents des sanctions simplifiées prononcées en 2025. L'injonction enjoint à la société de se mettre en conformité. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-18",
          "event": "Amende de 2 000 euros et injonction (procédure simplifiée) : cookies déposés sans information ni consentement conformes."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-arts-du-spectacle-vivant-20251211",
      "entity": "Société exerçant une activité d'arts du spectacle vivant (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "publication": "2026-02-09",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a prononcé une amende de 5 000 euros assortie d'une injonction à l'encontre d'une société exerçant une activité d'arts du spectacle vivant, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur l'information des personnes et le consentement aux cookies et autres traceurs. Le tableau officiel recense par ailleurs, pour le même descripteur, une liquidation d'astreinte prononcée le 26 mars 2026 pour absence de réponse à une injonction, sans qu'il soit possible d'établir qu'il s'agit de la même entité. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "Amende de 5 000 euros et injonction (procédure simplifiée) : information et consentement aux cookies non conformes."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 : les traceurs figurent parmi les principaux motifs de sanction."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-edition-de-journaux-20251229",
      "entity": "Société exerçant une activité d'édition de journaux (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-29",
        "publication": "2026-02-09",
        "confirmation": "2025-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société exerçant une activité d'édition de journaux, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur le consentement des personnes au dépôt de cookies et autres traceurs. Le tableau officiel recense une seconde décision au même descripteur le même jour, assortie d'une injonction, prononcée à l'encontre d'une autre entité. Les traceurs constituent l'un des principaux sujets des sanctions 2025 selon le bilan de la CNIL. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-29",
          "event": "Amende de 5 000 euros (procédure simplifiée) : consentement aux cookies non recueilli conformément."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-edition-de-logiciels-notamment-de-paie-20251215",
      "entity": "Société exerçant une activité d'édition de logiciels, notamment de paie (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-15",
        "publication": "2026-02-09",
        "confirmation": "2025-12-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 décembre 2025, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une société éditant des logiciels, notamment de paie, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur le défaut de sécurité des données. La sécurisation insuffisante des données personnelles — mots de passe peu robustes, comptes partagés — constitue le premier motif de sanction simplifiée recensé par la CNIL pour 2025, avec quatorze organismes concernés. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-15",
          "event": "Amende de 15 000 euros (procédure simplifiée) : défaut de sécurité des données."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 : la sécurité des données, premier motif de sanction simplifiée."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-edition-de-revues-et-periodiques-20251016",
      "entity": "Société exerçant une activité d'édition de revues et périodiques (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-16",
        "publication": "2026-02-09",
        "confirmation": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 octobre 2025, la CNIL a prononcé une amende de 4 000 euros assortie d'une injonction à l'encontre d'une société exerçant une activité d'édition de revues et périodiques, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur le consentement et l'information des personnes en matière de cookies et autres traceurs. L'injonction enjoint à la société de se mettre en conformité. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-10-16",
          "event": "Amende de 4 000 euros et injonction (procédure simplifiée) : information et consentement aux cookies non conformes."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-hotellerie-et-d-hebergement-20251204",
      "entity": "Société exerçant une activité d'hôtellerie et d'hébergement (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-04",
        "publication": "2026-02-09",
        "confirmation": "2025-12-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 décembre 2025, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une société exerçant une activité d'hôtellerie et d'hébergement, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur le défaut de coopération avec la CNIL, l'un des trois principaux motifs de sanction simplifiée recensés par l'institution pour 2025, aux côtés de la sécurité des données et du respect des droits des personnes. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-04",
          "event": "Amende de 10 000 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 : la coopération, l'un des principaux motifs de sanction simplifiée."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-collecte-de-donnees-provenant-de-jeux-concours-de-prospection-commerciale-et-de-transmission-de-donnees-a-ses-clients-20251218",
      "entity": "Société exerçant une activité de collecte de données provenant de jeux concours, de prospection commerciale et de transmission de données à ses clients (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-18",
        "publication": "2026-02-09",
        "confirmation": "2025-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 décembre 2025, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société collectant des données via des jeux concours et de la prospection commerciale, puis les transmettant à ses clients, dans le cadre de la procédure simplifiée. Les manquements retenus : consentement non valable à la prospection commerciale par voie électronique, durées de conservation excessives et défaut de sécurité des données. La prospection non conforme est l'un des sujets récurrents des sanctions 2025 recensés par la CNIL. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-18",
          "event": "Amende de 20 000 euros (procédure simplifiée) : prospection sans consentement valable, conservation excessive et sécurité défaillante."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-commerce-d-alimentation-generale-specialisee-20251215",
      "entity": "Société exerçant une activité de commerce d'alimentation générale spécialisée (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-15",
        "publication": "2026-02-09",
        "confirmation": "2025-12-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 8 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 décembre 2025, la CNIL a prononcé une amende de 8 000 euros assortie d'une injonction à l'encontre d'une société de commerce d'alimentation générale spécialisée, dans le cadre de la procédure simplifiée. Les manquements retenus : licéité et minimisation insuffisantes d'un dispositif de vidéosurveillance et de vidéoprotection, durées de conservation excessives et défauts d'information. La vidéosurveillance disproportionate figure parmi les principaux motifs de sanction simplifiée recensés par la CNIL depuis mai 2025. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-15",
          "event": "Amende de 8 000 euros et injonction (procédure simplifiée) : vidéosurveillance non conforme et conservation excessive."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-commerce-de-detail-20251208",
      "entity": "Société exerçant une activité de commerce de détail (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-08",
        "publication": "2026-02-09",
        "confirmation": "2025-12-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 décembre 2025, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société exerçant une activité de commerce de détail, dans le cadre de la procédure simplifiée. Les manquements retenus : licéité et minimisation insuffisantes d'un dispositif de vidéoprotection et de vidéosurveillance, durées de conservation excessives et défauts d'information des personnes. La vidéosurveillance disproportionate est l'un des principaux motifs des sanctions simplifiées prononcées par la CNIL depuis mai 2025. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-08",
          "event": "Amende de 20 000 euros (procédure simplifiée) : vidéoprotection et vidéosurveillance non conformes, conservation excessive."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-commerce-de-detail-chaussures-20251113",
      "entity": "Société exerçant une activité de commerce de détail chaussures (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-13",
        "publication": "2026-02-09",
        "confirmation": "2025-11-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 novembre 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société exerçant une activité de commerce de détail de chaussures, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur le consentement et l'information des personnes en matière de cookies et autres traceurs. La CNIL a sanctionné 21 organismes en 2025 pour des manquements aux règles régissant les traceurs, sujet majeur de son plan d'action. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-11-13",
          "event": "Amende de 5 000 euros (procédure simplifiée) : information et consentement aux cookies non conformes."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 : 21 organismes sanctionnés au titre des traceurs."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-commerce-de-grande-distribution-20251229",
      "entity": "Société exerçant une activité de commerce de grande distribution (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-29",
        "publication": "2026-02-09",
        "confirmation": "2025-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 6 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2025, la CNIL a prononcé une amende de 6 000 euros assortie d'une injonction à l'encontre d'une société exerçant une activité de commerce de grande distribution, dans le cadre de la procédure simplifiée. Les manquements retenus : atteinte au principe de minimisation d'un dispositif de vidéosurveillance et défaut de coopération avec la CNIL. La vidéosurveillance disproportionate et le défaut de coopération figurent parmi les principaux motifs de sanction simplifiée recensés par la CNIL en 2025. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-12-29",
          "event": "Amende de 6 000 euros et injonction (procédure simplifiée) : vidéosurveillance non minimisée et défaut de coopération."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-vente-a-distance-catalogue-general-20251009",
      "entity": "Société exerçant une activité de vente à distance sur catalogue général (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-09",
        "publication": "2026-02-09",
        "confirmation": "2025-10-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL : Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité de vente à distance sur catalogue général (procédure simplifiée) », amende de 4 000 euros (9 octobre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL : Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 octobre 2025, la CNIL a prononcé une amende administrative de 4 000 euros à l'encontre d'une société exerçant une activité de vente à distance sur catalogue général, dans le cadre de la procédure simplifiée. Manquements retenus : absence de consentement des personnes et information insuffisante pour les cookies et autres traceurs. La dénomination n'est pas publiée. Le bilan 2025 de la CNIL recense 83 sanctions pour l'année, dont 67 prononcées en procédure simplifiée, pour un montant cumulé de 486 839 500 euros.",
      "timeline": [
        {
          "date": "2025-10-09",
          "event": "Amende de 4 000 euros (procédure simplifiée) : cookies déposés sans consentement valable et information insuffisante."
        },
        {
          "date": "2026-02-09",
          "event": "Le bilan 2025 de la CNIL recense 83 sanctions sur l'année, dont 67 en procédure simplifiée."
        }
      ]
    },
    {
      "slug": "societe-vente-a-distance-catalogue-specialise-20251016",
      "entity": "Société exerçant une activité de vente à distance sur catalogue spécialisé (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-16",
        "publication": "2026-02-09",
        "confirmation": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité de vente à distance sur catalogue spécialisé (procédure simplifiée) », amende de 3 000 euros (16 octobre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 octobre 2025, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une société de vente à distance sur catalogue spécialisé, dans le cadre de la procédure simplifiée. Manquement retenu : consentement des personnes pour le dépôt de cookies, à la suite de contrôles en ligne. La dénomination n'est pas publiée. Il s'agit d'une décision distincte de celle du 12 mars 2026 frappant le même descripteur d'activité. En 2025, la CNIL a prononcé 42 sanctions dans le cadre de la procédure simplifiée.",
      "timeline": [
        {
          "date": "2025-10-16",
          "event": "Amende de 3 000 euros (procédure simplifiée) : consentement aux cookies défaillant après contrôles en ligne."
        },
        {
          "date": "2026-02-09",
          "event": "Le bilan annuel 2025 de la CNIL recense 42 sanctions simplifiées sur l'année."
        }
      ]
    },
    {
      "slug": "universite-20251002",
      "entity": "Une université (entité non nommée — décision CNIL du 2 octobre 2025)",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-02",
        "publication": "2026-02-09",
        "confirmation": "2025-10-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : université, limitation des finalités, 15 000 euros (2 octobre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 2 octobre 2025, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une université dont la dénomination n'est pas publiée, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur la limitation des finalités des traitements. Cette décision est distincte de celle du 31 décembre 2025 visant une autre université pour le même type de manquement, sanctionnée de 20 000 euros. L'enseignement supérieur a par ailleurs subi plusieurs vols de données en 2025, dont les fuites d'IUT et d'écoles documentées en fin d'année.",
      "timeline": [
        {
          "date": "2025-10-02",
          "event": "Amende de 15 000 euros (procédure simplifiée) contre une université : limitation des finalités."
        },
        {
          "date": "2026-02-09",
          "event": "La CNIL publie son bilan 2025 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "anps-20260130",
      "entity": "Association nationale des premiers secours (ANPS)",
      "siren": "431701028",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-01-30",
        "publication": "2026-01-30"
      },
      "volume": {
        "count": 5600,
        "unit": "comptes",
        "label": "5 600 adresses e-mail uniques (noms, dates et lieux de naissance) dans le jeu de données vérifié par Have I Been Pwned ; la revendication évoque en outre des « dossiers de victimes » et des données d'interventions, non confirmées"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Association Nationale des Premiers Secours (ANPS) exposé dans une fuite de données (30 janvier 2026)",
          "url": "https://frenchbreaches.com/alertes/association-nationale-des-premiers-secours-anps-ml1d0cp2m2pi7bxu3nf",
          "kind": "revendication"
        },
        {
          "label": "Have I Been Pwned — ANPS Data Breach (jeu de données transmis par l'association et vérifié)",
          "url": "https://haveibeenpwned.com/Breach/ANPS",
          "kind": "article"
        },
        {
          "label": "Averida — Fuite de données ANPS : que faire",
          "url": "https://www.averida.com/alertes/fuite-de-donnees-association-nationale-des-premiers-secours-anps",
          "kind": "article"
        }
      ],
      "description": "Le 30 janvier 2026, un pirate annonce sur un forum la vente d'une base présentée comme issue de l'Association nationale des premiers secours, organisation de sécurité civile. Selon le relais FrenchBreaches, l'annonce évoque identités, coordonnées, des « dossiers de victimes » et des données d'interventions médicales. Le jeu de données vérifié par Have I Been Pwned ne contient que 5 600 adresses e-mail, noms, dates et lieux de naissance. L'association, à l'origine de la transmission du jeu de données, indique que l'incident remonte à un système ancien et n'a touché ni données de santé, ni données financières, ni mots de passe.",
      "timeline": [
        {
          "date": "2026-01-30",
          "event": "Mise en vente annoncée sur un forum d'une base présentée comme issue de l'ANPS ; la revendication évoque identités, coordonnées et « dossiers de victimes »."
        },
        {
          "date": "2026-02-10",
          "event": "Have I Been Pwned intègre le jeu de données transmis par l'association : 5 600 adresses e-mail, noms, dates et lieux de naissance ; un système ancien est en cause."
        }
      ]
    },
    {
      "slug": "france-travail-20260122",
      "entity": "France Travail",
      "siren": "130005481",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-22",
        "publication": "2026-01-29",
        "confirmation": "2026-01-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "chiffre officiel de la sanction : amende de 5 millions d'euros et injonction sous astreinte de 5 000 euros par jour de retard ; le manquement sanctionné a exposé les données d'inscrits et d'ex-inscrits des vingt dernières années"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : établissement public administratif, amende de 5 millions d'euros et injonction, défaut de sécurité des données (22 janvier 2026)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (version anglaise) — Data breach: FRANCE TRAVAIL fined €5 million (communiqué du 29 janvier 2026)",
          "url": "https://www.cnil.fr/en/data-breach-5million-fine-france-travail",
          "kind": "officiel"
        },
        {
          "label": "BleepingComputer — France fines unemployment agency €5 million over data breach",
          "url": "https://www.bleepingcomputer.com/news/security/france-fines-unemployment-agency-5-million-over-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 22 janvier 2026, la CNIL prononce une amende de 5 millions d'euros à l'encontre de France Travail. L'amende est assortie d'une injonction de justifier les mesures correctives, sous astreinte de 5 000 euros par jour de retard. La décision sanctionne un défaut de sécurité à l'origine de l'intrusion du premier trimestre 2024, conduite par ingénierie sociale via des comptes de conseillers Cap Emploi. Selon le communiqué de la CNIL, les attaquants ont accédé aux données des personnes inscrites ou ex-inscrites sur vingt ans et des comptes candidats ; y figuraient numéro de Sécurité sociale, adresses e-mail et postales et téléphones. La formation restreinte relève des procédures d'authentification insuffisantes, des journaux de surveillance inadaptés et des habilitations trop larges.",
      "timeline": [
        {
          "date": "2026-01-22",
          "event": "Amende de 5 millions d'euros, injonction de justifier les mesures correctives et astreinte de 5 000 euros par jour de retard (formation restreinte)."
        },
        {
          "date": "2026-01-29",
          "event": "La CNIL publie son communiqué : le défaut de sécurité a permis l'accès aux données des inscrits et ex-inscrits des vingt dernières années."
        }
      ]
    },
    {
      "slug": "fnc-20260123",
      "entity": "Fédération nationale des chasseurs (FNC)",
      "siren": "439220153",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-01-23",
        "publication": "2026-01-24"
      },
      "volume": {
        "count": 1400000,
        "unit": "personnes",
        "label": "jusqu'à 1,4 million de chasseurs selon la mise en vente relayée ; la FNC n'a pas confirmé ce chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — La Fédération nationale des chasseurs victime d'une cyberattaque faisant craindre un risque de vols d'armes à feu",
          "url": "https://www.bfmtv.com/societe/la-federation-nationale-des-chasseurs-victime-d-une-cyberattaque-faisant-craindre-un-risque-de-vols-d-armes-a-feu_AV-202601260238.html",
          "kind": "article"
        },
        {
          "label": "20 Minutes — La Fédération nationale des chasseurs victime d'une cyberattaque, des données personnelles d'adhérents dérobées",
          "url": "https://www.20minutes.fr/faits-divers/4198084-20260126-federation-nationale-chasseurs-victime-cyberattaque-donnees-personnelles-adherents-derobees",
          "kind": "article"
        },
        {
          "label": "actu.fr — Armes à feu : la Fédération nationale des chasseurs victime d'une cyberattaque potentiellement massive",
          "url": "https://actu.fr/faits-divers/armes-a-feu-la-federation-nationale-des-chasseurs-victime-d-une-cyberattaque-potentiellement-massive_63744797.html",
          "kind": "article"
        }
      ],
      "description": "Le 20 janvier 2026 à 5 h 30, une cyberattaque vise l'espace adhérents du guichet unique de validation des permis de chasser de la Fédération nationale des chasseurs. La FNC annonce le 23 janvier avoir isolé les accès et stoppé l'attaque. Elle reconnaît un accès non autorisé à certaines informations personnelles et, le cas échéant, à des données de validation du permis, mais exclut toute donnée bancaire, mot de passe ou information liée à la détention d'armes. Une mise en vente portant sur jusqu'à 1,4 million de chasseurs circule ensuite, non confirmée par la fédération.",
      "timeline": [
        {
          "date": "2026-01-20",
          "event": "Une attaque touche l'espace adhérents du guichet unique de validation des permis de chasser ; la FNC isole les accès."
        },
        {
          "date": "2026-01-23",
          "event": "La FNC rend l'incident public : plainte déposée et CNIL prévenue ; les systèmes doivent être remis en service de façon sécurisée."
        },
        {
          "date": "2026-01-24",
          "event": "Une mise en vente de données de jusqu'à 1,4 million de chasseurs est relayée par des veilleurs ; la fédération ne la confirme pas."
        }
      ]
    },
    {
      "slug": "societe-du-secteur-tertiaire-20251230",
      "entity": "Société du secteur tertiaire (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-30",
        "publication": "2026-01-22",
        "confirmation": "2025-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 500 000 euros"
      },
      "data_types": [
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Transmission de données à un réseau social à des fins publicitaires : sanction de 3,5 millions d'euros (22 janvier 2026)",
          "url": "https://www.cnil.fr/fr/transmission-de-donnees-un-reseau-social-des-fins-publicitaires-sanction",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 décembre 2025, la CNIL a prononcé une amende de 3,5 millions d'euros à l'encontre d'une société du secteur tertiaire pour avoir transmis les données de membres de son programme de fidélité à un réseau social à des fins de ciblage publicitaire, sans consentement valable. Les contrôles ont aussi relevé un défaut d'information des personnes, un stockage inadéquat des mots de passe et l'absence d'analyse d'impact obligatoire au regard des croisements de données. La décision a été adoptée en coopération avec seize homologues européens de la CNIL, des personnes résidant dans ces pays étant concernées. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2025-12-30",
          "event": "Amende de 3,5 millions d'euros : données de fidélité transmises à un réseau social sans consentement valable, sécurité et analyse d'impact défaillantes."
        },
        {
          "date": "2026-01-22",
          "event": "La CNIL publie le communiqué détaillant la sanction, prise en coopération avec seize autorités européennes."
        }
      ]
    },
    {
      "slug": "hubee-20260109",
      "entity": "HubEE (plateforme de la DINUM)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-09",
        "publication": "2026-01-16",
        "confirmation": "2026-01-16"
      },
      "volume": {
        "count": 160000,
        "unit": "enregistrements",
        "label": "160 000 documents issus d'environ 70 000 dossiers de démarches en ligne, dont certains contiennent des données personnelles (bilan officiel de la DINUM)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "numerique.gouv.fr (DINUM, communiqué du 16 janvier 2026) — Incident de sécurité sur HubEE",
          "url": "https://numerique.gouv.fr/sinformer/espace-presse/incident-hubee/",
          "kind": "officiel"
        },
        {
          "label": "Les Numériques — L'État confirme : 160 000 documents de Service-public.gouv.fr sont entre les mains de pirates",
          "url": "https://www.lesnumeriques.com/societe-numerique/l-etat-confirme-la-catastrophe-160-000-documents-de-service-public-gouv-fr-sont-entre-les-mains-de-pirates-n249974.html",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Piratage HubEE : l'État confirme la fuite de 160 000 documents avec des données sensibles",
          "url": "https://www.it-connect.fr/piratage-hubee-letat-confirme-la-fuite-de-160-000-documents-avec-des-donnees-sensibles/",
          "kind": "article"
        },
        {
          "label": "TF1 Info — 160 000 documents concernés : une plateforme pour les démarches en ligne d'administrations publiques piratée",
          "url": "https://www.tf1info.fr/societe/cyberattaque-caf-allocations-familiales-160-000-documents-concernes-une-plateforme-pour-les-demarches-en-ligne-d-administrations-publiques-piratee-2419205.html",
          "kind": "article"
        }
      ],
      "description": "La DINUM détecte le 9 janvier 2026 une intrusion sur HubEE, plateforme d'échange de documents qu'elle opère pour les démarches en ligne de plusieurs administrations, notamment via service-public.gouv.fr. Le service, suspendu, est rétabli le 12 janvier. Le 16 janvier, la DINUM établit l'exfiltration d'environ 70 000 dossiers représentant 160 000 documents, dont certains contiennent des données personnelles et des pièces justificatives numérisées. La DILA, la DGCS, la DGS et la CNAF sont les administrations les plus concernées. La CNIL est notifiée et une plainte déposée ; à ce jour, les données exfiltrées n'ont pas été publiées.",
      "timeline": [
        {
          "date": "2026-01-09",
          "event": "La DINUM détecte une intrusion sur HubEE et met en place des mesures conservatoires pour bloquer l'attaquant ; l'exploration aurait commencé vers le 4 janvier selon la presse."
        },
        {
          "date": "2026-01-12",
          "event": "Le service est pleinement rétabli après renforcement de l'authentification et de la surveillance ; la DINUM dépose plainte auprès de la police judiciaire."
        },
        {
          "date": "2026-01-16",
          "event": "Communiqué officiel : environ 70 000 dossiers et 160 000 documents exfiltrés, dont certains contiennent des données personnelles ; CNIL notifiée, ANSSI et Premier ministre informés."
        }
      ]
    },
    {
      "slug": "free-20260108",
      "entity": "Free (Free SAS)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-08",
        "publication": "2026-01-14",
        "confirmation": "2026-01-08"
      },
      "volume": {
        "count": 24000000,
        "unit": "comptes",
        "label": "24 millions de contrats d’abonnés concernés par l’intrusion d’octobre 2024 selon la CNIL (périmètre commun aux sociétés Free Mobile et Free)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE (14 janvier 2026)",
          "url": "https://www.cnil.fr/fr/sanction-free-2026",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 janvier 2026, la formation restreinte de la CNIL a prononcé une amende de 15 millions d’euros à l’encontre de la société Free, responsable des données de ses propres abonnés. En octobre 2024, un attaquant avait accédé à des données concernant 24 millions de contrats, dont des IBAN lorsque les personnes étaient clientes à la fois de Free et de Free Mobile. La CNIL, saisie de plus de 2 500 plaintes, a relevé des manquements aux obligations de sécurité, de conservation et de communication de la violation aux personnes concernées. Une injonction accompagne l’amende.",
      "timeline": [
        {
          "date": "2026-01-08",
          "event": "Amende de 15 millions d’euros et injonction : sécurité, durée de conservation et notification de la violation d’octobre 2024."
        },
        {
          "date": "2026-01-14",
          "event": "La CNIL publie son communiqué détaillant les deux décisions visant Free Mobile et Free."
        }
      ]
    },
    {
      "slug": "free-mobile-20260108",
      "entity": "Free Mobile",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2026-01-08",
        "publication": "2026-01-14",
        "confirmation": "2026-01-08"
      },
      "volume": {
        "count": 24000000,
        "unit": "comptes",
        "label": "24 millions de contrats d’abonnés concernés par l’intrusion d’octobre 2024 selon la CNIL (périmètre commun aux sociétés Free Mobile et Free)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE (14 janvier 2026)",
          "url": "https://www.cnil.fr/fr/sanction-free-2026",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 janvier 2026, la formation restreinte de la CNIL a prononcé une amende de 27 millions d’euros à l’encontre de Free Mobile, pour des mesures de sécurité inadaptées. En octobre 2024, un attaquant s’était infiltré dans le système d’information et avait accédé à des données relatives à 24 millions de contrats d’abonnés, dont des IBAN pour les clients communs aux deux sociétés du groupe. Suivant plus de 2 500 plaintes, la CNIL a relevé des manquements à la sécurité, à la durée de conservation et à l’obligation de communiquer la violation aux personnes concernées.",
      "timeline": [
        {
          "date": "2026-01-08",
          "event": "Amende de 27 millions d’euros et injonction : sécurité, durée de conservation et notification de la violation d’octobre 2024."
        },
        {
          "date": "2026-01-14",
          "event": "La CNIL publie son communiqué : 24 millions de contrats concernés, plus de 2 500 plaintes déposées."
        }
      ]
    },
    {
      "slug": "ffs-20251230",
      "entity": "Fédération française de spéléologie (FFS)",
      "siren": "448124792",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-30",
        "publication": "2026-01-13"
      },
      "volume": {
        "count": 63000,
        "unit": "personnes",
        "label": "63 000 licenciés et abonnés selon la mise en vente (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next.ink — Tennis, spéléologie : nouvelles fuites de données chez les fédérations sportives",
          "url": "https://next.ink/218887/tennis-speleologie-nouvelles-fuites-de-donnees-chez-les-federations-sportives/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fédération Française de Spéléologie (FFS)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-speleologie-ffs-bb363bec0f32",
          "kind": "revendication"
        }
      ],
      "description": "Fin décembre 2025, la Fédération française de spéléologie subit deux attaques coup sur coup. Un premier incident, signalé le 31 décembre, touche le portail de souscription d’assurances, coupé plusieurs jours. Identité, coordonnées, informations fédérales et métier ont été exposés. Le 30 décembre, une mise en vente des données de 63 000 licenciés et abonnés est signalée par FrenchBreaches. Selon la presse, le 10 janvier, le président informe les adhérents d’un second incident, sur le portail d’adhésions : noms, naissance, nationalité, coordonnées et licences. Les mots de passe ne sont pas concernés selon la fédération.",
      "timeline": [
        {
          "date": "2025-12-30",
          "event": "Une mise en vente des données de la FFS est signalée : 63 000 licenciés et abonnés selon l’annonce."
        },
        {
          "date": "2025-12-31",
          "event": "Un premier incident est signalé sur le portail d’assurances, coupé plusieurs jours (identité, coordonnées, informations fédérales, métier)."
        },
        {
          "date": "2026-01-10",
          "event": "Le président annonce par mail un second incident sur le portail d’adhésions ; les mots de passe ne sont pas concernés."
        }
      ]
    },
    {
      "slug": "relais-colis-20260112",
      "entity": "Relais Colis",
      "siren": "785792433",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-01-12",
        "publication": "2026-01-12"
      },
      "volume": {
        "count": 9526266,
        "unit": "lignes",
        "label": "9 526 266 lignes mises en vente sur un forum (chiffre revendiqué) ; Relais Colis confirme une fuite touchant des millions de clients"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Fuites Infos — 9,5 millions de fiches dans la fuite de données chez Relais Colis",
          "url": "https://fuitesinfos.fr/article/2026-01-12-relais-colis",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Relais Colis confirme une fuite de données sur ses millions de clients",
          "url": "https://frenchbreaches.com/alertes/relais-colis-mlgl6sx8ed8gg9ieno",
          "kind": "article"
        }
      ],
      "description": "Le 12 janvier 2026, une mise en vente publiée sur le forum BreachForums présente une base attribuée à Relais Colis : 9 526 266 lignes contenant noms, adresses postales, courriels et numéros de téléphone de clients et destinataires de colis. Le 10 février, l'entreprise confirme une fuite de données sur des millions de clients à la suite d'un incident de sécurité sur l'un de ses systèmes informatiques. Les volumes revendiqués ne sont pas confirmés individuellement ; La Redoute a relié en mai une base clients à cette violation.",
      "timeline": [
        {
          "date": "2026-01-12",
          "event": "Mise en vente sur BreachForums d’une base attribuée à Relais Colis : 9 526 266 lignes, identité et coordonnées de clients et destinataires de colis."
        },
        {
          "date": "2026-02-10",
          "event": "Relais Colis confirme une fuite de données touchant des millions de clients après un incident de sécurité sur l'un de ses systèmes informatiques."
        }
      ]
    },
    {
      "slug": "eni-france-20251227",
      "entity": "ENI France",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-27",
        "publication": "2026-01-07"
      },
      "volume": {
        "count": 89463,
        "unit": "lignes",
        "label": "89 463 lignes de données clients professionnelles françaises revendiquées par « Lapsus-Group » ; entre 40 000 et 50 000 clients estimés par Clubic, ENI ne communique pas de chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Clubic — L'énergéticien ENI confirme avoir subi une cyberattaque en France : des milliers de clients exposés (7 janvier 2026)",
          "url": "https://www.clubic.com/actualite-593956-l-energeticien-eni-confirme-avoir-subi-une-cyberattaque-en-france-des-milliers-de-clients-exposes.html",
          "kind": "article"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — ENI, 89 463 clients, 27 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 décembre 2025, un pirate se revendiquant du groupe Lapsus$ publie sur un forum 89 463 lignes de données clients professionnelles françaises d'ENI. La base est attribuée par l'auteur à un complice. Les échantillons montrent raisons sociales, références clients, coordonnées professionnelles et dates de dernière connexion. Selon la presse, début janvier, ENI confirme à ses clients une « diffusion non autorisée » d'informations professionnelles. L'entreprise exclut mots de passe, historiques de consommation et coordonnées bancaires. Selon la presse, elle dépose plainte et annonce des notifications aux autorités compétentes si les éléments le justifient. Clubic estime entre 40 000 et 50 000 clients concernés.",
      "timeline": [
        {
          "date": "2025-12-27",
          "event": "Un acteur se réclamant de Lapsus$ publie 89 463 lignes de données clients professionnelles françaises d'ENI sur un forum cybercriminel."
        },
        {
          "date": "2026-01-06",
          "event": "ENI confirme auprès de ses clients une « diffusion non autorisée » d'informations professionnelles, dépose plainte et exclut les données sensibles."
        },
        {
          "date": "2026-01-07",
          "event": "Clubic documente la confirmation et estime entre 40 000 et 50 000 clients professionnels concernés."
        }
      ]
    },
    {
      "slug": "adecco-france-20251224",
      "entity": "Adecco France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-24",
        "publication": "2026-01-05"
      },
      "volume": {
        "count": 800000,
        "unit": "lignes",
        "label": "≈ 800 000 lignes dont ≈ 750 000 CV revendiquées par le pirate (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Nouvelle fuite de données chez Adecco ?",
          "url": "https://www.zataz.com/nouvelle-fuite-de-donnees-chez-adecco/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Adecco France",
          "url": "https://frenchbreaches.com/alertes/adecco-france-76b7f7cee935",
          "kind": "revendication"
        }
      ],
      "description": "Fin décembre 2025, un pirate affirme avoir exfiltré des données attribuées à Adecco France, géant du travail temporaire. L’extraction, datée du 20 au 22 décembre, aurait été menée via un outil interne. Le volume estimé atteint environ 800 000 lignes, dont près de 750 000 CV. Le diffuseur a publié des captures d’écran et un échantillon de 10 000 entrées pour prouver ses dires. Zataz relève le contexte judiciaire d’une affaire Adecco antérieure et deux scénarios : recyclage d’anciennes données ou scraping récent. Adecco n’a pas communiqué sur l’annonce et la revendication n’est pas confirmée.",
      "timeline": [
        {
          "date": "2025-12-20",
          "event": "Un pirate affirme avoir extrait, entre les 20 et 22 décembre, ≈ 800 000 lignes dont 750 000 CV via un outil interne Adecco."
        },
        {
          "date": "2026-01-05",
          "event": "Zataz documente la mise en vente ; Adecco n’a pas communiqué sur l’annonce."
        }
      ]
    },
    {
      "slug": "ofii-20260101",
      "entity": "Office français de l'immigration et de l'intégration (OFII)",
      "siren": "180034027",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2026-01-01",
        "publication": "2026-01-05"
      },
      "volume": {
        "count": 2100000,
        "unit": "lignes",
        "label": "2,1 millions de lignes revendiquées (identité, coordonnées, numéros de dossier et motif de séjour) ; l'OFII confirme un vol de données via un opérateur sous-traitant sans en préciser le volume"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "RTL (AFP) — L'Office français de l'immigration et de l'intégration visé par une cyberattaque : les données de ressortissants étrangers volées",
          "url": "https://www.rtl.fr/actu/sciences-tech/l-office-francais-de-l-immigration-et-de-l-integration-vise-par-une-cyberattaque-les-donnees-de-ressortissants-etrangers-volees-7900585079",
          "kind": "article"
        },
        {
          "label": "La Croix (AFP) — Office de l'immigration : enquête ouverte après la diffusion de données confidentielles",
          "url": "https://www.la-croix.com/societe/office-de-l-immigration-enquete-ouverte-apres-la-diffusion-de-donnees-confidentielles-20260108",
          "kind": "article"
        },
        {
          "label": "01net — Une cyberattaque a frappé l'Office français de l'immigration et de l'intégration, des millions de données volées",
          "url": "https://www.01net.com/actualites/cyberattaque-frappe-office-francais-immigration-integration.html",
          "kind": "article"
        },
        {
          "label": "Generation-NT — L'Office français de l'immigration confirme une fuite de données massive via un de ses sous-traitants",
          "url": "https://www.generation-nt.com/actualites/fuite-donnees-ofii-cyberattaque-prestataire-etrangers-2068546",
          "kind": "article"
        }
      ],
      "description": "Le 1er janvier 2026, un pirate met en vente sur un forum une base présentée comme issue de l'OFII : identité, coordonnées, numéro de dossier et motif de séjour de ressortissants étrangers, données récentes selon les échantillons diffusés. Le 5 janvier, l'établissement reconnaît à l'AFP un vol de données commis via un opérateur chargé des cours de langue du contrat d'intégration républicaine ; il annonce une plainte et des sanctions contre l'opérateur. Le volume revendiqué de 2,1 millions de lignes n'est pas confirmé. Le parquet de Paris ouvre une enquête le 8 janvier et la confie à l'Office anti-cybercriminalité.",
      "timeline": [
        {
          "date": "2026-01-01",
          "event": "Un acteur met en vente sur un forum une base de 2,1 millions de lignes présentée comme issue de l'OFII, avec des échantillons concernant environ un millier de personnes de plusieurs nationalités."
        },
        {
          "date": "2026-01-05",
          "event": "L'OFII indique à l'AFP qu'une intrusion via un opérateur sous-traitant des cours de langue a permis le vol de données ; plainte et sanctions contre l'opérateur sont annoncées."
        },
        {
          "date": "2026-01-08",
          "event": "Le parquet de Paris ouvre une enquête après la revendication de mise en vente des données et la confie à l'Office anti-cybercriminalité."
        }
      ]
    },
    {
      "slug": "ensai-20251231",
      "entity": "École nationale de la statistique et de l'analyse de l'information (ENSAI)",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-31",
        "publication": "2025-12-31"
      },
      "volume": {
        "count": 3900,
        "unit": "personnes",
        "label": "3 900 étudiants et candidats revendiqués ; volume non confirmé par l'école"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez l'ENSAI : données bancaires et dossiers d'inscription (31 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/ecole-nationale-de-la-statistique-et-de-l-analyse-de-l-information-ensai-b142df080c5a",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — École Nationale de la statistique et de l'analyse de l'information, 31 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 31 décembre 2025, une fuite de données attribuée à l'ENSAI, école publique de statistique implantée à Rennes, est recensée sur les traqueurs de fuites. Les données de 3 900 étudiants et candidats sont concernées selon la revendication : nom, prénom, e-mail, adresse postale, téléphone, photo d'identité, résultats d'évaluation et dossiers d'inscription, ainsi que des données de carte bancaire partielles avec cryptogramme visuel et date d'expiration. Cette publication s'inscrit dans une série de fuites touchant l'enseignement supérieur français fin 2025, dont une base de l'Institut Polytechnique de Paris mise en vente le même jour. L'école n'a pas communiqué publiquement et le volume annoncé n'est pas confirmé.",
      "timeline": [
        {
          "date": "2025-12-31",
          "event": "Mise en circulation d'une base de 3 900 dossiers d'étudiants et candidats attribuée à l'ENSAI ; revendication non confirmée."
        }
      ]
    },
    {
      "slug": "grenoble-em-20251229",
      "entity": "Grenoble École de Management (GEM)",
      "siren": "817389141",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-29",
        "publication": "2025-12-31"
      },
      "volume": {
        "count": 400000,
        "unit": "personnes",
        "label": "plus de 400 000 personnes et 1,35 Go revendiqués par « CZX » ; intrusion confirmée par l’école, périmètre en cours d’analyse"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "IT-Connect — Cyberattaques : l’Université de Lille et Grenoble École de Management victimes d’une fuite de données (31 décembre 2025)",
          "url": "https://www.it-connect.fr/cyberattaques-luniversite-de-lille-et-grenoble-ecole-de-management-victimes-dune-fuite-de-donnees/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Grenoble École de Management : ≈448 000 profils prospects et abonnés newsletters (29 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/grenoble-ecole-de-management-gem-alpine-business-school-221feca055a4",
          "kind": "revendication"
        }
      ],
      "description": "Le 29 décembre 2025, un cybercriminel se présentant sous le pseudo « CZX » a affirmé sur BreachForums avoir infiltré les systèmes de Grenoble École de Management en novembre. Il revendique des informations sur plus de 400 000 personnes dans une archive de 1,35 Go : noms, e-mails, téléphones, adresses postales, parcours académiques et professionnels, statuts d’événements, préférences d’abonnement et adresses IP. Selon la presse, les données proviendraient d’un CRM ou outil marketing, avec abonnés à des newsletters et prospects externes. Selon la presse, l’école, qui accueille environ 7 000 étudiants, a confirmé l’intrusion sur son site officiel, le périmètre étant en cours d’analyse.",
      "timeline": [
        {
          "date": "2025-12-29",
          "event": "« CZX » publie sur BreachForums une infiltration survenue en novembre selon lui : plus de 400 000 personnes, 1,35 Go."
        },
        {
          "date": "2025-12-31",
          "event": "L’école confirme l’intrusion sur son site officiel ; la presse spécialisée analyse la base issue d’un CRM."
        }
      ]
    },
    {
      "slug": "institut-polytechnique-de-paris-ensae-20251231",
      "entity": "Institut Polytechnique de Paris — ENSAE",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-31",
        "publication": "2025-12-31"
      },
      "volume": {
        "count": 9551,
        "unit": "enregistrements",
        "label": "9 551 enregistrements revendiqués, dont 4 179 IBAN exposés ; volume non confirmé par l'établissement"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Institut Polytechnique de Paris (ENSAE) touché par une fuite de données : IBAN et pièces d'identité (31 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/institut-polytechnique-de-paris-ensae-c182a4ce75f8",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Institut Polytechnique de Paris, 31 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 31 décembre 2025, une fuite de données attribuée à l'Institut Polytechnique de Paris pour son école ENSAE est recensée sur les traqueurs de fuites. Les 9 551 enregistrements revendiqués comprendraient noms, prénoms, adresses e-mail et postales, numéros de téléphone, copies de pièces d'identité, numéros de sécurité sociale et 4 179 IBAN. Cette publication fait partie d'une série de fuites visant l'enseignement supérieur français fin 2025, mise en vente le même jour que la base de l'ENSAI. L'établissement n'a pas communiqué publiquement sur cette revendication, dont le volume n'est pas confirmé.",
      "timeline": [
        {
          "date": "2025-12-31",
          "event": "Mise en circulation d'une base de 9 551 enregistrements attribuée à l'IP Paris (ENSAE), IBAN et pièces d'identité inclus ; non confirmé."
        }
      ]
    },
    {
      "slug": "nexpublica-france-20251222",
      "entity": "Nexpublica France (ex-Inetum Software France)",
      "siren": "340546993",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-22",
        "publication": "2025-12-31",
        "confirmation": "2025-12-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non chiffré publiquement ; la CNIL retient « le nombre de personnes concernées » et la sensibilité des données (révélant un handicap) parmi les critères de la sanction"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Sécurité des données : sanction de 1 700 000 euros à l'encontre de la société NEXPUBLICA FRANCE",
          "url": "https://www.cnil.fr/fr/securite-des-donnees-sanction-de-1-700-000-euros-lencontre-de-la-societe-nexpublica-france",
          "kind": "officiel"
        },
        {
          "label": "ZDnet — Pour Noël, la CNIL offre une amende de 1,7 millions d'euros à Nexpublica France",
          "url": "https://www.zdnet.fr/actualites/pour-noel-la-cnil-offre-une-amende-de-17-millions-deuros-a-nexpublica-france-487404.htm",
          "kind": "article"
        },
        {
          "label": "Bignon Lebray — Données sensibles : la CNIL prononce une amende de 1,7 million d'euros à l'encontre de NEXPUBLICA France (ex-INETUM)",
          "url": "https://www.bignonlebray.com/actualites/publications/donnees-sensibles-la-cnil-prononce-amende-17-million-euros-a-nexpublica-france-ex-inetum.html",
          "kind": "article"
        }
      ],
      "description": "La CNIL sanctionne le 22 décembre 2025 la société Nexpublica France (ex-Inetum Software France), éditrice du progiciel PCRM utilisé par des maisons départementales des personnes handicapées (MDPH), d'une amende de 1,7 million d'euros pour défaut de sécurité des données. Fin novembre 2022, des usagers du portail avaient signalé avoir accès à des documents concernant des tiers ; la MDPH du Nord notifie une violation de données à la CNIL le 29 novembre 2022. Les contrôles révèlent des vulnérabilités structurelles, connues de l'éditeur par des audits datant de 2021 et corrigées seulement après les violations. Le nombre de personnes concernées n'est pas chiffré publiquement.",
      "timeline": [
        {
          "date": "2022-11-29",
          "event": "La MDPH du Nord notifie à la CNIL une violation de données : des usagers du portail PCRM ont signalé avoir accès à des documents concernant des tiers."
        },
        {
          "date": "2025-12-22",
          "event": "La formation restreinte de la CNIL prononce une amende de 1,7 million d'euros pour défaut de sécurité, aggravé par la spécialité informatique de la société ; aucune injonction n'est prononcée, les correctifs ayant été apportés."
        }
      ]
    },
    {
      "slug": "universite-20251231",
      "entity": "Une université (entité non nommée)",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-31",
        "confirmation": "2025-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 20 000 euros (procédure simplifiée) ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « UNIVERSITE (procédure simplifiée) », amende administrative de 20 000 euros (31 décembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 décembre 2025, la CNIL a sanctionné une université d'une amende administrative de 20 000 euros, dans le cadre de la procédure simplifiée. Manquement retenu : non-respect du principe de limitation des finalités. Le montant atteint le plafond des sanctions simplifiées. Le nom de l'établissement n'est pas publié : ces décisions ne sont jamais rendues publiques nominativement. Le tableau officiel recense deux autres sanctions de même nature contre des universités, prononcées le 29 décembre 2022 pour 10 000 euros et le 2 octobre 2025 pour 15 000 euros, toutes motivées par des détournements de finalité. La réutilisation de données étudiantes hors finalité déclarée reste surveillée.",
      "timeline": [
        {
          "date": "2025-12-31",
          "event": "Amende de 20 000 euros, plafond de la procédure simplifiée : principe de limitation des finalités non respecté."
        }
      ]
    },
    {
      "slug": "chirurgien-dentiste-20251230",
      "entity": "Chirurgien-dentiste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-30",
        "confirmation": "2025-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; rappel à l'ordre, mesure la plus légère de la procédure simplifiée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « chirurgien-dentiste » (procédure simplifiée), rappel à l'ordre (30 décembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 décembre 2025, la CNIL a prononcé un rappel à l'ordre à l'encontre d'un chirurgien-dentiste, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de coopération avec l'autorité. Le rappel à l'ordre est la mesure la plus légère de cette procédure, aux côtés de l'injonction sous astreinte et de l'amende ; la CNIL n'en a prononcé que deux en 2025. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Quatorze organismes ont été sanctionnés en 2025 pour n'avoir pas répondu aux demandes de la CNIL.",
      "timeline": [
        {
          "date": "2025-12-30",
          "event": "Rappel à l'ordre (procédure simplifiée) pour défaut de coopération avec la CNIL ; l'un des deux seuls rappels à l'ordre de 2025."
        }
      ]
    },
    {
      "slug": "clyo-systems-20251230",
      "entity": "CLYO Systems",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-30"
      },
      "volume": {
        "count": 147820,
        "unit": "comptes",
        "label": "147 820 comptes — « fuite froide » : données datées de 2016 à septembre 2023 (revendiqué ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données CLYO Systems : 147,8K personnes exposées en ligne (30 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/clyo-systems-f17cf0c062f0",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données CLYO Systems : informations et protection (relais fuitesinfos.fr, 30 décembre 2025)",
          "url": "https://hginfoandco.com/fuite/123-clyo-systems",
          "kind": "revendication"
        }
      ],
      "description": "Le 30 décembre 2025, la veille recense une « fuite froide » touchant CLYO Systems, éditeur français de solutions de caisse pour restaurants et commerces. Les données de 147 820 comptes couvrent la période 2016 à septembre 2023. Les champs exposés incluent noms et prénoms, dates de naissance, e-mails, téléphones mobiles et mots de passe en clair. Figurent aussi des jetons de connexion tiers — Google, Facebook ou Edenred selon le relais. L'éditeur n'a pas publié de communication confirmant l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-30",
          "event": "Un ensemble de 147 820 comptes CLYO Systems, données datées de 2016 à septembre 2023 avec mots de passe en clair, est recensé par la veille."
        }
      ]
    },
    {
      "slug": "ffkmda-20251225",
      "entity": "Fédération française de kickboxing, muaythaï et disciplines associées (FFKMDA)",
      "siren": "507458735",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-25",
        "publication": "2025-12-30"
      },
      "volume": {
        "count": 361321,
        "unit": "personnes",
        "label": "361 321 identités uniques et 377 177 enregistrements revendiqués (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ID Protect — Nouvelles fuites de données dans le sport français : la natation et le kick-boxing à leur tour touchés",
          "url": "https://idprotect.fr/fuites-de-donnees-sport-francais-natation-kick-boxing/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fédération Française de Kick Boxing (FFKMDA)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-kick-boxing-ffkmda-755e45496aa2",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 décembre 2025, un pirate actif sur BreachForums publie la base de données complète de la FFKMDA, fédération de kickboxing et muaythaï. L’ensemble couvre 361 321 identités uniques et 377 177 enregistrements, sur douze saisons, de 2015 à 2026. La présence de licences valides jusqu’en août 2026 indique des adhérents encore actifs. Identité complète, coordonnées, localisation et données administratives de licences sont exposées. ID Protect rapproche cette fuite de la série d’attaques visant les fédérations sportives françaises. La fédération n’a pas confirmé l’incident et les volumes restent des revendications.",
      "timeline": [
        {
          "date": "2025-12-25",
          "event": "Un pirate publie sur BreachForums la base complète de la FFKMDA : 361 321 identités, 377 177 enregistrements, douze saisons."
        },
        {
          "date": "2025-12-30",
          "event": "ID Protect rapporte la fuite et la rapproche de la série d’attaques visant les fédérations sportives françaises."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-l-acquisition-et-la-gestion-d-hotels-residences-hotelieres-20251230",
      "entity": "Société ayant pour activité l'acquisition et la gestion d'hôtels/résidences hôtelières (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-30",
        "confirmation": "2025-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; la décision porte sur un dispositif de vidéoprotection"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 décembre 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société d'acquisition et de gestion d'hôtels et de résidences hôtelières, non nommée dans la décision. Deux manquements sont retenus : un dispositif de vidéoprotection privé de base légale et un défaut d'information des personnes filmées. La sanction relève de la procédure simplifiée. Selon le bilan 2025 de la CNIL, seize organismes ont été sanctionnés dans l'année pour non-respect des règles applicables à la vidéosurveillance des salariés.",
      "timeline": [
        {
          "date": "2025-12-30",
          "event": "La CNIL prononce une amende de 5 000 euros contre une société de gestion hôtelière non nommée (vidéoprotection sans base légale, information des personnes)."
        }
      ]
    },
    {
      "slug": "iut-informatique-lille-20251229",
      "entity": "Université de Lille (IUT informatique)",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-29",
        "publication": "2025-12-29"
      },
      "volume": {
        "count": 7244,
        "unit": "enregistrements",
        "label": "7 244 enregistrements diffusés par un pirate se réclamant de « LAPSUS$ » ; données directement identificatoires"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données à l’IUT informatique de Lille : LAPSUS$ revendique 7 244 dossiers",
          "url": "https://www.zataz.com/fuite-de-donnees-a-liut-informatique-de-lille/",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Cyberattaques : l’Université de Lille et Grenoble École de Management victimes d’une fuite de données (31 décembre 2025)",
          "url": "https://www.it-connect.fr/cyberattaques-luniversite-de-lille-et-grenoble-ecole-de-management-victimes-dune-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Le 29 décembre 2025, le nom de l’IUT informatique de l’Université de Lille est apparu sur BreachForums. Un pirate se réclamant du groupe « LAPSUS$ » a affirmé avoir obtenu un accès interne et diffusé 7 244 enregistrements. Les données permettent d’identifier directement des personnes : identifiants internes NIP, noms, dates de naissance, adresses postales, e-mails privés et professionnels et numéros de téléphone. Zataz évoque un scénario de « copy cat », survenu après l’alerte touchant Grenoble École de Management la même semaine. Les enregistrements diffusés exposent les personnes à du phishing et à l’usurpation d’identité. La revendication n’a pas été confirmée publiquement par l’université à ce stade.",
      "timeline": [
        {
          "date": "2025-12-29",
          "event": "Publication sur BreachForums : un pirate se réclamant de « LAPSUS$ » diffuse 7 244 enregistrements de l’IUT."
        },
        {
          "date": "2025-12-31",
          "event": "IT-Connect documente la série touchant l’enseignement supérieur français en fin d’année."
        }
      ]
    },
    {
      "slug": "ministere-agriculture-20251228",
      "entity": "Ministère de l’Agriculture et de l’Alimentation",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-28",
        "publication": "2025-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "61 Go et 97 210 fichiers publiés ; nombre de personnes concernées non évalué"
      },
      "data_types": [
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Infinity Area — Ministère de l’Agriculture piraté : 61 Go de données en ligne",
          "url": "https://infinity-area.com/article/ministere-de-l-agriculture-pirate-61-go-de-donnees-en-ligne",
          "kind": "article"
        },
        {
          "label": "Dark Web Informer — LAPSUS$ Group Claims 60GB Data Leak from French Ministry of Agriculture",
          "url": "https://darkwebinformer.com/lapsus-group-claims-60gb-data-leak-from-french-ministry-of-agriculture/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Ministère de l’Agriculture (France)",
          "url": "https://frenchbreaches.com/alertes/ministere-de-l-agriculture-france-403186032bcb",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 décembre 2025, un groupe se présentant comme « LAPSUS$ » revendique la compromission du ministère de l’Agriculture et de l’Alimentation. Il publie gratuitement une archive de 61 Go : 97 210 fichiers dans 1 250 dossiers. Les contenus décrits incluent listes FTP, journaux de connexion de 32 départements, bases SQL et dix-neuf applications internes. Le ministère n’a pas confirmé l’intrusion à ce stade. Les médias spécialisés relèvent la dimension stratégique de la cible, en pleine série d’attaques contre des institutions françaises. Le nombre de personnes concernées n’est pas évalué.",
      "timeline": [
        {
          "date": "2025-12-28",
          "event": "Le groupe « LAPSUS$ » revendique la compromission du ministère et publie 61 Go de données (97 210 fichiers, 32 départements)."
        },
        {
          "date": "2025-12-29",
          "event": "Les médias spécialisés relèvent identifiants FTP, bases SQL et journaux de connexion ; le ministère n’a pas confirmé."
        }
      ]
    },
    {
      "slug": "allegro-musique-20251228",
      "entity": "Allegro Musique",
      "siren": "479624132",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-28"
      },
      "volume": {
        "count": 45000,
        "unit": "personnes",
        "label": "≈ 45 000 professeurs et élèves selon un recensement (161 412 adhérents selon un autre ; revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Allegro Musique : fuite de données concernant 45K comptes",
          "url": "https://frenchbreaches.com/alertes/allegro-musique-248e554aeb37",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Allegro Musique, 28 décembre 2025, 161 412 adhérents",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 décembre 2025, une fuite revendiquée touche Allegro Musique, réseau français d'écoles de musique à domicile : identités, adresses, téléphones, e-mails et historiques d'annonces des professeurs et élèves, avec des numéros de Sécurité sociale cités dans certains fichiers. Les recensements divergent sur le volume — environ 45 000 personnes pour l'un, 161 412 adhérents pour l'autre. L'école n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-28",
          "event": "Une base revendiquée touchant Allegro Musique (45 000 à 161 412 personnes selon les recensements) est mise en circulation."
        }
      ]
    },
    {
      "slug": "batterie-de-portable-20251228",
      "entity": "Batterie-de-Portable.fr",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-28",
        "publication": "2025-12-28"
      },
      "volume": {
        "count": 120000,
        "unit": "personnes",
        "label": "environ 120 000 clients notifiés par l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Batterie-de-Portable.fr : environ 120 000 clients notifiés après un incident de sécurité (28 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/batterie-de-portable-7f61b31f49b4",
          "kind": "article"
        },
        {
          "label": "BonjourLaFuite — Batterie de Portable : identités, dates de naissance, adresses et téléphones exposés (entrée du 28 décembre 2025)",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Selon la presse, le 28 décembre 2025, le site e-commerce Batterie-de-Portable.fr notifie environ 120 000 clients d'un incident de sécurité. Le site est spécialiste des batteries et accessoires d'ordinateurs. Les données exposées sont listées par les traqueurs : noms, prénoms, dates de naissance, adresses postales, adresses e-mail et numéros de téléphone fixes et mobiles. Le traqueur BonjourLaFuite classe la fuite comme confirmée, sur la base de la communication de l'entreprise. Aucune donnée bancaire n'est mentionnée dans les relais.",
      "timeline": [
        {
          "date": "2025-12-28",
          "event": "Batterie-de-Portable.fr notifie environ 120 000 clients de l'exposition de leurs données personnelles ; les traqueurs recensent la fuite."
        }
      ]
    },
    {
      "slug": "europages-20251228",
      "entity": "Europages",
      "siren": "338631930",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-28"
      },
      "volume": {
        "count": 205403,
        "unit": "enregistrements",
        "label": "205 403 contacts B2B revendiqués (≈ 210 000 selon un recensement ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Europages : 210K comptes compromis",
          "url": "https://frenchbreaches.com/alertes/europages-cf6360691ba5",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Europages, 28 décembre 2025, 205 403 prospects",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 décembre 2025, une fuite revendiquée touche Europages, l'annuaire européen d'entreprises basé en France : 205 403 contacts professionnels avec noms, fonctions, sociétés, numéros de TVA, SIRET, adresses et coordonnées. Recoupés avec d'autres fichiers, ces identifiants professionnels alimentent des campagnes de fraude au président et d'hameçonnage B2B. La société n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-28",
          "event": "Une base revendiquée de 205 403 contacts B2B d'Europages est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "hellowork-20251224",
      "entity": "HelloWork (plateforme de recrutement)",
      "siren": "428843130",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-24",
        "publication": "2025-12-27"
      },
      "volume": {
        "count": 2800000,
        "unit": "enregistrements",
        "label": "≈2,8 millions de profils candidats selon l’annonce de mise en vente ; HelloWork n’a pas communiqué de chiffre officiel"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "TPE Actu — HelloWork victime d’un vol de données massif via sa CVthèque (27 décembre 2025)",
          "url": "https://tpeactu.fr/2025/12/27/hello-work-vol-donnees-cvtheque/",
          "kind": "article"
        },
        {
          "label": "Presse83 — Fuites informatiques : qui cible les entreprises ce 27 décembre ? (28 décembre 2025)",
          "url": "https://presse83.fr/2025/12/28/fuites-informatiques-qui-cible-les-entreprises-ce-27-decembre/",
          "kind": "article"
        },
        {
          "label": "FunInformatique — Fuite de données HelloWork : la CVthèque aspirée via un compte recruteur",
          "url": "https://www.funinformatique.com/fuite_de_donnees/hellowork/",
          "kind": "article"
        }
      ],
      "description": "Le 24 décembre 2025 en fin d’après-midi, HelloWork, plateforme de recrutement basée à Rennes, a détecté la mise en vente de données attribuées à sa CVthèque sur des canaux frauduleux. Selon la presse, le 27 décembre, le directeur général a informé les utilisateurs par courriel. Selon la plateforme, l’incident ne résulte pas d’une intrusion dans ses systèmes mais de l’utilisation frauduleuse d’un compte disposant d’un accès recruteur, qui a permis d’aspirer un volume important de profils. Les données exposées comprennent identité, e-mail, métier recherché, qualification, expérience, secteurs ciblés, type de contrat et zones de mobilité. Mots de passe et données bancaires ne sont pas concernés. La mise en vente revendique environ 2,8 millions de profils.",
      "timeline": [
        {
          "date": "2025-12-24",
          "event": "Détection d’une mise en vente de données de la CVthèque HelloWork sur des canaux frauduleux."
        },
        {
          "date": "2025-12-27",
          "event": "Courriel du directeur général aux utilisateurs : compte recruteur détourné, profils considérés compromis."
        }
      ]
    },
    {
      "slug": "mondial-relay-20251227",
      "entity": "Mondial Relay",
      "siren": "385218631",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-27",
        "publication": "2025-12-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients concernés non communiqué par Mondial Relay (analyse en cours) ; 25 millions de données revendiquées par le groupe dumpsec pour Mondial Relay et Colis Privé réunis"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Mondial Relay touché par une cyberattaque qui a volé les données de ses clients",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/mondial-relay-touche-par-une-cyberattaque-qui-a-vole-les-donnees-de-ses-clients_7705321.html",
          "kind": "article"
        },
        {
          "label": "BFM Tech&Co — Mondial Relay visé par une cyberattaque, de nombreuses données personnelles d'utilisateurs volées",
          "url": "https://www.bfmtv.com/police-justice/mondial-relay-vise-par-une-cyberattaque-de-nombreuses-donnees-personnelles-d-utilisateurs-volees_AD-202512270236.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Mondial Relay victime d'une cyberattaque, des données personnelles des clients dérobées",
          "url": "https://www.leparisien.fr/faits-divers/mondial-relay-victime-dune-cyberattaque-des-donnees-personnelles-des-clients-derobees-27-12-2025-OC36TLCBQNBIJDKSQU5XWC7UDQ.php",
          "kind": "article"
        },
        {
          "label": "01net — Cyberattaque contre Mondial Relay : des pirates français ont volé une montagne de données",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-mondial-relay-pirates-francais-vole-montagne-donnees.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 27 décembre 2025, Mondial Relay, filiale du groupe InPost, révèle une cyberattaque détectée le 23 décembre contre sa plateforme en ligne de suivi des colis destinée aux e-commerçants. Des accès non autorisés ont exposé des données clients : nom, prénom, adresses e-mail et postale, téléphone, ainsi que numéros d'expédition et statuts de livraison. Aucune donnée bancaire, mot de passe ni information de paiement n'était accessible selon l'entreprise. Le gang français dumpsec a mis les données en vente sur BreachForums, rapporte 01net. Selon la presse, la CNIL est informée, les accès frauduleux sont suspendus et une plainte est annoncée.",
      "timeline": [
        {
          "date": "2025-12-23",
          "event": "Mondial Relay détecte des accès non autorisés à sa plateforme de suivi des colis ; les données ne sont plus exposées le soir même selon l'entreprise."
        },
        {
          "date": "2025-12-27",
          "event": "L'entreprise confirme le vol de données personnelles de clients, informe la CNIL et annonce une plainte ; les données sont mises en vente par le gang dumpsec selon 01net."
        }
      ]
    },
    {
      "slug": "paytrip-20251227",
      "entity": "PayTrip",
      "siren": "833745748",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-27"
      },
      "volume": {
        "count": 74877,
        "unit": "personnes",
        "label": "74 877 clients revendiqués (IBAN, soldes des comptes, identités ; non confirmé)"
      },
      "data_types": [
        "financier",
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez PayTrip : 74,9K comptes compromis",
          "url": "https://frenchbreaches.com/alertes/paytrip-1be9256fe48c",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — PayTrip, 27 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 décembre 2025, une fuite revendiquée touche la fintech française PayTrip : 74 877 clients avec identités, coordonnées, IBAN et soldes des comptes. La combinaison d'un moyen de paiement et de son historique rend possibles des tentatives de prélèvements frauduleux et des usurpations bancaires précises. La société n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-27",
          "event": "Une base revendiquée de 74 877 clients de PayTrip est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "atalian-20251206",
      "entity": "Groupe Atalian (services aux entreprises)",
      "siren": "572181170",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-06",
        "publication": "2025-12-26",
        "confirmation": "2025-12-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; Atalian évoque un faible pourcentage des données stockées sur les espaces concernés"
      },
      "data_types": [
        "documents",
        "financier",
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe Atalian (communiqué de presse officiel, 26 décembre 2025)",
          "url": "https://atalian.com/wp-content/uploads/2025/12/Communique-de-presse.pdf",
          "kind": "officiel"
        },
        {
          "label": "Atalian France — Publication d’un communiqué suite à l’acte de cyber-malveillance du 6 décembre 2025",
          "url": "https://atalian.fr/publication-dun-communique-de-presse-suite-a-lacte-de-cyber-malveillance-dont-a-ete-victime-le-groupe-atalian-le-6-decembre-2025/",
          "kind": "officiel"
        },
        {
          "label": "Ostraca — Groupe Atalian : exfiltration de données après rançongiciel (Qilin)",
          "url": "https://blog.ostraca.fr/fuites-de-donnees/fuite-groupe-atalian-2025/",
          "kind": "article"
        }
      ],
      "description": "Le 6 décembre 2025, le groupe Atalian, acteur français des services aux entreprises, a subi un acte de cyber-malveillance de type rançongiciel. L’entreprise l’a confirmé dans un communiqué publié le 26 décembre. Des données ont potentiellement été exfiltrées : données bancaires liées à des contrats clients, documents d’identité et données RH internes de gestion du personnel, dont certaines données sensibles. Atalian évoque un faible pourcentage des données stockées sur les espaces concernés. Le groupe a circonscrit l’attaque, déposé plainte et adressé une notification initiale à la CNIL dans les délais légaux. Vers le 28 décembre, le groupe Qilin a revendiqué la compromission.",
      "timeline": [
        {
          "date": "2025-12-06",
          "event": "Rançongiciel sur les systèmes du groupe Atalian ; mesures de circonscription immédiates."
        },
        {
          "date": "2025-12-26",
          "event": "Communiqué officiel : exfiltration potentielle de données bancaires, documents d’identité et données RH."
        },
        {
          "date": "2025-12-28",
          "event": "Le groupe Qilin revendique l’attaque et publie des extraits selon la veille."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "ville-lens-20251226",
      "entity": "Ville de Lens",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-26",
        "publication": "2025-12-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "vol de données non établi ; l’intrusion a perturbé les services municipaux une semaine"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Hauts-de-France — Victime d’une cyberattaque impactant ses services municipaux, la Ville de Lens porte plainte",
          "url": "https://france3-regions.franceinfo.fr/hauts-de-france/pas-calais/lens/apres-une-cyberattaque-impactant-ses-services-municipaux-la-ville-de-lens-porte-plainte-3272405.html",
          "kind": "article"
        },
        {
          "label": "BFMTV Grand Lille — La ville de Lens victime d’un piratage informatique",
          "url": "https://www.bfmtv.com/grand-lille/la-ville-de-lens-victime-d-un-piratage-informatique_AN-202512270197.html",
          "kind": "article"
        },
        {
          "label": "actu.fr — La ville de Lens touchée par une cyberattaque : une plainte déposée",
          "url": "https://actu.fr/hauts-de-france/lens_62498/la-ville-de-lens-touchee-par-une-cyberattaque-une-plainte-deposee_63624565.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Commune de Lens",
          "url": "https://frenchbreaches.com/alertes/commune-de-lens-ae7a618bf800",
          "kind": "revendication"
        }
      ],
      "description": "Selon la presse, le 26 décembre 2025, la Ville de Lens annonce avoir subi une cyberattaque touchant son système d’information. Les services municipaux fonctionnent en mode dégradé : logiciels métier bloqués, standard téléphonique coupé, portail famille inaccessible. Une plainte a été déposée dès le 23 décembre après une panne du standard. Le diagnostic technique n’a pas déterminé l’origine ni la gravité de l’intrusion. Des mesures de sécurité et de protection des données sont en place. Aucun vol de données n’a été établi et aucune revendication n’est apparue à ce stade.",
      "timeline": [
        {
          "date": "2025-12-23",
          "event": "Une panne affecte le standard téléphonique de la mairie ; une plainte est déposée au commissariat."
        },
        {
          "date": "2025-12-26",
          "event": "La ville annonce une intrusion dans son système d’information ; les services fonctionnent en mode dégradé, le diagnostic continue."
        }
      ]
    },
    {
      "slug": "123casting-20251222",
      "entity": "123casting",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-22"
      },
      "volume": {
        "count": 240000,
        "unit": "personnes",
        "label": "240 000 profils — base complète exfiltrée revendiquée sur BreachForums (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez 123casting : fuite de données concernant 240K comptes (22 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/123casting-0d96831d686a",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données 123casting : informations et protection (relais fuitesinfos.fr, 22 décembre 2025)",
          "url": "https://hginfoandco.com/fuite/138-123casting",
          "kind": "revendication"
        },
        {
          "label": "Christophe Boutry — Alerte fuite de données : 123casting.fr (≈ 240 000 victimes), publication sur BreachForums (22 décembre 2025)",
          "url": "https://fr.linkedin.com/posts/christophe-boutry_alerte-fuite-de-donn%C3%A9es-123castingfr-activity-7408540303927750656-wl5I",
          "kind": "revendication"
        }
      ],
      "description": "Le 22 décembre 2025, un acteur publie sur BreachForums la base complète revendiquée de 123casting, plateforme française de casting : environ 240 000 profils. Les données recensées couvrent identités, dates de naissance, coordonnées, mensurations, messages privés, books photos et vidéos, données de paiement et mots de passe hachés en MD5. Ce format de hachage est considéré comme décodable. La publication est relayée par la veille française. La plateforme n'a pas publié de communication confirmant l'exfiltration ; les volumes annoncés restent non établis.",
      "timeline": [
        {
          "date": "2025-12-22",
          "event": "La base complète revendiquée de 123casting (≈ 240 000 profils, mots de passe MD5, books et messages privés) est publiée sur BreachForums."
        }
      ]
    },
    {
      "slug": "ffkarate-20251222",
      "entity": "Fédération Française de Karaté et disciplines associées (FFKDA)",
      "siren": "304951858",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-22",
        "publication": "2025-12-22"
      },
      "volume": {
        "count": 1200,
        "unit": "enregistrements",
        "label": "1 200 enregistrements revendiqués par le pirate « Infinity » ; volume non confirmé par la fédération"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez la Fédération Française de Karaté : 1,2K enregistrements revendiqués par le pirate Infinity (22 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-karate-ffkarate-ml29qpeqhbove60dnxj",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Un assureur, un outil scolaire et de nouvelles fédérations sportives ciblées par un pirate (9 décembre 2025)",
          "url": "https://www.zataz.com/un-assureur-un-outil-scolaire-et-de-nouvelles-federations-sportives-ciblees-par-un-pirate/",
          "kind": "article"
        }
      ],
      "description": "Le 22 décembre 2025, le pirate « Infinity » revendique sur un forum cybercriminel une compromission de données attribuées à la Fédération Française de Karaté et disciplines associées : environ 1 200 enregistrements comprenant noms et prénoms, sexe, dates de naissance, numéros de licence, adresses postales complètes, e-mails, téléphones, clubs d'affiliation et informations de licence. Cette revendication fait suite à la déclaration d'un autre pirate, mi-décembre, citant le karaté parmi ses prochaines cibles après la natation et le tennis, dans une vague d'attaques visant le sport amateur français. La fédération n'a pas communiqué publiquement sur cette mise en vente et le volume annoncé n'est pas confirmé.",
      "timeline": [
        {
          "date": "2025-12-09",
          "event": "Un pirate se réclamant de la mouvance Shiny Hunters cite le karaté parmi ses cibles, après la natation et le tennis."
        },
        {
          "date": "2025-12-22",
          "event": "Le pirate « Infinity » met en vente environ 1 200 enregistrements attribués à la FFKDA ; la revendication n'est pas confirmée."
        }
      ]
    },
    {
      "slug": "chronopost-20251219",
      "entity": "Chronopost",
      "siren": "383960135",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-19",
        "publication": "2025-12-20"
      },
      "volume": {
        "count": 860000,
        "unit": "enregistrements",
        "label": "860 000 enregistrements de colis publiés, soit environ 630 000 adresses e-mail uniques selon les analystes ; colis déposés en points relais Pickup entre le 25 février et le 10 avril 2025"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données chez Chronopost : les informations volées viennent « d'un incident remontant au printemps 2025 »",
          "url": "https://www.01net.com/actualites/nouvelle-fuite-chez-chronopost-pirate-affirme-avoir-vole-donnees-860-000-francais.html",
          "kind": "article"
        },
        {
          "label": "Génération-NT — Chronopost confirme une nouvelle fuite de données via le réseau Pickup",
          "url": "https://www.generation-nt.com/actualites/chronopost-fuite-donnees-pickup-piratage-colis-2068262",
          "kind": "article"
        },
        {
          "label": "Allo17 — Fuite massive de données : les points relais de La Poste à nouveau concernés",
          "url": "https://allo17.fr/actualites/20/12/2025/fuite-massive-de-donnees-les-points-relais-de-la-poste-a-nouveau-concernes/",
          "kind": "article"
        }
      ],
      "description": "Le 19 décembre 2025, un pirate publie sur BreachForums une base de 680 Mo liée aux systèmes de points relais Pickup utilisés par Chronopost. Le fichier couvre 860 000 colis déposés entre le 25 février et le 10 avril 2025, avec nom, prénom, e-mail, numéros de colis, dimensions, codes-barres et localisation des points de retrait. Des données Colissimo figurent aussi dans le répertoire, le réseau étant mutualisé. Le 23 décembre, selon la presse, Chronopost confirme une fuite liée à un incident « remontant au printemps 2025 », traité conformément à la réglementation. Cette fuite est distincte de celle de janvier 2025.",
      "timeline": [
        {
          "date": "2025-12-19",
          "event": "Un pirate publie sur BreachForums une base de 680 Mo extraite selon lui par scraping des systèmes de points relais Pickup, couvrant 860 000 colis."
        },
        {
          "date": "2025-12-20",
          "event": "Des analystes dont Christophe Boutry estiment les données authentiques : colis du 25 février au 10 avril 2025, données Chronopost et Colissimo mêlées."
        },
        {
          "date": "2025-12-23",
          "event": "Chronopost confirme la fuite, rattachée à un incident du printemps 2025 déjà traité conformément à la réglementation."
        }
      ]
    },
    {
      "slug": "la-licra-20251219",
      "entity": "Licra (Ligue internationale contre le racisme et l'antisémitisme)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-19",
        "publication": "2025-12-19"
      },
      "volume": {
        "count": 194,
        "unit": "personnes",
        "label": "186 abonnés et 8 administrateurs d'une liste de diffusion ; volume restreint, non confirmé par l'association"
      },
      "data_types": [
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — La Licra exposée dans une fuite de données : intrusion et données d'une liste de diffusion (19 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/la-licra-e5c41befe466",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — La Licra, 19 décembre 2025, 186 abonnés et 8 administrateurs",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 décembre 2025, une fuite de données attribuée à la Licra, association de lutte contre le racisme et l'antisémitisme, est recensée sur les traqueurs de fuites. Les données exposées concernent un périmètre restreint : adresses e-mail, mots de passe hachés et niveaux d'accès de 186 abonnés et 8 administrateurs d'une liste de diffusion. La présence de mots de passe, même hachés, expose les personnes concernées à des attaques par remplissage d'identifiants si elles réutilisent leurs mots de passe. L'association n'a pas communiqué publiquement sur cette revendication, qui n'est pas confirmée.",
      "timeline": [
        {
          "date": "2025-12-19",
          "event": "Mise en circulation des identifiants (e-mails, mots de passe hachés) de 194 comptes d'une liste de diffusion attribuée à la Licra."
        }
      ]
    },
    {
      "slug": "mobius-solutions-20251211",
      "entity": "Mobius Solutions Ltd",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "publication": "2025-12-19",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 46000000,
        "unit": "personnes",
        "label": "données de plus de 46 millions d’utilisateurs Deezer conservées après la fin du contrat ; 21,5 millions de personnes en Europe, dont 9 849 354 en France, selon la délibération SAN-2025-014"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Violation de données : sanction d’un million d’euros à l’encontre de la société MOBIUS SOLUTIONS LTD (19 décembre 2025)",
          "url": "https://www.cnil.fr/fr/violation-de-donnees-sanction-dun-million-deuros-lencontre-de-la-societe-mobius-solutions-ltd",
          "kind": "officiel"
        },
        {
          "label": "Bignon Lebray — Violation de données et sous-traitance : la CNIL prononce une amende d’1 million d’euros à l’encontre de MOBIUS SOLUTIONS LTD",
          "url": "https://www.bignonlebray.com/actualites/publications/violation-de-donnees-et-sous-traitance-la-cnil-prononce-une-amende-d1-million-deuros-a-lencontre-de-mobius-solutions-ltd.html",
          "kind": "article"
        },
        {
          "label": "Squair — Responsabilité du sous-traitant : la CNIL sanctionne Mobius Solutions Ltd, ancien fournisseur Saas pour Deezer, à hauteur de 1 000 000 €",
          "url": "https://www.squairlaw.com/fr/blog/responsabilite-du-sous-traitant-la-cnil-sanctionne-mobius-solutions-ltd-ancien-fournisseur-de-solutions-saas-pour-deezer-a-hauteur-de-1-000-000-eu",
          "kind": "article"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a sanctionné Mobius Solutions Ltd, sous-traitant britannique du groupe Optimove, d’un million d’euros. En novembre 2022, Deezer avait notifié une violation : des données de ses utilisateurs circulaient sur le darknet. Les contrôles ont établi que trois salariés de Mobius avaient copié les données de plus de 46 millions d’utilisateurs Deezer après la fin du contrat, pour améliorer leurs propres services, sans registre des traitements. La formation restreinte a jugé la société responsable des actes de ses salariés ; identités, coordonnées et habitudes d’écoute ont circulé sur le darknet.",
      "timeline": [
        {
          "date": "2022-11-01",
          "event": "Deezer notifie à la CNIL une violation de données : des informations de ses utilisateurs sont mises en ligne sur le darknet, impliquant son ancien sous-traitant."
        },
        {
          "date": "2023-01-01",
          "event": "La CNIL engage des contrôles en 2023 et 2024 sur les pratiques de Mobius Solutions en qualité de sous-traitant."
        },
        {
          "date": "2025-12-11",
          "event": "La formation restreinte prononce une amende d’un million d’euros (SAN-2025-014) et rend la décision publique."
        }
      ]
    },
    {
      "slug": "caf-20251217",
      "entity": "Caisse nationale des allocations familiales (Cnaf)",
      "siren": "180035065",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-17",
        "publication": "2025-12-18"
      },
      "volume": {
        "count": 4000000,
        "unit": "personnes",
        "label": "près de 4 millions d’allocataires et 22 millions de lignes (15 Go) revendiqués par le pirate « Indra » ; la Cnaf dément toute compromission de ses systèmes"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — Le pirate du ministère de l’Intérieur revendique un hack de la CAF : la Caisse nationale nie toute attaque",
          "url": "https://www.bfmtv.com/tech/cybersecurite/le-pirate-du-ministere-de-l-interieur-revendique-un-hack-de-la-caf-la-caisse-nationale-nie-toute-attaque-et-confirme-la-securite-de-son-systeme-d-information_AN-202512180621.html",
          "kind": "article"
        }
      ],
      "description": "Le 17 décembre 2025, le pirate « Indra » — déjà auteur de la revendication contre le ministère de l’Intérieur — publie sur Breachforums un fichier de 15 Go présenté comme les données de près de 4 millions d’allocataires : noms, prénoms, dates de naissance, e-mails et numéros de téléphone, couvrant septembre 2022 à novembre 2025. BFMTV a pu consulter les fichiers diffusés, présentés comme un « cadeau de Noël à la France ». La Cnaf dément toute compromission : « aucune instruction ni faille » n’a été détectée, et les données « semblent provenir du système d’information d’autres services publics ». Aucune donnée bancaire ni mot de passe n’est inclus, selon la caisse.",
      "timeline": [
        {
          "date": "2025-12-17",
          "event": "Sur Breachforums, le compte « Indra » publie 15 Go et 22 millions de lignes présentés comme les données de près de 4 millions d’allocataires."
        },
        {
          "date": "2025-12-18",
          "event": "La Cnaf dément toute intrusion : aucune faille détectée ; les éléments diffusés « semblent provenir du système d’information d’autres services publics »."
        }
      ]
    },
    {
      "slug": "candidat-legislatives-2024-20251211",
      "entity": "Candidat aux élections législatives de 2024 (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "publication": "2025-12-18",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; SMS envoyés aux numéros de téléphone des patients du candidat"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « candidat aux élections législatives de 2024 » (procédure simplifiée), amende de 5 500 euros (11 décembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Prospection politique : la CNIL sanctionne cinq candidats aux élections européennes et législatives 2024 (18 décembre 2025)",
          "url": "https://cnil.fr/fr/prospection-politique-sanction-candidats-2024",
          "kind": "officiel"
        },
        {
          "label": "DataSecurityBreach — Prospection politique : la CNIL sanctionne cinq candidats",
          "url": "https://www.datasecuritybreach.fr/prospection-politique-la-cnil-sanctionne-cinq-candidats/",
          "kind": "article"
        },
        {
          "label": "Portail-RGPD — La CNIL sanctionne cinq candidats aux élections européennes et législatives 2024 pour prospection politique non conforme",
          "url": "https://veille.portail-rgpd.com/actu/cnil-sanction-candidats-elections-prospection-politique/",
          "kind": "article"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a prononcé une amende de 5 500 euros à l'encontre d'un candidat aux élections législatives de 2024 exerçant la profession de santé, dans le cadre de la procédure simplifiée. Selon le communiqué du 18 décembre 2025, il a utilisé les numéros de téléphone de ses patients, recueillis pour ses consultations, pour leur adresser un SMS promouvant sa candidature : un usage jugé incompatible avec la finalité de collecte. S'y ajoutent des défauts d'information, de droit d'opposition et d'encadrement du sous-traitant. Trois autres candidats ont été sanctionnés le même jour. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "Amende de 5 500 euros (procédure simplifiée) : numéros de téléphone de patients réutilisés pour un SMS de campagne, parmi d'autres manquements."
        },
        {
          "date": "2025-12-18",
          "event": "La CNIL détaille le cas des cinq candidats sanctionnés, pour un montant cumulé de 23 500 euros."
        }
      ]
    },
    {
      "slug": "candidat-parlement-europeen-2024-20251127",
      "entity": "Candidat aux élections au Parlement européen de 2024 (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-27",
        "publication": "2025-12-18",
        "confirmation": "2025-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 8 000 euros — 23 500 euros cumulés pour les cinq candidats sanctionnés"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « candidat aux élections au Parlement européen de 2024 » (procédure simplifiée), amende de 8 000 euros et injonction (27 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Prospection politique : la CNIL sanctionne cinq candidats aux élections européennes et législatives 2024 (18 décembre 2025)",
          "url": "https://cnil.fr/fr/prospection-politique-sanction-candidats-2024",
          "kind": "officiel"
        },
        {
          "label": "DataSecurityBreach — Prospection politique : la CNIL sanctionne cinq candidats",
          "url": "https://www.datasecuritybreach.fr/prospection-politique-la-cnil-sanctionne-cinq-candidats/",
          "kind": "article"
        },
        {
          "label": "Cabinet Landot — Prospection politique : la CNIL sanctionne cinq candidats aux élections européennes et législatives 2024",
          "url": "https://blog.landot-avocats.net/2025/12/19/prospection-politique-la-cnil-sanctionne-cinq-candidats-aux-elections-europeennes-et-legislatives-2024/",
          "kind": "article"
        }
      ],
      "description": "Le 27 novembre 2025, la CNIL a prononcé une amende de 8 000 euros assortie d'une injonction à l'encontre d'un candidat aux élections au Parlement européen de 2024, dans le cadre de la procédure simplifiée. Selon le communiqué du 18 décembre 2025, ce candidat n'a pas pu justifier la licéité de ses envois de prospection politique et n'a pas répondu aux demandes d'accès et d'effacement d'un plaignant, d'où l'injonction de répondre. Au total, cinq candidats des scrutins 2024 ont été sanctionnés pour 23 500 euros d'amendes cumulées. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2025-11-27",
          "event": "Amende de 8 000 euros et injonction (procédure simplifiée) : licéité de la prospection politique non justifiée, droit d'effacement non respecté."
        },
        {
          "date": "2025-12-18",
          "event": "La CNIL publie son communiqué : cinq candidats sanctionnés, 23 500 euros cumulés, après signalements via l'observatoire des élections."
        }
      ]
    },
    {
      "slug": "ministere-des-sports-20251217",
      "entity": "Ministère des Sports, de la Jeunesse et de la Vie associative (dispositif Pass'Sport)",
      "siren": "130016587",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-17",
        "publication": "2025-12-18",
        "confirmation": "2025-12-19"
      },
      "volume": {
        "count": 22445764,
        "unit": "lignes",
        "label": "22,4 millions de lignes de données publiées (15 Go) ; environ 3,5 millions de foyers bénéficiaires du Pass'Sport concernés selon le ministère des Sports"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "pass Sport (ministère des Sports) — Information sur l'incident de sécurité concernant le dispositif pass Sport",
          "url": "https://www.pass.sports.gouv.fr/v2/une-question?articleId=1da8da3e-5b2d-4fc9-a565-28a46a196304",
          "kind": "officiel"
        },
        {
          "label": "RTL — Le piratage du ministère des Sports à l'origine de la fuite de données de la CAF, le Pass'Sport visé",
          "url": "https://www.rtl.fr/actu/sciences-tech/3-5-millions-de-foyers-concernes-apres-le-ministere-de-l-interieur-le-ministere-des-sports-victime-d-une-exfiltration-massive-de-donnees-7900580833",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Cyberattaque : la fuite de données de la CAF venait du ministère des Sports",
          "url": "https://www.leparisien.fr/faits-divers/cyberattaque-la-fuite-de-donnees-de-la-caf-venait-du-ministere-des-sports-et-dune-plate-forme-dediee-aux-associations-19-12-2025-XIK32T3LDBEJVM725SAU5PFITE.php",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Fuite de données CAF : Pass'Sport identifié, 3,5 millions de foyers exposés",
          "url": "https://www.lesnumeriques.com/societe-numerique/exclusif-cyberattaque-massive-sur-la-caf-22-millions-de-victimes-dans-une-offensive-qui-frappe-l-etat-n248336.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 17 au 18 décembre 2025, le pirate « Indra » publie sur BreachForums 22,4 millions de lignes présentées comme issues de la CAF. La Caisse nationale d'allocations familiales dénie toute intrusion de ses systèmes. Les analyses d'experts, puis le ministère des Sports, rattachent la base au dispositif Pass'Sport, qui agrège des données CAF, MSA et Crous. Le ministère confirme le 19 décembre une exfiltration touchant 3,5 millions de foyers bénéficiaires depuis 2022. Les données comprennent identité, coordonnées et catégorie d'aide perçue. Une plainte sera déposée et la CNIL saisie ; les personnes concernées seront informées.",
      "timeline": [
        {
          "date": "2025-12-17",
          "event": "Le pirate « Indra » publie sur BreachForums un fichier de 22,4 millions de lignes présenté comme un « cadeau de Noël » issu de la CAF."
        },
        {
          "date": "2025-12-18",
          "event": "La Cnaf dénie toute intrusion ; les analyses d'experts pointent le dispositif Pass'Sport, qui croise les données CAF, MSA et Crous."
        },
        {
          "date": "2025-12-19",
          "event": "Le ministère des Sports confirme l'exfiltration depuis ses systèmes : 3,5 millions de foyers concernés, plainte à venir et saisine de la CNIL."
        }
      ]
    },
    {
      "slug": "pornhub-20251212",
      "entity": "Pornhub (groupe Aylo)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-12",
        "publication": "2025-12-18"
      },
      "volume": {
        "count": 200000000,
        "unit": "enregistrements",
        "label": "plus de 200 millions de relevés et 94 Go de données revendiqués par ShinyHunters, chiffres contestés ; Pornhub évoque « certains » utilisateurs Premium sans chiffrer"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "BFMTV — Ils hackent Pornhub, volent les données des clients Premium et font chanter le site en exigeant une rançon",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/ils-hackent-pornhub-volent-les-donnees-des-clients-premium-et-font-chanter-le-site-en-exigeant-une-rancon-pour-ne-pas-diffuser-des-informations-tres-personnelles-et-explicites_AN-202512180786.html",
          "kind": "article"
        }
      ],
      "description": "Le 12 décembre 2025, Pornhub révèle sur une page dédiée un « incident de cybersécurité » impliquant un fournisseur tiers d’analyse de données, avec des répercussions sur certains utilisateurs de Pornhub Premium ; mots de passe et données de paiement sont assurés sécurisés. Le groupe ShinyHunters revendique le piratage et fait chanter la plateforme : il affirme détenir 94 Go comprenant plus de 200 millions de relevés d’informations personnelles, obtenus selon lui via Mixpanel — ce que l’entreprise d’analytics conteste, indiquant que ces données n’auraient pas été consultées depuis 2023. Pornhub précise ne plus travailler avec ce fournisseur depuis 2021 ; l’ampleur du vol n’est pas établie.",
      "timeline": [
        {
          "date": "2025-12-12",
          "event": "Pornhub révèle un incident de cybersécurité impliquant un fournisseur tiers d’analyse de données, touchant certains utilisateurs Premium."
        },
        {
          "date": "2025-12-18",
          "event": "ShinyHunters revendique le piratage et exige une rançon, affirmant détenir 94 Go et plus de 200 millions de relevés ; Mixpanel conteste être la source de la fuite."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-l-amenagement-paysager-l-installation-de-jardins-et-de-terrains-de-sport-20251218",
      "entity": "Société ayant pour activité l'aménagement paysager, l'installation de jardins et de terrains de sport (procédure simplifiée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-18",
        "confirmation": "2025-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; la décision ne précise pas les données en cause"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 décembre 2025, la CNIL a prononcé une amende de 7 000 euros à l'encontre d'une société d'aménagement paysager, d'installation de jardins et de terrains de sport, non nommée dans la décision. L'autorité retient le non-respect du droit d'accès et un défaut de coopération avec la CNIL. La sanction relève de la procédure simplifiée. Selon le bilan 2025 de l'autorité, quatorze organismes ont été sanctionnés dans l'année pour n'avoir pas répondu à ses demandes.",
      "timeline": [
        {
          "date": "2025-12-18",
          "event": "La CNIL prononce une amende de 7 000 euros contre une société d'aménagement paysager non nommée (droit d'accès, coopération)."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-programmation-informatique-gestions-locative-et-de-copropriete-20251218",
      "entity": "Société exerçant une activité de programmation informatique (gestions locative et de copropriété)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-18",
        "confirmation": "2025-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Bilan des sanctions 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 18 décembre 2025, en procédure simplifiée, une amende de 15 000 euros et une injonction contre une société de programmation informatique éditrice de logiciels de gestions locative et de copropriété, désignée anonymément. Trois manquements sont retenus : une prospection commerciale sans base légale, un défaut d'information des personnes dans cette prospection et un défaut de sécurité des données. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué. La sanction est recensée dans le tableau officiel des sanctions de la CNIL.",
      "timeline": [
        {
          "date": "2025-12-18",
          "event": "Amende de 15 000 euros et injonction en procédure simplifiée pour prospection illicite, défaut d'information et défaut de sécurité."
        }
      ]
    },
    {
      "slug": "parashop-20251217",
      "entity": "Parashop",
      "siren": "390179687",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-17"
      },
      "volume": {
        "count": 140000,
        "unit": "personnes",
        "label": "≈ 140 000 clients revendiqués (plus de dix ans de données selon un recensement ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Parashop : fuite de données concernant 140K comptes",
          "url": "https://frenchbreaches.com/alertes/parashop-add5fd224576",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Parashop, 17 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 17 décembre 2025, une fuite revendiquée de l'enseigne de parapharmacie Parashop est recensée : environ 140 000 clients, avec identités, dates de naissance, e-mails et historiques de commandes couvrant plus de dix ans selon un recensement. Les achats de parapharmacie renseignent sur la santé des foyers et permettent des sollicitations commerciales ou frauduleuses très ciblées. L'enseigne n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-17",
          "event": "Une base revendiquée d'environ 140 000 clients de Parashop est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "sfr-20251217",
      "entity": "SFR",
      "siren": "343059564",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-17",
        "publication": "2025-12-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par SFR ; jusqu’à 17,4 millions de lignes (~287 Go) alléguées par l’attaquant selon la veille"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Next — Fuite de données confirmée chez SFR, liée au raccordement fibre (19 décembre 2025)",
          "url": "https://next.ink/215573/fuite-de-donnees-confirmee-chez-sfr-liee-au-raccordement-fibre/",
          "kind": "article"
        },
        {
          "label": "Génération-NT — SFR alerte d’une fuite de données liée aux interventions de raccordement (17 décembre 2025)",
          "url": "https://www.generation-nt.com/actualites/sfr-fuite-donnees-internet-fixe-incident-cybersecurite-2067966",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 17 décembre 2025, SFR a confirmé une intrusion dans un outil interne utilisé pour gérer les interventions de raccordement des clients au réseau fixe et a alerté certains abonnés. Les données potentiellement concernées comprennent nom, prénom, adresse e-mail, adresse postale, numéro de téléphone de contact, référence client et un mot de passe de première connexion généré automatiquement. Les données bancaires ne sont pas concernées, selon l’opérateur. Selon la presse, SFR indique avoir bloqué l’accès non autorisé, renforcé les contrôles, notifié la CNIL et déposé plainte auprès du procureur de la République. Selon la presse, le volume de clients touchés n’a pas été précisé ; la veille évoque une allégation portant sur des millions de lignes.",
      "timeline": [
        {
          "date": "2025-12-17",
          "event": "SFR confirme l’accès non autorisé à un outil de raccordement fibre et alerte certains clients."
        },
        {
          "date": "2025-12-19",
          "event": "La presse spécialisée documente les données exposées ; CNIL notifiée et plainte déposée."
        }
      ]
    },
    {
      "slug": "soundcloud-20251215",
      "entity": "SoundCloud",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-15",
        "publication": "2025-12-16",
        "confirmation": "2025-12-15"
      },
      "volume": {
        "count": 26000000,
        "unit": "comptes",
        "label": "26 millions de comptes, soit environ 20 % de la base selon SoundCloud ; adresses e-mail et données de profil public uniquement selon l'entreprise ; près de 29,8 millions d'adresses recensées in fine par Have I Been Pwned"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "SoundCloud — Protecting Our Users and Our Service (note officielle, 15 décembre 2025, mise à jour 24 février 2026)",
          "url": "https://soundcloud.com/playbook-articles/protecting-our-users-and-our-service",
          "kind": "officiel"
        },
        {
          "label": "IT-Connect — SoundCloud : une fuite de données impacte 28 millions de comptes ! (16 décembre 2025)",
          "url": "https://www.it-connect.fr/soundcloud-une-fuite-de-donnees-impacte-28-millions-de-comptes/",
          "kind": "article"
        },
        {
          "label": "Clubic — 26 millions de comptes touchés : SoundCloud confirme officiellement une cyberattaque massive (31 janvier 2026)",
          "url": "https://www.clubic.com/actualite-598378-streaming-musical-cette-plateforme-victime-de-fuites-etes-vous-concerne.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données SoundCloud : 26M personnes exposées en ligne (16 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/soundcloud-7a0cc1fd9a4e",
          "kind": "revendication"
        }
      ],
      "description": "Le 15 décembre 2025, SoundCloud annonce une activité non autorisée dans le tableau de bord d'un service annexe, contenue par l'entreprise. Selon la plateforme, les données se limitent à des adresses e-mail et des informations déjà publiques des profils. Environ 20 % des utilisateurs sont concernés, soit 26 millions de comptes selon les relais presse. Aucun mot de passe ni donnée bancaire n'est concerné selon l'entreprise. Un groupe se revendiquant auteur de l'incident a ensuite harcelé utilisateurs et employés par envois massifs de mails. SoundCloud maintient qu'aucune donnée sensible n'a été prise et clôt l'enquête le 24 février 2026.",
      "timeline": [
        {
          "date": "2025-12-15",
          "event": "SoundCloud révèle une activité non autorisée dans un tableau de bord de service annexe, contenue, avec un accès limité à des e-mails et données de profils publics (≈ 20 % des utilisateurs)."
        },
        {
          "date": "2025-12-16",
          "event": "La presse française et FrenchBreaches relaient la fuite en citant 26 millions de comptes ; des attaques par déni de service suivent."
        },
        {
          "date": "2026-01-13",
          "event": "SoundCloud signale les demandes de rançon et le harcèlement par e-mail du groupe se revendiquant auteur, et dément toute donnée sensible prise."
        },
        {
          "date": "2026-02-24",
          "event": "L'enquête tiers est close : confirmation finale qu'aucune donnée sensible n'a été prise."
        }
      ]
    },
    {
      "slug": "euromatik-20251212",
      "entity": "Euromatik",
      "siren": "420463085",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-12"
      },
      "volume": {
        "count": 12000,
        "unit": "personnes",
        "label": "≈ 12 000 clients de la base e-commerce (revendiqué ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Euromatik : 12K personnes exposées en ligne (12 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/euromatik-8a81a24fd8a5",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données Euromatik : informations et protection (relais fuitesinfos.fr, 12 décembre 2025)",
          "url": "https://hginfoandco.com/fuite/147-euromatik",
          "kind": "revendication"
        },
        {
          "label": "Clément Domingo (CYBERALERT FRANCE) — Euromatik victime d'une cyberattaque : un défaut de conservation légale des données personnelles pointé (décembre 2025)",
          "url": "https://fr.linkedin.com/posts/clementdomingo_cyberalert-france-euromatik-victime-activity-7405522091459977216-qniH",
          "kind": "revendication"
        }
      ],
      "description": "Le 12 décembre 2025, une fuite revendiquée touche la base e-commerce d'Euromatik, spécialiste français de la motorisation de volets roulants et de portails basé à Chennevières-sur-Marne. Environ 12 000 clients sont recensés par la veille : noms et prénoms, adresses postales et e-mails, numéros de téléphone, données contractuelles et mots de passe chiffrés. Le chercheur Clément Domingo relève un défaut de conservation légale des données. L'entreprise n'a pas publié de communication confirmant l'incident ; les volumes annoncés restent non établis.",
      "timeline": [
        {
          "date": "2025-12-12",
          "event": "Une fuite revendiquée d'environ 12 000 fiches de la base e-commerce d'Euromatik est recensée par la veille."
        }
      ]
    },
    {
      "slug": "france-ventilation-20251212",
      "entity": "France Ventilation",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-12"
      },
      "volume": {
        "count": 8500,
        "unit": "enregistrements",
        "label": "≈ 8 500 transactions bancaires visées par un skimming de type Magecart sur le site e-commerce (revendiqué ; non confirmé)"
      },
      "data_types": [
        "financier",
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez France Ventilation : fuite de données bancaire (12 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/france-ventilation-6d6adc7dc0a0",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données France Ventilation : informations et protection (relais fuitesinfos.fr, 12 décembre 2025)",
          "url": "https://hginfoandco.com/fuite/148-france-ventilation",
          "kind": "revendication"
        },
        {
          "label": "Clément Domingo (SaxX) — France Ventilation victime d'une cyberattaque (décembre 2025)",
          "url": "https://x.com/_SaxX_/status/1999499427099136245",
          "kind": "revendication"
        }
      ],
      "description": "Le 12 décembre 2025, la veille recense une attaque de type Magecart contre le site e-commerce de France Ventilation, spécialiste français de la VMC. Un script de capture a été inséré sur le tunnel de paiement. Environ 8 500 transactions bancaires sont visées : numéros de cartes, dates d'expiration, CVV et noms des porteurs. Le chercheur Clément Domingo relaie l'incident. L'entreprise n'a pas publié de communication confirmant la compromission ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-12",
          "event": "Un skimming de type Magecart visant ≈ 8 500 transactions bancaires du site France Ventilation est recensé par la veille."
        }
      ]
    },
    {
      "slug": "ministere-de-l-interieur-20251212",
      "entity": "Ministère de l'Intérieur",
      "siren": "110014016",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-12",
        "publication": "2025-12-12"
      },
      "volume": {
        "count": 16400000,
        "unit": "personnes",
        "label": "16,4 millions de personnes selon la revendication publiée sur BreachForums (chiffre revendiqué, non confirmé) ; le ministre évoque quelques dizaines de fiches extraites"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Le Parisien — Cybercriminalité : les fichiers de police piratés ?",
          "url": "https://www.leparisien.fr/faits-divers/cybercriminalite-les-fichiers-de-police-pirates-15-12-2025-SL3KA5I3RRBQRBRLSQMXKOBVL4.php",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Une « attaque très grave » : le ministère de l'Intérieur victime d'un piratage informatique début décembre",
          "url": "https://www.leparisien.fr/high-tech/une-attaque-tres-grave-le-ministere-de-linterieur-victime-dun-piratage-informatique-debut-decembre-16-12-2025-KB5JJ2F65RDCTHPHL5TJKQXQUQ.php",
          "kind": "article"
        },
        {
          "label": "franceinfo — Cyberattaque : le ministère de l'Intérieur piraté, quelles sont les données sensibles auxquelles les hackers ont pu avoir accès ?",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-le-ministere-de-l-interieur-pirate-quelles-sont-les-donnees-sensibles-auxquelles-les-hackers-ont-pu-avoir-acces_7683745.html",
          "kind": "article"
        },
        {
          "label": "Le Monde informatique — Après la cyberattaque, le ministre de l'Intérieur reconnaît un vol de données",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-apres-la-cyberattaque-le-ministre-de-l-interieur-reconnait-un-vol-de-donnees-98831.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, une intrusion dans les messageries du ministère de l'Intérieur, partie d'un service local en Charente-Maritime dans la nuit du 11 au 12 décembre 2025, est révélée le 12 décembre puis confirmée par le ministre Laurent Nuñez. Un message publié sur BreachForums sous le pseudonyme « Indra » revendique l'accès à des fichiers policiers (dont le TAJ et le fichier des personnes recherchées) et affirme détenir des données sur 16,4 millions de personnes ; ces volumes ne sont pas confirmés. Selon la presse, le 17 décembre, le ministre reconnaît que des fichiers importants ont été consultés et que « quelques dizaines de fiches » ont pu être extraites. La CNIL est notifiée et une enquête judiciaire est ouverte.",
      "timeline": [
        {
          "date": "2025-12-12",
          "event": "Une intrusion détectée dans la nuit du 11 au 12 décembre, partie d'un service local en Charente-Maritime, est révélée par la presse ; le ministre reconnaît « une attaque informatique » ayant touché des messageries."
        },
        {
          "date": "2025-12-13",
          "event": "Un message publié sur BreachForums sous le pseudonyme « Indra » revendique l'accès au TAJ et au fichier des personnes recherchées et affirme détenir des données sur 16,4 millions de personnes."
        },
        {
          "date": "2025-12-16",
          "event": "Le ministère parle d'une « attaque très grave » ; selon Le Parisien, environ cent fiches du TAJ ont été consultées et extraites."
        },
        {
          "date": "2025-12-17",
          "event": "Le ministre reconnaît la consultation du TAJ et du fichier des personnes recherchées et indique que « quelques dizaines de fiches » ont pu être extraites ; la CNIL a été notifiée et une enquête est ouverte."
        }
      ]
    },
    {
      "slug": "etablissement-public-exercant-une-activite-de-gestion-locative-de-logements-20251211",
      "entity": "Établissement public exerçant une activité de gestion locative de logements",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Bilan des sanctions 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 11 décembre 2025, en procédure simplifiée, une amende de 20 000 euros et une injonction contre un établissement public exerçant une activité de gestion locative de logements, désigné anonymément. Cinq manquements sont retenus : limitation des finalités, minimisation des données, information des personnes, non-respect du droit d'opposition et défaut de sécurité des données. Le nom de l'établissement n'est pas publié ; le volume de personnes concernées n'est pas communiqué. La sanction est recensée dans le tableau officiel des sanctions de la CNIL.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "Amende de 20 000 euros et injonction en procédure simplifiée pour cinq manquements, dont défaut de sécurité et non-respect du droit d'opposition."
        }
      ]
    },
    {
      "slug": "etablissement-public-gestion-locative-20251211",
      "entity": "Un établissement public de gestion locative de logements (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a prononcé une amende administrative de 20 000 euros assortie d'une injonction à l'encontre d'un établissement public exerçant une activité de gestion locative de logements, dans le cadre de la procédure simplifiée. Manquements retenus : limitation des finalités, minimisation des données, information des personnes, non-respect du droit d'opposition et défaut de sécurité. L'entité n'est pas nommée, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan 2025, qui recense 83 sanctions pour 486,8 millions d'euros.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : finalités, minimisation, information, opposition et sécurité."
        }
      ]
    },
    {
      "slug": "societe-accompagnement-victimes-incestes-20251211",
      "entity": "Société d'accompagnement, d'orientation et d'éducation de victimes d'incestes (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 20 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2025) : « société ayant pour activité l'accompagnement, l'orientation et l'éducation de victimes d'incestes » (procédure simplifiée), 11 décembre 2025, 20 000 euros",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a prononcé, dans le cadre de la procédure simplifiée, une amende administrative de 20 000 euros — le plafond de cette procédure — assortie d'une injonction à l'encontre d'une société dont l'activité est l'accompagnement, l'orientation et l'éducation de victimes d'incestes, dont la dénomination n'est pas publiée. Les manquements retenus touchent à la prospection commerciale par voie électronique sans consentement valable, au défaut d'information des personnes et au non-respect du droit d'accès. La sanction concerne une structure du champ social et de l'accompagnement de victimes, secteur particulièrement sensible au regard des données traitées.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "Amende de 20 000 euros et injonction : prospection commerciale sans consentement valable, défaut d'information et non-respect du droit d'accès (procédure simplifiée)."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-l-accompagnement-l-orientation-et-l-education-de-victimes-d-incestes-20251211",
      "entity": "Société ayant pour activité l'accompagnement, l'orientation et l'éducation de victimes d'incestes (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume publié ; la décision vise des opérations de prospection commerciale par voie électronique"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2025, la CNIL a sanctionné d'une amende de 20 000 euros, assortie d'une injonction, une société d'accompagnement, d'orientation et d'éducation de victimes d'incestes, qu'elle n'a pas nommée. Trois manquements sont retenus : des opérations de prospection commerciale par voie électronique menées sans consentement valable, un défaut d'information des personnes et le non-respect du droit d'accès. Selon le bilan 2025 de la CNIL, la prospection, commerciale ou politique, a motivé dix décisions de sanction dans l'année.",
      "timeline": [
        {
          "date": "2025-12-11",
          "event": "La CNIL prononce une amende de 20 000 euros et une injonction contre une société d'accompagnement de victimes d'incestes, non nommée (prospection, information, droit d'accès)."
        }
      ]
    },
    {
      "slug": "societe-de-courtage-en-travaux-consulting-en-batiment-et-travaux-publics-achat-et-revente-de-materiel-transaction-immobiliere-et-maitrise-d-oeuvre-20251211",
      "entity": "Société de courtage en travaux, consulting en bâtiment et travaux publics, achat et revente de matériel, transaction immobilière et maîtrise d'œuvre",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-11",
        "confirmation": "2025-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 11 décembre 2025 la liquidation d'une astreinte de 3 000 euros contre la société de courtage en travaux déjà sanctionnée le 3 avril 2025, désignée anonymément dans le tableau officiel des sanctions. Cette décision sanctionne la non-exécution de l'injonction prononcée avec l'amende précédente. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-04-03",
          "event": "Amende de 10 000 euros et injonction pour défaut d’information des personnes et défaut de coopération."
        },
        {
          "date": "2025-12-11",
          "event": "Liquidation d'une astreinte de 3 000 euros pour non-exécution de l'injonction."
        }
      ]
    },
    {
      "slug": "ehpad-champdeniers-20251208",
      "entity": "Ehpad La Résidence du Parc (Champdeniers-Saint-Denis, Deux-Sèvres)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-08",
        "publication": "2025-12-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "établissement de 90 résidents géré par le CCAS ; le pirate réclame une rançon de 5 millions de dollars ; aucune donnée médicale des résidents compromise selon la direction"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Nouvelle République — « Une demande de rançon de 5 millions de dollars » : une maison de retraite des Deux-Sèvres visée par un pirate informatique (décembre 2025)",
          "url": "https://web.archive.org/web/20251211230022/https://www.lanouvellerepublique.fr/deux-sevres/commune/champdeniers-saint-denis/une-demande-de-rancon-de-5-millions-de-dollars-une-maison-de-retraite-des-deux-sevres-visee-par-un-pirate-informatique-1765387940",
          "kind": "archive"
        },
        {
          "label": "LeMagIT — Cyberhebdo du 12 décembre 2025 : un EHPAD frappé par rançongiciel (12 décembre 2025)",
          "url": "https://www.lemagit.fr/actualites/366636210/Cyberhebdo-du-12-decembre-2025-un-Ehpad-frappe-par-rancongiciel",
          "kind": "article"
        },
        {
          "label": "Geroscopie — Cyberattaque EHPAD Deux-Sèvres : 5 millions de dollars de rançon demandés (15 décembre 2025, citant La Nouvelle République et ICI Poitou)",
          "url": "https://www.geroscopie.fr/cyberattaque-ehpad-deux-sevres-5-millions-de-dollars-de-rancon-demandes/",
          "kind": "article"
        }
      ],
      "description": "Le 8 décembre 2025, l'Ehpad La Résidence du Parc à Champdeniers-Saint-Denis (Deux-Sèvres), établissement de 90 résidents géré par le CCAS, est frappé par un rançongiciel : à leur arrivée, les équipes découvrent des systèmes informatiques en partie inopérants et des fichiers de gestion chiffrés. Le pirate réclame une rançon de 5 millions de dollars. Selon le directeur de l'établissement, les données de gestion de l'établissement ont été perdues, mais aucune donnée médicale des résidents n'a été compromise, pas plus que la comptabilité, les ressources humaines et la facturation, gérées dans une autre base. La continuité des soins est maintenue et l'ensemble des familles et proches des résidents sont informés, avec des recommandations de vigilance contre l'hameçonnage et l'usurpation d'identité.",
      "timeline": [
        {
          "date": "2025-12-08",
          "event": "Rançongiciel : systèmes en partie inopérants et fichiers de gestion chiffrés ; demande de rançon de 5 millions de dollars."
        },
        {
          "date": "2025-12-10",
          "event": "La presse locale révèle l'attaque : aucune donnée médicale compromise selon la direction, familles informées, continuité des soins assurée."
        }
      ]
    },
    {
      "slug": "ffc-20251210",
      "entity": "Fédération française de cyclisme (FFC)",
      "siren": "784448763",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-10",
        "publication": "2025-12-10",
        "confirmation": "2025-12-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; la base documentaire et les pièces d’identité de l’Espace FFC ne sont pas concernées"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FFC — Attention : attaque informatique détectée, réinitialisez votre mot de passe",
          "url": "https://structures.ffc.fr/incident-securite-informatique/",
          "kind": "officiel"
        },
        {
          "label": "Next.ink — Tennis, spéléologie : nouvelles fuites de données chez les fédérations sportives",
          "url": "https://next.ink/218887/tennis-speleologie-nouvelles-fuites-de-donnees-chez-les-federations-sportives/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fédération Française de Cyclisme (FFC)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-cyclisme-ffc-bdb136c76838",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 9 au 10 décembre 2025, la Fédération française de cyclisme détecte une intrusion non autorisée sur son système d’information. L’attaque a ciblé la page d’enregistrement des demandes de licences via des comptes compromis. Noms, prénoms, dates de naissance, nationalité, adresses postale et électronique et numéros de téléphone ont pu être consultés. La base documentaire et les pièces d’identité de l’Espace FFC ne sont pas concernées. La fédération a prévenu l’ANSSI et la CNIL, déposé plainte et imposé la réinitialisation des mots de passe. Une authentification multi-facteurs est déployée.",
      "timeline": [
        {
          "date": "2025-12-10",
          "event": "La FFC détecte une intrusion survenue dans la nuit, via des comptes compromis sur la page d’enregistrement des licences."
        },
        {
          "date": "2025-12-10",
          "event": "La fédération alerte ses licenciés, saisit ANSSI et CNIL, dépose plainte et impose la réinitialisation des mots de passe."
        }
      ]
    },
    {
      "slug": "ufolep-20251210",
      "entity": "UFOLEP",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-10"
      },
      "volume": {
        "count": 350000,
        "unit": "personnes",
        "label": "≈ 350 000 membres et encadrants revendiqués (dont certificats médicaux cités ; via le prestataire Exalto, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données UFOLEP : 350K personnes exposées en ligne",
          "url": "https://frenchbreaches.com/alertes/ufolep-65e6f1d15545",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — UFOLEP, via Exalto, 10 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données UFOLEP : informations et protection",
          "url": "https://hginfoandco.com/fuite/149-ufolep",
          "kind": "revendication"
        }
      ],
      "description": "Le 10 décembre 2025, une fuite revendiquée touche l'UFOLEP, première fédération sportive éducative multisports de France : environ 350 000 membres et encadrants, avec identités, dates et lieux de naissance, nationalités, coordonnées et responsables légaux ; certains fichiers citent des certificats médicaux. La fuite passerait par le prestataire Exalto, déjà mis en cause dans le dossier FFMoto de janvier 2025. La fédération n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-12-10",
          "event": "Une base revendiquée d'environ 350 000 membres de l'UFOLEP, via le prestataire Exalto, est recensée."
        }
      ]
    },
    {
      "slug": "leandri-associes-20251209",
      "entity": "Leandri & Associés (cabinet d'avocats, Paris et Marseille)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Qilin sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime Leandri & Associes (groupe Qilin, découverte 9 décembre 2025)",
          "url": "https://www.ransomware.live/id/TGVhbmRyaSAmIEFzc29jaWVzQHFpbGlu",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Qilin pour Leandri & Associes (9 décembre 2025)",
          "url": "https://www.ransomlook.io/group/qilin",
          "kind": "revendication"
        }
      ],
      "description": "Le 9 décembre 2025, le groupe de rançongiciel Qilin inscrit sur son site de fuite Leandri & Associés, cabinet d'avocats indépendant fondé il y a plus d'un demi-siècle par Paul Leandri et dédié au droit social, implanté à Paris et à Marseille, avec le site cabinet-leandri.com en référence. La revendication est relevée par les services de suivi Ransomware.live et RansomLook. Le cabinet n'a pas communiqué publiquement sur l'incident ; ni le volume des données concernées ni une éventuelle publication ne sont connus.",
      "timeline": [
        {
          "date": "2025-12-09",
          "event": "Qilin affiche Leandri & Associes sur son site de fuite, avec le site cabinet-leandri.com en référence."
        }
      ]
    },
    {
      "slug": "poltronesofa-20251027",
      "entity": "Poltronesofà",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-27",
        "publication": "2025-12-09"
      },
      "volume": {
        "count": 450000,
        "unit": "enregistrements",
        "label": "≈ 450 000 dossiers clients en France et Italie (chiffre du relais FrenchBreaches) ; l'enseigne évoque un « volume significatif » sans publier de chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Poltronesofà, ransomware et données clients oubliées : et voilà ! (9 décembre 2025)",
          "url": "https://www.zataz.com/poltronesofa-ransomware-et-donnees-clients-oubliees-et-voila/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Poltronesofà : 450K comptes compromis (27 octobre 2025)",
          "url": "https://frenchbreaches.com/alertes/poltronesofa-b9606828558d",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données Poltronesofà : informations et protection (relais fuitesinfos.fr, 27 octobre 2025)",
          "url": "https://hginfoandco.com/fuite/184-poltronesofa",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 octobre 2025, l'enseigne d'ameublement Poltronesofà, présente en France et en Italie, subit une attaque par rançongiciel. Des serveurs sont chiffrés et un volume significatif de données clients est dérobé, selon le courrier de l'entreprise rapporté par Zataz. Les informations concernées couvrent identités, coordonnées (adresse postale, e-mail, téléphone portable) et numéros d'identification fiscale. L'enseigne dit avoir maîtrisé l'incident et ne dispose d'aucune preuve d'exploitation des données. Le relais FrenchBreaches évoque environ 450 000 dossiers ; des profils d'inscrits anciens, sans achat, figuraient encore dans les systèmes.",
      "timeline": [
        {
          "date": "2025-10-27",
          "event": "Attaque par rançongiciel contre les systèmes de Poltronesofà : chiffrement de serveurs et vol d'un volume significatif de données clients."
        },
        {
          "date": "2025-11-30",
          "event": "Poltronesofà reconnaît l'incident dans un courrier adressé aux personnes concernées, sans publier de communication chiffrée."
        },
        {
          "date": "2025-12-09",
          "event": "Zataz documente le courrier et la conservation prolongée de données d'inscrits anciens ; FrenchBreaches relaie ≈ 450 000 dossiers France-Italie."
        }
      ]
    },
    {
      "slug": "village-sante-saint-joseph-20251209",
      "entity": "Village Santé Saint Joseph (établissement de santé, FASSIC)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-09",
        "publication": "2025-12-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de patients menacées de fuite ; volume non précisé"
      },
      "data_types": [
        "sante",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Village Santé Saint Joseph Hospital (groupe DevMan, découverte 9 décembre 2025, attaque estimée 6 décembre)",
          "url": "https://www.ransomware.live/id/VmlsbGFnZSBTYW50w6kgU2FpbnQgSm9zZXBoIEhvc3BpdGFsQGRldm1hbg",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — DevMan Ransomware Targets Village Santé Saint Joseph Hospital (9 décembre 2025)",
          "url": "https://www.dexpose.io/devman-ransomware-targets-village-sante-saint-joseph-hospital/",
          "kind": "article"
        },
        {
          "label": "Haute Autorité de Santé — fiche établissement SSR PSM Village Santé St Joseph (privé à but non lucratif, FINESS 490000700)",
          "url": "https://www.has-sante.fr/jcms/1565_FicheEtablissement/fr/ssr-psm-village-sante-st-joseph",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 décembre 2025, le Village Santé Saint Joseph (villagesante-saintjoseph.fr), établissement de santé privé à but non lucratif rattaché au groupe FASSIC (soins de suite et réadaptation psychiatrique, FINESS 490000700), est revendiqué par le rançongiciel DevMan. L’attaque est estimée au 6 décembre. Les attaquants menacent de publier des données de patients sauf accord à l’amiable. Dans un établissement de SSR psychiatrique, un tel lot peut contenir dossiers médicaux et données d’identification particulièrement sensibles. L’établissement n’a pas communiqué publiquement sur l’incident ; la revendication reste non confirmée au-delà de ses relais spécialisés.",
      "timeline": [
        {
          "date": "2025-12-06",
          "event": "Date d’attaque estimée par ransomware.live pour l’intrusion."
        },
        {
          "date": "2025-12-09",
          "event": "DevMan revendique l’établissement et menace de publier des données de patients."
        }
      ],
      "group": "devman"
    },
    {
      "slug": "ffn-20251206",
      "entity": "Fédération française de natation (FFN)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-06",
        "publication": "2025-12-06",
        "confirmation": "2025-12-06"
      },
      "volume": {
        "count": 400000,
        "unit": "personnes",
        "label": "partie des licenciés concernée non chiffrée ; la fédération compte plus de 400 000 licenciés ; 1,3 million d’adhérents revendiqués par la mise en vente du 23 décembre (veille)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FFN (communiqué officiel) — Vol de données Extranat (décembre 2025)",
          "url": "https://www.ffnatation.fr/actualites/actu-reseau/communique-ffn-vol-de-donnees-extranat",
          "kind": "officiel"
        },
        {
          "label": "Mac4ever — La Fédération française de natation piratée : les données des licenciés dans la nature (28 janvier 2026)",
          "url": "https://www.mac4ever.com/securite/194345-la-federation-francaise-de-natation-piratee-les-donnees-des-licencies-dans-la-nature",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — FFN : 1,3 million d’adhérents revendiqués (23 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-natation-ffn-0789a5991525",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 6 au 7 décembre 2025, Extranat, la plateforme de gestion administrative de la Fédération française de natation, a subi une cyberattaque avec vol de données. Dès la découverte, les serveurs ont été placés en maintenance. Les données exposées comprennent identité et état civil, coordonnées, numéro de licencié et possiblement des éléments de vie fédérale comme résultats, performances et diplômes. Aucune donnée bancaire n’a été identifiée et aucun dossier médical n’est stocké dans les systèmes visés, selon la fédération. Une plainte a été déposée ; la CNIL et l’ANSSI ont été informées. La fédération compte plus de 400 000 licenciés ; une mise en vente a ensuite revendiqué 1,3 million d’adhérents.",
      "timeline": [
        {
          "date": "2025-12-06",
          "event": "Cyberattaque et vol de données sur Extranat dans la nuit du 6 au 7 décembre ; serveurs placés en maintenance."
        },
        {
          "date": "2025-12-23",
          "event": "Une mise en vente revendique les données de 1,3 million d’adhérents selon la veille."
        }
      ]
    },
    {
      "slug": "ffhandball-20251205",
      "entity": "Fédération française de handball (FFHandball)",
      "siren": "784544769",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-05",
        "publication": "2025-12-05"
      },
      "volume": {
        "count": 500000,
        "unit": "personnes",
        "label": "volume non communiqué par la fédération ; ≈500 000 licenciés (base active saison 2025) selon la veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ouest-France (maville) — Handball : la Fédération française victime d’un acte de cybermalveillance (5 décembre 2025)",
          "url": "https://larochesuryon.maville.com/sport/detail_-handball.-la-federation-francaise-victime-d-un-acte-de-cybermalveillance-_54135-7095625_actu.Htm",
          "kind": "article"
        },
        {
          "label": "Patrick Bayeux — Quand le sport devient une cible : la vague de cyberattaques frappe les fédérations sportives",
          "url": "https://patrickbayeux.com/actualites/quand-le-sport-devient-une-cible-la-vague-de-cyberattaques-frappe-les-federations/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — FFHandball : ≈500 000 licenciés, base active saison 2025 (5 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/f-d-ration-fran-aise-de-handball-ffhandball-09083f4dcd40",
          "kind": "revendication"
        },
        {
          "label": "FFHandball : Incident de sécurité informatique, communication de la FFHandball (5 décembre 2025)",
          "url": "https://www.ffhandball.fr/actualite/lactualite-federale/incident-de-securite-informatique-communication-de-la-ffhandball/",
          "kind": "officiel"
        }
      ],
      "description": "Selon la presse, le 5 décembre 2025, la Fédération française de handball a annoncé avoir subi un acte de cybermalveillance. Selon son communiqué, le logiciel utilisé par les clubs, comités et ligues pour la gestion administrative et celle des licenciés a fait l’objet d’un accès non autorisé. L’attaque survient quelques jours après celle visant la Fédération française de football. Selon la presse, la fédération indique avoir renforcé les contrôles, neutralisé l’accès et sécurisé les données. Une plainte a été déposée et la CNIL et l’ANSSI ont été informées. Les personnes dont les données ont été visées ont été prévenues individuellement. Le volume n’a pas été communiqué ; la veille estime la base active à environ 500 000 licenciés.",
      "timeline": [
        {
          "date": "2025-12-05",
          "event": "Communiqué de la FFHandball : accès non autorisé au logiciel de gestion ; plainte, CNIL et ANSSI saisies."
        },
        {
          "date": "2025-12-06",
          "event": "La presse régionale et la veille documentent l’incident dans la série des fédérations touchées."
        }
      ]
    },
    {
      "slug": "schmidt-20251205",
      "entity": "Groupe Schmidt (Cuisinella et Schmidt)",
      "siren": "326784709",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-05",
        "publication": "2025-12-05"
      },
      "volume": {
        "count": 150000,
        "unit": "personnes",
        "label": "volume non communiqué par le groupe ; ≈150 000 prospects et clients selon la veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données chez le groupe Schmidt (décembre 2025)",
          "url": "https://www.zataz.com/fuite-de-donnees-chez-le-groupe-schmidt/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Schmidt Groupe (Cuisinella & Schmidt) : ≈150 000 prospects et clients (5 décembre 2025)",
          "url": "https://frenchbreaches.com/alertes/schmidt-groupe-cuisinella-schmidt-3c68c6e73c5a",
          "kind": "revendication"
        }
      ],
      "description": "Le 5 décembre 2025 au soir, des milliers de clients du groupe Schmidt, leader français de la cuisine équipée et maison mère des enseignes Schmidt et Cuisinella, ont reçu un courriel signalant qu’un tiers non autorisé avait accédé à certaines de leurs données. Les coordonnées exposées comprennent civilité, nom, prénom, téléphone et adresse e-mail. Le groupe affirme qu’aucune donnée bancaire, adresse de résidence, pièce d’identité ou mot de passe n’a été touché. Selon la presse, il indique avoir mis fin à l’intrusion, lancé des investigations et notifié la CNIL. Le volume exact n’a pas été communiqué ; la veille l’estime à 150 000 contacts.",
      "timeline": [
        {
          "date": "2025-12-05",
          "event": "Courriels de Schmidt et Cuisinella aux clients : accès non autorisé à des coordonnées, intrusion terminée."
        },
        {
          "date": "2025-12-06",
          "event": "La veille et la presse spécialisée documentent la fuite et la notification à la CNIL."
        }
      ]
    },
    {
      "slug": "numalliance-20251203",
      "entity": "Numalliance (concepteur de machines-outils)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-03",
        "publication": "2025-12-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; perturbations opérationnelles signalées par les veilleurs"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : NUMALLIANCE (groupe Qilin, découverte 3 décembre 2025)",
          "url": "https://www.ransomware.live/id/TlVNQUxMSUFOQ0VAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "Hendy Adrian — Ransom! NUMALLIANCE (4 décembre 2025, monitoring des revendications Qilin)",
          "url": "https://www.hendryadrian.com/ransom-numalliance/",
          "kind": "article"
        },
        {
          "label": "Breachsense — Numalliance Data Breach : acteur Qilin (5 décembre 2025)",
          "url": "https://www.breachsense.com/breaches/numalliance-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 3 décembre 2025, Numalliance, entreprise française qui conçoit et fabrique des machines-outils automatisées et des solutions clés en main pour la transformation à froid du fil, du tube et du profilé (cintreuse, découpe, soudure), est listée sur le site de fuite du rançongiciel Qilin. Les veilleurs signalent des perturbations opérationnelles consécutives à l’attaque, sans volume de données précisé. Qilin clôt ainsi une année 2025 durant laquelle la France est devenue son deuxième terrain de chasse derrière les États-Unis, avec une prédilection pour l’industrie et les services professionnels. L’entreprise n’a pas communiqué publiquement ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-12-03",
          "event": "Numalliance listée par Qilin ; perturbations opérationnelles signalées par les veilleurs."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "parti-politique-20251204",
      "entity": "Parti politique (procédure simplifiée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-04",
        "confirmation": "2025-12-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; la CNIL n'a pas nommé le parti sanctionné"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 décembre 2025, la CNIL a prononcé une amende de 5 000 euros et une injonction à l'encontre d'un parti politique, non nommé dans la décision publiée. Trois manquements sont retenus : une durée de conservation excessive des données, le non-respect du droit d'accès et un défaut de sécurité des données. La sanction a été prononcée dans le cadre de la procédure simplifiée. Le bilan annuel de la CNIL recense 83 sanctions en 2025, dont quatorze pour la non-prise en compte de demandes d'effacement, d'opposition ou d'accès.",
      "timeline": [
        {
          "date": "2025-12-04",
          "event": "La CNIL prononce une amende de 5 000 euros et une injonction contre un parti politique non nommé (conservation, droit d'accès, sécurité des données)."
        }
      ]
    },
    {
      "slug": "american-express-carte-france-20251127",
      "entity": "American Express Carte France",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-27",
        "publication": "2025-12-03",
        "confirmation": "2025-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "utilisateurs du site americanexpress.fr ; volume non communiqué par la CNIL"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Cookies : la CNIL sanctionne AMERICAN EXPRESS d’une amende de 1,5 million d’euros",
          "url": "https://www.cnil.fr/fr/cookies-la-cnil-sanctionne-american-express-dune-amende-de-15-million-deuros",
          "kind": "officiel"
        },
        {
          "label": "Actecil — Cookies : 1,5 million d’euros à l’encontre de American Express (4 décembre 2025)",
          "url": "https://actecil.eu/rgpd-american-express/",
          "kind": "article"
        },
        {
          "label": "CNIL (EN) — Cookies: AMERICAN EXPRESS fined €1.5 million by the CNIL",
          "url": "https://www.cnil.fr/en/cookies-american-express-fined-eu15-million-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 novembre 2025, la CNIL a sanctionné American Express Carte France, filiale française du groupe, d’une amende de 1,5 million d’euros pour le non-respect des règles sur les traceurs. Après des contrôles réalisés en janvier 2023, l’autorité a constaté des cookies publicitaires déposés dès l’arrivée sur americanexpress.fr, avant toute interaction avec la bannière, d’autres déposés malgré le refus exprimé, et la lecture continue de traceurs après le retrait du consentement. La formation restreinte a aussi retenu un manquement au principe de minimisation. La société s’est mise en conformité pendant la procédure.",
      "timeline": [
        {
          "date": "2023-01-01",
          "event": "La CNIL mène plusieurs contrôles, en ligne et dans les locaux de la société, sur les pratiques de dépôt de cookies."
        },
        {
          "date": "2025-11-27",
          "event": "La formation restreinte prononce une amende de 1,5 million d’euros pour manquement à l’article 82 de la loi Informatique et Libertés et à la minimisation."
        }
      ]
    },
    {
      "slug": "france-terre-d-asile-20251201",
      "entity": "France terre d’asile",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-01",
        "publication": "2025-12-03",
        "confirmation": "2025-12-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "chiffrement d’un serveur interne ; fichiers administratifs et sociaux d’anciens usagers et de salariés potentiellement exposés ; aucune fuite identifiée à ce stade selon l’association"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "France terre d’asile — Communiqué : incident informatique survenu chez France terre d’asile (3 décembre 2025)",
          "url": "https://www.france-terre-asile.org/actualites/lactualite-france-terre-dasile/communique-incident-informatique-survenu",
          "kind": "officiel"
        },
        {
          "label": "Ransomware.live — Victim: France terre d’asile (Qilin, 1er décembre 2025)",
          "url": "https://www.ransomware.live/id/RnJhbmNlIHRlcnJlIGQnYXNpbGVAcWlsaW4",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er décembre 2025, le groupe Qilin revendique une attaque contre France terre d’asile, association d’accompagnement des demandeurs d’asile. Un ransomware a chiffré une partie des fichiers d’un serveur interne : des informations administratives et sociales d’anciennes personnes accompagnées et des dossiers RH d’anciens salariés ont pu être exposés. Le 3 décembre, l’association publie un communiqué : plainte déposée, CNIL saisie, expert mandaté ; aucune fuite ni utilisation frauduleuse n’est identifiée à ce stade, et les usagers ne pouvant être contactés individuellement sont informés publiquement.",
      "timeline": [
        {
          "date": "2025-12-01",
          "event": "Qilin revendique l’attaque sur le darkweb et menace de publier les données de l’association."
        },
        {
          "date": "2025-12-03",
          "event": "Communiqué de France terre d’asile : chiffrement constaté, plainte, déclaration CNIL, exposition potentielle de données d’anciens usagers et salariés."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "leroy-merlin-20251203",
      "entity": "Leroy Merlin",
      "siren": "384560942",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-12-03",
        "publication": "2025-12-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« quelques centaines de milliers de clients » selon Leroy Merlin ; chiffre exact non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFM Tech&Co — Leroy Merlin reconnaît avoir été victime d'une cyber attaque et annonce que des centaines de milliers de clients sont concernés",
          "url": "https://www.bfmtv.com/tech/cybersecurite/leroy-merlin-reconnait-avoir-ete-victime-d-une-cyber-attaque-et-annonce-que-des-centaines-de-milliers-de-clients-sont-concernes_AN-202512030877.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien/AFP — Leroy Merlin visée par une cyberattaque, des centaines de milliers de données de clients touchées",
          "url": "https://www.leparisien.fr/high-tech/leroy-merlin-visee-par-une-cyberattaque-des-centaines-de-milliers-de-donnees-de-clients-touchees-04-12-2025-77CSSROTTNAKDHPF2S3LZ6FFTM.php",
          "kind": "article"
        },
        {
          "label": "RTL — Leroy Merlin victime d'une fuite de données : mails, adresses, comptes fidélité",
          "url": "https://www.rtl.fr/actu/sciences-tech/leroy-merlin-victime-d-une-fuite-de-donnees-mails-adresses-comptes-fidelite-des-centaines-de-milliers-de-clients-concernes-7900573951",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — French DIY retail giant Leroy Merlin discloses a data breach",
          "url": "https://web.archive.org/web/20251203213307/https://www.bleepingcomputer.com/news/security/french-diy-retail-giant-leroy-merlin-discloses-a-data-breach/",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le 3 décembre 2025, Leroy Merlin confirme un acte de cybermalveillance touchant les données personnelles associées aux comptes de fidélité de quelques centaines de milliers de clients en France. Les données concernées comprennent nom, prénom, numéro de téléphone, adresses e-mail et postale, date de naissance et informations du programme de fidélité. Les données bancaires et les mots de passe ne sont pas concernés selon l'enseigne. Le chercheur Clément Domingo attribue l'attaque au groupe dumpsec, qui aurait utilisé les accès compromis d'un employé. La CNIL est notifiée, une plainte est prévue et les clients touchés ont été informés.",
      "timeline": [
        {
          "date": "2025-12-03",
          "event": "Après l'alerte du chercheur Clément Domingo, Leroy Merlin confirme une cyberattaque touchant les comptes de fidélité de quelques centaines de milliers de clients."
        },
        {
          "date": "2025-12-04",
          "event": "L'enseigne précise que seules des données de contact sont touchées, que la CNIL est notifiée et qu'une plainte sera déposée."
        }
      ]
    },
    {
      "slug": "medecindirect-20251128",
      "entity": "MédecinDirect (Teladoc Health France)",
      "siren": "508346673",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-28",
        "publication": "2025-12-03",
        "confirmation": "2025-12-03"
      },
      "volume": {
        "count": 285000,
        "unit": "personnes",
        "label": "environ 285 000 personnes notifiées par MédecinDirect ; 323 069 patients revendiqués par le groupe « Dumpsec » selon Libération (CheckNews)"
      },
      "data_types": [
        "sante",
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "MédecinDirect (page officielle) — Incident récent de sécurité informatique : informations sur la réponse de MédecinDirect",
          "url": "https://www.medecindirect.fr/blog/incident-securite-medecindirect-informations",
          "kind": "officiel"
        },
        {
          "label": "Caducée — MédecinDirect : fuite de données de santé, jusqu’à 323 069 patients concernés (8 décembre 2025)",
          "url": "https://www.caducee.net/actualite-medicale/16715/medecindirect-fuite-de-donnees-de-sante-jusqu-a-323-069-patients-concernes.html",
          "kind": "article"
        },
        {
          "label": "L’Informaticien — Les données de 285 000 utilisateurs de MédecinDirect exposées (9 décembre 2025)",
          "url": "https://www.linformaticien.com/magazine-linfo-cyber-risques/menaces/64238-les-donnees-de-285-000-utilisateurs-de-medecindirect-exposees-2.html",
          "kind": "article"
        }
      ],
      "description": "Le 28 novembre 2025, la plateforme de téléconsultation MédecinDirect, filiale française de Teladoc Health, a détecté puis neutralisé une intrusion informatique. Les personnes concernées ont été informées dès le 3 décembre, après confirmation du périmètre. Environ 285 000 personnes sont concernées : données d’identité et de contact, motif de la téléconsultation, réponses aux questionnaires, échanges écrits entre patients et médecins et, dans un nombre limité de cas, numéros de Sécurité sociale. Les vidéos de consultation ne sont ni enregistrées ni concernées. La CNIL a été notifiée le 28 novembre et une plainte déposée auprès du procureur de Paris. Un groupe cybercriminel a revendiqué un volume légèrement supérieur.",
      "timeline": [
        {
          "date": "2025-11-28",
          "event": "Détection et neutralisation de l’intrusion ; notification immédiate à la CNIL."
        },
        {
          "date": "2025-12-03",
          "event": "Le périmètre confirmé permet l’information individuelle d’environ 285 000 personnes."
        },
        {
          "date": "2025-12-05",
          "event": "La CNIL reçoit une mise à jour ; la presse relaie la revendication de 323 069 patients par un groupe cybercriminel."
        }
      ]
    },
    {
      "slug": "france-travail-20251201",
      "entity": "France Travail",
      "siren": "130005481",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-01",
        "publication": "2025-12-01",
        "confirmation": "2025-12-01"
      },
      "volume": {
        "count": 1600000,
        "unit": "personnes",
        "label": "1,6 million de jeunes suivis par le réseau des Missions Locales (chiffre du communiqué conjoint France Travail et UNML)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "France Travail — Le réseau des Missions Locales et France Travail appellent à la vigilance après un acte de cyber malveillance (communiqué)",
          "url": "https://www.francetravail.org/accueil/communiques/2025/le-reseau-des-missions-locales-et-france-travail-appellent-a-la-vigilance-apres-un-acte-de-cyber-malveillance.html?type=article",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — Piratage informatique : les données d'1,6 million de personnes « susceptibles d'être divulguées »",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/piratage-informatique-les-donnees-d-1-6-million-de-personnes-susceptibles-detre-divulguees-selon-france-travail-et-l-union-nationale-des-missions-locales_7651514.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien/AFP — France Travail : les données d'1,6 million de jeunes suivis par des missions locales « susceptibles d'être divulguées »",
          "url": "https://www.leparisien.fr/economie/emploi/france-travail-les-donnees-d16-million-de-jeunes-suivis-par-des-missions-locales-susceptibles-detre-divulguees-01-12-2025-2B3KNTGV6FGLBMF4NLPAMGVVL4.php",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique — 1,6 million de données volées après un piratage de France Travail",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-1-6-million-de-donnees-volees-apres-un-piratage-de-france-travail-98680.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er décembre 2025, France Travail et l'Union nationale des missions locales annoncent un acte de cybermalveillance ayant conduit à la consultation des données d'environ 1,6 million de jeunes. Le compte d'un responsable gestion de compte d'une mission locale a été piraté, permettant la création de deux comptes via ProConnect et l'accès aux dossiers des jeunes accompagnés. Les données concernent identité, date de naissance, numéro de Sécurité sociale, identifiant France Travail, adresses et téléphones. Mots de passe et coordonnées bancaires n'ont pas été extraits selon le communiqué. L'ANSSI et la CNIL sont saisies, une plainte sera déposée.",
      "timeline": [
        {
          "date": "2025-12-01",
          "event": "France Travail et l'UNML révèlent le piratage d'un compte de mission locale ayant permis la consultation des données de 1,6 million de jeunes."
        },
        {
          "date": "2025-12-01",
          "event": "Les trois comptes concernés sont suspendus, l'ANSSI et la CNIL sont notifiées et une sensibilisation obligatoire renforcée est annoncée."
        }
      ]
    },
    {
      "slug": "missions-locales-20251201",
      "entity": "Réseau des Missions locales (France Travail / UNML)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-12-01",
        "publication": "2025-12-01",
        "confirmation": "2025-12-01"
      },
      "volume": {
        "count": 1600000,
        "unit": "personnes",
        "label": "1,6 million de jeunes de 16 à 25 ans suivis par les Missions locales, dont les données sont « susceptibles d'être divulguées » selon France Travail et l'UNML"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "France Travail — Le réseau des Missions Locales et France Travail appellent à la vigilance après un acte de cyber-malveillance (communiqué)",
          "url": "https://www.francetravail.org/accueil/communiques/2025/le-reseau-des-missions-locales-et-france-travail-appellent-a-la-vigilance-apres-un-acte-de-cyber-malveillance.html?type=article",
          "kind": "officiel"
        },
        {
          "label": "TF1 Info — Cyberattaque : les données d'1,6 million de jeunes « susceptibles d'être divulguées » (1er décembre 2025)",
          "url": "https://www.tf1info.fr/societe/cyberattaque-les-donnees-d-1-6-million-de-jeunes-susceptibles-d-etre-divulguees-2410101.html",
          "kind": "article"
        },
        {
          "label": "01net — Nouvelle fuite de données chez France Travail : les informations de 1,6 million de jeunes divulguées (décembre 2025)",
          "url": "https://www.01net.com/actualites/nouvelle-fuite-de-donnees-chez-france-travail-les-informations-de-16-million-de-jeunes-divulguees.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez France Travail (Missions Locales / Jeunes) : 1,6M profils",
          "url": "https://frenchbreaches.com/alertes/france-travail-missions-locales-jeunes-8bd553a06599",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er décembre 2025, France Travail et l'Union nationale des missions locales annoncent un acte de cyber-malveillance touchant le réseau des Missions locales, associations d'insertion des jeunes. Selon Le Figaro, un pirate a exploité le compte compromis d'un responsable pour créer de faux accès et consulter des données. Les informations de 1,6 million de jeunes de 16 à 25 ans sont « susceptibles d'être divulguées » : nom, prénom, date de naissance, numéro de sécurité sociale, identifiant France Travail, coordonnées et parcours d'accompagnement scolaire et professionnel. Les deux réseaux appellent les jeunes concernés à la vigilance face au phishing. C'est la deuxième fuite impliquant l'écosystème France Travail après celle du fichier I-Milo en octobre 2024.",
      "timeline": [
        {
          "date": "2025-12-01",
          "event": "France Travail et l'UNML annoncent la consultation frauduleuse des données de 1,6 million de jeunes suivis par les Missions locales."
        }
      ]
    },
    {
      "slug": "ffcardio-20251128",
      "entity": "Fédération française de cardiologie",
      "siren": "784453250",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-28",
        "publication": "2025-11-28",
        "confirmation": "2025-11-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre d’adhérents concernés non communiqué par la fédération"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Fédération française de cardiologie — Incident de sécurité : informations et mesures prises",
          "url": "https://www.fedecardio.org/nous-connaitre/incident-securite-fuite-donnees-federation-francaise-cardiologie/",
          "kind": "officiel"
        },
        {
          "label": "Next.ink — Fuite de données à la Fédération française de cardiologie… y compris des mots de passe",
          "url": "https://next.ink/211477/fuite-de-donnees-a-la-federation-francaise-de-cardiologie-y-compris-des-mots-de-passe/",
          "kind": "article"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez FFC (Fédération française de cardiologie)",
          "url": "https://www.funinformatique.com/fuite_de_donnees/federation-francaise-de-cardiologie-ffc/",
          "kind": "article"
        }
      ],
      "description": "Pendant le pont du 11 novembre 2025, un tiers non autorisé a accédé au système de la Fédération française de cardiologie. Le 28 novembre, la fédération prévient ses adhérents : noms, prénoms, adresses e-mail et postale, numéros de téléphone et mots de passe ont été dérobés. Aucune précision n’a été donnée sur la protection des mots de passe. Les données bancaires et médicales sont exclues. La CNIL a été notifiée, une plainte déposée et un audit lancé. L’espace adhérent « Mon espace » est resté indisponible. Le nombre de personnes concernées n’a pas été communiqué.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Un incident de sécurité touche la fédération pendant le pont du 11 novembre : un accès non autorisé conduit à une fuite de données."
        },
        {
          "date": "2025-11-28",
          "event": "La fédération prévient ses adhérents : identité, coordonnées et mots de passe dérobés ; CNIL notifiée, plainte déposée, audit lancé."
        }
      ]
    },
    {
      "slug": "la-centrale-du-financement-20251128",
      "entity": "La Centrale du Financement (LCF)",
      "siren": "791400005",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-28"
      },
      "volume": {
        "count": 85000,
        "unit": "personnes",
        "label": "≈ 85 000 dossiers de prêt exfiltrés (avis d'imposition, pièces KYC, RIB ; revendiqué, non confirmé)"
      },
      "data_types": [
        "financier",
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez La Centrale du Financement : 85K comptes",
          "url": "https://frenchbreaches.com/alertes/la-centrale-du-financement-b6835d05c01e",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — La Centrale du Financement, 28 novembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 novembre 2025, une fuite revendiquée touche le courtier en crédit La Centrale du Financement : environ 85 000 dossiers de prêt contenant avis d'imposition, justificatifs de revenus, pièces d'identité (KYC), RIB et détails des projets immobiliers. Concentré de données financières et patrimoniales, ce type de fichier alimente des escroqueries à l'emprunt et à l'usurpation d'identité. Le courtier n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-28",
          "event": "Une base revendiquée d'environ 85 000 dossiers de prêt de LCF est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "msp-givors-presqu-ile-20251127",
      "entity": "MSP Givors Presqu'Île (Givors)",
      "siren": "911364438",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-27",
        "publication": "2025-11-27"
      },
      "volume": {
        "count": 12000,
        "unit": "personnes",
        "label": "≈ 12 000 dossiers patients recensés via l'éditeur Weda (revendiqué, non confirmé par la maison de santé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez MSP Givors Presqu'Île (via Weda) : ≈ 12 000 dossiers patients (27 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/msp-givors-presqu-ile-via-weda-12a49c0a73dd",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données MSP Givors Presqu'Île (via Weda), référence fuitesinfos",
          "url": "https://hginfoandco.com/fuite/160-msp-givors-presquile-via-weda",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 novembre 2025, dans le sillage de la cyberattaque contre l'éditeur de logiciels médicaux Weda du 10 novembre, une base revendiquée d'environ 12 000 dossiers patients de la maison de santé pluriprofessionnelle Givors Presqu'Île (Rhône) est recensée : identités, coordonnées, dates de naissance, historiques de soins et résultats d'analyses. La structure figure parmi les cabinets utilisateurs de la plateforme dont des comptes ont fait l'objet d'activités malveillantes ; l'extraction n'est pas confirmée publiquement par la maison de santé. Les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Weda détecte une activité malveillante sur des comptes utilisateurs dans la nuit du 10 novembre et coupe l'accès à sa plateforme, utilisée par la MSP Givors Presqu'Île."
        },
        {
          "date": "2025-11-27",
          "event": "FrenchBreaches recense une base revendiquée d'environ 12 000 dossiers patients de la MSP via Weda : identité, coordonnées, historique de soins, résultats d'analyses."
        }
      ]
    },
    {
      "slug": "openai-20251127",
      "entity": "OpenAI",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-27",
        "publication": "2025-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre d'utilisateurs concernés non communiqué ; profils de la plateforme développeurs (nom, e-mail, localisation approximative)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "La Tribune — Fuite de données OpenAI : qui sont les utilisateurs concernés par cette cyberattaque sur un fournisseur",
          "url": "https://www.latribune.fr/article/tech/14483629474052/fuite-de-donnees-openai-qui-sont-les-utilisateurs-de-chatgpt-sont-concretement-concernes",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, OpenAI informe ses utilisateurs par courriel le 27 novembre 2025 d'une fuite de données impliquant Mixpanel, son prestataire d'analyse web. L'incident, détecté le 9 novembre, a permis à un attaquant d'exporter des informations de profil de certains utilisateurs de « platform.openai.com », l'interface destinée aux développeurs : nom, adresse e-mail, localisation approximative, système d'exploitation et identifiants d'organisation. Selon la presse, ChatGPT et les produits grand public ne sont pas concernés ; aucun mot de passe, paiement ou document d'identité n'est compromis, précise l'entreprise. OpenAI cesse d'utiliser Mixpanel et contacte directement les personnes impactées. Le nombre d'utilisateurs concernés n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-11-09",
          "event": "L'incident est détecté chez Mixpanel : un attaquant exporte des données de profils d'utilisateurs de la plateforme développeurs d'OpenAI."
        },
        {
          "date": "2025-11-27",
          "event": "OpenAI informe ses utilisateurs, cesse d'utiliser Mixpanel et met en garde contre le phishing."
        }
      ]
    },
    {
      "slug": "publications-conde-nast-20251120",
      "entity": "Les Publications Condé Nast (vanityfair.fr)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-27",
        "confirmation": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "visiteurs du site vanityfair.fr ; volume non chiffré, mais la CNIL a tenu compte du nombre de personnes concernées dans le montant de l’amende"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Cookies déposés sans consentement : la CNIL sanctionne la société éditrice du site « vanityfair.fr » d’une amende de 750 000 euros",
          "url": "https://www.cnil.fr/fr/cookies-deposes-sans-consentement-la-cnil-sanctionne-la-societe-editrice-du-site-vanityfairfr",
          "kind": "officiel"
        },
        {
          "label": "Haas Avocats — Vanity Fair sanctionné : la CNIL inflige 750 000 € pour cookies sans consentement",
          "url": "https://www.haas-avocats.com/contentieux/vanity-fair-sanctionne-la-cnil-inflige-750-000-e-pour-cookies-sans-consentement/",
          "kind": "article"
        },
        {
          "label": "Actecil — Cookies : la CNIL inflige 750 000 € d’amende à vanityfair.fr",
          "url": "https://actecil.eu/cookies-cnil-vanityfair/",
          "kind": "article"
        }
      ],
      "description": "Le 20 novembre 2025, la CNIL a sanctionné Les Publications Condé Nast, éditrice du site vanityfair.fr, d’une amende de 750 000 euros. À la suite d’une plainte de l’association NOYB en décembre 2019, puis d’une mise en demeure en septembre 2021, de nouveaux contrôles en 2023 et février 2025 ont confirmé des traceurs déposés dès l’arrivée sur le site, avant tout choix de l’internaute. Le bouton « Tout refuser » restait inefficace et des cookies étaient présentés à tort comme strictement nécessaires. La récidive après mise en demeure a aggravé la sanction.",
      "timeline": [
        {
          "date": "2019-12-01",
          "event": "L’association NOYB dépose une plainte publique concernant les cookies déposés depuis vanityfair.fr."
        },
        {
          "date": "2021-09-01",
          "event": "La CNIL met en demeure l’éditeur ; la procédure est close en juillet 2022."
        },
        {
          "date": "2025-02-01",
          "event": "Après de nouveaux contrôles en 2023 puis en février 2025, la CNIL constate la persistance des manquements aux règles sur les traceurs."
        },
        {
          "date": "2025-11-20",
          "event": "La formation restreinte prononce une amende de 750 000 euros (délibération SAN-2025-010)."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-creation-de-sites-internet-et-applications-mobiles-pour-des-societes-de-divers-secteurs-20251127",
      "entity": "Société ayant pour activité la création de sites internet et applications mobiles pour des sociétés de divers secteurs (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-27",
        "confirmation": "2025-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume publié ; la décision ne comporte pas d'amende, uniquement l'obligation de réaliser une analyse d'impact"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 novembre 2025, la CNIL a rendu une décision obligeant une société de création de sites internet et d'applications mobiles, non nommée, à réaliser une analyse d'impact relative à la protection des données. L'autorité relève également un défaut de sécurité des données. Aucune amende ne figure au tableau des sanctions pour cette décision rendue en procédure simplifiée. Le bilan 2025 de la CNIL cite la sécurisation insuffisante des données parmi les trois principaux motifs de sanction de l'année.",
      "timeline": [
        {
          "date": "2025-11-27",
          "event": "La CNIL oblige une société de création de sites internet, non nommée, à réaliser une analyse d'impact et relève un défaut de sécurité des données."
        }
      ]
    },
    {
      "slug": "societe-de-vente-a-distance-20251127",
      "entity": "Société de vente à distance",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-27",
        "confirmation": "2025-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 500 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de vente à distance », Amende administrative de 500 000 euros et injonction (27 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 novembre 2025, la CNIL a prononcé une amende administrative de 500 000 euros et une injonction à l'encontre d'une société de vente à distance, désignée de façon anonymisée dans la liste officielle. Les manquements retenus portent sur le consentement des personnes et l'information en matière de cookies. La dénomination n'est pas publiée. La décision fait partie des 83 sanctions prononcées par la CNIL en 2025, pour un montant cumulé de 486 839 500 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2025-11-27",
          "event": "Amende de 500 000 euros et injonction : consentement et information des personnes en matière de cookies."
        },
        {
          "date": "2026-02-09",
          "event": "Le bilan 2025 de la CNIL recense 83 sanctions pour 486 839 500 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "fff-20251120",
      "entity": "Fédération française de football (FFF)",
      "siren": "303742480",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-26"
      },
      "volume": {
        "count": 2000000,
        "unit": "personnes",
        "label": "nombre exact non communiqué par la FFF ; estimations de presse entre 2 et 2,3 millions de licenciés potentiels"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "TF1 Info — La FFF victime d’un nouveau piratage massif, des données de licenciés volées (27 novembre 2025)",
          "url": "https://www.tf1info.fr/sport/football-la-federation-francaise-fff-victime-d-un-nouveau-piratage-massif-des-donnees-de-licencies-volees-2409384.html",
          "kind": "article"
        },
        {
          "label": "IT-Connect — La FFF victime d’un piratage : des données de licenciés volées (1er décembre 2025)",
          "url": "https://www.it-connect.fr/la-federation-francaise-de-football-fff-victime-dun-piratage-des-donnees-de-licencies-volees/",
          "kind": "article"
        },
        {
          "label": "Génération-NT — La Fédération française de football de nouveau victime d’un vol de données (28 novembre 2025)",
          "url": "https://www.generation-nt.com/actualites/fff-cyberattaque-donnees-licencies-phishing-2066895",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — FFF : ≈1,5 million de licenciés, nouveau dump distinct de celui de février",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-football-fff-890d79e8abcb",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 novembre 2025, la Fédération française de football a détecté un accès frauduleux au logiciel de gestion administrative utilisé par les clubs, notamment pour les licenciés. Selon la presse, le 26 novembre, elle a confirmé un vol de données par communiqué. Selon la fédération, un compte utilisateur compromis a permis d’extraire nom, prénom, genre, date et lieu de naissance, nationalité, adresse postale, e-mail, téléphone et numéro de licencié. Le compte a été désactivé, les mots de passe réinitialisés. Une plainte a été déposée, l’ANSSI et la CNIL saisies. C’est le troisième piratage en moins de deux ans, après mars 2024 et février 2025. Les estimations de presse évoquent plus de deux millions de licenciés.",
      "timeline": [
        {
          "date": "2025-11-20",
          "event": "Détection d’un accès frauduleux via un compte compromis au logiciel de gestion des licenciés."
        },
        {
          "date": "2025-11-26",
          "event": "Communiqué de la FFF : vol de données d’identité et de contact confirmé, plainte déposée, ANSSI et CNIL saisies."
        },
        {
          "date": "2025-11-27",
          "event": "La presse nationale relaie ce troisième piratage en moins de deux ans pour la fédération."
        }
      ]
    },
    {
      "slug": "seclin-20251126",
      "entity": "Ville de Seclin (plateforme de prise de rendez-vous RDV360)",
      "siren": "215905605",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-26",
        "publication": "2025-11-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; données de rendez-vous d’état civil décrites comme non sensibles par la commune (identité et coordonnées)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ville de Seclin — Une faille de sécurité détectée chez notre prestataire (26 novembre 2025)",
          "url": "https://www.ville-seclin.fr/actualites/2700-une-faille-de-securite-detectee-chez-notre-prestataire",
          "kind": "officiel"
        },
        {
          "label": "Next INK — Des fuites de données « non sensibles » dans 1 300 mairies : les intermédiaires ciblés (27 novembre 2025)",
          "url": "https://next.ink/211076/des-fuites-de-donnees-non-sensibles-dans-1-300-mairies-les-intermediaires-cibles/",
          "kind": "article"
        }
      ],
      "description": "Le 26 novembre 2025, la ville de Seclin (Nord) publie une alerte sur son site : son prestataire RDV360, éditeur du logiciel de prise de rendez-vous en ligne utilisé pour les démarches d’identité en mairie, annonce avoir été victime d’une cyberattaque. Les données renseignées par les usagers lors des demandes de rendez-vous ont été consultées : nom, prénom, adresse e-mail, numéro de téléphone, code postal et ville. La municipalité précise que ces informations ne sont pas sensibles et que la faille a été rapidement identifiée et sécurisée. La presse spécialisée recense environ 1 300 mairies touchées par des fuites visant les plateformes intermédiaires de rendez-vous. La commune invite ses habitants à la vigilance contre les sollicitations inhabituelles par téléphone, e-mail ou SMS susceptibles d’exploiter ces données d’identité et de contact.",
      "timeline": [
        {
          "date": "2025-11-26",
          "event": "Le prestataire RDV360 informe ses clients mairies d’une cyberattaque ; la ville de Seclin publie une alerte sur son site internet."
        },
        {
          "date": "2025-11-27",
          "event": "La presse spécialisée recense environ 1 300 mairies touchées par des fuites de données visant les plateformes de rendez-vous."
        }
      ]
    },
    {
      "slug": "altitude-infra-20251125",
      "entity": "Altitude Infra",
      "siren": "922350418",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-25",
        "publication": "2025-11-25"
      },
      "volume": {
        "count": 0,
        "unit": "lignes",
        "label": "5,76 Go de fichiers internes (52 fichiers) proposés à la vente 2 000 dollars sur un forum cybercriminel ; contenus non vérifiés — documentation d'infrastructure et identités de prospects selon les relais"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Botcrawl — Altitude Infra Data Breach Exposes 5.76 GB of French Fiber Infrastructure Files (25 novembre 2025)",
          "url": "https://botcrawl.com/altitude-infra-data-breach-exposes-5-76-gb-of-french-fiber-infrastructure-files/",
          "kind": "article"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Altitude Infra, 5,76 Go / 3,8 millions de clients, 22 décembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 novembre 2025, Botcrawl documente la mise en vente sur un forum cybercriminel de 5,76 Go de fichiers internes attribués à Altitude Infra. L'entreprise est un opérateur français d'infrastructure fibre issu de Covage. Le lot de 52 fichiers est proposé 2 000 dollars via un robot de vente automatisé. Selon le relais, les contenus suggérés couvrent des documents d'ingénierie, des cartes de réseau, des données de partenaires FAI et des identités de prospects. Le tracker BonjourLaFuite rattache l'exfiltration à un extranet utilisé avec les opérateurs clients. L'entreprise n'a pas confirmé l'incident.",
      "timeline": [
        {
          "date": "2025-11-25",
          "event": "Botcrawl documente la vente de 5,76 Go (52 fichiers) attribués à Altitude Infra pour 2 000 dollars sur un forum cybercriminel."
        },
        {
          "date": "2025-12-22",
          "event": "Le tracker BonjourLaFuite relie l'exfiltration à un extranet partenaire et évoque des données touchant jusqu'à 3,8 millions de clients."
        }
      ]
    },
    {
      "slug": "christofle-20251125",
      "entity": "Christofle (maison d’orfèvrerie)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-25",
        "publication": "2025-11-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non confirmé ; documents d’entreprise, données de conception, contrats et réseaux de distribution cités"
      },
      "data_types": [
        "documents",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Christofle (groupe Qilin, découverte 25 novembre 2025)",
          "url": "https://www.ransomware.live/id/Q2hyaXN0b2ZsZUBxaWxpbg",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — Qilin Ransomware Attack on Christofle, a French Luxury Brand (26 novembre 2025)",
          "url": "https://www.dexpose.io/qilin-ransomware-attack-on-christofle-a-french-luxury-brand/",
          "kind": "article"
        },
        {
          "label": "Botcrawl — Christofle Data Breach Exposes Corporate Files and Internal Documents (25 novembre 2025)",
          "url": "https://botcrawl.com/christofle-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 25 novembre 2025, Christofle, maison d’orfèvrerie française fondée en 1830, présente dans plus de 70 pays (argenterie, arts de la table, bijouterie), est listée sur le site de fuite du rançongiciel Qilin. Les attaquants menacent de publier des données sensibles sauf si l’entreprise engage des négociations. Les relais spécialisés décrivent un lot présumé de documents internes : communications, données de conception, dossiers commerciaux internationaux, contrats, factures et informations sur la chaîne d’approvisionnement et le réseau de boutiques. La maison n’a pas communiqué publiquement ; l’exfiltration n’est pas confirmée au-delà de la revendication.",
      "timeline": [
        {
          "date": "2025-11-25",
          "event": "Christofle listée par Qilin ; publication des données menacée sauf négociation."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "clinique-du-millenaire-20251125",
      "entity": "Clinique du Millénaire (Marseille)",
      "siren": "458800349",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-25"
      },
      "volume": {
        "count": 45000,
        "unit": "personnes",
        "label": "≈ 45 000 dossiers patients exfiltrés via l'éditeur Weda (revendiqué, non confirmé par l'établissement)"
      },
      "data_types": [
        "sante",
        "identite"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez la Clinique du Millénaire (via Weda) : 45K comptes",
          "url": "https://frenchbreaches.com/alertes/clinique-du-millenaire-via-weda-4e9afb72a47a",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Clinique du Millénaire, via Weda, 25 novembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données Clinique du Millénaire (via Weda)",
          "url": "https://hginfoandco.com/fuite/162-clinique-du-millenaire-via-weda",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 novembre 2025, dans le sillage de la cyberattaque contre l'éditeur de logiciels médicaux Weda, une base revendiquée d'environ 45 000 dossiers patients de la clinique du Millénaire à Marseille est recensée : antécédents médicaux, comptes rendus, identités complètes et numéros de Sécurité sociale. L'établissement figure parmi les structures dont les données transitaient par la plateforme de l'éditeur ; il n'a pas confirmé publiquement ce périmètre. Les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-25",
          "event": "Une base revendiquée d'environ 45 000 dossiers patients de la clinique du Millénaire, via Weda, est recensée."
        }
      ]
    },
    {
      "slug": "ffdanse-20251125",
      "entity": "Fédération française de danse (FFDanse)",
      "siren": "784622367",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-25",
        "publication": "2025-11-25",
        "confirmation": "2025-12-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de licenciés non communiqué ; une mise en vente relayée en août 2026 affiche 435 903 adhérents"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FFDanse Grand Est — Cyberattaque sur l’extranet FFDanse : accès limité et recommandations",
          "url": "https://www.ffdanse-grandest.fr/post/cyberattaque-sur-l-extranet-ffdanse-acc%C3%A8s-limit%C3%A9-et-recommandations",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Cyberattaque chez la Fédération Française de Danse (FFDanse)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-danse-ffdanse-aa9619dd4335",
          "kind": "revendication"
        },
        {
          "label": "BFMTV — Les fédérations françaises de moto et de danse ont été piratées en 2024 et 2025",
          "url": "https://www.bfmtv.com/tech/cybersecurite/les-federations-francaises-de-moto-et-de-danse-ont-ete-piratees-en-2024-et-2025-les-donnees-de-pres-d-un-million-de-licencies-sont-desormais-mises-en-vente-sur-le-darkweb_AN-202608170310.html",
          "kind": "article"
        }
      ],
      "description": "Mi-novembre 2025, l’extranet de la Fédération française de danse subit une cyberattaque qui endommage le serveur. Nom, prénom, date de naissance, coordonnées, numéro de licence et mot de passe crypté sont affectés, selon un comité régional. Le paiement par carte est resté coupé plusieurs semaines. Le 25 novembre, FrenchBreaches documente la fuite des données de licenciés. La fédération a déposé plainte et informé la CNIL ; un plan de remise en route et de sécurisation est engagé. En août 2026, BFM rapporte la mise en vente des données de 435 903 adhérents, aux côtés de celles de la FFM.",
      "timeline": [
        {
          "date": "2025-11-15",
          "event": "L’extranet FFDanse, endommagé par une cyberattaque mi-novembre, redevient accessible aux structures ; le paiement par carte reste coupé."
        },
        {
          "date": "2025-11-25",
          "event": "FrenchBreaches documente la fuite des données des licenciés (identité, coordonnées, numéro de licence, mot de passe crypté)."
        },
        {
          "date": "2025-12-16",
          "event": "Un comité régional publie le bilan : plainte déposée, CNIL informée, sécurisation en cours, code de sécurité envoyé aux structures."
        },
        {
          "date": "2026-08-17",
          "event": "BFMTV rapporte la mise en vente des données de 435 903 adhérents FFDanse, aux côtés de celles de la FFM."
        }
      ]
    },
    {
      "slug": "msp-du-pre-vicinal-20251125",
      "entity": "MSP du Pré Vicinal (Cugnaux)",
      "siren": "951772441",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-25",
        "publication": "2025-11-25"
      },
      "volume": {
        "count": 15000,
        "unit": "personnes",
        "label": "≈ 15 000 personnes recensées via l'éditeur Weda (revendiqué, non confirmé par la maison de santé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite chez MSP du Pré Vicinal (via Weda) : 15 000 personnes (25 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/msp-du-pre-vicinal-via-weda-9a4d9a615acd",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données MSP du Pré Vicinal (via Weda), référence fuitesinfos (25 novembre 2025)",
          "url": "https://hginfoandco.com/fuite/165-msp-du-pre-vicinal-via-weda",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 novembre 2025, dans le sillage de la cyberattaque contre l'éditeur de logiciels médicaux Weda du 10 novembre, une base revendiquée d'environ 15 000 personnes de la maison de santé pluriprofessionnelle du Pré Vicinal, à Cugnaux (Haute-Garonne), est recensée : noms et prénoms, coordonnées, numéros de Sécurité sociale, comptes rendus médicaux et ordonnances. La structure figure parmi les cabinets utilisateurs de la plateforme dont des comptes ont fait l'objet d'activités malveillantes ; l'extraction n'est pas confirmée publiquement. Les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Weda détecte une activité malveillante sur des comptes utilisateurs dans la nuit du 10 novembre et coupe l'accès à sa plateforme, utilisée par la MSP du Pré Vicinal."
        },
        {
          "date": "2025-11-25",
          "event": "FrenchBreaches recense une base revendiquée d'environ 15 000 personnes de la MSP via Weda : identité, NIR, comptes rendus médicaux, ordonnances."
        }
      ]
    },
    {
      "slug": "proxiserve-20251125",
      "entity": "ProxiServe",
      "siren": "334873726",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-25"
      },
      "volume": {
        "count": 294639,
        "unit": "personnes",
        "label": "294 639 clients revendiqués (base complète : identité, coordonnées, historique des interventions ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez ProxiServe : fuite de données concernant 294,6K comptes",
          "url": "https://frenchbreaches.com/alertes/proxiserve-0483b06d90b1",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — ProxiServe, 25 novembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 novembre 2025, une base revendiquée du spécialiste de la maintenance résidentielle ProxiServe (chaudières, plomberie, électricité) est recensée sur un forum : 294 639 clients avec identités, coordonnées, dates et motifs d'interventions et détails techniques des logements. La connaissance des équipements d'un foyer rend possibles des escroqueries au dépannage très crédibles. L'entreprise n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-25",
          "event": "Une base revendiquée de 294 639 clients de ProxiServe apparaît sur un forum."
        }
      ]
    },
    {
      "slug": "clichy-20251121",
      "entity": "Ville de Clichy (Clichy-la-Garenne, plateforme de prise de rendez-vous Synbird)",
      "siren": "219200243",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-21",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué à l'échelle de la commune ; Clichy-la-Garenne est citée par Le Parisien parmi les communes concernées par la fuite des rendez-vous d'octobre 2025 chez l'éditeur Synbird (environ 300 000 données extraites au total selon son président)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Démarches en mairie : La Rochelle, Clichy, Brest… Une fuite de données repérée dans 1 300 communes (24 novembre 2025)",
          "url": "https://www.leparisien.fr/high-tech/demarches-en-mairie-la-rochelle-clichy-brest-une-fuite-de-donnees-reperee-dans-1300-communes-24-11-2025-QRSBCFWF55GVLHNMEL6NYWAFAQ.php",
          "kind": "article"
        },
        {
          "label": "RTL — États-civils, téléphones, adresses… 1 300 mairies touchées par une fuite de données liée à des rendez-vous pris en octobre (24 novembre 2025)",
          "url": "https://www.rtl.fr/actu/sciences-tech/etats-civils-telephones-adresses-1-300-mairies-touchees-par-une-fuite-de-donnees-liee-a-des-rendez-vous-pris-en-octobre-7900570725",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Des centaines de mairies touchées par des fuites de données personnelles massives (2 décembre 2025)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/des-centaines-de-mairies-touchees-par-des-fuites-de-donnees-personnelles-massives-20251202",
          "kind": "article"
        }
      ],
      "description": "Clichy-la-Garenne est citée par Le Parisien parmi les communes concernées par la fuite touchant Synbird, éditeur de prise de rendez-vous en ligne pour les mairies. Le 21 novembre 2025, les usagers des 1 300 communes clientes reçoivent un courriel d'incident. Les données exposées se limitent aux rendez-vous d'état civil pris en octobre : noms, prénoms, code postal, adresse électronique et téléphone. Selon RTL, qui relaie Le Parisien, l'attaquant a utilisé un mot de passe d'employé municipal compromis par réutilisation, puis une faille de l'éditeur, depuis corrigée. Synbird a saisi la CNIL et déposé plainte ; ni mots de passe ni données bancaires ne sont en cause. Aucun chiffre communal n'est publié.",
      "timeline": [
        {
          "date": "2025-11-21",
          "event": "Courriel aux usagers des mairies clientes de Synbird : un incident de sécurité a affecté l'applicatif, avec les données des rendez-vous d'octobre."
        },
        {
          "date": "2025-11-24",
          "event": "Le Parisien publie l'ampleur de la fuite (1 300 mairies) et cite Clichy parmi les communes concernées ; RTL précise Clichy-la-Garenne parmi les clientes de l'éditeur."
        }
      ]
    },
    {
      "slug": "colis-prive-20251124",
      "entity": "Colis Privé",
      "siren": "391029345",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 15000000,
        "unit": "enregistrements",
        "label": "15 millions de données personnelles revendiquées par le groupe dumpsec ; volume non communiqué par Colis Privé"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "UniversFreebox — Colis Privé victime d'une grosse cyberattaque : des millions de données clients dérobées et revendiquées",
          "url": "https://www.universfreebox.com/article/588713/colis-prive-victime-dune-grosse-cyberattaque-des-millions-de-donnees-clients-derobees-et-revendiquees-par-des-pirates",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Colis Privé piraté : une nouvelle fuite de données frappe des milliers de Français",
          "url": "https://www.lesnumeriques.com/societe-numerique/colis-prive-pirate-une-nouvelle-fuite-de-donnees-frappe-des-milliers-de-francais-n246507.html",
          "kind": "article"
        },
        {
          "label": "01net — Les données volées à Colis Privé sont sur le dark web : plusieurs millions de Français sont touchés",
          "url": "https://www.01net.com/actualites/donnees-volees-colis-prive-sont-dark-web-plusieurs-millions-francais-sont-touches.html",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 22 au 23 novembre 2025, Colis Privé, transporteur distribuant environ 90 millions de colis par an, avertit ses clients d'un accès non autorisé et limité sur une partie de ses systèmes. Selon la presse, ses investigations confirment que des coordonnées ont été dérobées : nom, prénom, adresse postale, e-mail et téléphone. L'entreprise exclut données bancaires, mots de passe et informations sensibles. Le groupe criminel français dumpsec revendique l'attaque via le chercheur Clément Domingo et affirme détenir 15 millions de données. En janvier 2026, 01net rapporte la publication d'environ 22 millions d'enregistrements en accès libre.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "Colis Privé confirme par courriel un accès non autorisé et le vol de coordonnées clients ; le groupe dumpsec revendique le même jour détenir 15 millions de données."
        },
        {
          "date": "2026-01-12",
          "event": "01net rapporte la mise en accès libre sur BreachForums d'un répertoire d'environ 22 millions d'enregistrements attribués à Colis Privé."
        }
      ]
    },
    {
      "slug": "ergue-gaberic-20251124",
      "entity": "Ville d’Ergué-Gabéric (plateforme de prise de rendez-vous RDV360)",
      "siren": "212900518",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; usagers ayant pris rendez-vous en ligne pour des démarches d’état civil auprès de la commune (Finistère)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        }
      ],
      "description": "Fin novembre 2025, la commune d’Ergué-Gabéric (Finistère) alerte ses administrés dans le cadre de la fuite de données touchant RDV360, la plateforme de prise de rendez-vous en ligne utilisée pour les démarches d’état civil. Les données concernées sont limitées à l’identité et aux coordonnées des usagers (nom, prénom, adresse e-mail, code postal, numéro de téléphone) associées aux demandes de rendez-vous en mairie. Le Télégramme recense l’alerte le 24 novembre, aux côtés de celles de Brest, Guipavas, Quimper, Sérent, Ploërmel, Josselin et Mauron. Selon la presse, le prestataire a reconnu un incident de sécurité et annoncé une plainte.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "Le Télégramme recense l’alerte lancée par la commune d’Ergué-Gabéric dans la fuite multi-communes liée à la plateforme RDV360."
        }
      ]
    },
    {
      "slug": "iberia-20251123",
      "entity": "Iberia",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-23",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients concernés non communiqué par Iberia"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Air Journal — Fuite de données chez Iberia : piratage via un prestataire, noms, e-mails et numéros de fidélité potentiellement exposés (30 novembre 2025)",
          "url": "https://www.air-journal.fr/2025-11-30-fuite-de-donnees-chez-iberia-piratage-via-un-prestataire-noms-e%25E2%2580%2591mails-et-numeros-de-fidelite-potentiellement-exposes-5269357.html",
          "kind": "article"
        },
        {
          "label": "Infosecurity Magazine — Iberia Airlines Notifies Customers of Supply Chain Data Breach (24 novembre 2025)",
          "url": "https://www.infosecurity-magazine.com/news/iberia-airlines-supply-chain-data/",
          "kind": "article"
        }
      ],
      "description": "Le 23 novembre 2025, Iberia, compagnie du groupe International Airlines Group, commence à notifier ses clients d'un incident de sécurité survenu chez un prestataire technologique. Des accès non autorisés ont compromis des données personnelles, pouvant inclure nom, prénom, adresse e-mail et numéro de carte de fidélité Iberia Club. L'entreprise écarte les mots de passe ainsi que les données bancaires et de passeport, et indique ne pas constater d'utilisation frauduleuse. Le nombre de clients concernés n'est pas communiqué. La presse spécialisée relève une vague d'attaques visant les compagnies aériennes et leurs fournisseurs depuis 2024.",
      "timeline": [
        {
          "date": "2025-11-23",
          "event": "Iberia envoie des notifications à ses clients après des accès non autorisés aux systèmes d'un prestataire."
        },
        {
          "date": "2025-11-24",
          "event": "Infosecurity Magazine relaie la notification : noms, e-mails et numéros de fidélité potentiellement compromis, sans données bancaires ni mots de passe."
        }
      ]
    },
    {
      "slug": "la-rochelle-20251121",
      "entity": "Ville de La Rochelle (plateforme de prise de rendez-vous Synbird)",
      "siren": "211703004",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-21",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 400,
        "unit": "personnes",
        "label": "environ 400 personnes selon les relais de veille (rendez-vous d'état civil pris en octobre 2025) ; la mairie a porté plainte ; volume communal non communiqué par la Ville"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Démarches en mairie : La Rochelle, Clichy, Brest… Une fuite de données repérée dans 1 300 communes (24 novembre 2025)",
          "url": "https://www.leparisien.fr/high-tech/demarches-en-mairie-la-rochelle-clichy-brest-une-fuite-de-donnees-reperee-dans-1300-communes-24-11-2025-QRSBCFWF55GVLHNMEL6NYWAFAQ.php",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Des centaines de mairies touchées par des fuites de données personnelles massives (2 décembre 2025)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/des-centaines-de-mairies-touchees-par-des-fuites-de-donnees-personnelles-massives-20251202",
          "kind": "article"
        },
        {
          "label": "Sud Ouest — Fuite de données chez Synbird : La Rochelle touchée comme 1 300 communes de France (27 novembre 2025)",
          "url": "https://www.sudouest.fr/charente-maritime/la-rochelle/fuite-de-donnees-chez-synbird-la-rochelle-touchee-comme-1-300-communes-de-france-26875312.php",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez La Rochelle (via Synbird), environ 400 personnes concernées",
          "url": "https://frenchbreaches.com/alertes/la-rochelle-via-synbird-da73a45b11ab",
          "kind": "revendication"
        },
        {
          "label": "Inf-info — La Rochelle : la mairie porte plainte après une fuite de données concernant plusieurs centaines d'usagers",
          "url": "https://inf-info.fr/la-rochelle-la-mairie-porte-plainte-apres-une-fuite-de-donnees-concernant-plusieurs-centaines-dusagers/",
          "kind": "article"
        }
      ],
      "description": "La ville de La Rochelle utilise Synbird, éditeur chambérien de prise de rendez-vous en ligne pour les démarches d'état civil. Le 21 novembre 2025, les usagers de 1 300 mairies clientes reçoivent un courriel annonçant qu'un incident de sécurité a affecté l'applicatif. La fuite, circonscrite aux rendez-vous d'octobre, expose noms, prénoms, code postal, adresse électronique et téléphone. Selon la presse, Sud Ouest confirme le 27 novembre que La Rochelle est touchée ; les relais de veille évaluent à environ 400 le nombre de personnes concernées et la mairie porte plainte. Selon la presse, Synbird, qui a saisi la CNIL, précise qu'aucun mot de passe ni donnée bancaire n'a été compromis.",
      "timeline": [
        {
          "date": "2025-11-21",
          "event": "Courriel aux usagers des mairies clientes : « Un incident de sécurité a récemment affecté notre applicatif Synbird », avec les données des rendez-vous d'octobre."
        },
        {
          "date": "2025-11-24",
          "event": "Le Parisien révèle l'ampleur : 1 300 mairies concernées ; l'éditeur évoque un mot de passe d'employé municipal réutilisé et une faille depuis corrigée."
        },
        {
          "date": "2025-11-27",
          "event": "Sud Ouest confirme La Rochelle parmi les communes touchées ; environ 400 personnes concernées selon la veille ; la mairie porte plainte."
        }
      ]
    },
    {
      "slug": "mairie-de-chatou-20251124",
      "entity": "Ville de Chatou",
      "siren": "217801463",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24"
      },
      "volume": {
        "count": 8500,
        "unit": "personnes",
        "label": "≈ 8 500 fiches usagers revendiquées (plateforme de prise de rendez-vous via le prestataire RDV360 ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Mairie de Chatou touchée par une fuite de données : 8,5K personnes",
          "url": "https://frenchbreaches.com/alertes/mairie-de-chatou-cb871af0f85f",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Mairie de Chatou, via RDV360, 24 novembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 novembre 2025, une fuite revendiquée touche la ville de Chatou (Yvelines) via la plateforme de prise de rendez-vous RDV360, déjà visée le même mois par une revendication concernant des centaines de mairies : environ 8 500 fiches usagers avec identités, coordonnées, codes postaux et objets des rendez-vous. La municipalité n'a pas confirmé publiquement l'exfiltration ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "Une base revendiquée d'environ 8 500 fiches usagers de la mairie de Chatou, via le prestataire RDV360, est recensée."
        }
      ]
    },
    {
      "slug": "mairie-de-saint-aubin-d-aubigne-20251124",
      "entity": "Ville de Saint-Aubin-d'Aubigné",
      "siren": "213502511",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24"
      },
      "volume": {
        "count": 3200,
        "unit": "enregistrements",
        "label": "≈ 3 200 enregistrements usagers (plateforme de prise de rendez-vous via le prestataire RDV360 ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Mairie de Saint-Aubin-d'Aubigné touchée par une fuite de données : 3,2K personnes (24 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/mairie-de-saint-aubin-d-aubigne-ec209bfe454d",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données Mairie de Saint-Aubin-d'Aubigné (relais fuitesinfos.fr, 24 novembre 2025)",
          "url": "https://hginfoandco.com/fuite/167-mairie-de-saint-aubin-daubigne",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Mairie de Saint-Aubin d'Aubigné, via RDV360, 24 novembre 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 novembre 2025, une fuite revendiquée touche la commune bretonne de Saint-Aubin-d'Aubigné (Ille-et-Vilaine). L'incident passe par la plateforme de prise de rendez-vous RDV360, déjà visée le même mois par une revendication concernant des centaines de mairies. Environ 3 200 enregistrements usagers sont recensés : noms et prénoms, e-mails, numéros de téléphone, codes postaux et villes. La municipalité n'a pas confirmé publiquement l'exfiltration ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "Une base revendiquée d'environ 3 200 enregistrements usagers de la ville de Saint-Aubin-d'Aubigné, via le prestataire RDV360, est recensée."
        }
      ]
    },
    {
      "slug": "martigues-20251121",
      "entity": "Ville de Martigues (plateforme de prise de rendez-vous Synbird)",
      "siren": "211300561",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-21",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué à l'échelle de la commune ; Martigues est citée parmi les villes clientes de Synbird touchées par la fuite des rendez-vous d'octobre 2025 (environ 300 000 données extraites au total chez l'éditeur selon son président)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Démarches en mairie : La Rochelle, Clichy, Brest… Une fuite de données repérée dans 1 300 communes (24 novembre 2025)",
          "url": "https://www.leparisien.fr/high-tech/demarches-en-mairie-la-rochelle-clichy-brest-une-fuite-de-donnees-reperee-dans-1300-communes-24-11-2025-QRSBCFWF55GVLHNMEL6NYWAFAQ.php",
          "kind": "article"
        },
        {
          "label": "RTL — États-civils, téléphones, adresses… 1 300 mairies touchées par une fuite de données liée à des rendez-vous pris en octobre (24 novembre 2025)",
          "url": "https://www.rtl.fr/actu/sciences-tech/etats-civils-telephones-adresses-1-300-mairies-touchees-par-une-fuite-de-donnees-liee-a-des-rendez-vous-pris-en-octobre-7900570725",
          "kind": "article"
        },
        {
          "label": "Banque des Territoires — Fuite de données dans 1 300 communes : les prestataires en cause (28 novembre 2025)",
          "url": "https://www.banquedesterritoires.fr/fuite-de-donnees-dans-1300-communes-les-prestataires-en-cause",
          "kind": "article"
        }
      ],
      "description": "Martigues figure parmi les communes clientes de Synbird, l'éditeur chambérien de prise de rendez-vous en ligne utilisé pour les démarches d'état civil. Le 21 novembre 2025, un courriel signale aux usagers des 1 300 mairies concernées un incident de sécurité affectant l'applicatif. La fuite se limite aux rendez-vous d'octobre : noms, prénoms, code postal, adresse électronique et téléphone. Selon RTL, relayant Le Parisien, l'attaquant a exploité un mot de passe d'employé municipal réutilisé, puis une faille de l'éditeur, corrigée depuis. Synbird a saisi la CNIL et déposé plainte ; aucun mot de passe ni donnée bancaire n'a été compromis.",
      "timeline": [
        {
          "date": "2025-11-21",
          "event": "Courriel aux usagers des mairies clientes de Synbird : un incident de sécurité a affecté l'applicatif de prise de rendez-vous, avec les données d'octobre."
        },
        {
          "date": "2025-11-24",
          "event": "Le Parisien puis RTL révèlent la fuite touchant 1 300 mairies ; Martigues est citée parmi les communes clientes de l'éditeur."
        },
        {
          "date": "2025-11-28",
          "event": "La Banque des Territoires recense Martigues parmi les victimes de la fuite ; Synbird a saisi la CNIL et déposé plainte en gendarmerie."
        }
      ]
    },
    {
      "slug": "rdv360-20251124",
      "entity": "RDV360",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 7000000,
        "unit": "personnes",
        "label": "7 millions de citoyens revendiqués par le groupe dumpsec pour 500 à 600 mairies utilisant la plateforme ; l'éditeur n'a pas publié de communication publique"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Banque des Territoires — Fuite de données dans 1.300 communes, les prestataires en cause (28 novembre 2025, détaille RDV360 et la revendication dumpsec)",
          "url": "https://www.banquedesterritoires.fr/fuite-de-donnees-dans-1300-communes-les-prestataires-en-cause",
          "kind": "article"
        },
        {
          "label": "RTL — 1.300 mairies touchées par une fuite de données liée à des rendez-vous pris en octobre (24 novembre 2025, évoque la plateforme RDV360 en Bretagne)",
          "url": "https://www.rtl.fr/actu/sciences-tech/etats-civils-telephones-adresses-1-300-mairies-touchees-par-une-fuite-de-donnees-liee-a-des-rendez-vous-pris-en-octobre-7900570725",
          "kind": "article"
        }
      ],
      "description": "Fin novembre 2025, une seconde plateforme de prise de rendez-vous d'état civil, RDV360, très utilisée par les mairies bretonnes, est identifiée comme compromise après des alertes locales début novembre — à Josselin, un courriel suspect laisse entendre qu'un export de données a été réalisé. Selon le chercheur SaxX, relayant le groupe cybercriminel dumpsec, 500 à 600 mairies et les données de 7 millions de citoyens seraient concernés pour ce seul éditeur. RDV360 a déposé plainte et travaille avec l'ANSSI et l'Ofac du parquet de Paris, sans publier de communication ; la revendication n'est pas confirmée.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "RTL et Le Parisien révèlent la fuite touchant 1 300 communes via Synbird et évoquent la plateforme bretonne RDV360, également compromise."
        },
        {
          "date": "2025-11-28",
          "event": "La Banque des Territoires documente la revendication dumpsec : 500 à 600 mairies, 7 millions de citoyens ; plainte et coordination ANSSI-Ofac."
        }
      ],
      "group": "dumpsec"
    },
    {
      "slug": "serent-20251124",
      "entity": "Ville de Sérent (plateforme de prise de rendez-vous RDV360)",
      "siren": "215602442",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-24",
        "publication": "2025-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; usagers ayant pris rendez-vous en ligne pour des démarches d’état civil auprès de la commune (Morbihan)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        },
        {
          "label": "actu.fr — Fuite de données dans le pays de Ploërmel : les communes de Josselin, Mauron et Sérent également concernées",
          "url": "https://actu.fr/bretagne/ploermel_56165/fuite-de-donnees-personnelles-a-ploermel-des-milliers-de-personnes-concernees_63454088.html",
          "kind": "article"
        }
      ],
      "description": "Fin novembre 2025, la commune de Sérent (Morbihan) alerte ses administrés après une fuite de données liée à RDV360, la plateforme de prise de rendez-vous en ligne utilisée pour les démarches en mairie. Les données exfiltrées sont de type identité et coordonnées : nom, prénom, adresse e-mail, code postal et numéro de téléphone des usagers ayant sollicité un rendez-vous d’état civil. Le quotidien Le Télégramme recense l’alerte le 24 novembre parmi celles de plusieurs communes bretonnes touchées par la même intrusion chez le prestataire. Les usagers concernés sont invités à la vigilance face aux tentatives de démarchage et de phishing.",
      "timeline": [
        {
          "date": "2025-11-24",
          "event": "Le Télégramme recense l’alerte lancée par la commune de Sérent dans la fuite multi-communes liée à la plateforme RDV360."
        }
      ]
    },
    {
      "slug": "murfy-20251121",
      "entity": "Murfy",
      "siren": "832233571",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-21",
        "publication": "2025-11-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; des champs techniques liés aux paiements figurent dans la base selon les analyses de veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Murfy — Information importante, incident de sécurité concernant vos données personnelles",
          "url": "https://murfy.fr/information-violation-donnees",
          "kind": "officiel"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez Murfy France",
          "url": "https://www.funinformatique.com/fuite_de_donnees/murfy-france/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Murfy",
          "url": "https://frenchbreaches.com/alertes/murfy-3d43fadbd187",
          "kind": "revendication"
        }
      ],
      "description": "Murfy, entreprise française de réparation d’électroménager, a subi une « démarche frauduleuse » permettant un accès non autorisé à des données clients. L’intrusion a été identifiée et stoppée le 9 novembre 2025, selon la notice publiée par l’entreprise. Noms, prénoms, adresses e-mail et postale et numéros de téléphone sont concernés. Les données bancaires et les mots de passe sont exclus. Une plainte a été déposée et la CNIL informée. Le 21 novembre, une base attribuée à l’enseigne est documentée en ligne. Les analyses de veille y relèvent aussi des champs techniques liés aux paiements et aux historiques de réparation.",
      "timeline": [
        {
          "date": "2025-11-09",
          "event": "Murfy identifie et stoppe une intrusion ayant permis un accès non autorisé à certaines données clients."
        },
        {
          "date": "2025-11-21",
          "event": "Une base attribuée à l’enseigne est documentée en ligne, avec des champs techniques liés aux paiements selon les analyses de veille."
        }
      ]
    },
    {
      "slug": "josselin-20251120",
      "entity": "Ville de Josselin (plateforme de prise de rendez-vous RDV360)",
      "siren": "215600917",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; usagers ayant pris rendez-vous en ligne pour des titres d’identité auprès de la commune (Morbihan)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ouest-France — Des mairies bretonnes victimes d’une fuite massive de données personnelles via une application de rendez-vous en ligne (20 novembre 2025)",
          "url": "https://web.archive.org/web/20251120204937/https://www.ouest-france.fr/bretagne/des-mairies-bretonnes-victimes-dune-fuite-massive-de-donnees-personnelles-via-une-application-de-rendez-vous-en-ligne-9a3346a0-c633-11f0-a196-a9dcf76600e4",
          "kind": "archive"
        },
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        }
      ],
      "description": "Mi-novembre 2025, la commune de Josselin (Morbihan) est touchée par la fuite de données liée à RDV360, l’application de rendez-vous en ligne des mairies, utilisée pour les demandes de titres d’identité. Le maire, Nicolas Jagoudet, dénonce publiquement dans Ouest-France la prise en charge de l’incident par le prestataire, qu’il juge difficile à joindre. Les données exfiltrées se limitent à l’identité et aux coordonnées des usagers (nom, prénom, code postal, e-mail, téléphone) associées à leurs rendez-vous. Selon la presse, le fournisseur a reconnu une intrusion malveillante à l’origine de cette fuite multi-communes.",
      "timeline": [
        {
          "date": "2025-11-20",
          "event": "Ouest-France recense la fuite via RDV360 ; le maire de Josselin dénonce la réaction du prestataire."
        },
        {
          "date": "2025-11-24",
          "event": "Le Télégramme confirme l’alerte lancée par la commune de Josselin dans la fuite multi-communes."
        }
      ]
    },
    {
      "slug": "mauron-20251120",
      "entity": "Ville de Mauron (plateforme de prise de rendez-vous RDV360)",
      "siren": "215601279",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; usagers ayant pris rendez-vous en ligne pour des titres d’identité auprès de la commune (Morbihan)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ouest-France — Des mairies bretonnes victimes d’une fuite massive de données personnelles via une application de rendez-vous en ligne (20 novembre 2025)",
          "url": "https://web.archive.org/web/20251120204937/https://www.ouest-france.fr/bretagne/des-mairies-bretonnes-victimes-dune-fuite-massive-de-donnees-personnelles-via-une-application-de-rendez-vous-en-ligne-9a3346a0-c633-11f0-a196-a9dcf76600e4",
          "kind": "archive"
        },
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        }
      ],
      "description": "Mi-novembre 2025, la commune de Mauron (Morbihan) figure parmi les mairies bretonnes victimes d’une fuite de données personnelles d’ampleur via RDV360, l’application de rendez-vous en ligne dédiée aux démarches d’identité en mairie. Les données concernées sont l’identité et les coordonnées des usagers (nom, prénom, code postal, adresse e-mail, numéro de téléphone) associées aux demandes de cartes d’identité et de passeports. Selon la presse, le fournisseur de l’application a reconnu une intrusion malveillante. Recensée par Ouest-France puis Le Télégramme, l’alerte de Mauron s’inscrit dans la même fuite que celles de Ploërmel, Josselin, Brest, Quimper, Guipavas ou Sérent.",
      "timeline": [
        {
          "date": "2025-11-20",
          "event": "Ouest-France recense la fuite via RDV360 ; Mauron compte parmi les communes alertées, aux côtés de Ploërmel et Josselin."
        },
        {
          "date": "2025-11-24",
          "event": "Le Télégramme confirme l’alerte lancée par la commune de Mauron dans la fuite multi-communes."
        }
      ]
    },
    {
      "slug": "ploermel-20251120",
      "entity": "Ville de Ploërmel (plateforme de prise de rendez-vous RDV360)",
      "siren": "200086791",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué ; usagers ayant pris rendez-vous en ligne pour des titres d’identité auprès de la commune (Morbihan)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ouest-France — Des mairies bretonnes victimes d’une fuite massive de données personnelles via une application de rendez-vous en ligne (20 novembre 2025)",
          "url": "https://web.archive.org/web/20251120204937/https://www.ouest-france.fr/bretagne/des-mairies-bretonnes-victimes-dune-fuite-massive-de-donnees-personnelles-via-une-application-de-rendez-vous-en-ligne-9a3346a0-c633-11f0-a196-a9dcf76600e4",
          "kind": "archive"
        },
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        },
        {
          "label": "France 3 Bretagne — Vol massif de données en Bretagne : au moins cinq communes touchées, l’enquête s’accélère",
          "url": "https://france3-regions.franceinfo.fr/bretagne/finistere/quimper/vol-massif-de-donnees-en-bretagne-au-moins-cinq-communes-touchees-l-enquete-s-accelere-voici-ce-que-l-on-sait-3252205.html",
          "kind": "article"
        }
      ],
      "description": "Mi-novembre 2025, la ville de Ploërmel (Morbihan) est parmi les communes bretonnes victimes d’une fuite de données personnelles d’ampleur via RDV360, l’application de rendez-vous en ligne utilisée pour les demandes de cartes d’identité et de passeports. France 3 Bretagne recense le 20 novembre au moins cinq communes ayant confirmé un vol de données : nom, prénom, code postal, adresse e-mail et numéro de téléphone des usagers. Selon la presse, le fournisseur a reconnu une intrusion malveillante ; les élus locaux dénoncent la prise en charge de l’incident par le prestataire. Les usagers sont appelés à la vigilance contre le démarchage et le phishing.",
      "timeline": [
        {
          "date": "2025-11-20",
          "event": "Ouest-France et France 3 Bretagne recensent la fuite via RDV360 ; Ploërmel compte parmi les communes confirmant un vol de données."
        }
      ]
    },
    {
      "slug": "suzuki-france-20251120",
      "entity": "Suzuki France",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-20",
        "publication": "2025-11-20",
        "confirmation": "2025-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichier client exposé via un prestataire attaqué le 10 novembre 2025 ; volume non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Suzuki France — Information importante concernant la sécurité de vos données personnelles",
          "url": "https://www.suzuki.fr/securite-donnees-personnelles",
          "kind": "officiel"
        },
        {
          "label": "01net — Cyberattaques en France : les dernières fuites de données et entreprises touchées",
          "url": "https://www.01net.com/actualites/cyberattaques-france-dernieres-fuites-donnees-entreprises-touchees.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Suzuki France",
          "url": "https://frenchbreaches.com/alertes/suzuki-france-3cc2f4616421",
          "kind": "article"
        }
      ],
      "description": "Le 10 novembre 2025, un partenaire de Suzuki France a subi une attaque informatique ; la filiale en a été informée le 20 novembre et a publié une page officielle d’information. L’incident a entraîné l’accès à un fichier contenant des données personnelles de clients : noms, prénoms, adresses e-mail et postales, selon les relais de veille. Suzuki France a précisé que les données bancaires, mots de passe et comptes clients n’étaient pas concernés. Les clients touchés ont été invités à la vigilance face au phishing. Le volume exact de personnes concernées n’a pas été communiqué.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Un partenaire de Suzuki France subit une attaque informatique donnant accès à un fichier de données personnelles de clients."
        },
        {
          "date": "2025-11-20",
          "event": "Informée de l’attaque, Suzuki France publie une information officielle et prévient les clients concernés."
        }
      ]
    },
    {
      "slug": "itelis-20251112",
      "entity": "Itelis (réseau de soins optique)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-12",
        "publication": "2025-11-18"
      },
      "volume": {
        "count": 1600000,
        "unit": "personnes",
        "label": "environ 1,6 million de bénéficiaires estimés par la presse spécialisée ; volume non communiqué par Itelis"
      },
      "data_types": [
        "identite",
        "sante",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFM Business (Tech&Co) — La plateforme Itelis victime d’un piratage : données liées aux remboursements optique dérobées (24 novembre 2025)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/la-plateforme-itelis-a-ete-victime-d-un-piratage-les-donnees-privees-d-utilisateurs-liees-aux-remboursements-de-frais-d-optique-ont-ete-derobees-attention-aux-campagnes-de-phishing_AV-202511240584.html",
          "kind": "article"
        },
        {
          "label": "Next — Fuite de données personnelles chez Itelis (Axa) : nom, dossier, correction, numéro sécu (26 novembre 2025)",
          "url": "https://next.ink/brief-article/fuite-de-donnees-personnelles-chez-itelis-axa-nom-dossier-correction-numero-secu/",
          "kind": "article"
        },
        {
          "label": "Acuité — La plateforme de soins Itélis victime d’une cyberattaque concernant des données de santé sensibles (18 novembre 2025)",
          "url": "https://www.acuite.fr/actualites/profession/regime-obligatoire/la-plateforme-de-soins-itelis-victime-dune-323834",
          "kind": "article"
        }
      ],
      "description": "Le 12 novembre 2025, la plateforme Itelis, réseau de soins optique utilisé par plusieurs mutuelles dont AXA, Malakoff Humanis et AG2R, a subi une cyberattaque. Selon l’entreprise, un usurpateur a exploité les accès légitimes d’un opticien partenaire pour extraire des données de prise en charge optique de 2020 au premier trimestre 2022 : identité, date de naissance, numéro de Sécurité sociale, remboursements et données de correction visuelle. Les données bancaires, les e-mails et les adresses postales ne sont pas concernés. La plateforme a été fermée puis rouverte le 18 novembre. Selon la presse, Itelis a notifié la CNIL et déposé plainte. Les mutuelles ont commencé à alerter leurs assurés à partir du 24 novembre.",
      "timeline": [
        {
          "date": "2025-11-12",
          "event": "Cyberattaque sur la plateforme Itelis via l’usurpation des accès d’un opticien partenaire ; le portail est fermé."
        },
        {
          "date": "2025-11-18",
          "event": "La plateforme est rouverte ; la presse spécialisée révèle l’incident et les données concernées."
        },
        {
          "date": "2025-11-24",
          "event": "Les mutuelles notifient leurs assurés ; BFM documente l’usurpation d’identité à l’origine de la fuite."
        }
      ]
    },
    {
      "slug": "quimper-20251118",
      "entity": "Ville de Quimper (plateforme de prise de rendez-vous CNI/passeports)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-18",
        "publication": "2025-11-18",
        "confirmation": "2025-11-18"
      },
      "volume": {
        "count": 12000,
        "unit": "lignes",
        "label": "près de 12 000 lignes de contact (demandes de CNI depuis le 18 avril 2024) exportées selon la Ville"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ville de Quimper (communiqué officiel) — Fuite de données personnelles : la Ville appelle à la vigilance (18 novembre 2025)",
          "url": "https://www.quimper.bzh/actualite/47932/3-fuite-de-donnees-personnelles-la-ville-de-quimper-appelle-a-la-vigilance.htm",
          "kind": "officiel"
        },
        {
          "label": "actu.fr — Fuite de données : des milliers de personnes concernées à Quimper (18 novembre 2025)",
          "url": "https://actu.fr/bretagne/quimper_29232/fuite-de-donnees-des-milliers-de-personnes-concernees-a-quimper-la-ville-appelle-a-la-vigilance_63453649.html",
          "kind": "article"
        },
        {
          "label": "Le Télégramme — Cartes d’identité, passeports… la Ville de Quimper cible d’une cyberattaque",
          "url": "https://www.letelegramme.fr/finistere/quimper-29000/cartes-didentite-passeports-la-ville-de-quimper-cible-dune-cyberattaque-des-milliers-de-donnees-piratees-6931248.php",
          "kind": "article"
        }
      ],
      "description": "Le 18 novembre 2025, la Ville de Quimper a annoncé une intrusion malveillante sur la plateforme informatique de prise de rendez-vous préalable à la délivrance des cartes nationales d’identité et des passeports. L’intrusion a permis l’export de près de 12 000 lignes de contact pour des demandes de renouvellement de CNI depuis le 18 avril 2024 : nom, prénom, code postal, adresse e-mail et numéro de téléphone. La Ville précise qu’aucune donnée sensible, aucun document ou pièce d’identité, aucune donnée financière et aucun mot de passe n’ont été prélevés. D’autres villes en Bretagne et en France ont subi les mêmes incidents. La CNIL a été notifiée et une plainte est en cours.",
      "timeline": [
        {
          "date": "2025-11-18",
          "event": "Communiqué de la Ville : intrusion sur la plateforme de rendez-vous CNI/passeports, ≈12 000 lignes exportées."
        },
        {
          "date": "2025-11-19",
          "event": "La presse régionale relaie l’incident ; la Ville sécurise l’accès avec son prestataire."
        }
      ]
    },
    {
      "slug": "resana-20251118",
      "entity": "Resana (DINUM : plateforme interministérielle de travail collaboratif)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-18",
        "publication": "2025-11-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; ≈50 Go de fichiers interministériels revendiqués par « World Leaks » selon la veille"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Numerama — Chantage en cours sur des agents de l’État : des hackers ont exfiltré des données d’une plateforme interministérielle",
          "url": "https://www.numerama.com/cyberguerre/2120401-chantage-en-cours-sur-des-agents-et-fonctionnaires-de-letat-francais-des-hackers-ont-exfiltre-des-donnees-dune-plateforme-interministerielle.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Resana (DINUM) : 50 Go de fichiers interministériels revendiqués par « World Leaks » (18 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/resana-dinum-cfb9ffea8091",
          "kind": "revendication"
        }
      ],
      "description": "Le 18 novembre 2025, les utilisateurs de Resana, la plateforme de travail collaboratif utilisée par les ministères et les établissements publics, ont été notifiés d’une fuite de données. Selon la presse, le courriel reçu par les agents indique que des données ont été exfiltrées depuis la plateforme, parfois décrite comme le « Google Drive » de l’État. Numerama a rapporté que des assaillants contactaient des utilisateurs et exerçaient un chantage. La quantité et la nature exactes des données exfiltrées n’ont pas été précisées par l’administration. La veille attribue la publication à l’acteur « World Leaks », qui revendique une cinquantaine de gigaoctets de fichiers interministériels.",
      "timeline": [
        {
          "date": "2025-11-18",
          "event": "Notification aux utilisateurs : des données ont été exfiltrées depuis Resana, l’outil collaboratif interministériel."
        },
        {
          "date": "2025-11-18",
          "event": "Numerama documente le chantage en cours sur des agents ; « World Leaks » revendique ≈50 Go selon la veille."
        }
      ]
    },
    {
      "slug": "synbird-20251027",
      "entity": "Synbird",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-27",
        "publication": "2025-11-18",
        "confirmation": "2025-10-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "usagers de rendez-vous en mairie dans environ 1 300 communes, pour des données s’étalant de 2021 à novembre 2025 ; volume non chiffré publiquement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Sud Ouest — Fuite de données chez Synbird : La Rochelle touchée comme 1 300 communes de France (27 novembre 2025)",
          "url": "https://www.sudouest.fr/charente-maritime/la-rochelle/fuite-de-donnees-chez-synbird-la-rochelle-touchee-comme-1-300-communes-de-france-26875312.php",
          "kind": "article"
        },
        {
          "label": "Banque des Territoires — Fuite de données dans 1 300 communes : les prestataires en cause",
          "url": "https://www.banquedesterritoires.fr/fuite-de-donnees-dans-1300-communes-les-prestataires-en-cause",
          "kind": "article"
        },
        {
          "label": "Synbird — FAQ Incident de sécurité / protection des données",
          "url": "https://www.synbird.com/fr/faq-protection-des-donnees/",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 octobre 2025, Synbird, éditeur savoyard d’applications de prise de rendez-vous en mairie, a notifié un incident de sécurité à la CNIL et à l’ANSSI. Un mot de passe d’employé municipal réutilisé ailleurs, déjà compromis, a permis des accès non autorisés. Environ 1 300 communes sont concernées, pour des données s’échelonnant de 2021 à novembre 2025 : noms, prénoms, numéros de téléphone et courriels d’usagers, selon Sud Ouest et la Banque des Territoires. Le Figaro a recensé des centaines de mairies touchées avec un second prestataire. Le volume de personnes n’a pas été chiffré.",
      "timeline": [
        {
          "date": "2025-10-27",
          "event": "Synbird notifie l’incident à la CNIL et à l’ANSSI : des identifiants d’employés municipaux compromis ont permis des accès frauduleux."
        },
        {
          "date": "2025-11-18",
          "event": "La presse régionale et nationale révèle l’ampleur : environ 1 300 communes concernées, des données de 2021 à novembre 2025."
        }
      ]
    },
    {
      "slug": "eurofiber-france-20251116",
      "entity": "Eurofiber France",
      "siren": "530018639",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-16",
        "publication": "2025-11-17",
        "confirmation": "2025-11-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "quelque 10 000 entreprises clientes concernées selon le pirate ; volume non communiqué par l’opérateur"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Eurofiber France — Incident de cybersécurité chez Eurofiber France",
          "url": "https://www.eurofiber.com/fr-fr/actualites/incident-de-cybersecurite-chez-eurofiber-france",
          "kind": "officiel"
        },
        {
          "label": "Eurofiber France — Incident du 13 novembre : enseignements et actions engagées",
          "url": "https://www.eurofiber.com/fr-fr/actualites/incident-de-cybersecurite-du-13-novembre-enseignements-et-actions-engagees",
          "kind": "officiel"
        },
        {
          "label": "Clubic — Le fournisseur de VPN pro de Thales, du ministère de l’Intérieur, d’Airbus, de la SNCF et d’Orange se fait pirater",
          "url": "https://www.clubic.com/actualite-587701-le-fournisseur-de-vpn-pro-de-thales-du-ministere-de-l-interieur-d-airbus-de-la-sncf-et-d-orange-se-fait-pirater.html",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — Eurofiber France warns of breach after hacker tries to sell customer data",
          "url": "https://www.bleepingcomputer.com/news/security/eurofiber-france-warns-of-breach-after-hacker-tries-to-sell-customer-data/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Eurofiber France",
          "url": "https://frenchbreaches.com/alertes/eurofiber-france-91aadb1add49",
          "kind": "revendication"
        }
      ],
      "description": "Le 13 novembre 2025, Eurofiber France, opérateur de fibre et de cloud employé par de grands comptes français, détecte une attaque. Sa plateforme de ticketing, visée par injections SQL, a subi une exfiltration via l’API. Le 16 novembre, l’opérateur annonce l’incident : CNIL et ANSSI notifiées, plainte pour extorsion déposée. Identité, mots de passe hachés, contenus de tickets et pièces jointes ont perdu leur confidentialité. Le pirate « ByteToBreach » met en vente le butin, concernant selon lui 10 000 entreprises. Les services réseau et cloud sont restés opérationnels selon l’entreprise.",
      "timeline": [
        {
          "date": "2025-11-13",
          "event": "Eurofiber France détecte une activité suspecte sur sa plateforme de ticketing ; la faille est corrigée le jour même."
        },
        {
          "date": "2025-11-16",
          "event": "L’opérateur annonce l’exfiltration de données, notifie CNIL et ANSSI, et dépose plainte pour extorsion."
        },
        {
          "date": "2025-11-17",
          "event": "Le pirate « ByteToBreach » met en vente le butin, concernant selon lui quelque 10 000 entreprises clientes."
        }
      ]
    },
    {
      "slug": "guipavas-20251117",
      "entity": "Ville de Guipavas (plateforme de prise de rendez-vous papiers d’identité)",
      "siren": "212900757",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-17",
        "publication": "2025-11-17",
        "confirmation": "2025-11-17"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "nombre non communiqué ; demandes de titres d’identité déposées entre le 10 octobre 2024 et le 17 novembre 2025 (nom, prénom, téléphone et, le cas échéant, e-mail et adresse postale)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ville de Guipavas (communiqué officiel) — Sécurité des données : appel à la vigilance après un incident informatique (17 novembre 2025)",
          "url": "https://guipavas.bzh/news/securite-des-donnees-appel-a-la-vigilance-apres-un-incident-informatique/",
          "kind": "officiel"
        },
        {
          "label": "Le Télégramme — On en sait plus sur la vaste fuite de données qui a touché plusieurs municipalités en Bretagne (24 novembre 2025)",
          "url": "https://www.letelegramme.fr/bretagne/on-en-sait-plus-sur-la-vaste-fuite-de-donnees-qui-a-touche-plusieurs-municipalites-en-bretagne-6934738.php",
          "kind": "article"
        },
        {
          "label": "France 3 Bretagne — Vol massif de données en Bretagne : au moins cinq communes touchées, l’enquête s’accélère",
          "url": "https://france3-regions.franceinfo.fr/bretagne/finistere/quimper/vol-massif-de-donnees-en-bretagne-au-moins-cinq-communes-touchees-l-enquete-s-accelere-voici-ce-que-l-on-sait-3252205.html",
          "kind": "article"
        }
      ],
      "description": "Le 17 novembre 2025, la ville de Guipavas (Finistère) annonce une intrusion malveillante sur la plateforme de son prestataire dédiée aux rendez-vous préalables aux demandes de cartes d’identité et de passeports. Les enregistrements relatifs aux demandes déposées entre le 10 octobre 2024 et cette date pourraient être affectés : nom, prénom, numéro de téléphone et, si elles avaient été renseignées, adresse électronique et adresse postale. Aucun mot de passe ni document d’identité n’est concerné. La ville notifie la CNIL, annonce une plainte et suspend la prise de rendez-vous en ligne. L’incident s’inscrit dans une fuite touchant plus d’un millier de communes françaises.",
      "timeline": [
        {
          "date": "2025-11-17",
          "event": "Guipavas publie un appel à la vigilance : intrusion détectée chez son prestataire de rendez-vous ; CNIL notifiée, plainte annoncée, service suspendu."
        },
        {
          "date": "2025-11-24",
          "event": "La presse régionale recense la fuite multi-communes liée aux plateformes RDV360 et Synbird ; Guipavas est citée parmi les villes affectées."
        }
      ]
    },
    {
      "slug": "urssaf-pajemploi-20251117",
      "entity": "Urssaf (service Pajemploi)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-17",
        "publication": "2025-11-17",
        "confirmation": "2025-11-17"
      },
      "volume": {
        "count": 1200000,
        "unit": "personnes",
        "label": "jusqu'à 1,2 million de salariés de particuliers employeurs (chiffre annoncé par l'Urssaf)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Urssaf — Le service Pajemploi, géré par l'Urssaf, a été victime d'un vol de données (communiqué)",
          "url": "https://www.urssaf.org/accueil/espace-medias/communiques-et-dossiers-de-press/communiques-de-presse/2025/le-service-pajemploi%2C-gere-par-l.html",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro/AFP — Le service Pajemploi victime d'un vol de données, jusqu'à 1,2 million de personnes touchées",
          "url": "https://www.lefigaro.fr/secteur/high-tech/le-service-pajemploi-victime-d-un-vol-de-donnees-jusqu-a-1-2-million-de-personnes-touchees-20251117",
          "kind": "article"
        },
        {
          "label": "BFM Tech&Co — Pajemploi a été victime d'un vol de données qui a pu concerner jusqu'à 1,2 million de salariés",
          "url": "https://www.bfmtv.com/tech/adresses-numeros-de-secu-dates-de-naissance-pajemploi-a-ete-victime-d-un-vol-de-donnees-qui-a-pu-concerner-jusqu-a-1-2-million-de-salaries-de-particuliers-employeurs_AD-202511170604.html",
          "kind": "article"
        },
        {
          "label": "01net — Fuite de données à l'Urssaf : les informations de 1,2 million de salariés piratées sur Pajemploi",
          "url": "https://www.01net.com/actualites/fuite-donnees-urssaf-informations-12-million-salaries-ete-piratees-pajemploi.html",
          "kind": "article"
        }
      ],
      "description": "Le 17 novembre 2025, l'Urssaf annonce que Pajemploi, service de déclaration des assistants maternels et gardes d'enfants, a subi un vol de données constaté le 14 novembre. L'acte a pu concerner jusqu'à 1,2 million de salariés de particuliers employeurs. Les données extraites comprennent nom, prénom, date et lieu de naissance, adresse postale, numéro de Sécurité sociale, nom de l'établissement bancaire, numéro Pajemploi et numéro d'agrément. Aucun IBAN, e-mail, téléphone ni mot de passe n'est concerné selon l'organisme. La CNIL et l'ANSSI sont saisies, une plainte sera déposée et les usagers seront informés individuellement.",
      "timeline": [
        {
          "date": "2025-11-14",
          "event": "L'Urssaf constate un acte de cybermalveillance sur le service Pajemploi et met fin à l'intrusion."
        },
        {
          "date": "2025-11-17",
          "event": "L'Urssaf rend public le vol de données touchant jusqu'à 1,2 million de personnes ; CNIL et ANSSI sont notifiées et une plainte est annoncée."
        }
      ]
    },
    {
      "slug": "corse-gsm-20251115",
      "entity": "Corse GSM",
      "siren": "398657577",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-15",
        "publication": "2025-11-16"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués ; une base attribuée à l'opérateur circule depuis 2024 sur des forums criminels, rediffusée en novembre 2025 via un lien BiteBlob enrichi d'IBAN, de documents KYC et de copies de CNI selon Brinztech"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Brinztech — Alert: Data of Corse GSM are Leaked (15 novembre 2025)",
          "url": "https://www.brinztech.com/breach-alerts/brinztech-alert-data-of-corse-gsm-are-leaked/",
          "kind": "revendication"
        },
        {
          "label": "Botcrawl — Corse GSM Data Breach Exposes Identity Documents and Banking Data (16 novembre 2025)",
          "url": "https://botcrawl.com/corse-gsm-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Corse GSM, opérateur mobile et internet corse, est exploité par SOC Corse de Distribution. Une base de données attribuée circule de nouveau sur des forums criminels à partir du 15 novembre 2025, via un lien BiteBlob. Brinztech décrit un jeu enrichi par rapport aux signalements de 2024 : IBAN et BIC, documents de conformité KYC et copies de cartes nationales d'identité. Botcrawl souligne les risques d'usurpation d'identité et de fraude au prélèvement pour les abonnés. Aucune communication publique de l'opérateur n'est documentée à ce stade.",
      "timeline": [
        {
          "date": "2025-11-15",
          "event": "Un acteur malveillant diffuse via un lien BiteBlob une base attribuée à Corse GSM, enrichie d'IBAN, de documents KYC et de copies de CNI selon Brinztech."
        },
        {
          "date": "2025-11-16",
          "event": "Botcrawl décrit la rediffusion d'un jeu de données repéré dès 2024 et l'absence de réaction publique documentée de l'opérateur."
        }
      ]
    },
    {
      "slug": "brest-20251114",
      "entity": "Ville de Brest (plateforme de prise de rendez-vous papiers d’identité)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-14",
        "publication": "2025-11-14",
        "confirmation": "2025-11-14"
      },
      "volume": {
        "count": 50000,
        "unit": "lignes",
        "label": "environ 50 000 lignes de contacts (demandes de papiers d’identité du 2 octobre 2023 au 14 novembre 2025) selon la Ville"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ville de Brest (communiqué officiel) — Fuite de données personnelles : la ville appelle à la vigilance (14 novembre 2025)",
          "url": "https://brest.fr/actualites/fuite-de-donnees-personnelles-la-ville-de-brest-appelle-la-vigilance",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Ville de Brest (prestataire RDV) : 50 000 fiches de rendez-vous (14 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/ville-de-brest-prestataire-rdv-7f29157f1e7f",
          "kind": "revendication"
        }
      ],
      "description": "Le 14 novembre 2025, la ville de Brest a détecté une intrusion malveillante sur la plateforme informatique de prise de rendez-vous préalable à la délivrance des cartes nationales d’identité et des passeports. Environ 50 000 lignes de contacts sont concernées, pour des demandes de pièces d’identité adressées à la mairie ou à ses six mairies de quartier entre le 2 octobre 2023 et novembre 2025. Les données exposées comprennent nom et prénom et, si les rubriques ont été renseignées, genre, adresse postale, adresse e-mail et numéro de téléphone. La ville a notifié la CNIL, annoncé une plainte et interrompu l’application de prise de rendez-vous. D’autres villes en Bretagne et en France ont subi les mêmes incidents.",
      "timeline": [
        {
          "date": "2025-11-14",
          "event": "Détection de l’intrusion sur la plateforme de rendez-vous ; ≈50 000 lignes de contacts concernées."
        },
        {
          "date": "2025-11-15",
          "event": "L’application est interrompue ; la CNIL est notifiée et une information individuelle des usagers concernés est annoncée par la ville."
        }
      ]
    },
    {
      "slug": "gie-centres-commerciaux-20251113",
      "entity": "Un groupement d'intérêt économique animant des centres commerciaux (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-13",
        "confirmation": "2025-11-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 20 000 euros (procédure simplifiée) ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : GIE organisant des centres commerciaux, vidéoprotection (13 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 novembre 2025, la CNIL a infligé une amende administrative de 20 000 euros à un groupement d'intérêt économique exerçant une activité d'organisation, de développement et de promotion de centres commerciaux, dans le cadre de la procédure simplifiée. Manquements retenus : licéité des dispositifs de vidéoprotection, minimisation des données de vidéosurveillance, information des personnes, encadrement de la sous-traitance, registre des activités de traitement, sécurité des données et absence d'analyse d'impact. Le nom de l'organisme n'est pas publié : les sanctions simplifiées ne sont jamais rendues publiques. La décision figure dans le tableau officiel et dans le bilan 2025 de la CNIL.",
      "timeline": [
        {
          "date": "2025-11-13",
          "event": "Amende de 20 000 euros (procédure simplifiée) : vidéoprotection, minimisation, information, sous-traitance et sécurité."
        }
      ]
    },
    {
      "slug": "mym-20251105",
      "entity": "MYM (MYM.fans)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-05",
        "publication": "2025-11-13"
      },
      "volume": {
        "count": 5000000,
        "unit": "comptes",
        "label": "plus de 5 millions de comptes selon FrenchBreaches ; 5,5 millions de lignes selon d’autres analyses (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Le Progrès — Fuite des données de la plateforme lyonnaise MYM : 5 millions d’informations privées exposées",
          "url": "https://www.leprogres.fr/economie/2025/11/14/fuite-des-donnees-de-la-plateforme-lyonnaise-mym-5-millions-d-informations-privees-exposees",
          "kind": "article"
        },
        {
          "label": "Clubic — Dans la fuite de données de MYM, la série d’adresses pro de fonctionnaires crée le débat",
          "url": "https://www.clubic.com/actualite-586873-dans-la-fuite-de-donnees-de-mym-la-serie-d-adresses-pro-de-fonctionnaires-qui-y-figurent-creent-le-debat.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Cyberattaque chez MYM : fuite de données concernant 5M comptes",
          "url": "https://frenchbreaches.com/alertes/mym-c922cd8adce9",
          "kind": "revendication"
        }
      ],
      "description": "Le 5 novembre 2025 au soir, les données de MYM, plateforme lyonnaise de contenus exclusifs, sont diffusées gratuitement sur un forum criminel. Le fichier dépasse 5 millions de lignes : e-mails, mots de passe, professions, prénoms et noms, selon Le Progrès. Le diffuseur affirme que le piratage initial remonte à mars 2021. Clubic relève dans la base des adresses professionnelles de fonctionnaires, majoritairement en « gouv.fr », source de risques de chantage ciblé. La plateforme n’a pas communiqué publiquement et l’authenticité complète de la base n’est pas confirmée.",
      "timeline": [
        {
          "date": "2025-11-05",
          "event": "Un fichier de plus de 5 millions de lignes (e-mails, mots de passe, professions, identités) est diffusé gratuitement sur un forum."
        },
        {
          "date": "2025-11-13",
          "event": "Clubic relève des adresses professionnelles de fonctionnaires dans la base ; le piratage initial daterait de mars 2021 selon le diffuseur."
        }
      ]
    },
    {
      "slug": "weda-20251110",
      "entity": "Weda",
      "siren": "529223034",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-10",
        "publication": "2025-11-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume de données non établi ; la plateforme revendiquait 23 000 professionnels de santé clients fin 2024"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Vous êtes professionnel de santé et concerné par la violation de données affectant la société WEDA",
          "url": "https://www.cnil.fr/fr/cnil-direct/question/2652",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — Un logiciel utilisé par des milliers de soignants en France suspendu pendant plusieurs jours après une cyberattaque",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/un-logiciel-utilise-par-des-milliers-de-soignants-en-france-victime-d-une-cyberattaque-l-acces-a-la-plateforme-bloque-par-precaution_7616621.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — « On soigne les patients à l'aveugle » : des milliers de médecins touchés par une cyberattaque sur un logiciel médical",
          "url": "https://www.lefigaro.fr/social/on-soigne-les-patients-a-l-aveugle-des-milliers-de-medecins-touches-par-une-cyberattaque-sur-un-logiciel-medical-20251114",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Santé : l'éditeur du logiciel médical Weda coupe ses services « par précaution »",
          "url": "https://www.lemagit.fr/actualites/366634311/Sante-lediteur-du-logiciel-medical-Weda-coupe-ses-services-par-precaution",
          "kind": "article"
        }
      ],
      "description": "Le 10 novembre 2025 au soir, Weda, éditeur montpelliérain d'un logiciel de gestion des consultations utilisé par 23 000 professionnels de santé, suspend sa plateforme après une activité inhabituelle sur des comptes. LeMagIT rapporte que des identifiants de praticiens, compromis par des infostealers sur leurs postes, ont servi d'entrée. Selon l'éditeur, les accès malveillants auraient pu permettre une extraction partielle de données, sans ampleur ni confirmation formelle à ce stade. La CNIL et l'ANSSI sont informées, une plainte est déposée. L'exfiltration de données de santé n'est pas établie ; l'indisponibilité de plusieurs jours est avérée.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Weda détecte des tentatives d'accès non autorisés et coupe sa plateforme par précaution, privant des milliers de soignants de leur outil."
        },
        {
          "date": "2025-11-12",
          "event": "LeMagIT documente l'indisponibilité et une extraction partielle possible, non confirmée ; des comptes utilisateurs compromis par infostealers sont identifiés."
        },
        {
          "date": "2025-11-14",
          "event": "Un accès partiel est rétabli ; la CNIL publie une FAQ demandant aux professionnels de santé de notifier la violation de données."
        }
      ]
    },
    {
      "slug": "alu-perpignan-20251015",
      "entity": "Alu Perpignan",
      "siren": "303376743",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-15",
        "publication": "2025-11-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non précisés ; chiffrement des systèmes et menace de divulgation revendiqués par Qilin, trois semaines d'arrêt de l'activité"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Deefense — Cyberattaque par le rançongiciel Qilin contre la PME Alu Perpignan : analyse (10 novembre 2025)",
          "url": "https://deefense.fr/cyber-et-it/cyberattaque-rancongiciel-qilin",
          "kind": "article"
        },
        {
          "label": "BreachSense — Data breaches in October 2025 (fiche victime alu-perpignan.fr, acteur Qilin, découverte 15 octobre 2025)",
          "url": "https://www.breachsense.com/breaches/2025/october/",
          "kind": "revendication"
        }
      ],
      "description": "Mi-octobre 2025, le groupe de rançongiciel Qilin ajoute la PME Alu Perpignan, spécialiste des menuiseries en aluminium et PVC en Occitanie, à son site clandestin : systèmes chiffrés, demande de rançon et menace de divulguer des données sensibles. L'entreprise cesse toute activité pendant trois semaines, avec un manque à gagner estimé à trois mois de chiffre d'affaires selon un retour d'expérience publié en novembre. L'entreprise n'a pas communiqué publiquement ; la revendication et les volumes de données impliqués ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2025-10-15",
          "event": "Qilin inscrit Alu Perpignan sur son site de fuite et revendique le chiffrement des systèmes avec menace de divulgation."
        },
        {
          "date": "2025-11-10",
          "event": "Un retour d'expérience documente trois semaines d'arrêt total et environ trois mois de chiffre d'affaires perdus."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "oui-heberg-20251110",
      "entity": "Oui Heberg",
      "siren": "888341997",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-10"
      },
      "volume": {
        "count": 4400,
        "unit": "comptes",
        "label": "4 400 comptes clients (dump complet revendiqué ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Oui Heberg : fuite de données concernant 4,4K comptes (10 novembre 2025)",
          "url": "https://frenchbreaches.com/alertes/oui-heberg-0b365dc430e3",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données Oui Heberg : informations et protection (relais fuitesinfos.fr, 10 novembre 2025)",
          "url": "https://hginfoandco.com/fuite/181-oui-heberg",
          "kind": "revendication"
        }
      ],
      "description": "Le 10 novembre 2025, un dump complet revendiqué de la base clients d'Oui Heberg est recensé par la veille. L'entreprise, hébergeur français proposant cloud, VPS et serveurs dédiés, n'a pas publié de communication sur l'incident. Environ 4 400 comptes sont concernés selon le relais : noms et prénoms, adresses postales, e-mails, numéros de téléphone et identifiants de connexion. FrenchBreaches juge la revendication crédible au vu des échantillons diffusés. L'exposition d'identifiants de connexion d'un hébergeur accroît le risque de reutilisation de mots de passe ; les volumes annoncés restent non établis.",
      "timeline": [
        {
          "date": "2025-11-10",
          "event": "Un dump complet revendiqué d'environ 4 400 comptes clients d'Oui Heberg, incluant des identifiants de connexion, est recensé par la veille."
        }
      ]
    },
    {
      "slug": "fftir-20251020",
      "entity": "Fédération française de tir (FFTir)",
      "siren": "784354409",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-20",
        "publication": "2025-11-07",
        "confirmation": "2025-11-27"
      },
      "volume": {
        "count": 1000000,
        "unit": "personnes",
        "label": "un million de licenciés concernés : 250 000 actuels et 750 000 anciens (chiffres FFTir et parquet de Paris)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données personnelles de la Fédération Française de Tir",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-fftir-202511",
          "kind": "officiel"
        },
        {
          "label": "FFTir / Préfecture de Police — Sensibilisation aux appels et interventions de faux policiers, gendarmes ou douaniers",
          "url": "https://www.fftir.org/wp-content/uploads/2025/11/Sensibilisation-FFTir.pdf",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien/AFP — Piratage de la Fédération française de tir : des données utilisées pour voler des armes dans tout le pays",
          "url": "https://www.leparisien.fr/faits-divers/piratage-de-la-federation-francaise-de-tir-des-donnees-utilisees-pour-voler-des-armes-dans-tout-le-pays-27-11-2025-EKJSIWCSENGYNCBCKDVAUBTKR4.php",
          "kind": "article"
        },
        {
          "label": "TF1 Info — L'angoisse des tireurs sportifs face à une série de vols d'armes par de faux policiers",
          "url": "https://www.tf1info.fr/justice-faits-divers/video-reportage-vols-d-armes-l-angoisse-des-tireurs-sportifs-cibles-par-de-faux-policiers-apres-le-piratage-de-leur-federation-2407977.html",
          "kind": "article"
        }
      ],
      "description": "La Fédération française de tir subit une attaque du 18 au 20 octobre 2025 via la compromission d'un compte interne de son système ITAC. Les données volées couvrent un million de licenciés, actuels et anciens : état civil, adresses, e-mails, téléphones et numéros de licence. Le Système d'information sur les armes n'est pas concerné, précise la fédération. Le parquet de Paris confirme en novembre que les données piratées ont servi à des vols d'armes par de faux policiers. La fédération a déposé plainte, notifié la CNIL et envoyé un million de mails d'alerte ; la préfecture de Police appelle à la vigilance.",
      "timeline": [
        {
          "date": "2025-10-20",
          "event": "La FFTir détecte l'attaque survenue entre le 18 et le 20 octobre via un compte interne compromis et déconnecte ses systèmes ; les données d'un million de licenciés sont extraites."
        },
        {
          "date": "2025-11-07",
          "event": "Cybermalveillance.gouv.fr et la préfecture de Police publient une alerte commune sur la violation et les risques d'appels de faux policiers."
        },
        {
          "date": "2025-11-27",
          "event": "Le parquet de Paris confirme l'extraction de données de 250 000 licenciés actuels et 750 000 anciens, utilisées pour des vols d'armes par usurpation."
        }
      ]
    },
    {
      "slug": "stych-20251107",
      "entity": "Stych (auto-école en ligne)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-07",
        "publication": "2025-11-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré lors de la notification ; 1,34 million d’enregistrements revendiqués en mars 2026 par un acteur malveillant"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Rotek — Stych : l’auto-école en ligne victime d’un piratage (13 novembre 2025)",
          "url": "https://rotek.fr/stych-auto-ecole-en-ligne-victime-piratage/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Stych : incident de sécurité confirmé par courriel aux utilisateurs",
          "url": "https://frenchbreaches.com/alertes/stych-mmi8nxz8ve3t7xrbme",
          "kind": "article"
        },
        {
          "label": "DarkWeb Informer — Stych allegedly breached: 1.34M customer database entries exposed",
          "url": "https://darkwebinformer.com/stych-allegedly-breached-1-34m-customer-database-entries-exposed-from-french-mobility-service-records/",
          "kind": "revendication"
        }
      ],
      "description": "Selon la presse, le 7 novembre 2025, Stych, plateforme française d’auto-école en ligne, a informé ses utilisateurs d’une récente violation de données ayant compromis certaines informations personnelles. Selon le courriel adressé aux utilisateurs, les données bancaires, les documents personnels et les mots de passe n’ont pas été compromis. Les informations dérobées comprennent identité (nom, prénom, date de naissance) et coordonnées : e-mail, numéro de téléphone et adresse postale. Selon la presse, l’entreprise indique avoir renforcé ses mesures de sécurité et informé la CNIL. En mars 2026, un acteur malveillant a revendiqué la mise en vente d’environ 1,34 million d’enregistrements clients issus de la plateforme.",
      "timeline": [
        {
          "date": "2025-11-07",
          "event": "Stych notifie ses utilisateurs d’une violation de données ; CNIL informée et sécurité renforcée."
        },
        {
          "date": "2026-03-08",
          "event": "Un acteur malveillant revendique 1,34 million d’enregistrements clients en vente sur un forum."
        }
      ]
    },
    {
      "slug": "cabinet-avocats-20251105",
      "entity": "Cabinet d'avocats (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-05",
        "confirmation": "2025-11-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « cabinet d'avocats » (procédure simplifiée), amende de 5 000 euros (5 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 novembre 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'un cabinet d'avocats, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'effacement et défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2025, le non-respect des droits des personnes et le défaut de coopération ont chacun motivé 14 décisions de sanction simplifiée, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2025-11-05",
          "event": "Amende de 5 000 euros (procédure simplifiée) : droit d'effacement non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "prova-20251104",
      "entity": "Prova (fabricant d’arômes et extraits de vanille)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-11-04",
        "publication": "2025-11-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; fuite intégrale menacée en l’absence de négociation"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Prova (groupe Qilin, découverte 4 novembre 2025)",
          "url": "https://www.ransomware.live/id/UHJvdmFAcWlsaW4=",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — Qilin Ransomware Attack on French Manufacturer Prova (5 novembre 2025)",
          "url": "https://www.dexpose.io/qilin-ransomware-attack-on-french-manufacturer-prova/",
          "kind": "article"
        }
      ],
      "description": "Le 4 novembre 2025, Prova (prova.fr), fabricant français spécialiste des arômes bruns et des extraits de vanille pour l’agroalimentaire, implanté à Le Vaudreuil (Normandie), est revendiqué par le rançongiciel Qilin. Les attaquants préviennent que la fuite intégrale des données sensibles sera publiée « prochainement » si aucun représentant de l’entreprise ne les contacte pour négocier. Aucun volume ni échantillon n’accompagne l’entrée au moment de la revendication. Pour un industriel fournissant formulations et clients grands comptes, un tel lot peut contenir recettes, contrats et données commerciales. L’entreprise n’a pas communiqué publiquement ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-11-04",
          "event": "Prova listée par Qilin ; fuite intégrale conditionnée à l’ouverture de négociations."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "collectivite-territoriale-20251104",
      "entity": "Collectivité territoriale (dénomination non publiée par la CNIL)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-11-04",
        "confirmation": "2025-11-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « collectivité territoriale » (procédure simplifiée), amende de 4 000 euros (4 novembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 novembre 2025, la CNIL a prononcé une amende de 4 000 euros à l'encontre d'une collectivité territoriale, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut d'information des personnes en matière de cookies. La dénomination n'est pas publiée ; les données concernées sont les traceurs déposés sur le site de la collectivité. Les cookies figurent parmi les principaux sujets des sanctions prononcées par la CNIL en 2025, aux côtés de la surveillance des salariés et de la sécurité des données, selon son bilan annuel.",
      "timeline": [
        {
          "date": "2025-11-04",
          "event": "Amende de 4 000 euros (procédure simplifiée) pour défaut d'information des personnes en matière de cookies."
        }
      ]
    },
    {
      "slug": "partitio-20251027",
      "entity": "Partitio (groupe Konica Minolta Business France)",
      "siren": "449876739",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-27",
        "publication": "2025-10-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication illustrée suggérant un vol de données ; volumes non précisés, impact sur les services limité selon LeMagIT"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT — ESN : Partitio victime d'une cyberattaque (31 octobre 2025)",
          "url": "https://www.lemagit.fr/actualites/366633917/ESN-Partitio-victime-dune-cyberattaque",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez partitio.com : une attaque ransomware revendiquée (relais, 27 octobre 2025)",
          "url": "https://frenchbreaches.com/alertes/partitio-com-rw_Y0dGeWRHbDBhVzh1WTI5dFFHbHVZM0poYm5OdmJRPT0",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 octobre 2025, la revendication d'une cyberattaque contre Partitio, ESN toulousaine filiale de Konica Minolta Business France hébergeant notamment des données de santé, apparaît sur le site de fuite du groupe INC Ransom, avec des illustrations suggérant un vol de données. L'incident remonterait à fin septembre et l'impact sur les services semble limité. Selon la presse, le président de Partitio reconnaît l'attaque, évoque des analyses techniques approfondies, la coopération avec les autorités et l'information complète des collaborateurs et clients.",
      "timeline": [
        {
          "date": "2025-10-27",
          "event": "INC Ransom publie la revendication contre Partitio, illustrations à l'appui ; l'incident remonterait à fin septembre."
        },
        {
          "date": "2025-10-31",
          "event": "Le groupe Konica Minolta reconnaît l'attaque : analyses en cours, autorités saisies, clients et salariés informés."
        }
      ],
      "group": "inc-ransom"
    },
    {
      "slug": "france-travail-stormous-20251027",
      "entity": "France Travail",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-27",
        "publication": "2025-10-29"
      },
      "volume": {
        "count": 31000,
        "unit": "comptes",
        "label": "plus de 31 000 comptes de demandeurs d’emploi revendiqués par Stormous (30 Go) ; France Travail confirme une extraction de données sans en confirmer le volume ni la nature"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "BFM TV — France Travail encore une fois victime d’un piratage massif, les données de 31 000 demandeurs d’emplois menacées (29 octobre 2025)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/france-travail-encore-une-fois-victime-d-un-piratage-massif-les-donnees-de-31-000-demandeurs-d-emplois-menacees_AN-202510290517.html",
          "kind": "article"
        },
        {
          "label": "RTL — France Travail victime d’un nouveau piratage : les données de 31 000 demandeurs d’emploi menacées",
          "url": "https://www.rtl.fr/actu/sciences-tech/france-travail-victime-d-un-nouveau-piratage-les-donnees-de-31-000-demandeurs-d-emploi-menacees-7900559749",
          "kind": "article"
        },
        {
          "label": "franceinfo — France Travail victime d’une nouvelle cyberattaque (29 octobre 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/france-travail-victime-d-une-nouvelle-cyberattaque_7582685.html",
          "kind": "article"
        }
      ],
      "description": "Le 27 octobre 2025, le groupe Stormous a revendiqué sur le dark web le piratage de France Travail : 30 Go de données, dont plus de 31 000 comptes de demandeurs d’emploi avec identifiants, données d’état civil, RIB, cartes d’identité et certificats de formation. Le 29 octobre, France Travail a confirmé à BFM, RTL et franceinfo que des données avaient bien été extraites, sans pouvoir en préciser le volume ni la nature. L’organisme évoque des logiciels malveillants de type infostealer installés sur les ordinateurs personnels d’usagers. C’est la troisième fuite majeure de l’institution depuis 2024.",
      "timeline": [
        {
          "date": "2025-10-27",
          "event": "Stormous revendique le piratage de France Travail : 30 Go de données, plus de 31 000 comptes de demandeurs d’emploi visés selon le groupe."
        },
        {
          "date": "2025-10-29",
          "event": "France Travail confirme une extraction de données, sans en confirmer le volume ni la nature ; hypothèse d’infostealers sur ordinateurs personnels des usagers."
        }
      ]
    },
    {
      "slug": "corneilhan-20251020",
      "entity": "Commune de Corneilhan (Hérault)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-20",
        "publication": "2025-10-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; commune d’environ 1 700 habitants"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Corneilhan (groupe Ciphbit, découverte 20 octobre 2025)",
          "url": "https://www.ransomware.live/id/Q29ybmVpbGhhbkBjaXBoYml0",
          "kind": "revendication"
        },
        {
          "label": "Breach House — Corneilhan : CIPHBIT ransomware attack (publication 20 octobre 2025)",
          "url": "https://breach.house/ransomware-victim/ciphbit-corneilhan-m7inFLC5MUox",
          "kind": "article"
        },
        {
          "label": "Breachsense — Commune de Corneilhan Data Breach : acteur CiphBit (28 octobre 2025)",
          "url": "https://www.breachsense.com/breaches/commune-de-corneilhan-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 20 octobre 2025, la commune de Corneilhan (Hérault, environ 1 700 habitants, domaine corneilhan.fr) apparaît sur le site de fuite du rançongiciel CiphBit. Les indexeurs relèvent une divulgation antérieure estimée au 27 août 2025, ce qui suggère un délai entre l’attaque et la publication. Une mairie concentre état civil, arrêtés, marches publics et données des habitants ; une publication intégrale exposerait des pièces d’identité et des informations personnelles. La commune n’a pas communiqué publiquement sur l’incident. CiphBit, acteur de moindre envergure, cible régulièrement des collectivités et petites organisations françaises ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-08-27",
          "event": "Date de divulgation initiale avancée par les indexeurs avant l’entrée publique."
        },
        {
          "date": "2025-10-20",
          "event": "Corneilhan listée sur le site de fuite de CiphBit ; aucun détail de volume publié."
        }
      ],
      "group": "ciphbit"
    },
    {
      "slug": "chi-haute-comte-20251019",
      "entity": "Centre hospitalier intercommunal de Haute-Comté (Pontarlier)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-19",
        "publication": "2025-10-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "établissement de trois sites (Pontarlier, Mouthe, Levier) ; exfiltration de données non établie à ce stade : attaque par chiffrement (cryptolocker)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "France 3 régions — Cyberattaque à l’hôpital de Pontarlier : le système informatique à l’arrêt complet (19 octobre 2025)",
          "url": "https://france3-regions.franceinfo.fr/bourgogne-franche-comte/doubs/haut-doubs/cyberattaque-a-l-hopital-de-pontarlier-ne-surchargez-pas-les-lignes-telephoniques-le-systeme-informatique-a-l-arret-complet-3236039.html",
          "kind": "article"
        },
        {
          "label": "TICsanté — Victime d’une cyberattaque, le CHI de Pontarlier poursuit son activité en mode dégradé",
          "url": "https://www.ticsante.com/story?ID=7925",
          "kind": "article"
        },
        {
          "label": "L’Informaticien — Un centre hospitalier à Pontarlier victime d’une cyberattaque",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/64012-un-centre-hospitalier-a-pontarlier-victime-d-une-cyberattaque.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 18 au 19 octobre 2025, le centre hospitalier intercommunal de Haute-Comté, à Pontarlier, a subi une attaque par cryptolocker qui a mis à l’arrêt complet son système informatique. L’établissement, qui couvre aussi les sites de Mouthe et Levier, a poursuivi son activité en mode dégradé, avec des reports d’interventions. France 3 et TICsanté ont relaté l’organisation de la continuité des soins et la mobilisation de l’ANSSI. Un vol de données n’a pas été établi publiquement à ce stade ; l’incident illustre l’impact d’un rançongiciel sur un hôpital public français.",
      "timeline": [
        {
          "date": "2025-10-19",
          "event": "Vers 3 heures du matin, un cryptolocker paralyse le système d’information du CHI de Haute-Comté ; l’activité continue en mode dégradé."
        },
        {
          "date": "2025-10-20",
          "event": "L’établissement communique sur la continuité des soins ; l’ANSSI est mobilisée, des reports d’interventions sont annoncés."
        }
      ]
    },
    {
      "slug": "volkswagen-group-france-20251014",
      "entity": "Volkswagen Group France",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-14",
        "publication": "2025-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 2 000 fichiers / 150 Go revendiqués : propriétaires de véhicules (noms, adresses, e-mails, VIN, plaques d’immatriculation), identifiants SSO de salariés ; non confirmé par la filiale"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim: Volkswagen Group France (Qilin, 14 octobre 2025)",
          "url": "https://www.ransomware.live/id/Vm9sa3N3YWdlbiBHcm91cCBGcmFuY2VAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "ICSSTRIVE — Ransomware Attack at Volkswagen Group France (novembre 2025)",
          "url": "https://icsstrive.com/incident/ransomware-attack-at-volkswagen-group-france/",
          "kind": "article"
        },
        {
          "label": "Made in Perpignan — La ville d’Elne piratée (16 octobre 2025, rappelle l’attaque revendiquée contre Volkswagen France : 2 000 fichiers, 150 Go)",
          "url": "https://madeinperpignan.com/elne-pirate-attaque-russe-rancon/",
          "kind": "article"
        }
      ],
      "description": "Le 14 octobre 2025, le groupe Qilin revendique une attaque contre Volkswagen Group France (Villers-Cotterêts), importateur des marques Audi, SEAT, CUPRA, Škoda et VW utilitaires. Le gang affirme avoir exfiltré environ 2 000 fichiers pour 150 Go et publie des échantillons : coordonnées de propriétaires de véhicules avec numéros de châssis et plaques d’immatriculation, journaux d’activité de salariés et identifiants SSO. La filiale n’a pas confirmé publiquement l’incident.",
      "timeline": [
        {
          "date": "2025-10-14",
          "event": "Qilin revendique le vol d’environ 2 000 fichiers / 150 Go chez Volkswagen Group France et publie des échantillons."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "alu-perpignan-20251014",
      "entity": "Alu Perpignan (PME de menuiseries aluminium et PVC)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-14",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré par la revendication"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Alu Perpignan (groupe Qilin, découverte 14 octobre 2025)",
          "url": "https://www.ransomware.live/id/QWx1IFBlcnBpZ25hbkBxaWxpbg==",
          "kind": "revendication"
        },
        {
          "label": "Deefense — Cyberattaque par le rançongiciel Qilin contre la PME Alu Perpignan (octobre 2025)",
          "url": "https://deefense.fr/cyber-et-it/cyberattaque-rancongiciel-qilin",
          "kind": "article"
        },
        {
          "label": "Zataz — Cyberattaque contre la Région des Hauts-de-France : tableau des victimes françaises de Qilin, dont Alu Perpignan (16 octobre 2025)",
          "url": "https://www.zataz.com/cyberattaque-contre-la-region-des-hauts-de-france-les-lycees-impactes/",
          "kind": "article"
        }
      ],
      "description": "En octobre 2025, Alu Perpignan, PME occitane spécialisée dans la fabrication et la pose de menuiseries en aluminium et PVC, est victime d’une cyberattaque revendiquée par le rançongiciel Qilin, qui liste l’entreprise le 14 octobre. Le dossier de veille de Deefense documente l’impact opérationnel d’une attaque par double extorsion sur une PME industrielle : chiffrement des postes et du serveur, arrêt de la production et des chiffrages d’affaires, données clients, devis et plans menacées de publication. La PME n’a pas communiqué publiquement sur l’incident. La revendication s’ajoute à la vague française de Qilin d’octobre 2025, qui visait aussi des mairies et des lycées.",
      "timeline": [
        {
          "date": "2025-10-14",
          "event": "Alu Perpignan listée par Qilin au sein de la vague française d’octobre 2025."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "font-romeu-odeillo-via-20251015",
      "entity": "Ville de Font-Romeu-Odeillo-Via (Pyrénées-Orientales)",
      "siren": "216601245",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-15",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "vol de données non établi ; la commune confirme une cyberattaque dans la nuit du 7 septembre 2025, Qilin l'inscrit à son tableau de chasse en octobre"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Mairie de Font-Romeu-Odeillo-Via — Communiqué : cyberattaque dans la nuit du 7 septembre 2025 (plainte déposée)",
          "url": "https://www.mairie-fontromeu.fr/cyberattaque-du-07-09-2025/",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — Lycées paralysés, mairies visées… On vous présente Qilin Ransomware (16 octobre 2025, cite Font-Romeu-Odeillo-Via)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/lycees-paralyses-mairies-visees-on-vous-presente-qilin-ransomware-a-l-origine-de-nombreuses-cyberattaques-en-france-et-dans-le-monde_7564588.html",
          "kind": "article"
        },
        {
          "label": "actu.fr — « On a reçu une demande de rançon » : plusieurs villes des Pyrénées-Orientales attaquées (16 octobre 2025)",
          "url": "https://actu.fr/occitanie/elne_66065/on-a-recu-une-demande-de-rancon-des-hackers-russes-connus-attaquent-les-pyrenees-orientales_63306503.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 7 septembre 2025, vers 2 heures, le réseau informatique de la commune de Font-Romeu-Odeillo-Via est la cible d'une cyberattaque malveillante. Les services municipaux restent opérationnels dès le lundi et une plainte est déposée, annonce le maire dans un communiqué. Le 15 octobre, le groupe Qilin inscrit la commune des Pyrénées-Orientales aux côtés d'Elne dans une salve d'une quarantaine de victimes dans le monde ; franceinfo, citant La Tribune, relève un mode opératoire similaire. Un vol de données n'est pas établi publiquement.",
      "timeline": [
        {
          "date": "2025-09-07",
          "event": "Cyberattaque dans la nuit : le réseau communal est ciblé vers 2 heures ; les services reprennent le lundi matin."
        },
        {
          "date": "2025-09-11",
          "event": "Le maire publie un communiqué confirmant l'attaque et le dépôt de plainte."
        },
        {
          "date": "2025-10-15",
          "event": "Qilin ajoute Font-Romeu-Odeillo-Via à son site de fuite, aux côtés d'Elne, dans une salve mondiale."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "frisquet-20251012",
      "entity": "Frisquet (fabricant de chaudières)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-12",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; attaque estimée au 12 septembre 2025 par ransomware.live"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Frisquet (groupe Qilin, découverte 12 octobre 2025, attaque estimée 12 septembre)",
          "url": "https://www.ransomware.live/id/RnJpc3F1ZXRAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Cyberattaque contre la Région des Hauts-de-France : tableau des victimes françaises de Qilin, dont Frisquet (16 octobre 2025)",
          "url": "https://www.zataz.com/cyberattaque-contre-la-region-des-hauts-de-france-les-lycees-impactes/",
          "kind": "article"
        },
        {
          "label": "Hendy Adrian — Ransom! FRISQUET : suivi de la revendication Qilin (12 octobre 2025)",
          "url": "https://www.hendryadrian.com/ransom-frisquet/",
          "kind": "article"
        }
      ],
      "description": "Le 12 octobre 2025, Frisquet, dernier fabricant de chaudières entièrement français, fondé en 1936 et basé à Willems (Nord), apparaît sur le site de fuite du rançongiciel Qilin, qui estime l’attaque au 12 septembre 2025. Aucun volume n’est annoncé, mais l’entrée s’inscrit dans la série française d’octobre de la franchise — entreprises, mairies et lycées — documentée par les veilleurs. Pour un industriel du chauffage à l’approche de la saison de pointe, une attaque par double extorsion menace à la fois la production, le suivi après-vente et les données des réseaux de plombiers-installateurs. L’entreprise n’a pas communiqué publiquement ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-09-12",
          "event": "Date d’attaque estimée par ransomware.live pour l’intrusion chez Frisquet."
        },
        {
          "date": "2025-10-12",
          "event": "Frisquet listé sur le site de fuite de Qilin, sans volume annoncé."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "le-toit-forezien-20251015",
      "entity": "Le Toit Forézien",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-15",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non précisés ; revendication Qilin sans détail public, l'organisme n'a pas communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz — Cyberattaque contre la Région des Hauts-de-France : tableau des victimes françaises de Qilin (Le Toit Forézien, 15 octobre 2025)",
          "url": "https://www.zataz.com/cyberattaque-contre-la-region-des-hauts-de-france-les-lycees-impactes/",
          "kind": "revendication"
        },
        {
          "label": "BreachSense — Data breaches in October 2025 (victime toitforezien.fr, acteur Qilin, découverte 16 octobre 2025)",
          "url": "https://www.breachsense.com/breaches/2025/october/",
          "kind": "revendication"
        }
      ],
      "description": "Le 15 octobre 2025, le groupe de rançongiciel Qilin inscrit Le Toit Forézien (Loire), dans une salve d'une quarantaine de victimes dans le monde, aux côtés notamment des communes de Saint-Claude, d'Elne et de Volkswagen Group France — un enchaînement documenté par le tableau de veille de Zataz et les fiches de BreachSense. La revendication ne précise ni les volumes ni la nature des données concernées, et l'organisme n'a pas communiqué publiquement sur l'incident. Elle n'est pas confirmée à ce stade.",
      "timeline": [
        {
          "date": "2025-10-15",
          "event": "Qilin inscrit Le Toit Forézien sur son site de fuite dans une salve visant une quarantaine d'organismes."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "societe-de-centres-d-appels-20251016",
      "entity": "Société de centres d'appels",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-16",
        "confirmation": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 16 octobre 2025 une amende de 250 000 euros contre une société de centres d'appels, désignée anonymement dans le tableau officiel des sanctions. Trois familles de manquements sont retenues : défaut de minimisation des données traitées pour la prospection, durées de conservation excessives et défaut de sécurité des données. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-10-16",
          "event": "Amende de 250 000 euros pour défaut de minimisation, durées de conservation excessives et défaut de sécurité des données."
        }
      ]
    },
    {
      "slug": "supermarche-20251016",
      "entity": "Un supermarché (entité non nommée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-16",
        "confirmation": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 20 000 euros et injonction (procédure simplifiée) ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SUPERMARCHE (procédure simplifiée) », amende administrative de 20 000 euros et injonction (16 octobre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 octobre 2025, la CNIL a sanctionné un supermarché d'une amende administrative de 20 000 euros et d'une injonction, dans le cadre de la procédure simplifiée. Manquements retenus : dispositif de vidéoprotection illicite, collecte non minimisée de données de vidéosurveillance et défaut d'information des personnes. Le montant atteint le plafond des sanctions simplifiées. Le nom de l'enseigne n'est pas publié : ces décisions ne sont jamais rendues publiques nominativement. La décision figure au tableau officiel des sanctions. La vidéoprotection en magasin reste une priorité correctrice de la CNIL, qui exige proportionnalité du dispositif et information des clients.",
      "timeline": [
        {
          "date": "2025-10-16",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : vidéoprotection illicite, minimisation et information défaillantes."
        }
      ]
    },
    {
      "slug": "ville-de-saint-claude-20251006",
      "entity": "Ville de Saint-Claude (Jura)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-06",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données personnelles d’habitants et de touristes, documents financiers et plans d’immeubles revendiqués par Qilin ; volume inconnu, non confirmé par la commune"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim: ville-saintclaude.fr (Qilin, 6 octobre 2025)",
          "url": "https://www.ransomware.live/id/dmlsbGUtc2FpbnRjbGF1ZGUuZnJAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "Dark Web Informer — Saint-Claude Town Hall Falls Victim to Qilin Ransomware (6 octobre 2025)",
          "url": "https://darkwebinformer.com/saint-claude-town-hall-falls-victim-to-qilin-ransomware/",
          "kind": "article"
        },
        {
          "label": "actu.fr — « On a reçu une demande de rançon » : des hackers russes connus attaquent les Pyrénées-Orientales (16 octobre 2025, cite Saint-Claude parmi les victimes)",
          "url": "https://actu.fr/occitanie/elne_66065/on-a-recu-une-demande-de-rancon-des-hackers-russes-connus-attaquent-les-pyrenees-orientales_63306503.html",
          "kind": "article"
        }
      ],
      "description": "Le 6 octobre 2025, le groupe Qilin inscrit la mairie de Saint-Claude (Jura, environ 8 500 habitants) sur son site de fuite et revendique le vol de données personnelles d’habitants et de touristes, de documents financiers et de plans. La revendication s’inscrit dans une salve d’octobre visant plusieurs collectivités françaises, dont Elne. La commune n’a pas confirmé publiquement l’exfiltration ; le volume revendiqué est inconnu.",
      "timeline": [
        {
          "date": "2025-10-06",
          "event": "Qilin revendique l’attaque de la mairie de Saint-Claude : données d’habitants, documents financiers et plans."
        },
        {
          "date": "2025-10-15",
          "event": "Nouvelle inscription « Commune de Saint Claude » dans la salve Qilin du 15 octobre visant une quarantaine d’organismes."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "ville-elne-20251015",
      "entity": "Ville d’Elne",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-15",
        "publication": "2025-10-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "système d’information municipal paralysé le week-end des 4-5 octobre ; volume de données revendiqué inconnu ; la commune dit n’avoir perdu aucune donnée grâce à ses sauvegardes"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L’Indépendant — « On n’avait plus rien, tout était bloqué » : la mairie d’Elne victime d’une cyberattaque revendiquée par des hackers russes (16 octobre 2025)",
          "url": "https://www.lindependant.fr/2025/10/16/on-navait-plus-rien-tout-etait-bloque-la-mairie-delne-victime-dune-cyberattaque-revendiquee-par-des-hackers-russes-12996051.php",
          "kind": "article"
        },
        {
          "label": "actu.fr — « On a reçu une demande de rançon » : plusieurs villes des Pyrénées-Orientales visées (16 octobre 2025)",
          "url": "https://actu.fr/occitanie/elne_66065/on-a-recu-une-demande-de-rancon-des-hackers-russes-connus-attaquent-les-pyrenees-orientales_63306503.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Lycées paralysés, mairies visées… On vous présente Qilin Ransomware (22 octobre 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/lycees-paralyses-mairies-visees-on-vous-presente-qilin-ransomware-a-l-origine-de-nombreuses-cyberattaques-en-france-et-dans-le-monde_7564588.html",
          "kind": "article"
        }
      ],
      "description": "Le week-end des 4-5 octobre 2025, le système informatique de la mairie d’Elne (Pyrénées-Orientales) est paralysé : plus d’internet, plus de télétransmissions, logiciels bloqués. La commune porte plainte et la police nationale se déplace ; grâce à des sauvegardes, aucune donnée n’est perdue selon le maire. Le 15 octobre, le groupe Qilin revendique l’attaque sur le darkweb et menace de publier les données, un volume inconnu à ce jour. La revendication reste non confirmée par la commune.",
      "timeline": [
        {
          "date": "2025-10-04",
          "event": "Paralysie du SI municipal le week-end ; plainte déposée, unité cybercriminalité de la police nationale saisie."
        },
        {
          "date": "2025-10-15",
          "event": "Qilin revendique l’attaque d’Elne dans une salve mondiale visant une quarantaine d’organismes."
        },
        {
          "date": "2025-10-16",
          "event": "Médiatisation (La Tribune, L’Indépendant, actu.fr) ; le maire relativise la revendication."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "dlsi-20251012",
      "entity": "Groupe DLSI (filiales PRESTIM et ML Intérim)",
      "siren": "389486754",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-12",
        "publication": "2025-10-15",
        "confirmation": "2025-10-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur non communiquée ; le groupe indique avoir récupéré la totalité de ses données sans altération, plainte déposée et CNIL notifiée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe DLSI — Cyberattaque dans deux filiales du Groupe (communiqué)",
          "url": "https://groupedlsi.com/groupe-dlsi-cyberattaque-dans-deux-filiales-du-groupe/",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT — Cyberhebdo du 17 octobre 2025 (attaque des filiales PRESTIM et ML Intérim, données récupérées sans altération)",
          "url": "https://www.lemagit.fr/actualites/366632903/Cyberhebdo-du-17-octobre-2025-encore-une-semaine-particulierement-violente",
          "kind": "article"
        }
      ],
      "description": "Le 12 octobre 2025, le groupe DLSI, spécialiste français du recrutement coté à Paris, détecte une cyberattaque sur deux de ses filiales, PRESTIM et ML Intérim. Dans un communiqué, l'entreprise annonce avoir pu récupérer la totalité de ses données sans altération, précise que les autres sociétés du groupe ne sont pas impactées, dépose plainte et notifie l'incident à la CNIL. La nature et l'ampleur exactes de l'atteinte ne sont pas détaillées publiquement.",
      "timeline": [
        {
          "date": "2025-10-12",
          "event": "Une cyberattaque est détectée sur les filiales PRESTIM et ML Intérim du groupe DLSI."
        },
        {
          "date": "2025-10-15",
          "event": "Le groupe publie un communiqué : données récupérées sans altération, plainte déposée, CNIL notifiée."
        }
      ]
    },
    {
      "slug": "mango-20251014",
      "entity": "Mango",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-14",
        "publication": "2025-10-15"
      },
      "volume": {
        "count": 1000000,
        "unit": "personnes",
        "label": "≈ 1 million de personnes selon les relais de veille ; Mango confirme un vol chez un prestataire marketing sans communiquer de chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien — Fuite de données personnelles : Mango alerte ses clients après le piratage d’un prestataire (15 octobre 2025)",
          "url": "https://www.leparisien.fr/high-tech/fuite-de-donnees-personnelles-mango-alerte-ses-clients-apres-le-piratage-dun-prestataire-15-10-2025-QA2WKHAYDZHZ3HT7SMKQNWN6ME.php",
          "kind": "article"
        },
        {
          "label": "Numerama — Mango annonce une fuite de ses données clients, mais rassurez-vous, ses systèmes sont intacts",
          "url": "https://www.numerama.com/cyberguerre/2095859-mango-annonce-une-fuite-de-ses-donnees-clients-mais-rassurez-vous-ses-systemes-sont-intacts.html",
          "kind": "article"
        },
        {
          "label": "20 Minutes — Mango : vol de données chez un prestataire, pas de « risque majeur », assure la marque",
          "url": "https://www.20minutes.fr/high-tech/4179656-20251016-mango-vol-donnees-chez-prestataire-risque-majeur-piratage-assure-marque",
          "kind": "article"
        }
      ],
      "description": "Le 14 octobre 2025, Mango, géant catalan de la mode, a annoncé par courriel à ses clients une fuite de données survenue chez l’un de ses prestataires marketing, rapportent Le Parisien et Numerama. Des hackers ont accédé à des données personnelles : noms, genres, dates de naissance, adresses e-mail et postales, numéros de téléphone et historiques d’achat partiels. L’enseigne a assuré que ses propres systèmes étaient intacts, que les données bancaires et mots de passe n’étaient pas concernés, et a écarté un « risque majeur ». Des clients français figurent parmi les personnes touchées.",
      "timeline": [
        {
          "date": "2025-10-14",
          "event": "Mango envoie un courriel « Avis important concernant les données personnelles » à ses clients après un piratage chez un prestataire marketing."
        },
        {
          "date": "2025-10-15",
          "event": "Le Parisien relaie l’alerte ; l’enseigne invite les clients à la vigilance face aux e-mails et SMS douteux."
        }
      ]
    },
    {
      "slug": "roger-renard-20251015",
      "entity": "Roger Renard Entreprise",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-15",
        "publication": "2025-10-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non précisés ; revendication Qilin sans détail public, l'entreprise n'a pas communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz — Cyberattaque contre la Région des Hauts-de-France : tableau des victimes françaises de Qilin (Roger Renard Entreprise, 15 octobre 2025)",
          "url": "https://www.zataz.com/cyberattaque-contre-la-region-des-hauts-de-france-les-lycees-impactes/",
          "kind": "revendication"
        },
        {
          "label": "BreachSense — Data breaches in October 2025 (victime roger-renard.fr, acteur Qilin, découverte 15 octobre 2025)",
          "url": "https://www.breachsense.com/breaches/2025/october/",
          "kind": "revendication"
        }
      ],
      "description": "Le 15 octobre 2025, le groupe de rançongiciel Qilin ajoute Roger Renard Entreprise (roger-renard.fr) à son site de fuite, dans la même salve que Volkswagen Group France, Le Toit Forézien ou les communes d'Elne et de Saint-Claude. La revendication, relevée par le tableau de veille de Zataz et les fiches de BreachSense, ne précise ni les volumes ni la nature des données concernées. L'entreprise n'a pas communiqué publiquement sur l'incident, qui n'est pas confirmé à ce stade.",
      "timeline": [
        {
          "date": "2025-10-15",
          "event": "Qilin inscrit Roger Renard Entreprise sur son site de fuite dans la salve du 15 octobre."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "chd-stell-ruel-malmaison-20250331",
      "entity": "Centre hospitalier Stell de Rueil-Malmaison (CHD Stell)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-03-31",
        "publication": "2025-10-14",
        "confirmation": "2025-10-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs serveurs Windows chiffrés ; gestion administrative des patients indisponible ; exfiltration de données personnelles « possible » selon le CERT Santé, aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "CERT Santé (ANS) — Compromission du SI et ransomware au CHD Stell, retour d’expérience (14 octobre 2025)",
          "url": "https://cyberveille.esante.gouv.fr/retours-d-experience/compromission-du-si-et-ransomware-au-chd-stell-2025-10-14",
          "kind": "officiel"
        },
        {
          "label": "Silicon.fr — Comment un ransomware s’est infiltré au CH Rueil-Malmaison (13 novembre 2025)",
          "url": "https://www.silicon.fr/cybersecurite-1371/ransomware-centre-hospitalier-rueil-malmaison-224345",
          "kind": "article"
        },
        {
          "label": "TICsanté — Les leçons tirées de la cyberattaque contre le CH de Rueil-Malmaison",
          "url": "https://www.ticsante.com/story?ID=7931",
          "kind": "article"
        }
      ],
      "description": "En mars 2025, le centre hospitalier Stell de Rueil-Malmaison est victime d’un rançongiciel : un ancien compte de test au mot de passe faible, doté de privilèges d’administrateur, est exploité à partir du 17 mars via VPN ; le chiffrement est déployé le 28 et constaté le 31. La gestion administrative des patients est indisponible et des données personnelles ont possiblement été exfiltrées. L’ANSSI et le CERT Santé interviennent sur site ; l’Agence du numérique en santé publie un retour d’expérience détaillé le 14 octobre 2025.",
      "timeline": [
        {
          "date": "2025-03-17",
          "event": "Accès initial via un compte de test réactivé à privilèges élevés ; latéralisation vers le contrôleur de domaine."
        },
        {
          "date": "2025-03-31",
          "event": "Chiffrement constaté ; VPN coupés, serveurs isolés, sauvegardes mises hors réseau ; ANSSI et CERT Santé sur site."
        },
        {
          "date": "2025-10-14",
          "event": "Le CERT Santé publie le retour d’expérience : exfiltration de données personnelles jugée possible."
        }
      ]
    },
    {
      "slug": "etude-gascon-20251014",
      "entity": "Étude Hélène Gascon (mandataire judiciaire, Perpignan)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Qilin sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime H. Gascon (groupe Qilin, découverte 14 octobre 2025)",
          "url": "https://www.ransomware.live/id/SC4gR2FzY29uQHFpbGlu",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Qilin pour H. Gascon (14 octobre 2025)",
          "url": "https://www.ransomlook.io/group/qilin",
          "kind": "revendication"
        }
      ],
      "description": "Le 14 octobre 2025, le groupe de rançongiciel Qilin affiche sur son site de fuite une victime française désignée « H. Gascon », rattachée au site etude-gascon.fr. Ce site correspond à l'étude d'Hélène Gascon, mandataire judiciaire à Perpignan, dont les procédures de sauvegarde, de redressement et de liquidation judiciaires concernent des salariés, des dirigeants et des créanciers d'entreprises. La revendication est relevée par les services de suivi Ransomware.live et RansomLook. L'étude n'a pas communiqué publiquement ; le volume des données concernées n'est pas connu.",
      "timeline": [
        {
          "date": "2025-10-14",
          "event": "Qilin affiche « H. Gascon », associé au domaine etude-gascon.fr, sur son site de fuite."
        }
      ]
    },
    {
      "slug": "association-droits-fondamentaux-20250825",
      "entity": "Association de défense de droits fondamentaux (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-08-25",
        "publication": "2025-10-13",
        "confirmation": "2025-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association de défense de droits fondamentaux » (procédure simplifiée), amende de 10 000 euros et injonction (25 août 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 août 2025, la CNIL a prononcé une amende de 10 000 euros assortie d'une injonction à l'encontre d'une association de défense de droits fondamentaux, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'effacement et défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2025, 14 décisions de sanction simplifiée ont sanctionné la non-prise en compte de demandes d'effacement, d'opposition ou d'accès, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2025-08-25",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) : droit d'effacement non respecté et défaut de coopération."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL publie un communiqué sur 16 sanctions simplifiées depuis mai 2025, dont 14 font suite à des plaintes."
        }
      ]
    },
    {
      "slug": "association-lycee-internat-20250911",
      "entity": "Association gérant un lycée et un internat pour jeunes en situation de décrochage scolaire (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-11",
        "publication": "2025-10-13",
        "confirmation": "2025-09-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 7 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association gérant un lycée et un internat pour jeunes en décrochage scolaire » (procédure simplifiée), amende de 7 000 euros et injonction (11 septembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 septembre 2025, la CNIL a prononcé une amende de 7 000 euros assortie d'une injonction à l'encontre d'une association gérant un lycée et un internat pour jeunes en situation de décrochage scolaire. Selon le communiqué du 13 octobre 2025, les caméras de l'établissement filmaient les élèves pendant les petits déjeuners et dans le préau : une surveillance permanente jugée atteinte excessive à la vie privée des élèves, contraire au principe de minimisation. S'y ajoutent une durée de conservation excessive et un défaut de sécurité. La dénomination n'est pas publiée ; les données concernées sont les images des élèves.",
      "timeline": [
        {
          "date": "2025-09-11",
          "event": "Amende de 7 000 euros et injonction (procédure simplifiée) : minimisation, durée de conservation et sécurité des images en cause."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL décrit le cas : caméras filmant les élèves pendant les petits déjeuners et dans le préau, surveillance jugée excessive."
        }
      ]
    },
    {
      "slug": "avocat-20250717",
      "entity": "Avocat (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-17",
        "publication": "2025-10-13",
        "confirmation": "2025-07-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « avocat » (procédure simplifiée), amende de 3 000 euros et injonction (17 juillet 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 juillet 2025, la CNIL a prononcé une amende de 3 000 euros assortie d'une injonction à l'encontre d'un avocat, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'accès et défaut de coopération avec l'autorité. Selon le communiqué du 13 octobre 2025, des avocats et des médecins n'ont pas répondu aux sollicitations de la CNIL dans l'instruction des plaintes, en méconnaissance de l'article 18 de la loi Informatique et Libertés. La dénomination n'est pas publiée ; la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2025-07-17",
          "event": "Amende de 3 000 euros et injonction (procédure simplifiée) : droit d'accès non respecté et défaut de coopération."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL évoque des avocats et médecins n'ayant pas répondu à ses sollicitations lors de l'instruction de plaintes."
        }
      ]
    },
    {
      "slug": "societe-activite-hospitaliere-but-lucratif-mco-20250605",
      "entity": "Société exerçant une activité hospitalière à but lucratif en médecine-chirurgie-obstétrique (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-06-05",
        "publication": "2025-10-13",
        "confirmation": "2025-06-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité hospitalière à but lucratif en médecine-chirurgie-obstétrique (procédure simplifiée) », amende de 5 000 euros (5 juin 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 juin 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société exerçant une activité hospitalière à but lucratif en médecine-chirurgie-obstétrique, dans le cadre de la procédure simplifiée. Manquements retenus : dispositif de vidéoprotection non limité à ses finalités, collecte non minimisée, information insuffisante des personnes et absence d'analyse d'impact. La dénomination n'est pas publiée. Le communiqué du 13 octobre 2025 recense 16 sanctions simplifiées depuis mai 2025, dont la vidéosurveillance est l'un des thèmes dominants.",
      "timeline": [
        {
          "date": "2025-06-05",
          "event": "Amende de 5 000 euros (procédure simplifiée) : vidéoprotection excessive, défaut d'information et d'analyse d'impact."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL publie un communiqué sur 16 sanctions simplifiées depuis mai 2025, pour 108 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "societe-collectant-des-donnees-de-prospects-a-partir-de-plusieurs-sources-notamment-des-formulaires-de-participation-a-des-jeux-concours-en-ligne-20250904",
      "entity": "Société collectant des données de prospects à partir de plusieurs sources, notamment des formulaires de participation à des jeux concours en ligne",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-04",
        "publication": "2025-10-13",
        "confirmation": "2025-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 4 septembre 2025, dans le cadre de la procédure simplifiée, une amende de 17 000 euros contre une société collectant des données de prospects à partir de plusieurs sources, notamment des formulaires de participation à des jeux concours en ligne. Selon le communiqué du 13 octobre 2025, la conception des formulaires mettait en valeur l'option d'acceptation d'offres promotionnelles, laissant croire qu'elle conditionnait la participation au jeu. Le consentement recueilli ne portait pas sur la prospection réalisée pour les clients de la société. La CNIL retient aussi des durées de conservation excessives, un défaut de base légale, une information insuffisante et l'absence de registre des traitements.",
      "timeline": [
        {
          "date": "2025-09-04",
          "event": "Amende de 17 000 euros en procédure simplifiée : durée de conservation, base légale, information, consentement à la prospection et registre des traitements en cause."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL rend publiques seize nouvelles sanctions simplifiées et détaille les formulaires de jeux-concours à l'apparence trompeuse de la société."
        }
      ]
    },
    {
      "slug": "societe-de-vente-a-distance-sur-catalogue-specialise-20250911",
      "entity": "Société de vente à distance sur catalogue spécialisé (procédure simplifiée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-11",
        "publication": "2025-10-13",
        "confirmation": "2025-09-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de vente à distance sur catalogue spécialisé (procédure simplifiée) », Amende administrative de 5 000 euros (11 septembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 septembre 2025, la CNIL a prononcé une amende administrative de 5 000 euros à l'encontre d'une société de vente à distance sur catalogue spécialisé, dans le cadre de la procédure simplifiée. Le manquement retenu est un défaut de coopération avec la CNIL. La dénomination n'est pas publiée. La décision fait partie des seize sanctions simplifiées annoncées le 13 octobre 2025, pour 108 000 euros cumulés, dont plusieurs pour des manquements à la coopération lors de demandes d'exercice des droits.",
      "timeline": [
        {
          "date": "2025-09-11",
          "event": "Amende administrative de 5 000 euros (procédure simplifiée) pour défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-10-13",
          "event": "Communiqué CNIL : seize sanctions simplifiées depuis mai 2025 (108 000 euros), dont des défauts de coopération."
        }
      ]
    },
    {
      "slug": "societe-developpant-et-commercialisant-un-logiciel-d-aide-au-recrutement-20250904",
      "entity": "Société développant et commercialisant un logiciel d'aide au recrutement (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-04",
        "publication": "2025-10-13",
        "confirmation": "2025-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 7 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société développant et commercialisant un logiciel d'aide au recrutement (procédure simplifiée) », Amende administrative de 7 000 euros (4 septembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 septembre 2025, la CNIL a prononcé une amende administrative de 7 000 euros à l'encontre d'une société développant et commercialisant un logiciel d'aide au recrutement, dans le cadre de la procédure simplifiée. Les manquements retenus : encadrement des relations avec le sous-traitant, registre des activités de traitement, défaut de sécurité et violation de données non documentée. La dénomination n'est pas publiée. La décision fait partie des seize sanctions simplifiées annoncées le 13 octobre 2025, pour 108 000 euros cumulés.",
      "timeline": [
        {
          "date": "2025-09-04",
          "event": "Amende de 7 000 euros (procédure simplifiée) : sous-traitant, registre, sécurité et violation non documentée en cause."
        },
        {
          "date": "2025-10-13",
          "event": "Communiqué CNIL : seize sanctions simplifiées depuis mai 2025 (108 000 euros)."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-banque-et-assurance-20250911",
      "entity": "Société exerçant une activité de banque et assurance (dénomination non publiée par la CNIL)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-11",
        "publication": "2025-10-13",
        "confirmation": "2025-09-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 septembre 2025, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une société exerçant une activité de banque et assurance, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur l'information des personnes dans l'exercice de leurs droits et le non-respect du droit d'accès. Cette décision figure parmi les seize sanctions simplifiées prononcées depuis mai 2025, pour un montant cumulé de 108 000 euros, dont les principaux motifs sont la vidéosurveillance, la prospection commerciale et le défaut de coopération. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2025-09-11",
          "event": "Amende de 10 000 euros (procédure simplifiée) : droit d'accès non respecté et information défaillante."
        },
        {
          "date": "2025-10-13",
          "event": "La CNIL publie le bilan de seize sanctions simplifiées depuis mai 2025, pour 108 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "qantas-20251012",
      "entity": "Qantas",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-12",
        "publication": "2025-10-12"
      },
      "volume": {
        "count": 5700000,
        "unit": "personnes",
        "label": "5,7 millions de clients (chiffre Qantas) : noms, e-mails, numéros de téléphone et dates de naissance publiés sur le dark web"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Les données de millions de clients de la compagnie aérienne australienne Qantas fuitent après une cyberattaque",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/les-donnees-de-millions-de-clients-de-la-compagnie-aerienne-australienne-qantas-fuitent-apres-une-cyberattaque_7547740.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 12 octobre 2025, Qantas reconnaît la divulgation sur internet des données personnelles de 5,7 millions de clients, volées lors d’une cyberattaque de juillet visant une plateforme tierce : noms, adresses électroniques, numéros de téléphone et dates de naissance ont été publiés sur le dark web. Les numéros de passeport et de cartes bancaires nâétaient pas présents dans le système, selon la compagnie australienne, qui enquête avec des spécialistes pour déterminer quelles données précisément ont été divulguées. Des analystes relient cette fuite au groupe Scattered Lapsus$ Hunters, qui avait fixé un ultimatum de rançon ; des données de Vietnam Airlines et de Fujifilm ont été publiées simultanément.",
      "timeline": [
        {
          "date": "2025-10-12",
          "event": "Qantas reconnaît la publication sur le dark web des données de 5,7 millions de clients volées en juillet via une plateforme tierce (noms, e-mails, téléphones, dates de naissance)."
        },
        {
          "date": "2025-10-12",
          "event": "Des analystes attribuent la fuite au groupe Scattered Lapsus$ Hunters, après un ultimatum de rançon ; Vietnam Airlines et Fujifilm sont touchées simultanément."
        }
      ]
    },
    {
      "slug": "lycees-publics-hauts-de-france-20251010",
      "entity": "Lycées publics des Hauts-de-France (système d'information régional)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-10",
        "publication": "2025-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plus de 200 établissements visés (80 % des lycées publics) selon la presse ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — Hauts-de-France : 80 % des lycées de la région victimes d'une cyberattaque par rançongiciel (10 octobre 2025)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/hauts-de-france-80-des-lycees-de-la-region-victimes-d-une-cyberattaque-par-rancongiciel_AV-202510100621.html",
          "kind": "article"
        },
        {
          "label": "actu.fr — Les lycées des Hauts-de-France visés par une cyberattaque, une cellule de crise ouverte (10 octobre 2025)",
          "url": "https://actu.fr/societe/les-lycees-des-hauts-de-france-vises-par-une-cyberattaque-une-cellule-de-crise-ouverte_63284297.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Cyberattaque contre la Région des Hauts-de-France : les lycées impactés (16 octobre 2025)",
          "url": "https://www.zataz.com/cyberattaque-contre-la-region-des-hauts-de-france-les-lycees-impactes/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Lycées des Hauts-de-France : fuite de données revendiquée (octobre 2025)",
          "url": "https://frenchbreaches.com/alertes/lycees-des-hauts-de-france-5ba1a9c00a08",
          "kind": "revendication"
        }
      ],
      "description": "Le 10 octobre 2025, une cyberattaque par rançongiciel a touché le système d'information des lycées publics des Hauts-de-France. Jusqu'à 80 % des établissements, plus de 200 lycées, ont été impactés, avec suspension de l'accès à Internet selon BFM. La région a ouvert une cellule de crise et porté plainte. Selon le service de veille de Zataz, l'attaque est liée au groupe Qilin. Celui-ci a mis en ligne des milliers de documents : pièces d'identité, relevés de notes et CV.",
      "timeline": [
        {
          "date": "2025-10-10",
          "event": "Rançongiciel contre le système d'information des lycées publics ; 80 % des établissements touchés, Internet suspendu."
        },
        {
          "date": "2025-10-13",
          "event": "Les établissements doivent garder les ordinateurs éteints ; cours et administratif « à l'ancienne » selon les relais presse."
        },
        {
          "date": "2025-10-16",
          "event": "Zataz constate des fichiers publiés par Qilin : pièces d'identité, relevés de notes, CV ; la Région porte plainte."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "region-hauts-de-france-20251010",
      "entity": "Région Hauts-de-France (système d’information des lycées publics)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-10-10",
        "publication": "2025-10-10",
        "confirmation": "2025-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "près de 80 % des 269 lycées publics touchés ; nombre de personnes concernées non chiffré, des exfiltrations revendiquées par des groupes de rançongiciel"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Région Hauts-de-France (communiqué) — Cyberattaque contre le système d’information des lycées : point de situation au 31 octobre 2025",
          "url": "https://www.hautsdefrance.fr/communique-de-presse-cyberattaque-contre-le-systeme-dinformation-des-lycees-en-hauts-de-france-point-de-situation-au-31-octobre-2025/",
          "kind": "officiel"
        },
        {
          "label": "BFM Business — Hauts-de-France : 80 % des lycées de la région victimes d’une cyberattaque par rançongiciel (10 octobre 2025)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/hauts-de-france-80-des-lycees-de-la-region-victimes-d-une-cyberattaque-par-rancongiciel_AV-202510100621.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Lycées des Hauts-de-France : ≈300 000 comptes et 1,1 To de données exfiltrés revendiqués",
          "url": "https://frenchbreaches.com/alertes/lycees-des-hauts-de-france-5ba1a9c00a08",
          "kind": "revendication"
        }
      ],
      "description": "Le 10 octobre 2025, une cyberattaque par rançongiciel a visé le système d’information des lycées publics des Hauts-de-France. L’académie de Lille a indiqué qu’environ 80 % des établissements étaient touchés et que l’accès à Internet avait été suspendu. La presse a attribué l’attaque au groupe Qilin. Une cellule de crise conjointe a été ouverte et une plainte a été déposée. Les premiers communiqués évoquaient surtout des données techniques. Au 31 octobre, la Région annonçait la reprise des services administratifs dans la quasi-totalité des 269 lycées publics, la partie pédagogique étant restaurée progressivement. Des volumes exfiltrés ont été revendiqués sur des forums par des groupes de rançongiciel.",
      "timeline": [
        {
          "date": "2025-10-10",
          "event": "Un rançongiciel identifié Qilin par la presse paralyse le système d’information des lycées publics ; Internet est suspendu dans les établissements."
        },
        {
          "date": "2025-10-31",
          "event": "La Région annonce la reprise des outils administratifs dans la quasi-totalité des 269 lycées ; la restauration pédagogique se poursuit."
        }
      ]
    },
    {
      "slug": "discord-20251003",
      "entity": "Discord",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-03",
        "publication": "2025-10-09"
      },
      "volume": {
        "count": 70000,
        "unit": "comptes",
        "label": "70 000 utilisateurs selon Discord, qui dénonce une tentative d’extorsion ; les pirates revendiquent 5,5 millions de comptes et 2,1 millions de pièces d’identité"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — Piratage de Discord : 5,5 millions de comptes compromis, la plateforme dénonce des chiffres exagérés et une tentative d’extorsion",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/piratage-de-discord-5-5-millions-de-comptes-compromis-la-plateforme-denonce-des-chiffres-exageres-et-une-tentative-d-extorsion_AN-202510090554.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — Piratage de Discord : les hackers ont commencé à mettre leurs menaces à exécution et à publier les données personnelles des comptes compromis",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/piratage-de-discord-les-hackers-ont-commence-a-mettre-leurs-menaces-a-execution-et-a-publier-les-donnees-personnelles-des-comptes-compromis_AN-202510100484.html",
          "kind": "article"
        }
      ],
      "description": "Le 3 octobre 2025, Discord révèle un piratage survenu après la compromission d’un fournisseur tiers. Les pirates clament le vol de 5,5 millions de comptes et 2,1 millions de pièces d’identité ; Discord, qui dénonce une tentative d’extorsion, réduit le 8 octobre le périmètre à « environ 70 000 » utilisateurs ayant eu leurs pièces d’identité potentiellement compromises. Face à cette minimisation, les attaquants exécutent leurs menaces le 10 octobre : adresses mail, selfies avec pièces d’identité et numéros de téléphone sont publiés, leur authenticité étant confirmée par une source interne citée par 404 Media. Le nombre réel de victimes reste disputé.",
      "timeline": [
        {
          "date": "2025-10-03",
          "event": "Discord révèle un piratage consécutif à la compromission d’un de ses fournisseurs tiers."
        },
        {
          "date": "2025-10-08",
          "event": "Discord annonce qu’environ 70 000 utilisateurs ont eu leurs pièces d’identité potentiellement compromises et dénonce une tentative d’extorsion ; les pirates revendiquent 5,5 millions de comptes."
        },
        {
          "date": "2025-10-10",
          "event": "Les pirates publient des données personnelles — mails, numéros de téléphone, selfies avec pièces d’identité — dont l’authenticité est confirmée par une source interne."
        }
      ]
    },
    {
      "slug": "niess-agriculture-20251008",
      "entity": "Niess Agriculture (vente, réparation et transformation de matériel agricole)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-08",
        "publication": "2025-10-08"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes et catégories de données non communiqués ; revendication ransomware Sinobi non confirmée par l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "DeXpose — Sinobi ransomware attack targets French firm Niess Agriculture (8 octobre 2025)",
          "url": "https://www.dexpose.io/sinobi-ransomware-attack-targets-french-firm-niess-agriculture/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — fiche victime Niess Agriculture, groupe Sinobi",
          "url": "https://www.ransomware.live/id/Tmllc3MgQWdyaWN1bHR1cmVAc2lub2Jp",
          "kind": "revendication"
        }
      ],
      "description": "Niess Agriculture, société française fondée en 1885 et spécialisée dans la vente, la réparation et la transformation de matériel agricole, est ajoutée le 8 octobre 2025 au site de fuite du groupe de ransomware Sinobi. Le groupe menace de publier l'intégralité des données dérobées si aucun représentant de l'entreprise ne prend contact via les canaux indiqués. Aucun échantillon ni catégorie précise de données n'est publié à ce stade et l'entreprise n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2025-10-08",
          "event": "Sinobi publie Niess Agriculture sur son site de fuite et menace de publier les données dérobées faute de contact de l'entreprise."
        }
      ]
    },
    {
      "slug": "fumel-20251003",
      "entity": "Ville de Fumel (Lot-et-Garonne)",
      "siren": "444423859",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-10-03",
        "publication": "2025-10-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "vol de données non établi ; rançongiciel avec demande de rançon refusée, services municipaux paralysés, environ 5 000 habitants"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "actu.fr — « C'est le bordel » : cette petite ville du Lot-et-Garonne victime d'une cyber attaque avec demande de rançon (3 octobre 2025)",
          "url": "https://actu.fr/nouvelle-aquitaine/fumel_47106/c-est-le-bordel-cette-petite-ville-du-lot-et-garonne-victime-d-une-cyber-attaque-avec-demande-de-rancon_63249599.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche — La mairie de Fumel victime d'une cyberattaque, les services municipaux paralysés (3 octobre 2025)",
          "url": "https://www.ladepeche.fr/2025/10/03/la-mairie-de-fumel-victime-d-une-cyberattaque-les-services-municipaux-paralyses-12969283.php",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Cyberhebdo du 10 octobre 2025 (recense l'attaque de Fumel avec l'enseigne DragonForce impliquée)",
          "url": "https://www.lemagit.fr/actualites/366632622/Cyberhebdo-du-10-octobre-2025-une-semaine-particulierement-violente",
          "kind": "article"
        },
        {
          "label": "TF1 Info — « On ne s'y attendait pas » : la petite commune de Fumel piratée par un cartel malaisien (octobre 2025)",
          "url": "https://www.tf1info.fr/regions/video-reportage-on-ne-s-attendait-pas-a-ca-la-petite-commune-du-lot-et-garonne-fumel-piratee-par-un-cartel-malaisien-2398897.html",
          "kind": "article"
        }
      ],
      "description": "Le 2 octobre 2025 au matin, les agents de la mairie de Fumel découvrent sur leurs ordinateurs un message en anglais exigeant une rançon : la ville de 5 000 habitants est victime d'un rançongiciel qui paralyse ses services. Selon la presse, la Ville informe ses usagers le 3 octobre, refuse de payer, dépose plainte et active son assurance cyber. L'enseigne DragonForce, que TF1 présente comme un cartel malaisien, est impliquée selon la veille de LeMagIT. Un vol de données n'est pas établi publiquement à ce stade.",
      "timeline": [
        {
          "date": "2025-10-02",
          "event": "Message de rançon découvert sur les postes de la mairie de Fumel ; plusieurs services municipaux sont bloqués."
        },
        {
          "date": "2025-10-03",
          "event": "La Ville informe ses usagers, refuse de payer la rançon et dépose plainte ; l'enseigne DragonForce est identifiée."
        }
      ],
      "group": "dragonforce"
    },
    {
      "slug": "asahi-group-20250929",
      "entity": "Asahi Group Holdings",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-29",
        "publication": "2025-09-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "27 gigaoctets de données revendiqués par le gang Qilin (documents financiers, contrats, informations sur les salariés) ; volume non confirmé"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Le brasseur japonais Asahi suspend ses activités après une cyberattaque",
          "url": "https://www.usine-digitale.fr/article/le-brasseur-japonais-asahi-suspend-ses-activites-apres-une-cyberattaque.N2238619",
          "kind": "article"
        },
        {
          "label": "Archive — L'Usine Digitale, Asahi (snapshot du 30 septembre 2025)",
          "url": "https://web.archive.org/web/20250930143400/https://www.usine-digitale.fr/article/le-brasseur-japonais-asahi-suspend-ses-activites-apres-une-cyberattaque.N2238619",
          "kind": "archive"
        },
        {
          "label": "L'Usine Digitale — La cyberattaque du japonais Asahi revendiquée par le gang russe Qilin",
          "url": "https://www.usine-digitale.fr/article/la-cyberattaque-du-japonais-asahi-revendiquee-par-le-gang-russe-qilin.N2239001",
          "kind": "article"
        }
      ],
      "description": "Le brasseur japonais Asahi Group annonce le 29 septembre 2025 une attaque informatique qui paralyse une partie de ses opérations au Japon : suspension des commandes et des expéditions, arrêt temporaire des centres d'appels. Le groupe présente ses excuses et précise, à ce stade, n'avoir pas constaté de fuite de données personnelles ou commerciales. Le 8 octobre, l'agence Bloomberg rapporte que le gang de rançongiciels russophone Qilin revendique le vol d'environ 27 gigaoctets de données, incluant des documents financiers, des contrats et des informations sur les salariés. Asahi refuse de commenter cette revendication ; l'exfiltration n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2025-09-29",
          "event": "Asahi Group annonce une attaque informatique paralysant une partie de ses opérations au Japon et présente ses excuses."
        },
        {
          "date": "2025-09-30",
          "event": "Le groupe indique n'avoir, à ce stade, constaté aucune fuite de données personnelles ou commerciales."
        },
        {
          "date": "2025-10-08",
          "event": "Selon Bloomberg relayée par L'Usine Digitale, le gang Qilin revendique le vol de 27 gigaoctets de données ; Asahi refuse de commenter."
        }
      ]
    },
    {
      "slug": "top4fans-20250929",
      "entity": "Top4Fans",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-29",
        "publication": "2025-09-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plus de 75 Go de données diffusés, dont des milliers de cartes nationales d'identité de Français et d'étrangers selon Zataz ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite massive de données pour Top 4 Fans après une cyberattaque (29 septembre 2025)",
          "url": "https://www.zataz.com/fuite-massive-de-donnees-pour-top-4-fans-apres-une-cyberattaque/",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — KillSec Compromises French Entertainment Platform Top4Fans (22 septembre 2025)",
          "url": "https://www.dexpose.io/killsec-compromises-french-entertainment-platform-top4fans/",
          "kind": "revendication"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez Top4Fans (octobre 2025)",
          "url": "https://www.funinformatique.com/fuite_de_donnees/top4fans/",
          "kind": "article"
        }
      ],
      "description": "Top4Fans, plateforme française de monétisation de contenus pour adultes, est visée par une extorsion du groupe KillSec revendiquée le 22 septembre 2025. Après un ultimatum de cinq jours sans paiement, les pirates diffusent plus de 75 Go de données. Figurent des milliers de cartes nationales d'identité de Français et d'étrangers, collectées pour vérifier la majorité des utilisateurs. Zataz constate des pièces d'identité affichées avec le visage de leur porteur. Les relais soulignent les risques d'usurpation d'identité et de fraude. La plateforme ne publie pas de décompte des personnes concernées.",
      "timeline": [
        {
          "date": "2025-09-19",
          "event": "Les pirates indiquent avoir stocké les données extraites à partir du 19 septembre, selon Zataz."
        },
        {
          "date": "2025-09-22",
          "event": "Le groupe KillSec revendique la compromission de la plateforme française, relayée par DeXpose."
        },
        {
          "date": "2025-09-29",
          "event": "Après cinq jours sans paiement de rançon, plus de 75 Go de données sont diffusés, dont des milliers de pièces d'identité servant à la vérification d'âge."
        }
      ],
      "group": "killsec"
    },
    {
      "slug": "uppa-20250929",
      "entity": "Université de Pau et des pays de l’Adour (UPPA)",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-29",
        "publication": "2025-09-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "80 Go de fichiers internes revendiqués par le groupe Nova ; exfiltration non confirmée publiquement par l’université"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "GalaxyWarden — Université de Pau et des Pays de l’Adour listed by Nova ransomware group (29 septembre 2025)",
          "url": "https://www.galaxywarden.com/blog/breach/universite-de-pau-et-du-pays-de-ladour-nova-2025-09",
          "kind": "article"
        },
        {
          "label": "Zataz — Leak and RaaS : the Nova group exposes its victims, dont une fuite de 80 Go attribuée à l’UPPA (2 octobre 2025)",
          "url": "https://www.zataz.com/leak-and-raas-the-nova-group-exposes-its-victims/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — UPPA : rançongiciel Nova, 80 Go revendiqués (29 septembre 2025)",
          "url": "https://frenchbreaches.com/alertes/universite-de-pau-et-du-pays-de-ladour-rw_Vlc1cGRtVnljMmwwWlNCa1pTQlFZWFVnWlhRZ1pIVWdVR0Y1Y3lCa1pTQnNRV1J2ZFhKQWJtOTJZUT09",
          "kind": "revendication"
        }
      ],
      "description": "Le 29 septembre 2025, l’Université de Pau et des pays de l’Adour est apparue sur le site de fuite du groupe de rançongiciel Nova. Les attaquants revendiquent le vol de 80 Go de fichiers internes : documents, rapports, factures, plans et données complètes d’étudiants et d’enseignants, avec des identifiants privés. Le groupe publie des extraits en preuve et propose ses services en ransomware-as-a-service. À ce jour, l’université n’a pas confirmé publiquement l’exfiltration. Zataz relève que Nova, qui revendique 23 victimes, expose ainsi des établissements publics dans une logique de double extorsion industrialisée. La revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-09-29",
          "event": "L’UPPA apparaît sur le site de fuite du groupe Nova ; 80 Go de fichiers revendiqués avec extraits."
        },
        {
          "date": "2025-10-02",
          "event": "Zataz analyse l’infrastructure de Nova et sa liste de victimes ; pas de confirmation publique de l’université."
        }
      ],
      "group": "nova"
    },
    {
      "slug": "inovie-labosud-20250923",
      "entity": "Inovie Labosud",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-23",
        "publication": "2025-09-25",
        "confirmation": "2025-09-23"
      },
      "volume": {
        "count": 3200000,
        "unit": "personnes",
        "label": "3,2 millions de patients potentiellement concernés selon le groupe et Le Figaro ; messages individuels envoyés aux patients"
      },
      "data_types": [
        "identite",
        "sante",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Inovie — Information importante : accès non autorisé à des données",
          "url": "https://inovie.fr/information-importante-acces-non-autorise-a-des-donnees/",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — 3,2 millions : le nombre de patients concernés, le laboratoire Inovie Labosud victime d’une cyber-attaque (25 septembre 2025)",
          "url": "https://www.lefigaro.fr/flash-eco/3-2-millions-le-nombre-de-patients-concernes-le-laboratoire-inovie-labosud-victime-d-une-cyber-attaque-20250925",
          "kind": "article"
        },
        {
          "label": "BFM TV — Cyberattaque du laboratoire Inovie Labosud, 3,2 millions d’Héraultais potentiellement concernés",
          "url": "https://www.bfmtv.com/herault/cyberattaque-du-laboratoire-inovie-labosud-3-2-millions-d-heraultais-potentiellement-concernes_AD-202509250737.html",
          "kind": "article"
        }
      ],
      "description": "Le 31 août 2025, Inovie Labosud, groupe montpelliérain de laboratoires de biologie médicale, a détecté un accès non autorisé à certaines données personnelles, annoncé publiquement le 23 septembre. Selon Le Figaro et BFM, 3,2 millions de patients sont potentiellement concernés. Les données touchées incluent identité, numéro de Sécurité sociale et coordonnées ; le groupe a déposé plainte. France 3 a rapporté que des pirates évoquaient la vente prochaine de ces données. Le groupe a mis en place une information dédiée et prévenu la CNIL et l’ANSSI. Les résultats d’analyses n’étaient pas accessibles selon l’entreprise.",
      "timeline": [
        {
          "date": "2025-08-31",
          "event": "Inovie Labosud détecte un accès non autorisé à certaines données personnelles de patients ; l’incident est notifié aux autorités."
        },
        {
          "date": "2025-09-23",
          "event": "Le groupe annonce publiquement l’incident et publie une page d’information dédiée."
        },
        {
          "date": "2025-09-25",
          "event": "Le Figaro et BFM chiffrent à 3,2 millions les patients potentiellement concernés ; une plainte est déposée."
        }
      ]
    },
    {
      "slug": "la-nef-20250925",
      "entity": "La Nef",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-25",
        "publication": "2025-09-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "adresses e-mail d’une partie des quelque 50 000 sociétaires ; nombre exact non communiqué"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next.ink — La banque coopérative La Nef alerte ses clients au sujet d’une fuite d’adresses email",
          "url": "https://next.ink/201451/la-banque-cooperative-la-nef-alerte-ses-clients-au-sujet-dune-fuite-dadresses-email/",
          "kind": "article"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez La Nef (banque coopérative)",
          "url": "https://www.funinformatique.com/fuite_de_donnees/la-nef-banque-cooperative/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — La Nef",
          "url": "https://frenchbreaches.com/alertes/la-nef-014ef00fbf88",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 septembre 2025, La Nef, banque coopérative éthétique revendiquant 50 000 sociétaires, alerte une partie de ses usagers. Selon la presse, une fuite d’adresses e-mail a été confirmée le 9 septembre, grâce à la vigilance de sociétaires. Elle provient de SLIB, fournisseur de la solution de vote en ligne Agathe, utilisée deux ans pour les assemblées générales. Un outil de statistiques d’envoi d’e-mails du prestataire a subi une cyberattaque. Seules les adresses utilisées pour les convocations sont concernées. Coordonnées bancaires, pièces d’identité et mots de passe sont exclus. Selon la presse, la Nef a notifié la CNIL et exigé un audit du prestataire.",
      "timeline": [
        {
          "date": "2025-09-09",
          "event": "La Nef confirme un incident chez SLIB, fournisseur de la solution de vote Agathe : un outil de statistiques d’envoi d’e-mails a été attaqué."
        },
        {
          "date": "2025-09-25",
          "event": "La banque alerte ses sociétaires : seules des adresses e-mail de convocation ont fuité ; CNIL notifiée et audit exigé."
        }
      ]
    },
    {
      "slug": "meduane-habitat-20250923",
      "entity": "Méduane Habitat",
      "siren": "556550325",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-23",
        "publication": "2025-09-24"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; menace de diffusion émise par Qilin, sans volume publié"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — www.meduane-habitat.fr cible d'une cyberattaque revendiquée par Qilin (23 septembre 2025)",
          "url": "https://frenchbreaches.com/alertes/www-meduane-habitat-fr-rw_ZDNkM0xtMWxaSFZoYm1VdGFHRmlhWFJoZEM1bWNrQnhhV3hwYmc9PQ",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — Qilin Ransomware Strikes French Housing Provider MEDUANE HABITAT (24 septembre 2025)",
          "url": "https://www.dexpose.io/qilin-ransomware-strikes-french-housing-provider-meduane-habitat/",
          "kind": "article"
        }
      ],
      "description": "Le 23 septembre 2025, l'enseigne de rançongiciel Qilin revendique une cyberattaque contre Méduane Habitat, entreprise du logement social qui gère environ 6 300 unités, principalement à Laval et dans son agglomération, selon la revendication relayée par FrenchBreaches et DeXpose. Le groupe menace de diffuser des données sensibles si aucune négociation n'est engagée. Aucun volume d'enregistrements ni aucune catégorie précise de données ne sont publiés ; l'entreprise n'a pas confirmé publiquement l'incident à ce stade.",
      "timeline": [
        {
          "date": "2025-09-23",
          "event": "Qilin revendique l'attaque de Méduane Habitat et menace de fuiter des données sensibles en l'absence de négociation."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "stellantis-20250921",
      "entity": "Stellantis",
      "siren": "879786085",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-21",
        "publication": "2025-09-24"
      },
      "volume": {
        "count": 18000000,
        "unit": "enregistrements",
        "label": "18 millions d'enregistrements revendiqués par ShinyHunters, noms et coordonnées de clients (non confirmés) ; Stellantis reconnaît l'exposition de données de contact"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Stellantis signale une fuite de données personnelles",
          "url": "https://www.usine-digitale.fr/article/stellantis-signale-une-fuite-de-donnees-personnelles.N2238255",
          "kind": "article"
        },
        {
          "label": "Archive — L'Usine Digitale, Stellantis (snapshot du 25 septembre 2025)",
          "url": "https://web.archive.org/web/20250925171914/https://www.usine-digitale.fr/article/stellantis-signale-une-fuite-de-donnees-personnelles.N2238255",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le 21 septembre 2025, Stellantis indique avoir été victime d'un incident de sécurité affectant la plateforme d'un prestataire externe soutenant son service client en Amérique du Nord. Selon le constructeur, seules des données de contact de clients ont été exposées, sans informations financières ni données dites sensibles ; autorités et clients potentiellement concernés sont prévenus. Selon BleepingComputer relayé par L'Usine Digitale, l'incident s'inscrit dans une campagne visant des environnements Salesforce via des jetons OAuth compromis : le groupe ShinyHunters revendique plus de 18 millions d'enregistrements liés à Stellantis. Selon la presse, ce volume n'est pas confirmé par l'entreprise.",
      "timeline": [
        {
          "date": "2025-09-21",
          "event": "Stellantis reconnaît un accès non autorisé chez un prestataire du service client nord-américain et l'exposition de données de contact."
        },
        {
          "date": "2025-09-24",
          "event": "La presse spécialisée rapporte la revendication de ShinyHunters : 18 millions d'enregistrements volés via des jetons OAuth Salesforce compromis."
        }
      ]
    },
    {
      "slug": "samaritaine-20250918",
      "entity": "Samaritaine SAS",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-18",
        "publication": "2025-09-23",
        "confirmation": "2025-09-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "salariés des réserves du magasin parisien ; effectif précis non communiqué par la CNIL"
      },
      "data_types": [
        "identite",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Caméras dissimulées : la CNIL sanctionne la SAMARITAINE (23 septembre 2025)",
          "url": "https://www.cnil.fr/fr/cameras-dissimulees-la-cnil-sanctionne-la-samaritaine",
          "kind": "officiel"
        },
        {
          "label": "Mediapart — La Samaritaine condamnée à 100 000 euros d’amende pour ses caméras espions (23 septembre 2025)",
          "url": "https://www.mediapart.fr/journal/economie-et-social/230925/la-samaritaine-condamnee-100-000-euros-d-amende-pour-ses-cameras-espions",
          "kind": "article"
        },
        {
          "label": "franceinfo régions — La Samaritaine écope d’une amende de 100 000 euros pour avoir caché des caméras dans ses réserves",
          "url": "https://france3-regions.franceinfo.fr/paris-ile-de-france/paris/la-samaritaine-ecope-d-une-amende-de-100-000-euros-pour-avoir-cache-des-cameras-dans-ses-reserves-3221891.html",
          "kind": "article"
        }
      ],
      "description": "Le 18 septembre 2025, la CNIL a sanctionné la Samaritaine SAS, grand magasin du groupe LVMH, d’une amende de 100 000 euros. En 2023, face à des vols dans ses réserves, la société y avait installé des caméras camouflées en détecteurs de fumée, capables d’enregistrer le son, sans informer les salariés ni la déléguée à la protection des données. La formation restreinte a jugé l’enregistrement sonore excessif et le dispositif non encadré : absence du registre des traitements, pas d’analyse d’impact. Les caméras ont été retirées en septembre 2023 après leur découverte, révélée fin 2023 par Mediapart.",
      "timeline": [
        {
          "date": "2023-01-01",
          "event": "La Samaritaine installe des caméras dissimulées, en apparence des détecteurs de fumée, dans deux réserves du magasin, avec microphones, pour faire face à des vols."
        },
        {
          "date": "2023-09-01",
          "event": "Découvertes par les salariés, les caméras sont retirées ; la CNIL est ensuite saisie d’une plainte à l’automne 2023."
        },
        {
          "date": "2023-12-01",
          "event": "Mediapart révèle l’existence de ces caméras espions dans les réserves du grand magasin."
        },
        {
          "date": "2025-09-18",
          "event": "La formation restreinte prononce une amende de 100 000 euros pour plusieurs manquements au RGPD."
        }
      ]
    },
    {
      "slug": "ants-20250922",
      "entity": "Agence nationale des titres sécurisés (ANTS)",
      "siren": "130003262",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-22",
        "publication": "2025-09-22"
      },
      "volume": {
        "count": 13000000,
        "unit": "enregistrements",
        "label": "12 à 13 millions de données d'état civil proposées à la vente sur le dark web, présentées comme issues de l'ANTS ; l'agence dément toute intrusion"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Des données d'état civil en vente sur le dark web, l'ANTS dément toute implication",
          "url": "https://www.usine-digitale.fr/article/des-donnees-d-etat-civil-en-vente-sur-le-dark-web-l-ants-dement-toute-implication.N2238190",
          "kind": "article"
        },
        {
          "label": "Archive — L'Usine Digitale, ANTS (snapshot du 22 septembre 2025)",
          "url": "https://web.archive.org/web/20250922174115/https://www.usine-digitale.fr/article/des-donnees-d-etat-civil-en-vente-sur-le-dark-web-l-ants-dement-toute-implication.N2238190",
          "kind": "archive"
        }
      ],
      "description": "Une base de 12 à 13 millions de données d'état civil est proposée à la vente sur le dark web, avec un échantillon accessible gratuitement, rapporte L'Usine Digitale le 22 septembre 2025. Elle est présentée comme provenant de l'Agence nationale des titres sécurisés (ANTS), qui dément formellement toute intrusion dans ses systèmes et signale des incohérences dans les données diffusées. L'établissement annonce des investigations techniques et le dépôt d'une plainte contre les auteurs de la diffusion comme contre toute personne attribuant faussement la fuite à l'ANTS. Un recyclage d'anciennes fuites ou une agrégation de bases hétérogènes demeurent possibles ; l'origine n'est pas établie.",
      "timeline": [
        {
          "date": "2025-09-22",
          "event": "Une base de 12 à 13 millions de données d'état civil est proposée à la vente sur le dark web, présentée comme issue de l'ANTS."
        },
        {
          "date": "2025-09-22",
          "event": "L'ANTS dément toute intrusion, signale des incohérences dans les données et annonce une plainte avec investigations en cours."
        }
      ]
    },
    {
      "slug": "ants-20250920",
      "entity": "Agence nationale des titres sécurisés (ANTS)",
      "siren": "130003262",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-20",
        "publication": "2025-09-20"
      },
      "volume": {
        "count": 12000000,
        "unit": "enregistrements",
        "label": "12 à 13 millions de données d’état civil selon une base mise en vente sur le dark web et présentée comme provenant de l’ANTS ; l’agence dément toute intrusion"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Le Télégramme — « Aucune intrusion n’a été identifiée » : l’ANTS dément avoir subi une fuite de données d’état civil",
          "url": "https://www.letelegramme.fr/france/aucune-intrusion-na-ete-identifiee-lants-dement-avoir-subi-une-fuite-de-donnees-detat-civil-6893359.php",
          "kind": "article"
        }
      ],
      "description": "Le 20 septembre 2025, l’Agence nationale des titres sécurisés (ANTS) dément tout piratage après avoir été citée sur les réseaux sociaux dans le cadre d’une fuite présumée d’état civil. Une base présentée comme provenant de l’agence, contenant 12 à 13 millions de données, est mise en vente sur le dark web, avec un échantillon librement accessible. L’ANTS indique qu’« aucune intrusion n’a été identifiée » dans ses systèmes comme dans ceux du ministère de l’Intérieur, et relève « de nombreuses incohérences » dans l’échantillon diffusé. L’ANSSI est saisie pour des investigations techniques et un dépôt de plainte est annoncé.",
      "timeline": [
        {
          "date": "2025-09-20",
          "event": "L’ANTS dément toute intrusion ; une base de 12 à 13 millions de données d’état civil est mise en vente sur le dark web à son nom."
        },
        {
          "date": "2025-09-20",
          "event": "L’ANSSI est saisie ; l’agence annonce un dépôt de plainte, y compris contre toute attribution erronée des données."
        }
      ]
    },
    {
      "slug": "fftt-20250919",
      "entity": "Fédération française de tennis de table (FFTT)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-19",
        "publication": "2025-09-19",
        "confirmation": "2025-09-19"
      },
      "volume": {
        "count": 2743627,
        "unit": "personnes",
        "label": "récupération en masse confirmée par la FFTT ; 2 743 627 adhérents revendiqués par le pirate, chiffre non confirmé par la fédération"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FFTT (communiqué officiel) — Cyberattaque et vol de données (19 septembre 2025)",
          "url": "https://www.fftt.com/actualites/federation/communique-cyberattaque-et-vol-de-donnees/",
          "kind": "officiel"
        },
        {
          "label": "Ostraca — FFTT : vol de données de licenciés (2025)",
          "url": "https://blog.ostraca.fr/fuites-de-donnees/fuite-fftt-tennis-de-table-2025/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — FFTT : un pirate revendique 2 743 627 adhérents en vente (19 septembre 2025)",
          "url": "https://frenchbreaches.com/alertes/federation-francaise-de-tennis-de-table-fftt-956467001ece",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 septembre 2025, la Fédération française de tennis de table a confirmé par communiqué une cyberattaque avec vol de données. Un accès non autorisé, obtenu via un compte compromis, a permis une récupération en masse d’informations dans la base des licenciés : numéro de licence, identité, genre, date et lieu de naissance, nationalité, adresse postale, e-mail et téléphone. La fédération précise qu’aucune coordonnée bancaire ni donnée de santé n’a été atteinte. Une plainte a été déposée, l’ANSSI et la CNIL informées. Un pirate a revendiqué la mise en vente de 2 743 627 adhérents, avec extraits publiés en preuve ; la fédération n’a pas confirmé ce volume.",
      "timeline": [
        {
          "date": "2025-09-19",
          "event": "Communiqué officiel : accès non autorisé via un compte compromis et récupération en masse dans la base des licenciés."
        },
        {
          "date": "2025-09-19",
          "event": "Un pirate revendique la mise en vente de 2 743 627 adhérents ; plainte déposée, ANSSI et CNIL informées."
        }
      ]
    },
    {
      "slug": "clarins-20250918",
      "entity": "Groupe Clarins",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-18",
        "publication": "2025-09-18"
      },
      "volume": {
        "count": 600000,
        "unit": "personnes",
        "label": "plus de 600 000 clients concernés selon la revendication du groupe Everest ; noms, dates de naissance, adresses, e-mails, téléphones"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "INCIBE (CERT gouvernemental espagnol) — Clarins data breach impacts more than 600 000 customers",
          "url": "https://www.incibe.es/en/incibe-cert/publications/cybersecurity-highlights/clarins-data-breach-impacts-more-600000-customers",
          "kind": "article"
        },
        {
          "label": "TEISS — Cybercriminal group Everest claims massive data breach at Clarins",
          "url": "https://web.archive.org/web/20260606104806/https://www.teiss.co.uk/news/cybercriminal-group-everest-claims-massive-data-breach-at-clarins-16427",
          "kind": "archive"
        },
        {
          "label": "SC Media — Over 600K Clarins clients impacted by Everest ransomware-claimed intrusion",
          "url": "https://www.scworld.com/brief/over-600k-clarins-clients-impacted-by-everest-ransomware-claimed-intrusion",
          "kind": "article"
        }
      ],
      "description": "Mi-septembre 2025, le groupe d’extorsion Everest a publié des données volées chez Clarins, groupe français de cosmétiques, avant d’être repris par les CERT et la presse spécialisée. Le 18 septembre, selon la presse, Clarins a informé ses clients d’une fuite affectant ses plateformes d’e-commerce internationales : noms, dates de naissance, adresses postales et e-mail, numéros de téléphone et historiques d’achat ont circulé, selon des captures diffusées par les veilleurs. La revendication évoque plus de 600 000 clients touchés. Des clients français figuraient parmi les personnes concernées selon les relais de veille.",
      "timeline": [
        {
          "date": "2025-09-15",
          "event": "Le groupe Everest publie des données présentées comme exfiltrées des plateformes e-commerce du groupe Clarins."
        },
        {
          "date": "2025-09-18",
          "event": "Clarins notifie ses clients de la fuite ; les CERT et la presse spécialisée chiffrent à plus de 600 000 les clients concernés."
        }
      ],
      "group": "everest"
    },
    {
      "slug": "kering-20250915",
      "entity": "Kering (Gucci, Balenciaga, Saint Laurent, Alexander McQueen)",
      "siren": "552075020",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-15",
        "publication": "2025-09-15"
      },
      "volume": {
        "count": 7400000,
        "unit": "personnes",
        "label": "7,4 millions d’adresses e-mail uniques revendiquées par ShinyHunters ; nombre non confirmé par Kering"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "TechCrunch — Kering, owner of Gucci, Balenciaga and other luxury brands, confirms hack (15 septembre 2025)",
          "url": "https://techcrunch.com/2025/09/15/company-that-owns-gucci-balenciaga-other-brands-confirms-hack/",
          "kind": "article"
        },
        {
          "label": "Infosecurity Magazine — Gucci and Alexander McQueen Hit by Customer Data Breach (16 septembre 2025)",
          "url": "https://www.infosecurity-magazine.com/news/gucci-mcqueen-customer-breach/",
          "kind": "article"
        },
        {
          "label": "SecurityBrief — Kering data breach exposes 7.4M luxury customers’ details, spend",
          "url": "https://securitybrief.co.uk/story/kering-data-breach-exposes-7-4m-luxury-customers-details-spend",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 15 septembre 2025, le groupe de luxe français Kering, maison mère de Gucci, Balenciaga, Saint Laurent et Alexander McQueen, a confirmé une fuite de données clients. Selon le groupe, un tiers non autorisé a obtenu un accès temporaire à ses systèmes, détecté en juin ; les attaquants affirment être entrés dès avril. Le groupe ShinyHunters revendique 7,4 millions d’adresses e-mail uniques : noms, téléphones, adresses et montants dépensés en boutique. Selon la presse, Kering précise qu’aucune donnée bancaire ni pièce d’identité officielle n’est concernée et a contacté les clients touchés. L’attaque s’inscrit dans la série de compromissions d’instances Salesforce revendiquées par ce groupe contre de grandes entreprises.",
      "timeline": [
        {
          "date": "2025-09-15",
          "event": "Kering confirme la fuite ; un accès non autorisé temporaire, détecté en juin selon le groupe ; ShinyHunters revendique 7,4 millions d’adresses."
        }
      ]
    },
    {
      "slug": "commune-procedure-simplifiee-20250911",
      "entity": "Une commune (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-11",
        "confirmation": "2025-09-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité RGPD ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 septembre 2025, la CNIL a sanctionné une commune d'une amende de 10 000 euros assortie d'un rappel à l'ordre, dans le cadre de la procédure simplifiée. Manquements retenus : durée de conservation excessive portant sur une catégorie particulière de données, défaut de sécurité et absence de registre des activités de traitement. Le nom de la commune ne peut pas être publié : les sanctions simplifiées ne sont jamais rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan 2025, qui recense 67 sanctions simplifiées sur l'année, dont les trois quarts pour des dossiers simples.",
      "timeline": [
        {
          "date": "2025-09-11",
          "event": "Amende de 10 000 euros et rappel à l'ordre (procédure simplifiée) : conservation, sécurité et registre des traitements."
        }
      ]
    },
    {
      "slug": "medecin-generaliste-20250911",
      "entity": "Médecin généraliste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-11",
        "confirmation": "2025-09-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2025) : « médecin généraliste » (procédure simplifiée), 11 septembre 2025, amende de 3 000 euros et injonction",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 septembre 2025, la CNIL a prononcé, dans le cadre de la procédure simplifiée, une amende administrative de 3 000 euros assortie d'une injonction à l'encontre d'un médecin généraliste dont la dénomination n'est pas publiée. Le manquement retenu est un défaut de coopération avec la CNIL. Cette décision s'inscrit dans une série de sanctions similaires contre des professionnels de santé défaillants dans leurs échanges avec l'autorité de contrôle, après les sanctions contre des médecins généralistes de juin 2024 et décembre 2024 déjà recensées dans ce catalogue.",
      "timeline": [
        {
          "date": "2025-09-11",
          "event": "Amende de 3 000 euros et injonction pour défaut de coopération avec la CNIL (procédure simplifiée)."
        }
      ]
    },
    {
      "slug": "wouters-france-20250910",
      "entity": "Wouters France (négoce de gros de fruits et légumes, Châteaurenard, Bouches-du-Rhône)",
      "siren": "423226687",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-10",
        "publication": "2025-09-10"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non chiffrés ; données exfiltrées et publiées annoncées par le groupe Qilin, non confirmées par l'entreprise"
      },
      "data_types": [
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "SecuSlice — Qilin met la main sur Wouters France : fruits, légumes et ransomware au menu (10 septembre 2025)",
          "url": "https://secuslice.com/2025/09/qilin-wouters-france-fruits-legumes-ransomware/",
          "kind": "article"
        },
        {
          "label": "GalaxyWarden — Wouters France listed by Qilin ransomware group (septembre 2025)",
          "url": "https://www.galaxywarden.com/blog/breach/wouters-france-qilin-2025-09",
          "kind": "article"
        }
      ],
      "description": "Wouters France, grossiste de fruits et légumes installé à Châteaurenard dans les Bouches-du-Rhône, est ajouté le 10 septembre 2025 au site de fuite du groupe de ransomware Qilin, avec une date d'attaque estimée à la veille. Selon les relais spécialisés reprenant la revendication, les données exfiltrées et publiées comprendraient factures et documents financiers, coordonnées personnelles d'employés et de clients, listes de fournisseurs et clients avec détails logistiques, ainsi que des données internes sur les marges et le poids des cargaisons. L'entreprise n'a pas communiqué publiquement sur l'incident et aucun volume global n'est chiffré.",
      "timeline": [
        {
          "date": "2025-09-09",
          "event": "Date d'attaque estimée par le suivi des sites de fuite pour la compromission des systèmes de Wouters France."
        },
        {
          "date": "2025-09-10",
          "event": "Qilin publie Wouters France sur son site de fuite ; les relais spécialisés décrivent des données financières, RH et commerciales exfiltrées."
        }
      ]
    },
    {
      "slug": "ars-20250908",
      "entity": "Agences régionales de santé (Hauts-de-France, Pays de la Loire, Bretagne)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-08",
        "publication": "2025-09-09",
        "confirmation": "2025-09-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données d’identité de patients d’hôpitaux publics de plusieurs régions ; volume non chiffré par les ARS"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "ARS Hauts-de-France — Cyberattaque menée contre les données d’identité des patients des hôpitaux publics de la région",
          "url": "https://www.hauts-de-france.ars.sante.fr/cyberattaque-menee-contre-les-donnees-didentite-des-patients-des-hopitaux-publics-de-la-region",
          "kind": "officiel"
        },
        {
          "label": "20 Minutes — Trois agences régionales de santé ciblées par une cyberattaque (9 septembre 2025)",
          "url": "https://www.20minutes.fr/justice/4172150-20250909-piratage-trois-agences-regionales-sante-ciblee-cyberattaque-donnees-volees",
          "kind": "article"
        },
        {
          "label": "Numerama — « L’usurpation d’identité de professionnels de santé » provoque des fuites de données dans plusieurs régions de France",
          "url": "https://www.numerama.com/cyberguerre/2068617-lusurpation-didentite-de-professionnels-de-sante-provoque-des-fuites-de-donnees-dans-plusieurs-regions-de-france.html",
          "kind": "article"
        }
      ],
      "description": "Début septembre 2025, au moins trois agences régionales de santé — Hauts-de-France, Pays de la Loire et Bretagne — ont révélé une cyberattaque touchant des services numériques destinés aux professionnels de santé. Des usurpations d’identité de professionnels ont permis d’accéder à des données d’identité de patients d’hôpitaux publics : états civils et coordonnées. Les ARS ont précisé que les dossiers médicaux n’étaient pas exposés et ont lancé des campagnes d’information par SMS et courriel vers les patients concernés. Le volume exact de personnes touchées n’a pas été chiffré.",
      "timeline": [
        {
          "date": "2025-09-08",
          "event": "L’ARS Pays de la Loire annonce une cyberattaque touchant des services numériques des professionnels de santé, sans impact sur les soins."
        },
        {
          "date": "2025-09-09",
          "event": "L’ARS Hauts-de-France publie un communiqué ; 20 Minutes relève qu’au moins trois ARS sont concernées ; les patients sont informés par SMS ou courriel."
        }
      ]
    },
    {
      "slug": "plex-20250908",
      "entity": "Plex",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-08",
        "publication": "2025-09-09",
        "confirmation": "2025-09-08"
      },
      "volume": {
        "count": 0,
        "unit": "comptes",
        "label": "volume non chiffré par Plex (« sous-ensemble limité » des données clients) ; réinitialisation imposée à l'ensemble des comptes, estimée à environ 17 millions d'utilisateurs actifs par la presse spécialisée"
      },
      "data_types": [
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Plex (page officielle d'assistance) — Your account requires a password reset, annonce du 8 septembre 2025",
          "url": "https://support.plex.tv/articles/account-requires-password-reset",
          "kind": "officiel"
        },
        {
          "label": "01net — Fuite de données chez Plex : changez votre mot de passe d'urgence (9 septembre 2025)",
          "url": "https://www.01net.com/actualites/fuite-donnees-plex-changez-mot-passe-urgence.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Plex annonce un piratage et appelle ses utilisateurs à prendre plusieurs mesures (9 septembre 2025)",
          "url": "https://www.numerama.com/cyberguerre/2068537-plex-annonce-un-piratage-et-appelle-ses-utilisateurs-a-prendre-plusieurs-mesures.html",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Cyberattaque chez Plex : vos mots de passe exposés, réinitialisez-les sans attendre (9 septembre 2025)",
          "url": "https://www.it-connect.fr/cyberattaque-chez-plex-vos-mots-de-passe-exposes-reinitialisez-les-sans-attendre/",
          "kind": "article"
        }
      ],
      "description": "Le 8 septembre 2025, Plex, plateforme américaine de serveur multimédia utilisée par des millions de francophones, annonce un incident de sécurité. Un tiers non autorisé a accédé à un « sous-ensemble limité » de données clients de l'une de ses bases. Les informations concernées sont les adresses électroniques, les noms d'utilisateur et les mots de passe hachés selon les bonnes pratiques. La société impose la réinitialisation du mot de passe à l'ensemble des comptes et recommande la double authentification. Elle précise qu'aucune donnée bancaire n'est concernée, celles-ci n'étant pas stockées sur ses serveurs. Il s'agit du second incident du genre après celui d'août 2022. Le nombre exact de comptes affectés n'est pas publié ; la presse spécialisée évoque une base d'environ 17 millions d'utilisateurs actifs.",
      "timeline": [
        {
          "date": "2025-09-08",
          "event": "Plex annonce qu'un tiers non autorisé a accédé à des données clients (adresses électroniques, noms d'utilisateur, mots de passe hachés) et impose la réinitialisation des mots de passe."
        },
        {
          "date": "2025-09-09",
          "event": "La presse spécialisée française (01net, Numerama, IT-Connect) relaie l'incident et les consignes de sécurité de la plateforme."
        }
      ]
    },
    {
      "slug": "ars-normandie-20250908",
      "entity": "Agence régionale de santé Normandie (services numériques régionaux de santé)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-08",
        "publication": "2025-09-08",
        "confirmation": "2025-09-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données d'identité de patients d'hôpitaux publics de Normandie (nom, prénom, âge, numéro de téléphone, adresse e-mail) ; volume non chiffré par l'ARS"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "TF1 Info/LCI — Cyberattaques : les données de patients d'hôpitaux publics dérobées dans « plusieurs régions de France » (8 septembre 2025)",
          "url": "https://www.tf1info.fr/justice-faits-divers/cyberattaques-les-donnees-de-patients-d-hopitaux-publics-derobees-dans-plusieurs-regions-de-france-2393393.html",
          "kind": "article"
        },
        {
          "label": "ARS Normandie : communiqué « Une cyberattaque dirigée contre des services numériques régionaux de santé » (8 septembre 2025)",
          "url": "https://www.normandie.ars.sante.fr/index.php/une-cyberattaque-dirigee-contre-des-services-numeriques-regionaux-de-sante",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 septembre 2025, l'agence régionale de santé de Normandie révèle, aux côtés de celle des Hauts-de-France, une cyberattaque survenue la semaine précédente contre des serveurs hébergeant les données d'identité de patients d'hôpitaux publics. Le ou les pirates se sont introduits en usurpant l'identité d'un professionnel de santé et ont dérobé des données administratives d'usagers : nom, prénom, âge, parfois numéro de téléphone ou adresse e-mail. Les agences assurent qu'aucune donnée des dossiers médicaux n'est concernée et que le fonctionnement des hôpitaux n'est pas remis en cause. Les comptes compromis ont été neutralisés, une campagne de vigilance vise les professionnels de santé, la CNIL a été notifiée et des plaintes déposées.",
      "timeline": [
        {
          "date": "2025-09-08",
          "event": "L'ARS Normandie communique sur un vol de données d'identité de patients via l'usurpation d'un professionnel de santé, en parallèle de l'attaque touchant les Hauts-de-France."
        },
        {
          "date": "2025-09-08",
          "event": "Comptes compromis neutralisés, dossiers médicaux annoncés épargnés, signalement CNIL et plaintes déposés."
        }
      ]
    },
    {
      "slug": "cgn-leman-20250902",
      "entity": "Compagnie générale de navigation sur le lac Léman (CGN)",
      "siren": "775752314",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-02",
        "publication": "2025-09-04"
      },
      "volume": {
        "count": 400,
        "unit": "personnes",
        "label": "près de 400 clients ayant effectué des opérations du 28 août au 2 septembre, invités à vérifier leurs relevés bancaires et à contacter leur banque"
      },
      "data_types": [
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "France 3 Régions (Haute-Savoie) — La Compagnie générale de navigation du Léman ciblée par une cyberattaque, près de 400 clients concernés",
          "url": "https://france3-regions.franceinfo.fr/auvergne-rhone-alpes/haute-savoie/la-compagnie-generale-de-navigation-du-leman-ciblee-par-une-cyberattaque-pres-de-400-clients-concernes-3211604.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la Compagnie générale de navigation sur le lac Léman (CGN) indique le 4 septembre 2025 que son site internet a été la cible d’un « script malveillant », actif cinq jours avant sa détection le 2 septembre ; le site a été immédiatement désactivé puis réactivé après identification de l’attaque. Près de 400 clients ayant réalisé des opérations du 28 août au 2 septembre ont été informés et invités à vérifier leurs relevés de transaction et à contacter leur banque, ce qui suggère une compromission potentielle de données de paiement. La régie franco-suisse transporte quotidiennement de nombreux travailleurs frontaliers entre Lausanne, Genève, Évian et Thonon.",
      "timeline": [
        {
          "date": "2025-09-02",
          "event": "La CGN détecte un « script malveillant » actif depuis cinq jours sur son site et le désactive immédiatement."
        },
        {
          "date": "2025-09-04",
          "event": "La CGN informe près de 400 clients des opérations du 28 août au 2 septembre et les invite à vérifier leurs relevés ; le site est réactivé."
        }
      ]
    },
    {
      "slug": "jaguar-land-rover-20250902",
      "entity": "Jaguar Land Rover",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-02",
        "publication": "2025-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; Jaguar Land Rover reconnaît que « certaines données ont été affectées » ; production mondiale à l'arrêt pendant près de trois semaines"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — La production de Jaguar Land Rover toujours paralysée après sa cyberattaque au mois d'août",
          "url": "https://www.usine-digitale.fr/article/la-production-de-jaguar-land-rover-toujours-paralysee-apres-sa-cyberattaque-au-mois-d-aout.N2237959",
          "kind": "article"
        },
        {
          "label": "Archive — L'Usine Digitale, Jaguar Land Rover (snapshot du 19 septembre 2025)",
          "url": "https://web.archive.org/web/20250919173501/https://www.usine-digitale.fr/article/la-production-de-jaguar-land-rover-toujours-paralysee-apres-sa-cyberattaque-au-mois-d-aout.N2237959",
          "kind": "archive"
        },
        {
          "label": "Capital — Jaguar Land Rover frappé par une cyberattaque : les données des clients ont-elles été volées ?",
          "url": "https://www.capital.fr/auto/jaguar-land-rover-frappe-par-une-cyberattaque-les-donnees-des-clients-ont-elles-ete-volees-1517884",
          "kind": "article"
        },
        {
          "label": "La Tribune — Comment une cyberattaque contre Jaguar Land Rover a fait chuter la croissance britannique",
          "url": "https://www.latribune.fr/article/economie/international/10221734708870/comment-une-cyberattaque-contre-jaguar-land-rover-a-fait-chuter-la-croissance-britannique",
          "kind": "article"
        }
      ],
      "description": "Le constructeur automobile britannique Jaguar Land Rover, filiale de Tata Motors, détecte une cyberattaque le 1er septembre 2025 et ferme proactivement une partie de ses systèmes, arrêtant toutes ses lignes de production. Selon la presse, la compagnie déclare ensuite que « certaines données ont été affectées » et prévient les autorités. Une chaîne Telegram associant Scattered Spider, Lapsus$ et ShinyHunters revendique l'attaque, rapporte L'Usine Digitale. La BBC estime les pertes entre 5 et 10 millions de livres par jour. Capital indique que le groupe-mère a d'abord assuré qu'aucune donnée client n'avait été volée ; les volumes concernés ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2025-09-01",
          "event": "Jaguar Land Rover détecte une cyberattaque et ferme proactivement une partie de son infrastructure informatique."
        },
        {
          "date": "2025-09-02",
          "event": "L'entreprise annonce publiquement l'incident ; les activités de production sont à l'arrêt."
        },
        {
          "date": "2025-09-16",
          "event": "Un communiqué informe salariés, fournisseurs et partenaires que l'arrêt de production se prolonge jusqu'au 24 septembre."
        },
        {
          "date": "2025-09-18",
          "event": "L'Usine Digitale rapporte la revendication d'une chaîne Telegram liée à Scattered Spider, Lapsus$ et ShinyHunters, et des pertes estimées entre 103 et 206 millions d'euros selon la BBC."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-grande-distribution-20250904",
      "entity": "Société exerçant une activité de grande distribution (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-04",
        "confirmation": "2025-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 75 000 euros et injonction"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité de grande distribution », amende de 75 000 euros (4 septembre 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — The sanctions issued by the CNIL : « company engaged in large-scale distribution », fine of €75,000 (4 septembre 2025)",
          "url": "https://www.cnil.fr/en/investigation-powers-cnil/sanctions-issued-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 septembre 2025, la CNIL a prononcé une amende de 75 000 euros et une injonction contre une société de grande distribution. Manquements retenus : licéité et transparence en vidéoprotection, minimisation des données en vidéosurveillance, défaut d'information des personnes et analyse d'impact manquante. La dénomination de l'enseigne n'est pas publiée par l'autorité. Cette sanction figure parmi les amendes notables de 2025 contre la grande distribution.",
      "timeline": [
        {
          "date": "2025-09-04",
          "event": "Amende de 75 000 euros et injonction (procédure simplifiée) : vidéoprotection, minimisation, information des personnes et analyse d'impact."
        }
      ]
    },
    {
      "slug": "eklo-20250903",
      "entity": "Eklo Hôtels",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-03"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; accès non autorisé à certaines données personnelles de clients du système de réservation, selon la communication de l'enseigne relayée par la veille"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BonjourLaFuite (traqueur imirhil/aeris) — Eklo, enregistré le 3 septembre 2025 (communication de l'enseigne datée du 21 août)",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez Eklo Hotels (données du système de réservation, notification CNIL annoncée)",
          "url": "https://www.funinformatique.com/fuite_de_donnees/eklo-hotels/",
          "kind": "article"
        }
      ],
      "description": "Eklo Hôtels, chaîne française d'hôtellerie économique, informe ses clients vers le 21 août 2025 d'une cyberattaque contre son système de réservation. Celle-ci a permis un accès non autorisé à certaines données personnelles, avant que le traqueur BonjourLaFuite n'enregistre l'incident le 3 septembre. Les données concernées comprennent civilité, nom, prénom, adresse électronique et postale, numéro de téléphone, numéro de carte de fidélité et statut client, selon le traqueur. L'enseigne annonce le renforcement de ses dispositifs de sécurité et une notification à la CNIL. Elle signale aussi des tentatives où des fraudeurs se font passer pour Eklo ou des plateformes partenaires afin de soutirer des paiements. Aucun volume ni groupe attaquant n'est rendu public.",
      "timeline": [
        {
          "date": "2025-08-21",
          "event": "Eklo Hôtels communique auprès de ses clients sur un incident ayant permis l'accès non autorisé à certaines données personnelles (date portée par le traqueur BonjourLaFuite)."
        },
        {
          "date": "2025-09-03",
          "event": "L'incident est enregistré par le traqueur BonjourLaFuite puis relayé par la veille spécialisée, avec renforcement de sécurité et notification CNIL annoncés par l'enseigne."
        }
      ]
    },
    {
      "slug": "google-20250901",
      "entity": "Google (Google LLC et Google Ireland Limited)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-01",
        "publication": "2025-09-03",
        "confirmation": "2025-09-01"
      },
      "volume": {
        "count": 53000000,
        "unit": "personnes",
        "label": "selon la CNIL, le manquement relatif aux traceurs a concerné plus de 74 millions de comptes d’utilisateurs résidant en France, dont 53 millions de personnes ont vu des annonces publicitaires s’insérer dans Gmail sans consentement valable"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Publicités insérées entre les courriels et cookies : la CNIL sanctionne GOOGLE d’une amende de 325 millions d’euros (3 septembre 2025)",
          "url": "https://www.cnil.fr/fr/publicites-inserees-entre-les-courriels-et-cookies-la-cnil-sanctionne-google-dune-amende-de-325",
          "kind": "officiel"
        },
        {
          "label": "Vie-publique.fr — CNIL : des amendes prononcées à l’encontre de Google et de Shein",
          "url": "https://www.vie-publique.fr/en-bref/300037-cnil-des-amendes-prononcees-lencontre-de-google-et-de-shein",
          "kind": "officiel"
        },
        {
          "label": "Clubic — Shein et Google écopent d’une lourde amende en France, voici pourquoi",
          "url": "https://www.clubic.com/actualite-577956-shein-et-google-ecopent-d-une-lourde-amende-en-france-voici-pourquoi.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er septembre 2025, la formation restreinte de la CNIL a sanctionné Google LLC et Google Ireland Limited d’une amende de 325 millions d’euros. L’autorité a constaté des traceurs publicitaires déposés sans consentement libre ni éclairé lors de la création de comptes, et des publicités en forme de courriels insérées dans les onglets « Promotions » et « Réseaux sociaux » de Gmail sans consentement préalable. Selon la décision, plus de 74 millions de comptes en France ont été concernés par les traceurs et 53 millions de personnes ont vu ces annonces. Une injonction de mise en conformité a été prononcée.",
      "timeline": [
        {
          "date": "2023-10-01",
          "event": "Selon la CNIL, les sociétés ajoutent un bouton de refus aussi simple que l’acceptation pour les traceurs publicitaires, mais le défaut de consentement éclairé persiste."
        },
        {
          "date": "2025-09-01",
          "event": "La formation restreinte prononce une amende de 325 millions d’euros et une injonction pour les manquements aux règles sur les traceurs et la prospection électronique."
        },
        {
          "date": "2025-09-03",
          "event": "La CNIL publie sa décision et son communiqué : plus de 74 millions de comptes français concernés, dont 53 millions de personnes exposées aux annonces insérées dans Gmail."
        }
      ]
    },
    {
      "slug": "shein-infinite-styles-20250901",
      "entity": "Infinite Styles Services Co. Limited (groupe SHEIN)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-01",
        "publication": "2025-09-03",
        "confirmation": "2025-09-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de comptes concernés non communiqué ; la CNIL relève qu’en moyenne 12 millions de personnes résidant en France visitent le site shein.com chaque mois"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Cookies déposés sans consentement : la CNIL sanctionne SHEIN d’une amende de 150 millions d’euros (3 septembre 2025)",
          "url": "https://www.cnil.fr/fr/cookies-deposes-sans-consentement-la-cnil-sanctionne-shein-dune-amende-de-150-millions-deuros",
          "kind": "officiel"
        },
        {
          "label": "Vie-publique.fr — CNIL : des amendes prononcées à l’encontre de Google et de Shein",
          "url": "https://www.vie-publique.fr/en-bref/300037-cnil-des-amendes-prononcees-lencontre-de-google-et-de-shein",
          "kind": "officiel"
        },
        {
          "label": "Clubic — Shein et Google écopent d’une lourde amende en France, voici pourquoi",
          "url": "https://www.clubic.com/actualite-577956-shein-et-google-ecopent-d-une-lourde-amende-en-france-voici-pourquoi.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er septembre 2025, la CNIL a sanctionné Infinite Styles Services Co. Limited, filiale irlandaise du groupe SHEIN, d’une amende de 150 millions d’euros. À la suite d’un contrôle du site shein.com réalisé en août 2023, la formation restreinte a constaté des traceurs déposés sans consentement, un non-respect des choix exprimés par les internautes et une information insuffisante. L’autorité a retenu le caractère massif du traitement : en moyenne 12 millions de personnes résidant en France visitent le site chaque mois. La société a modifié son site pendant la procédure, rendant l’injonction inutile selon la CNIL.",
      "timeline": [
        {
          "date": "2023-08-01",
          "event": "La CNIL effectue un contrôle en ligne du site shein.com et relève des dépôts de traceurs non conformes à l’article 82 de la loi Informatique et Libertés."
        },
        {
          "date": "2025-09-01",
          "event": "La formation restreinte prononce une amende de 150 millions d’euros contre la filiale irlandaise du groupe SHEIN pour manquements aux règles sur les traceurs."
        },
        {
          "date": "2025-09-03",
          "event": "La CNIL publie sa décision ; les modifications apportées au site en cours de procédure dispensent d’injonction selon l’autorité."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-promotion-immobiliere-de-logements-20250903",
      "entity": "Société ayant pour activité la promotion immobilière de logements (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-09-03",
        "confirmation": "2025-09-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; la décision porte sur une demande d'accès non honorée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 septembre 2025, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société de promotion immobilière de logements, non nommée dans la décision. L'autorité retient le non-respect du droit d'accès. La sanction relève de la procédure simplifiée. Selon le bilan 2025 de la CNIL, quatorze décisions de l'année portent sur la non-prise en compte de demandes d'effacement, d'opposition ou d'accès émanant des personnes concernées.",
      "timeline": [
        {
          "date": "2025-09-03",
          "event": "La CNIL prononce une amende de 20 000 euros contre une société de promotion immobilière non nommée (non-respect du droit d'accès)."
        }
      ]
    },
    {
      "slug": "federation-francaise-d-aeromodelisme-20250902",
      "entity": "Fédération Française d'Aéromodélisme",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-02",
        "publication": "2025-09-02"
      },
      "volume": {
        "count": 132000,
        "unit": "personnes",
        "label": "plus de 132 000 membres visés par la base diffusée en accès libre ; fédération sans communication publique, origine des données incertaine"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Deux millions de Français piratés ? Une montagne de données personnelles et médicales diffusées sur un forum criminel (2 septembre 2025)",
          "url": "https://www.01net.com/actualites/2-millions-francais-pirates-montagne-donnees-personnelles-medicales-diffusees-forum-criminel.html",
          "kind": "article"
        },
        {
          "label": "Génération NT — Fuite de données massive : les informations de près de deux millions de Français dans la nature (3 septembre 2025)",
          "url": "https://www.generation-nt.com/actualites/donnees-fuite-piratage-dark-web-securite-france-2061860",
          "kind": "article"
        }
      ],
      "description": "Début septembre 2025, un cybercriminel diffuse gratuitement sur DarkForums une base de plus de 132 000 personnes attribuée à la Fédération Française d'Aéromodélisme, riche de données personnelles et de coordonnées. La diffusion s'inscrit dans un lot de bases françaises mises en vente ou en accès libre le même jour. On ignore si ces données proviennent de la vague de piratages ayant visé les fédérations sportives françaises via un prestataire commun depuis 2024. La fédération n'a pas communiqué publiquement ; la revendication n'est pas confirmée.",
      "timeline": [
        {
          "date": "2025-09-02",
          "event": "Diffusion en accès libre sur DarkForums d'une base de plus de 132 000 membres attribuée à la FFAé."
        },
        {
          "date": "2025-09-03",
          "event": "01net et Génération NT documentent la diffusion ; l'origine exacte des données reste inconnue."
        }
      ]
    },
    {
      "slug": "profil-search-20250902",
      "entity": "Profil Search",
      "siren": "791341951",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-02",
        "publication": "2025-09-02"
      },
      "volume": {
        "count": 100000,
        "unit": "personnes",
        "label": "environ 100 000 personnes issues d'une plateforme de recrutement, diffusées en accès libre ; cabinet sans communication publique"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Deux millions de Français piratés ? Une montagne de données personnelles et médicales diffusées sur un forum criminel (2 septembre 2025)",
          "url": "https://www.01net.com/actualites/2-millions-francais-pirates-montagne-donnees-personnelles-medicales-diffusees-forum-criminel.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Profil Search : 100K comptes compromis (relais de la revendication)",
          "url": "https://frenchbreaches.com/alertes/profil-search-mopvcouuhkdyk7dfs2o",
          "kind": "revendication"
        }
      ],
      "description": "Début septembre 2025, le même vendeur du forum DarkForums offre en accès libre un répertoire attribué à Profil Search, cabinet de recrutement français : environ 100 000 personnes y figurent avec des données personnelles et professionnelles combinées. 01net relève que l'ancienneté des données n'empêche pas leur exploitation pour du phishing ciblé lié à l'emploi ou de l'usurpation d'identité professionnelle. Le cabinet n'a pas communiqué publiquement sur cette diffusion ; la revendication n'est pas confirmée.",
      "timeline": [
        {
          "date": "2025-09-02",
          "event": "Diffusion en accès libre sur DarkForums d'une base d'environ 100 000 profils attribuée à Profil Search."
        },
        {
          "date": "2025-09-02",
          "event": "01net documente la vente dans le lot de bases françaises du forum ; le cabinet ne commente pas."
        }
      ]
    },
    {
      "slug": "syma-mobile-20250902",
      "entity": "Syma Mobile",
      "siren": "440697753",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-02",
        "publication": "2025-09-02"
      },
      "volume": {
        "count": 117000,
        "unit": "lignes",
        "label": "117 000 lignes revendiquées sur DarkForums ; ni Syma Mobile ni sa maison-mère Altice n'ont confirmé de brèche"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "01net — Deux millions de Français piratés ? Une montagne de données personnelles et médicales diffusées sur un forum criminel (2 septembre 2025)",
          "url": "https://www.01net.com/actualites/2-millions-francais-pirates-montagne-donnees-personnelles-medicales-diffusees-forum-criminel.html",
          "kind": "article"
        },
        {
          "label": "Clubic — Alerte cybersécurité : des bases de données d'Alain Afflelou, de Syma Mobile et du SNU mises en vente sur le dark web (2 septembre 2025)",
          "url": "https://www.clubic.com/actualite-577542-alerte-cybersecurite-des-bases-de-donnees-d-alain-afflelou-de-syma-mobile-et-du-snu-mises-en-vente-sur-le-dark-web.html",
          "kind": "article"
        },
        {
          "label": "Génération NT — Fuite de données massive : les informations de près de deux millions de Français dans la nature (3 septembre 2025)",
          "url": "https://www.generation-nt.com/actualites/donnees-fuite-piratage-dark-web-securite-france-2061860",
          "kind": "article"
        }
      ],
      "description": "Début septembre 2025, le vendeur « nopeyourtoolate » met en vente sur le forum DarkForums une base de 117 000 lignes attribuée à Syma Mobile, opérateur mobile virtuel français filiale d'Altice. Les échantillons montrent noms, prénoms, e-mails, adresses postales, téléphones, dates de naissance et même des pièces d'identité comme des passeports ou des cartes nationales. Le vendeur affirme que les données ont été piratées quelques mois plus tôt. Ni Syma Mobile ni Altice n'ont confirmé la moindre brèche ; la revendication n'est pas établie.",
      "timeline": [
        {
          "date": "2025-09-02",
          "event": "Mise en vente sur DarkForums d'une base de 117 000 lignes attribuée à Syma Mobile, avec échantillons incluant des pièces d'identité."
        },
        {
          "date": "2025-09-03",
          "event": "01net, Clubic et Génération NT documentent la vente dans un lot touchant aussi Alain Afflelou et le SNU ; l'opérateur ne confirme pas."
        }
      ]
    },
    {
      "slug": "ville-de-poitiers-grand-poitiers-20250829",
      "entity": "Ville de Poitiers et Grand Poitiers",
      "siren": "890900087",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-29",
        "publication": "2025-09-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 250 sites informatiques touchés ; aucune donnée personnelle identifiée à ce stade selon les collectivités, des données techniques ayant pu migrer vers les attaquants"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ici (Radio France) — « On a évité le pire » : on en sait plus après la cyberattaque contre la mairie de Poitiers (4 septembre 2025)",
          "url": "https://www.ici.fr/infos/societe/on-a-evite-le-pire-on-en-sait-plus-apres-la-cyberattaque-contre-la-mairie-de-poitiers-8568309",
          "kind": "article"
        },
        {
          "label": "BFMTV — La mairie de Poitiers victime d'une cyberattaque, les pirates voulaient réclamer une rançon (8 septembre 2025)",
          "url": "https://www.bfmtv.com/vienne/la-mairie-de-poitiers-victime-d-une-cyberattaque-les-pirates-voulaient-reclamer-une-rancon_AN-202509080604.html",
          "kind": "article"
        }
      ],
      "description": "Le 29 août 2025 à 10 h 26, une attaque par rançongiciel touche les réseaux de la Ville de Poitiers, de son CCAS et de Grand Poitiers. En coupant l'accès à Internet, les équipes contiennent l'attaque : aucune donnée n'est chiffrée et les pirates ne prennent pas contact, bien que l'objectif fût, selon les collectivités, de crypter les données et d'exiger une rançon. Environ 250 sites sont affectés ; aucune donnée personnelle n'est identifiée comme subtilisée, mais certaines données techniques semblent avoir migré vers les attaquants. La confirmation publique n'intervient que le 2 septembre, à la demande des autorités.",
      "timeline": [
        {
          "date": "2025-08-29",
          "event": "Attaque détectée à 10 h 26 ; le réseau est isolé d'Internet, l'activité informatique des collectivités reste dégradée."
        },
        {
          "date": "2025-09-02",
          "event": "Ville et métropole reconnaissent une attaque informatique malveillante, après avoir d'abord évoqué une panne."
        },
        {
          "date": "2025-09-04",
          "event": "Conférence de presse : objectif de rançon selon les collectivités, aucune donnée personnelle identifiée, données techniques ayant pu migrer."
        }
      ]
    },
    {
      "slug": "pathoquest-20250901",
      "entity": "PathoQuest",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-09-01",
        "publication": "2025-09-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "147 Go / 171 577 fichiers publiés par Qilin : données personnelles de salariés, informations clients, recherche propriétaire et documents financiers ; non confirmé par l’entreprise"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Daily Dark Web — Qilin Ransomware Allegedly Breaches Biotechnology Firm PathoQuest, Leaks 147GB of Data (1er septembre 2025)",
          "url": "https://dailydarkweb.net/qilin-ransomware-allegedly-breaches-biotechnology-firm-pathoquest-leaks-147gb-of-data/",
          "kind": "article"
        },
        {
          "label": "Leakd — 147GB Data Breach: Qilin Targets French Biotech Firm PathoQuest (1er septembre 2025)",
          "url": "https://leakd.com/leaks/147gb-data-breach-qilin-targets-french-biotech-firm-pathoquest/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: PathoQuest (Qilin, 1er septembre 2025)",
          "url": "https://www.ransomware.live/id/UGF0aG9RdWVzdC1CaW90ZWNobm9sb2d5IFJlc2VhcmNoQHFpbGlu",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er septembre 2025, le groupe Qilin revendique une attaque contre PathoQuest, biotech parisienne spécialisée en biosécurité par séquençage nouvelle génération. Le gang publie 147 Go de données — 171 577 fichiers — présentés comme couvrant la vie de l’entreprise, ses clients, sa recherche propriétaire, des documents financiers et les données personnelles de ses salariés, avec des captures incluant des informations d’identification. La revendication n’est pas confirmée publiquement par l’entreprise.",
      "timeline": [
        {
          "date": "2025-09-01",
          "event": "Qilin revendique l’attaque et publie 147 Go / 171 577 fichiers présentés comme exfiltrés de PathoQuest."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "grdf-20250829",
      "entity": "GRDF",
      "siren": "444786511",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-29",
        "publication": "2025-08-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« centaines de clients » de GRDF selon l'enquête relayée par la presse ; volume exact non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Un hacker de 18 ans soupçonné d'avoir piraté GRDF pour voler les données clients",
          "url": "https://www.usine-digitale.fr/article/un-hacker-de-18-ans-soupconne-d-avoir-pirate-grdf-pour-voler-les-donnees-clients.N2236733",
          "kind": "article"
        }
      ],
      "description": "Un étudiant en informatique de 18 ans, connu sous le pseudonyme « Sombreofficiel », a été placé en garde à vue le 26 août 2025 à la police judiciaire de Paris, selon des informations du Parisien relayées par L'Usine Digitale. Il est soupçonné d'avoir piraté les serveurs de GRDF, gestionnaire du réseau de distribution de gaz naturel, entre juin 2024 et janvier 2025, et d'avoir revendu les données personnelles de « centaines de clients ». Le service de sécurité informatique de GRDF avait donné l'alerte le 3 juillet 2024 après la découverte d'un canal Telegram proposant un accès administrateur à son application RH pour 60 euros. Le vol reste allégué ; l'enquête est en cours.",
      "timeline": [
        {
          "date": "2024-07-03",
          "event": "Le service de sécurité informatique de GRDF découvre un canal Telegram proposant un accès administrateur à son application RH pour 60 euros."
        },
        {
          "date": "2025-08-26",
          "event": "Un homme de 18 ans est placé en garde à vue à la police judiciaire de Paris dans l'enquête sur le piratage de GRDF."
        },
        {
          "date": "2025-08-29",
          "event": "La presse révèle la garde à vue ; le pirateur est soupçonné d'avoir dérobé les données de « centaines de clients »."
        }
      ]
    },
    {
      "slug": "auchan-20250821",
      "entity": "Auchan",
      "siren": "481986446",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-21",
        "publication": "2025-08-21"
      },
      "volume": {
        "count": 100000,
        "unit": "personnes",
        "label": "de l'ordre d'une centaine de milliers de clients selon un porte-parole interrogé par Le Monde informatique ; franceinfo évoque plusieurs centaines de milliers (chiffre exact non communiqué par Auchan)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Le groupe Auchan victime d'une cyberattaque, les données de plusieurs centaines de milliers de clients dérobées",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/le-groupe-auchan-victime-d-une-cyberattaque-les-donnees-de-plusieurs-centaines-de-milliers-de-clients-derobees_7447297.html",
          "kind": "article"
        },
        {
          "label": "Le Monde informatique — Encore piraté, Auchan alerte sur une fuite de données clients",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-encore-pirate-auchan-alerte-sur-une-fuite-de-donnees-clients-97652.html",
          "kind": "article"
        },
        {
          "label": "Capital — Auchan victime d'une cyberattaque, des centaines de milliers de données de clients dérobées",
          "url": "https://www.capital.fr/economie-politique/auchan-victime-dune-cyberattaque-des-centaines-de-milliers-de-donnees-de-clients-derobees-1517399",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — Auchan retailer data breach impacts hundreds of thousands of customers",
          "url": "https://web.archive.org/web/20250825191000/https://www.bleepingcomputer.com/news/security/auchan-retailer-data-breach-impacts-hundreds-of-thousands-of-customers/",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, Auchan annonce le 21 août 2025 un « acte de cybermalveillance » ayant donné à des tiers un accès non autorisé à des données de comptes de fidélité : civilité, nom, prénom, adresses e-mail et postale, numéro de téléphone et numéro de carte de fidélité. L'enseigne, qui a identifié l'incident le week-end précédent, précise que les données bancaires, mots de passe et codes PIN ne sont pas concernés ; elle a notifié la CNIL et informe les clients touchés. Un porte-parole évoque « une centaine de milliers » de clients concernés, sans chiffre exact. Une fuite similaire avait déjà visé les comptes de fidélité de l'enseigne en novembre 2024.",
      "timeline": [
        {
          "date": "2025-08-21",
          "event": "Auchan annonce un acte de cybermalveillance touchant les comptes de fidélité, identifié le week-end précédent ; la CNIL est notifiée et les clients concernés sont informés."
        },
        {
          "date": "2025-08-21",
          "event": "Un porte-parole indique au Monde informatique qu'« une centaine de milliers de clients » sont concernés, sans chiffre exact ; l'incident fait suite à une attaque similaire en novembre 2024."
        }
      ]
    },
    {
      "slug": "paypal-20250821",
      "entity": "PayPal (plateforme de paiement)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-21",
        "publication": "2025-08-21"
      },
      "volume": {
        "count": 15800000,
        "unit": "comptes",
        "label": "15,8 millions d'identifiants (adresses e-mail Gmail, Yahoo ou Hotmail associées à des mots de passe) mis en vente 750 dollars sur le dark web par « Chucky_B », qui évoque un vol en mai 2025 ; origine contestée, probablement agrégée de sites marchands compromis selon Troy Hunt"
      },
      "data_types": [
        "credentials",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Europe 1 — Suspicion de fuite de données : 15,8 millions d'identifiants et mots de passe PayPal en vente sur le dark web (21 août 2025)",
          "url": "https://www.europe1.fr/Police-Justice/suspicion-de-fuite-de-donnees-158-millions-didentifiants-et-mots-de-passe-paypal-en-vente-sur-le-dark-web-769708",
          "kind": "article"
        }
      ],
      "description": "Le 21 août 2025, un individu s'affichant sous le pseudonyme « Chucky_B » met en vente sur le dark web une base revendiquée de 15,8 millions de comptes PayPal — des couples e-mail/mot de passe — pour 750 dollars, en évoquant un vol survenu en mai. Relayée par 01net puis Europe 1, la proposition n'est ni confirmée ni infirmée par la plateforme de paiement. Troy Hunt, fondateur de Have I Been Pwned, juge probable que ces identifiants proviennent de sites marchands compromis plutôt que des serveurs de PayPal, qui ne stocke pas les mots de passe ; Zataz abonde. Vigilance recommandée : changement de mot de passe et double authentification.",
      "timeline": [
        {
          "date": "2025-08-21",
          "event": "« Chucky_B » propose 15,8 millions d'identifiants PayPal à la vente pour 750 dollars sur le dark web ; Europe 1 relaie l'information de 01net."
        },
        {
          "date": "2025-08-21",
          "event": "PayPal ne confirme ni n'infirme ; Troy Hunt et Zataz estiment les données probablement agrégées depuis des sites marchands compromis."
        }
      ]
    },
    {
      "slug": "orange-belgique-20250820",
      "entity": "Orange Belgique (groupe Orange)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-20",
        "publication": "2025-08-20"
      },
      "volume": {
        "count": 850000,
        "unit": "personnes",
        "label": "850 000 clients (chiffre annoncé par Orange Belgique) : nom, prénom, numéro de téléphone, numéro de carte SIM, code PUK et plan tarifaire consultés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — La cyberattaque contre Orange Belgique fin juillet a touché 850 000 clients de l’opérateur",
          "url": "https://www.bfmtv.com/tech/cybersecurite/la-cyberattaque-contre-orange-belgique-fin-juillet-a-touche-850-000-clients-de-l-operateur_AD-202508200377.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 20 août 2025, Orange Belgique, filiale du groupe français Orange, annonce avoir détecté fin juillet une cyberattaque ayant permis l’accès aux données de 850 000 clients. Le pirate a consulté un système contenant noms, prénoms, numéros de téléphone, numéros de carte SIM, codes PUK et plans tarifaires ; mots de passe, adresses mail et coordonnées bancaires ne sont pas concernés selon l’opérateur, qui a déposé plainte auprès des autorités judiciaires. Les clients sont invités à rester vigilants face à toute communication suspecte. Selon la presse, il s’agit d’une nouvelle intrusion confirmée dans le groupe Orange en 2025, après celle touchant sa filiale roumaine en février.",
      "timeline": [
        {
          "date": "2025-08-20",
          "event": "Orange Belgique annonce qu’une cyberattaque détectée fin juillet a touché 850 000 clients : identité, numéro de téléphone, carte SIM, code PUK et plan tarifaire."
        },
        {
          "date": "2025-08-20",
          "event": "L’opérateur exclut toute compromission de mots de passe ou de coordonnées bancaires et indique avoir déposé plainte auprès des autorités judiciaires."
        }
      ]
    },
    {
      "slug": "colt-20250819",
      "entity": "Colt Technology Services",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-08-19",
        "publication": "2025-08-19",
        "confirmation": "2025-08-21"
      },
      "volume": {
        "count": 1000000,
        "unit": "enregistrements",
        "label": "environ un million de documents mis aux enchères pour 200 000 dollars par le groupe Warlock, selon BleepingComputer ; périmètre exact non chiffré par l'opérateur"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Colt Technology Services — Our cyber incident response (page officielle de l'opérateur)",
          "url": "https://www.colt.net/resources/insights/our-cyber-incident-response",
          "kind": "officiel"
        },
        {
          "label": "Clubic — L'opérateur télécom britannique Colt piraté à cause d'une faille Microsoft SharePoint (19 août 2025)",
          "url": "https://www.clubic.com/actualite-576270-l-operateur-telecom-britannique-colt-pirate-a-cause-dune-faille-microsoft-sharepoint-que-s-est-il-passe.html",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — Colt confirms customer data stolen as Warlock ransomware auctions files (21 août 2025)",
          "url": "https://www.bleepingcomputer.com/news/security/colt-confirms-customer-data-stolen-as-warlock-ransomware-auctions-files/",
          "kind": "article"
        },
        {
          "label": "The Register — Colt says customer data may be stolen amid Warlock's auction (21 août 2025)",
          "url": "https://www.theregister.com/2025/08/21/colt_warlock_auction/",
          "kind": "article"
        }
      ],
      "description": "Colt Technology Services, opérateur télécom d'entreprises actif en France, détecte une intrusion le 12 août 2025. L'opérateur déconnecte son portail client et sa plateforme API voix. Le groupe de rançongiciel Warlock revendique l'attaque. Il met aux enchères environ un million de documents : données salariales, évaluations d'employés, contrats clients et informations financières, selon la presse spécialisée. L'entrée passe par une faille SharePoint selon le chercheur Kevin Beaumont. Le 21 août, Colt reconnaît que des fichiers contenant des données clients ont été volés. La presse française relève la série d'attaques touchant le secteur télécom.",
      "timeline": [
        {
          "date": "2025-08-12",
          "event": "Colt détecte des anomalies sur un système interne et déconnecte son portail client en ligne et sa plateforme API voix."
        },
        {
          "date": "2025-08-19",
          "event": "Le groupe Warlock revendique l'intrusion ; Clubic relate la mise en vente de documents sensibles, l'entrée ayant exploité une faille SharePoint selon Kevin Beaumont."
        },
        {
          "date": "2025-08-21",
          "event": "Colt confirme le vol de fichiers pouvant contenir des données clients ; environ un million de documents sont mis aux enchères selon BleepingComputer."
        }
      ],
      "group": "warlock"
    },
    {
      "slug": "francelink-20250729",
      "entity": "FranceLink (France Link Interactive)",
      "siren": "339946212",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-29",
        "publication": "2025-08-18",
        "confirmation": "2025-07-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur de l’extraction inconnue ; près de 93 % des serveurs de l’hébergeur ont été chiffrés"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FranceLink — Rapport d’incident, cyberattaque du 28/07/2025",
          "url": "https://status.francelink.net/rapport-dincident-cyberattaque-du-28-07-2025/",
          "kind": "officiel"
        },
        {
          "label": "FranceLink — Incident de cybersécurité du 13 novembre : suivi (mise à jour du 6 août)",
          "url": "https://status.francelink.net/rapport-dincident-cyberattaque-du-28-07-2025-2/",
          "kind": "officiel"
        },
        {
          "label": "CyberVeille — Rapport d’incident status.francelink.net : AKIRA chiffre 93 % des serveurs et les sauvegardes",
          "url": "https://cyberveille.ch/posts/2025-08-18-rapport-dincident-status-francelink-net-akira-chiffre-93-des-serveurs-et-les-sauvegardes/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — FranceLink",
          "url": "https://frenchbreaches.com/alertes/france-link-interactive-francelink-026ee2293fda",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 juillet 2025 à 20 h 30, l’hébergeur et opérateur télécom français FranceLink subit une attaque du groupe AKIRA. Environ 93 % des serveurs sont chiffrés, production et sauvegardes comprises. La quasi-totalité des services d’hébergement et des clients est affectée. FranceLink coupe son infrastructure, engage deux prestataires de récupération et rebâtit son parc sur Azure. Selon ses rapports publics, une extraction de données est « très probable », conforme au mode opératoire du groupe. L’ampleur réelle de la fuite reste inconnue. L’entreprise a notifié la CNIL, l’ANSSI et déposé plainte.",
      "timeline": [
        {
          "date": "2025-07-28",
          "event": "Une attaque du groupe AKIRA chiffre production et sauvegardes de l’hébergeur ; environ 93 % des serveurs sont impactés."
        },
        {
          "date": "2025-07-29",
          "event": "FranceLink isole son infrastructure, ferme son standard et informe ses clients ; les services sont interrompus."
        },
        {
          "date": "2025-08-07",
          "event": "Une première vague de récupération partielle de données démarre, après l’échec d’un premier prestataire."
        }
      ],
      "group": "akira"
    },
    {
      "slug": "afpa-20250806",
      "entity": "Afpa",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-06",
        "publication": "2025-08-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "5 téraoctets de données revendiqués par INC Ransom ; aucune donnée diffusée à ce jour"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Afpa ciblée : 5 To de données en otage par INC Ransom",
          "url": "https://www.zataz.com/afpa-ciblee-5-to-de-donnees-en-otage-par-inc-ransom/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: Afpa",
          "url": "https://www.ransomware.live/id/QWZwYUBpbmNyYW5zb20",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Afpa",
          "url": "https://frenchbreaches.com/alertes/afpa-rw_UVdad1lVQnBibU55WVc1emIyMD0",
          "kind": "revendication"
        }
      ],
      "description": "Le 6 août 2025, le groupe INC Ransom revendique une attaque contre l’Afpa, leader français de la formation professionnelle des adultes. Les cybercriminels affirment détenir 5 téraoctets de données sensibles et menacent de les publier. Les fichiers évoqués incluent données personnelles, documents internes et correspondances électroniques de l’organisme, qui forme plus de 150 000 stagiaires par an. Aucun échantillon n’a été publié. Depuis le 16 août, les blogs de fuite d’INC Ransom sont hors service, selon Zataz. L’Afpa n’a pas communiqué publiquement sur l’incident et la revendication n’est pas confirmée.",
      "timeline": [
        {
          "date": "2025-08-06",
          "event": "INC Ransom revendique une attaque contre l’Afpa et annonce détenir 5 To de données sensibles."
        },
        {
          "date": "2025-08-16",
          "event": "Les blogs de fuite d’INC Ransom sont constatés hors service ; aucune donnée n’a été diffusée."
        },
        {
          "date": "2025-08-17",
          "event": "Zataz documente la revendication, sans échantillon publié à l’appui."
        }
      ],
      "group": "inc-ransom"
    },
    {
      "slug": "compagnie-des-guides-de-chamonix-20250816",
      "entity": "Compagnie des Guides de Chamonix",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-16",
        "publication": "2025-08-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "adresses e-mail et informations associées de la base clients volées, données d’un serveur supprimées ; volume non chiffré ; rançon refusée"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Dauphiné — Une cyberattaque cible la compagnie des guides de Chamonix le jour de sa fête (16 août 2025)",
          "url": "https://www.ledauphine.com/faits-divers-justice/2025/08/16/une-cyberattaque-cible-la-compagnie-des-guides-le-jour-de-sa-fete",
          "kind": "article"
        },
        {
          "label": "ici (Radio France) — La Compagnie des guides de Chamonix victime d’une attaque informatique, des informations personnelles volées (16 août 2025)",
          "url": "https://www.ici.fr/auvergne-rhone-alpes/haute-savoie-74/chamonix-mont-blanc/la-compagnie-des-guides-de-chamonix-victime-d-une-attaque-informatique-des-informations-personnelles-volees-7817555",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: Compagnie des Guides de Chamonix (radar, 11 septembre 2025)",
          "url": "https://www.ransomware.live/id/Q29tcGFnbmllIGRlcyBHdWlkZXMgZGUgQ2hhbW9uaXhAcmFkYXI",
          "kind": "revendication"
        }
      ],
      "description": "Le week-end du 9 au 15 août 2025, la Compagnie des Guides de Chamonix, plus vieille compagnie de guides au monde, subit une intrusion : après un faux lien ouvert par inadvertance, des pirates prennent le contrôle d’un poste donnant accès à la centrale de réservation et à des bases clients. Ils volent puis suppriment les données d’un serveur (principalement adresses e-mail) et tentent un chantage financier, que la compagnie refuse. Plainte est déposée à la gendarmerie de Chamonix ; les clients sont prévenus.",
      "timeline": [
        {
          "date": "2025-08-15",
          "event": "Intrusion constatée : vol puis suppression de données d’un serveur (adresses e-mail et informations associées), tentative de chantage."
        },
        {
          "date": "2025-08-16",
          "event": "La direction confirme l’attaque, prévient clients et partenaires, porte plainte à Chamonix."
        },
        {
          "date": "2025-09-11",
          "event": "Le groupe radar revendique l’attaque sur son site de fuite."
        }
      ],
      "group": "radar"
    },
    {
      "slug": "peggy-sage-20250815",
      "entity": "Peggy Sage (marque de cosmétiques)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-15",
        "publication": "2025-08-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "archive de 11,3 Go publiée en premier lot par Datacarry ; volume total non précisé"
      },
      "data_types": [
        "documents",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Peggy Sage (groupe Datacarry, découverte 15 août 2025)",
          "url": "https://www.ransomware.live/id/UGVnZ3kgU2FnZUBkYXRhY2Fycnk",
          "kind": "revendication"
        },
        {
          "label": "DeXpose — Datacarry Ransomware Attack on French Beauty Brand Peggy Sage (16 août 2025)",
          "url": "https://www.dexpose.io/datacarry-ransomware-attack-on-french-beauty-brand-peggy-sage/",
          "kind": "article"
        },
        {
          "label": "Daily Dark Web — French Cosmetics Giant Peggy Sage Allegedly Hit by Datacarry (15 août 2025)",
          "url": "https://dailydarkweb.net/french-cosmetics-giant-peggy-sage-allegedly-hit-by-datacarry-ransomware-group/",
          "kind": "article"
        }
      ],
      "description": "Le 15 août 2025, Peggy Sage, marque française de cosmétiques et de soins professionnels fondée en 1925 (vernis, maquillage, soins, formation et distribution en instituts), est revendiquée par le groupe de rançongiciel Datacarry, apparu en mai 2025. Les attaquants publient directement une première archive de 11,3 Go de données sensibles et menacent de tout diffuser si l’entreprise n’engage pas de dialogue sous 72 heures. Le modèle du groupe est la double extorsion : exfiltration, puis publication progressive. La marque, dont la clientèle mêle particuliers et professionnels de la beauté, n’a pas communiqué publiquement ; l’exfiltration n’est pas confirmée au-delà du lot publié.",
      "timeline": [
        {
          "date": "2025-08-15",
          "event": "Datacarry revendique Peggy Sage : archive de 11,3 Go publiée, ultimatum de 72 heures."
        }
      ],
      "group": "datacarry"
    },
    {
      "slug": "google-shinyhunters-20250814",
      "entity": "Google",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-14",
        "publication": "2025-08-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes non chiffré ; « une partie des données des clients » de l’entreprise saisie par les pirates, selon franceinfo"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Cybersécurité : Google victime d’un piratage par des hackers se revendiquant du célèbre groupe cybercriminel ShinyHunters",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cybersecurite-google-victime-d-un-piratage-par-des-hackers-se-revendiquant-du-celebre-groupe-cybercriminel-shinyhunters_7431766.html",
          "kind": "article"
        }
      ],
      "description": "Franceinfo révèle le 14 août 2025 que Google a été victime en juin d’un piratage revendiqué par des hackers se réclamant du groupe ShinyHunters, qui se sont emparés d’une partie des données clients de l’entreprise. L’attaque repose sur du « vishing » : un salarié appelé par un faux support informatique télécharge une copie frauduleuse du logiciel Salesforce Data Loader, ouvrant l’accès à la base clients — noms, adresses, numéros de téléphone. Les cybercriminels exigent une rançon en bitcoin sous 72 heures et menacent de revendre les données sur le dark web. Google, dont le service Threat Intelligence avait documenté cette campagne, n’a pas chiffré les personnes concernées.",
      "timeline": [
        {
          "date": "2025-08-14",
          "event": "Franceinfo révèle un piratage de Google survenu en juin via une campagne de « vishing », revendiqué par des hackers se réclamant de ShinyHunters, avec rançon exigée sous 72 heures."
        }
      ]
    },
    {
      "slug": "hotels-italiens-20250814",
      "entity": "Hôtels en Italie (dizaines dâétablissements)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-14",
        "publication": "2025-08-14"
      },
      "volume": {
        "count": 100000,
        "unit": "enregistrements",
        "label": "près de 100 000 scans haute résolution de passeports et pièces d’identité mis en vente sur le dark web (alerte Agid)"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — Mauvaise nouvelle pour les touristes : des dizaines de milliers de passeports piratés dans des hôtels italiens",
          "url": "https://www.bfmtv.com/tech/cybersecurite/mauvaise-nouvelle-pour-le-touristes-des-dizaines-de-milliers-de-passeports-pirates-dans-des-hotels-italiens_AD-202508140379.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — En Italie, des dizaines de milliers de passeports ont été piratés dans des hôtels",
          "url": "https://www.franceinfo.fr/monde/italie/en-italie-des-dizaines-de-milliers-de-passeports-ont-ete-pirates-dans-des-hotels_7435228.html",
          "kind": "article"
        }
      ],
      "description": "L’Agence italienne pour le numérique (Agid) alerte le 14 août 2025 sur la vente sur le dark web de dizaines de milliers de scans haute résolution de passeports, cartes d’identité et autres documents utilisés par des clients lors de check-in dans des hôtels italiens — près de 100 000 documents au total. Le vendeur, connu sous le pseudonyme « mydocs », affirme les avoir obtenus par des « accès non autorisés » entre juin et août 2025 ; dix hôtels sont concernés et « d’autres cas pourraient émerger ». L’Agid met en garde contre la création de faux documents et l’usurpation d’identité numérique, conséquences potentiellement graves pour les victimes.",
      "timeline": [
        {
          "date": "2025-08-14",
          "event": "L’Agid annonce avoir détecté la vente d’environ 100 000 scans de pièces d’identité dérobés dans dix hôtels italiens, obtenus entre juin et août 2025 selon le vendeur « mydocs »."
        }
      ]
    },
    {
      "slug": "linedata-20250811",
      "entity": "Linedata",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-08-11",
        "publication": "2025-08-14",
        "confirmation": "2025-08-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "chiffrement malveillant d’un domaine de la business line Asset Management (dont le logiciel Icon) ; données hébergées concernées ; aucune exfiltration confirmée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Linedata — Communiqué : Linedata victime d’une cyberattaque sur une de ses activités (14 août 2025)",
          "url": "https://fr.linedata.com/linedata-victime-dune-cyberattaque-sur-une-de-ses-activites",
          "kind": "officiel"
        },
        {
          "label": "ChannelNews — Linedata touchée par une cyberattaque (22 août 2025)",
          "url": "https://www.channelnews.fr/linedata-touchee-par-une-cyberattaque-150179",
          "kind": "article"
        }
      ],
      "description": "Le 11 août 2025, Linedata, éditeur français de solutions SaaS pour l’asset management, l’assurance et le crédit (700 clients dans 50 pays), subit une cyberattaque. L’enquête révèle un cryptage malveillant de données hébergées sur un domaine de la business line Asset Management — dont le logiciel Icon —, interrompant certains services clients. Les autres domaines ne sont pas concernés. La société contient la menace, porte plainte, informe ses clients et reconstruit ensuite son infrastructure ; les opérations sont rétablies fin septembre.",
      "timeline": [
        {
          "date": "2025-08-11",
          "event": "Cyberattaque détectée : chiffrement malveillant d’un domaine Asset Management, services interrompus pour certains clients."
        },
        {
          "date": "2025-08-14",
          "event": "Communiqué : mesures de confinement, plainte déposée, clients informés."
        },
        {
          "date": "2025-09-30",
          "event": "L’éditeur annonce la maîtrise de l’incident et la reconstruction de l’infrastructure sur AWS."
        }
      ]
    },
    {
      "slug": "partner-immo-20250813",
      "entity": "Partnerimmo",
      "siren": "489816934",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-13"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; incident répertorié comme rançongiciel par le traqueur BonjourLaFuite, sans détail public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "BonjourLaFuite (traqueur imirhil/aeris) — Partner Immo, 13 août 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Partnerimmo, éditeur français de logiciels de gérance locative et de syndic de copropriété pour les professionnels de l'immobilier, apparaît le 13 août 2025 sur BonjourLaFuite, traqueur des fuites de données françaises, comme victime d'un incident de type rançongiciel. Aucune communication de l'entreprise, aucune notification publique du régulateur et aucune revendication nominative d'un groupe n'accompagnent le signalement ; le vecteur de l'attaque, le volume d'enregistrements et les catégories de données exposées ne sont pas détaillés. La plateforme héberge pour ses clients des dossiers de locataires, de propriétaires et de copropriétés.",
      "timeline": [
        {
          "date": "2025-08-13",
          "event": "Signalement d'un incident de type rançongiciel visant Partnerimmo sur le traqueur BonjourLaFuite, sans détail public."
        }
      ]
    },
    {
      "slug": "alltricks-20250811",
      "entity": "Alltricks",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-11",
        "publication": "2025-08-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de comptes non communiqué ; l’incident est circonscrit au système d’envoi d’e-mails"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next.ink — Alltricks piraté : de faux mails avec de vrais pièges envoyés aux clients",
          "url": "https://next.ink/195409/alltricks-pirate-de-faux-mails-avec-de-vrais-pieges-envoyes-aux-clients/",
          "kind": "article"
        },
        {
          "label": "Zataz — Intrusion chez Alltricks : comment des mails frauduleux ont passé tous les filtres",
          "url": "https://www.zataz.com/intrusion-chez-alltricks-comment-des-mails-frauduleux-ont-passe-tous-les-filtres/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Alltricks",
          "url": "https://frenchbreaches.com/alertes/alltricks-a0d5393f8210",
          "kind": "revendication"
        }
      ],
      "description": "Le 11 août 2025, des clients d’Alltricks, boutique en ligne spécialisée dans le cyclisme, reçoivent des courriels de phishing parfaitement authentifiés. Les messages passent SPF, DKIM et DMARC car ils partent du compte Brevo (Sendinblue) de l’enseigne, via ses sous-domaines légitimes. Le soir même, selon la presse, Alltricks publie une alerte : une intrusion a affecté son système d’envoi d’e-mails. L’entreprise exclut les données bancaires et de paiement. Une enquête est ouverte pour vérifier d’éventuelles exfiltrations et l’entreprise dit se rapprocher de la CNIL. L’exfiltration de données n’est pas établie à ce stade.",
      "timeline": [
        {
          "date": "2025-08-11",
          "event": "Des courriels de phishing passant tous les filtres sont envoyés via le compte Brevo (Sendinblue) d’Alltricks ; l’enseigne publie une alerte le soir."
        },
        {
          "date": "2025-08-12",
          "event": "Next.ink documente l’intrusion ; l’enseigne exclut les données bancaires et dit se rapprocher de la CNIL."
        }
      ]
    },
    {
      "slug": "optic-2000-20250808",
      "entity": "Optic 2000",
      "siren": "326980018",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-08"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "≈ 1,5 million de dossiers clients revendiqués (identité, coordonnées, NIR, historique d'équipement ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Optic 2000 : fuite de données concernant 1,5M comptes",
          "url": "https://frenchbreaches.com/alertes/optic-2000-2398bfa8cc6c",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Optic 2000, 8 août 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 8 août 2025, une fuite revendiquée d'environ 1,5 million de dossiers clients d'Optic 2000, l'un des premiers réseaux d'opticiens de France, est recensée : identités, coordonnées, civilités, dates de naissance, numéros de Sécurité sociale, historique des équipements (verres, montures) et magasins de référence. Ces données médicalisées de vue facilitent des escrogeries très crédibles. L'enseigne n'a pas confirmé publiquement l'incident à ce stade ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-08-08",
          "event": "Une base revendiquée d'environ 1,5 million de dossiers clients d'Optic 2000 est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "air-france-klm-20250806",
      "entity": "Air France-KLM",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-06",
        "publication": "2025-08-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients concernés non communiqué par Air France et KLM"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Figaro — Air France victime d'une « fuite de données » à la suite d'un « accès frauduleux »",
          "url": "https://www.lefigaro.fr/conjoncture/air-france-victime-d-une-fuite-de-donnees-a-la-suite-d-un-acces-frauduleux-20250806",
          "kind": "article"
        },
        {
          "label": "franceinfo — Air France-KLM a détecté un « accès frauduleux » aux données personnelles de ses clients",
          "url": "https://www.franceinfo.fr/economie/transports/greve-aair-france-klm-a-detecte-un-acces-frauduleux-aux-donnees-personnelles-de-ses-clients_7422742.html",
          "kind": "article"
        },
        {
          "label": "ITPro — Air France and KLM confirm customer data stolen in third-party breach",
          "url": "https://www.itpro.com/security/data-breaches/air-france-and-klm-confirm-customer-data-stolen-in-third-party-breach",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — Air France and KLM disclose data breaches impacting customers",
          "url": "https://web.archive.org/web/20250807084343/https://www.bleepingcomputer.com/news/security/air-france-and-klm-disclose-data-breaches-impacting-customers/",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, Air France et KLM annoncent les 6 et 7 août 2025 un « accès frauduleux » à des données personnelles de certains de leurs clients, via une plateforme tierce utilisée par leurs centres de contact et compromise durant la semaine du 28 juillet. Les données concernées : prénom, nom, informations de contact, numéro et statut Flying Blue, et l'objet des demandes adressées par e-mail au service client. Les compagnies assurent que mots de passe, données de voyage, soldes de miles Flying Blue, numéros de passeport et de carte bancaire ne sont pas concernés. Le nombre de personnes touchées n'est pas communiqué. Air France a notifié la CNIL, qui déclare analyser la notification ; les clients concernés sont informés individuellement.",
      "timeline": [
        {
          "date": "2025-08-06",
          "event": "Air France et KLM annoncent un accès frauduleux à des données clients via une plateforme externe de service client ; l'accès est coupé et la CNIL est notifiée pour Air France."
        },
        {
          "date": "2025-08-07",
          "event": "La CNIL confirme être saisie et détaille les données concernées ; les compagnies contactent individuellement les clients dont les données ont pu être consultées."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-du-gers-20250806",
      "entity": "Centre hospitalier du Gers (Auch)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-06",
        "publication": "2025-08-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "dossier patient informatisé et logiciels métiers en mode dégradé ; « aucune donnée ne semble avoir été compromise à ce stade » selon l’établissement"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "La Dépêche — Le Centre hospitalier du Gers ciblé par une cyberattaque, une enquête est en cours (7 août 2025)",
          "url": "https://www.ladepeche.fr/2025/08/07/le-centre-hospitalier-du-gers-cible-par-une-cyberattaque-une-enquete-est-en-cours-12865493.php",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Cyberhebdo du 8 août 2025 : un hôpital français touché",
          "url": "https://www.lemagit.fr/actualites/366628717/Cyberhebdo-du-8-aout-2025",
          "kind": "article"
        }
      ],
      "description": "Le 6 août 2025 en fin de matinée, le Centre hospitalier du Gers (Auch) est victime d’un incident informatique possiblement lié à un rançongiciel. Pour éviter toute propagation, l’accès à certains fichiers professionnels est suspendu : plusieurs logiciels métiers, dont le dossier patient informatisé, fonctionnent en mode dégradé. Les admissions et les soins se poursuivent normalement. Selon l’établissement, aucune donnée ne semble compromise à ce stade ; une enquête est ouverte avec les services de l’État et une cellule de suivi se réunit quotidiennement.",
      "timeline": [
        {
          "date": "2025-08-06",
          "event": "Incident informatique détecté, possiblement un rançongiciel ; accès aux fichiers suspendu, DPI en mode dégradé."
        },
        {
          "date": "2025-08-07",
          "event": "Communiqué : aucune donnée semble compromise à ce stade, enquête en cours avec les services de l’État."
        }
      ]
    },
    {
      "slug": "chanel-20250725",
      "entity": "Chanel",
      "siren": "542052766",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-25",
        "publication": "2025-08-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; données de contact de clients du service client d'Amérique du Nord (notification de la maison)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Chanel victime d'une cyberattaque via une faille CRM (7 août 2025)",
          "url": "https://www.zataz.com/chanel-victime-dune-cyberattaque-via-une-faille-crm/",
          "kind": "article"
        },
        {
          "label": "WWD — Chanel Reports Data Breach Impacting U.S. Client Database (lettre aux clients)",
          "url": "https://wwd.com/business-news/retail/chanel-data-break-u-s-client-database-1238026491/",
          "kind": "article"
        }
      ],
      "description": "Le 25 juillet 2025, Chanel détecte une activité anormale sur une base de données du service client de sa filiale américaine, opérée par un prestataire via la plateforme Salesforce. La maison notifie ses clients : un tiers non autorisé a accédé à des noms, adresses e-mail et postales et numéros de téléphone de personnes ayant contacté le service ; aucune donnée financière n'est concernée a priori. L'incident s'inscrit dans la vague d'attaques par ingénierie sociale visant des écosystèmes CRM de grands groupes, attribuée à la mouvance ShinyHunters. Chanel a reconnu l'intrusion ; l'ampleur exacte du vol n'est pas communiquée.",
      "timeline": [
        {
          "date": "2025-07-25",
          "event": "Chanel détecte un accès non autorisé à une base du service client nord-américain hébergée chez un prestataire."
        },
        {
          "date": "2025-08-07",
          "event": "La presse spécialisée documente la brèche et son lien avec la campagne visant les écosystèmes Salesforce."
        }
      ]
    },
    {
      "slug": "bouygues-telecom-20250806",
      "entity": "Bouygues Telecom",
      "siren": "397480930",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-08-06",
        "publication": "2025-08-06",
        "confirmation": "2025-08-06"
      },
      "volume": {
        "count": 6400000,
        "unit": "comptes",
        "label": "6,4 millions de comptes clients, dont une partie avec IBAN (chiffre annoncé par Bouygues Telecom)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Parisien (AFP) — Bouygues Telecom hacké : plus de six millions de comptes clients piratés, coordonnées et IBAN ont fuité",
          "url": "https://www.leparisien.fr/high-tech/bouygues-telecom-hacke-plus-de-six-millions-de-comptes-clients-pirates-coordonnees-et-iban-ont-fuite-06-08-2025-XRWUNEKIBZGGHDDJRHBFBQCXTI.php",
          "kind": "article"
        },
        {
          "label": "franceinfo — Six millions de comptes clients Bouygues Telecom touchés par une cyberattaque, des IBAN parmi les données volées",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/six-millions-de-comptes-clients-bouygues-telecom-touches-par-une-cyberattaque-des-iban-parmi-les-donnees-volees_7421521.html",
          "kind": "article"
        },
        {
          "label": "Cybermalveillance (GIP) — Violation de données personnelles de l'opérateur Bouygues Telecom : situation, risques et recommandations",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-bouygues-telecom-202508",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Coordonnées, IBAN, états civils : six millions de comptes clients Bouygues Telecom touchés par une cyberattaque",
          "url": "https://www.lefigaro.fr/conjoncture/coordonnees-iban-etats-civils-six-millions-de-comptes-clients-bouygues-telecom-touches-par-une-cyberattaque-20250806",
          "kind": "article"
        }
      ],
      "description": "Bouygues Telecom annonce le 6 août 2025 une cyberattaque détectée le 4 août, ayant permis l'accès non autorisé à des données de 6,4 millions de comptes clients. Selon l'opérateur, les données consultées comprennent l'état civil, les coordonnées, les données contractuelles — celles de l'entreprise pour les professionnels — et des IBAN ; les mots de passe et les numéros de cartes bancaires ne sont pas concernés. Les clients touchés sont informés par mail ou SMS. L'opérateur a déposé plainte et signalé l'incident à la CNIL ; Cybermalveillance publie le 13 août des recommandations sur les risques de phishing et de prélèvements illégitimes liés aux IBAN exposés.",
      "timeline": [
        {
          "date": "2025-08-04",
          "event": "Bouygues Telecom détecte une cyberattaque ; après analyse, un tiers a pu accéder à certaines informations personnelles associées à des abonnements."
        },
        {
          "date": "2025-08-06",
          "event": "L'opérateur annonce une fuite concernant 6,4 millions de comptes clients, dont des IBAN ; plainte déposée auprès des autorités judiciaires et incident signalé à la CNIL."
        },
        {
          "date": "2025-08-13",
          "event": "Cybermalveillance (GIP) publie une fiche de recommandations : risques de phishing, d'usurpation d'identité, de détournement de ligne mobile et de prélèvements illégitimes via les IBAN exposés."
        }
      ]
    },
    {
      "slug": "pandora-20250805",
      "entity": "Pandora",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-08-05",
        "publication": "2025-08-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; noms, dates de naissance et adresses e-mail de clients consultés via une plateforme tierce"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Le bijoutier Pandora victime d'une fuite de données personnelles",
          "url": "https://web.archive.org/web/20250806160326/https://www.usine-digitale.fr/article/le-bijoutier-pandora-victime-d-une-fuite-de-donnees-personnelles.N2236170",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le fabricant de bijoux danois Pandora avertit ses clients par courrier le 5 août 2025 d'une « attaque de cybersécurité au cours de laquelle certaines données clients ont été consultées via une plateforme tierce » qu'il utilise. Selon la presse, l'entreprise précise que seules des données courantes sont concernées (noms, dates de naissance et adresses e-mail) et qu'aucun mot de passe, numéro de carte bancaire ou donnée confidentielle similaire n'est impacté. Selon Pandora, des vérifications approfondies n'ont trouvé aucune preuve de partage ou de publication de ces données. Le média spécialisé BleepingComputer situe le vol dans une base Salesforce. La marque recommande la vigilance face au phishing.",
      "timeline": [
        {
          "date": "2025-08-05",
          "event": "Pandora prévient ses clients : des données (noms, dates de naissance, e-mails) ont été consultées via une plateforme tierce."
        },
        {
          "date": "2025-08-06",
          "event": "L'Usine Digitale rapporte le courrier et la piste d'une base Salesforce avancée par BleepingComputer."
        }
      ]
    },
    {
      "slug": "mnhn-20250731",
      "entity": "Muséum national d’Histoire naturelle",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-31",
        "publication": "2025-07-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aspiration de données jugée « possible » par la présidence ; outils de recherche, bibliothèques et bases de collections indisponibles ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Tribune — Une cyberattaque cible le Muséum national d’Histoire naturelle, la recherche française affectée (31 juillet 2025)",
          "url": "https://www.latribune.fr/technos-medias/informatique/une-cyberattaque-cible-le-museum-national-d-histoire-naturelle-la-recherche-francaise-affectee-1030706.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Le Muséum national d’Histoire naturelle de Paris victime d’une cyberattaque « sévère », une plainte déposée (12 août 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/le-museum-national-d-histoire-naturelle-de-paris-victime-d-une-cyberattaque-severe-une-plainte-deposee_7430356.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, fin juillet 2025, La Tribune révèle une attaque informatique « sévère » contre le Muséum national d’Histoire naturelle (MNHN), établissement de recherche et d’enseignement. Depuis plusieurs semaines, une partie du réseau et des services en ligne (outils de recherche, bibliothèques, consultation des collections, inventaire national du patrimoine naturel) est indisponible. Selon la presse, le 12 août, la présidence parle d’une attaque « massive », juge « possible » une aspiration de données et confirme le dépôt de plainte, confirmé par le parquet de Paris. Pas de rançon payée.",
      "timeline": [
        {
          "date": "2025-07-31",
          "event": "Révélation par La Tribune d’une cyberattaque en cours contre le MNHN ; plateformes de recherche coupées."
        },
        {
          "date": "2025-08-12",
          "event": "Le MNHN confirme une attaque « massive », une aspiration de données « possible » et un dépôt de plainte (parquet de Paris)."
        }
      ]
    },
    {
      "slug": "lovense-20250730",
      "entity": "Lovense (fabricant de sextoys connectés)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-30",
        "publication": "2025-07-30"
      },
      "volume": {
        "count": 20000000,
        "unit": "personnes",
        "label": "plus de 20 millions d’utilisateurs dans le monde concernés par deux failles exposant adresses mail et comptes (signalement BobDaHacker)"
      },
      "data_types": [
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "BFMTV — Le fabricant de sextoys connectés Lovense a laissé fuiter les adresses mail de ses utilisateurs depuis plusieurs mois",
          "url": "https://www.bfmtv.com/tech/cybersecurite/le-fabricant-de-sextoys-connectes-lovense-a-laisse-fuiter-les-adresses-mail-de-ses-utilisateurs-depuis-plusieurs-mois_AN-202507300275.html",
          "kind": "article"
        }
      ],
      "description": "Le chercheur en sécurité BobDaHacker révèle fin juillet 2025 deux failles majeures chez Lovense, fabricant de sextoys connectés : la première associe n’importe quel nom d’utilisateur à l’adresse mail du compte — en moins d’une seconde une fois automatisée —, la seconde permet de créer des jetons d’authentification et de prendre le contrôle d’un compte à partir d’une simple adresse mail. Plus de 20 millions de personnes dans le monde sont concernées, avec un risque particulier pour les créatrices de contenu partageant publiquement leur pseudonyme. Les failles, signalées en mars 2025, ont été corrigées après plusieurs mois ; aucune exploitation malveillante n’est documentée.",
      "timeline": [
        {
          "date": "2025-07-30",
          "event": "Un chercheur publie deux failles Lovense : association nom d’utilisateur-adresse mail et prise de contrôle de compte sans mot de passe, touchant plus de 20 millions d’utilisateurs."
        },
        {
          "date": "2025-07-30",
          "event": "Les failles avaient été signalées à Lovense en mars 2025 ; l’entreprise a attendu plusieurs mois avant de les corriger, selon le chercheur."
        }
      ]
    },
    {
      "slug": "orange-20250728",
      "entity": "Orange",
      "siren": "380129866",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-28",
        "publication": "2025-07-28",
        "confirmation": "2025-08-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes non chiffré ; environ 4 Go de données internes publiées sur le dark web à la mi-août, jugées anciennes ou peu sensibles par Orange"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Orange (communiqué, 28 juillet 2025) — Le groupe Orange annonce avoir déposé plainte lundi 28 juillet pour atteinte à un de ses systèmes d'information",
          "url": "https://www.orange.com/fr/communiques/le-groupe-orange-annonce-avoir-depose-plainte-lundi-28-juillet-pour-atteinte-a-un-de-ses-systemes-dinformation-307431",
          "kind": "officiel"
        },
        {
          "label": "ZDnet — La cyberattaque d'Orange se solde finalement par une fuite de données",
          "url": "https://www.zdnet.fr/actualites/la-cyberattaque-dorange-se-solde-finalement-par-une-fuite-de-donnees-480732.htm",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Orange : les données des clients sont sur le dark web, c'est la quatrième attaque contre l'opérateur en 2025",
          "url": "https://www.lesnumeriques.com/societe-numerique/orange-les-donnees-des-clients-sont-sur-le-dark-web-c-est-la-quatrieme-attaque-contre-l-operateur-en-2025-n241399.html",
          "kind": "article"
        }
      ],
      "description": "Orange annonce le 28 juillet 2025 avoir déposé plainte après une cyberattaque détectée le 25 juillet sur l'un de ses systèmes d'information, qui a perturbé certaines plateformes de gestion pour une partie de ses clients entreprises et grand public ; le communiqué indique alors qu'aucun élément ne laisse penser à une exfiltration. À la mi-août, le groupe criminel Warlock publie sur le dark web environ 4 Go de données issues de cette intrusion. Orange reconnaît une exfiltration limitée à des données « obsolètes ou peu sensibles » et déclare avoir informé les entreprises concernées avant la publication ; l'ampleur exacte du vol n'est pas établie.",
      "timeline": [
        {
          "date": "2025-07-25",
          "event": "Le groupe Orange détecte une cyberattaque sur l'un de ses systèmes d'information et isole les services concernés, ce qui perturbe certaines plateformes de gestion pour des clients entreprises et grand public."
        },
        {
          "date": "2025-07-28",
          "event": "Orange annonce avoir déposé plainte et alerté les autorités ; à ce stade, « aucun élément ne laisse penser » que des données de clients ou d'Orange auraient été exfiltrées, selon le communiqué."
        },
        {
          "date": "2025-08-22",
          "event": "Selon la presse, le groupe Warlock a publié mi-août environ 4 Go de données issues de l'intrusion ; Orange reconnaît une exfiltration limitée à des données « obsolètes ou peu sensibles » et dit avoir informé les clients entreprises concernés."
        }
      ]
    },
    {
      "slug": "college-st-jean-baptiste-de-la-salle-20250727",
      "entity": "Collège Saint-Jean-Baptiste de La Salle (Teloché, Sarthe)",
      "siren": "786367680",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués par Arcusmedia"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim: College stjb / stjb-delasalle.fr (Arcusmedia, 27 juillet 2025)",
          "url": "https://www.ransomware.live/id/Q29sbGVnZSBzdGpiQGFyY3VzbWVkaWE%3D",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — College stjb ciblée par ransomware, une fuite de données revendiquée (27 juillet 2025)",
          "url": "https://frenchbreaches.com/alertes/college-stjb-rw_UTI5c2JHVm5aU0J6ZEdwaVFHRnlZM1Z6YldWa2FXRT0",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 juillet 2025, le groupe Arcusmedia a listé le collège Saint-Jean-Baptiste de La Salle, à Teloché dans la Sarthe, sur son site de fuite. La revendication est relayée par ransomware.live et FrenchBreaches. Le groupe revendique une attaque par rançongiciel contre cet établissement catholique d'enseignement secondaire. La nature et le volume des données concernées ne sont pas précisés par la revendication. L'établissement n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2025-07-27",
          "event": "Arcusmedia liste le collège Saint-Jean-Baptiste de La Salle sur son site de fuite, relayé par ransomware.live."
        }
      ]
    },
    {
      "slug": "naval-group-20250723",
      "entity": "Naval Group",
      "siren": "441133808",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-23",
        "publication": "2025-07-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "1 téraoctet de données confidentielles revendiqué (échantillon de 13 Go publié) ; Naval Group dément toute intrusion dans ses systèmes"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "franceinfo — Un hacker assure avoir dérobé à Naval Group des données confidentielles, l’entreprise dément",
          "url": "https://www.franceinfo.fr/faits-divers/un-hacker-assure-avoir-derobe-a-naval-group-des-donnees-confidentielles-l-entreprise-dement_7399069.html",
          "kind": "article"
        },
        {
          "label": "France 3 Régions (Lorient) — Cyberattaque chez Naval Group : « on ne cédera pas face au chantage »",
          "url": "https://france3-regions.franceinfo.fr/bretagne/morbihan/lorient/cyberattaque-chez-naval-group-on-ne-cedera-pas-face-au-chantage-le-leader-de-la-construction-maritime-de-defense-en-proie-a-un-hackeur-3193617.html",
          "kind": "article"
        },
        {
          "label": "France 3 Régions (Cherbourg) — Naval Group ciblé par un hacker, une enquête se poursuit",
          "url": "https://france3-regions.franceinfo.fr/normandie/manche/cherbourg-cotentin/naval-group-cible-par-un-hacker-une-enquete-se-poursuit-3193521.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 juillet 2025, un hacker annonce sur un forum du dark web détenir un téraoctet de données confidentielles de Naval Group, mettant en ligne un échantillon de 13 Go — dont, selon le relais de l’expert SaxX, du code source du système d’armes STORM et un guide du CMS du sous-marin Le Vigilant. Il exige dâêtre contacté avant le 26 juillet, sous peine de divulgation gratuite. Naval Group dépose plainte le 25 juillet au parquet de Paris et dénonce une « attaque réputationnelle » : aucune intrusion n’a été détectée dans ses environnements, et rien nâétablit que le pirate détient réellement ces données.",
      "timeline": [
        {
          "date": "2025-07-23",
          "event": "Un hacker publie sur le dark web un échantillon de 13 Go et affirme détenir un téraoctet de données confidentielles de Naval Group, avec ultimatum au 26 juillet."
        },
        {
          "date": "2025-07-25",
          "event": "Naval Group dépose plainte au parquet de Paris, dénonce une attaque réputationnelle et indique qu’aucune intrusion n’a été détectée dans ses environnements."
        },
        {
          "date": "2025-07-26",
          "event": "L’ultimatum expire ; des données sont publiées gratuitement sur un forum selon l’expert SaxX, sans que leur appartenance réelle soit vérifiée par l’entreprise."
        }
      ]
    },
    {
      "slug": "france-travail-20250722",
      "entity": "France Travail",
      "siren": "130005481",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-22",
        "publication": "2025-07-23"
      },
      "volume": {
        "count": 340000,
        "unit": "personnes",
        "label": "340 000 demandeurs d'emploi concernés (chiffre annoncé par France Travail)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFM Tech&Co — France Travail : au moins 340 000 demandeurs d'emploi victimes d'un nouveau piratage",
          "url": "https://www.bfmtv.com/tech/cybersecurite/france-travail-au-moins-340-000-demandeurs-d-emploi-victimes-d-un-nouveau-piratage_AV-202507230252.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — France Travail de nouveau victime d'un piratage, les données de 340 000 demandeurs d'emploi compromises",
          "url": "https://www.leparisien.fr/economie/france-travail-de-nouveau-victime-dun-piratage-les-donnees-de-340-000-demandeurs-demploi-compromises-23-07-2025-NRYEI7FQOZB4PMS4SXQ6GHEEUY.php",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Les données de 340 000 demandeurs d'emplois « consultées » : ce que l'on sait sur la cyberattaque contre France Travail",
          "url": "https://www.tf1info.fr/societe/les-donnees-de-340-000-demandeurs-d-emplois-consultees-ce-que-l-on-sait-sur-la-cyberattaque-contre-france-travail-2384681.html",
          "kind": "article"
        },
        {
          "label": "RTL — France Travail à nouveau piraté : les données de 340 000 demandeurs d'emploi compromises",
          "url": "https://www.rtl.fr/actu/sciences-tech/france-travail-a-nouveau-pirate-les-donnees-de-340-000-demandeurs-d-emploi-compromises-7900525354",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, France Travail annonce le 23 juillet 2025 un acte de cybermalveillance détecté le 12 juillet grâce à une alerte de l'ANSSI. Le compte d'un organisme de formation de l'Isère, compromis par un infostealer, a ouvert l'accès à l'application Kairos, qui suit les formations des demandeurs d'emploi. Les données de 340 000 personnes ont été consultées : nom, prénom, date de naissance, identifiant France Travail, statut, adresses et téléphones. Mots de passe et coordonnées bancaires ne sont pas concernés selon l'organisme. Une plainte est déposée, la CNIL est saisie et le double authentification est accéléré.",
      "timeline": [
        {
          "date": "2025-07-12",
          "event": "Alerté par l'ANSSI, France Travail détecte un accès non autorisé via un compte d'organisme de formation compromis par un infostealer et ferme le portail."
        },
        {
          "date": "2025-07-22",
          "event": "Les personnes concernées commencent à être informées par courrier de la consultation de leurs données."
        },
        {
          "date": "2025-07-23",
          "event": "France Travail rend l'incident public : 340 000 demandeurs d'emploi concernés, plainte déposée et notification CNIL."
        }
      ]
    },
    {
      "slug": "bm-expertise-20250718",
      "entity": "B&M Expertise (cabinet d’expertise comptable et d’audit)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-18",
        "publication": "2025-07-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "233 Go de données revendiqués par Cicada3301"
      },
      "data_types": [
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : B&M - Expertise - Audit (groupe Cicada3301, découverte 18 juillet 2025)",
          "url": "https://www.ransomware.live/id/QiZNIC0gRXhwZXJ0aXNlIC0gQXVkaXRAY2ljYWRhMzMwMQ",
          "kind": "revendication"
        },
        {
          "label": "RedPacket Security — [CICADA3301] Ransomware Victim: B&M – Expertise – Audit (18 juillet 2025)",
          "url": "https://www.redpacketsecurity.com/cicada3301-ransomware-victim-b-m-expertise-audit/",
          "kind": "article"
        },
        {
          "label": "Breachsense — B & M Expertise Data Breach : acteur Cicada3301, 233 Go (21 juillet 2025)",
          "url": "https://www.breachsense.com/breaches/b-m-expertise-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 18 juillet 2025, B&M Expertise (bmexpertise.fr), cabinet français d’expertise comptable, d’audit et de conseil proposant aussi des outils de gestion numérique, est listé sur le site de fuite du rançongiciel Cicada3301 avec un volume revendiqué de 233 Go. La revendication s’accompagne d’une capture de documents internes et d’un compte à rebours avant publication intégrale. Un cabinet comptable concentre dossiers fiscales, paies et pièces clients, ce qui rend sensible un tel lot. L’entreprise n’a pas communiqué publiquement sur l’incident et l’exfiltration n’a pas été confirmée au-delà de la revendication et de ses relais spécialisés.",
      "timeline": [
        {
          "date": "2025-07-18",
          "event": "B&M Expertise listée par Cicada3301 : 233 Go revendiqués, capture de documents internes."
        }
      ],
      "group": "cicada3301"
    },
    {
      "slug": "delfingen-20250716",
      "entity": "Delfingen",
      "siren": "354013575",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-16",
        "publication": "2025-07-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "périmètre non chiffré ; fuites circonscrites à quelques applications héritées de Schlemmer, selon le communiqué du groupe"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Régions (Doubs) — « Intrusion dans son système », « fuite de données » : des pirates informatiques s’attaquent à cet équipementier automobile",
          "url": "https://france3-regions.franceinfo.fr/bourgogne-franche-comte/doubs/des-pirates-informatiques-s-attaquent-a-un-equipementier-automobile-du-doubs-3189042.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Lâéquipementier automobile Delfingen, basé à Anteuil (Doubs), annonce le 16 juillet 2025 avoir détecté « une intrusion dans son système d’information, qui a conduit à des fuites de données ». Selon la presse, le groupe précise que le périmètre identifié est circonscrit à quelques applications héritées de Schlemmer, concurrent allemand dont il a repris les actifs Europe et Afrique en 2020, alors en cours de désinstallation : sans perturbation des activités opérationnelles. Les autorités ont été alertées et une enquête vise à déterminer l’origine du piratage et retrouver les auteurs. La nature et le volume exacts des données concernées ne sont pas précisés ; le groupe emploie 3 800 salariés dans 21 pays.",
      "timeline": [
        {
          "date": "2025-07-16",
          "event": "Delfingen annonce avoir détecté une intrusion ayant conduit à des fuites de données, circonscrites à des applications héritées de Schlemmer en cours de désinstallation ; les autorités sont alertées."
        }
      ]
    },
    {
      "slug": "5asec-20250704",
      "entity": "5àSec (enseigne de pressing)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-04",
        "publication": "2025-07-16",
        "confirmation": "2025-07-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre non communiqué par l’enseigne ; DragonForce revendique 289,69 Go de données (≈1,2 million de comptes estimés par la veille)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "5àSec (information officielle) — Incident de cybersécurité : la plateforme de caisse visée dans la nuit du 4 au 5 juillet 2025",
          "url": "https://www.5asec.lu/content/information-importante-suite-un-incident-de-cybersecurite",
          "kind": "officiel"
        },
        {
          "label": "Clubic — L’enseigne 5àSec victime d’une cyberattaque du groupe DragonForce ? (18 juillet 2025)",
          "url": "https://www.clubic.com/actualite-573330-l-enseigne-5asec-victime-d-une-cyberattaque-du-groupe-dragonforce-le-compte-a-rebours-est-lance.html",
          "kind": "article"
        },
        {
          "label": "Zataz — 5àSec victime d’une cyberattaque massive : DragonForce balance toutes les infos copiées",
          "url": "https://www.zataz.com/5asec-victime-dune-cyberattaque-massive-les-pirates-dragonforce-balances-toutes-les-infos-copiees/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 4 au 5 juillet 2025, l’enseigne de pressing 5àSec a subi une attaque par rançongiciel qui a ralenti et bloqué les caisses de magasins le samedi matin. Un communiqué officiel publié le 7 juillet confirme l’incident : des données ont été dérobées pour faire pression sur l’entreprise. Pour les clients particuliers, il s’agit de données d’identification fournies en magasin : nom, prénom et potentiellement e-mail, téléphone et adresse postale. L’enseigne indique avoir refusé de payer la rançon, avoir redémarré ses systèmes grâce aux sauvegardes, avoir déclaré l’incident à la CNIL et déposé plainte. Le 16 juillet, le groupe DragonForce a revendiqué l’attaque et 289,69 Go de données.",
      "timeline": [
        {
          "date": "2025-07-04",
          "event": "Rançongiciel dans la nuit du 4 au 5 juillet ; blocage des caisses et cellule de crise chez 5àSec."
        },
        {
          "date": "2025-07-07",
          "event": "Communiqué officiel : vol de données d’identification clients confirmé, CNIL déclarée et plainte déposée."
        },
        {
          "date": "2025-07-16",
          "event": "DragonForce revendique l’attaque et 289,69 Go de données ; l’enseigne dit avoir refusé la rançon."
        }
      ],
      "group": "dragonforce"
    },
    {
      "slug": "louis-vuitton-20250704",
      "entity": "Louis Vuitton (LVMH)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-04",
        "publication": "2025-07-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Volume de données non communiqué ; ≈ 1,5 million de clients touchés selon les relais de veille (monde) ; la maison confirme un accès non autorisé sans chiffrer ; des clients français sont concernés selon NextINPact"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "NextINPact — Fuite de données chez Louis Vuitton : la France est aussi concernée",
          "url": "https://next.ink/brief-article/fuite-de-donnees-chez-louis-vuitton-la-france-est-aussi-concernee/",
          "kind": "article"
        },
        {
          "label": "ZDnet France — Des données dérobées à Louis Vuitton au Royaume-Uni",
          "url": "https://www.zdnet.fr/actualites/des-donnees-derobees-a-louis-vuitton-au-royaume-uni-479009.htm",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — Louis Vuitton victime d’une nouvelle cyberattaque au Royaume-Uni",
          "url": "https://www.solutions-numeriques.com/louis-vuitton-victime-dune-nouvelle-cyberattaque-au-royaume-uni/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 4 juillet 2025, la filiale britannique de Louis Vuitton a subi une cyberattaque, puis la maison a confirmé un accès non autorisé à des données clients, révélé mi-juillet. Cette fuite a suivi une attaque distincte contre la filiale sud-coréenne le 8 juin. Les données touchées incluent noms, coordonnées et informations de contact ; les données financières étaient épargnées selon l’entreprise. NextINPact a établi que des clients français figuraient parmi les personnes concernées. Les relais de veille avancent environ 1,5 million de clients touchés dans le monde, chiffre que la maison n’a pas confirmé.",
      "timeline": [
        {
          "date": "2025-06-08",
          "event": "La filiale sud-coréenne de Louis Vuitton subit une première cyberattaque, confirmée début juillet par la maison."
        },
        {
          "date": "2025-07-04",
          "event": "La filiale britannique est attaquée à son tour : des données personnelles de clients sont dérobées."
        },
        {
          "date": "2025-07-16",
          "event": "La fuite britannique est confirmée publiquement ; NextINPact indique que des clients français sont aussi concernés."
        }
      ]
    },
    {
      "slug": "ffmoto-20250124",
      "entity": "Fédération française de motocyclisme (FFMoto)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-07-15"
      },
      "volume": {
        "count": 462912,
        "unit": "personnes",
        "label": "462 912 licenciés (chiffre revendiqué ; une remise en vente en août 2026 évoque 472 760 adhérents, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — FFMOTO piratée : la Fédération Française de Motocyclisme victime d'une nouvelle fuite massive de données ? (15 juillet 2025)",
          "url": "https://www.zataz.com/ffmoto-piratee-la-federation-francaise-de-motocyclisme-victime-dune-nouvelle-fuite-massive-de-donnees/",
          "kind": "article"
        },
        {
          "label": "Caradisiac — Piratage informatique : des centaines de milliers de données de la Fédération Française de Moto en vente sur le dark web (19 août 2026)",
          "url": "https://www.caradisiac.com/piratage-informatique-des-centaines-de-milliers-de-donnees-de-la-federation-francaise-de-moto-en-vente-sur-le-dark-web-223608.htm",
          "kind": "article"
        }
      ],
      "description": "Le 24 janvier 2025, un pirate agissant sous le pseudonyme « TheFrenchGuy » annonce avoir accédé, via un compte administrateur compromis chez le prestataire Exalto, aux systèmes de la Fédération française de motocyclisme, et exfiltrer les données de 462 912 licenciés : identités, coordonnées, photos, parfois copies de cartes d'identité et certificats médicaux. En juillet 2025, une nouvelle annonce de revente de ces données apparaît sur un forum ; en août 2026, la base est de nouveau proposée à la vente, avec environ 472 760 adhérents cités. La fédération a reconnu une cyberattaque touchant l'intranet fédéral via son prestataire ; l'exfiltration n'est pas officiellement établie.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "Le pirate « TheFrenchGuy » revendique l'accès aux systèmes gérés par le prestataire Exalto et l'exfiltration de données de 462 912 licenciés."
        },
        {
          "date": "2025-07-15",
          "event": "Une nouvelle annonce de revente des données FFMoto est repérée sur un forum, documentée par Zataz."
        },
        {
          "date": "2026-08-16",
          "event": "La base réapparaît en vente sur le dark web avec environ 472 760 adhérents cités."
        }
      ]
    },
    {
      "slug": "ffmoto-20250715",
      "entity": "Fédération française de motocyclisme (FFMoto)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-15",
        "publication": "2025-07-15"
      },
      "volume": {
        "count": 463000,
        "unit": "enregistrements",
        "label": "≈ 463 000 enregistrements de licenciés mis en vente, dont identités complètes, coordonnées, photos, copies de pièces d'identité et certificats médicaux (chiffres revendiqués par le vendeur)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — FFMOTO piratée : la Fédération Française de Motocyclisme victime d'une nouvelle fuite massive de données (15 juillet 2025)",
          "url": "https://www.zataz.com/ffmoto-piratee-la-federation-francaise-de-motocyclisme-victime-dune-nouvelle-fuite-massive-de-donnees/",
          "kind": "revendication"
        },
        {
          "label": "BFMTV — Les fédérations françaises de moto et de danse ont été piratées en 2024 et 2025 : les données de près d'un million de licenciés mises en vente (17 août 2026)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/les-federations-francaises-de-moto-et-de-danse-ont-ete-piratees-en-2024-et-2025-les-donnees-de-pres-d-un-million-de-licencies-sont-desormais-mises-en-vente-sur-le-darkweb_AN-202608170310.html",
          "kind": "article"
        }
      ],
      "description": "Le 15 juillet 2025, Zataz signale qu'un nouveau pirate met en vente environ 463 000 dossiers de licenciés de la Fédération française de motocyclisme. Il se distingue de l'auteur de la fuite de janvier 2025, imputée à un prestataire. Selon lui, les données proviennent d'un compte administrateur de l'intranet dont les identifiants circulaient dans des logs de stealer. Le lot, proposé à trois acheteurs maximum, comprendrait identités complètes, coordonnées, photos, copies de cartes d'identité et certificats médicaux d'aptitude. Zataz relève que la véracité de cette annonce n'est pas établie. BFM, en août 2026, documente rétrospectivement cette annonce comme un épisode distinct du dossier initial, sans que la fédération ait confirmé ce second vol.",
      "timeline": [
        {
          "date": "2025-07-15",
          "event": "Zataz signale un pirate mettant en vente ≈ 463 000 dossiers de licenciés FFMoto, obtenus selon lui via un compte administrateur compromis."
        },
        {
          "date": "2026-08-17",
          "event": "BFM documente rétrospectivement cette annonce de juillet 2025 dans le contexte des piratages successifs de fédérations sportives."
        }
      ]
    },
    {
      "slug": "coriolis-telecom-20250711",
      "entity": "Coriolis Telecom",
      "siren": "419735741",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-11",
        "publication": "2025-07-12"
      },
      "volume": {
        "count": 508276,
        "unit": "enregistrements",
        "label": "508 276 fiches clients revendiquées par le pirate, avec IBAN et BIC selon lui ; Coriolis Telecom n'a pas confirmé la fuite"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Zataz — Coriolis Telecom : 500 000 fiches clients exposées par un pirate avec IBAN",
          "url": "https://www.zataz.com/coriolis-telecom-500-000-fiches-clients-exposees-par-un-pirate-avec-iban/",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Fuite de données Coriolis Télécom, 508 276 personnes exposées en ligne",
          "url": "https://frenchbreaches.com/alertes/coriolis-telecom-facc20991ead",
          "kind": "revendication"
        },
        {
          "label": "Fuites Infos — 508 276 clients de Coriolis Télécom affectés par une fuite de données",
          "url": "https://fuitesinfos.fr/article/2026-01-25-coriolis-telecom",
          "kind": "article"
        }
      ],
      "description": "Le 11 juillet 2025, un cybercriminel met en vente sur un forum une base présentée comme issue de l'opérateur français Coriolis Telecom. Selon la revendication relayée par Zataz, le fichier de 356 Mo rassemble 508 276 fiches clients. Les champs annoncés incluent identité, coordonnées, dates de naissance et données bancaires : IBAN, BIC et mention SEPA. Un échantillon d'une centaine de clients accompagne l'annonce. FrenchBreaches documente la même mise en vente. Coriolis Telecom n'a pas confirmé cette fuite. La revendication, qui survient un an après les campagnes des « Frérots K » visant le même opérateur, n'est établie par aucune source officielle.",
      "timeline": [
        {
          "date": "2025-07-11",
          "event": "Un pirate met en vente une base de 508 276 fiches présentée comme issue de Coriolis Telecom, avec un échantillon d'une centaine de clients."
        },
        {
          "date": "2025-07-12",
          "event": "Zataz relaie la revendication : champs d'identité, coordonnées, IBAN et BIC annoncés ; l'opérateur n'a pas confirmé."
        },
        {
          "date": "2026-01-25",
          "event": "Fuites Infos documente la fuite, toujours sans confirmation de l'opérateur ni des autorités."
        }
      ]
    },
    {
      "slug": "gouvernement-nouvelle-caledonie-dittt-20250707",
      "entity": "Gouvernement de la Nouvelle-Calédonie (DITTT)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-07",
        "publication": "2025-07-11"
      },
      "volume": {
        "count": 289858,
        "unit": "personnes",
        "label": "289 858 titulaires de permis de conduire et 463 231 immatriculations de véhicules mis en vente par un pirate (chiffres revendiqués) ; l'ampleur officielle de l'incident reste en cours d'évaluation"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz — Nouvelle-Calédonie : des pirates ont-ils voulu perturber l'accord de Bougival ? (15 juillet 2025)",
          "url": "https://www.zataz.com/nouvelle-caledonie-accord-bougival-cyberattaques/",
          "kind": "revendication"
        },
        {
          "label": "Gouvernement de la Nouvelle-Calédonie (communiqué, 11 juillet 2025) — Incident informatique concernant des données gérées par la DITTT",
          "url": "https://gouv.nc/sites/default/files/atoms/files/2025.07.11_cp_incident_informatique.pdf",
          "kind": "officiel"
        },
        {
          "label": "La 1ère (France Info) — Une cyberattaque cible les immatriculations et les permis de conduire des Calédoniens (13 juillet 2025)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/une-cyberattaque-cible-les-immatriculations-et-les-permis-de-conduire-des-caledoniens-1604043.html",
          "kind": "article"
        }
      ],
      "description": "Le 7 juillet 2025, un pirate met en vente sur un forum deux bases présentées comme issues des fichiers administratifs néo-calédoniens. Le lot couvre 289 858 permis de conduire et 463 231 immatriculations de véhicules, avec échantillons de plusieurs milliers de lignes, selon Zataz. Le gouvernement de la Nouvelle-Calédonie annonce le 11 juillet avoir détecté le 9 juillet un incident de sécurité. Celui-ci ciblait des données d'immatriculation et de permis de conduire gérées par la direction des Infrastructures, de la topographie et des transports terrestres (DITTT). Une plainte est déposée et l'acte est qualifié de cyberattaque ciblée. Le lien entre la mise en vente et l'intrusion n'est pas établi publiquement et l'ampleur officielle reste en cours d'évaluation.",
      "timeline": [
        {
          "date": "2025-07-07",
          "event": "Un pirate met en vente sur un forum 289 858 permis de conduire et 463 231 immatriculations présentés comme néo-calédoniens, avec échantillons, selon Zataz."
        },
        {
          "date": "2025-07-09",
          "event": "Le gouvernement de la Nouvelle-Calédonie détecte un incident de sécurité informatique visant les données d'immatriculation et de permis de conduire gérées par la DITTT."
        },
        {
          "date": "2025-07-11",
          "event": "Le gouvernement publie un communiqué qualifiant l'acte de cyberattaque ciblée, dépose plainte et lance une enquête avec l'État."
        }
      ]
    },
    {
      "slug": "wibaie-20250710",
      "entity": "Wibaie (groupe Liébot)",
      "siren": "330630872",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-10",
        "publication": "2025-07-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "usine de 600 salariés mise à l'arrêt complet, chômage technique ; vol de données non établi, chiffrage revendiqué par Qilin"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Clubic — Une cyberattaque bloque complètement une usine de 600 salariés en France, au chômage technique depuis jeudi (11 juillet 2025)",
          "url": "https://www.clubic.com/actualite-572604-une-cyberattaque-bloque-completement-une-usine-de-600-salaries-en-france-au-chomage-technique-depuis-jeudi.html",
          "kind": "article"
        },
        {
          "label": "cholet.maville.com — Une cyberattaque paralyse cette grande entreprise de Maine-et-Loire : l'usine à l'arrêt (10 juillet 2025)",
          "url": "https://cholet.maville.com/actu/actudet_-une-cyberattaque-paralyse-cette-grande-entreprise-de-maine-et-loire-l-usine-a-l-arret-_loc-6895004_actu.Htm",
          "kind": "article"
        },
        {
          "label": "SaxX (X) — La cyberattaque de Wibaie (groupe Liébot) : Qilin a déposé un rançongiciel dans les systèmes (revendication relayée)",
          "url": "https://x.com/_SaxX_/status/1947564360718495807",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 9 au 10 juillet 2025, le fabricant de menuiseries Wibaie (groupe Liébot, Cholet) est victime d'une cyberattaque qui bloque complètement son usine : les 600 salariés sont placés au chômage technique et la production s'arrête. Le groupe de rançongiciel Qilin revendique l'intrusion avec dépôt d'un rançongiciel dans les systèmes. L'entreprise remet progressivement en marche ses outils ; la presse locale fait état d'une dizaine de jours d'arrêt forcé. Un vol de données n'est pas établi publiquement à ce stade.",
      "timeline": [
        {
          "date": "2025-07-10",
          "event": "Cyberattaque dans la nuit du 9 au 10 juillet : l'usine Wibaie de Cholet est mise à l'arrêt complet, 600 salariés en chômage technique."
        },
        {
          "date": "2025-07-22",
          "event": "Le compte de veille SaxX relève la revendication de Qilin (rançongiciel déposé dans les systèmes)."
        },
        {
          "date": "2025-09-22",
          "event": "cholet.maville.com (groupe Ouest-France) revient sur dix jours de mise à l'arrêt forcée au cœur de l'été."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "hopital-prive-loire-20250710",
      "entity": "Hôpital privé de la Loire (Ramsay Santé)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-10",
        "publication": "2025-07-10"
      },
      "volume": {
        "count": 126000,
        "unit": "personnes",
        "label": "plus de 126 000 patients informés par courriel selon le groupe et TF1 ; le pirate « Marak » revendique jusqu’à 530 000 dossiers ; 40 cas critiques avec motifs d’hospitalisation"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "franceinfo — Les données personnelles de plus de 126 000 patients volées lors d’une cyberattaque sur une clinique privée à Saint-Étienne (10 juillet 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/les-donnees-personnelles-de-plus-de-126-000-patients-volees-lors-d-une-cyberattaque-sur-une-clinique-privee-a-saint-etienne_7370827.html",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Saint-Étienne : une clinique victime d’une cyberattaque, les données de plus de 126 000 patients volées",
          "url": "https://www.tf1info.fr/justice-faits-divers/saint-etienne-une-clinique-victime-d-une-cyberattaque-les-donnees-de-plus-de-126-000-patients-volees-2382280.html",
          "kind": "article"
        },
        {
          "label": "NextINPact — Les données de 126 000 à 530 000 patients d’un hôpital privé de Saint-Étienne dérobées",
          "url": "https://next.ink/brief-article/les-donnees-de-126-000-a-530-000-patients-dun-hopital-prive-de-saint-etienne-derobees/",
          "kind": "article"
        }
      ],
      "description": "Entre le 26 juin et le 1er juillet 2025, l’Hôpital privé de la Loire à Saint-Étienne, exploité par Ramsay Santé, a subi une usurpation d’identité ayant permis l’accès frauduleux au dossier d’un praticien, selon le groupe. Un pirate, « Marak », a revendiqué le vol de données pouvant atteindre 530 000 patients. Selon la presse, le 10 juillet, l’établissement a informé plus de 126 000 patients par courriel, dont 40 cas critiques combinant identité, NIR et motifs d’hospitalisation. L’équipe de France info rapporte que des copies de pièces d’identité figuraient parmi les données. Une plainte a été déposée.",
      "timeline": [
        {
          "date": "2025-06-26",
          "event": "Début de la fenêtre d’intrusion par usurpation d’identité sur le système d’information de l’hôpital, close le 1er juillet selon le groupe."
        },
        {
          "date": "2025-07-10",
          "event": "L’hôpital informe plus de 126 000 patients ; le pirate « Marak » revendique jusqu’à 530 000 dossiers volés ; plainte déposée."
        }
      ]
    },
    {
      "slug": "mcdonalds-mchire-20250710",
      "entity": "McDonald’s (plateforme de recrutement McHire)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-10",
        "publication": "2025-07-10"
      },
      "volume": {
        "count": 64000000,
        "unit": "personnes",
        "label": "données de contact et CV de 64 millions de candidats exposées via un compte de test au mot de passe « 123456 » (découverte de chercheurs relayée par Wired)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — L’IA de recrutement de McDonald’s utilisait 123456 comme mot de passe : les données personnelles de millions de candidats ont été exposées",
          "url": "https://www.bfmtv.com/tech/cybersecurite/l-ia-de-recrutement-de-mc-donald-s-utilisait-123456-comme-mot-de-passe-les-donnees-personnelles-de-millions-de-candidats-ont-ete-exposees_AV-202507100290.html",
          "kind": "article"
        }
      ],
      "description": "Des chercheurs en sécurité, Ian Carroll et Sam Curry, révèlent dans une enquête relayée par Wired que la plateforme d’IA de recrutement McHire, utilisée par McDonald’s pour trier les candidatures, était protégée par un mot de passe administrateur trivial : « 123456 ». En trente minutes, via un compte de test, ils ont obtenu un large accès permettant de récupérer les données de 64 millions de candidats — adresses mail, noms complets et numéros de téléphone. Le chatbot « Olivia » collecte ces informations de contact ainsi que le CV avant un test de personnalité. Le nombre de candidats français éventuellement concernés n’est pas établi.",
      "timeline": [
        {
          "date": "2025-07-10",
          "event": "Wired relaie la découverte de chercheurs : le compte administrateur de McHire (IA de recrutement de McDonald’s) utilisait le mot de passe « 123456 », exposant les données de 64 millions de candidats."
        }
      ]
    },
    {
      "slug": "evolupharm-20250707",
      "entity": "EvoluPharm (laboratoire et services aux pharmaciens)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-07-07",
        "publication": "2025-07-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "858 Go de données revendiqués par PayoutsKING ; attaque estimée au 12 mai 2025"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : EvoluPharm (groupe PayoutsKING, découverte 7 juillet 2025, attaque estimée 12 mai)",
          "url": "https://www.ransomware.live/id/RXZvbHVQaGFybUBwYXlvdXRza2luZw",
          "kind": "revendication"
        },
        {
          "label": "Breachsense — EvoluPharm Data Breach : acteur PayoutsKING, 858 Go (8 juillet 2025)",
          "url": "https://www.breachsense.com/breaches/evolupharm-data-breach/",
          "kind": "article"
        },
        {
          "label": "Breach House — EvoluPharm : PayoutsKING ransomware attack (publication 12 mai, divulgation 7 juillet 2025)",
          "url": "https://breach.house/ransomware-victim/payoutsking-evolupharm-YAuzVyqCm6En",
          "kind": "article"
        }
      ],
      "description": "Le 7 juillet 2025, EvoluPharm, acteur français du secteur pharmaceutique proposant médicaments génériques et spécialités, outils de gestion, solutions marketing et formation aux pharmaciens, apparaît sur le site de fuite du rançongiciel PayoutsKING. L’attaque est estimée au 12 mai 2025 et le volume de données revendiqué atteint 858 Go. PayoutsKING, acteur apparu au printemps 2025, pratique la double extorsion : exfiltration de documents internes puis menace de publication. Aucune communication publique de l’entreprise ni des autorités sanitaires n’a confirmé l’intrusion ou la nature exacte des données concernées, qui pourraient inclure des documents internes et des données d’identification.",
      "timeline": [
        {
          "date": "2025-05-12",
          "event": "Date d’attaque estimée par les agrégateurs pour l’intrusion chez EvoluPharm."
        },
        {
          "date": "2025-07-07",
          "event": "EvoluPharm listé par PayoutsKING : 858 Go de données revendiqués."
        }
      ],
      "group": "payoutsking"
    },
    {
      "slug": "semco-technologies-20250630",
      "entity": "SEMCO Technologies",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-30",
        "publication": "2025-07-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données personnelles de salariés (passeports, factures) publiées sur le darknet ; volume non chiffré"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "La Tribune — Semi-conducteurs : Semco Technologies touchée par une cyberattaque de hackers russes (7 juillet 2025)",
          "url": "https://www.latribune.fr/technos-medias/informatique/semi-conducteurs-semco-technologies-touchee-par-une-cyberattaque-de-hackers-russes-1029150.html",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: semco-tech.com (Qilin, 30 juin 2025)",
          "url": "https://www.ransomware.live/id/c2VtY28tdGVjaC5jb21AcWlsaW4",
          "kind": "revendication"
        }
      ],
      "description": "Début juillet 2025, au moment de son introduction en Bourse sur Euronext Growth, la société héraultaise SEMCO Technologies (composants pour semi-conducteurs) est visée par une attaque du groupe russophone Qilin. Des données personnelles de salariés (passeports, factures) sont exfiltrées puis publiées sur le darknet, consulté par La Tribune. Selon la presse, la société confirme l’attaque, indique avoir déployé « toutes les mesures nécessaires » et précise que ni les équipements ni l’entrée en Bourse n’ont été remis en cause.",
      "timeline": [
        {
          "date": "2025-06-30",
          "event": "Qilin revendique l’attaque contre semco-tech.com."
        },
        {
          "date": "2025-07-07",
          "event": "La Tribune révèle la revendication et la publication de données de salariés ; SEMCO confirme l’attaque."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "cnfpt-20250704",
      "entity": "Centre national de la fonction publique territoriale (CNFPT)",
      "siren": "180014045",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-04",
        "publication": "2025-07-04",
        "confirmation": "2025-07-04"
      },
      "volume": {
        "count": 34000,
        "unit": "personnes",
        "label": "34 000 utilisateurs de la plateforme intervenants concernés selon le CNFPT"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz — Intrusion informatique : fuite massive de données sur la plateforme intervenants du CNFPT",
          "url": "https://www.zataz.com/intrusion-informatique-fuite-massive-de-donnees-sur-la-plateforme-intervenants-du-cnfpt/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — CNFPT : 34 000 intervenants, dossiers KYC complets revendiqués (4 juillet 2025)",
          "url": "https://frenchbreaches.com/alertes/cnfpt-164e0647ff60",
          "kind": "revendication"
        },
        {
          "label": "CNFPT : incident de cybersécurité et réouverture de l'espace intervenants (juillet 2025)",
          "url": "https://www.cnfpt.fr/nous-connaitre/nos-formateurs-formatrices/incident-cybersecurite/national",
          "kind": "officiel"
        }
      ],
      "description": "Le Centre national de la fonction publique territoriale a confirmé une intrusion informatique sur la plateforme intervenants du site intervenant.cnfpt.fr, dédiée aux intervenants extérieurs. L’incident a été repéré après la constatation d’un accès illégitime. Les investigations, menées avec des experts externes, ont révélé qu’une partie ou la totalité des documents déposés par les intervenants avait pu être copiée. Les données personnelles de 34 000 utilisateurs sont concernées. Le CNFPT précise que le périmètre de l’attaque demeure limité à cette plateforme, sans propagation vers les autres services informatiques de l’institution, restés opérationnels. L’incident a été rendu public début juillet 2025.",
      "timeline": [
        {
          "date": "2025-07-04",
          "event": "Le CNFPT confirme l’intrusion sur la plateforme intervenants ; 34 000 utilisateurs concernés."
        },
        {
          "date": "2025-07-05",
          "event": "La veille documente la mise en vente de dossiers complets d’intervenants issus de la plateforme."
        }
      ]
    },
    {
      "slug": "medecin-20250703",
      "entity": "Médecin (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-03",
        "confirmation": "2025-07-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2025) : « médecin » (procédure simplifiée), 3 juillet 2025, amende de 3 000 euros et injonction",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 juillet 2025, la CNIL a prononcé, dans le cadre de la procédure simplifiée, une amende administrative de 3 000 euros assortie d'une injonction à l'encontre d'un médecin dont la dénomination n'est pas publiée. Le manquement retenu est un défaut de coopération avec la CNIL : le praticien n'a pas répondu aux sollicitations de l'autorité de contrôle dans le cadre de ses missions. La procédure simplifiée, réservée aux manquements les moins graves, plafonne la sanction à 20 000 euros et interdit la publication du nom de la personne concernée.",
      "timeline": [
        {
          "date": "2025-07-03",
          "event": "Amende de 3 000 euros et injonction pour défaut de coopération avec la CNIL (procédure simplifiée)."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-vente-a-distance-de-mobilier-decoration-et-d-equipements-domestiques-20250703",
      "entity": "Société ayant pour activité la vente à distance de mobilier, décoration et d'équipements domestiques",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-07-03",
        "confirmation": "2025-07-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La formation restreinte de la CNIL a prononcé le 3 juillet 2025 une amende de 600 000 euros contre une société de vente à distance de mobilier, décoration et équipements domestiques, désignée anonymement dans le tableau officiel des sanctions. L'autorité retient une durée de conservation excessive des données, des défauts d'information des personnes, une information et un consentement mal recueillis pour les cookies, ainsi que de la prospection commerciale par voie électronique menée sans consentement valable (article L. 34-5 du CPCE). Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-07-03",
          "event": "La formation restreinte de la CNIL prononce une amende de 600 000 euros pour durée de conservation excessive, défauts d'information, manquements aux règles des cookies et prospection sans consentement valable."
        }
      ]
    },
    {
      "slug": "disneyland-paris-20250620",
      "entity": "Disneyland Paris (Euro Disney)",
      "siren": "397471822",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-20",
        "publication": "2025-06-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "64 Go et 39 000 fichiers revendiqués par Anubis ; clients et salariés a priori non concernés"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données chez Disneyland Paris ? Des pirates diffusent « des milliers d’informations sensibles »",
          "url": "https://www.01net.com/actualites/fuite-donnees-chez-disneyland-paris-pirates-diffusent-milliers-information-sensibles.html",
          "kind": "article"
        },
        {
          "label": "Clubic — Disneyland Paris : les hackers publient sans pitié les données très sensibles volées au parc d’attractions",
          "url": "https://www.clubic.com/actualite-570654-disneyland-paris-les-hackers-publient-sans-pitie-les-donnees-tres-sensibles-volees-au-parc-d-attractions.html",
          "kind": "article"
        },
        {
          "label": "Génération-NT — Disneyland Paris : 64 Go de données sensibles partagées par les hackers !",
          "url": "https://www.generation-nt.com/actualites/disneyland-paris-hackers-donnees-publiees-anubis-2059636",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Cyberattaque Disneyland Paris",
          "url": "https://frenchbreaches.com/alertes/disneyland-paris-63d3fe29c3a2",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 juin 2025, le groupe de rançongiciel Anubis inscrit Disneyland Paris sur son site de fuite. Il revendique 64 Go de données et 39 000 fichiers liés à la construction et à la rénovation du parc. Les données proviendraient d’un partenaire de Disneyland, selon le groupe. Plans techniques d’attractions, photos et vidéos de coulisses, contrats et normes de sécurité sont cités. Le 27 juin, après l’échec apparent des négociations, Anubis publie l’intégralité du butin. Les clients et les salariés ne sont pas visés selon les analyses. Contacté, le parc n’a pas confirmé l’incident.",
      "timeline": [
        {
          "date": "2025-06-20",
          "event": "Anubis inscrit Disneyland Paris sur son site de fuite : 64 Go et 39 000 fichiers revendiqués, obtenus via un partenaire du parc."
        },
        {
          "date": "2025-06-27",
          "event": "Anubis publie l’intégralité des données (plans, photos, vidéos, contrats) après l’échec apparent des négociations."
        }
      ],
      "group": "anubis"
    },
    {
      "slug": "universite-limoges-20250627",
      "entity": "Université de Limoges",
      "siren": "198706699",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-27",
        "publication": "2025-06-27"
      },
      "volume": {
        "count": 15,
        "unit": "personnes",
        "label": "une quinzaine dâétudiants et de personnels (fichiers personnels, dont des photos intimes, retrouvés sur l’ordinateur d’un agent)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "France 3 Régions (Limoges) — « Une intrusion dans notre vie privée » : affaire de vol de données personnelles à l’Université de Limoges",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/haute-vienne/limoges/temoignages-une-intrusion-dans-notre-vie-privee-affaire-de-vol-de-donnees-personnelles-a-l-universite-de-limoges-ce-que-l-on-sait-3178572.html",
          "kind": "article"
        },
        {
          "label": "France 3 Régions (Limoges) — Vol de données personnelles à l’Université de Limoges : le ministère saisi, ce que l’on sait de la procédure",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/haute-vienne/limoges/vol-de-donnees-personnelles-a-l-universite-de-limoges-le-ministere-saisi-ce-que-l-on-sait-de-la-procedure-3245650.html",
          "kind": "article"
        }
      ],
      "description": "France 3 révèle le 27 juin 2025 une affaire de vol de données personnelles à l’Université de Limoges : à la suite d’une plainte dâétudiante déposée en novembre 2024, une perquisition au printemps a retrouvé sur l’ordinateur d’un agent de la faculté de Lettres des dizaines de photos personnelles, dont des clichés intimes, concernant une quinzaine dâétudiants et de personnels. L’agent avait pour habitude d’emprunter les ordinateurs pour y installer des logiciels crackés. L’université a ouvert une instruction interne ; le ministère de l’Enseignement supérieur a engagé une instruction disciplinaire en novembre. L’enquête préliminaire se poursuit ; l’agent est présumé innocent.",
      "timeline": [
        {
          "date": "2025-06-27",
          "event": "France 3 révèle qu’une perquisition a retrouvé sur l’ordinateur d’un agent de l’université des photos personnelles d’une quinzaine dâétudiants et personnels, après une plainte déposée en novembre 2024."
        },
        {
          "date": "2025-11-07",
          "event": "Le ministère de l’Enseignement supérieur ouvre une instruction disciplinaire contre l’agent mis en cause ; l’enquête préliminaire de police se poursuit."
        }
      ]
    },
    {
      "slug": "unss-20250627",
      "entity": "Union nationale du sport scolaire (UNSS)",
      "siren": "775675655",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-27",
        "publication": "2025-06-27"
      },
      "volume": {
        "count": 7795940,
        "unit": "comptes",
        "label": "près de 7,8 millions de profils sur sept saisons selon l’enquête du Parisien relayée (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ID Protect — 7 millions de jeunes concernés : fuite de données chez l’UNSS",
          "url": "https://idprotect.fr/fuite-donnees-unss-7-millions-de-jeunes/",
          "kind": "article"
        },
        {
          "label": "FunInformatique — Nouvelle fuite de données chez UNSS (Union nationale du sport scolaire)",
          "url": "https://www.funinformatique.com/fuite_de_donnees/unss-union-nationale-du-sport-scolaire/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données UNSS",
          "url": "https://frenchbreaches.com/alertes/union-nationale-du-sport-scolaire-unss-dc6a48c58f33",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 juin 2025, une enquête du Parisien révèle le piratage de l’intranet de l’UNSS, la fédération du sport scolaire. Deux adolescents de 13 et 17 ans auraient extrait environ 7,8 millions de profils, « pour s’amuser ». Les données couvrent la saison en cours et six saisons d’archives : noms, dates de naissance, établissements scolaires et coordonnées. Selon ID Protect, un compte d’agent de l’académie de Bordeaux, compromis par un infostealer, a servi de point d’entrée. Les deux auteurs affirmaient avoir scrapé les données via des accès administrateurs. L’UNSS n’a pas confirmé publiquement l’ampleur de l’extraction à cette date.",
      "timeline": [
        {
          "date": "2025-06-27",
          "event": "Une enquête du Parisien révèle que deux adolescents ont extrait environ 7,8 millions de profils de l’intranet UNSS."
        },
        {
          "date": "2025-07-14",
          "event": "ID Protect rapporte qu’un accès agent de l’académie de Bordeaux, compromis par infostealer, a servi de point d’entrée."
        }
      ]
    },
    {
      "slug": "electropolis-20250625",
      "entity": "Electropolis",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-25",
        "publication": "2025-06-25"
      },
      "volume": {
        "count": 100000,
        "unit": "personnes",
        "label": "plus de 100 000 clients répartis dans plusieurs pays dont la France (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz — Vente d'une base de données d'un géant de l'électronique : Electropolis visé, clients français concernés (25 juin 2025)",
          "url": "https://www.zataz.com/vente-dune-base-de-donnees-dun-geant-de-lelectronique/",
          "kind": "revendication"
        }
      ],
      "description": "Le 25 juin 2025, Zataz repère sur un forum russophone la vente des données d'Electropolis, boutique en ligne espagnole d'électronique, de gadgets et de cadeaux. Le pirate affirme fournir le code source de l'application, le dump de toutes les bases de données et l'accès au CRM de facturation. Plus de 100 000 clients seraient concernés, répartis au Portugal, en Espagne, en Pologne, en Italie, en France et aux États-Unis. Le détail des champs et le nombre exact de clients français ne sont pas précisés. La compromision n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2025-06-25",
          "event": "Un pirate met en vente sur un forum russophone les données d'Electropolis : plus de 100 000 clients de plusieurs pays, dont la France."
        }
      ]
    },
    {
      "slug": "center-parcs-20250604",
      "entity": "Center Parcs (groupe Pierre & Vacances-Center Parcs)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-04",
        "publication": "2025-06-18"
      },
      "volume": {
        "count": 20000,
        "unit": "personnes",
        "label": "environ 20 000 clients européens : noms, prénoms, e-mails et détails de réservation (numéro, site, durée du séjour) ; ni données bancaires, ni mots de passe, ni adresses postales"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Une cyberattaque touche Center Parcs : les données de milliers de clients ont été compromises (18 juin 2025)",
          "url": "https://www.01net.com/actualites/cyberattaque-touche-center-parcs-donnees-milliers-clients-compromises.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Center Parcs victime d’une cyberattaque : 20 000 clients concernés (16 juin 2025)",
          "url": "https://www.zataz.com/center-parcs-victime-dune-cyberattaque-20-000-clients-concernes/",
          "kind": "article"
        }
      ],
      "description": "Le 4 juin 2025, Center Parcs (sept villages en France) détecte une intrusion dans son système de gestion des réservations téléphoniques. L’accès est suspendu et l’attaque stoppée le 6 juin, mais environ 20 000 clients européens sont concernés : noms, prénoms, e-mails et détails des séjours ont été consultés. Ni coordonnées bancaires, ni mots de passe, ni adresses postales. L’incident est signalé à la CNIL, les personnes concernées sont prévenues, et aucune réutilisation frauduleuse n’est constatée à ce stade.",
      "timeline": [
        {
          "date": "2025-06-04",
          "event": "Intrusion détectée dans le système de réservation téléphonique ; accès suspendu."
        },
        {
          "date": "2025-06-06",
          "event": "Attaque stoppée ; environ 20 000 clients concernés, CNIL saisie."
        },
        {
          "date": "2025-06-18",
          "event": "Médiatisation (01net) ; clients prévenus, plainte envisagée."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-vente-a-distance-sur-catalogue-general-20250618",
      "entity": "Société ayant pour activité la vente à distance sur catalogue général",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-06-18",
        "confirmation": "2025-06-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 18 juin 2025, dans le cadre de la procédure simplifiée, une amende de 3 000 euros contre une société de vente à distance sur catalogue général, désignée anonymement. Le manquement retenu porte sur le consentement des personnes pour les cookies : des traceurs soumis à consentement ont été déposés sans que celui-ci soit valablement recueilli. Le nom de la société n'est pas publié, la procédure simplifiée interdisant à la CNIL de le divulguer ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-06-18",
          "event": "Amende de 3 000 euros en procédure simplifiée pour dépôt de cookies sans consentement valable des personnes."
        }
      ]
    },
    {
      "slug": "academie-de-lyon-20250613",
      "entity": "Académie de Lyon (Affelnet)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-13",
        "publication": "2025-06-16"
      },
      "volume": {
        "count": 61000,
        "unit": "enregistrements",
        "label": "plus de 61 000 dossiers Affelnet diffusés sur un forum cybercriminel (relais FrenchBreaches) ; vol confirmé par l'académie"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "France 3 Auvergne-Rhône-Alpes — Une cyberattaque cible les données des collégiens de l'académie de Lyon, une plainte va être déposée (16 juin 2025)",
          "url": "https://france3-regions.franceinfo.fr/auvergne-rhone-alpes/rhone/lyon/une-cyberattaque-cible-les-donnees-des-collegiens-de-l-academie-de-lyon-une-plainte-va-etre-deposee-3369928.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Académie de Lyon : plus de 61 000 dossiers Affelnet diffusés",
          "url": "https://frenchbreaches.com/alertes/acad-mie-de-lyon-mqcey3tv8yl47jz29m7",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Académie de Lyon : plus de 61 000 dossiers Affelnet diffusés sur un forum cybercriminel (juin 2025)",
          "url": "https://www.cyberattaque.org/academie-de-lyon-plus-de-61-000-dossiers-affelnet-diffuses-sur-un-forum-cybercriminel/",
          "kind": "revendication"
        }
      ],
      "description": "Le 13 juin 2025 à 18 h 30, l'académie de Lyon est informée d'une revendication d'exfiltration portant sur Affelnet, la plateforme nationale d'affectation des élèves de troisième. Une base attribuée à l'académie (plus de 61 000 dossiers) est diffusée sur un forum cybercriminel. Le 16 juin, selon la presse, le rectorat reconnaît un vol d'informations issues d'Affelnet concernant des collégiens de l'académie et annonce le dépôt de plainte. Le périmètre exact des données diffusées reste à préciser.",
      "timeline": [
        {
          "date": "2025-06-13",
          "event": "L'académie de Lyon est informée d'une revendication d'exfiltration de données du système Affelnet."
        },
        {
          "date": "2025-06-16",
          "event": "Le rectorat confirme un vol d'informations sur Affelnet et annonce une plainte ; plus de 61 000 dossiers diffusés selon les relais."
        }
      ]
    },
    {
      "slug": "ayomi-20250213",
      "entity": "Ayomi (plateforme de financement des entreprises)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-13",
        "publication": "2025-06-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "7 Go de données revendiqués par Fog ; un extorqueur cite des documents d’investisseurs (cartes d’identité, IBAN) dans des courriels envoyés à des clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Ayomi (groupe Fog, découverte 13 février 2025)",
          "url": "https://www.ransomware.live/id/QXlvbWlAZm9n",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Le site AYOMI piraté ? Un pirate menace les clients ! (14 juin 2025, mis à jour 16 juin 2025)",
          "url": "https://www.zataz.com/le-site-ayomi-pirate-un-pirate-menace-les-clients/",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Ransomware : les revendications nébuleuses de Fog (25 février 2025)",
          "url": "https://www.lemagit.fr/actualites/366619443/Ransomware-les-revendications-nebuleuses-de-Fog",
          "kind": "article"
        }
      ],
      "description": "Le 13 février 2025, la plateforme française Ayomi, qui aide les entreprises à financer leurs projets, est citée par le groupe de rançongiciel Fog dans une série de revendications visant des instances GitLab, aux côtés d’Omydoo et de l’Adullact. LeMagIT relève que ces revendications, environ cinquante, appellent la prudence : pas d’instance affectée trouvée chez les victimes désignées. Le 14 juin, des clients d’Ayomi reçoivent des courriels d’un pirate se présentant comme « Gewko » : il affirme avoir piraté le site en avril, fournit des preuves (cartes d’identité, IBAN) et réclame 200 euros sous 96 heures. Selon Zataz, Ayomi n’a pas reconnu de piratage de ses services.",
      "timeline": [
        {
          "date": "2025-02-13",
          "event": "Fog revendique Ayomi avec Omydoo et l’Adullact dans sa série d’attaques d’instances GitLab."
        },
        {
          "date": "2025-02-25",
          "event": "LeMagIT documente le caractère « nébuleux » de la campagne Fog ; l’Adullact dément tout piratage."
        },
        {
          "date": "2025-06-14",
          "event": "Un pirate extorque des clients d’Ayomi : données d’investisseurs citées en preuve, 200 € réclamés."
        }
      ],
      "group": "fog"
    },
    {
      "slug": "education-nationale-20250610",
      "entity": "Ministère de l’Éducation nationale (Cyclades, ÉduConnect)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-10",
        "publication": "2025-06-10"
      },
      "volume": {
        "count": 40000,
        "unit": "comptes",
        "label": "40 000 entrées revendiquées par Stormous (combolist issue de Cyclades et ÉduConnect) ; le ministère n’a pas confirmé ce chiffre"
      },
      "data_types": [
        "credentials",
        "identite"
      ],
      "sources": [
        {
          "label": "LeMagIT — Éducation nationale : Stormous semble avoir constitué une combolist (10 juin 2025)",
          "url": "https://www.lemagit.fr/actualites/366625817/Education-nationale-Stormous-semble-avoir-constitue-une-combolist",
          "kind": "article"
        },
        {
          "label": "La Tribune — Cyberattaque : 40 000 comptes d’étudiants piratés depuis Cyclades, ÉduConnect…",
          "url": "https://www.latribune.fr/technos-medias/internet/cyberattaque-40-000-comptes-d-etudiants-pirates-depuis-cyclades-educonnect-1027053.html",
          "kind": "article"
        },
        {
          "label": "L’Informaticien — 40 000 données de l’Éducation nationale exfiltrées par Stormous ?",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/63530-40-000-donnees-de-l-education-nationale-exfiltrees-par-stormous.html",
          "kind": "article"
        }
      ],
      "description": "Le 10 juin 2025, le groupe cybercriminel pro-russe Stormous a revendiqué une cyberattaque contre les systèmes de l’Éducation nationale, alerte le veilleur Clément Domingo. Les pirates auraient constitué une combolist d’environ 40 000 identifiants issus des plateformes Cyclades et ÉduConnect, touchant des élèves, étudiants et personnels. La Tribune et L’Informaticien ont relayé la divulgation d’échantillons de données. Le ministère n’a pas confirmé publiquement le volume exfiltré à ce stade. La revendication est jugée crédible par les veilleurs, sans confirmation officielle complète.",
      "timeline": [
        {
          "date": "2025-06-10",
          "event": "Stormous revendique une attaque contre l’Éducation nationale ; SaxX documente une combolist d’environ 40 000 comptes issus de Cyclades et ÉduConnect."
        },
        {
          "date": "2025-06-11",
          "event": "La Tribune et L’Informaticien relaient la divulgation d’échantillons ; le ministère n’a pas confirmé le volume."
        }
      ]
    },
    {
      "slug": "sorbonne-universite-20250606",
      "entity": "Sorbonne Université",
      "siren": "130023385",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-06-06",
        "publication": "2025-06-06",
        "confirmation": "2025-06-06"
      },
      "volume": {
        "count": 32000,
        "unit": "comptes",
        "label": "32 000 comptes d'agents et d'anciens agents (chiffre confirmé par Sorbonne Université à ZDnet)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Sorbonne Université (communiqué) — Informations sur la cyberattaque dont Sorbonne Université fait l'objet",
          "url": "https://www.sorbonne-universite.fr/presse/informations-sur-la-cyberattaque-dont-sorbonne-universite-fait-lobjet",
          "kind": "officiel"
        },
        {
          "label": "ZDnet — Sorbonne-Université victime d'une cyberattaque",
          "url": "https://www.zdnet.fr/actualites/sorbonne-universite-victime-dune-cyberattaque-477354.htm",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Fuite massive à Sorbonne Université : données bancaires, contrats et numéros de sécu dans la nature",
          "url": "https://www.zataz.com/fuite-massive-a-sorbonne-universite-donnees-bancaires-contrats-et-numeros-de-secu-dans-la-nature/",
          "kind": "article"
        }
      ],
      "description": "Sorbonne Université annonce le 6 juin 2025 une cyberattaque ayant endommagé plusieurs outils numériques ; ses investigations mettent en évidence la compromission de données sensibles de personnels : adresses e-mail professionnelles, coordonnées bancaires, numéros de Sécurité sociale et éléments relatifs à la rémunération, après une intrusion visant l'outil de gestion des ressources humaines. Environ 32 000 comptes, y compris d'anciens agents, sont concernés selon Zataz, chiffre confirmé par l'université à ZDnet. L'établissement a déposé plainte et déclaré l'incident à la CNIL et à l'ANSSI ; un numéro vert et une FAQ sont mis à disposition des personnels. Aucune revendication n'est signalée.",
      "timeline": [
        {
          "date": "2025-06-06",
          "event": "L'université annonce une cyberattaque ayant « endommagé différents outils numériques » ; les investigations mettent en évidence la compromission de données sensibles (e-mails professionnels, coordonnées bancaires, numéros de Sécurité sociale, rémunération). Plainte, déclarations CNIL et ANSSI."
        },
        {
          "date": "2025-06-13",
          "event": "Zataz fait état d'un document interne évoquant plus de 32 000 comptes exposés, dont des bulletins de paie, des RIB et des justificatifs d'embauche, ainsi que des courriels internes."
        },
        {
          "date": "2025-06-17",
          "event": "Le chiffre de 32 000 comptes exposés — agents et anciens agents — est confirmé par Sorbonne Université à ZDnet."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-fabrication-et-le-commerce-de-produits-pharmaceutiques-destines-au-secteur-alimentaire-20250605",
      "entity": "Société ayant pour activité la fabrication et le commerce de produits pharmaceutiques destinés au secteur alimentaire (procédure simplifiée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-06-05",
        "confirmation": "2025-06-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "salariés filmés par le dispositif de vidéosurveillance ; effectif non publié, entité non nommée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce 16 nouvelles sanctions dans le cadre de la procédure simplifiée (13 octobre 2025)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-16-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 juin 2025, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société de fabrication et de commerce de produits pharmaceutiques destinés au secteur alimentaire, non nommée dans la décision. Le manquement retenu est une atteinte au principe de minimisation dans un dispositif de vidéosurveillance. Selon le communiqué de la CNIL du 13 octobre 2025, cette société, avec un établissement hospitalier également sanctionné, avait filmé l'accès et l'entrée d'un local syndical. L'autorité rappelle que les caméras ne doivent jamais filmer les locaux syndicaux ou leurs accès directs.",
      "timeline": [
        {
          "date": "2025-06-05",
          "event": "La CNIL prononce une amende de 5 000 euros contre une société du secteur pharmaceutique non nommée (minimisation, vidéosurveillance)."
        },
        {
          "date": "2025-10-13",
          "event": "Un communiqué de la CNIL précise que les caméras filmaient l'accès et l'entrée d'un local syndical, avec un établissement hospitalier aussi sanctionné."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-principale-l-edition-20250605",
      "entity": "Société ayant pour activité principale l'édition",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-06-05",
        "confirmation": "2025-06-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 5 juin 2025, dans le cadre de la procédure simplifiée, une amende de 10 000 euros et une injonction contre une société dont l'activité principale est l'édition, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu est un défaut de coopération avec la CNIL : l'organisme n'a pas répondu à ses sollicitations, en méconnaissance de l'article 18 de la loi Informatique et Libertés. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-06-05",
          "event": "Amende de 10 000 euros et injonction en procédure simplifiée pour défaut de coopération avec la CNIL (article 18 de la loi Informatique et Libertés)."
        }
      ]
    },
    {
      "slug": "cartier-20250603",
      "entity": "Cartier (Richemont)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-03",
        "publication": "2025-06-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« certaines données » de clients selon la maison ; nombre de personnes non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Cartier victime d’une cyberattaque : les données clients ciblées",
          "url": "https://www.zataz.com/cartier-victime-dune-cyberattaque-les-donnees-clients-ciblees/",
          "kind": "article"
        },
        {
          "label": "Boursorama (Reuters) — Cartier signale que certaines données de clients ont été volées lors d’une cyberattaque (3 juin 2025)",
          "url": "https://www.boursorama.com/bourse/actualites/cartier-signale-que-certaines-donnees-de-clients-ont-ete-volees-lors-d-une-cyberattaque-150ec84d5493dd1fb2cea33eb4a359f5",
          "kind": "article"
        },
        {
          "label": "L’Informaticien — Cartier cible d’une cyberattaque",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/63520-cartier-cible-d-une-cyberattaque.html",
          "kind": "article"
        }
      ],
      "description": "Début juin 2025, Cartier, maison du groupe suisse Richemont, a averti ses clients qu’une personne non autorisée était entrée dans son système et avait exfiltré des données personnelles. L’alerte, relayée le 3 juin par Reuters et la presse spécialisée, précise que noms, coordonnées et pays de résidence ont pu être concernés, sans que les données de paiement ne le soient. La maison a invité ses clients à se méfier des tentatives de phishing utilisant ces informations. Le nombre de personnes concernées n’a pas été communiqué.",
      "timeline": [
        {
          "date": "2025-05-31",
          "event": "Selon des relais de veille, des cybercriminels exploitent une faille chez Cartier et obtiennent des données clients fraîchement collectées."
        },
        {
          "date": "2025-06-03",
          "event": "Cartier notifie ses clients de l’exfiltration de « certaines données » ; Reuters relaie l’information le même jour."
        }
      ]
    },
    {
      "slug": "kaviari-20250603",
      "entity": "Kaviari",
      "siren": "315734194",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-06-03",
        "publication": "2025-06-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; fuite via la plateforme e-commerce (revendiquée)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Kaviari victime d'une fuite de données : des données personnelles dérobées (3 juin 2025)",
          "url": "https://frenchbreaches.com/alertes/kaviari-bec3f3183ff9",
          "kind": "revendication"
        }
      ],
      "description": "Le relais FrenchBreaches rapporte le 3 juin 2025 une fuite de données revendiquée touchant Kaviari, maison parisienne spécialisée dans le caviar, via sa plateforme e-commerce. Les données exposées comprendraient noms et prénoms, identifiants et mots de passe, adresses e-mail et postales, numéros de téléphone, dates de naissance, numéros clients, sexes et genres, et historiques de commandes. Aucun volume n'est communiqué et la fuite n'est pas confirmée indépendamment.",
      "timeline": [
        {
          "date": "2025-06-03",
          "event": "FrenchBreaches relaie une fuite revendiquée touchant la plateforme e-commerce de Kaviari ; volume non communiqué."
        }
      ]
    },
    {
      "slug": "adidas-20250527",
      "entity": "Adidas",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-05-27",
        "publication": "2025-05-27",
        "confirmation": "2025-05-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes non chiffré ; données de consommateurs ayant contacté le service client, issues d’un système opéré par un prestataire tiers"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — L’allemand Adidas annonce avoir été victime d’une fuite de données",
          "url": "https://www.bfmtv.com/tech/cybersecurite/l-allemand-adidas-annonce-avoir-ete-victime-d-une-fuite-de-donnees_AV-202505270498.html",
          "kind": "article"
        },
        {
          "label": "Adidas Group : communiqué « adidas alerts certain consumers of a potential data security incident » (27 mai 2025)",
          "url": "https://www.adidas-group.com/en/media/press-releases/adidas-alerts-certain-consumers-of-potential-data-security-incident",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 mai 2025, Adidas annonce avoir été victime d’une fuite de données consécutive à un vol survenu sur un système opéré par un prestataire tiers traitant les données de ses clients. Les informations touchées concernent des consommateurs ayant contacté le service client ; l’entreprise n’en précise ni le nombre ni les marchés concernés. Elle assure que les mots de passe, numéros de cartes bancaires et informations de paiement ne sont pas exposés, et indique avoir alerté le gendarme des données personnelles allemand conformément à la réglementation. Une enquête approfondie est prévue et des mesures correctrices ont été prises ; l’ampleur exacte de la fuite n’est pas établie.",
      "timeline": [
        {
          "date": "2025-05-27",
          "event": "Adidas annonce une fuite de données via un prestataire tiers, touchant des consommateurs ayant contacté son service client, sans chiffrer les personnes concernées."
        },
        {
          "date": "2025-05-27",
          "event": "Le groupe indique avoir alerté le gendarme des données allemand, écarté toute donnée bancaire ou mot de passe, et engagé une enquête approfondie."
        }
      ]
    },
    {
      "slug": "caloga-20250515",
      "entity": "Caloga (courtier en données)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-05-15",
        "publication": "2025-05-27",
        "confirmation": "2025-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de prospects non chiffré par la CNIL ; quatre bases de données (Caloga, Zeplan, Basylo, Vozeko) ; société en cessation d'activité depuis 2024"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Courtiers en données : sanction de 80 000 euros à l'encontre de la société CALOGA (communiqué, 15 mai 2025)",
          "url": "https://www.cnil.fr/fr/sanction-de-80-000-euros-societe-caloga",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETE REALISANT DES OPERATIONS DE PROSPECTION COMMERCIALE PAR VOIE ELECTRONIQUE POUR LE COMPTE D'ANNONCEURS, AVEC UNE ACTIVITE DE COURTIER EN DONNEES », amende de 80 000 euros (15 mai 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "AGIL'IT (29 mai 2025) — Prospection par voie électronique et consentement : CALOGA sanctionnée par la Cnil",
          "url": "https://www.agilit.law/donnees-caractere-personnel/prospection-par-voie-electronique-et-consentement-caloga-sanctionnee-par-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 15 mai 2025, la CNIL a sanctionné la société Caloga, courtière en données, d'une amende de 80 000 euros rendue publique. Selon son communiqué, la société démarchait par courriel des prospects dont les données venaient de formulaires de jeux-concours aux allures trompeuses, sans consentement valable. Elle adossait la transmission de fichiers à des partenaires annonceurs sur l'intérêt légitime, sans base légale. Le retrait du consentement exigeait un courriel au délégué à la protection des données pour quatre bases : Caloga, Zeplan, Basylo et Vozeko. La CNIL relève aussi une conservation excessive au-delà de douze mois. La société a cessé son activité en 2024.",
      "timeline": [
        {
          "date": "2025-05-15",
          "event": "Amende de 80 000 euros : prospection sans consentement, transmission sans base légale, retrait et conservation défaillants."
        },
        {
          "date": "2025-05-27",
          "event": "La CNIL publie le communiqué « Courtiers en données : sanction de 80 000 euros à l'encontre de la société Caloga »."
        }
      ]
    },
    {
      "slug": "centre-formation-apprentis-20250116",
      "entity": "Centre de formation à distance d'apprentis (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-16",
        "publication": "2025-05-22",
        "confirmation": "2025-01-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « centre de formation à distance d'apprentis » (procédure simplifiée), amende de 10 000 euros et injonction (16 janvier 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées par la CNIL en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 janvier 2025, la CNIL a prononcé une amende de 10 000 euros assortie d'une injonction à l'encontre d'un centre de formation à distance d'apprentis, dans le cadre de la procédure simplifiée. Les manquements retenus : minimisation insuffisante portant sur la vidéosurveillance et les enregistrements téléphoniques, durée de conservation excessive, non-respect du droit d'opposition et défauts d'information. La dénomination n'est pas publiée. Cette décision figure parmi les dix sanctions simplifiées couvertes par le communiqué du 22 mai 2025, dont plusieurs liées à la surveillance des salariés.",
      "timeline": [
        {
          "date": "2025-01-16",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) : vidéosurveillance, enregistrements téléphoniques, conservation et opposition en cause."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL publie son communiqué sur dix sanctions simplifiées depuis janvier 2025, dont plusieurs liées à la surveillance des salariés."
        }
      ]
    },
    {
      "slug": "societe-de-commerce-de-detail-d-articles-de-sport-en-magasin-specialise-20250410",
      "entity": "Société de commerce de détail d'articles de sport en magasin spécialisé",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-10",
        "publication": "2025-05-22",
        "confirmation": "2025-04-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 10 avril 2025, dans le cadre de la procédure simplifiée, une amende de 20 000 euros contre un magasin spécialisé dans la vente d'articles de sport, désigné anonymement. Les manquements portent sur la vidéosurveillance : minimisation et durées de conservation non respectées, information incomplète, registre des traitements absent. Selon le communiqué du 22 mai 2025, le mot de passe du dispositif vidéo, long de dix caractères, n'avait jamais été renouvelé et était identique à celui du précédent directeur ; des personnes non habilitées pouvaient visionner les images depuis le bureau du directeur. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-04-10",
          "event": "Amende de 20 000 euros en procédure simplifiée : minimisation, conservation, information et registre (vidéosurveillance), défaut de sécurité des données."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL détaille le manquement de sécurité : mot de passe du dispositif vidéo jamais renouvelé, partagé avec le précédent directeur, et accès aux images non restreints aux personnes habilitées."
        }
      ]
    },
    {
      "slug": "societe-de-conseils-pour-les-affaires-et-autres-conseils-de-gestion-20250327",
      "entity": "Société de conseils pour les affaires et autres conseils de gestion",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-03-27",
        "publication": "2025-05-22",
        "confirmation": "2025-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 27 mars 2025, dans le cadre de la procédure simplifiée, une amende de 6 000 euros contre une société de conseils pour les affaires et autres conseils de gestion, désignée anonymément. Les manquements portent sur un dispositif de vidéoprotection et de vidéosurveillance : traitement illicite, atteinte au principe de minimisation et information insuffisante des personnes. Le communiqué du 22 mai 2025 rattache cette décision aux sanctions liées à la surveillance des salariés, rappelant que la filmer en permanence n'est pas justifié sans circonstances exceptionnelles. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-03-27",
          "event": "Amende de 6 000 euros en procédure simplifiée : vidéoprotection illicite, minimisation et information des personnes en cause."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL publie son bilan des dix premières sanctions simplifiées de 2025, marquées par la surveillance des salariés."
        }
      ]
    },
    {
      "slug": "societe-de-courtage-en-energie-20250130",
      "entity": "Société de courtage en énergie",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-30",
        "publication": "2025-05-22",
        "confirmation": "2025-01-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 30 janvier 2025, dans le cadre de la procédure simplifiée, la liquidation d'une astreinte de 4 000 euros contre une société de courtage en énergie, désignée anonymément. Cette décision sanctionne la non-réponse à l'injonction prononcée par une précédente décision du 8 août 2024, qui avait assorti une amende de 20 000 euros d'une injonction de se mettre en conformité. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-08-08",
          "event": "Amende de 20 000 euros et injonction contre la société de courtage en énergie (décision antérieure du tableau officiel des sanctions)."
        },
        {
          "date": "2025-01-30",
          "event": "Liquidation d'une astreinte de 4 000 euros pour non-réponse à l'injonction."
        }
      ]
    },
    {
      "slug": "societe-de-courtage-en-travaux-consulting-en-batiment-et-travaux-publics-achat-et-revente-de-materiel-transaction-immobiliere-et-maitrise-d-oeuvre-20250403",
      "entity": "Société de courtage en travaux, consulting en bâtiment et travaux publics, achat et revente de matériel, transaction immobilière et maîtrise d'œuvre",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-03",
        "publication": "2025-05-22",
        "confirmation": "2025-04-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 3 avril 2025, dans le cadre de la procédure simplifiée, une amende de 10 000 euros et une injonction contre une société de courtage en travaux et de consulting en bâtiment et travaux publics, désignée anonymément. Deux manquements sont retenus : un défaut d'information des personnes dans l'exercice de leurs droits et un défaut de coopération avec la CNIL lors de l'instruction. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-04-03",
          "event": "Amende de 10 000 euros et injonction en procédure simplifiée pour défaut d'information des personnes et défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "societe-de-transport-routier-de-marchandises-20250123",
      "entity": "Société de transport routier de marchandises (procédure simplifiée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-23",
        "publication": "2025-05-22",
        "confirmation": "2025-01-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de géolocalisation des véhicules ; volume non précisé"
      },
      "data_types": [
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de transport routier de marchandises (procédure simplifiée) », Amende administrative de 8 000 euros (23 janvier 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées par la CNIL en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 janvier 2025, la CNIL a prononcé une amende administrative de 8 000 euros à l'encontre d'une société de transport routier de marchandises, dans le cadre de la procédure simplifiée. Les manquements retenus concernent la géolocalisation : minimisation des données, durée de conservation, information des personnes et absence d'analyse d'impact. La dénomination n'est pas publiée. Dans son communiqué du 22 mai 2025, la CNIL rappelle que la collecte en continu et la conservation des données de géolocalisation des véhicules des salariés vont à l'encontre du principe de minimisation.",
      "timeline": [
        {
          "date": "2025-01-23",
          "event": "Amende de 8 000 euros (procédure simplifiée) : géolocalisation des véhicules (minimisation, conservation, information, AIPD)."
        },
        {
          "date": "2025-05-22",
          "event": "Communiqué CNIL : dix sanctions simplifiées depuis janvier 2025 ; la géolocalisation continue des véhicules contrevient à la minimisation."
        }
      ]
    },
    {
      "slug": "societe-editant-un-site-web-de-rencontres-destine-aux-personnes-partageant-des-convictions-politiques-similaires-20250430",
      "entity": "Société éditant un site web de rencontres destiné aux personnes partageant des convictions politiques similaires (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-30",
        "publication": "2025-05-22",
        "confirmation": "2025-04-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées par la CNIL en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 avril 2025, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société éditant un site de rencontres destiné aux personnes partageant des convictions politiques similaires, dans le cadre de la procédure simplifiée. Les manquements retenus : durées de conservation excessives, consentement non valable pour le traitement de données sensibles — les opinions politiques —, défauts d'information et encadrement insuffisant des relations avec le sous-traitant. Cette décision figure parmi les dix sanctions simplifiées prononcées depuis janvier 2025, pour un montant cumulé de 104 000 euros.",
      "timeline": [
        {
          "date": "2025-04-30",
          "event": "Amende de 20 000 euros (procédure simplifiée) : conservation excessive et données sensibles traitées sans consentement valable."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL publie le bilan de dix sanctions simplifiées prononcées en 2025, pour 104 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "societe-isolation-renovation-energetique-chauffage-20250109",
      "entity": "Société réalisant des travaux d'isolation, de rénovation énergétique et de chauffage (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-09",
        "publication": "2025-05-22",
        "confirmation": "2025-01-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 15 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société réalisant des travaux d'isolation, de rénovation énergétique et de chauffage (procédure simplifiée) », amende de 15 000 euros et injonction (9 janvier 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées par la CNIL en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 janvier 2025, la CNIL a prononcé une amende de 15 000 euros assortie d'une injonction à l'encontre d'une société de travaux d'isolation, de rénovation énergétique et de chauffage, dans le cadre de la procédure simplifiée. Manquements retenus : prospection commerciale sans base licite, collecte non minimisée et traitement de données inexactes. La dénomination n'est pas publiée. Le communiqué du 22 mai 2025 recense dix sanctions simplifiées depuis janvier 2025, pour 104 000 euros cumulés.",
      "timeline": [
        {
          "date": "2025-01-09",
          "event": "Amende de 15 000 euros et injonction (procédure simplifiée) : prospection illicite, minimisation et exactitude défaillantes."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL publie un communiqué sur dix sanctions simplifiées en 2025, pour 104 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "societe-superettes-20250403",
      "entity": "Société spécialisée dans le secteur d'activité des superettes (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-03",
        "publication": "2025-05-22",
        "confirmation": "2025-04-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 5 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée dans le secteur d'activité des superettes (procédure simplifiée) », amende de 5 000 euros et injonction (3 avril 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dix nouvelles sanctions prononcées par la CNIL en 2025 dans le cadre de la procédure simplifiée (22 mai 2025)",
          "url": "https://www.cnil.fr/fr/dix-nouvelles-sanctions-2025-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 avril 2025, la CNIL a prononcé une amende de 5 000 euros assortie d'une injonction à l'encontre d'une société spécialisée dans le secteur d'activité des superettes, dans le cadre de la procédure simplifiée. Manquement retenu : défaut de coopération avec la CNIL, l'injonction enjoignant de répondre aux sollicitations de l'autorité. La dénomination n'est pas publiée. Le communiqué du 22 mai 2025 recense dix sanctions simplifiées depuis janvier 2025, pour 104 000 euros cumulés.",
      "timeline": [
        {
          "date": "2025-04-03",
          "event": "Amende de 5 000 euros et injonction (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-05-22",
          "event": "La CNIL publie un communiqué sur dix sanctions simplifiées en 2025, pour 104 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "solocal-marketing-services-20250515",
      "entity": "Solocal Marketing Services",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-05-15",
        "publication": "2025-05-21",
        "confirmation": "2025-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs millions de personnes démarchées ; la formation restreinte évoque un volume de données équivalent à la moitié de la population française et une amende d’environ 1 % du chiffre d’affaires"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Courtiers en données : sanction de 900 000 euros à l’encontre de la société SOLOCAL MARKETING SERVICES (21 mai 2025)",
          "url": "https://www.cnil.fr/fr/sanction-de-900-000-euros-societe-solocal-marketing-services",
          "kind": "officiel"
        },
        {
          "label": "BFM TV — 900 000 euros : la Cnil sanctionne une filiale de Solocal (ex-Pages Jaunes) pour démarchage sans consentement",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/900-000-euros-la-cnil-sanctionne-une-filiale-de-solocal-ex-pages-jaunes-pour-demarchage-sans-consentement_AD-202505210274.html",
          "kind": "article"
        },
        {
          "label": "AGIL’IT — Prospection commerciale par voie électronique : SOLOCAL sanctionnée par la Cnil",
          "url": "https://www.agilit.law/donnees-caractere-personnel/prospection-commerciale-par-voie-electronique-solocal-sanctionnee-par-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 15 mai 2025, la CNIL a sanctionné Solocal Marketing Services, filiale de Solocal, d’une amende de 900 000 euros. La société achetait des données de prospects à des courtiers alimentés par des formulaires de jeux-concours, puis démarchait ces personnes par SMS ou courriel pour ses clients annonceurs. La formation restreinte a jugé les formulaires trompeurs, incapables de recueillir un consentement libre et univoque. La société n’a pas su prouver les consentements et a attendu 17 mois pour cesser d’utiliser les données d’un fournisseur défaillant. Le volume touché avoisine la moitié de la population française selon la décision.",
      "timeline": [
        {
          "date": "2022-01-01",
          "event": "Dans le cadre de sa thématique prioritaire sur la prospection, la CNIL contrôle les pratiques de courtage en données et s’intéresse à Solocal Marketing Services."
        },
        {
          "date": "2025-05-05",
          "event": "Le Conseil d’État renvoie à la CJUE des questions sur le consentement recueilli par des primo-collectants pour le compte de « partenaires » non nommés."
        },
        {
          "date": "2025-05-15",
          "event": "La formation restreinte prononce une amende de 900 000 euros, soit environ 1 % du chiffre d’affaires de la société."
        }
      ]
    },
    {
      "slug": "departement-hauts-de-seine-20250520",
      "entity": "Département des Hauts-de-Seine",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-20",
        "publication": "2025-05-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données des agents et des usagers citées comme à protéger ; aucune exfiltration confirmée ni chiffrée ; systèmes coupés « pour une période indéterminée »"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ZDnet France — La crise cyber se poursuit au département des Hauts-de-Seine (22 mai 2025)",
          "url": "https://www.zdnet.fr/actualites/la-crise-cyber-se-poursuit-au-departement-des-hauts-de-seine-475784.htm",
          "kind": "article"
        },
        {
          "label": "La Tribune — Le département des Hauts-de-Seine paralysé par une cyberattaque (20 mai 2025)",
          "url": "https://www.latribune.fr/technos-medias/informatique/le-departement-des-hauts-de-seine-paralyse-par-une-cyberattaque-1025458.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Une « cyberattaque de grande ampleur » touche le département des Hauts-de-Seine (20 mai 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/une-cyberattaque-de-grande-ampleur-touche-le-departement-des-hauts-de-seine_7261215.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 20 mai 2025, le département des Hauts-de-Seine (1,6 million d’habitants) annonce une « cyberattaque de grande ampleur » : l’ensemble des systèmes d’information et des moyens de communication est désactivé pour une durée indéterminée. La collectivité dit œuvrer pour « évaluer l’impact, protéger les données des agents et des usagers » et rétablir les accès ; l’Office anticibercriminalité est saisi. Les services aux usagers et l’environnement numérique des collèges restent accessibles. Selon la presse, aucune exfiltration n’est confirmée à ce stade.",
      "timeline": [
        {
          "date": "2025-05-20",
          "event": "Cyberattaque de grande ampleur : SI et communications désactivés ; collectivités voisines alertées."
        },
        {
          "date": "2025-05-22",
          "event": "L’Ofac analyse la situation ; services et collèges maintenus, restauration progressive annoncée."
        }
      ]
    },
    {
      "slug": "coinbase-20250515",
      "entity": "Coinbase",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-15",
        "publication": "2025-05-16"
      },
      "volume": {
        "count": 70000,
        "unit": "personnes",
        "label": "près de 70 000 clients (moins de 1 % des clients selon Coinbase) : noms, coordonnées, pièces d'identité et données de comptes"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "Capital — Cryptomonnaies : Coinbase victime d'une cyberattaque qui pourrait lui coûter très cher",
          "url": "https://www.capital.fr/crypto/cryptomonnaies-coinbase-victime-d-une-cyberattaque-qui-pourrait-lui-couter-tres-cher-1513886",
          "kind": "article"
        },
        {
          "label": "Challenges — L'ingénierie sociale derrière l'attaque de Coinbase : des employés soudoyés (et des données peu protégées)",
          "url": "https://www.challenges.fr/la-verticale-cyber/lingenierie-sociale-derriere-lattaque-de-coinbase-des-employes-soudoyes-et-des-donnees-peu-protegees_605174",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la plateforme américaine d'échange de cryptomonnaies Coinbase signale les faits le 15 mai 2025 à la SEC, le gendarme boursier américain. Des cybercriminels ont soudoyé des employés ou entrepreneurs de ses services support basés à l'étranger, qui leur ont transmis les données personnelles de près de 70 000 clients : noms, coordonnées, copies de documents d'identité, solde et historique des comptes. Les attaquants ont exigé 20 millions de dollars, que Coinbase refuse de payer, annonçant le remboursement des clients lésés et un coût total estimé entre 180 et 400 millions de dollars. Les clients sont exposés à des campagnes de phishing et de vishing.",
      "timeline": [
        {
          "date": "2025-05-15",
          "event": "Coinbase déclare l'incident à la SEC : des données d'environ 70 000 clients ont été transmises par des employés soudoyés."
        },
        {
          "date": "2025-05-16",
          "event": "La plateforme annonce publiquement le refus de payer la rançon de 20 millions de dollars et promet de rembourser les clients lésés."
        },
        {
          "date": "2025-05-28",
          "event": "Challenges détaille la corruption du support externalisé et les données concernées, dont des pièces d'identité."
        }
      ]
    },
    {
      "slug": "compagnons-du-devoir-20250516",
      "entity": "Association ouvrière des Compagnons du Devoir et du Tour de France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-16",
        "publication": "2025-05-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 150 Go de données revendiqués ; « toutes les données » promises en téléchargement le 25 mai 2025"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : compagnons-du-devoir.com (groupe Qilin, découverte 16 mai 2025)",
          "url": "https://www.ransomware.live/id/Y29tcGFnbm9ucy1kdS1kZXZvaXIuY29tQHFpbGlu",
          "kind": "revendication"
        },
        {
          "label": "RedPacket Security — [QILIN] Ransomware Victim: compagnons-du-devoir.com (16 mai 2025)",
          "url": "https://www.redpacketsecurity.com/qilin-ransomware-victim-compagnons-du-devoir-com/",
          "kind": "article"
        },
        {
          "label": "Breachsense — Compagnons du Devoir Data Breach : acteur Qilin, 150 Go (19 mai 2025)",
          "url": "https://www.breachsense.com/breaches/compagnons-du-devoir-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 16 mai 2025, l’Association ouvrière des Compagnons du Devoir et du Tour de France, association loi 1901 qui forme des jeunes en alternance et en communauté dans les métiers du bâtiment et de l’industrie, apparaît sur le site de fuite du rançongiciel Qilin. Les attaquants annoncent que « toutes les données » de l’organisation seront téléchargeables le 25 mai 2025 ; les agrégateurs évaluent le lot à environ 150 Go. Des traces d’infostealers (Raccoon, RedLine, Lumma) touchant environ 300 comptes liés au domaine sont associées à l’entrée. L’association n’a pas communiqué publiquement sur la revendication, qui reste non confirmée.",
      "timeline": [
        {
          "date": "2025-05-16",
          "event": "Qilin liste les Compagnons du Devoir ; publication intégrale promise pour le 25 mai."
        },
        {
          "date": "2025-05-25",
          "event": "Date butoir de mise en ligne des données brandie par les attaquants."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "itinsell-20250515",
      "entity": "ITinSell (éditeur de logiciels e-logistique)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-15",
        "publication": "2025-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; documents financiers, bordereaux de paiement clients et journaux de transactions revendiqués"
      },
      "data_types": [
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : ITinSell group (groupe Qilin, découverte 15 mai 2025, attaque estimée 10 mai)",
          "url": "https://www.ransomware.live/id/SVRpblNlbGwgZ3JvdXBAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "RedPacket Security — [QILIN] Ransomware Victim: ITinSell group (15 mai 2025)",
          "url": "https://www.redpacketsecurity.com/qilin-ransomware-victim-itinsell-group/",
          "kind": "article"
        },
        {
          "label": "DarkWeb Informer — ITinSell Falls Victim to Qilin Ransomware Group (15 mai 2025)",
          "url": "https://darkwebinformer.com/itinsell-falls-victim-to-qilin-ransomware-group/",
          "kind": "article"
        }
      ],
      "description": "Le 15 mai 2025, ITinSell, groupe français d’édition de logiciels d’e-logistique et d’hébergement cloud pour le commerce en ligne (collecte, structuration et sécurisation de données), est revendiqué par le groupe de rançongiciel Qilin, pour une attaque estimée au 10 mai. Les attaquants affirment avoir exfiltré et chiffré des documents d’entreprise : enregistrements financiers, bordereaux de paiement de clients, journaux de transactions et rapports internes, illustrés par un échantillon de tableurs, formulaires scannés et factures. Aucune communication publique de l’entreprise n’a suivi. La revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-05-10",
          "event": "Date d’attaque estimée par les agrégateurs pour l’intrusion chez ITinSell."
        },
        {
          "date": "2025-05-15",
          "event": "Qilin liste ITinSell : documents financiers et données clients revendiqués, échantillon diffusé."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "societe-offrant-des-prestations-de-securite-privee-20250515",
      "entity": "Société offrant des prestations de sécurité privée (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-05-15",
        "confirmation": "2025-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; liquidation d'astreinte de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société offrant des prestations de sécurité privée (procédure simplifiée) », liquidation d'astreinte de 4 000 euros (15 mai 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 mai 2025, la CNIL a prononcé la liquidation d'une astreinte de 4 000 euros à l'encontre d'une société offrant des prestations de sécurité privée, dans le cadre de la procédure simplifiée. La liquidation sanctionne la non-conformité de la société à une injonction précédemment notifiée : les mesures demandées n'ont pas été mises en œuvre à l'échéance fixée. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2025-05-15",
          "event": "Liquidation d'astreinte de 4 000 euros en procédure simplifiée : non-conformité à une injonction antérieure de la CNIL."
        }
      ]
    },
    {
      "slug": "societe-realisant-des-operations-de-prospection-commerciale-par-voie-electronique-pour-le-compte-d-annonceurs-avec-une-activite-de-courtier-en-donnees-20250515",
      "entity": "Société réalisant des opérations de prospection commerciale par voie électronique pour le compte d'annonceurs, avec une activité de courtier en données (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-05-15",
        "confirmation": "2025-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 80 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société réalisant des opérations de prospection commerciale par voie électronique pour le compte d'annonceurs, avec une activité de courtier en données », amende de 80 000 euros (15 mai 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2025 (9 février 2026)",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 mai 2025, la CNIL a prononcé une amende de 80 000 euros à l'encontre d'une société réalisant des opérations de prospection commerciale par voie électronique pour le compte d'annonceurs, exerçant également une activité de courtier en données. Manquements retenus : recueil du consentement des personnes pour la prospection par voie électronique, prise en compte du retrait du consentement, défaut de base légale et durée de conservation excessive. La décision du même jour contre Solocal Marketing Services s'inscrit dans la même thématique prioritaire de contrôle des courtiers en données. La dénomination de la société n'est pas publiée.",
      "timeline": [
        {
          "date": "2025-05-15",
          "event": "Amende de 80 000 euros : consentement, retrait du consentement, base légale et durée de conservation (prospection par voie électronique)."
        }
      ]
    },
    {
      "slug": "steam-valve-20250515",
      "entity": "Valve (plateforme Steam)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-15",
        "publication": "2025-05-15"
      },
      "volume": {
        "count": 89000000,
        "unit": "comptes",
        "label": "89 millions de comptes Steam revendiqués par le pirate « Machine1337 », base proposée à 5 000 dollars ; Valve dément toute violation de ses systèmes"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — Fuite de données de 89 millions de comptes Steam : son propriétaire, Valve, dément le piratage",
          "url": "https://www.bfmtv.com/tech/cybersecurite/fuite-de-donnees-de-89-millions-de-comptes-steam-son-proprietaire-valve-dement-le-piratage_AN-202505150624.html",
          "kind": "article"
        }
      ],
      "description": "Un pirate connu sous le pseudonyme « Machine1337 » affirme sur le dark web avoir piraté 89 millions de comptes Steam et met la base en vente pour 5 000 dollars. Interrogée le 15 mai 2025, Valve dément toute violation de ses systèmes : après examen de lâéchantillon, l’entreprise conclut que la fuite provient « d’anciens SMS contenant des codes à usage unique valables 15 minutes » et des numéros de téléphone destinataires, sans association avec des comptes, mots de passe ou données de paiement. Valve n’impose aucun changement de mot de passe et invite à activer la double authentification. L’origine exacte de la fuite reste indéterminée.",
      "timeline": [
        {
          "date": "2025-05-15",
          "event": "Un pirate affirme sur le dark web détenir 89 millions de comptes Steam et propose la base à la vente pour 5 000 dollars."
        },
        {
          "date": "2025-05-15",
          "event": "Valve dément toute violation : la fuite concernerait d’anciens SMS de double authentification et des numéros de téléphone, non associés aux comptes."
        }
      ]
    },
    {
      "slug": "dior-20250513",
      "entity": "Dior (LVMH)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-13",
        "publication": "2025-05-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "clients de la maison, d’abord alertés en Asie puis aux États-Unis ; nombre de personnes non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Figaro — Dior victime d’une cyberattaque par « un tiers non autorisé » (14 mai 2025)",
          "url": "https://www.lefigaro.fr/societes/dior-victime-d-une-cyberattaque-par-un-tiers-non-autorise-qui-a-eu-acces-a-certaines-donnees-de-clients-20250514",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Noms, adresses, courriels… Dior victime d’une cyberattaque sur « certaines données » de clients",
          "url": "https://www.leparisien.fr/faits-divers/noms-adresses-courriels-dior-victime-dune-cyberattaque-sur-certaines-donnees-de-clients-14-05-2025-FQDP2I2QKNAK3DD7BD3562MVEI.php",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — Dior : une cyberattaque vole les données de ses clients",
          "url": "https://www.solutions-numeriques.com/dior-une-cyberattaque-vole-les-donnees-de-ses-clients/",
          "kind": "article"
        }
      ],
      "description": "Le 7 mai 2025, Dior a découvert qu’un tiers non autorisé avait accédé à certaines données clients, remontant à une intrusion datée du 26 janvier selon la presse. Les clients asiatiques ont été alertés dès le 13 mai, puis les clients américains deux mois plus tard. Les informations concernées incluent noms, prénoms, numéros de téléphone, adresses e-mail et postales, historiques d’achats et montants dépensés. Selon la presse, la maison, propriété de LVMH, a précisé que les données bancaires et cartes de paiement n’étaient pas concernées et a invité les clients à la vigilance contre le phishing.",
      "timeline": [
        {
          "date": "2025-01-26",
          "event": "Selon la presse spécialisée, l’intrusion à l’origine de l’incident remonterait au 26 janvier 2025."
        },
        {
          "date": "2025-05-07",
          "event": "Dior découvre qu’un tiers non autorisé a accédé à certaines données clients de sa base Asie."
        },
        {
          "date": "2025-05-13",
          "event": "La maison alerte ses clients d’abord en Asie ; Le Monde et Le Figaro relatent la cyberattaque le lendemain."
        },
        {
          "date": "2025-07-14",
          "event": "Selon L’Usine Digitale, Dior prévient ses clients américains, deux mois après la découverte de la fuite."
        }
      ]
    },
    {
      "slug": "reduction-impots-fr-20250514",
      "entity": "Conseils en Réductions d'Impôts (reduction-impots.fr)",
      "siren": "803903038",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-14",
        "publication": "2025-05-14"
      },
      "volume": {
        "count": 2000000,
        "unit": "personnes",
        "label": "2 millions de personnes selon la mise en vente ; le cabinet bordelais conteste être à l'origine du fichier"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "01net — Les données fiscales de 2 millions de Français ont été vendues sur le dark web (14 mai 2025)",
          "url": "https://www.01net.com/actualites/donnees-fiscales-2-millions-francais-volees-diffusees-dark-web.html",
          "kind": "article"
        },
        {
          "label": "Sud Ouest — « C'est une fake news ! » Une société de Bordeaux réfute être à l'origine de la fuite des données fiscales de deux millions de Français",
          "url": "https://www.sudouest.fr/gironde/bordeaux/c-est-une-fake-news-une-societe-de-bordeaux-refute-etre-a-l-origine-de-la-fuite-des-donnees-fiscales-de-deux-millions-de-francais-24441041.php",
          "kind": "article"
        }
      ],
      "description": "Un fichier contenant les informations fiscales de plus de deux millions de personnes, débusqué par Zataz, est vendu 3 000 dollars sur un marché noir, puis revendu à un autre cybercriminel. Le répertoire est attribué par le vendeur à Reduction-impots.fr, cabinet bordelais spécialisé en défiscalisation, qui aurait été piraté à l'automne 2024. Contacté par 01net, le fondateur de la société dément avoir été victime d'une cyberattaque et estime que les données ne proviennent pas de son fichier client, évoquant une opération de promotion du répertoire. L'origine exacte des données reste incertaine.",
      "timeline": [
        {
          "date": "2025-05-14",
          "event": "01net révèle la vente d'un fichier fiscal de 2 millions de personnes attribué à Reduction-impots.fr, découvert par Zataz."
        },
        {
          "date": "2025-05-14",
          "event": "Le fondateur du cabinet dément avoir été piraté ; l'origine des données reste indéterminée."
        }
      ]
    },
    {
      "slug": "chronopost-20250511",
      "entity": "Chronopost",
      "siren": "383960135",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-11",
        "publication": "2025-05-11"
      },
      "volume": {
        "count": 3636700,
        "unit": "personnes",
        "label": "environ 3,64 millions d'adresses e-mail uniques dont 1,9 million en « .fr », dans un fichier de 1,93 Go (chiffres revendiqués, non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Chronopost : plus de trois millions de données personnelles en fuite (11 mai 2025)",
          "url": "https://www.zataz.com/chronopost-plus-de-trois-millions-de-donnees-personnelles-en-fuite/",
          "kind": "revendication"
        },
        {
          "label": "BrinzTech — The alleged database of Chronopost is leaked : 4,1 millions d'enregistrements",
          "url": "https://www.brinztech.com/breach-alerts/brinztech-alert-the-alleged-database-of-chronopost-is-leaked/",
          "kind": "revendication"
        }
      ],
      "description": "Le 11 mai 2025, Zataz relève sur un marché noir la diffusion d'une base attribuée au transporteur Chronopost. Le fichier de 1,93 Go compterait 3 636 700 adresses e-mail uniques, dont 1 902 895 en « .fr ». Il comprendrait aussi 3,7 millions de numéros clients et des données d'identification professionnelle : numéros SIRET et codes d'activité. Un relais anglophone évoque 4,1 millions d'enregistrements. Chronopost n'a pas confirmé cette base. En février 2025, le transporteur avait démenti des revendications similaires d'un autre pirate. Cette fuite n'est pas établie.",
      "timeline": [
        {
          "date": "2025-05-11",
          "event": "Un pirate diffuse sur un marché noir une base attribuée à Chronopost : 1,93 Go, environ 3,6 millions d'e-mails uniques et 3,7 millions de numéros clients."
        }
      ]
    },
    {
      "slug": "lgm-group-20250506",
      "entity": "LGM Group",
      "siren": "505320762",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-06",
        "publication": "2025-05-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 550 Go / 700 000 fichiers revendiqués par Termite ; l'entreprise confirme un vol de données dont l'ampleur reste à vérifier"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ZDnet.fr — Les cybercriminels de Termite font une nouvelle victime dans l'Hexagone (9 mai 2025)",
          "url": "https://www.zdnet.fr/actualites/les-cybercriminels-de-termite-font-une-nouvelle-victime-dans-lhexagone-474834.htm",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — ajout de LGM aux victimes de Termite (publication Bluesky du 6 mai 2025)",
          "url": "https://bsky.app/profile/did:plc:hh3brnksirhma2rymwtpnp5w/post/3lohfdcsn252l",
          "kind": "revendication"
        }
      ],
      "description": "Le 6 mai 2025, le groupe de rançongiciel Termite revendique une attaque contre LGM Group, société d'ingénierie francilienne de 1 500 salariés, et affirme avoir volé environ 550 Go de données, soit 700 000 fichiers. Selon la presse, contactée par ZDnet.fr, l'entreprise confirme une attaque informatique soldée par un vol de données (sans chiffrement de son système), dépose plainte et se fait accompagner par l'ANSSI ; la production continue. Le site de l'entreprise reste indisponible plusieurs jours. Termite, repéré à l'automne 2024, avait déjà visé des organisations françaises.",
      "timeline": [
        {
          "date": "2025-05-06",
          "event": "Termite ajoute LGM Group à son site de fuite et revendique le vol d'environ 550 Go de données."
        },
        {
          "date": "2025-05-09",
          "event": "LGM confirme à ZDnet.fr l'attaque et le vol de données, dépose plainte et poursuit ses activités accompagnée par l'ANSSI."
        }
      ],
      "group": "termite"
    },
    {
      "slug": "hci-20250502",
      "entity": "HCI (ESN, Perpignan)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-05-02",
        "publication": "2025-05-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; capture d’écran de documents internes publiée en preuve"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : HCI Informatique d’entreprise (groupe Qilin, découverte 2 mai 2025)",
          "url": "https://www.ransomware.live/id/SENJIEluZm9ybWF0aXF1ZSBkJ2VudHJlcHJpc2VAcWlsaW4",
          "kind": "revendication"
        },
        {
          "label": "RedPacket Security — [QILIN] Ransomware Victim: HCI Informatique d’entreprise (2 mai 2025)",
          "url": "https://www.redpacketsecurity.com/qilin-ransomware-victim-hci-informatique-d-entreprise/",
          "kind": "article"
        }
      ],
      "description": "Le 2 mai 2025, HCI, entreprise de services du numérique créée en 1998 et basée à Perpignan (ingénierie réseau, maintenance, installation et supervision), est listée sur le site de fuite du groupe de rançongiciel Qilin. La revendication s’accompagne d’une capture d’écran présentée comme extraite de documents internes, sans volume chiffré ni inventaire précis des données. Qilin, franchise de ransomware-as-a-service apparue en 2022, mène des attaques en double extorsion : exfiltration avant chiffrement, puis menace de publication. La France est son deuxième pays cible derrière les États-Unis, selon le recensement de ransomware.live. HCI n’a pas communiqué publiquement sur l’incident ; la revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-05-02",
          "event": "HCI listée sur le site de fuite de Qilin avec une capture de documents internes en preuve."
        }
      ],
      "group": "qilin"
    },
    {
      "slug": "carrefour-mobile-20250424",
      "entity": "Carrefour Mobile (groupe Carrefour)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-24",
        "publication": "2025-04-24"
      },
      "volume": {
        "count": 64000,
        "unit": "personnes",
        "label": "64 000 clients recensés (fichier en circulation ; ampleur exacte non déterminée par l'enseigne)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite massive chez Carrefour Mobile : des milliers de données personnelles en danger ? (24 avril 2025)",
          "url": "https://www.zataz.com/fuite-massive-chez-carrefour-mobile-des-milliers-de-donnees-personnelles-en-danger/",
          "kind": "article"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Carrefour Mobile, 24 avril 2025, 64 000 clients",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Fin avril 2025, un fichier contenant des données d'abonnés de Carrefour Mobile, l'opérateur virtuel de l'enseigne, circule en ligne : identités, coordonnées, données techniques d'identification (numéro d'abonné, IMSI), identifiants de l'espace client, réponses aux questions de sécurité et, pour certains clients, numéros de passeport. L'enseigne ferme temporairement le portail client et ouvre une enquête avec un prestataire spécialisé, sans pouvoir déterminer l'ampleur exacte de la brèche ; elle écarte une fuite de données bancaires. Ce dossier avait été précédé, en janvier, d'une revente revendiquée démentie par l'entreprise.",
      "timeline": [
        {
          "date": "2025-04-24",
          "event": "Un fichier de données d'abonnés Carrefour Mobile circule en ligne ; l'enseigne ferme le portail client et ouvre une enquête externe."
        }
      ]
    },
    {
      "slug": "easy-cash-20250416",
      "entity": "Easy Cash",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-16",
        "publication": "2025-04-23"
      },
      "volume": {
        "count": 92000,
        "unit": "personnes",
        "label": "92 000 clients et collaborateurs selon le groupe ; une base revendiquée fin 2024 sur le dark web évoquait 13 millions d’utilisateurs, sans lien établi"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "RTL — Easy Cash piraté : une cyberattaque menace les données de 92 000 clients du leader français de l’achat-revente (23 avril 2025)",
          "url": "https://www.rtl.fr/actu/sciences-tech/easy-cash-pirate-une-cyberattaque-menace-les-donnees-de-92-000-clients-du-leader-francais-de-l-achat-revente-7900497536",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données Easy Cash",
          "url": "https://frenchbreaches.com/alertes/easycash-d3eb6f7fc500",
          "kind": "article"
        }
      ],
      "description": "Le 16 avril 2025, Easy Cash, leader français de l’achat-revente, a subi une cyberattaque ayant entraîné une fuite sur le poste d’un magasin, confirmée le 23 avril auprès de RTL. Les données de 92 000 clients et collaborateurs ont pu être récupérées : nom, prénom et date de naissance. Selon la presse, l’enseigne a précisé que les données bancaires, mots de passe et accès aux comptes n’étaient pas concernés et qu’aucun usage frauduleux n’avait été détecté. Une enquête avec Orange CyberDefense a été ouverte et les autorités informées. Les clients concernés ont été prévenus.",
      "timeline": [
        {
          "date": "2025-04-16",
          "event": "Une cyberattaque vise Easy Cash et entraîne une fuite de données sur le poste d’un magasin."
        },
        {
          "date": "2025-04-23",
          "event": "Le groupe confirme à RTL : 92 000 clients et collaborateurs concernés, enquête avec Orange CyberDefense, déclarations aux autorités."
        }
      ]
    },
    {
      "slug": "indigo-20250422",
      "entity": "Groupe Indigo",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-22",
        "publication": "2025-04-22",
        "confirmation": "2025-04-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients non communiqué ; noms, e-mails, téléphones, adresses postales et plaques d’immatriculation concernés"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe Indigo — Alerte cyber incident groupe Indigo (mise à jour du 24 avril 2025)",
          "url": "https://www.group-indigo.com/alerte-incident-groupe-indigo/",
          "kind": "officiel"
        },
        {
          "label": "BFM TV — Le spécialiste du parking Indigo a été victime d’une cyberattaque (22 avril 2025)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/le-specialiste-du-parking-indigo-a-ete-victime-d-une-cyberattaque_AV-202504220307.html",
          "kind": "article"
        },
        {
          "label": "Clubic — Alerte vol de données Indigo : votre e-mail et plaque d’immatriculation entre les mains des hackers",
          "url": "https://www.clubic.com/actualite-562914-alerte-vol-de-donnees-indigo-votre-email-et-plaque-d-immatriculation-entre-les-mains-des-hackers-le-danger-explique.html",
          "kind": "article"
        }
      ],
      "description": "Le 22 avril 2025, le groupe Indigo, opérateur mondial de stationnement, a informé ses clients d’une cyberattaque ayant permis un accès non autorisé à des données personnelles. Les pirates ont consulté noms, adresses e-mail et postale, numéros de téléphone et plaques d’immatriculation. L’entreprise a précisé qu’aucune donnée bancaire, aucun mot de passe ni moyen d’accès aux comptes clients n’étaient concernés. Une page officielle d’information a été publiée, les clients touchés ont été prévenus individuellement et les autorités informées. Le nombre de personnes concernées n’a pas été communiqué.",
      "timeline": [
        {
          "date": "2025-04-22",
          "event": "Indigo informe ses clients d’une cyberattaque ; des données personnelles, dont des plaques d’immatriculation, ont été consultées par des tiers."
        },
        {
          "date": "2025-04-24",
          "event": "L’entreprise publie une page d’information officielle et précise avoir informé individuellement les clients concernés ainsi que les autorités."
        }
      ]
    },
    {
      "slug": "4chan-20250415",
      "entity": "4chan",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-15",
        "publication": "2025-04-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "liste des modérateurs et « concierges » du forum publiée avec leurs adresses électroniques ; effectif total non chiffré"
      },
      "data_types": [
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — Inaccessible, le forum controversé 4chan a-t-il été piraté ?",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/inaccessible-le-forum-controverse-4chan-a-t-il-ete-pirate_AN-202504160390.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — « Les dégâts étaient catastrophiques » : le forum controversé 4chan de retour après avoir été piraté",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/les-degats-etaient-catastrophiques-le-forum-controverse-4chan-de-retour-apres-avoir-ete-pirate_AN-202504280528.html",
          "kind": "article"
        }
      ],
      "description": "Le 15 avril 2025, le forum anonyme 4chan devient totalement inaccessible après un piratage révélé par l'apparition du message « U GOT HACKED » sur une section abandonnée du site. Un compte de Soyjak.party, plateforme rivale, explique que le pirate serait resté dans les systèmes plus d'un an. La fuite s'accompagne d'une divulgation : liste des modérateurs et « concierges » avec leurs adresses électroniques, suivie d'un doxxing — photos et informations personnelles —, ainsi que des captures du code source. Un « concierge » joint par TechCrunch assure que les données divulguées sont « toutes réelles ». Le forum est revenu en ligne fin avril.",
      "timeline": [
        {
          "date": "2025-04-15",
          "event": "4chan devient inaccessible ; un message « U GOT HACKED » et des publications rivales révèlent le piratage, avec divulgation des adresses des modérateurs et du code source."
        },
        {
          "date": "2025-04-28",
          "event": "Le forum est de retour en ligne ; un modérateur contacté par TechCrunch confie que les données et captures diffusées sont « toutes réelles »."
        }
      ]
    },
    {
      "slug": "alain-afflelou-20250415",
      "entity": "Alain Afflelou (groupe)",
      "siren": "304577794",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-15",
        "publication": "2025-04-16",
        "confirmation": "2025-04-16"
      },
      "volume": {
        "count": 1500000,
        "unit": "enregistrements",
        "label": "1,5 million de lignes mises en vente sur un forum criminel en septembre 2025 ; volume non confirmé par Alain Afflelou"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFM Tech&Co — L'enseigne d'opticiens Alain Afflelou victime d'une cyberattaque",
          "url": "https://www.bfmtv.com/tech/cybersecurite/l-enseigne-d-opticiens-alain-afflelou-victime-d-une-cyberattaque_AV-202504160579.html",
          "kind": "article"
        },
        {
          "label": "Next — Fuite de données personnelles chez Alain Afflelou",
          "url": "https://next.ink/brief-article/fuite-de-donnees-personnelles-chez-alain-afflelou/",
          "kind": "article"
        },
        {
          "label": "KultureGeek — Piratage chez Alain Afflelou avec le vol de données clients",
          "url": "https://kulturegeek.fr/news-330028/piratage-chez-alain-afflelou-vol-donnees-clients",
          "kind": "article"
        },
        {
          "label": "01net — Deux millions de Français piratés ? Une montagne de données personnelles et médicales diffusées",
          "url": "https://www.01net.com/actualites/2-millions-francais-pirates-montagne-donnees-personnelles-medicales-diffusees-forum-criminel.html",
          "kind": "article"
        },
        {
          "label": "Génération-NT — Fuite massive : les informations médicales et personnelles de 2 millions de Français en vente",
          "url": "https://www.generation-nt.com/actualites/donnees-fuite-piratage-dark-web-securite-france-2061860",
          "kind": "article"
        },
        {
          "label": "Alain Afflelou : information officielle « Information concernant vos données personnelles » (avril 2025)",
          "url": "https://myafflelou.my.site.com/hotspot/s/informations-donnees-personnelles",
          "kind": "officiel"
        }
      ],
      "description": "Mi-avril 2025, Alain Afflelou prévient ses clients et prospects qu'une faille chez un prestataire a permis un accès non autorisé à son outil de gestion de relation client. L'enseigne confirme l'exfiltration d'état civil, coordonnées et données commerciales : achats, devis, mutuelle, rendez-vous, statut parental. Elle exclut données bancaires, numéros de Sécurité sociale, mots de passe et corrections visuelles. Le nombre de personnes n'est pas précisé. Début septembre, un pirate met en vente 1,5 million de lignes attribuées à l'enseigne. Selon 01net, l'échantillon contient numéros de Sécurité sociale et données de remboursement, ce que l'enseigne réfutait.",
      "timeline": [
        {
          "date": "2025-04-15",
          "event": "Alain Afflelou annonce par courriel une faille chez un prestataire ayant conduit à l'exfiltration de données clients et prospects."
        },
        {
          "date": "2025-04-16",
          "event": "L'enseigne détaille les données concernées (état civil, coordonnées, informations commerciales) et exclut données bancaires et numéros de Sécurité sociale."
        },
        {
          "date": "2025-09-02",
          "event": "01net documente la mise en vente de 1,5 million de lignes attribuées à Alain Afflelou, dont l'échantillon contient selon le média des données médicales et d'assurance."
        }
      ]
    },
    {
      "slug": "osmose-dinum-20250414",
      "entity": "Osmose (service de la DINUM)",
      "siren": "130025265",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-14",
        "publication": "2025-04-14"
      },
      "volume": {
        "count": 3500,
        "unit": "comptes",
        "label": "plus de 3 500 profils d'agents publics exposés après scraping (relayé, non confirmé officiellement)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez osmoses.numerique.gouv.fr : 3,5K comptes (14 avril 2025)",
          "url": "https://frenchbreaches.com/alertes/osmoses-numerique-gouv-fr-ml2vnx84jm7ebpl9ztm",
          "kind": "revendication"
        }
      ],
      "description": "Un scraping touche Osmose, service de collaboration opéré par la DINUM à destination des agents de l'État et des établissements publics, selon le relais FrenchBreaches. Plus de 3 500 profils y sont exposés : noms et prénoms, fonctions, organisations de rattachement, adresses e-mail professionnelles et numéros de téléphone et mobile. Les données ont été collectées en avril 2025, et la plateforme Osmose a été arrêtée le 14 mai 2025, environ un mois plus tard — sans que le lien entre les deux événements soit établi. Le volume n'est pas confirmé officiellement.",
      "timeline": [
        {
          "date": "2025-04-14",
          "event": "FrenchBreaches relaie un scraping touchant le service Osmose (DINUM) : plus de 3 500 profils d'agents exposés."
        },
        {
          "date": "2025-05-14",
          "event": "La plateforme Osmose est arrêtée, environ un mois après la collecte des données, selon FrenchBreaches."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-restauration-20250410",
      "entity": "Société exerçant une activité de restauration (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-04-10",
        "confirmation": "2025-04-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 6 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exerçant une activité de restauration », amende de 6 000 euros (10 avril 2025)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — The sanctions issued by the CNIL : « company operating a catering business », fine of €6,000 (10 avril 2025)",
          "url": "https://www.cnil.fr/en/investigation-powers-cnil/sanctions-issued-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 avril 2025, la CNIL a prononcé une amende de 6 000 euros contre une société de restauration, en procédure simplifiée. Manquements retenus : minimisation des données en vidéosurveillance, défaut d'information des personnes, registre des activités de traitement manquant et absence d'analyse d'impact. La dénomination de l'enseigne n'est pas publiée par l'autorité. La décision figure dans la liste officielle des sanctions de l'année 2025.",
      "timeline": [
        {
          "date": "2025-04-10",
          "event": "Amende de 6 000 euros (procédure simplifiée) : minimisation et information en matière de vidéosurveillance, registre et analyse d'impact manquants."
        }
      ]
    },
    {
      "slug": "thaon-les-vosges-20250329",
      "entity": "Commune de Thaon-les-Vosges",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-29",
        "publication": "2025-04-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "9,15 Go de documents internes diffusés sur le darkweb selon Zataz (état civil, personnel, listes de jurés d’assises) ; la commune conteste tout vol de données"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Des pirates diffusent des données volées de la mairie de Thaon-les-Vosges (7 avril 2025)",
          "url": "https://www.zataz.com/des-pirates-diffusent-des-donnees-volees-de-la-mairie-de-thaon-les-vosges/",
          "kind": "article"
        },
        {
          "label": "Vosges Télévision — Cyberattaque à Thaon : aucune preuve pour l’heure d’un vol (9 avril 2025)",
          "url": "https://www.vosgestelevision.tv/Info-en-plus/Cyberattaque-Thaon-aucune-preuve-pour-heure-un-vol-KPVVrF7vrD.html",
          "kind": "article"
        },
        {
          "label": "Vosges Matin — Épinal : les collectivités font face à la menace croissante des cyberattaques (18 octobre 2025)",
          "url": "https://www.vosgesmatin.fr/societe/2025/10/18/epinal-les-collectivites-font-face-a-la-menace-croissante-des-cyberattaques",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: Thaon-les-Vosges (DragonForce, 29 mars 2025)",
          "url": "https://www.ransomware.live/id/VGhhb24tbGVzLVZvc2dlc0BkcmFnb25mb3JjZQ",
          "kind": "revendication"
        }
      ],
      "description": "Mi-mars 2025, la mairie de Thaon-les-Vosges subit une cyberattaque : les ordinateurs sont bloqués et une rançon de plusieurs millions d’euros est exigée. Le groupe DragonForce revendique l’attaque le 29 mars ; début avril, 9 Go de documents internes — état civil, données d’employés et d’élus, listes de jurés d’assises — sont diffusés sur le darkweb selon Zataz. La commune conteste tout vol : elle ne constate aucun fichier manquant et l’enquête (gendarmerie, cybersécurité Grand Est) se poursuit. Plainte déposée.",
      "timeline": [
        {
          "date": "2025-03-29",
          "event": "DragonForce revendique l’attaque de la commune ; rançon de plusieurs millions d’euros exigée pour débloquer les postes."
        },
        {
          "date": "2025-04-07",
          "event": "Zataz documente la diffusion de 9,15 Go de documents internes sur le darkweb (état civil, personnel, jurés d’assises)."
        },
        {
          "date": "2025-04-09",
          "event": "La commune répond n’avoir aucun fichier manquant sur 1 000 Go ; aucune preuve d’un vol à ce stade."
        }
      ],
      "group": "dragonforce"
    },
    {
      "slug": "europcar-20250404",
      "entity": "Europcar Mobility Group (marques Europcar, Goldcar et Ubeeqo)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-04",
        "publication": "2025-04-04"
      },
      "volume": {
        "count": 200000,
        "unit": "personnes",
        "label": "jusqu'à 200 000 clients concernés selon BleepingComputer (estimation entre 50 000 et 200 000), noms et adresses électroniques de clients des marques Goldcar et Ubeeqo ; 37 Go de données revendiqués, dont plus de 9 000 fichiers SQL et 269 fichiers de configuration"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "BleepingComputer : Europcar GitLab breach exposes data of up to 200,000 customers (4 avril 2025)",
          "url": "https://web.archive.org/web/20250404152816/https://www.bleepingcomputer.com/news/security/europcar-gitlab-breach-exposes-data-of-up-to-200-000-customers/",
          "kind": "archive"
        },
        {
          "label": "Cyber Daily : As many as 200k affected in Europcar data incident (7 avril 2025)",
          "url": "https://www.cyberdaily.au/security/11949-as-many-as-200-000-affected-in-europcar-data-incident",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, fin mars 2025, un acteur malveillant utilisant le nom d'Europcar comme pseudonyme annonce avoir compromis les dépôts GitLab d'Europcar Mobility Group et obtenu 37 Go de données : fichiers SQL de sauvegardes, fichiers de configuration et éléments d'infrastructure cloud, avec des identifiants présents dans le code source. Selon la presse, le 4 avril 2025, l'entreprise confirme la réalité de la compromision, évalue l'impact et engage la notification des clients concernés et de l'autorité de protection des données. Les données personnelles touchées se limitent à des noms et adresses électroniques de clients Goldcar et Ubeeqo ; ni coordonnées bancaires ni mots de passe.",
      "timeline": [
        {
          "date": "2025-04-04",
          "event": "BleepingComputer révèle la compromission des dépôts GitLab, annoncée fin mars par un acteur malveillant sur un forum ; Europcar confirme l'intrusion et entame la notification des clients."
        },
        {
          "date": "2025-04-07",
          "event": "Cyber Daily relaite l'incident et le nombre de clients potentiellement concernés, jusqu'à 200 000."
        }
      ]
    },
    {
      "slug": "groupe-delcourt-20250404",
      "entity": "Groupe Delcourt (éditeur de bande dessinée)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-04",
        "publication": "2025-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "3,7 To de données revendiqués par Hunters ; selon l’éditeur : nom, prénom, date de naissance, numéro de sécurité sociale, adresses e-mail et postale, numéros de téléphone potentiellement exposés"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "ActuaLitté — Cyberattaque chez Delcourt : des données personnelles potentiellement exposées (4 avril 2025)",
          "url": "https://actualitte.com/article/123036/technologie/cyberattaque-chez-delcourt-des-donnees-personnelles-potentiellement-exposees",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim : Groupe Delcourt (groupe Hunters, découverte 6 avril 2025, données exfiltrées et chiffrées)",
          "url": "https://www.ransomware.live/id/R3JvdXBlIERlbGNvdXJ0QGh1bnRlcnM",
          "kind": "revendication"
        },
        {
          "label": "Breachsense — Groupe Delcourt Data Breach : acteur Hunters, 3,7 To (7 avril 2025)",
          "url": "https://www.breachsense.com/breaches/groupe-delcourt-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, début avril 2025, le groupe Delcourt, premier éditeur indépendant français de bande dessinée, racheté par Editis fin décembre 2024, révèle avoir été victime d’une cyberattaque revendiquée par Hunters International, collectif opérant en ransomware-as-a-service. Selon la direction, l’extraction de données sensibles avant chiffrement des systèmes visait à exercer une pression de double extorsion. Les investigations concluent à une exposition possible de nom, prénom, date de naissance, numéro de sécurité sociale, adresses e-mail et postale et numéros de téléphone. Selon la presse, Delcourt notifie la CNIL, dépose plainte et recommande la vigilance contre le hameçonnage et l’usurpation d’identité. Les agrégateurs évaluent le lot revendiqué à 3,7 To.",
      "timeline": [
        {
          "date": "2025-04-04",
          "event": "Delcourt confirme l’attaque de Hunters International ; CNIL notifiée, plainte déposée."
        },
        {
          "date": "2025-04-06",
          "event": "Entrée « Groupe Delcourt » indexée sur le site de fuite : données exfiltrées et chiffrées."
        }
      ],
      "group": "hunters"
    },
    {
      "slug": "reporterre-20250401",
      "entity": "Reporterre",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-04-01"
      },
      "volume": {
        "count": 24312,
        "unit": "comptes",
        "label": "24 312 comptes revendiqués (abonnés et lecteurs ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Reporterre : 24,3K comptes compromis",
          "url": "https://frenchbreaches.com/alertes/reporterre-42a8dd121b8f",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Reporterre, 1er avril 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er avril 2025, une fuite revendiquée touchant Reporterre, quotidien en ligne d'information sur l'écologie, est recensée : 24 312 comptes avec noms, prénoms, adresses e-mail et postales. Base de lecteurs d'un média d'investigation, ces données peuvent servir des campagnes d'hameçonnage ciblées. Le média n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-04-01",
          "event": "Une base revendiquée de 24 312 comptes lecteurs de Reporterre est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "centrale-nantes-20250326",
      "entity": "École Centrale de Nantes (ec-nantes.fr)",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-26",
        "publication": "2025-03-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "5 Go de données revendiqués par Ralord : plans, mots de passe, noms et documents"
      },
      "data_types": [
        "documents",
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : ec-nantes.fr (groupe Ralord, découverte 26 mars 2025)",
          "url": "https://www.ransomware.live/id/ZWMtbmFudGVzLmZyQHJhbG9yZA",
          "kind": "revendication"
        },
        {
          "label": "Breachsense — Centrale Nantes Data Breach : acteur Ralord, 5 Go, découvert 26 mars 2025",
          "url": "https://www.breachsense.com/breaches/centrale-nantes-data-breach/",
          "kind": "article"
        },
        {
          "label": "Breach House — ec-nantes.fr : Ralord ransomware attack (publication 25 mars, divulgation 26 mars 2025)",
          "url": "https://breach.house/ransomware-victim/ralord-ec-nantesfr-yMRyCRpaRF0D",
          "kind": "article"
        }
      ],
      "description": "Le 26 mars 2025, l’École Centrale de Nantes, école d’ingéniers française du domaine ec-nantes.fr, apparaît sur le site de fuite de Ralord, groupe de rançongiciel tout récent qui ne comptait alors que deux victimes dans le monde. Les attaquants prétendent détenir 5 Go de données : plans, mots de passe, noms et documents divers, accompagnés d’un échantillon. Ils menacent de publier l’intégralité le 8 avril 2025. Les observateurs relèvent qu’un maigre échantillon laisse penser à des données obtenues via un infostealer ayant compromis un compte étudiant plutôt qu’à une intrusion massive. L’école n’a pas confirmé publiquement l’exfiltration.",
      "timeline": [
        {
          "date": "2025-03-25",
          "event": "Publication alléguée de l’entrée ec-nantes.fr sur le site de fuite de Ralord."
        },
        {
          "date": "2025-03-26",
          "event": "Revendication indexée : 5 Go revendiqués (plans, mots de passe, noms), échantillon diffusé."
        },
        {
          "date": "2025-04-08",
          "event": "Date de publication intégrale des données brandie par les attaquants."
        }
      ],
      "group": "ralord"
    },
    {
      "slug": "intersport-20250319",
      "entity": "Intersport France",
      "siren": "964201123",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-19",
        "publication": "2025-03-26"
      },
      "volume": {
        "count": 3380000,
        "unit": "personnes",
        "label": "3,38 millions de personnes selon la base mise en vente sur BreachForums (chiffre revendiqué) ; Intersport informe « un peu moins de 3 millions » de clients"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "InCyber — Intersport victime d'une fuite de données",
          "url": "https://incyber.org/article/intersport-victime-fuite-donnees/",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Intersport victime d'une fuite de données",
          "url": "https://www.leparisien.fr/high-tech/intersport-victime-dune-fuite-de-donnees-04-04-2025-UO5KG4CJPVELBKM3HDUN7TOFBQ.php",
          "kind": "article"
        },
        {
          "label": "Génération-NT — Intersport victime d'une cyberattaque : plus de 3 millions de clients concernés",
          "url": "https://www.generation-nt.com/actualites/cyberattaque-piratage-vol-donnees-intersport-2056533",
          "kind": "article"
        }
      ],
      "description": "Une intrusion survenue le week-end des 15 et 16 mars 2025 dans les systèmes d'Intersport a entraîné, selon l'enseigne, une consultation de données personnelles de clients. Le 19 mars, un vendeur met en vente sur BreachForums une base attribuée à Intersport : 3,38 millions de personnes selon lui, avec noms, prénoms, numéros de téléphone et adresses, et, toujours selon la revendication, des numéros de facture et des références PayPal. Selon la presse, Intersport, qui informe « un peu moins de 3 millions » de clients par mail, assure que les données bancaires et les mots de passe ne sont pas compromis ; l'enseigne demande le changement des mots de passe et dit avoir identifié l'origine de la faille.",
      "timeline": [
        {
          "date": "2025-03-15",
          "event": "Une intrusion dans les systèmes d'Intersport survient le week-end des 15 et 16 mars, entraînant selon l'enseigne une « consultation » de données personnelles de clients."
        },
        {
          "date": "2025-03-19",
          "event": "Un vendeur met en vente sur BreachForums une base attribuée à Intersport, annonçant 3,38 millions de clients ; il affirme détenir aussi des numéros de facture et des références PayPal."
        },
        {
          "date": "2025-03-26",
          "event": "Intersport confirme la cyberattaque et informe par mail « un peu moins de 3 millions » de clients ; noms, coordonnées et données de fidélité sont concernés, les données bancaires et mots de passe sont présentés comme épargnés."
        }
      ]
    },
    {
      "slug": "autosur-20250316",
      "entity": "Autosur",
      "siren": "800628646",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-16",
        "publication": "2025-03-23"
      },
      "volume": {
        "count": 4000000,
        "unit": "personnes",
        "label": "environ 4 millions de clients selon Autosur ; 10,7 à 12,3 millions de lignes revendiquées par le pirate et mises en vente entre 5 000 et 7 500 dollars"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite massive de données chez AUTOSUR : plus de 12 millions de dossiers exposés",
          "url": "https://www.zataz.com/fuite-massive-de-donnees-chez-autosur-plus-de-12-millions-de-dossiers-exposes/",
          "kind": "revendication"
        },
        {
          "label": "Numerama — Cyberattaque chez Autosur : quelles informations clients ont été exposées ?",
          "url": "https://www.numerama.com/cyberguerre/1936795-cyberattaque-chez-autosur-quelles-informations-clients-ont-ete-exposees.html",
          "kind": "article"
        },
        {
          "label": "BFM Tech&Co — Cyberattaque : Autosur confirme le vol de 4 millions de données clients",
          "url": "https://www.bfmtv.com/tech/cybersecurite/cyberattaque-autosur-confirme-le-vol-de-4-millions-de-donnees-clients_AN-202503280307.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Autosur victime d'une fuite de données de grande ampleur, 4 millions de clients concernés",
          "url": "https://www.leparisien.fr/high-tech/autosur-victime-dune-fuite-de-donnees-de-grande-ampleur-4-millions-de-clients-concernes-29-03-2025-23JBUHBKN5DCXMNKFQC3VELFUA.php",
          "kind": "article"
        },
        {
          "label": "RTL — Fuite de données chez Autosur : quels risques pour les 4 millions de clients potentiellement piratés",
          "url": "https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-chez-autosur-quels-risques-pour-les-4-millions-de-clients-potentiellement-pirates-7900488569",
          "kind": "article"
        }
      ],
      "description": "Depuis le 16 mars 2025, un cybercriminel met en vente sur un forum une base présentée comme issue d'Autosur, réseau de contrôle technique automobile. Le blog Zataz relaie le 23 mars cette revendication : 10,7 à 12,3 millions de lignes contenant identité, coordonnées et plaques d'immatriculation. Fin mars, selon la presse, Autosur confirme un incident de sécurité ayant touché une base de données de contact. L'entreprise évalue à environ 4 millions les clients concernés, avec nom, prénom, adresses e-mail et postale, téléphone et plaque. Mots de passe et données bancaires ne sont pas concernés selon l'entreprise ; la CNIL est saisie et une plainte déposée.",
      "timeline": [
        {
          "date": "2025-03-16",
          "event": "Des données présentées comme issues d'Autosur sont mises en vente sur un forum criminel, avec un échantillon public."
        },
        {
          "date": "2025-03-23",
          "event": "Zataz documente la mise en vente : plus de 12 millions de lignes revendiquées, incluant identités, coordonnées et plaques d'immatriculation."
        },
        {
          "date": "2025-03-28",
          "event": "Autosur confirme l'incident et évalue à environ 4 millions le nombre de clients concernés ; la CNIL a été notifiée et une plainte déposée."
        }
      ]
    },
    {
      "slug": "cerballiance-20250323",
      "entity": "Cerballiance (réseaux Provence-Azur et Alpes-Durance)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-23",
        "publication": "2025-03-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs milliers de patients des réseaux Provence-Azur et Alpes-Durance : noms, prénoms, e-mails, numéros de téléphone ; données de santé non atteintes selon le groupe"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ici (Radio France) — Cyberattaque contre les laboratoires azuréens de Cerballiance (23 mars 2025)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/cyberattaque-contre-les-laboratoire-azureens-de-cerballiance-6681298",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Après une cyberattaque, les laboratoires Cerballiance invitent leurs clients à changer leurs mots de passe (1er mai 2025)",
          "url": "https://www.leparisien.fr/high-tech/apres-une-cyberattaque-les-laboratoires-cerballiance-invitent-leurs-clients-a-changer-leurs-mots-de-passe-01-05-2025-H3IMBK36DRCPPKSYRT6IXJMRO4.php",
          "kind": "article"
        }
      ],
      "description": "À la mi-mars 2025, les laboratoires Cerballiance (réseaux Provence-Azur, 20 unités dans les Alpes-Maritimes, et Alpes-Durance) détectent un accès non autorisé à des données administratives de clients sur un serveur hébergé par leur partenaire informatique. Noms, prénoms, e-mails et numéros de portable de plusieurs milliers de patients ont pu être consultés ; les données de santé et de Sécurité sociale ne sont pas atteintes selon le groupe. Plainte déposée, CNIL et ANSSI saisies, personnes concernées contactées individuellement et invitées à changer leurs mots de passe.",
      "timeline": [
        {
          "date": "2025-03-23",
          "event": "Révélation publique de l’accès non autorisé sur un serveur du partenaire informatique : milliers de données administratives de patients concernées."
        },
        {
          "date": "2025-04-30",
          "event": "Courriel aux clients : mots de passe à changer, vigilance anti-arnaque ; incident signalé à la CNIL et à l’ANSSI."
        }
      ]
    },
    {
      "slug": "vitalis-20250323",
      "entity": "Vitalis",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-23",
        "publication": "2025-03-23"
      },
      "volume": {
        "count": 202579,
        "unit": "lignes",
        "label": "202 579 lignes extraites (dont environ 136 000 numéros de téléphone uniques) ; personnes passées par un formulaire de l'entreprise, pas forcément tous des clients"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite massive de données chez Vitalis : plus de 202 000 clients compromis (23 mars 2025)",
          "url": "https://www.zataz.com/fuite-massive-de-donnees-chez-vitalis-plus-de-202-000-clients-compromis/",
          "kind": "revendication"
        }
      ],
      "description": "Une injection SQL exploitée le 18 mars 2025 sur un sous-domaine de Vitalis — une société de marketing fournisseur de services clients, sans lien avec le réseau de transport du Grand Poitiers — a permis d'extraire une base de 202 579 lignes, mise en vente pour quelques euros selon Zataz. Les données comprennent noms complets, adresses électroniques et numéros de téléphone : environ 136 000 numéros uniques et 3 000 adresses e-mail uniques ont été comptés dans les échantillons. Zataz précise que les personnes touchées sont passées par un formulaire de l'entreprise, sans forcément en être clientes.",
      "timeline": [
        {
          "date": "2025-03-18",
          "event": "Un acteur malveillant extrait par injection SQL une base de Vitalis via un sous-domaine de l'entreprise."
        },
        {
          "date": "2025-03-23",
          "event": "Zataz documente la publication de la base de 202 579 lignes, mise en vente sur un forum pirate."
        }
      ]
    },
    {
      "slug": "bpce-20250321",
      "entity": "Groupe Banque populaire-Caisse d'Épargne (BPCE)",
      "siren": "493455042",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-21",
        "publication": "2025-03-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non chiffrés ; un « nombre limité de banques du groupe » touché selon BPCE, avec données d'état civil et de comptes-titres, après la cyberattaque contre le fournisseur de logiciels Harvest fin février 2025"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Parisien — État-civil, comptes-titres : des clients de MAIF et Banque populaire-Caisse d'Épargne victimes d'une fuite de données (21 mars 2025)",
          "url": "https://www.leparisien.fr/economie/etat-civil-comptes-titres-des-clients-de-maif-et-banque-populaire-caisse-depargne-victimes-dune-fuite-de-donnees-21-03-2025-RZLASHOGHRCFJFPLDVCK6S532M.php",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Fuite de données pour les clients MAIF et Banque Populaire-Caisse d'Épargne : que faire si vous êtes concerné ? (22 mars 2025)",
          "url": "https://www.leparisien.fr/economie/votre-argent/fuite-de-donnees-pour-les-clients-maif-et-banque-populaire-caisse-depargne-que-faire-si-vous-etes-concerne-22-03-2025-J56UD4GFSNELRANHK5ICRQ66I4.php",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Piratage Banque Populaire, Caisse d'Épargne et MAIF : les données de clients ont été dérobées",
          "url": "https://www.commentcamarche.net/securite/piratage/34119-piratage-banque-populaire-caisse-d-epargne-et-maif-les-donnees-de-clients-ont-ete-derobees/",
          "kind": "article"
        },
        {
          "label": "IdProtect — Cyberattaque chez Harvest : des milliers de clients MAIF et BPCE exposés à des risques d'usurpation d'identité",
          "url": "https://idprotect.fr/cyberattaque-chez-harvest-des-milliers-de-clients-maif-et-bpce-exposes-a-des-risques-dusurpation-didentite/",
          "kind": "article"
        }
      ],
      "description": "Le groupe Banque populaire-Caisse d'Épargne est touché par la cyberattaque contre Harvest, fournisseur de logiciels aux banques et aux assurances, survenue fin février 2025. Le 21 mars, Le Parisien rapporte que des notifications de fuite de données ont été envoyées à une partie de ses clients. L'information, initiée par l'Agefi, est confirmée par le groupe : un « nombre limité de banques » est concerné. Les données en cause comprennent l'état civil et des informations de comptes-titres. Le groupe recommande la vigilance face aux tentatives d'hameçonnage ; aucun volume n'est publié.",
      "timeline": [
        {
          "date": "2025-03-21",
          "event": "BPCE notifie une fuite de données à une partie de ses clients après l'attaque contre Harvest ; la révélation, initiée par l'Agefi, est reprise par Le Parisien."
        },
        {
          "date": "2025-03-22",
          "event": "Le Parisien publie les conseils aux clients concernés, notamment la prudence contre les sollicitations par courriel ou téléphone exploitant les données dérobées."
        }
      ]
    },
    {
      "slug": "maif-20250321",
      "entity": "MAIF",
      "siren": "775709702",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-21",
        "publication": "2025-03-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non chiffrés ; « une partie des clients » notifiée par l'assureur, seule la filiale MAIF Solutions Financières étant concernée (données d'état civil et de comptes-titres, après la cyberattaque contre le fournisseur de logiciels Harvest fin février 2025)"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Parisien — État-civil, comptes-titres : des clients de MAIF et Banque populaire-Caisse d'Épargne victimes d'une fuite de données (21 mars 2025)",
          "url": "https://www.leparisien.fr/economie/etat-civil-comptes-titres-des-clients-de-maif-et-banque-populaire-caisse-depargne-victimes-dune-fuite-de-donnees-21-03-2025-RZLASHOGHRCFJFPLDVCK6S532M.php",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Fuite de données pour les clients MAIF et Banque Populaire-Caisse d'Épargne : que faire si vous êtes concerné ? (22 mars 2025)",
          "url": "https://www.leparisien.fr/economie/votre-argent/fuite-de-donnees-pour-les-clients-maif-et-banque-populaire-caisse-depargne-que-faire-si-vous-etes-concerne-22-03-2025-J56UD4GFSNELRANHK5ICRQ66I4.php",
          "kind": "article"
        },
        {
          "label": "IdProtect — Cyberattaque chez Harvest : des milliers de clients MAIF et BPCE exposés à des risques d'usurpation d'identité",
          "url": "https://idprotect.fr/cyberattaque-chez-harvest-des-milliers-de-clients-maif-et-bpce-exposes-a-des-risques-dusurpation-didentite/",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Piratage Banque Populaire, Caisse d'Épargne et MAIF : les données de clients ont été dérobées",
          "url": "https://www.commentcamarche.net/securite/piratage/34119-piratage-banque-populaire-caisse-d-epargne-et-maif-les-donnees-de-clients-ont-ete-derobees/",
          "kind": "article"
        }
      ],
      "description": "Le 21 mars 2025, Le Parisien révèle que la MAIF a notifié une fuite de données à une partie de ses clients. Selon la presse, un porte-parole confirme au quotidien que seule la filiale MAIF Solutions Financières est concernée, pas la mutuelle dans son ensemble. L'information, initiée par l'Agefi, fait suite à la cyberattaque contre Harvest, fournisseur de logiciels aux banques et assurances, intervenue fin février 2025. Selon les premières descriptions, des données d'état civil et des informations liées aux comptes-titres sont en cause. L'assureur appelle ses clients à la vigilance contre l'hameçonnage ; aucun volume n'est communiqué.",
      "timeline": [
        {
          "date": "2025-03-21",
          "event": "La MAIF notifie une fuite de données à une partie de ses clients ; Le Parisien, sur information de l'Agefi, publie la révélation et la confirmation de l'assureur."
        },
        {
          "date": "2025-03-22",
          "event": "Le Parisien détaille les réflexes conseillés aux clients concernés, en particulier la méfiance face aux sollicitations frauduleuses exploitant les données dérobées."
        }
      ]
    },
    {
      "slug": "audita-20250320",
      "entity": "Audita",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-20",
        "publication": "2025-03-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« intégralité des données clients » selon le pirate ; volume non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz — L'assureur Audita victime d'une cyberattaque (20 mars 2025)",
          "url": "https://www.zataz.com/lassureur-audita-victime-dune-cyberattaque/",
          "kind": "revendication"
        }
      ],
      "description": "Le pirate « Djahid » a revendiqué en mars 2025 une intrusion chez Audita, entreprise d'assurance, et affirme avoir accédé à l'intégralité des données clients. Selon Zataz, il a signé son passage par un message publié directement sur le site audita.fr, puis a diffusé un courriel d'alerte via la newsletter de l'entreprise, qu'un lecteur a confirmé avoir reçu. Le pirate déclare n'avoir « aucune intention » d'exploiter ou de divulguer ces données. Aucun volume n'est chiffré et la nature exacte des données accessibles n'est pas détaillée.",
      "timeline": [
        {
          "date": "2025-03-20",
          "event": "Zataz relaie la revendication du pirate « Djahid » : intrusion chez Audita et accès revendiqué à l'intégralité des données clients."
        },
        {
          "date": "2025-03-22",
          "event": "Selon Zataz, la trace du pirate est toujours visible sur le site 48 heures après l'attaque."
        }
      ]
    },
    {
      "slug": "eedf-20250320",
      "entity": "Éclaireuses et Éclaireurs de France (EEDF)",
      "siren": "775675598",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-20"
      },
      "volume": {
        "count": 44000,
        "unit": "personnes",
        "label": "44 000 adhérents (dont des mineurs) revendiqués, non confirmés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Éclaireuses et Éclaireurs de France (EEDF) touché par une fuite de données",
          "url": "https://frenchbreaches.com/alertes/eclaireuses-et-eclaireurs-de-france-eedf-8e6bfd6c28b2",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Éclaireuses et Éclaireurs de France, 20 mars 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 mars 2025, une fuite revendiquée de l'association de scoutisme laïque Éclaireuses et Éclaireurs de France est recensée : environ 44 000 adhérents, avec identités, dates et lieux de naissance, professions, adresses postales, e-mails et téléphones. La présence de mineurs parmi les licenciés accentue le risque d'exploitation malveillante de ces données. L'association n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-03-20",
          "event": "Une base revendiquée d'environ 44 000 adhérents de l'EEDF est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "harvest-20250228",
      "entity": "Harvest",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-28",
        "publication": "2025-03-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume global non communiqué ; des clients de MAIF Solutions Financières et du groupe BPCE sont concernés, sans chiffrage publié"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "L'Agefi — Harvest : la Maif alerte ses clients sur la fuite de leurs données",
          "url": "https://www.agefi.fr/patrimoine/les-metiers/harvest-la-maif-alerte-ses-clients-sur-la-fuite-de-donnees",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Fuite de données, paralysie du secteur financier : ce qu'il faut savoir sur la cyberattaque contre Harvest",
          "url": "https://www.lefigaro.fr/societes/fuite-de-donnees-paralysie-du-secteur-financier-ce-qu-il-faut-savoir-sur-la-cyberattaque-contre-harvest-20250324",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Fuite de données pour les clients MAIF et Banque Populaire-Caisse d'Épargne",
          "url": "https://www.leparisien.fr/economie/votre-argent/fuite-de-donnees-pour-les-clients-maif-et-banque-populaire-caisse-depargne-que-faire-si-vous-etes-concerne-22-03-2025-J56UD4GFSNELRANHK5ICRQ66I4.php",
          "kind": "article"
        }
      ],
      "description": "Harvest, éditeur français de logiciels de gestion de patrimoine utilisés par une large part des conseillers, subit un rançongiciel le 27 février 2025 chez un hébergeur. Le 17 mars, il prévient ses clients de la compromission de fichiers internes et de comptes de messagerie. Ses clients institutionnels tirent ensuite l'alarme : MAIF Solutions Financières signale un accès non autorisé à des données d'état civil, situation matrimoniale, professionnelle, revenus et patrimoine. Selon la presse, BPCE indique que identité, encours et numéros de compte-titres ont pu être consultés. Mots de passe et RIB sont épargnés selon les deux groupes ; plaintes et notifications CNIL ont été déposées.",
      "timeline": [
        {
          "date": "2025-02-27",
          "event": "Harvest est victime d'un rançongiciel dont l'origine se trouve chez un de ses prestataires d'hébergement ; les logiciels sont coupés par précaution."
        },
        {
          "date": "2025-03-17",
          "event": "Harvest informe ses clients de la compromission de fichiers internes et de messageries, susceptible d'affecter certaines données de leurs propres clients."
        },
        {
          "date": "2025-03-20",
          "event": "MAIF Solutions Financières avertit ses clients d'un accès non autorisé à leurs données ; BPCE confirme peu après des consultations similaires, sans chiffrer le nombre de personnes."
        }
      ]
    },
    {
      "slug": "direct-assurance-20250318",
      "entity": "Direct Assurance (AXA)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-18",
        "publication": "2025-03-18"
      },
      "volume": {
        "count": 15000,
        "unit": "personnes",
        "label": "données d’environ 15 000 clients dérobées selon la presse spécialisée ; le pirate near2tlg évoquait des milliers de clients et prospects supplémentaires"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "01net — Direct Assurance piraté : les données de 15 000 Français ont été compromises",
          "url": "https://www.01net.com/actualites/direct-assurance-pirate-donnees-15-000-clients-compromises.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Cyberattaque sur Direct Assurance ? Un pirate parle de milliers de clients et prospects exposés",
          "url": "https://www.zataz.com/cyberattaque-sur-direct-assurance-un-pirate-parle-de-milliers-de-clients-et-prospects-exposes/",
          "kind": "article"
        },
        {
          "label": "L’Informaticien — Fuite de données chez Direct Assurance : des IBAN et des RIB dans la nature",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/62722-fuite-de-donnees-chez-direct-assurance-des-iban-et-des-rib-dans-la-nature.html",
          "kind": "article"
        }
      ],
      "description": "Mi-mars 2025, le groupe cybercriminel near2tlg a revendiqué une attaque contre Direct Assurance, filiale d’AXA, déjà connu pour viser Le Point et des hôpitaux. Avec des identifiants compromis, le pirate a exfiltré les données d’environ 15 000 clients, dont des IBAN et RIB, rapportent 01net et L’Informaticien. La société a reconnu l’incident auprès de la presse spécialisée et indiqué avoir engagé les procédues adaptées. La fuite soulève des risques de phishing et de fraude bancaire pour les personnes concernées. Le dossier a été couvert par la presse cyber française.",
      "timeline": [
        {
          "date": "2025-03-18",
          "event": "La presse spécialisée révèle la revendication du groupe near2tlg contre Direct Assurance : exfiltration de données de clients, dont IBAN et RIB."
        }
      ]
    },
    {
      "slug": "mairie-d-ostheim-20250317",
      "entity": "Commune d'Ostheim",
      "siren": "216802520",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-17",
        "publication": "2025-03-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "95 % des données du serveur chiffrées ; vol jugé improbable (« du bluff ») selon l'informaticien de la commune"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "DNA — La mairie d'Ostheim attaquée par un logiciel de rançon (17 mars 2025)",
          "url": "https://www.dna.fr/faits-divers-justice/2025/03/17/la-mairie-d-ostheim-attaquee-par-un-logiciel-de-rancon",
          "kind": "article"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Le 2 février 2025, un rançongiciel chiffre le serveur informatique de la mairie d'Ostheim (Haut-Rhin, 1 600 habitants), découvert le lendemain matin avec un message de rançon en anglais. La commune, qui n'a « pas versé un centime », porte plainte pour extorsion et entrave à un système de traitement automatisé de données ; une sauvegarde quasi intégrale permet une reprise en mode dégradé dès le mardi. Le vol de données est jugé improbable par l'informaticien de la commune, et la gendarmerie transmet le dossier à sa cellule cybercriminalité.",
      "timeline": [
        {
          "date": "2025-02-02",
          "event": "Un rançongiciel chiffre le serveur de la mairie dans la nuit du 2 février ; 95 % des données deviennent inaccessibles."
        },
        {
          "date": "2025-02-03",
          "event": "Découverte du message de rançon ; plainte pour extorsion et entrave, reprise en mode dégradé grâce à une sauvegarde."
        },
        {
          "date": "2025-03-17",
          "event": "Les DNA relatent l'attaque : rançon non payée, vol de données jugé improbable, enquête en cours."
        }
      ]
    },
    {
      "slug": "blackstore-20250315",
      "entity": "Blackstore",
      "siren": "799852520",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-15",
        "publication": "2025-03-15"
      },
      "volume": {
        "count": 101979,
        "unit": "personnes",
        "label": "101 979 clients (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données Blackstore : 102K personnes exposées en ligne (15 mars 2025)",
          "url": "https://frenchbreaches.com/alertes/blackstore-767641140366",
          "kind": "revendication"
        },
        {
          "label": "Dark Web Informer — Alleged Data Breach of French Retail Chain BLACKSTORE Exposing 102K Customer Records (relais de janvier 2026)",
          "url": "https://darkwebinformer.com/alleged-data-breach-of-french-retail-chain-blackstore-exposing-102k-customer-records/",
          "kind": "revendication"
        }
      ],
      "description": "Une fuite de données attribuée à Blackstore, enseigne française de streetwear, a été relayée mi-mars 2025 par FrenchBreaches à partir d'une publication sur un forum cybercriminel. Le jeu de données concerne 101 979 clients : noms et prénoms, adresses e-mail et postales, numéros de téléphone, identifiants et numéros de fidélité, historiques de commandes, avis et interactions avec le service client. Début 2026, Dark Web Informer relaie à nouveau cette base d'environ 102 000 enregistrements, toujours à l'état de revendication.",
      "timeline": [
        {
          "date": "2025-03-15",
          "event": "FrenchBreaches relaie la mise en vente d'une base attribuée à Blackstore : 101 979 clients, avec données de fidélité et historiques de commandes."
        },
        {
          "date": "2026-01-11",
          "event": "Dark Web Informer relaie à nouveau la base attribuée à Blackstore (environ 102 000 enregistrements clients)."
        }
      ]
    },
    {
      "slug": "laforet-20250313",
      "entity": "Laforêt Immobilier",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-13"
      },
      "volume": {
        "count": 20000,
        "unit": "comptes",
        "label": "20 000 dossiers revendiqués (dossiers locataires, pièces d'identité, RIB ; non confirmé)"
      },
      "data_types": [
        "identite",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Laforêt : 20K comptes compromis dans une cyberattaque",
          "url": "https://frenchbreaches.com/alertes/laforet-33a8241323be",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Laforêt, 13 mars 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 13 mars 2025, une fuite revendiquée touchant le réseau immobilier Laforêt est recensée par les veilles cyber : environ 20 000 dossiers dont des dossiers locataires, des pièces d'identité et des RIB. La nature immobilière des données — justificatifs de revenus et documents d'identité fréquemment exigés pour un dossier de location — en fait un vivier pour des escrogeries ciblées. Le réseau n'a pas confirmé publiquement l'incident ; les volumes et le périmètre restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-03-13",
          "event": "Une base revendiquée d'environ 20 000 dossiers (dont pièces d'identité et RIB) touchant Laforêt est recensée."
        }
      ]
    },
    {
      "slug": "air-liquide-20250210",
      "entity": "Air Liquide",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-10",
        "publication": "2025-03-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume ni type de données précisés par la revendication ; airliquide.com listé sur le site de fuite de Clop"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : AIRLIQUIDE.COM (groupe Clop, découverte 10 février 2025)",
          "url": "https://www.ransomware.live/id/QUlSTElRVUlERS5DT01AY2xvcA",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de février 2025 en France : AIRLIQUIDE.COM parmi les victimes françaises de Clop (12 mars 2025)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-fevrier-qui-est-concerne-groupes-responsables-et-solutions-concretes-de-protection/",
          "kind": "article"
        },
        {
          "label": "TechCrunch — Clop ransomware gang names dozens of victims hit by Cleo mass-hack (16 janvier 2025)",
          "url": "https://techcrunch.com/2025/01/16/clop-ransomware-gang-names-dozens-of-victims-hit-by-cleo-mass-hack-but-several-firms-dispute-breaches/",
          "kind": "article"
        }
      ],
      "description": "Le 10 février 2025, le domaine airliquide.com apparaît sur le site de fuite du groupe de rançongiciel Clop, dans la suite de la campagne d’exploitation massive d’une faille zéro-day du logiciel de transfert de fichiers Cleo (LexiCom, VLTransfer, Harmony), activée depuis décembre 2024. Clop avait annoncé en janvier 2025 une liste de 59 organisations et menacé de publier les données prétendument volées ; plusieurs entreprises listées ont contesté toute intrusion. Air Liquide n’a pas communiqué publiquement sur cette revendication. Le groupe industriel français des gaz, technologies et services pour l’industrie et la santé, présent dans 80 pays, reste une victime revendiquée non confirmée.",
      "timeline": [
        {
          "date": "2024-12-01",
          "event": "Exploitation massive de la faille Cleo observée ; Clop recourt à son schéma de rançongiciel de transfert de fichiers."
        },
        {
          "date": "2025-01-16",
          "event": "Clop publie une première liste de 59 organisations prétendument compromises ; plusieurs contestent."
        },
        {
          "date": "2025-02-10",
          "event": "airliquide.com listé sur le site de fuite de Clop ; aucune confirmation publique d’Air Liquide."
        }
      ],
      "group": "clop"
    },
    {
      "slug": "forvis-mazars-20250310",
      "entity": "Forvis Mazars (France)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-10",
        "publication": "2025-03-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume ni échantillon avancé par les attaquants ; deux domaines listés (mazars.fr, forvismazars.com.fr)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : mazars.fr (groupe Babuk2, découverte 10 mars 2025)",
          "url": "https://www.ransomware.live/id/bWF6YXJzLmZyQGJhYnVrMg",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live — Victim : forvismazars.com.fr (mazars.fr) (groupe Babuk2, découverte 11 mars 2025)",
          "url": "https://www.ransomware.live/id/Zm9ydmlzbWF6YXJzLmNvbS5mciAoIG1hemFycy5mciApQGJhYnVrMg==",
          "kind": "revendication"
        },
        {
          "label": "Breachsense — Forvis Mazars Data Breach : acteur Babuk, découvert 11 mars 2025",
          "url": "https://www.breachsense.com/breaches/forvis-mazars-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Les 10 et 11 mars 2025, les domaines mazars.fr puis forvismazars.com.fr — le réseau français d’audit, d’expertise comptable et de conseil devenu Forvis Mazars après la fusion internationale de 2024 — sont listés sur le site de fuite de « Babuk2 ». Aucun volume ni échantillon de données n’accompagne ces entrées, et l’entreprise n’a pas communiqué publiquement. Des chercheurs ont documenté que « Babuk2 », apparu en janvier 2025, recycle des données volées par d’autres groupes et multiplie les revendications croisées sans preuve d’intrusion réelle. Rappel : Mazars avait déjà été visé par une revendication d’Alphv/BlackCat en mai 2023, non commentée par le groupe.",
      "timeline": [
        {
          "date": "2025-03-10",
          "event": "mazars.fr listé sur le site de fuite de « Babuk2 », sans échantillon ni volume."
        },
        {
          "date": "2025-03-11",
          "event": "forvismazars.com.fr listé à son tour par le même acteur ; aucune confirmation de l’entreprise."
        }
      ],
      "group": "babuk2"
    },
    {
      "slug": "sorbonne-universite-20250307",
      "entity": "Sorbonne Université",
      "siren": "130023385",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-07",
        "publication": "2025-03-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués par FunkSec ; « comptes d'accès distant isolés » évoqués selon LeMagIT"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim: sorbonne-universite.fr (Funksec, 7 mars 2025)",
          "url": "https://www.ransomware.live/id/c29yYm9ubmUtdW5pdmVyc2l0ZS5mckBmdW5rc2Vj",
          "kind": "revendication"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez sorbonne-universite.fr : une attaque ransomware revendiquée (7 mars 2025)",
          "url": "https://frenchbreaches.com/alertes/sorbonne-universite-fr-rw_YzI5eVltOXVibVV0ZFc1cGRtVnljMmwwWlM1bWNrQm1kVzVyYzJWag",
          "kind": "revendication"
        },
        {
          "label": "LeMagIT — Enseignement supérieur : FunkSec s'attaque à des comptes d'accès distant isolés (10 mars 2025)",
          "url": "https://www.lemagit.fr/actualites/366620539/Enseignement-superieur-FunkSec-sattaque-a-des-comptes-dacces-distant-isoles",
          "kind": "article"
        }
      ],
      "description": "Le 7 mars 2025, le groupe FunkSec a listé Sorbonne Université sur son site de fuite, selon ransomware.live et FrenchBreaches. Ce groupe, décrit comme utilisant l'intelligence artificielle pour son rançongiciel, revendique une attaque contre l'établissement. Le 10 mars, LeMagIT rapporte que l'université évoque des comptes d'accès distant isolés, sans confirmer de vol de données. FunkSec visait la même semaine l'Université de Rennes, fiche séparée. Une cyberattaque distincte a ensuite été confirmée par Sorbonne Université en juin 2025.",
      "timeline": [
        {
          "date": "2025-03-07",
          "event": "FunkSec liste sorbonne-universite.fr sur son site de fuite, relayé par ransomware.live et FrenchBreaches."
        },
        {
          "date": "2025-03-10",
          "event": "LeMagIT rapporte la revendication ; comptes d'accès distant isolés évoqués, vol de données non confirmé."
        }
      ],
      "group": "funksec"
    },
    {
      "slug": "universite-de-rennes-20250308",
      "entity": "Université de Rennes",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-08",
        "publication": "2025-03-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "50 Go de données revendiqués par FunkSec (PDF, CSV, bases, e-mails, téléphones, mots de passe, clés SSH) ; l’université évoque un incident « à portée limitée » sans confirmer le vol"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "France 3 Bretagne — L’Université de Rennes victime d’une cyberattaque (10 mars 2025)",
          "url": "https://france3-regions.franceinfo.fr/bretagne/ille-et-vilaine/rennes/l-universite-de-rennes-victime-d-une-cyberattaque-3120118.html",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — Victim: univ-rennes.fr (FunkSec, 8 mars 2025)",
          "url": "https://www.ransomware.live/id/dW5pdi1yZW5uZXMuZnJAZnVua3NlYw",
          "kind": "revendication"
        }
      ],
      "description": "Le 8 mars 2025, une « action informatique malveillante » est détectée sur un sous-réseau pédagogique de l’Université de Rennes (32 000 étudiants). Le groupe FunkSec revendique l’attaque et prétend détenir 50 Go de données — PDF, CSV, bases, adresses e-mail, numéros de téléphone, mots de passe, clés SSH — qu’il menace de publier le 19 mars. L’université confirme un incident « à portée limitée » mais pas le vol de données. Quelques jours plus tôt, FunkSec avait visé Sorbonne Université.",
      "timeline": [
        {
          "date": "2025-03-08",
          "event": "Détection d’une action malveillante sur un sous-réseau pédagogique ; FunkSec revendique l’attaque et 50 Go de données."
        },
        {
          "date": "2025-03-10",
          "event": "L’université confirme l’incident « à portée limitée » ; le vol de données n’est pas confirmé, publication menacée le 19 mars."
        }
      ],
      "group": "funksec"
    },
    {
      "slug": "ville-de-lorient-20250301",
      "entity": "Ville de Lorient",
      "siren": "777842279",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-01",
        "publication": "2025-03-10"
      },
      "volume": {
        "count": 5429,
        "unit": "personnes",
        "label": "5 429 agents et personnes liées à la Ville et au CCAS de Lorient (nom, prénom, e-mail professionnel, fonction ; identifiants et mots de passe hachés selon Zataz)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données : les municipalités de Les Lilas et Lorient victimes d'un piratage (1er mars 2025)",
          "url": "https://www.zataz.com/fuite-de-donnees-les-municipalites-de-les-lilas-et-lorient-victimes-dun-piratage/",
          "kind": "revendication"
        },
        {
          "label": "Numerama — Cyberattaque sur Lorient : des données d'agents municipaux publiées sur un forum de pirates (13 mars 2025)",
          "url": "https://www.numerama.com/cyberguerre/1924725-cyberattaque-sur-lorient-des-donnees-dagents-municipaux-publiees-sur-un-forum-de-pirates.html",
          "kind": "article"
        },
        {
          "label": "actu.fr — Une grande ville bretonne victime d'une cyberattaque : risque de fraude bancaire par les malfaiteurs (11 mars 2025)",
          "url": "https://actu.fr/bretagne/lorient_56121/une-grande-ville-bretonne-victime-dune-cyberattaque-risque-de-fraude-bancaire-par-les-malfaiteurs_62355595.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er mars 2025, le pirate « ups » publie sur le forum Breached une base de données de la Ville de Lorient : coordonnées professionnelles de 5 429 agents de la Ville et du CCAS (nom, prénom, e-mail, fonction) accompagnées, selon Zataz, d'identifiants et de mots de passe hachés. Un extrait est diffusé librement et le reste proposé à bas prix. Selon la presse, le 10 mars, la municipalité confirme dans un communiqué le vol de cette liste, dépose plainte et appelle usagers et agents à la vigilance face aux tentatives de fraude. Aucun service n'est impacté.",
      "timeline": [
        {
          "date": "2025-03-01",
          "event": "Le pirate « ups » publie sur Breached la base des agents municipaux de Lorient, avec un extrait en libre accès."
        },
        {
          "date": "2025-03-10",
          "event": "La Ville confirme le vol d'une liste d'informations professionnelles des agents (Ville et CCAS) et dépose plainte."
        },
        {
          "date": "2025-03-11",
          "event": "La presse locale et nationale relaie le communiqué ; environ 5 400 personnes sont concernées."
        }
      ]
    },
    {
      "slug": "la-poste-election-timbre-20250302",
      "entity": "La Poste",
      "siren": "356000000",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-02",
        "publication": "2025-03-07"
      },
      "volume": {
        "count": 50000,
        "unit": "personnes",
        "label": "près de 50 000 utilisateurs du site Élection du timbre selon La Poste"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données à La Poste : l’entreprise alerte les clients impactés",
          "url": "https://www.zataz.com/fuite-de-donnees-a-la-poste-lentreprise-alerte-les-clients-impactes/",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Piratage La Poste : les données de 50 000 utilisateurs en vente sur le Dark Web",
          "url": "https://www.commentcamarche.net/securite/piratage/33949-piratage-la-poste-les-donnees-de-50-000-utilisateurs-en-vente-sur-le-dark-web/",
          "kind": "article"
        },
        {
          "label": "01net — La Poste prévient ses clients d’une fuite de données",
          "url": "https://www.01net.com/actualites/poste-previent-clients-fuite-donnees.html",
          "kind": "article"
        },
        {
          "label": "Journal du Geek — Alerte chez La Poste : des milliers d’utilisateurs victimes d’une fuite de données",
          "url": "https://www.journaldugeek.com/2025/03/07/alerte-chez-la-poste-des-milliers-dutilisateurs-victimes-dune-fuite-de-donnees/",
          "kind": "article"
        }
      ],
      "description": "Début mars 2025, le pirate « h4tr3d w0rld » met en vente les données de près de 50 000 utilisateurs de La Poste. Il affirme les avoir extraites le 25 février du site Élection du timbre, consacré au vote pour les timbres de l’année. Zataz alerte sur cette vente, un échantillon circule. Selon la presse, Cinq jours plus tard, La Poste confirme l’intrusion et prévient les clients concernés. Noms, prénoms, adresses e-mail et postale, années de naissance et téléphones ont été dérobés. L’entreprise exclut les données bancaires et les mots de passe. Selon la presse, elle a notifié la CNIL et déposé plainte ; le site a été mis en maintenance.",
      "timeline": [
        {
          "date": "2025-02-25",
          "event": "Le pirate « h4tr3d w0rld » affirme avoir extrait un fichier CSV de données clients du site Élection du timbre."
        },
        {
          "date": "2025-03-02",
          "event": "Zataz alerte sur la mise en vente des données de près de 50 000 utilisateurs d’une « sub-division » de La Poste."
        },
        {
          "date": "2025-03-07",
          "event": "La Poste informe les clients concernés ; CNIL notifiée, plainte déposée, site mis en maintenance."
        }
      ]
    },
    {
      "slug": "metropole-du-grand-paris-20250306",
      "entity": "Métropole du Grand Paris",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-06",
        "publication": "2025-03-06"
      },
      "volume": {
        "count": 5000,
        "unit": "personnes",
        "label": "environ 5 000 personnes (250 agents, 208 élus et partenaires) : noms, prénoms, e-mails professionnels ou personnels, numéros de mobile ; pas de coordonnées bancaires"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien (AFP) — Des milliers de données personnelles volées à la Métropole du Grand Paris, qui porte plainte (6 mars 2025)",
          "url": "https://www.leparisien.fr/paris-75/des-milliers-de-donnees-personnelles-volees-a-la-metropole-du-grand-paris-qui-porte-plainte-06-03-2025-QY5QUWCXHNFOJJPDCS6FJRXGGI.php",
          "kind": "article"
        },
        {
          "label": "ici (Radio France) — La métropole du Grand Paris dépose plainte pour vol de données personnelles (6 mars 2025)",
          "url": "https://www.ici.fr/infos/societe/la-metropole-du-grand-paris-depose-plainte-pour-vol-de-donnees-personnelles-7549018",
          "kind": "article"
        }
      ],
      "description": "Début 2025, des agents de la Métropole du Grand Paris reçoivent des appels suspects, révélant une extraction frauduleuse de données stockées sur ses serveurs, constatée en février. Selon la presse, le 6 mars, l’intercommunalité (130 communes) annonce une plainte contre X : environ 5 000 personnes (250 agents, 208 élus et l’ensemble des partenaires) risquent de voir noms, prénoms, e-mails et numéros de mobile divulgués. Aucune coordonnée bancaire n’est concernée. L’alerte était venue d’agents contactés sur leurs téléphones personnels.",
      "timeline": [
        {
          "date": "2025-02-28",
          "event": "La Métropole constate une « extraction frauduleuse » de données personnelles stockées, après des signalements d’agents contactés par téléphone."
        },
        {
          "date": "2025-03-06",
          "event": "Plainte contre X rendue publique : environ 5 000 personnes concernées (identité, e-mails, numéros de mobile)."
        }
      ]
    },
    {
      "slug": "utwin-20250305",
      "entity": "UTwin",
      "siren": "821873734",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-05",
        "publication": "2025-03-05"
      },
      "volume": {
        "count": 42000,
        "unit": "personnes",
        "label": "42 000 personnes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données UTwin : 42K personnes exposées en ligne (5 mars 2025)",
          "url": "https://frenchbreaches.com/alertes/utwin-23cc28f0fe33",
          "kind": "revendication"
        }
      ],
      "description": "Le relais FrenchBreaches rapporte le 5 mars 2025 une fuite de données revendiquée touchant UTwin, société française de courtage d'assurance en ligne. Le fichier exposé concernerait 42 000 personnes, avec des données d'identité (noms et prénoms), des adresses e-mail et des numéros de téléphone. La revendication circule via un relais de veille sur les fuites touchant la France ; le volume et le périmètre exacts ne sont pas confirmés indépendamment.",
      "timeline": [
        {
          "date": "2025-03-05",
          "event": "FrenchBreaches relaie une fuite revendiquée touchant UTwin : 42 000 personnes, avec identité, e-mails et téléphones."
        }
      ]
    },
    {
      "slug": "cote-sushi-20250304",
      "entity": "Côté Sushi",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-04"
      },
      "volume": {
        "count": 600000,
        "unit": "comptes",
        "label": "600 000 comptes clients revendiqués (un recensement évoque jusqu'à 1,1 million ; non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Côté Sushi : fuite de données concernant 600K comptes",
          "url": "https://frenchbreaches.com/alertes/cote-sushi-7a5f4c589a54",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Côté Sushi, 4 mars 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 4 mars 2025, une fuite revendiquée de la chaîne de restaurants Côté Sushi est recensée : environ 600 000 comptes clients selon le relais principal, jusqu'à 1,1 million de personnes selon un autre recensement. Les données mises en circulation comprendraient identités, coordonnées de contact, dates de naissance et historique du programme de fidélité. L'enseigne n'a pas confirmé publiquement l'incident ; les volumes annoncés restent des revendications non établies.",
      "timeline": [
        {
          "date": "2025-03-04",
          "event": "Une base revendiquée d'environ 600 000 comptes clients de Côté Sushi est recensée par les veilles cyber."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-de-cahors-20250303",
      "entity": "Centre hospitalier Jean-Rougier (Cahors) et CH de Gourdon",
      "siren": "264600016",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-03",
        "publication": "2025-03-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "risque de compromission de serveurs RDS ; aucun vol de données confirmé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CERT Santé (cyberveille.esante.gouv.fr) — Compromission potentielle de serveurs RDS au CH de Cahors (retour d'expérience, 3 mars 2025)",
          "url": "https://cyberveille.esante.gouv.fr/retours-d-experience/compromission-potentielle-de-serveurs-rds-au-ch-de-cahors-2025-03-03",
          "kind": "officiel"
        },
        {
          "label": "GHT du Lot — Revue de presse CH Cahors (suivi public de l'établissement)",
          "url": "https://www.ght-lot.fr/revue-de-presse-ch-cahors/",
          "kind": "officiel"
        }
      ],
      "description": "En janvier 2025, le centre hospitalier de Cahors (Lot) constate des comportements anormaux sur son système d'information avec un risque de compromission de ses serveurs RDS, relate le CERT Santé dans le retour d'expérience publié le 3 mars 2025. L'incident impacte également le centre hospitalier de Gourdon ; une cellule de crise conjointe est ouverte avec l'appui du CERT Santé. Le retour d'expérience ne mentionne aucune exfiltration de données confirmée.",
      "timeline": [
        {
          "date": "2025-03-03",
          "event": "Le CERT Santé publie le retour d'expérience : comportements anormaux constatés en janvier, risque de compromission des serveurs RDS."
        },
        {
          "date": "2025-03-03",
          "event": "Cellule de crise conjointe Cahors-Gourdon ouverte avec l'appui du CERT Santé ; aucune exfiltration confirmée."
        }
      ]
    },
    {
      "slug": "vranken-pommery-20250303",
      "entity": "Vranken-Pommery Monopole (champagne, Reims)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-03-03",
        "publication": "2025-03-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun détail sur des données dérobées publié dans le communiqué ; intrusion détectée sur le réseau informatique"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Yahoo Finance — VRANKEN-POMMERY MONOPOLE, press release : intrusion dans le système informatique (communiqué, Reims, 3 mars 2025)",
          "url": "https://uk.finance.yahoo.com/news/vranken-pommery-monopole-press-release-190200619.html",
          "kind": "officiel"
        },
        {
          "label": "Taiwan News (archive web.archive.org) — VRANKEN-POMMERY MONOPOLE, press release : intrusion dans le système informatique",
          "url": "https://web.archive.org/web/20250406150133/https://www.taiwannews.com.tw/news/6050601",
          "kind": "archive"
        }
      ],
      "description": "Le 3 mars 2025, le groupe champenois Vranken-Pommery Monopole, basé à Reims, annonce par communiqué avoir détecté une intrusion dans son réseau informatique. Par mesure de sécurité, l'ensemble des serveurs est immédiatement déconnecté et arrêté. Le communiqué, diffusé par les services de presse, ne précise ni la nature de l'attaquant, ni d'éventuels volumes de données dérobés.",
      "timeline": [
        {
          "date": "2025-03-03",
          "event": "Communiqué depuis Reims : le groupe a détecté une intrusion sur son réseau informatique ; tous les serveurs sont déconnectés et arrêtés par précaution."
        }
      ]
    },
    {
      "slug": "opera-de-paris-20250221",
      "entity": "Opéra national de Paris",
      "siren": "784396079",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-21",
        "publication": "2025-03-01"
      },
      "volume": {
        "count": 44890,
        "unit": "personnes",
        "label": "44 890 identités de spectateurs proposées à la vente (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Dark Web Informer — Angel_Batista Claims to be Selling the Data of Paris Opera (21 février 2025)",
          "url": "https://darkwebinformer.com/angel_batista-claims-to-be-selling-the-data-of-paris-opera/",
          "kind": "revendication"
        },
        {
          "label": "Zataz — L'Opéra de Paris piraté ? (1er mars 2025)",
          "url": "https://www.zataz.com/lopera-de-paris-pirate/",
          "kind": "article"
        }
      ],
      "description": "Le pirate « Angel_Batista » a annoncé le 21 février 2025 la vente de données attribuées à l'Opéra de Paris, relayée par Dark Web Informer. Selon Zataz, il propose 44 890 identités issues d'un fichier JSON qui semble correspondre à la base des spectateurs : adresses électroniques et postales, numéros de téléphone et identités. Le pirate n'explique ni la méthode ni l'origine de l'exfiltration, dont la source exacte n'est pas établie. La mise en vente intervient quelques jours après la publication d'une base attribuée à l'Opéra national du Rhin.",
      "timeline": [
        {
          "date": "2025-02-21",
          "event": "« Angel_Batista » annonce vendre des données attribuées à l'Opéra de Paris, relayé par Dark Web Informer."
        },
        {
          "date": "2025-03-01",
          "event": "Zataz documente la vente : 44 890 identités de spectateurs proposées dans un fichier JSON."
        }
      ]
    },
    {
      "slug": "ville-des-lilas-20250301",
      "entity": "Ville des Lilas",
      "siren": "219300456",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-03-01",
        "publication": "2025-03-01"
      },
      "volume": {
        "count": 11000,
        "unit": "personnes",
        "label": "environ 11 000 personnes (revendiqué, non confirmé ; copie datée de juillet 2024 selon le pirate)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données : les municipalités de Les Lilas et Lorient victimes d'un piratage ? (1er mars 2025)",
          "url": "https://www.zataz.com/fuite-de-donnees-les-municipalites-de-les-lilas-et-lorient-victimes-dun-piratage/",
          "kind": "revendication"
        }
      ],
      "description": "Le pirate « ups » a publié le 1er mars 2025 sur le forum Breached une base de données attribuée à la ville des Lilas (Seine-Saint-Denis), aux côtés de celle de la Ville de Lorient. Selon Zataz, environ 11 000 personnes y figurent avec noms, prénoms et adresses électroniques et, dans certains cas, des mots de passe hachés. Le pirate indique que la copie daterait de juillet 2024 ; il ne précise ni sa méthode de collecte ni la confirmation de la mairie.",
      "timeline": [
        {
          "date": "2025-03-01",
          "event": "Le pirate « ups » publie sur Breached une base attribuée à la ville des Lilas (environ 11 000 personnes), aux côtés de celle de Lorient."
        },
        {
          "date": "2025-03-01",
          "event": "Selon le pirate, la copie des données daterait de juillet 2024 ; la méthode de collecte n'est pas précisée."
        }
      ]
    },
    {
      "slug": "commune-de-berson-20250221",
      "entity": "Commune de Berson (Gironde)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-21",
        "publication": "2025-02-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichiers municipaux chiffrés (état civil, urbanisme, factures, salaires) avec menace de publication sur Tor ; volume non chiffré, aucune exfiltration confirmée"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Sud Ouest — « Même nos sauvegardes ne nous sont plus accessibles » : en Gironde, ce village victime d’une cyberattaque (28 février 2025)",
          "url": "https://www.sudouest.fr/gironde/berson/meme-nos-sauvegardes-ne-nous-sont-plus-accessibles-en-gironde-ce-village-victime-d-une-cyberattaque-23443299.php",
          "kind": "article"
        },
        {
          "label": "actu.fr — Suite à une cyberattaque, une mairie de Gironde a perdu des données officielles : « On nous réclame une rançon » (1er mars 2025)",
          "url": "https://actu.fr/nouvelle-aquitaine/berson_33047/suite-a-une-cyberattaque-une-mairie-de-gironde-a-perdu-des-donnees-officielles-on-nous-reclame-une-rancon_62315310.html",
          "kind": "article"
        },
        {
          "label": "France 3 Nouvelle-Aquitaine — « On pense que c’est un hackeur russe » : victime d’une cyberattaque, les services de la mairie sont paralysés (4 mars 2025)",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/gironde/bordeaux/on-pense-que-c-est-un-hackeur-russe-victime-d-une-cyberattaque-les-services-de-la-mairie-sont-paralyses-200-communes-touchees-3116668.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 20 au 21 février 2025, la mairie de Berson (1 800 habitants, Gironde) est victime d’un rançongiciel : tous les fichiers du serveur sont chiffrés, y compris les sauvegardes en ligne, et une rançon est exigée avec menace de publication des données sur Tor. Le maire porte plainte et refuse de payer. État civil, urbanisme, cadastre et comptabilité restent inaccessibles plusieurs semaines. La gendarmerie appelle les communes à ne rien payer ; France 3 rappelle que plus de 200 communes ont été attaquées sur un an.",
      "timeline": [
        {
          "date": "2025-02-21",
          "event": "Chiffrement des serveurs de la mairie, rançon exigée, menace de publication sur Tor ; les sauvegardes cloud sont aussi inaccessibles."
        },
        {
          "date": "2025-02-28",
          "event": "Plainte déposée à la gendarmerie de Blaye ; la presse relate la paralysie des services municipaux."
        },
        {
          "date": "2025-03-24",
          "event": "La commune annonce encore ne pas pouvoir accéder à une grande partie de ses données (cérémonies d’état civil)."
        }
      ]
    },
    {
      "slug": "ecole-nationale-de-la-securite-20250228",
      "entity": "École Nationale de la Sécurité (E.N.S.)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-28",
        "publication": "2025-02-28"
      },
      "volume": {
        "count": 29103,
        "unit": "enregistrements",
        "label": "29 103 enregistrements revendiqués (30 000 personnes selon un autre recensement) ; volume non confirmé par l'établissement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — École Nationale de la Sécurité (E.N.S.) touchée par une fuite de données (28 février 2025)",
          "url": "https://frenchbreaches.com/alertes/ecole-nationale-de-la-securite-e-n-s-603f39d30a9d",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — École Nationale de la Sécurité, 28 février 2025, 30 000 personnes, NIR et identifiants Pôle emploi",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 28 février 2025, une fuite de données attribuée à l'École Nationale de la Sécurité, organisme de formation aux métiers de la sécurité, est recensée sur les traqueurs de fuites. Les 29 103 enregistrements revendiqués comprendraient civilité, nom, prénom, date et lieu de naissance, nationalité, adresse postale, téléphone, e-mail et numéro de sécurité sociale ; un recensement indépendant évoque aussi des numéros Pôle emploi et des numéros de carte VTC, cohérents avec la population formée. L'établissement n'a pas communiqué publiquement sur cette fuite, dont le volume et l'authenticité ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2025-02-28",
          "event": "Une base de 29 103 enregistrements attribués à l'École Nationale de la Sécurité circule ; la revendication n'est pas confirmée."
        }
      ]
    },
    {
      "slug": "groupe-zephir-20250228",
      "entity": "Groupe Zéphir",
      "siren": "350460754",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-28",
        "publication": "2025-02-28"
      },
      "volume": {
        "count": 67000,
        "unit": "personnes",
        "label": "67 000 personnes (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Zéphir (Groupe Zéphir) : fuite de données (28 février 2025)",
          "url": "https://frenchbreaches.com/alertes/zephir-groupe-zephir-3fca2c0b4971",
          "kind": "revendication"
        }
      ],
      "description": "Le relais FrenchBreaches rapporte le 28 février 2025 une fuite de données revendiquée touchant le Groupe Zéphir, groupe français de courtage d'assurance. Le fichier concernerait 67 000 personnes et comprendrait noms et prénoms, adresses e-mail, numéros de téléphone et IBAN. La revendication circule via un relais de veille sur les fuites touchant la France ; ni le volume ni la présence des coordonnées bancaires ne sont confirmés indépendamment.",
      "timeline": [
        {
          "date": "2025-02-28",
          "event": "FrenchBreaches relaie une fuite revendiquée touchant le Groupe Zéphir : 67 000 personnes, avec identité, coordonnées et IBAN."
        }
      ]
    },
    {
      "slug": "opera-national-du-rhin-20250227",
      "entity": "Opéra national du Rhin",
      "siren": "256701160",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-27",
        "publication": "2025-02-28"
      },
      "volume": {
        "count": 203597,
        "unit": "lignes",
        "label": "203 597 lignes de données de spectateurs publiées sur un forum (revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — L'Opéra national du Rhin se retrouve sans voix après un piratage (28 février 2025)",
          "url": "https://www.zataz.com/lopera-national-du-rhin-se-retrouve-sans-voix-apres-un-piratage/",
          "kind": "revendication"
        }
      ],
      "description": "Des pirates se présentant comme « Arkeliaad » et « Jomsvykr » ont publié sur BreachForums une base de données attribuée à l'Opéra national du Rhin (Strasbourg, Mulhouse, Colmar), extraite selon eux la veille de sa publication. Selon leur message relayé par Zataz, le fichier contient 203 597 lignes sur des spectateurs : numéros de téléphone, adresses, e-mails, dates de naissance, fins de numéros de cartes bancaires, mots de passe en clair, détails de commandes et messages envoyés. Les deux pirates s'affichent membres d'un groupe pro-palestinien.",
      "timeline": [
        {
          "date": "2025-02-27",
          "event": "Publication sur BreachForums d'un dump de 203 597 lignes attribué à l'Opéra national du Rhin, extrait la veille selon les pirates."
        },
        {
          "date": "2025-02-28",
          "event": "Zataz relaie et analyse la publication ; les pirates s'affichent membres d'un groupe pro-palestinien."
        }
      ]
    },
    {
      "slug": "bounty-chat-20250226",
      "entity": "Bounty.chat",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-26",
        "publication": "2025-02-26"
      },
      "volume": {
        "count": 560000,
        "unit": "comptes",
        "label": "plus de 560 000 comptes (constat Zataz sur les fichiers publiés ; exfiltration datée du 14 février 2025)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données sur bounty.chat : 560 000 utilisateurs exposés (26 février 2025)",
          "url": "https://www.zataz.com/fuite-de-donnees-sur-bounty-chat-560-000-utilisateurs-exposes/",
          "kind": "revendication"
        }
      ],
      "description": "Les bases de données de Bounty.chat — forum successeur du site français Coco.gg, fermé par les autorités — ont été exfiltrées et publiées en ligne, l'opération étant datée du 14 février 2025 selon Zataz. Le fichier principal couvre plus de 560 000 utilisateurs : noms d'utilisateur, e-mails, mots de passe renseignés à l'inscription, âge, genre, ville, adresse IP et date de création du compte. Une seconde base recense les comptes bannis avec leurs adresses IP. Zataz a compté 27 000 informations d'inscrits dont mots de passe et e-mails.",
      "timeline": [
        {
          "date": "2025-02-14",
          "event": "Exfiltration des bases de données de Bounty.chat, selon la datation rapportée par Zataz."
        },
        {
          "date": "2025-02-26",
          "event": "Zataz documente la publication : plus de 560 000 utilisateurs exposés, avec identifiants et mots de passe d'inscription."
        }
      ]
    },
    {
      "slug": "lycamobile-france-20250226",
      "entity": "Lycamobile France",
      "siren": "528332505",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-26",
        "publication": "2025-02-26"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "plus de 1,5 million d'utilisateurs pour la vague de février 2025 selon Zataz ; 1,2 million pour celle de janvier selon les mêmes relais — chiffres revendiqués par les pirates, non confirmés par l'opérateur"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Lycamobile se fait syphoner, encore et encore ! (26 février 2025)",
          "url": "https://www.zataz.com/lycamobile-se-fait-syphoner-encore-et-encore/",
          "kind": "article"
        },
        {
          "label": "Brinztech — Alert: The Alleged Database of Lyca Mobile is Leaked (18 décembre 2025)",
          "url": "https://www.brinztech.com/breach-alerts/brinztech-alert-the-alleged-database-of-lyca-mobile-is-leaked/",
          "kind": "revendication"
        },
        {
          "label": "DataBreach — Lyca Mobile breach : base de 1,5 million d'enregistrements revendiquée par « Magouilleur »",
          "url": "https://databreach.com/breach/lyca-mobile-2025",
          "kind": "revendication"
        }
      ],
      "description": "Lycamobile, opérateur virtuel britannique présent en France, subit depuis fin 2024 une série d'exfiltrations documentée par Zataz. Selon le site, un pirate a aspiré pendant neuf jours un panneau de gestion revendeurs. Il en extrait en février 2025 les données de plus de 1,5 million d'utilisateurs. Figurent numéros, codes PUK, identifiants ICCID et IMSI, e-mails, noms et dates d'inscription. Une vague de janvier revendiquée par « Magouilleur » concernerait 1,2 million d'utilisateurs. Des échantillons circulent sur plusieurs espaces pirates. L'opérateur ne confirme pas ces chiffres ; aucun décompte officiel n'existe.",
      "timeline": [
        {
          "date": "2025-02-26",
          "event": "Zataz documente une campagne d'exfiltration continue : après neuf jours d'aspiration d'un panneau de gestion revendeurs, des données de plus de 1,5 million d'utilisateurs circulent."
        },
        {
          "date": "2025-02-26",
          "event": "Les échantillons relevés par le Service Veille Zataz incluent numéros, codes PUK, identifiants ICCID et IMSI, e-mails, noms et dates d'inscription."
        },
        {
          "date": "2025-12-18",
          "event": "Brinztech relate une nouvelle diffusion attribuée à la base de janvier 2025, avec noms, e-mails, numéros de comptes et identifiants SIM."
        }
      ]
    },
    {
      "slug": "nord-emploi-20250226",
      "entity": "Nord Emploi (Département du Nord)",
      "siren": "225900018",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-26"
      },
      "volume": {
        "count": 200000,
        "unit": "comptes",
        "label": "200 000 comptes revendiqués en vente sur un forum (périmètre non confirmé par le Département du Nord)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Cyberattaque chez Nord Emploi : fuite de données concernant 200K comptes",
          "url": "https://frenchbreaches.com/alertes/nord-emploi-62a0e156a6ea",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite (tracker imirhil) — Nord Emploi, 26 février 2025",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Début février 2025, le site Nord Emploi (emploi.lenord.fr), service du conseil départemental du Nord, est la cible d'une cyberattaque relayée par la presse régionale. Le 26 février 2025, une base revendiquée d'environ 200 000 comptes apparaît en vente sur un forum : identités, coordonnées, CV, mais aussi formulaires RSA et CAF, numéros d'allocataire et organismes référents. La sensibilité sociale de ces données expose les personnes concernées à des tentatives d'hameçonnage ciblées. L'exfiltration est revendiquée par un tiers ; elle n'est pas confirmée publiquement par le Département.",
      "timeline": [
        {
          "date": "2025-02-26",
          "event": "Une base revendiquée d'environ 200 000 comptes du site Nord Emploi est documentée en vente sur un forum."
        }
      ]
    },
    {
      "slug": "omydoo-20250213",
      "entity": "Omydoo (intégrateur de logiciels de gestion Odoo)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-13",
        "publication": "2025-02-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "code source et données internes revendiqués par Fog ; volume non chiffré"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : Omydoo (groupe Fog, découverte 13 février 2025)",
          "url": "https://www.ransomware.live/id/T215ZG9vQGZvZw",
          "kind": "revendication"
        },
        {
          "label": "LeMagIT — Ransomware : les revendications nébuleuses de Fog (25 février 2025)",
          "url": "https://www.lemagit.fr/actualites/366619443/Ransomware-les-revendications-nebuleuses-de-Fog",
          "kind": "article"
        },
        {
          "label": "Zataz — Le site AYOMI piraté ? Un pirate menace les clients ! (série Fog : Omydoo, Ayomi, Adullact, 14 juin 2025)",
          "url": "https://www.zataz.com/le-site-ayomi-pirate-un-pirate-menace-les-clients/",
          "kind": "article"
        }
      ],
      "description": "Le 13 février 2025, Omydoo, société française spécialisée dans la mise en œuvre de progiciels de gestion intégrés pour PME autour de l’ERP open-source Odoo, est listée par le groupe de rançongiciel Fog aux côtés d’Ayomi et de l’Adullact. Fog affirme avoir extrait du code source et des données internes. Le 25 février, LeMagIT documente le caractère « nébuleux » de cette campagne d’environ cinquante revendications visant des instances GitLab : avec l’aide d’Onyphe, aucun instance affectée n’est identifiée chez les victimes désignées, et plusieurs semblent déconnectées depuis des mois. Omydoo n’a pas communiqué publiquement sur la revendication. La revendication reste non confirmée.",
      "timeline": [
        {
          "date": "2025-02-13",
          "event": "Fog revendique Omydoo, Ayomi et l’Adullact ; code source et données internes allégués."
        },
        {
          "date": "2025-02-25",
          "event": "LeMagIT et Onyphe ne trouvent aucune instance GitLab affectée parmi les victimes revendiquées par Fog."
        }
      ],
      "group": "fog"
    },
    {
      "slug": "orange-roumanie-20250225",
      "entity": "Orange Roumanie (groupe Orange)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-25",
        "publication": "2025-02-25"
      },
      "volume": {
        "count": 380000,
        "unit": "enregistrements",
        "label": "380 000 documents mis en ligne (6,5 Go) : adresses mail, code source, factures, contrats, données de clients et d’employés (vol confirmé par Orange)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — Orange confirme avoir été victime d’un piratage de données (mais pas en France)",
          "url": "https://www.bfmtv.com/tech/actualites/telecoms/orange-confirme-avoir-ete-victime-d-un-piratage-de-donnees-mais-pas-en-france_AV-202502250425.html",
          "kind": "article"
        }
      ],
      "description": "Le 25 février 2025, Orange confirme un vol de données touchant principalement sa filiale roumaine et sa filiale locale de crédit Yoxo, révélé par Bleeping Computer : 380 000 documents (adresses mail, code source, factures, contrats, informations sur des clients et employés) sont mis à disposition sur un forum de pirates dans un fichier de 6,5 Go. L’auteur affirme avoir accédé aux serveurs pendant plus d’un mois via des vulnérabilités du logiciel Jira et exfiltré les données en trois heures ; il affirme aussi avoir tenté de rançonner Orange, sans succès. Selon la presse, l’opérateur a lancé une enquête et indique que certaines données seraient caduques.",
      "timeline": [
        {
          "date": "2025-02-25",
          "event": "Bleeping Computer documente un fichier de 6,5 Go issu d’Orange Roumanie ; Orange confirme le vol et une tentative de rançon restée sans suite."
        },
        {
          "date": "2025-02-25",
          "event": "Selon l’auteur de la fuite, il a accédé aux serveurs pendant plus d’un mois via des failles du logiciel d’identification Jira, décrit comme « non critique », et exfiltré les données en trois heures."
        }
      ]
    },
    {
      "slug": "pcs-creacard-20250225",
      "entity": "PCS (CréaCard)",
      "siren": "520833302",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-25",
        "publication": "2025-02-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« plusieurs centaines de clients concernés » selon l’éditeur, avec quelques milliers de transactions frauduleuses pour des dizaines de milliers d’euros ; 95 % des clients remboursés"
      },
      "data_types": [
        "financier"
      ],
      "sources": [
        {
          "label": "Sud Ouest — Un piratage national vise les cartes PCS : « Il n’y a aucune sécurité », déplore une victime bordelaise",
          "url": "https://www.sudouest.fr/gironde/bordeaux/un-piratage-national-vise-les-cartes-pcs-il-n-y-a-aucune-securite-deplore-une-victime-bordelaise-23344056.php",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 25 février 2025, Sud Ouest révèle une vague d’opérations frauduleuses visant les cartes prépayées PCS, émises par la société française CréaCard. Selon son dirigeant, des paiements frauduleux à l’étranger sont remontés à partir de décembre 2024, puis l’ampleur s’est accélérée début février. Des numéros de carte ont été usurpés et utilisés avec le code de la bande magnétique pour des achats dans le monde entier. L’origine du vol de données, possiblement chez des sites marchands, reste à établir. L’entreprise évoque plusieurs centaines de clients concernés et quelques milliers de transactions ; 95 % des clients auraient été remboursés.",
      "timeline": [
        {
          "date": "2025-02-15",
          "event": "Une utilisatrice bordelaise constate 400 euros d’achats non réalisés sur son compte ; le service client évoque des « paiements frauduleux »."
        },
        {
          "date": "2025-02-25",
          "event": "Sud Ouest révèle la fraude ; CréaCard reconnaît l’usurpation de numéros de carte et indique que 95 % des clients sont remboursés."
        }
      ]
    },
    {
      "slug": "fff-20250217",
      "entity": "Fédération française de football (FFF)",
      "siren": "303742480",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-17",
        "publication": "2025-02-21"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "≈1,5 million de personnes potentiellement concernées selon les estimations de presse relayées par Ostraca ; chiffre non confirmé par la FFF"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Clubic — Cyberattaque contre la FFF : des données et photos d’identité volées (21 février 2025)",
          "url": "https://www.clubic.com/actualite-554577-cyberattaque-contre-la-federation-francaise-de-football-des-donnees-et-photos-d-identite-volees.html",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — FFF : une cyberattaque expose les données des licenciés, l’enquête est en cours",
          "url": "https://www.solutions-numeriques.com/fff-une-cyberattaque-expose-les-donnees-des-licencies-lenquete-est-en-cours/",
          "kind": "article"
        },
        {
          "label": "Zataz — Nouvelle fuite de données à la Fédération française de football",
          "url": "https://www.zataz.com/nouvelle-fuite-de-donnees-a-la-federation-francaise-de-football/",
          "kind": "article"
        },
        {
          "label": "Ostraca — FFF : vol de données de licenciés (février 2025)",
          "url": "https://blog.ostraca.fr/fuites-de-donnees/fuite-fff-fevrier-2025/",
          "kind": "article"
        }
      ],
      "description": "Le 17 février 2025, la Fédération française de football a détecté un accès non autorisé à son logiciel de gestion des licenciés et du personnel administratif. L’information a été rendue publique le 21 février par courriel aux personnes concernées. Les données extraites comprennent nom, prénom, genre, date et lieu de naissance, nationalité, adresse postale, e-mail, téléphone et numéro interne, mais aussi, pour certaines personnes, la photo et la copie du justificatif d’identité. Selon la presse, la FFF précise que mots de passe, coordonnées bancaires et données de santé sont préservés. Le compte compromis a été désactivé, les mots de passe réinitialisés. Les estimations de presse évoquent environ 1,5 million de personnes. Un second vol a visé la fédération en novembre 2025.",
      "timeline": [
        {
          "date": "2025-02-17",
          "event": "Détection d’un accès non autorisé au logiciel de gestion des licenciés via un compte compromis."
        },
        {
          "date": "2025-02-21",
          "event": "La FFF informe les personnes concernées ; la presse spécialisée documente photos et pièces d’identité concernées."
        }
      ]
    },
    {
      "slug": "sdis-86-20250219",
      "entity": "SDIS de la Vienne (SDIS 86)",
      "siren": "283700110",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-19"
      },
      "volume": {
        "count": 22233,
        "unit": "comptes",
        "label": "22 233 identifiants (adresses e-mail, logins, mots de passe hachés) diffusés (revendiqué, non confirmé)"
      },
      "data_types": [
        "credentials",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez le SDIS de la Vienne",
          "url": "https://frenchbreaches.com/alertes/service-departemental-d-incendie-et-de-secours-de-la-vienne-sdis-86-0588ab580c3e",
          "kind": "revendication"
        },
        {
          "label": "HG Info & Co — Fuite de données SDIS 86 : informations et protection",
          "url": "https://hginfoandco.com/fuite/254-service-departemental-d-incendie-et-de-secours-de-la-vienne-sdis-86",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 février 2025, un cybercriminel diffuse une base revendiquée du Service départemental d'incendie et de secours de la Vienne : 22 233 identifiants comprenant adresses e-mail, logins et mots de passe hachés, touchant des personnels et membres du SDIS 86. Le site internet du service est désactivé à titre de précaution, selon la veille cyber qui documente l'incident. La diffusion de ces identifiants expose les pompiers concernés à des attaques par réutilisation de mots de passe. L'authenticité de la base et l'exfiltration ne sont pas confirmées officiellement.",
      "timeline": [
        {
          "date": "2025-02-19",
          "event": "Diffusion sur un forum d'une base revendiquée de 22 233 identifiants du SDIS 86 ; le site du service est désactivé en précaution."
        }
      ]
    },
    {
      "slug": "viseo-20250219",
      "entity": "VISEO",
      "siren": "793288010",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-19"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non précisés ; chiffrement des systèmes et vol de données revendiqués par le groupe de rançongiciel Fog"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — VISEO cible d'une cyberattaque : une fuite de données revendiquée en ligne",
          "url": "https://frenchbreaches.com/alertes/viseo-rw_VmtsVFJVOUFabTlu",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live — Victim: VISEO, claimed by Fog (19 février 2025)",
          "url": "https://www.ransomware.live/id/VklTRU9AZm9n",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 février 2025, le groupe de rançongiciel Fog ajoute VISEO, entreprise française de services numériques (ESN) employant plus d'un millier de collaborateurs, à sa liste de victimes : chiffrement des systèmes et exfiltration de données revendiqués, dans une période où Fog frappe plusieurs structures en France. L'entreprise n'a pas communiqué publiquement sur l'incident ; les volumes de données impliqués ne sont pas précisés par la revendication. Les conséquences opérationnelles et l'exfiltration ne sont pas confirmées.",
      "timeline": [
        {
          "date": "2025-02-19",
          "event": "Le groupe Fog inscrit VISEO sur son site de fuite et revendique le chiffrement et le vol de données."
        }
      ],
      "group": "fog"
    },
    {
      "slug": "sport-decouverte-20250127",
      "entity": "Sport Découverte (sport-decouverte.com)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-27",
        "publication": "2025-02-17"
      },
      "volume": {
        "count": 488023,
        "unit": "personnes",
        "label": "488 023 personnes selon l’analyse FrenchBreaches de la base mise en vente (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next.ink — [MàJ] Fuites de données : les dessous de l’attaque contre des fédérations françaises de sport",
          "url": "https://next.ink/166951/fuites-de-donnees-les-dessous-de-lattaque-contre-des-federations-francaises-de-sport/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Cyberattaque chez Sport Découverte : fuite de données concernant 488K personnes",
          "url": "https://frenchbreaches.com/alertes/sport-decouverte-c04894a8d6da",
          "kind": "revendication"
        }
      ],
      "description": "Sport Découverte, plateforme française de vente d’activités sportives et de loisirs, apparaît dans la vague de fuites de janvier 2025. Le 27 janvier, Next.ink rapporte que ses données figurent dans les ventes du pirate « TheFrenchGuy ». Elles côtoient celles de huit fédérations sportives. Le 17 février, FrenchBreaches documente la base : 488 023 personnes concernées selon son analyse. Noms, dates de naissance, adresses postales et numéros de téléphone sont exposés. L’entreprise n’a pas communiqué publiquement sur l’incident et le volume annoncé n’est pas confirmé.",
      "timeline": [
        {
          "date": "2025-01-27",
          "event": "Next.ink rapporte que les données de sport-decouverte.com figurent dans les ventes du pirate « TheFrenchGuy », aux côtés des fédérations."
        },
        {
          "date": "2025-02-17",
          "event": "FrenchBreaches documente la fuite : 488 023 personnes concernées selon l’analyse de la base."
        }
      ]
    },
    {
      "slug": "caisse-des-depots-ircantec-20250213",
      "entity": "Caisse des dépôts (régime de retraite complémentaire Ircantec)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-13",
        "publication": "2025-02-13"
      },
      "volume": {
        "count": 70000,
        "unit": "personnes",
        "label": "environ 70 000 affiliés à l'Ircantec, dont une mille d'élus locaux, selon la Caisse des dépôts"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Le Figaro — Les données personnelles de 70.000 personnes, dont des élus, dérobées à la Caisse des Dépôts après une cyberattaque (13 février 2025)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/les-donnees-personnelles-de-70-000-personnes-dont-des-elus-derobees-a-la-caisse-des-depots-apres-une-cyberattaque-20250213",
          "kind": "article"
        },
        {
          "label": "franceinfo — Vols de données personnelles à la Caisse des dépôts : 70 000 personnes concernées, dont 1 000 élus (13 février 2025)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/vols-de-donnees-personnelles-a-la-caisse-des-depots-70-000-personnes-concernees-dont-1-000-elus_7070919.html",
          "kind": "article"
        },
        {
          "label": "Usine Digitale — Une cyberattaque vise la Caisse des dépôts, les données de 70 000 personnes subtilisées (13 février 2025)",
          "url": "https://web.archive.org/web/20250306105314/https://www.usine-digitale.fr/article/une-cyberattaque-vise-la-caisse-des-depots-les-donnees-de-70-000-personnes-subtilisees.N2227416",
          "kind": "archive"
        },
        {
          "label": "Next INpact — Caisse des dépôts (Ircantec) piratée, des données de 70 000 personnes dérobées (13 février 2025)",
          "url": "https://next.ink/brief-article/caisse-des-depots-ircantec-piratee-des-donnees-de-70-000-personnes-derobees/",
          "kind": "article"
        }
      ],
      "description": "Le 13 février 2025, selon la presse, la Caisse des dépôts révèle qu'un attaquant a accédé de manière illégitime à une plateforme mise à disposition des employeurs publics pour leurs déclarations aux régimes de retraite qu'elle gère. Les identifiants de connexion de plusieurs employeurs, compromis en amont, ont ouvert la porte à des données personnelles d'environ 70 000 affiliés à l'Ircantec (agents contractuels de la fonction publique d'État, territoriale et hospitalière, élus locaux et praticiens hospitaliers), dont un millier d'élus : noms, prénoms et numéros de sécurité sociale notamment. L'institution précise que les données bancaires, mots de passe, adresses courriel et numéros de téléphone ne sont pas concernés, qu'elle a déposé plainte et saisi la CNIL. La révélation intervient au même moment que le vol de données chez Chronopost, autre filiale du groupe.",
      "timeline": [
        {
          "date": "2025-02-13",
          "event": "La Caisse des dépôts annonce le vol de données d'environ 70 000 affiliés à l'Ircantec via des identifiants d'employeurs publics compromis ; plainte déposée, CNIL saisie."
        }
      ]
    },
    {
      "slug": "mutuelle-des-motards-20250210",
      "entity": "La Mutuelle des Motards",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-02-10",
        "publication": "2025-02-13",
        "confirmation": "2025-02-10"
      },
      "volume": {
        "count": 1330000,
        "unit": "personnes",
        "label": "1,33 million d’utilisateurs selon le pirate « Lanvin » ; la mutuelle a reconnu l’incident sans communiquer de chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "La Mutuelle des Motards — Fuite de données : message aux sociétaires",
          "url": "https://www.mutuelledesmotards.fr/node/20692",
          "kind": "officiel"
        },
        {
          "label": "Zataz — Fuite de données chez Mutuelle des Motards : plus d’1,3 million d’utilisateurs impactés",
          "url": "https://www.zataz.com/fuite-de-donnees-chez-mutuelle-des-motards-plus-d13-million-dutilisateurs-impactes/",
          "kind": "article"
        },
        {
          "label": "NextINPact — Nouvelle fuite de données : la Mutuelle des Motards piratée",
          "url": "https://next.ink/brief-article/nouvelle-fuite-de-donnees-la-mutuelle-des-motards-piratee/",
          "kind": "article"
        }
      ],
      "description": "Le 10 février 2025, la Mutuelle des Motards a détecté un incident affectant la confidentialité de données personnelles, selon son message aux sociétaires. Une personne malveillante a ciblé un outil de gestion des contacts marketing et y a accédé sans autorisation. Le service de veille Zataz a ensuite relayé la revendication d’un pirate, « Lanvin », annonçant 1,33 million d’utilisateurs impactés. La mutuelle a déclaré l’incident à la CNIL et déposé plainte. Les données exposées incluaient des informations de contact de sociétaires ; les données de santé étaient, selon la mutuelle, hors de périmètre.",
      "timeline": [
        {
          "date": "2025-02-10",
          "event": "La Mutuelle des Motards détecte un accès non autorisé à un outil de gestion des contacts marketing et informe la CNIL."
        },
        {
          "date": "2025-02-13",
          "event": "Zataz relaie la revendication du pirate « Lanvin » : 1,33 million d’utilisateurs impactés ; la plainte de la mutuelle est confirmée."
        }
      ]
    },
    {
      "slug": "caisse-des-depots-20250212",
      "entity": "Caisse des dépôts et consignations (CDC)",
      "siren": "180020026",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-12",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 70000,
        "unit": "personnes",
        "label": "70 000 affiliés à l'Ircantec, dont environ 1 000 élus locaux (chiffre annoncé par la Caisse des dépôts)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Vols de données personnelles à la Caisse des dépôts : 70 000 personnes concernées dont 1 000 élus",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/vols-de-donnees-personnelles-a-la-caisse-des-depots-70-000-personnes-concernees-dont-1-000-elus_7070919.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Les données personnelles de 70 000 personnes, dont des élus, dérobées à la Caisse des Dépôts après une cyberattaque",
          "url": "https://www.lefigaro.fr/secteur/high-tech/les-donnees-personnelles-de-70-000-personnes-dont-des-elus-derobees-a-la-caisse-des-depots-apres-une-cyberattaque-20250213",
          "kind": "article"
        },
        {
          "label": "ZDnet — La Caisse des dépôts victime d'une fuite de données",
          "url": "https://www.zdnet.fr/actualites/la-caisse-des-depots-victime-dune-fuite-de-donnees-406471.htm",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la Caisse des dépôts révèle le 12 février 2025 un vol de données personnelles touchant 70 000 affiliés à l'Ircantec : agents contractuels de la fonction publique d'État, territoriale et hospitalière, praticiens hospitaliers et élus locaux, dont environ un millier d'élus. Des identifiants de connexion d'employeurs publics à une plateforme dédiée aux régimes de retraite ont été utilisés frauduleusement, permettant un accès illégitime à des données d'affiliés : numéro de Sécurité sociale, état civil, date et lieu de naissance, adresse postale. L'institution précise que données bancaires, mots de passe et e-mails ne sont pas concernés ; elle a informé les personnes touchées, déposé plainte et notifié la CNIL.",
      "timeline": [
        {
          "date": "2025-02-12",
          "event": "La Caisse des dépôts révèle à franceinfo un vol de données concernant 70 000 affiliés à l'Ircantec, dont 1 000 élus, via l'usage frauduleux d'identifiants d'employeurs publics."
        },
        {
          "date": "2025-02-13",
          "event": "L'institution détaille les données dérobées (numéro de Sécurité sociale, état civil, adresse postale), indique avoir déposé plainte et notifié la CNIL, et avoir bloqué les connexions frauduleuses."
        }
      ]
    },
    {
      "slug": "cesi-20250211",
      "entity": "CESI (groupe privé d’enseignement supérieur)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-11",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré par la revendication ; l’école revendique 25 campus et 2 500 étudiants au moment de l’attaque"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live — Victim : CESI (groupe Termite, découverte 11 février 2025)",
          "url": "https://www.ransomware.live/id/Q0VTSUB0ZXJtaXRl",
          "kind": "revendication"
        },
        {
          "label": "LeMagIT — Ransomware : que sait-on de Termite, qui a attaqué le département de La Réunion ? (12 février 2025)",
          "url": "https://www.lemagit.fr/actualites/366616976/Ransomware-que-sait-on-de-Termite-qui-a-attaque-le-departement-de-la-Reunion",
          "kind": "article"
        },
        {
          "label": "ZDNET.fr — Les cybercriminels de Termite font une nouvelle victime dans l’Hexagone (9 mai 2025)",
          "url": "https://www.zdnet.fr/actualites/les-cybercriminels-de-termite-font-une-nouvelle-victime-dans-lhexagone-474834.htm",
          "kind": "article"
        }
      ],
      "description": "Le samedi 1er février 2025, le CESI, groupe privé d’enseignement supérieur formant ingénieurs, cadres et techniciens, est victime d’une cyberattaque : l’accès à Internet est coupé, une cellule de crise est activée et les étudiants sont invités à rester chez eux. Les cours reprennent le 3 février avec des mesures de continuité pédagogique et les autorités sont saisies. Dix jours plus tard, le 11 février, l’enseigne de rançongiciel Termite revendique l’attaque sur son site vitrine. Selon LeMagIT, Termite, découverte en novembre 2024, utilise une version modifiée de Babuk et compte alors trois victimes françaises, dont le département de La Réunion. Le vol de données n’est pas confirmé publiquement.",
      "timeline": [
        {
          "date": "2025-02-01",
          "event": "Cyberattaque un samedi : coupure d’accès à Internet, cellule de crise, étudiants invités à rester chez eux."
        },
        {
          "date": "2025-02-03",
          "event": "Reprise des cours avec mesures de continuité pédagogique ; autorités compétentes saisies."
        },
        {
          "date": "2025-02-11",
          "event": "Termite revendique l’attaque du CESI sur son site vitrine."
        }
      ],
      "group": "termite"
    },
    {
      "slug": "chronopost-20250212",
      "entity": "Chronopost",
      "siren": "383960135",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-12",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 210000,
        "unit": "personnes",
        "label": "210 000 clients concernés (chiffre annoncé par Chronopost à l'AFP le 13 février 2025)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Numerama — Chronopost victime d'un piratage massif : des millions de données clients en danger",
          "url": "https://www.numerama.com/cyberguerre/1903243-chronopost-victime-dun-piratage-massif-des-millions-de-donnees-clients-en-danger.html",
          "kind": "article"
        },
        {
          "label": "BFM Tech&Co — Près de 300 000 personnes concernées : important vol de données chez Chronopost et la Caisse des dépôts",
          "url": "https://www.bfmtv.com/tech/cybersecurite/pres-de-300-000-personnes-concernees-important-vol-de-donnees-chez-chronopost-et-la-caisse-des-depots_AD-202502130554.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Les données personnelles de 210 000 clients de Chronopost dérobées, dont la signature",
          "url": "https://www.lefigaro.fr/secteur/high-tech/les-donnees-personnelles-de-210-000-clients-de-chronopost-derobees-dont-la-signature-apres-une-cyberattaque-20250213",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Les données de centaines de milliers d'usagers de Chronopost et de la Caisse des dépôts piratées",
          "url": "https://www.leparisien.fr/faits-divers/les-donnees-de-centaines-de-milliers-dusagers-de-chronopost-et-de-la-caisse-des-depots-piratees-13-02-2025-3HC42W6TTZBZVH66IAICKWPN7I.php",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Piratage Chronopost : les signatures des clients dans la nature",
          "url": "https://www.it-connect.fr/fuite-de-donnees-chez-chronopost-les-signatures-des-clients-volees-par-les-pirates/",
          "kind": "article"
        }
      ],
      "description": "Chronopost, filiale de GeoPost (groupe La Poste), informe ses clients dès le 10 février 2025 d'un incident survenu le 29 janvier. Selon la presse, l'entreprise confirme un « vol d'une partie des données personnelles » de certains clients. Sont concernés les nom, prénom, adresse postale, parfois numéro de téléphone, ainsi que la signature apposée sur les preuves de livraison. Le 13 février, Chronopost précise à l'AFP que 210 000 clients sont touchés. L'incident, non lié à un rançongiciel, est déclaré clos et maîtrisé. La CNIL a été notifiée et une plainte déposée avec l'appui d'experts en cybersécurité.",
      "timeline": [
        {
          "date": "2025-01-29",
          "event": "Chronopost subit un incident de sécurité ayant conduit au vol d'une partie des données personnelles de ses clients."
        },
        {
          "date": "2025-02-12",
          "event": "L'entreprise confirme la fuite à Next après l'envoi de courriels d'information aux clients concernés, sans chiffrer l'ampleur."
        },
        {
          "date": "2025-02-13",
          "event": "Chronopost annonce à l'AFP que 210 000 clients sont concernés ; la CNIL a été notifiée, une plainte est engagée et l'incident est déclaré clos."
        }
      ]
    },
    {
      "slug": "college-la-salle-brive-20250212",
      "entity": "Collège La Salle (Brive-la-Gaillarde)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-12",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de l’établissement chiffrées et volées, dont l’ensemble des bulletins scolaires ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "France 3 Nouvelle-Aquitaine — « Le montant de la rançon était de 8 000 euros. » Ce collège perd tous les bulletins des élèves après une cyberattaque (12 février 2025)",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/correze/brive/le-montant-de-la-rancon-qui-etait-de-8-000-euros-ce-college-perd-tous-les-bulletins-des-eleves-apres-une-cyberattaque-3107128.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche — « Nous avons perdu tous les bulletins scolaires »… Après une cyberattaque, les malfrats réclament une rançon à ce collège privé (14 février 2025)",
          "url": "https://www.ladepeche.fr/2025/02/14/nous-avons-perdu-tous-les-bulletins-scolaires-apres-une-cyberattaque-les-malfrats-reclament-une-rancon-a-ce-college-prive-12513326.php",
          "kind": "article"
        }
      ],
      "description": "En janvier 2025, le collège privé La Salle de Brive-la-Gaillarde est frappé par un rançongiciel introduit par un courriel piégé ouvert par un salarié. Toutes les données de l’établissement sont chiffrées et volées, dont les bulletins scolaires de toutes les années, définitivement perdus. Une rançon de 8 000 euros est exigée puis refusée. L’établissement investit ensuite 25 000 euros dans un serveur de sauvegarde indépendant ; le rectorat conserve les diplômes mais pas les bulletins. L’incident est révélé par France 3 le 12 février 2025 et confirmé par la cheffe d’établissement.",
      "timeline": [
        {
          "date": "2025-02-12",
          "event": "Révélation de l’attaque survenue en janvier 2025 (jour exact non communiqué) : rançongiciel introduit par courriel piégé, données et bulletins scolaires chiffrés, rançon de 8 000 euros refusée."
        },
        {
          "date": "2025-04-21",
          "event": "France 3 fait le point : bulletins définitivement perdus, 25 000 euros investis dans un serveur de sauvegarde indépendant."
        }
      ]
    },
    {
      "slug": "king-jouet-20250208",
      "entity": "King Jouet",
      "siren": "347926719",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-08",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 25000,
        "unit": "personnes",
        "label": "moins de 25 000 clients impactés selon l’enseigne (périmètre de deux magasins) ; le pirate revendiquait 4 347 028 entrées"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "Clubic — King Jouet piratée : l’enseigne et le hacker se livrent à une bataille des chiffres (13 février 2025)",
          "url": "https://www.clubic.com/actualite-553575-king-jouet-a-ete-piratee-l-enseigne-et-le-hacker-se-livrent-a-une-bataille-des-chiffres-digne-d-une-manifestation.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage chez King Jouet : plus de 4 millions de données compromises (14 février 2025)",
          "url": "https://www.zataz.com/un-piratage-dampleur-frappe-king-jouet-plus-de-4-millions-de-donnees-compromises/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 8 au 9 février 2025, un pirate a revendiqué l’intrusion dans la base de données de King Jouet, enseigne française de jouets, et a mis en vente 4 347 028 entrées pour environ 150 dollars, après avoir affiché l’attaque sur le site de l’enseigne. Selon la presse, le 12 février, King Jouet a reconnu une cyberattaque limitée à l’interface de suivi des commandes en ligne, sur un périmètre de deux magasins. Selon l’enseigne, moins de 25 000 clients ont été impactés, très loin du chiffre revendiqué. Les données concernées comprennent identifiant client, dates et états de commandes, noms, e-mails et téléphones. L’écart illustre le gonflement des volumes par les pirates.",
      "timeline": [
        {
          "date": "2025-02-08",
          "event": "Un pirate revendique le piratage de King Jouet et met en vente 4 347 028 entrées pour 150 dollars."
        },
        {
          "date": "2025-02-12",
          "event": "L’enseigne reconnaît une attaque limitée à deux magasins et moins de 25 000 clients impactés."
        }
      ]
    },
    {
      "slug": "taobento-20250211",
      "entity": "Taobento",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-11",
        "publication": "2025-02-12"
      },
      "volume": {
        "count": 170000,
        "unit": "personnes",
        "label": "plus de 170 000 clients (chiffre revendiqué, non confirmé) ; 89 000 adresses e-mail uniques selon Zataz"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Dark Web Informer — « Lanvin » Claims to have Leaked the Data of Taobento (11 février 2025)",
          "url": "https://darkwebinformer.com/lanvin-claims-to-have-leaked-the-data-of-taobento/",
          "kind": "revendication"
        },
        {
          "label": "Zataz — Taobento piraté : plus de 170 000 clients impactés ? (12 février 2025)",
          "url": "https://www.zataz.com/taobento-pirate-plus-de-170-000-clients-impactes/",
          "kind": "article"
        }
      ],
      "description": "Un pirate agissant sous le pseudonyme « Lanvin » a revendiqué le 11 février 2025 la fuite de données de Taobento, chaîne française de restauration rapide, relayée par Dark Web Informer. Selon l'analyse de Zataz portant sur les échantillons diffusés, le fichier comprend noms complets, adresses e-mail (89 000 uniques), numéros de téléphone, dates de naissance et numéros de cartes de fidélité, avec parfois des adresses postales. Plus de 170 000 clients seraient concernés. Les données bancaires ne figurent pas dans la base, proposée pour quelques euros sur un forum.",
      "timeline": [
        {
          "date": "2025-02-11",
          "event": "Le pirate « Lanvin » revendique la fuite des données clients de Taobento, relayée par Dark Web Informer."
        },
        {
          "date": "2025-02-12",
          "event": "Zataz documente la fuite à partir des échantillons : plus de 170 000 clients concernés, données bancaires absentes."
        }
      ]
    },
    {
      "slug": "ap-hp-20250210",
      "entity": "Assistance publique – Hôpitaux de Paris (AP-HP)",
      "siren": "267500452",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-02-10",
        "publication": "2025-02-10",
        "confirmation": "2025-02-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; vol de données confirmé officiellement (service sécurisé de partage de fichiers, comptes Ameli)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "AP-HP — L'AP-HP porte plainte suite à une attaque informatique sur son service sécurisé de partage de fichiers (10 février 2025)",
          "url": "https://www.aphp.fr/actualites/lap-hp-porte-plainte-suite-une-attaque-informatique-sur-son-service-securise-de-partage",
          "kind": "officiel"
        },
        {
          "label": "AP-HP — Compte Ameli / Vol de données à la suite d'une attaque informatique (10 février 2025)",
          "url": "https://www.aphp.fr/actualites/compte-ameli-vol-de-donnees-la-suite-dune-attaque-informatique",
          "kind": "officiel"
        }
      ],
      "description": "L'Assistance publique – Hôpitaux de Paris a publié le 10 février 2025 deux communiqués : l'un annonce que l'établissement porte plainte à la suite d'une attaque informatique visant son service sécurisé de partage de fichiers ; l'autre, adressé aux usagers, traite d'un vol de données survenu à la suite d'une attaque impliquant des comptes Ameli. L'établissement établit ainsi officiellement un vol de données lié à cette attaque. Le nombre de personnes concernées et la nature précise des données ne sont pas détaillés dans ces communiqués.",
      "timeline": [
        {
          "date": "2025-02-10",
          "event": "L'AP-HP annonce porter plainte à la suite d'une attaque informatique sur son service sécurisé de partage de fichiers."
        },
        {
          "date": "2025-02-10",
          "event": "L'AP-HP publie une information usagers sur un vol de données à la suite d'une attaque impliquant des comptes Ameli."
        }
      ]
    },
    {
      "slug": "nord-emploi-20250206",
      "entity": "Conseil départemental du Nord (plateforme Nord emploi)",
      "siren": "225900018",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-06",
        "publication": "2025-02-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre d’usagers concernés non communiqué ; le Département confirme l’accès à des données d’inscrits sur la plateforme, notamment des allocataires du RSA"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "La Voix du Nord — Cyberattaque du site Nord Emploi du conseil départemental : quelles données ont été volées ?",
          "url": "https://web.archive.org/web/20250215124534/https://www.lavoixdunord.fr/1552360/article/2025-02-06/cyberattaque-le-site-nord-emploi-du-conseil-departemental-quelles-sont-les",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le 6 février 2025, le conseil départemental du Nord révèle une cyberattaque contre Nord emploi (emploi.lenord.fr), la plateforme dédiée notamment aux demandes des allocataires du RSA. Selon le Département, les auteurs « ont eu accès à certaines données des utilisateurs inscrits » : état civil, coordonnées, numéro d’allocataire, ainsi que des éléments d’accompagnement : formulaires RSA, CV, nombre de candidatures, discussions avec les référents. Les données bancaires ne sont pas concernées et le versement du RSA n’est pas affecté. Les données obtenues sont « susceptibles d’être divulguées et exploitées de manière illégale par des tiers », invite la collectivité, qui appelle à la vigilance face au phishing.",
      "timeline": [
        {
          "date": "2025-02-06",
          "event": "Le Département du Nord révèle la cyberattaque contre emploi.lenord.fr et l’accès des auteurs à des données d’usagers."
        },
        {
          "date": "2025-02-06",
          "event": "La collectivité détaille les catégories concernées, exclut les données bancaires et appelle à la vigilance contre le phishing."
        }
      ]
    },
    {
      "slug": "vorwerk-20250130",
      "entity": "Vorwerk (forum communautaire Thermomix)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-30",
        "publication": "2025-02-06"
      },
      "volume": {
        "count": 3100000,
        "unit": "personnes",
        "label": "3,1 millions de comptes du forum de recettes (chiffre revendiqué par le relais FrenchBreaches, non confirmé ; Vorwerk ne publie pas de volume)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Thermomix Recipe World Forum touché par une fuite de données : 3,1 M (30 janvier 2025)",
          "url": "https://frenchbreaches.com/alertes/thermomix-recipe-world-forum-079eabeb2f7c",
          "kind": "revendication"
        },
        {
          "label": "Clubic — Le fabricant du Thermomix victime d'une cyberattaque : il explique quels sont les risques (6 février 2025)",
          "url": "https://www.clubic.com/actualite-552725-le-fabricant-du-thermomix-victime-d-une-cyberattaque-il-explique-quels-sont-les-risques.html",
          "kind": "article"
        }
      ],
      "description": "Vorwerk, fabricant du Thermomix, a annoncé le 6 février 2025 une cyberattaque visant son forum communautaire de recettes (Rezeptwelt et ses déclinaisons), touché entre le 30 janvier et le 3 février dans sept pays dont la France. Selon l'entreprise, relayée par Clubic, la faille se situe sur un serveur secondaire géré par un prestataire externe ; les mots de passe et les données bancaires auraient été préservés. Le relais FrenchBreaches évoque pour sa part 3,1 millions de comptes exposés — noms, e-mails, téléphones, adresses et identifiants —, chiffre revendiqué et non confirmé.",
      "timeline": [
        {
          "date": "2025-01-30",
          "event": "Début de la fenêtre d'exposition du forum de recettes Thermomix (30 janvier – 3 février 2025), selon l'annonce de Vorwerk."
        },
        {
          "date": "2025-02-06",
          "event": "Vorwerk annonce la cyberattaque, décrit une exposition limitée au forum et indique que mots de passe et données bancaires sont préservés."
        }
      ]
    },
    {
      "slug": "vorwerk-thermomix-20250206",
      "entity": "Vorwerk (forum de recettes Thermomix Rezeptwelt)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-06",
        "publication": "2025-02-06"
      },
      "volume": {
        "count": 3300000,
        "unit": "comptes",
        "label": "3,3 millions de comptes du forum exposés dans sept pays, dont la France (Bitdefender)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Clubic — Le fabricant du Thermomix victime d'une cyberattaque : quels sont les risques (6 février 2025)",
          "url": "https://www.clubic.com/actualite-552725-le-fabricant-du-thermomix-victime-d-une-cyberattaque-il-explique-quels-sont-les-risques.html",
          "kind": "article"
        },
        {
          "label": "Bitdefender (Hot for Security) — Recettes Thermomix : la violation de données du forum expose 3,3 millions d'utilisateurs (2025)",
          "url": "https://www.bitdefender.com/fr-fr/blog/hotforsecurity/recettes-thermomix-la-violation-de-donnees-du-forum-expose-3-3-millions-dutilisateurs",
          "kind": "article"
        },
        {
          "label": "Notre Temps — Vous possédez un Thermomix ? Vos données personnelles sont peut-être compromises (2025)",
          "url": "https://www.notretemps.com/vie-pratique/cuisine/vous-possedez-un-thermomix-attention-vos-donnees-personnelles-sont-peut-etre-compromises-108039",
          "kind": "article"
        }
      ],
      "description": "Entre le 30 janvier et le 3 février 2025, une faille sur un serveur secondaire géré par un prestataire externe expose les données des utilisateurs du forum communautaire de recettes du Thermomix (Rezeptwelt) et de ses déclinaisons dans sept pays, dont la France. Le fabricant Vorwerk annonce l'incident le 6 février 2025 : prénoms et noms, adresses, dates de naissance, numéros de téléphone et adresses e-mail — ainsi que des préférences culinaires — ont pu être consultés, tandis que mots de passe, données bancaires, plateforme Cookidoo et boutiques en ligne sont préservés selon l'entreprise. Au total, 3,3 millions de comptes sont recensés comme exposés par les analyses relayées par la presse.",
      "timeline": [
        {
          "date": "2025-01-30",
          "event": "Début de la fenêtre d'accès non autorisé au forum de recettes (serveur d'un prestataire externe)."
        },
        {
          "date": "2025-02-03",
          "event": "Fin de la fenêtre d'accès ; la faille est colmatée dès sa découverte selon Vorwerk."
        },
        {
          "date": "2025-02-06",
          "event": "Vorwerk annonce la fuite ; 3,3 millions de comptes exposés dans sept pays dont la France."
        }
      ]
    },
    {
      "slug": "societe-assurant-des-activites-de-securite-privee-protection-rapprochee-hotessariat-et-gestion-logistique-20241219",
      "entity": "Société assurant des activités de sécurité privée, protection rapprochée, hotessariat et gestion logistique (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "publication": "2025-02-05",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 8 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société assurant des activités de sécurité privée, protection rapprochée, hotessariat et gestion logistique (procédure simplifiée) », amende de 8 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende administrative de 8 000 euros à l'encontre d'une société assurant des activités de sécurité privée, protection rapprochée, hotessariat et gestion logistique, dans le cadre de la procédure simplifiée. Le manquement retenu est un défaut de coopération avec la CNIL. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Le bilan 2024 de la CNIL, publié le 5 février 2025, recense 41 sanctions simplifiées pour 715 500 euros au total.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 8 000 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-campagnes-publicitaires-20241205",
      "entity": "Société spécialisée dans l'élaboration et l'organisation de campagnes publicitaires (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-05",
        "publication": "2025-02-05",
        "confirmation": "2024-12-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée dans l'élaboration et l'organisation de campagnes publicitaires (procédure simplifiée) », amende de 20 000 euros (5 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 décembre 2024, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société spécialisée dans l'élaboration et l'organisation de campagnes publicitaires, dans le cadre de la procédure simplifiée, au plafond des amendes de cette procédure. Manquements retenus : prospection commerciale par voie électronique sans consentement (article L. 34-5 CPCE), durées de conservation excessives et information insuffisante des personnes. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2024-12-05",
          "event": "Amende de 20 000 euros (procédure simplifiée) : prospection sans consentement, conservation excessive, information lacunaire."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-editant-des-logiciels-outils-de-developpement-et-de-langages-20241212",
      "entity": "Société éditant des logiciels outils de développement et de langages (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "publication": "2025-02-05",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 20 000 euros assortie d'une injonction à l'encontre d'une société éditant des logiciels outils de développement et de langages, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur le consentement des personnes au dépôt de cookies et autres traceurs. Cette décision s'inscrit dans l'action 2024 de la CNIL, dont le bilan publié le 5 février 2025 recense 39 sanctions et mesures pour un montant total de plus de 55 millions d'euros, les traceurs restant l'un des motifs récurrents de sanction.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : consentement aux cookies non recueilli conformément."
        },
        {
          "date": "2025-02-05",
          "event": "La CNIL publie son bilan 2024 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-editant-un-site-de-jeux-dematerialises-20241219",
      "entity": "Société éditant un site de jeux dématérialisés (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "publication": "2025-02-05",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une société éditant un site de jeux dématérialisés, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur le non-respect du droit d'accès des personnes à leurs données. Le respect des droits des personnes figure parmi les principaux motifs de sanction de la procédure simplifiée recensés par la CNIL en 2024, aux côtés de la sécurité des données et de la coopération avec l'institution. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 15 000 euros (procédure simplifiée) : droit d'accès non respecté."
        },
        {
          "date": "2025-02-05",
          "event": "La CNIL publie son bilan 2024 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-d-agence-immobiliere-20241219",
      "entity": "Société exerçant une activité d'agence immobilière (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "publication": "2025-02-05",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 40 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 40 000 euros à l'encontre d'une société exerçant une activité d'agence immobilière. Les manquements retenus : atteinte au principe de minimisation et à la licéité pour un dispositif de vidéosurveillance, défauts d'information des personnes et de sécurité des données, et absence de registre des activités de traitement. La vidéosurveillance disproportionate est un motif récurrent des sanctions de la CNIL, qui rappelle qu'une surveillance permanente doit être justifiée par des circonstances exceptionnelles. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 40 000 euros : vidéosurveillance non minimisée, défauts d'information, de sécurité et de registre."
        },
        {
          "date": "2025-02-05",
          "event": "La CNIL publie son bilan 2024 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-comparateur-d-auto-ecoles-20241212",
      "entity": "Société exerçant une activité de comparateur d'auto-écoles (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "publication": "2025-02-05",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une société exerçant une activité de comparateur d'auto-écoles, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur la transparence et l'information des personnes dans l'exercice de leurs droits, ainsi que sur le non-respect du droit d'accès. Le respect des droits des personnes figure parmi les principaux motifs de sanction de la procédure simplifiée recensés par la CNIL en 2024. La dénomination n'est pas publiée ; le volume de personnes concernées n'est pas précisé.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 10 000 euros (procédure simplifiée) : transparence défaillante et droit d'accès non respecté."
        },
        {
          "date": "2025-02-05",
          "event": "La CNIL publie son bilan 2024 des sanctions et mesures correctrices."
        }
      ]
    },
    {
      "slug": "societe-exploitant-portails-internet-20241212",
      "entity": "Société exploitant des portails internet (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "publication": "2025-02-05",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 20 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant des portails internet (procédure simplifiée) », amende de 20 000 euros et injonction (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 20 000 euros assortie d'une injonction à l'encontre d'une société exploitant des portails internet, dans le cadre de la procédure simplifiée. Manquement retenu : consentement des personnes pour les cookies, au plafond des amendes possibles de cette procédure. La dénomination n'est pas publiée. Le bilan 2024 de la CNIL recense 41 sanctions simplifiées sur l'année, dont les contrôles cookies figurent parmi les motifs récurrents.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : consentement aux cookies non recueilli conformément."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-exploitant-supermarches-20241226",
      "entity": "Société exploitant des supermarchés (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-26",
        "publication": "2025-02-05",
        "confirmation": "2024-12-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 18 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant des supermarchés (procédure simplifiée) », amende de 18 000 euros (26 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 décembre 2024, la CNIL a prononcé une amende de 18 000 euros à l'encontre d'une société exploitant des supermarchés, dans le cadre de la procédure simplifiée. Manquements retenus : minimisation des données, absence de registre des activités de traitement et défaut d'analyse d'impact. La dénomination n'est pas publiée. Le bilan 2024 de la CNIL recense 41 sanctions simplifiées sur l'année ; l'absence de registre et la minimisation y figurent parmi les manquements les plus fréquents.",
      "timeline": [
        {
          "date": "2024-12-26",
          "event": "Amende de 18 000 euros (procédure simplifiée) : minimisation, registre et analyse d'impact défaillants."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-magasins-chaussures-habillement-sport-20240425",
      "entity": "Société exploitant des magasins de chaussures et d'habillement de sport (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-25",
        "publication": "2025-02-05",
        "confirmation": "2024-04-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant des magasins de chaussures et d'habillement de sport (procédure simplifiée) », amende de 15 000 euros (25 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 avril 2024, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une société exploitant des magasins de chaussures et d'habillement de sport, dans le cadre de la procédure simplifiée. Manquements retenus : information des personnes et consentement pour les cookies déposés sur son site, à la suite de contrôles en ligne. La dénomination n'est pas publiée. Le bilan 2024 de la CNIL recense 41 sanctions simplifiées sur l'année, pour un montant total de 715 500 euros.",
      "timeline": [
        {
          "date": "2024-04-25",
          "event": "Amende de 15 000 euros (procédure simplifiée) : information et consentement cookies non conformes."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-plateforme-appels-secretariat-2-20240523",
      "entity": "Société gérant une plateforme d'appels pour le secrétariat de professionnels — seconde entité (dénominations non publiées par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-23",
        "publication": "2025-02-05",
        "confirmation": "2024-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société gérant une plateforme d'appels pour le secrétariat de professionnels (procédure simplifiée) », amende de 10 000 euros (23 mai 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 mai 2024, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une seconde société gérant une plateforme d'appels pour le secrétariat de professionnels, dans le cadre de la procédure simplifiée, en sus d'une amende de 15 000 euros prononcée le même jour contre une entité au descripteur identique. Manquements retenus : minimisation des données, information des personnes et défaut de sécurité. La dénomination n'est pas publiée. Le bilan 2024 recense 41 sanctions simplifiées.",
      "timeline": [
        {
          "date": "2024-05-23",
          "event": "Amende de 10 000 euros (procédure simplifiée) : mêmes manquements que l'entité sanctionnée à 15 000 euros le même jour."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-plateforme-appels-secretariat-20240523",
      "entity": "Société gérant une plateforme d'appels pour le secrétariat de professionnels (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-23",
        "publication": "2025-02-05",
        "confirmation": "2024-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société gérant une plateforme d'appels pour le secrétariat de professionnels (procédure simplifiée) », amende de 15 000 euros (23 mai 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 mai 2024, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une société gérant une plateforme d'appels pour le secrétariat de professionnels, dans le cadre de la procédure simplifiée. Manquements retenus : minimisation des données, information des personnes et défaut de sécurité. Une seconde société au descripteur identique a été sanctionnée le même jour de 10 000 euros, décision faisant l'objet d'une fiche distincte. Les dénominations ne sont pas publiées.",
      "timeline": [
        {
          "date": "2024-05-23",
          "event": "Amende de 15 000 euros (procédure simplifiée) : minimisation, information et sécurité défaillantes sur la plateforme d'appels."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-prestations-securite-privee-20241205",
      "entity": "Société offrant des prestations de sécurité privée (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-05",
        "publication": "2025-02-05",
        "confirmation": "2024-12-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 20 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société offrant des prestations de sécurité privée (procédure simplifiée) », amende de 20 000 euros et injonction (5 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 décembre 2024, la CNIL a prononcé une amende de 20 000 euros assortie d'une injonction à l'encontre d'une société offrant des prestations de sécurité privée, dans le cadre de la procédure simplifiée. Manquements retenus : minimisation des données, information des personnes et absence de registre des activités de traitement. La dénomination n'est pas publiée. Le 15 mai 2025, la CNIL a liquidé une astreinte de 4 000 euros pour non-conformité à une injonction de procédure simplifiée touchant le même secteur.",
      "timeline": [
        {
          "date": "2024-12-05",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : minimisation, information et registre défaillants."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-produits-cosmetiques-20241205",
      "entity": "Société vendant des produits cosmétiques (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-05",
        "publication": "2025-02-05",
        "confirmation": "2024-12-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société vendant des produits cosmétiques (procédure simplifiée) », amende de 3 000 euros (5 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 décembre 2024, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une société vendant des produits cosmétiques, dans le cadre de la procédure simplifiée. Manquements retenus : dispositif de vidéoprotection illicite et non limité à ses finalités, collecte non minimisée et information insuffisante des personnes filmées. La dénomination n'est pas publiée. Le bilan 2024 de la CNIL recense 41 sanctions simplifiées sur l'année, la vidéosurveillance y figurant parmi les motifs récurrents.",
      "timeline": [
        {
          "date": "2024-12-05",
          "event": "Amende de 3 000 euros (procédure simplifiée) : vidéoprotection illicite, minimisation et information défaillantes."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-robot-conversationnel-ia-20241231",
      "entity": "Société gérant un robot conversationnel utilisant l'intelligence artificielle (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-31",
        "publication": "2025-02-05",
        "confirmation": "2024-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société gérant un robot conversationnel utilisant l'intelligence artificielle (procédure simplifiée) », amende de 5 000 euros (31 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 décembre 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société gérant un robot conversationnel utilisant l'intelligence artificielle, dans le cadre de la procédure simplifiée. Manquement retenu : défaut de coopération avec la CNIL, obligation légale rappelée par l'article 18 de la loi Informatique et Libertés. La dénomination n'est pas publiée et la nature des données en cause n'est pas précisée par la décision. Le bilan 2024 recense 41 sanctions simplifiées sur l'année.",
      "timeline": [
        {
          "date": "2024-12-31",
          "event": "Amende de 5 000 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-salle-de-sport-20241219",
      "entity": "Société gérant une salle de sport (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "publication": "2025-02-05",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société gérant une salle de sport (procédure simplifiée) », amende de 3 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une société gérant une salle de sport, dans le cadre de la procédure simplifiée. Manquement retenu : défaut de coopération avec la CNIL dans l'instruction d'une plainte, en violation de l'article 18 de la loi Informatique et Libertés. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 3 000 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-secteur-portails-internet-20241219",
      "entity": "Société spécialisée dans le secteur d'activité des portails internet (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "publication": "2025-02-05",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée dans le secteur d'activité des portails internet (procédure simplifiée) », amende de 5 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société spécialisée dans le secteur d'activité des portails internet, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'opposition et défaut de coopération avec la CNIL. La dénomination n'est pas publiée. Cette décision est distincte de l'amende de 20 000 euros avec injonction prononcée le 12 décembre 2024 contre une société exploitant des portails internet, couverte par une autre fiche.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 5 000 euros (procédure simplifiée) : droit d'opposition non respecté et défaut de coopération."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 41 sanctions simplifiées pour 715 500 euros au total."
        }
      ]
    },
    {
      "slug": "societe-specialisee-dans-la-fabrication-et-la-pose-de-clotures-20240905",
      "entity": "Société spécialisée dans la fabrication et la pose de clôtures",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-05",
        "publication": "2025-02-05",
        "confirmation": "2024-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 5 septembre 2024, en procédure simplifiée, une amende de 10 000 euros et une injonction contre une société spécialisée dans la fabrication et la pose de clôtures, désignée anonymement. Deux manquements sont retenus : le non-respect du droit d'accès des personnes et un défaut de coopération avec la CNIL lors de l'instruction. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué. La sanction figure dans le bilan 2024 de l'action de la CNIL.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "Amende de 10 000 euros et injonction en procédure simplifiée pour non-respect du droit d'accès et défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "conforama-20250202",
      "entity": "Conforama France",
      "siren": "414819409",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-02",
        "publication": "2025-02-04"
      },
      "volume": {
        "count": 9300000,
        "unit": "lignes",
        "label": "9,3 millions de lignes revendiquées sur BreachForums ; l'enseigne évoque un « possible vol », les analyses pointant des données anciennes recyclées"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données chez EDF et Conforama ? 15 millions de Français concernés (4 février 2025)",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-edf-conforama-donnees-15-millions-francais-vente.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite chez EDF ? Entre bluff et baroud d'honneur des derniers membres de Kernel (4 février 2025, couvre aussi la vente Conforama)",
          "url": "https://www.zataz.com/fuite-chez-edf-entre-bluff-et-baroud-dhonneur-des-derniers-membres-de-kernel/",
          "kind": "revendication"
        }
      ],
      "description": "Le 2 février 2025, le cybercriminel « Varun » met en vente sur BreachForums une base de 9,3 millions de lignes présentée comme issue de Conforama : noms, adresses complètes, téléphones, e-mails, historiques de commandes, dates de naissance et cartes de fidélité. L'enseigne évoque publiquement un « possible vol » de données clients sans le confirmer. Les analyses de Zataz et de 01net orientent vers une opération de bourrage d'identifiants recyclant des compromissions antérieures, attribuées à l'écosystème « Kernel » déjà responsable de fuites ayant touché d'autres enseignes françaises.",
      "timeline": [
        {
          "date": "2025-02-02",
          "event": "Mise en vente sur BreachForums d'une base de 9,3 millions de lignes présentée comme Conforama, relayée par le compte de veille SaxX."
        },
        {
          "date": "2025-02-04",
          "event": "L'enseigne évoque un « possible vol » ; 01net et Zataz documentent une probable opération de credential stuffing sur données anciennes."
        }
      ]
    },
    {
      "slug": "edf-20250203",
      "entity": "EDF",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-03",
        "publication": "2025-02-04"
      },
      "volume": {
        "count": 6300000,
        "unit": "personnes",
        "label": "6,3 millions de clients revendiqués par le vendeur « Varun » sur BreachForums ; EDF dément toute fuite massive et évoque une centaine de connexions anormales sur Prime Énergies"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données chez EDF et Conforama ? 15 millions de Français concernés (4 février 2025, mise à jour créditée du démenti)",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-edf-conforama-donnees-15-millions-francais-vente.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite chez EDF ? Entre bluff et baroud d'honneur des derniers membres de Kernel (4 février 2025)",
          "url": "https://www.zataz.com/fuite-chez-edf-entre-bluff-et-baroud-dhonneur-des-derniers-membres-de-kernel/",
          "kind": "revendication"
        }
      ],
      "description": "Le 3 février 2025, le cybercriminel « Varun » met en vente sur BreachForums une base présentée comme issue d'EDF et couvrant 6,3 millions de clients : identité, coordonnées, références de dossiers et données liées aux primes énergétiques. EDF dément tout piratage massif : l'entreprise reconnaît une centaine de connexions anormales sur son site Prime Énergies, imputables à du bourrage d'identifiants. Zataz montre que les échantillons proviennent de compromissions antérieures (2020-2023) attribuables à l'écosystème « Kernel ». La revendication n'est pas confirmée et ressemble à un recyclage de fuites anciennes.",
      "timeline": [
        {
          "date": "2025-02-03",
          "event": "Mise en vente sur BreachForums d'une base présentée comme EDF (6,3 millions de clients), relayée par le compte de veille SaxX."
        },
        {
          "date": "2025-02-04",
          "event": "EDF dément une fuite massive, reconnaît une centaine de connexions anormales sur Prime Énergies ; Zataz pointe des données anciennes recyclées."
        }
      ]
    },
    {
      "slug": "ville-de-bois-colombes-20250204",
      "entity": "Ville de Bois-Colombes",
      "siren": "219200094",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-04",
        "publication": "2025-02-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "réseau municipal indisponible ; messagerie et portail famille impactés, aucun volume de données chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ville de Bois-Colombes — Le réseau informatique de la ville est momentanément indisponible (notification officielle, 4 février 2025)",
          "url": "https://www.bois-colombes.fr/notification/le-reseau-informatique-de-la-ville-est-momentanement-indisponible/",
          "kind": "officiel"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Le 4 février 2025, la Ville de Bois-Colombes (Hauts-de-Seine) signale sur son site officiel que son réseau informatique est momentanément indisponible : une intrusion touche le réseau municipal et impacte la messagerie des agents ainsi que le portail famille utilisé pour les démarches et inscriptions périscolaires. La commune informe les usagers des perturbations de ses services en ligne. Aucun volume de données concernées n'est communiqué et l'origine de l'intrusion n'est pas précisée.",
      "timeline": [
        {
          "date": "2025-02-04",
          "event": "Notification officielle : réseau municipal indisponible, intrusion avec messagerie et portail famille impactés."
        }
      ]
    },
    {
      "slug": "ville-du-pont-de-claix-20250203",
      "entity": "Ville du Pont-de-Claix (Isère)",
      "siren": "213803174",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-02-03",
        "publication": "2025-02-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "base présentée comme issue de la mairie du Pont-de-Claix mise en vente sur BreachForums ; volume et nature des données non précisés, revendication non confirmée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "01net — Fuite de données chez EDF et Conforama ? 15 millions de Français concernés (4 février 2025, cite la mairie du Pont-de-Claix parmi les bases vendues)",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-edf-conforama-donnees-15-millions-francais-vente.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite chez EDF ? Entre bluff et baroud d'honneur des derniers membres de Kernel (4 février 2025, cite la mairie du Pont-de-Claix)",
          "url": "https://www.zataz.com/fuite-chez-edf-entre-bluff-et-baroud-dhonneur-des-derniers-membres-de-kernel/",
          "kind": "revendication"
        }
      ],
      "description": "Début février 2025, le vendeur « Varun » propose sur BreachForums plusieurs bases présentées comme françaises, dont une attribuée à la mairie du Pont-de-Claix, aux côtés de celles d'EDF et de Conforama. Ni le volume ni la nature exacte des données communales ne sont précisés dans l'annonce. Les analyses de Zataz suggèrent qu'il s'agit d'un recyclage de données anciennes issues de compromissions antérieures. La commune n'a pas communiqué publiquement sur cette revendication, qui n'est pas confirmée.",
      "timeline": [
        {
          "date": "2025-02-03",
          "event": "Une base présentée comme issue de la mairie du Pont-de-Claix est mise en vente sur BreachForums par le vendeur « Varun »."
        },
        {
          "date": "2025-02-04",
          "event": "01net et Zataz documentent la vente ; les échantillons suggèrent des données anciennes recyclées."
        }
      ]
    },
    {
      "slug": "deepseek-20250130",
      "entity": "DeepSeek",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-30",
        "publication": "2025-01-30"
      },
      "volume": {
        "count": 1000000,
        "unit": "lignes",
        "label": "plus d’un million de lignes de données, dont l’historique de conversations, dans une base accessible sans authentification (découverte Wiz)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "BFMTV — Deepseek : des données des utilisateurs exposées sur le web",
          "url": "https://www.bfmtv.com/tech/cybersecurite/deepseek-des-donnees-des-utilisateurs-exposees-sur-le-web_AN-202501300894.html",
          "kind": "article"
        }
      ],
      "description": "Des chercheurs de l’entreprise de cybersécurité Wiz révèlent le 30 janvier 2025 l’existence d’une base de données DeepSeek accessible publiquement, sans authentification, découverte « en quelques minutes ». Elle contient plus d’un million de lignes, dont l’historique de conversations des utilisateurs du chatbot chinois et des « informations sensibles ». Les chercheurs alertent sur un « risque critique » : la faille permettait un contrôle total sur la base et une élévation potentielle de privilèges dans l’environnement DeepSeek. La start-up, alertée, a « rapidement » sécurisé sa base de données. Aucun nombre d’utilisateurs touchés n’a été communiqué ; une exploitation malveillante avant correction n’est pas établie.",
      "timeline": [
        {
          "date": "2025-01-30",
          "event": "Wiz révèle une base DeepSeek ouverte sans authentification : plus d’un million de lignes, dont l’historique de conversations, et un risque dâélévation de privilèges."
        },
        {
          "date": "2025-01-30",
          "event": "Alertée par les chercheurs, la start-up chinoise sécurise « rapidement » la base de données exposée."
        }
      ]
    },
    {
      "slug": "menway-20250130",
      "entity": "Menway (services aux entreprises et RH)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-30"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "plus de 20 Go de documents internes revendiqués par Akira (chiffre non confirmé)"
      },
      "data_types": [
        "documents",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Ransomware chez Menway : des données sensibles compromises par Akira (30 janvier 2025)",
          "url": "https://frenchbreaches.com/alertes/menway-rw_VFdWdWQyRjVRR0ZyYVhKaA",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (Menway, 30 janvier, groupe Akira)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Le 30 janvier 2025, le rançongiciel Akira revendique une attaque contre Menway, société de services aux entreprises et aux salariés (accompagnement RH). Selon la revendication relayée par les veilleurs, les cybercriminels se disent prêts à publier plus de 20 gigaoctets de documents internes : accords de confidentialité, documents RH, numéros de téléphone et adresses e-mail de salariés et de clients, ainsi que des données financières. Ces éléments ne sont pas confirmés publiquement par l'entreprise.",
      "timeline": [
        {
          "date": "2025-01-30",
          "event": "Akira revendique l'attaque de Menway et annonce plus de 20 Go de documents internes (relais FrenchBreaches)."
        }
      ],
      "group": "akira"
    },
    {
      "slug": "aides-20250127",
      "entity": "AIDES",
      "siren": "349496174",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-27",
        "publication": "2025-01-27",
        "confirmation": "2025-01-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué par l’association"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Next.ink — Aides.org piraté : données personnelles et bancaires (IBAN) dans la nature",
          "url": "https://next.ink/167384/aides-org-pirate-donnees-personnelles-et-bancaires-iban-dans-la-nature/",
          "kind": "article"
        },
        {
          "label": "AIDES (Remaides) — Mémoires vives : un incendie volontaire de notre histoire",
          "url": "https://www.aides.org/actualite/lactu-remaides-memoires-vives-incendie-volontaire-histoire",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches — Fuite de données AIDES",
          "url": "https://frenchbreaches.com/alertes/aides-a869a2039fb7",
          "kind": "revendication"
        }
      ],
      "description": "Le 13 janvier 2025, AIDES, première association française de lutte contre le VIH et les hépatites, subit un rançongiciel. L’attaque vise l’extorsion de données stockées dans les messageries et sur les serveurs. Elle a causé la perte irrécupérable d’une partie des archives numériques, documentée par la revue associative Remaides. Le 27 janvier, l’association prévient ses membres : un serveur sécurisé de partage de fichiers a été visé. Identité, coordonnées et IBAN pourraient être concernés. AIDES déclare avoir notifié la CNIL, saisi la justice et renforcé ses systèmes. Le nombre de personnes concernées n’a pas été communiqué.",
      "timeline": [
        {
          "date": "2025-01-13",
          "event": "AIDES subit une attaque par rançongiciel visant l’extorsion de données de ses messageries et serveurs ; les autorités sont saisies."
        },
        {
          "date": "2025-01-27",
          "event": "L’association prévient ses membres : identité, coordonnées et IBAN pourraient être concernés ; CNIL notifiée et plainte déposée."
        }
      ]
    },
    {
      "slug": "datasociete-20250127",
      "entity": "DataSociete (plateforme d'information sur les entreprises françaises)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-27"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; revendication KillSec sans détail public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Breachsense — DataSociete data breach : acteur KillSecurity, découverte 27 janvier 2025",
          "url": "https://www.breachsense.com/breaches/datasociete-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (DataSociete, 25 janvier, groupe Killsec)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Fin janvier 2025, le groupe KillSec revendique une attaque contre DataSociete, plateforme francophone d'information sur les entreprises (analyses financières, documents officiels, données de dirigeants, domaine datasociete.net). La revendication est enregistrée par les veilleurs le 27 janvier 2025, sans détail public sur la nature ou le volume des données concernées ; la plateforme n'a pas communiqué sur l'incident.",
      "timeline": [
        {
          "date": "2025-01-27",
          "event": "KillSec liste DataSociete sur son site de fuite (relais Breachsense)."
        }
      ],
      "group": "killsec"
    },
    {
      "slug": "e-leclerc-20250127",
      "entity": "E.Leclerc",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-27",
        "publication": "2025-01-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de comptes concernés non communiqué par l’enseigne, qui a réinitialisé les mots de passe des comptes touchés"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "NextINPact — Cyberattaque contre E.Leclerc : des données personnelles ont pu être exposées (27 janvier 2025)",
          "url": "https://next.ink/167199/cyberattaque-contre-e-leclerc-des-donnees-personnelles-ont-pu-etre-exposees/",
          "kind": "article"
        },
        {
          "label": "01net — Énième fuite de données en France : E.Leclerc victime d’une cyberattaque, changez vos mots de passe",
          "url": "https://www.01net.com/actualites/enieme-fuite-donnees-france-eleclerc-victime-cyberattaque.html",
          "kind": "article"
        },
        {
          "label": "Univers Freebox — Nouvelle fuite de données : changez votre mot de passe si vous êtes client de cette grande enseigne française",
          "url": "https://www.universfreebox.com/article/576441/nouvelle-fuite-de-donnees-changez-votre-mot-de-passe-si-vous-etes-clients-de-cette-grande-enseigne-francaise",
          "kind": "article"
        }
      ],
      "description": "Le 27 janvier 2025, E.Leclerc a prévenu ses clients d’une potentielle fuite de données après une attaque par credential stuffing, révèlent NextINPact et 01net. Des identifiants issus de fuites antérieures ont été réutilisés pour accéder à des comptes clients du site de l’enseigne. L’enseigne a réinitialisé les mots de passe des comptes concernés et invité l’ensemble des clients à changer leurs identifiants ailleurs si le même mot de passe y était employé. Le nombre de comptes touchés n’a pas été communiqué. La CNIL a été informée selon la presse.",
      "timeline": [
        {
          "date": "2025-01-27",
          "event": "E.Leclerc alerte ses clients : des données personnelles ont pu être exposées via des accès frauduleux à des comptes ; les mots de passe des comptes concernés sont réinitialisés."
        }
      ]
    },
    {
      "slug": "exalto-20250124",
      "entity": "Exalto (extranets e-licence des fédérations sportives)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 4500000,
        "unit": "enregistrements",
        "label": "4,5 millions de données revendiquées par le pirate à travers huit fédérations clientes ; l'ampleur réelle de l'exfiltration n'est pas établie"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next — Fuites de données : les dessous de l'attaque contre des fédérations françaises de sport (MàJ 27 janvier 2025)",
          "url": "https://next.ink/166951/fuites-de-donnees-les-dessous-de-lattaque-contre-des-federations-francaises-de-sport/",
          "kind": "article"
        },
        {
          "label": "RTL — Boxe, tir à l'arc, escalade… Les données de plusieurs fédérations sportives françaises piratées (24 janvier 2025)",
          "url": "https://www.rtl.fr/actu/sciences-tech/boxe-tir-a-l-arc-escalade-les-donnees-de-plusieurs-federations-sportives-francaises-piratees-7900465434",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues",
          "url": "https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/",
          "kind": "article"
        }
      ],
      "description": "Le 24 janvier 2025, un pirate prénommé « TheFrenchGuy » met en vente sur BreachForums les données de huit fédérations sportives françaises : boxe, sport automobile, motocyclisme, roller et skateboard, tir à l'arc, montagne et escalade, FSCF et force. Le pirate affirme avoir exploité une erreur de configuration chez un prestataire gérant les espaces licences de plusieurs fédérations. Le 27 janvier, Next identifie ce prestataire : Exalto, société diffusant son portail e-licence auprès d'une quarantaine de fédérations. Son président Jean-Carl Fossati confirme une attaque via des comptes utilisateurs compromis, présentée comme la première réussie en plus de vingt ans d'activité ; 45 fédérations sont clientes selon lui. Plusieurs fédérations (tir à l'arc, boxe, roller) reconnaissent de leur côté des violations de données. Le périmètre exact de l'exfiltration n'est pas établi.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "Mise en vente sur BreachForums de bases de huit fédérations sportives, attribuées à une faille chez un prestataire d'extranets licences."
        },
        {
          "date": "2025-01-27",
          "event": "Next identifie le prestataire Exalto ; son président confirme une attaque via des comptes compromis, la première réussie en plus de vingt ans."
        }
      ]
    },
    {
      "slug": "ffboxe-20250124",
      "entity": "Fédération française de boxe",
      "siren": "784714172",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 620264,
        "unit": "personnes",
        "label": "620 264 licenciés revendiqués par le pirate ; ≈ 14 millions de lignes remises en vente en juin (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Les données de 4,5 millions de Français en vente sur un forum de pirates",
          "url": "https://www.01net.com/actualites/donnees-45-millions-francais-vente-forum-pirates.html",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Les données de 4,5 millions de sportifs français piratées",
          "url": "https://www.commentcamarche.net/securite/piratage/33513-les-donnees-de-4-5-millions-de-sportifs-francais-piratees/",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite présumée de bases sportives : boxe et force françaises en vente sur le dark web",
          "url": "https://www.zataz.com/fuite-presumee-de-bases-sportives-boxe-et-force-francaises-en-vente-sur-le-dark-web/",
          "kind": "article"
        }
      ],
      "description": "La Fédération française de boxe figure parmi les huit fédérations ciblées par la vague de janvier 2025. Un pirate baptisé « TheFrenchGuy » y met en vente ses données sur BreachForums : 620 264 licenciés revendiqués. L’attaque a visé Exalto, prestataire gérant les espaces licences de dizaines de fédérations. Noms, dates et lieux de naissance, coordonnées et identifiants auraient été exposés. En juin, Zataz documente la réapparition de la base en vente : environ 14 millions de lignes. Les échantillons avancés par le pirate mentionnent coordonnées, informations médicales et IBAN. La fédération n’a pas communiqué publiquement et ces volumes restent non confirmés.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "La Fédération française de boxe figure parmi les huit fédérations mises en vente sur BreachForums : 620 264 licenciés revendiqués."
        },
        {
          "date": "2025-06-24",
          "event": "Zataz documente la réapparition en vente de la base : ≈ 14 millions de lignes, avec échantillons évoquant coordonnées, informations médicales et IBAN."
        }
      ]
    },
    {
      "slug": "ffforce-20250124",
      "entity": "Fédération française de force (FFForce)",
      "siren": "812876407",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 64512,
        "unit": "personnes",
        "label": "64 512 licenciés revendiqués ; ≈ 6,9 millions de lignes remises en vente en juin (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Les données de 4,5 millions de Français en vente sur un forum de pirates",
          "url": "https://www.01net.com/actualites/donnees-45-millions-francais-vente-forum-pirates.html",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Les données de 4,5 millions de sportifs français piratées",
          "url": "https://www.commentcamarche.net/securite/piratage/33513-les-donnees-de-4-5-millions-de-sportifs-francais-piratees/",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite présumée de bases sportives : boxe et force françaises en vente sur le dark web",
          "url": "https://www.zataz.com/fuite-presumee-de-bases-sportives-boxe-et-force-francaises-en-vente-sur-le-dark-web/",
          "kind": "article"
        }
      ],
      "description": "La Fédération française de force ferme la marche des huit fédérations mises en vente le 24 janvier 2025 sur BreachForums. Le pirate « TheFrenchGuy » revendique 64 512 licenciés. Comme pour les autres bases de la vague, l’attaque a visé Exalto, prestataire commun des espaces licences. Les données citées couvrent identité et coordonnées des licenciés. En juin, Zataz documente la remise en vente d’une base d’environ 6,9 millions de lignes attribuée à la fédération. Les échantillons du pirate évoquent des données sensibles. La fédération n’a pas confirmé l’incident ; tous les volumes restent des revendications.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "La Fédération française de force figure parmi les huit fédérations mises en vente sur BreachForums : 64 512 licenciés revendiqués."
        },
        {
          "date": "2025-06-24",
          "event": "Zataz documente la remise en vente d’une base d’environ 6,9 millions de lignes attribuée à la fédération."
        }
      ]
    },
    {
      "slug": "ffme-20250123",
      "entity": "Fédération française de la montagne et de l’escalade (FFME)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-23",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; la fédération compte environ 120 000 licenciés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next — Fuites de données : les dessous de l’attaque contre des fédérations françaises de sport (27 janvier 2025)",
          "url": "https://next.ink/166951/fuites-de-donnees-les-dessous-de-lattaque-contre-des-federations-francaises-de-sport/",
          "kind": "article"
        },
        {
          "label": "Planet Grimpe — La FFME victime d’une cyberattaque : vigilance recommandée pour les licenciés",
          "url": "https://planetgrimpe.com/la-ffme-victime-dune-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Nophi.sh — Fédérations sportives : la vague de cyberattaques qui a exposé des millions de licenciés (18 mars 2026)",
          "url": "https://nophi.sh/blog/federations-sportives-vague-cyberattaques-donnees-licencies",
          "kind": "article"
        },
        {
          "label": "FFME : la FFME victime d'un acte de cyber-malveillance (janvier 2025)",
          "url": "https://www.ffme.fr/la-ffme-victime-dun-acte-de-cyber-malveillance/",
          "kind": "officiel"
        }
      ],
      "description": "Début janvier 2025, la Fédération française de la montagne et de l’escalade a subi une cyberattaque ayant entraîné l’extraction de données personnelles de licenciés et de structures affiliées. Selon la presse, un communiqué relayé le 23 janvier confirme l’incident. Les données concernées comprennent nom et prénom, adresses postale et électronique, identifiant, date de naissance et numéro de téléphone. Selon la presse, la fédération précise qu’aucune donnée bancaire ni mot de passe n’a été compromis. La faille à l’origine de l’attaque a été corrigée. Une plainte a été déposée et la CNIL informée. L’incident s’inscrit dans une vague touchant plusieurs fédérations sportives françaises au même moment, avec un prestataire commun pointé par la presse.",
      "timeline": [
        {
          "date": "2025-01-23",
          "event": "Communiqué de la FFME confirmant la cyberattaque et l’extraction de données de licenciés ; plainte et CNIL."
        },
        {
          "date": "2025-01-24",
          "event": "La presse spécialisée documente la vague touchant plusieurs fédérations et l’implication d’un prestataire commun."
        }
      ]
    },
    {
      "slug": "ffrs-20250124",
      "entity": "Fédération française de roller et skateboard (FFRS)",
      "siren": "378467864",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 570000,
        "unit": "comptes",
        "label": "plus de 570 000 comptes concernés selon la FFRS ; 577 061 licenciés revendiqués par le pirate"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Next.ink — [MàJ] Fuites de données : les dessous de l’attaque contre des fédérations françaises de sport",
          "url": "https://next.ink/166951/fuites-de-donnees-les-dessous-de-lattaque-contre-des-federations-francaises-de-sport/",
          "kind": "article"
        },
        {
          "label": "01net — Les données de 4,5 millions de Français en vente sur un forum de pirates",
          "url": "https://www.01net.com/actualites/donnees-45-millions-francais-vente-forum-pirates.html",
          "kind": "article"
        },
        {
          "label": "ici.fr — La Fédération Française de Roller et Skateboard victime d’un gros piratage informatique",
          "url": "https://www.ici.fr/infos/faits-divers-justice/la-federation-francaise-de-roller-et-skateboard-victime-d-un-gros-piratage-informatique-4690884",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues",
          "url": "https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/",
          "kind": "article"
        }
      ],
      "description": "Le 24 janvier 2025, un pirate baptisé « TheFrenchGuy » met en vente sur BreachForums les bases de huit fédérations sportives françaises. Celle de la FFRS y figure avec 577 061 licenciés revendiqués. Les données proviennent d’Exalto, prestataire gérant les licences de dizaines de fédérations. Selon la presse, le 27 janvier, la FFRS confirme à Next une cyberattaque survenue début janvier, touchant plus de 570 000 comptes. Noms, dates et lieux de naissance, coordonnées et numéros de licence ont été exposés. Selon la presse, la fédération a notifié la CNIL, déposé plainte et informé ses licenciés. En février, elle rappelle ses adhérents à la vigilance face au phishing.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "Le pirate « TheFrenchGuy » met en vente sur BreachForums les bases de huit fédérations, dont la FFRS (577 061 licenciés revendiqués)."
        },
        {
          "date": "2025-01-27",
          "event": "La FFRS confirme à Next une cyberattaque « début janvier » touchant plus de 570 000 comptes ; plainte déposée, CNIL notifiée, licenciés informés."
        },
        {
          "date": "2025-02-11",
          "event": "La fédération envoie un rappel de vigilance à ses licenciés après la mise en vente des données."
        }
      ]
    },
    {
      "slug": "ffsa-20250124",
      "entity": "Fédération française du sport automobile (FFSA)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 361740,
        "unit": "personnes",
        "label": "361 740 licenciés revendiqués par le pirate (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Les données de 4,5 millions de Français en vente sur un forum de pirates",
          "url": "https://www.01net.com/actualites/donnees-45-millions-francais-vente-forum-pirates.html",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Les données de 4,5 millions de sportifs français piratées",
          "url": "https://www.commentcamarche.net/securite/piratage/33513-les-donnees-de-4-5-millions-de-sportifs-francais-piratees/",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues",
          "url": "https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/",
          "kind": "article"
        }
      ],
      "description": "La Fédération française du sport automobile fait partie des huit fédérations dont les données ont été mises en vente le 24 janvier 2025 sur BreachForums. Le pirate « TheFrenchGuy » revendique 361 740 licenciés. Selon 01net, le répertoire contiendrait les coordonnées de plusieurs champions automobiles, dont Pierre Gasly et Esteban Ocon. L’attaque a visé Exalto, prestataire commun de gestion des licences. Les données annoncées couvrent noms, dates de naissance, adresses et numéros de téléphone. La fédération n’a pas confirmé l’incident et les volumes restent des revendications du pirate.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "La FFSA figure parmi les huit fédérations mises en vente sur BreachForums : 361 740 licenciés revendiqués, dont des champions automobiles selon 01net."
        },
        {
          "date": "2025-06-02",
          "event": "01net rapporte que les répertoires volés refont surface sur le dark web après la fermeture de BreachForums."
        }
      ]
    },
    {
      "slug": "ffta-20250120",
      "entity": "Fédération française de tir à l’arc (FFTA)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-20",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 77000,
        "unit": "personnes",
        "label": "près de 77 000 licenciés (saison 2024-2025) exposés selon RTL ; volume exact non communiqué par la fédération"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "RTL — Boxe, tir à l’arc, escalade… Les données de plusieurs fédérations sportives françaises piratées (4 février 2025)",
          "url": "https://www.rtl.fr/actu/sciences-tech/boxe-tir-a-l-arc-escalade-les-donnees-de-plusieurs-federations-sportives-francaises-piratees-7900465434",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite de données à la Fédération française de tir à l’arc",
          "url": "https://www.zataz.com/fuite-de-donnees-a-la-federation-francaise-de-tir-a-larc/",
          "kind": "article"
        },
        {
          "label": "Journal du Geek — Importante fuite de données pour des milliers de licenciés de fédérations sportives françaises (4 février 2025)",
          "url": "https://www.journaldugeek.com/2025/02/04/importante-fuite-de-donnees-pour-des-milliers-de-licencies-de-federations-sportives-francaises/",
          "kind": "article"
        }
      ],
      "description": "Le 22 janvier 2025, la Fédération française de tir à l’arc a prévenu ses licenciés d’un incident de données personnelles. Selon l’information envoyée aux adhérents, un pirate a dérobé nom et prénom, sexe, date de naissance, adresse postale, téléphone, e-mail et photo de profil. Selon la presse, la fédération a déposé plainte et informé la CNIL. La presse spécialisée relie l’incident à une même vague touchant plusieurs fédérations début janvier, avec un prestataire informatique commun visé par une cyberattaque. RTL indique que la FFTA comptait près de 77 000 licenciés pour la saison 2024-2025. L’attaque aurait eu lieu début janvier et n’aurait été découverte que vers le 20 du mois.",
      "timeline": [
        {
          "date": "2025-01-20",
          "event": "Découverte de l’attaque, survenue début janvier selon la presse ; les données de licenciés sont en vente."
        },
        {
          "date": "2025-01-22",
          "event": "La FFTA notifie ses licenciés ; plainte déposée et CNIL informée."
        },
        {
          "date": "2025-02-04",
          "event": "RTL et le Journal du Geek documentent la vague touchant boxe, tir à l’arc et escalade."
        }
      ]
    },
    {
      "slug": "fscf-20250124",
      "entity": "Fédération sportive et culturelle de France (FSCF)",
      "siren": "784714255",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24",
        "publication": "2025-01-24"
      },
      "volume": {
        "count": 1334442,
        "unit": "personnes",
        "label": "1 334 442 licenciés revendiqués par le pirate, la plus grosse base de la vague (non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Les données de 4,5 millions de Français en vente sur un forum de pirates",
          "url": "https://www.01net.com/actualites/donnees-45-millions-francais-vente-forum-pirates.html",
          "kind": "article"
        },
        {
          "label": "CommentCaMarche — Les données de 4,5 millions de sportifs français piratées",
          "url": "https://www.commentcamarche.net/securite/piratage/33513-les-donnees-de-4-5-millions-de-sportifs-francais-piratees/",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage massif des fédérations sportives françaises : 4,5 millions de données vendues",
          "url": "https://www.zataz.com/piratage-massif-des-federations-sportives-francaises-45-millions-de-donnees-vendues/",
          "kind": "article"
        }
      ],
      "description": "La Fédération sportive et culturelle de France est la plus grosse base de la vague de janvier 2025. Le pirate « TheFrenchGuy » met ses données en vente le 24 janvier sur BreachForums : 1 334 442 licenciés revendiqués, sur un total de 4,5 millions d’annoncés pour huit fédérations. L’attaque a exploité une faille chez Exalto, prestataire des espaces licences. Noms, dates de naissance, adresses et téléphones sont les données citées. Seules deux fédérations de la liste ont confirmé l’attaque à l’époque. La FSCF n’a pas communiqué publiquement et le volume annoncé reste non confirmé.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "La FSCF figure parmi les huit fédérations mises en vente sur BreachForums : 1 334 442 licenciés revendiqués."
        },
        {
          "date": "2025-06-02",
          "event": "01net rapporte que les répertoires volés refont surface sur le dark web après la fermeture de BreachForums."
        }
      ]
    },
    {
      "slug": "jean-louvel-saoudi-20250124",
      "entity": "Cabinet Jean Louvel Saoudi (cabinet d'avocats associés, Metz)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication 8base sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime Cabinet JEAN LOUVEL SAOUDI (groupe 8base, découverte 24 janvier 2025)",
          "url": "https://www.ransomware.live/id/Q2FiaW5ldCBKRUFOIExPVVZFTCBTQU9VRElAOGJhc2U",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication 8base pour Cabinet JEAN LOUVEL SAOUDI (24 janvier 2025)",
          "url": "https://www.ransomlook.io/group/8base",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 janvier 2025, le groupe de rançongiciel 8base inscrit sur son site de fuite le Cabinet Jean Louvel Saoudi, cabinet d'avocats associés de Metz dont l'équipe est présentée par les pirates comme composée d'avocats expérimentés. La revendication est relevée par les services de suivi Ransomware.live et RansomLook. Le cabinet n'a pas communiqué publiquement sur l'incident ; ni le volume des données concernées ni une éventuelle publication ne sont connus.",
      "timeline": [
        {
          "date": "2025-01-24",
          "event": "8base affiche le Cabinet JEAN LOUVEL SAOUDI sur son site de fuite, avec le site jean-louvel.fr en référence."
        }
      ]
    },
    {
      "slug": "essec-20250108",
      "entity": "ESSEC Business School",
      "siren": "878417617",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-08",
        "publication": "2025-01-15",
        "confirmation": "2025-01-08"
      },
      "volume": {
        "count": 120000,
        "unit": "personnes",
        "label": "120 000 personnes concernées selon Le Monde Informatique ; l'école confirme l'exfiltration de noms, prénoms et adresses e-mail"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ESSEC — Incident de cybersécurité au sein des systèmes d'information de l'ESSEC : état des lieux",
          "url": "https://www.essec.edu/fr/actualites/incident-de-cybersecurite-au-sein-des-systemes-dinformation-de-lessec-etat/",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — Un piratage à l'Essec entraîne le vol de données de 120 000 personnes",
          "url": "https://www.lemondeinformatique.fr/actualites/lire/un-piratage-a-l-essec-entraine-le-vol-de-donnees-de-120-000-personnes-95766.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Cyberattaques : des établissements d'enseignement supérieur français attaqués (20 février 2025, cite l'incident ESSEC)",
          "url": "https://www.zataz.com/cyberattaques-des-etablissements-denseignement-superieur-francais-attaques/",
          "kind": "article"
        }
      ],
      "description": "Le 8 janvier 2025, l'ESSEC Business School est informée d'un accès non autorisé à ses systèmes d'information. L'école confirme dans un communiqué l'exfiltration de données personnelles — noms, prénoms et adresses e-mail — de membres de ses communautés, qui ont été informés, et précise qu'aucune donnée sensible ni bancaire n'a été compromise. Une plainte est déposée et l'ANSSI, accompagnée d'experts externes, appuie les investigations. Le Monde Informatique évalue le périmètre à 120 000 personnes. Zataz relie cet incident à une série de mises en vente de bases d'établissements d'enseignement supérieur français observées début 2025.",
      "timeline": [
        {
          "date": "2025-01-08",
          "event": "L'ESSEC constate un accès non autorisé, sécurise ses systèmes, dépose plainte et alerte l'ANSSI ; les personnes concernées sont informées."
        },
        {
          "date": "2025-01-15",
          "event": "Le Monde Informatique révèle le vol de données concernant 120 000 personnes."
        },
        {
          "date": "2025-02-20",
          "event": "Zataz documente des mises en vente visant plusieurs écoles françaises, replaçant l'incident ESSEC dans ce contexte."
        }
      ]
    },
    {
      "slug": "gravy-analytics-20250114",
      "entity": "Gravy Analytics (courtier de données)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-14",
        "publication": "2025-01-14"
      },
      "volume": {
        "count": 30000000,
        "unit": "enregistrements",
        "label": "environ 30 millions d’identifiants de localisation (plus de 10 téraoctets) mis en ligne sur un forum, avec rançon exigée (selon 404 Media)"
      },
      "data_types": [
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "BFMTV — Tinder, Grindr, Candy Crush… des millions de données de géolocalisation ont été piratées",
          "url": "https://www.bfmtv.com/tech/cybersecurite/tinder-grinder-candy-crush-des-millions-de-donnees-de-geolocalisation-ont-ete-piratees_AV-202501140323.html",
          "kind": "article"
        }
      ],
      "description": "Le courtier de données Gravy Analytics, qui collecte et revend des données de géolocalisation d’applications mondiales comme Tinder, Grindr, Candy Crush ou MyFitnessPal, a été piraté : plus de 10 téraoctets, soit environ 30 millions d’identifiants de localisation, ont été dérobés et mis en ligne sur un forum de hackers russes, avec coordonnées GPS détaillées, historiques de déplacement et horaires. La fuite, documentée par 404 Media le 7 janvier 2025, s’accompagne d’une demande de rançon. Des identifiants auraient été localisés à la Maison Blanche, au Kremlin ou sur des bases militaires. Le nombre d’utilisateurs français concernés n’est pas établi.",
      "timeline": [
        {
          "date": "2025-01-07",
          "event": "404 Media accède à des captures dâécran des données de localisation mises en ligne par un pirate réclamant une rançon à Gravy Analytics."
        },
        {
          "date": "2025-01-14",
          "event": "La fuite de 10 To — environ 30 millions d’identifiants de localisation issus d’applications populaires — est relayée par la presse française."
        }
      ]
    },
    {
      "slug": "kiabi-20250114",
      "entity": "Kiabi",
      "siren": "344103270",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-14",
        "publication": "2025-01-14"
      },
      "volume": {
        "count": 20000,
        "unit": "personnes",
        "label": "20 000 clients du site de seconde main (chiffre annoncé par Kiabi à l'AFP)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "BFMTV — Kiabi victime d'une cyberattaque : des IBAN de 20 000 clients dérobés",
          "url": "https://www.bfmtv.com/tech/cybersecurite/kiabi-victime-d-une-cyberattaque-des-iban-de-20-000-clients-derobes_AD-202501140707.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Kiabi visé par une cyberattaque, des IBAN dérobés",
          "url": "https://www.leparisien.fr/high-tech/kiabi-vise-par-une-cyberattaque-des-iban-derobes-15-01-2025-ARBCS3NZNZGSXNC4BMOXLCHIM4.php",
          "kind": "article"
        },
        {
          "label": "franceinfo — Le site de seconde main de Kiabi a été victime d'une cyberattaque ciblant les données de 20 000 clients",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/le-site-de-seconde-main-de-kiabi-a-ete-victime-d-une-cyberattaque-ciblant-les-donnees-de-20-000-clients_7015898.html",
          "kind": "article"
        }
      ],
      "description": "Kiabi annonce le 14 janvier 2025 à l'AFP une cyberattaque par « credential stuffing » détectée le 7 janvier sur son site de seconde main : des attaquants ont réutilisé des identifiants issus de fuites d'autres sites pour accéder à des comptes clients. Environ 20 000 clients sont concernés ; les attaquants ont pu consulter leurs noms, prénoms, dates de naissance et coordonnées, ainsi que leur IBAN lorsqu'il était renseigné. Selon la presse, l'enseigne précise que le RIB n'a pas été exposé ; elle a masqué les IBAN, réinitialisé les mots de passe et informé les clients touchés. Le site principal kiabi.com n'est pas concerné selon l'enseigne.",
      "timeline": [
        {
          "date": "2025-01-07",
          "event": "Les équipes du site « seconde main by Kiabi » détectent une cyberattaque par « credential stuffing » utilisant des identifiants issus d'autres fuites."
        },
        {
          "date": "2025-01-14",
          "event": "Kiabi indique à l'AFP que les attaquants ont pu accéder à l'état civil, aux coordonnées et aux IBAN de 20 000 clients du site de seconde main ; les mots de passe sont réinitialisés et les IBAN sont masqués."
        }
      ]
    },
    {
      "slug": "showroomprive-20250114",
      "entity": "Showroomprivé",
      "siren": "538811837",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-14",
        "publication": "2025-01-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "attaque par « credential stuffing » bloquée avant toute exfiltration annoncée ; nombre de comptes ciblés non communiqué"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "Clubic — Kiabi et Showroomprivé victimes d'une cyberattaque d'un genre très particulier, on vous explique (14 janvier 2025)",
          "url": "https://www.clubic.com/actualite-550079-kiabi-et-showroomprive-victimes-d-une-cyberattaque-d-un-genre-tres-particulier-on-vous-explique.html",
          "kind": "article"
        },
        {
          "label": "Génération NT — Alerte pour des clients de Kiabi et Showroomprivé (14 janvier 2025)",
          "url": "https://www.generation-nt.com/actualites/showroomprive-kiabi-cyberattaque-credential-stuffing-2054205",
          "kind": "article"
        }
      ],
      "description": "L'e-commerçant Showroomprivé a subi début janvier 2025 une attaque par « credential stuffing » : des pirates ont testé sur le site des identifiants issus d'autres fuites, avec une série de connexions suspectes détectées entre le 3 et le 6 janvier. Selon Clubic, l'entreprise a réinitialisé les mots de passe des comptes ciblés et bloqué les comportements suspects avant toute exfiltration de données sensibles. Aucun volume de comptes concernés n'est communiqué et aucun vol de données n'est décrit par les relais.",
      "timeline": [
        {
          "date": "2025-01-06",
          "event": "Showroomprivé détecte une série de connexions suspectes sur des comptes clients entre le 3 et le 6 janvier (attaque par « credential stuffing »)."
        },
        {
          "date": "2025-01-14",
          "event": "La presse spécialisée relaie l'attaque ; les mots de passe des comptes ciblés ont été réinitialisés, aucune exfiltration n'est annoncée."
        }
      ]
    },
    {
      "slug": "patriarche-20250113",
      "entity": "Patriarche (cabinet d'architecture)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-13"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; revendication Hunters sans détail public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Breachsense — Patriarche data breach : acteur Hunters, découverte 13 janvier 2025",
          "url": "https://www.breachsense.com/breaches/patriarche-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (Patriarche Office of Architecture, 11 janvier, groupe Hunters)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Mi-janvier 2025, l'enseigne de rançongiciel Hunters International liste Patriarche, cabinet français d'architecture intégrant conception, réalisation et exploitation de projets (domaine patriarche.fr), sur son site de fuite. La revendication, relevée par les veilleurs le 13 janvier 2025, ne détaille ni la nature ni le volume des données impliquées ; le cabinet n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2025-01-13",
          "event": "Hunters liste Patriarche sur son site de fuite (relais Breachsense)."
        }
      ],
      "group": "hunters"
    },
    {
      "slug": "conseil-departemental-de-l-aude-20250110",
      "entity": "Conseil départemental de l'Aude",
      "siren": "221100019",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-10",
        "publication": "2025-01-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "téléphonie, messageries et visioconférences bloquées pendant une nuit ; aucune donnée volée communiquée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Dépêche — Le conseil départemental victime d'une cyberattaque (11 janvier 2025)",
          "url": "https://www.ladepeche.fr/2025/01/11/le-conseil-departemental-victime-dune-cyberattaque-12438628.php",
          "kind": "article"
        },
        {
          "label": "L'Indépendant — Les services du conseil départemental de l'Aude victimes d'une cyberattaque (10 janvier 2025)",
          "url": "https://www.lindependant.fr/2025/01/10/les-services-du-conseil-departemental-de-laude-victimes-dune-cyberattaque-12437509.php",
          "kind": "article"
        },
        {
          "label": "L'Écho des Tribunes (Aude) — Cyber-attaque : le Département est passé « tout près de la grosse punition » (2025)",
          "url": "https://echo-des-tribunes.com/aude-tribune/articles/cyber-attaque-le-departement-est-passe-tout-pres-de-la-grosse-punition",
          "kind": "article"
        }
      ],
      "description": "Entre le 9 et le 10 janvier 2025, le conseil départemental de l'Aude subit une cyberattaque qui bloque totalement ses moyens de communication : lignes téléphoniques, messageries et visioconférences sont coupées à partir de 19 heures pendant toute une nuit, avant un retour à la normale le 10 vers 11 heures. Une tentative d'intrusion avait déjà été interceptée le 1er janvier, selon La Dépêche. Aucune revendication ni fuite de données n'est rapportée ; la presse locale évoque un incident d'impact limité selon le Département.",
      "timeline": [
        {
          "date": "2025-01-10",
          "event": "Retour à la normale vers 11 heures après une nuit de coupures des téléphonie, messageries et visioconférences du Département."
        },
        {
          "date": "2025-01-11",
          "event": "La presse locale relate l'attaque ; une tentative d'intrusion avait été interceptée le 1er janvier."
        }
      ]
    },
    {
      "slug": "societe-realisant-des-travaux-d-isolation-de-renovation-energetique-et-de-chauffage-20250109",
      "entity": "Société réalisant des travaux d'isolation, de rénovation énergétique et de chauffage",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2025-01-09",
        "confirmation": "2025-01-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Bilan des sanctions 2025",
          "url": "https://www.cnil.fr/fr/bilan-sanctions-2025",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 9 janvier 2025, en procédure simplifiée, une amende de 15 000 euros et une injonction contre une société réalisant des travaux d'isolation, de rénovation énergétique et de chauffage, désignée anonymement. Trois manquements sont retenus : une prospection commerciale sans base licite, un défaut de minimisation des données et le traitement de données inexactes. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué. La sanction est recensée dans le tableau officiel et le bilan des sanctions 2025 de la CNIL.",
      "timeline": [
        {
          "date": "2025-01-09",
          "event": "Amende de 15 000 euros et injonction en procédure simplifiée pour prospection illicite, défaut de minimisation et données inexactes."
        }
      ]
    },
    {
      "slug": "isor-20250104",
      "entity": "ISOR (propreté et services industriels)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-04"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "1 600 Go (1,6 To) de données revendiqués par Cicada 3301 (chiffre non confirmé)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Breachsense — ISOR data breach : acteur Cicada3301, 1 600 Go, découverte 4 janvier 2025",
          "url": "https://www.breachsense.com/breaches/isor-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (ISOR, 3 janvier, groupe Cicada3301)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Début janvier 2025, le rançongiciel Cicada 3301 liste ISOR, prestataire national français de propreté et de services industriels (domaine isor.fr), sur son site de fuite. La revendication, enregistrée par les veilleurs le 4 janvier, avance un volume de 1 600 gigaoctets de données dérobées — un chiffre invérifié. L'entreprise ne communique pas publiquement sur l'incident et la nature des données concernées n'est pas établie.",
      "timeline": [
        {
          "date": "2025-01-04",
          "event": "Cicada 3301 liste ISOR sur son site de fuite ; 1 600 Go annoncés (relais Breachsense)."
        }
      ],
      "group": "cicada3301"
    },
    {
      "slug": "groupe-gm-20250103",
      "entity": "Groupe GM (commodités et accessoires cosmétiques pour l'hôtellerie)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-03"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "28 Go de données revendiqués par RansomHub (chiffre non confirmé)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Breachsense — Groupe GM data breach : acteur RansomHub, 28 Go, découverte 3 janvier 2025",
          "url": "https://www.breachsense.com/breaches/groupe-gm-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (groupegm.com, 2 janvier, groupe Ransomhub)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Début janvier 2025, le rançongiciel RansomHub revendique une attaque contre le Groupe GM, acteur international français de la conception et de la distribution de commodités et d'accessoires cosmétiques pour les hôtels et les spas, en affichant le domaine groupegm.com sur son site de fuite. Le groupe criminel avance un volume de 28 gigaoctets de données volées, un chiffre invérifié ; l'entreprise n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2025-01-02",
          "event": "RansomHub liste groupegm.com sur son site de fuite (relais DPO Partage)."
        },
        {
          "date": "2025-01-03",
          "event": "Breachsense enregistre la revendication : 28 Go de données annoncés."
        }
      ],
      "group": "ransomhub"
    },
    {
      "slug": "tarnaise-des-panneaux-20250103",
      "entity": "Tarnaise des Panneaux (fabricant de panneaux de fibres de bois)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-03"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; revendication 8Base sans détail public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Breachsense — Tarnaise des Panneaux data breach : acteur 8Base, découverte 3 janvier 2025",
          "url": "https://www.breachsense.com/breaches/tarnaise-des-panneaux-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — Cyberattaques du mois de janvier 2025 (Tarnaise des Panneaux SAS, 3 janvier, groupe 8base)",
          "url": "https://www.dpo-partage.fr/cyberattaques-du-mois-de-janvier-2025/",
          "kind": "article"
        }
      ],
      "description": "Le 3 janvier 2025, le rançongiciel 8Base liste la Tarnaise des Panneaux SAS, fabricant tarnais de panneaux de fibres de bois denses (type Isorel), sur son site de fuite. La PME industrielle, dont les produits sont distribués pour l'emballage et l'industrie, ne communique publiquement pas sur l'incident : ni la nature des données concernées, ni d'éventuels volumes exfiltrés ne sont établis à ce stade.",
      "timeline": [
        {
          "date": "2025-01-03",
          "event": "8Base ajoute la Tarnaise des Panneaux à son site de fuite (relais Breachsense / DPO Partage)."
        }
      ],
      "group": "8base"
    },
    {
      "slug": "voltaire-avocats-20250103",
      "entity": "Voltaire Avocats (cabinet d'avocats en droit social, Paris, Lille et Lyon)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2025-01-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; fichiers internes revendiqués par 8base"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime VOLTAIRE AVOCATS (groupe 8base, découverte 3 janvier 2025)",
          "url": "https://www.ransomware.live/id/Vk9MVEFJUkUgQVZPQ0FUU0A4YmFzZQ",
          "kind": "revendication"
        },
        {
          "label": "GalaxyWarden : VOLTAIRE AVOCATS listed by 8base ransomware group (janvier 2025)",
          "url": "https://www.galaxywarden.com/blog/breach/voltaire-avocats-8base-2025-01",
          "kind": "article"
        },
        {
          "label": "Breachsense : Voltaire Avocats Data Breach in 2025 (8base)",
          "url": "https://www.breachsense.com/breaches/voltaire-avocats-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 3 janvier 2025, le cabinet Voltaire Avocats, créé en 2005 et spécialisé en droit du travail et en droit de la sécurité sociale à Paris, Lille et Lyon, apparaît sur le site de fuite du groupe 8base, qui revendique le vol de fichiers internes. La revendication, relevée par Ransomware.live, est reprise par plusieurs services de veille qui identifient la France comme pays de la victime. Le cabinet n'a pas communiqué publiquement ; l'ampleur de l'exfiltration n'est pas établie. Un mois plus tard, les principaux opérateurs de 8base sont arrêtés en Thaïlande dans le cadre d'une opération internationale.",
      "timeline": [
        {
          "date": "2025-01-03",
          "event": "8base affiche VOLTAIRE AVOCATS sur son site de fuite et revendique des fichiers internes."
        },
        {
          "date": "2025-02-12",
          "event": "Europol annonce l'arrestation de quatre membres clés de 8base, affaiblissant le groupe responsable de la revendication."
        }
      ]
    },
    {
      "slug": "particuliers-20241231",
      "entity": "Particuliers (dénominations non publiées par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-31",
        "confirmation": "2024-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 décembre 2024, la CNIL a prononcé une amende de 5 000 euros à l’encontre de particuliers, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de coopération avec l’autorité. La liste officielle ne précise ni le nombre de personnes concernées ni la nature des données. La dénomination n’est pas publiée.",
      "timeline": [
        {
          "date": "2024-12-31",
          "event": "Amende de 5 000 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "societe-de-transport-ambulancier-20241231",
      "entity": "Société de transport ambulancier (procédure simplifiée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-31",
        "confirmation": "2024-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de transport ambulancier (procédure simplifiée) », Amende administrative de 10 000 euros (31 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 décembre 2024, la CNIL a prononcé une amende administrative de 10 000 euros à l'encontre d'une société de transport ambulancier, dans le cadre de la procédure simplifiée. Le manquement retenu est un défaut de coopération avec la CNIL. La dénomination n'est pas publiée. Cette décision fait partie des 87 sanctions prononcées par la CNIL en 2024, dont 69 selon la procédure simplifiée, pour un total de 55 212 400 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2024-12-31",
          "event": "Amende administrative de 10 000 euros (procédure simplifiée) pour défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 87 sanctions, dont 69 en procédure simplifiée, pour 55 212 400 euros."
        }
      ]
    },
    {
      "slug": "atos-20241228",
      "entity": "Atos",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-28",
        "publication": "2024-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "« base de données Atos » revendiquée par Space Bears ; aucune preuve de compromission selon Atos"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Atos Group — Security Statement : Space Bears claims to have compromised an Atos database (28 décembre 2024)",
          "url": "https://www.atosgroup.com/en/press/security-statement-2",
          "kind": "officiel"
        },
        {
          "label": "SecurityWeek — IT Giant Atos Responds to Ransomware Group's Data Theft Claims (6 janvier 2025)",
          "url": "https://www.securityweek.com/it-giant-atos-responds-to-ransomware-groups-data-theft-claims/",
          "kind": "article"
        },
        {
          "label": "Paperjam — Atos denies breach amid ransomware group allegations (décembre 2024)",
          "url": "https://en.paperjam.lu/article/atos-denies-breach-amid-ransomware-group-allegations",
          "kind": "article"
        }
      ],
      "description": "Le 28 décembre 2024, le groupe de rançongiciel Space Bears affirme avoir compromis une base de données d'Atos et fixe une échéance de publication début janvier 2025. Le groupe français des services numériques, sous-traitant d'organismes publics sensibles, publie aussitôt un communiqué : ses premières analyses ne montrent « aucune preuve de compromission ni de rançongiciel » dans ses systèmes ou ceux d'Eviden, et aucune demande de rançon n'a été reçue. La revendication, non étayée publiquement, n'est confirmée par aucune source indépendante.",
      "timeline": [
        {
          "date": "2024-12-28",
          "event": "Space Bears revendique la compromission d'une base de données Atos."
        },
        {
          "date": "2024-12-29",
          "event": "Atos publie un communiqué : aucune preuve de compromission ni demande de rançon à ce stade."
        },
        {
          "date": "2025-01-06",
          "event": "La presse spécialisée fait le point sur la revendication et son déni par Atos."
        }
      ],
      "group": "space-bears"
    },
    {
      "slug": "arsoe-20241215",
      "entity": "Arsoé de Soual (coopérative de services numériques aux éleveurs)",
      "siren": "777263112",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-15",
        "publication": "2024-12-23"
      },
      "volume": {
        "count": 30000,
        "unit": "personnes",
        "label": "environ 30 000 éleveurs privés d'accès à leurs outils dans 22 départements du Sud-Ouest et en Corse (La France Agricole)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La France Agricole — 30 000 éleveurs touchés par une cyberattaque (23 décembre 2024)",
          "url": "https://www.lafranceagricole.fr/elevage/article/876452/30-000-eleveurs-touches-par-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "France 3 Nouvelle-Aquitaine — Cette cyberattaque qui rend la vie impossible aux éleveurs du Sud-Ouest depuis la mi-décembre (2024)",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/haute-vienne/limoges/impossible-d-acceder-a-cette-page-cette-cyberattaque-qui-rend-la-vie-impossible-aux-eleveurs-du-sud-ouest-depuis-la-mi-decembre-3085180.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche — L'Arsoé, spécialiste des services numériques aux éleveurs, victime d'une cyberattaque (27 décembre 2024)",
          "url": "https://www.ladepeche.fr/2024/12/27/agriculture-larsoe-specialiste-des-services-numeriques-aux-eleveurs-victime-dune-cyberattaque-12413861.php",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 14 au 15 décembre 2024, l'Arsoé de Soual (Tarn), coopérative numérique qui gère les outils informatiques des organismes d'élevage du grand Sud-Ouest, est victime d'une cyberattaque qui paralyse ses services : environ 30 000 éleveurs de 22 départements perdent l'accès au logiciel Synel d'identification du bétail et aux déclarations obligatoires, revenant temporairement au papier. Les attaquants contactent la structure via une messagerie chiffrée, et la reconstruction des outils s'étale sur plusieurs semaines. Aucune exfiltration chiffrée de données n'est rendue publique.",
      "timeline": [
        {
          "date": "2024-12-15",
          "event": "Cyberattaque détectée à l'Arsoé de Soual : les services numériques aux éleveurs sont bloqués."
        },
        {
          "date": "2024-12-23",
          "event": "La France Agricole chiffre à 30 000 le nombre d'éleveurs touchés dans 22 départements."
        },
        {
          "date": "2024-12-27",
          "event": "La Dépêche décrit la paralysie des services et le retour temporaire au papier."
        }
      ]
    },
    {
      "slug": "electro-depot-20241220",
      "entity": "Electro Dépôt",
      "siren": "433744539",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-20",
        "publication": "2024-12-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; enseigne française citée dans une collection de données françaises exposées par un « collectionneur »"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données : Electro Dépôt cité dans la collection d'un « data hoarder » (20 décembre 2024)",
          "url": "https://frenchbreaches.com/alertes/electro-depot-blf_697f831a59b2d",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite — Electro Dépôt, fuite recensée (entrée du 20 décembre 2024)",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 décembre 2024, FrenchBreaches et BonjourLaFuite recensent une fuite attribuée à Electro Dépôt. Cette enseigne française déstocke de l'électroménager et du high-tech. Les données apparaissent dans une collection de bases françaises constituée par un acteur surnommé « collectionneur de données » par la presse spécialisée. Ce dernier a également cité Go Sport et Sport 2000 le même jour. Le volume et la nature exacte des enregistrements ne sont pas détaillés par les relais. L'enseigne n'a pas publié de communication confirmant la compromission à ce stade.",
      "timeline": [
        {
          "date": "2024-12-20",
          "event": "Les traqueurs FrenchBreaches et BonjourLaFuite recensent une fuite attribuée à Electro Dépôt au sein d'une collection de données françaises."
        }
      ]
    },
    {
      "slug": "reseau-concessionnaires-peugeot-20241220",
      "entity": "Réseau des concessionnaires Peugeot (France)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-20",
        "publication": "2024-12-20"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "plusieurs dizaines de gigaoctets aspirées selon L'Informé ; 40 Go revendiqués par Cicada 3301 (chiffre non confirmé)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Informé — Le réseau des concessionnaires Peugeot victime d'une fuite massive de données (20 décembre 2024)",
          "url": "https://www.linforme.com/transports-auto/article/le-reseau-des-concessionnaires-peugeot-victime-d-une-fuite-massive-de-donnees_2398.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Les pirates du groupe Cicada 3301 revendiquent une attaque contre les concessions Peugeot (22 décembre 2024)",
          "url": "https://www.zataz.com/les-pirates-du-groupe-cicada-3301-revendiquent-une-attaque-contre-les-concessions-peugeot/",
          "kind": "article"
        },
        {
          "label": "20 Minutes — Peugeot visé par une cyberattaque avec demande de rançon (26 décembre 2024)",
          "url": "https://www.20minutes.fr/high-tech/4130958-20241226-peugeot-sait-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le 20 décembre 2024, L'Informé révèle qu'au moins un gros concessionnaire Peugeot — réseau qui compte plus de 360 points de vente en France — a subi une fuite de données de plusieurs dizaines de gigaoctets, avec un risque de propagation aux systèmes connectés. Stellantis confirme être « au courant » et enquêter. Le groupe de rançongiciel Cicada 3301 revendique l'attaque deux jours plus tard, affirmant détenir 40 Go de données issues des concessions et fixant des échéances de publication ; des médias évoquent une demande de rançon. La nature précise des données n'est pas établie publiquement.",
      "timeline": [
        {
          "date": "2024-12-20",
          "event": "L'Informé révèle une fuite massive chez un gros concessionnaire Peugeot ; Stellantis confirme enquêter."
        },
        {
          "date": "2024-12-22",
          "event": "Cicada 3301 revendique le vol de 40 Go de données des concessions Peugeot (relais Zataz)."
        },
        {
          "date": "2024-12-26",
          "event": "20 Minutes évoque une cyberattaque avec demande de rançon visant le réseau."
        }
      ],
      "group": "cicada3301"
    },
    {
      "slug": "acces-aux-soins-20241219",
      "entity": "Organisme d'accès aux soins (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « accès aux soins » (procédure simplifiée), amende de 5 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 5 000 euros, dans le cadre de la procédure simplifiée, à l'encontre d'un organisme d'accès aux soins dont la dénomination n'est pas publiée. Le seul manquement retenu est le défaut de coopération avec l'autorité. La nature des données personnelles concernées n'est pas précisée dans la décision. Ce manquement a été le premier motif de sanction simplifiée en 2024 : 27 organismes ont été sanctionnés pour n'avoir pas répondu aux sollicitations de la CNIL, selon son bilan annuel.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "La CNIL prononce une amende de 5 000 euros (procédure simplifiée) pour défaut de coopération ; la dénomination n'est pas publiée."
        }
      ]
    },
    {
      "slug": "centre-appel-20241219",
      "entity": "Centre d'appel (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros, plafond de la procédure simplifiée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « centre d'appel » (procédure simplifiée), amende de 20 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende de 20 000 euros — le plafond de la procédure simplifiée — à l'encontre d'un centre d'appel. Les manquements retenus : traitement des données non licite et non transparent, défaut de sécurité et défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2024, 69 sanctions ont été prononcées dans le cadre de la procédure simplifiée, dont 27 organismes sanctionnés pour le seul défaut de coopération, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 20 000 euros (procédure simplifiée) : licéité, transparence, sécurité des données et coopération en cause."
        }
      ]
    },
    {
      "slug": "etablissement-public-administratif-20241219",
      "entity": "Un établissement public administratif (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rappel à l'ordre ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé un rappel à l'ordre à l'encontre d'un établissement public administratif, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'accès et défaut de coopération avec la CNIL. Le rappel à l'ordre est la mesure la plus légère du catalogue répressif ; il est néanmoins comptabilisé parmi les sanctions. L'entité n'est pas nommée, les sanctions simplifiées ne pouvant être rendues publiques. Le bilan 2024 recense un seul rappel à l'ordre de ce type sur l'année, aux côtés de cinquante amendes et de six liquidations d'astreinte.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Rappel à l'ordre (procédure simplifiée) : droit d'accès non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "groupement-regional-e-sante-20241219",
      "entity": "Un groupement régional d'appui au développement de la e-santé (entité non nommée)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 20 000 euros (procédure simplifiée) ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « groupement régional d'appui au développement de la e-santé » (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé une amende administrative de 20 000 euros à l'encontre d'un groupement régional d'appui au développement de la e-santé, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect des obligations propres aux traitements de données dans le domaine de la santé et défaut d'encadrement des relations entre le responsable de traitement et son sous-traitant. Le nom de l'organisme n'est pas publié : les sanctions simplifiées ne sont jamais rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan 2024 de l'action de la CNIL.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 20 000 euros (procédure simplifiée) : obligations santé et encadrement de la sous-traitance."
        }
      ]
    },
    {
      "slug": "medecin-generaliste-astreinte-20241219",
      "entity": "Médecin généraliste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 2 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « médecin généraliste » (procédure simplifiée), liquidation d'astreinte de 2 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a prononcé la liquidation d'une astreinte de 2 000 euros à l'encontre d'un médecin généraliste, dans le cadre de la procédure simplifiée. Le manquement retenu est l'absence de réponse à l'injonction qui lui avait été notifiée dans une procédure d'injonction antérieure : la liquidation sanctionne le retard à exécuter un ordre de l'autorité, et non un nouveau traitement de données. La dénomination du praticien n'est pas publiée. Le bilan 2024 de la CNIL recense 8 liquidations d'astreinte sur l'année et décrit cette mesure comme le paiement d'une somme en raison du non-respect d'un ordre donné dans une décision de sanction.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Liquidation d'astreinte de 2 000 euros : absence de réponse à l'injonction."
        }
      ]
    },
    {
      "slug": "societe-developpant-et-commercialisant-une-extension-pour-navigateur-20241205",
      "entity": "Société développant et commercialisant une extension pour navigateur",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-05",
        "publication": "2024-12-19",
        "confirmation": "2024-12-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "coordonnées d'utilisateurs de LinkedIn collectées ; volume non précisé"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société développant et commercialisant une extension pour navigateur », Amende administrative de 240 000 euros et injonction (5 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Aspiration de données : sanction de 240 000 euros à l’encontre de la société KASPR (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/aspiration-de-donnees-sanction-de-240-000-euros-lencontre-de-la-societe-kaspr",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Clôture de l’injonction prononcée à l’encontre de la société KASPR (6 mars 2026)",
          "url": "https://www.cnil.fr/fr/cloture-de-linjonction-prononcee-lencontre-de-la-societe-kaspr",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 décembre 2024, la CNIL a prononcé une amende de 240 000 euros et une injonction à l'encontre d'une société développant et commercialisant une extension pour navigateur, identifiée comme KASPR dans son communiqué. Selon la CNIL, la société collectait sur LinkedIn les coordonnées d'utilisateurs qui avaient choisi d'en limiter la visibilité. La liste officielle retient des manquements sur la base légale, la durée de conservation, l'information et le droit d'accès. Par délibération du 4 mars 2026, la CNIL a clôturé l'injonction.",
      "timeline": [
        {
          "date": "2024-12-05",
          "event": "Amende de 240 000 euros et injonction : base légale, conservation, information et droit d'accès en cause."
        },
        {
          "date": "2024-12-19",
          "event": "Communiqué CNIL (KASPR) : collecte de coordonnées LinkedIn malgré une visibilité limitée par les utilisateurs."
        },
        {
          "date": "2026-03-04",
          "event": "La CNIL clôture l'injonction prononcée en décembre 2024."
        }
      ]
    },
    {
      "slug": "stomatologue-20241219",
      "entity": "Un stomatologue (entité non nommée)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-19",
        "confirmation": "2024-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 5 000 euros (procédure simplifiée) ; aucun volume communiqué"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « STOMATOLOGUE (procédure simplifiée) », amende administrative de 5 000 euros (19 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2024, la CNIL a sanctionné un stomatologue d'une amende administrative de 5 000 euros, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'accès à un dossier médical et défaut de coopération avec la CNIL. Le nom du praticien n'est pas publié : les sanctions simplifiées, plafonnées à 20 000 euros, ne sont pas rendues publiques nominativement. La décision figure au tableau officiel des sanctions et au bilan 2024 de l'action de la CNIL, qui recense les mesures correctrices prononcées sur l'année. Le refus d'accès aux données de santé compte parmi les manquements les plus fréquemment sanctionnés en matière médicale.",
      "timeline": [
        {
          "date": "2024-12-19",
          "event": "Amende de 5 000 euros (procédure simplifiée) : droit d'accès au dossier médical non respecté, coopération défaillante."
        }
      ]
    },
    {
      "slug": "ecritel-20241208",
      "entity": "Ecritel (hébergeur et cloud souverain)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-08",
        "publication": "2024-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "270 Go de données revendiqués par Hunters International, dont des documents clients (chiffre non confirmé)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "next.ink — L'hébergeur et fournisseur de cloud Ecritel victime d'une cyberattaque (décembre 2024)",
          "url": "https://next.ink/brief-article/lhebergeur-et-fournisseur-de-cloud-ecritel-victime-dune-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "01net — Cyberattaque contre Ecritel : le géant du cloud français a subi un vol de données (18 décembre 2024)",
          "url": "https://www.01net.com/actualites/cyberattaque-contre-ecritel-geant-cloud-francais-repousse-attaque.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Ecritel : Hunters International divulgue des données de clients, dont l'Anssi (19 décembre 2024)",
          "url": "https://www.lemagit.fr/actualites/366617337/Ransomware-Ecritel-victime-dune-cyberattaque-impliquant-Hunters-International",
          "kind": "article"
        }
      ],
      "description": "Le 8 décembre 2024, Ecritel, hébergeur et infogéreur cloud français, subit une « attaque majeure » sur ses systèmes. L'enseigne de cyber extorsion Hunters International revendique l'intrusion et affirme avoir volé 270 gigaoctets de données, avant de divulguer des éléments issus de clients de l'ESN — parmi lesquels l'Agence nationale de la sécurité des systèmes d'information (Anssi). L'entreprise indique avoir repoussé l'attaque et contenu l'incident, mais la divulgation touche des données internes et clients.",
      "timeline": [
        {
          "date": "2024-12-08",
          "event": "Attaque majeure contre Ecritel, hébergeur cloud français (communication de l'entreprise)."
        },
        {
          "date": "2024-12-18",
          "event": "01net relaie la revendication de Hunters International : 270 Go de données volés."
        },
        {
          "date": "2024-12-19",
          "event": "LeMagIT documente la divulgation de données de clients d'Ecritel, dont l'Anssi."
        }
      ],
      "group": "hunters"
    },
    {
      "slug": "top-achat-20241212",
      "entity": "Top Achat",
      "siren": "952723716",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "publication": "2024-12-14",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; l'enseigne indique qu'aucune donnée financière ou sensible n'est concernée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe LDLC — Information relative à un incident de cyber-sécurité (avis officiel)",
          "url": "https://www.groupe-ldlc.com/information-relative-a-un-incident-de-cybersecurite-3/",
          "kind": "officiel"
        },
        {
          "label": "01net — Fuite de données chez Top Achat (14 décembre 2024)",
          "url": "https://www.01net.com/actualites/cyberattaques-france-dernieres-fuites-donnees-entreprises-touchees.html",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Top Achat (12 décembre 2024)",
          "url": "https://frenchbreaches.com/alertes/top-achat-blf_697f831a59b50",
          "kind": "revendication"
        }
      ],
      "description": "Début décembre 2024, Top Achat reconnaît un « incident de cybersécurité ». Ce site e-commerce d'informatique a été racheté par le groupe LDLC en 2020. L'incident a abouti au vol d'une partie des informations clients. L'enseigne précise qu'aucune donnée financière ou sensible n'est concernée. Les clients seront informés si leurs données sont touchées. Les investigations sont menées avec les autorités dans le cadre du RGPD. Au 14 décembre, les données n'avaient pas fait surface sur les marchés noirs. Elles pourraient servir à des campagnes de phishing ciblant les acheteurs, relève 01net.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Top Achat informe ses clients d'un incident de cybersécurité ayant entraîné le vol d'une partie de leurs informations, sans donnée financière ou sensible."
        },
        {
          "date": "2024-12-14",
          "event": "01net relaie l'incident et met en garde contre le risque de phishing exploitant les données de commandes."
        }
      ]
    },
    {
      "slug": "agence-communication-audiovisuelle-20241212",
      "entity": "Agence de communication et de production audiovisuelle (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 6 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « agence de communication et de production audiovisuelle » (procédure simplifiée), amende de 6 000 euros (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 6 000 euros à l'encontre d'une agence de communication et de production audiovisuelle, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'accès et défaut de transparence sur l'exercice des droits des personnes. La dénomination de l'agence n'est pas publiée ; la nature des données concernées n'est pas précisée. En 2024, le non-respect des droits a motivé 23 décisions de sanction simplifiée, dont 16 pour le seul droit d'accès, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 6 000 euros (procédure simplifiée) pour non-respect du droit d'accès et défaut d'information sur l'exercice des droits."
        }
      ]
    },
    {
      "slug": "agences-presse-cookies-20241212",
      "entity": "Deux sociétés d'agences de presse (entités non nommées)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; visiteurs des sites, volume non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé deux amendes administratives de 5 000 euros chacune à l'encontre de deux sociétés exerçant des activités d'agences de presse, dans le cadre de la procédure simplifiée. Manquement retenu : l'absence de consentement des personnes pour le dépôt de cookies et autres traceurs. Les entités ne sont pas nommées, les sanctions simplifiées n'étant jamais rendues publiques. Le bilan 2024 de la CNIL recense onze organismes sanctionnés cette année-là pour des manquements liés aux cookies, dont le refus rendu plus complexe que l'acceptation.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Deux amendes de 5 000 euros (procédure simplifiée) pour défaut de consentement aux cookies et traceurs."
        }
      ]
    },
    {
      "slug": "eurostar-20241211",
      "entity": "Eurostar",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-11",
        "publication": "2024-12-12"
      },
      "volume": {
        "count": 93000,
        "unit": "enregistrements",
        "label": "93 000 dossiers revendiqués en vente sur BreachForums ; Eurostar conteste et ne reconnaît que des données secondaires de prestataire"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "01net — Une fuite de données touche Eurostar : les arnaques risquent de se multiplier (12 décembre 2024)",
          "url": "https://www.01net.com/actualites/fuite-donnees-frappe-eurostar-risques-arnaques-ligne.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Une fuite de données d'Eurostar déraille dans le darknet (décembre 2024)",
          "url": "https://www.zataz.com/une-fuite-de-donnees-deurostar-deraille-dans-le-darknet/",
          "kind": "article"
        }
      ],
      "description": "Le 11 décembre 2024, un cybercriminel met en vente sur BreachForums 93 000 dossiers liés à Eurostar, compagnie ferroviaire reliant Paris, Londres, Bruxelles et Amsterdam. L'annonce mentionne noms, adresses e-mail, destinations, historiques de transactions, billets et codes QR, et évoque des données bancaires. Selon 01net et Zataz, les données proviennent d'une intrusion survenue en juin 2024 chez le prestataire de paiement du prestataire de service à bord. Eurostar dément toute fuite de données clients ou confidentielles : seules des informations secondaires, montant et nature de l'achat, ont été concernées selon la compagnie.",
      "timeline": [
        {
          "date": "2024-12-11",
          "event": "Mise en vente annoncée sur BreachForums de 93 000 dossiers liés à Eurostar, avec échantillon publié."
        },
        {
          "date": "2024-12-12",
          "event": "01net publie le démenti d'Eurostar : données secondaires du prestataire de paiement uniquement ; Zataz recense ensuite 92 points de partage de la base."
        }
      ]
    },
    {
      "slug": "societe-de-commerce-de-detail-d-habillement-20241212",
      "entity": "Société de commerce de détail d'habillement",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 12 décembre 2024, dans le cadre de la procédure simplifiée, une amende de 20 000 euros contre une société de commerce de détail d'habillement, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu porte sur le consentement des personnes pour les cookies. Trois autres sociétés d'habillement ont été sanctionnées le même jour pour le même manquement, avec des amendes de 3 000 à 10 000 euros. Le nom des sociétés n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 20 000 euros en procédure simplifiée pour cookies déposés sans consentement valable ; trois autres sociétés d’habillement sanctionnées le même jour."
        }
      ]
    },
    {
      "slug": "societe-de-commerce-de-detail-d-habillement-quatrieme-entite-20241212",
      "entity": "Société de commerce de détail d'habillement — quatrieme entité (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « société de commerce de détail d'habillement » (procédure simplifiée), amende de 10 000 euros (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une société de commerce de détail d'habillement, la quatrième sanctionnée ce jour-là pour le même manquement : le consentement des personnes n'a pas été recueilli conformément aux règles applicables aux cookies et autres traceurs. La dénomination n'est pas publiée, le tableau officiel désignant anonymement les quatre enseignes d'habillement condamnées le même jour pour des montants de 3 000 à 20 000 euros. Selon le bilan 2024, onze organismes ont été sanctionnés en 2024 pour avoir rendu le refus des cookies plus complexe que leur acceptation.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 10 000 euros (procédure simplifiée) : consentement des personnes non respecté pour les cookies."
        }
      ]
    },
    {
      "slug": "societe-de-commerce-de-detail-d-habillement-seconde-entite-20241212",
      "entity": "Société de commerce de détail d'habillement — seconde entité (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « société de commerce de détail d'habillement » (procédure simplifiée), amende de 5 000 euros (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une société de commerce de détail d'habillement, la seconde sanctionnée ce jour-là pour le même manquement : le consentement des personnes n'a pas été recueilli conformément aux règles applicables aux cookies et autres traceurs. La dénomination n'est pas publiée, le tableau officiel désignant anonymement les quatre enseignes d'habillement condamnées le même jour pour des montants de 3 000 à 20 000 euros. Selon le bilan 2024, onze organismes ont été sanctionnés en 2024 pour avoir rendu le refus des cookies plus complexe que leur acceptation.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 5 000 euros (procédure simplifiée) : consentement des personnes non respecté pour les cookies."
        }
      ]
    },
    {
      "slug": "societe-de-commerce-de-detail-d-habillement-troisieme-entite-20241212",
      "entity": "Société de commerce de détail d'habillement — troisieme entité (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; amende de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « société de commerce de détail d'habillement » (procédure simplifiée), amende de 3 000 euros (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une société de commerce de détail d'habillement, la troisième sanctionnée ce jour-là pour le même manquement : le consentement des personnes n'a pas été recueilli conformément aux règles applicables aux cookies et autres traceurs. La dénomination n'est pas publiée, le tableau officiel désignant anonymement les quatre enseignes d'habillement condamnées le même jour pour des montants de 3 000 à 20 000 euros. Selon le bilan 2024, onze organismes ont été sanctionnés en 2024 pour avoir rendu le refus des cookies plus complexe que leur acceptation.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende de 3 000 euros (procédure simplifiée) : consentement des personnes non respecté pour les cookies."
        }
      ]
    },
    {
      "slug": "societe-de-vente-au-detail-20241212",
      "entity": "Société de vente au détail (procédure simplifiée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-12",
        "confirmation": "2024-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 18 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de vente au détail (procédure simplifiée) », Amende administrative de 18 000 euros (12 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 décembre 2024, la CNIL a prononcé une amende administrative de 18 000 euros à l'encontre d'une société de vente au détail, dans le cadre de la procédure simplifiée. Le manquement retenu est le non-respect du droit d'accès. La dénomination n'est pas publiée. La décision fait partie des 87 sanctions prononcées par la CNIL en 2024, dont 69 selon la procédure simplifiée, pour un total de 55 212 400 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2024-12-12",
          "event": "Amende administrative de 18 000 euros (procédure simplifiée) pour non-respect du droit d'accès."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 87 sanctions, dont 69 en procédure simplifiée, pour 55 212 400 euros."
        }
      ]
    },
    {
      "slug": "orange-20241114",
      "entity": "Orange",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-14",
        "publication": "2024-12-10",
        "confirmation": "2024-11-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 50 millions d’euros et injonction de cesser la lecture des cookies après retrait du consentement"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Publicités insérées entre les courriels : sanction de 50 millions d’euros à l’encontre de la société ORANGE (10 décembre 2024)",
          "url": "https://www.cnil.fr/fr/publicites-inserees-entre-les-courriels-sanction-de-50-millions-deuros-orange",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Clôture de l’injonction prononcée à l’encontre de la société ORANGE (18 septembre 2025)",
          "url": "https://www.cnil.fr/fr/cloture-de-linjonction-prononcee-lencontre-de-la-societe-orange",
          "kind": "officiel"
        }
      ],
      "description": "Le 14 novembre 2024, la CNIL a sanctionné Orange de 50 millions d’euros. L’opérateur affichait des publicités entre les courriels de la messagerie de ses clients sans recueillir leur consentement, en violation de l’article L. 34-5 du code des postes et des communications électroniques. Lorsque les utilisateurs du site orange.fr retiraient leur consentement aux cookies, ceux-ci continuaient d’être lus. Une injonction de cesser cette lecture, sous astreinte de 100 000 euros par jour, a été clôturée le 11 septembre 2025, l’opérateur s’étant mis en conformité.",
      "timeline": [
        {
          "date": "2024-11-14",
          "event": "Amende de 50 millions d’euros et injonction : publicités entre les courriels sans consentement, cookies lus après retrait du consentement."
        },
        {
          "date": "2024-12-10",
          "event": "La CNIL publie le communiqué détaillant la sanction (délibération SAN-2024-019)."
        },
        {
          "date": "2025-09-11",
          "event": "La formation restreinte clôture l’injonction, Orange ayant mis fin à la lecture des cookies après retrait du consentement."
        }
      ]
    },
    {
      "slug": "clinique-20241205",
      "entity": "Clinique (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-12-05",
        "confirmation": "2024-12-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « clinique » (procédure simplifiée), amende de 15 000 euros (5 décembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 décembre 2024, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une clinique, dans le cadre de la procédure simplifiée. Le seul manquement retenu : défaut de coopération avec l'autorité, qui n'a pas obtenu de réponse à ses sollicitations. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Le défaut de coopération a été le premier motif de sanction simplifiée en 2024 avec 27 organismes concernés, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-12-05",
          "event": "Amende de 15 000 euros (procédure simplifiée) pour seul manquement le défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "norauto-20241202",
      "entity": "Norauto France (groupe Mobivia)",
      "siren": "480470152",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-02",
        "publication": "2024-12-03"
      },
      "volume": {
        "count": 78000,
        "unit": "lignes",
        "label": "78 000 lignes de données mises en vente 50 dollars sur BreachForums (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Norauto victime d'une cyberattaque, les pièces d'identité de ses clients exposées (3 décembre 2024)",
          "url": "https://www.usine-digitale.fr/article/norauto-victime-d-une-cyberattaque-les-pieces-d-identite-de-ses-clients-exposes.N2223610",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Norauto : des données personnelles dérobées (alerte du 2 décembre 2024)",
          "url": "https://frenchbreaches.com/alertes/norauto-blf_697f831a59b78",
          "kind": "revendication"
        }
      ],
      "description": "Début décembre 2024, Norauto France prévient par e-mail ses clients d'un « acte de cybermalveillance » ayant entraîné le vol de données liées à son service de location : noms, prénoms, adresses postales et électroniques, numéros de téléphone et numéros de pièces d'identité. L'enseigne d'entretien automobile assure que mots de passe et données bancaires ne sont pas concernés, notifie la CNIL et dépose plainte. La semaine précédente, un cybercriminel affichait sur BreachForums la vente de 78 000 lignes de données présentées comme appartenant à Norauto — un chiffre invérifié compte tenu du prix modique et du faible échantillon publié.",
      "timeline": [
        {
          "date": "2024-11-25",
          "event": "Un cybercriminel met en vente 78 000 lignes de données « Norauto » sur BreachForums (semaine du 25 novembre)."
        },
        {
          "date": "2024-12-02",
          "event": "Norauto informe ses clients du vol de données liées à son service location et notifie la CNIL."
        },
        {
          "date": "2024-12-03",
          "event": "L'Usine Digitale révèle l'exposition de numéros de pièces d'identité."
        }
      ]
    },
    {
      "slug": "guy-demarle-20241202",
      "entity": "Guy Demarle (ustensiles de cuisine en vente directe)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-12-02",
        "publication": "2024-12-02"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; « une partie des informations clients » partiellement copiées selon l'entreprise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "01net — Nouveau hack en France : les données de l'enseigne Guy Demarle ont été volées (2 décembre 2024)",
          "url": "https://www.01net.com/actualites/nouveau-hack-en-france-les-donnees-de-lenseigne-guy-demarle-ont-ete-volees.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Cyberattaque chez Guy Demarle : des données personnelles compromises (2024)",
          "url": "https://www.zataz.com/cyberattaque-chez-guy-demarle-des-donnees-personnelles-compromises/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 12 au 13 octobre 2024, Guy Demarle, entreprise marnaise spécialisée dans les moules en silicone et ustensiles de cuisine vendus en vente directe, subit un « acte de cybermalveillance » aboutissant à la copie partielle d'informations clients. L'enseigne informe sa clientèle et la CNIL début décembre 2024 et met en garde contre les tentatives de phishing. La nature précise et le volume des données copiées ne sont pas détaillés publiquement.",
      "timeline": [
        {
          "date": "2024-10-12",
          "event": "Acte de cybermalveillance dans la nuit du 12 au 13 octobre : une partie des informations clients est copiée."
        },
        {
          "date": "2024-12-02",
          "event": "Guy Demarle alerte ses clients et la CNIL ; la presse spécialisée relaie la fuite."
        }
      ]
    },
    {
      "slug": "chambres-d-agriculture-occitanie-20241122",
      "entity": "Chambres d'agriculture d'Occitanie",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-22",
        "publication": "2024-12-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "systèmes d'information perturbés, plainte déposée ; aucune donnée concernée chiffrée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Petit Journal (65) — Cyberattaque chambre d'agriculture des Hautes-Pyrénées : « la situation est maîtrisée d'un point de vue sécurité » (communiqué du 22 novembre, publié le 1er décembre 2024)",
          "url": "https://www.lepetitjournal.net/65-hautes-pyrenees/2024/12/01/la-situation-est-maitrisee-dun-point-de-vue-securite/",
          "kind": "article"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "En milieu de semaine du 18 novembre 2024, les chambres d'agriculture d'Occitanie — dont celle des Hautes-Pyrénées — sont victimes d'une cyberattaque qui perturbe leurs systèmes d'information. Dans un communiqué daté du 22 novembre, la chambre des Hautes-Pyrénées indique que « la situation est maîtrisée d'un point de vue sécurité », qu'un certain niveau de fonctionnement a été retrouvé et qu'une plainte est déposée ; la direction nationale des systèmes d'information et l'ANSSI sont mobilisées. La chambre de Lozère, également touchée, a signalé un piratage perturbant ses systèmes internes.",
      "timeline": [
        {
          "date": "2024-11-22",
          "event": "Communiqué de la chambre d'agriculture des Hautes-Pyrénées : attaque « en ce début de semaine », plainte déposée, ANSSI mobilisée."
        },
        {
          "date": "2024-12-01",
          "event": "La presse locale relaie le communiqué ; la chambre d'agriculture de Lozère a signalé un piratage le 20 novembre."
        }
      ]
    },
    {
      "slug": "ze-camping-20241127",
      "entity": "Ze Camping",
      "siren": "802869701",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-27",
        "publication": "2024-11-27"
      },
      "volume": {
        "count": 1600000,
        "unit": "personnes",
        "label": "1,6 millions d'utilisateurs concernés selon les relais de veille (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "FrenchBreaches — Fuite de données chez Ze Camping : 1,6 millions d'utilisateurs (27 novembre 2024)",
          "url": "https://frenchbreaches.com/alertes/ze-camping-blf_697f831a59b87",
          "kind": "revendication"
        },
        {
          "label": "BonjourLaFuite — Ze Camping, 1,6 millions d'utilisateurs : identités, logins et mots de passe hashés (entrée du 26 novembre 2024)",
          "url": "https://bonjourlafuite.eu.org/",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 novembre 2024, FrenchBreaches relaie une fuite touchant Ze Camping, site français de vente d'articles de camping et d'équipements de plein air. La base concernerait 1,6 millions d'utilisateurs. Les données listées par les traqueurs incluent noms, prénoms, logins, mots de passe hashés et dates de naissance. Le traqueur BonjourLaFuite classe la fuite comme crédible. Ni la méthode de compromission ni une confirmation de l'entreprise ne sont rapportées à ce stade ; les volumes restent des chiffres revendiqués.",
      "timeline": [
        {
          "date": "2024-11-27",
          "event": "FrenchBreaches relaie une fuite attribuée à Ze Camping : 1,6 millions d'utilisateurs, avec identités, logins et mots de passe hashés."
        }
      ]
    },
    {
      "slug": "association-action-sociale-20241126",
      "entity": "Association d'action sociale sans hébergement gérant des établissements médico-sociaux et sanitaires (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-26",
        "confirmation": "2024-11-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association d'action sociale et de gestion d'établissements médico-sociaux et sanitaires » (procédure simplifiée), amende de 10 000 euros (26 novembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 novembre 2024, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'une association d'action sociale sans hébergement gérant des établissements médico-sociaux et sanitaires, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'accès et défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Le droit d'accès a représenté à lui seul 16 décisions de sanction simplifiée en 2024, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-11-26",
          "event": "Amende de 10 000 euros (procédure simplifiée) : non-respect du droit d'accès et défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "banque-de-france-20241123",
      "entity": "Banque de France",
      "siren": "572104891",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-23",
        "publication": "2024-11-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non étayés : le groupe Near2tlg revendique dossiers complets des employés (identités, postes, salaires, adresses) et informations clients sensibles ; l'échantillon publié se limite à des documents administratifs internes, sans données personnelles vérifiées"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "01net — La Banque de France dément une fuite de données, mais confirme une attaque (26 novembre 2024)",
          "url": "https://www.01net.com/actualites/banque-france-serait-victime-fuite-donnees.html",
          "kind": "article"
        },
        {
          "label": "InCyber — Near2tlg revendique un vol de données appartenant à la Banque de France (27 novembre 2024)",
          "url": "https://incyber.org/article/near2tlg-revendique-un-vol-de-donnees-appartenant-a-la-banque-de-france/",
          "kind": "article"
        },
        {
          "label": "Cachem — Série de cyberattaques en France : un mois de novembre sous tension (9 décembre 2024)",
          "url": "https://www.cachem.fr/cyberattaques-france-novembre/",
          "kind": "article"
        }
      ],
      "description": "Le 23 novembre 2024, le groupe Near2tlg met en vente sur BreachForums et Telegram une base présentée comme issue de la Banque de France : dossiers des employés (identités, postes, salaires, adresses), informations clients et documents internes, d'abord 50 000 dollars puis 10 000 dollars. L'échantillon publié se réduit à des fiches de poste et documents administratifs. Le 25 novembre, l'institution reconnaît « un accès extérieur occasionnel sur un extranet RH », aussitôt fermé, et dément toute compromission de données personnelles ou financières sensibles. Les affirmations des attaquants ne sont pas établies.",
      "timeline": [
        {
          "date": "2024-11-23",
          "event": "Near2tlg met en vente une base présentée comme issue de la Banque de France, avec un échantillon de documents internes."
        },
        {
          "date": "2024-11-25",
          "event": "La Banque de France reconnaît un accès occasionnel à un extranet RH, fermé depuis, et dément toute fuite de données sensibles."
        }
      ]
    },
    {
      "slug": "societe-de-gestion-d-installations-informatiques-20241126",
      "entity": "Société de gestion d'installations informatiques (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-26",
        "confirmation": "2024-11-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de gestion d'installations informatiques (procédure simplifiée) », Amende administrative de 15 000 euros (26 novembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 novembre 2024, la CNIL a prononcé une amende administrative de 15 000 euros à l'encontre d'une société de gestion d'installations informatiques, dans le cadre de la procédure simplifiée. Le manquement retenu est un défaut de coopération avec la CNIL. La dénomination n'est pas publiée. Cette décision fait partie des 87 sanctions prononcées par la CNIL en 2024, dont 69 selon la procédure simplifiée, pour un total de 55 212 400 euros d'amendes selon le bilan annuel de l'autorité.",
      "timeline": [
        {
          "date": "2024-11-26",
          "event": "Amende administrative de 15 000 euros (procédure simplifiée) pour défaut de coopération avec la CNIL."
        },
        {
          "date": "2025-02-05",
          "event": "Le bilan 2024 de la CNIL recense 87 sanctions, dont 69 en procédure simplifiée, pour 55 212 400 euros."
        }
      ]
    },
    {
      "slug": "sfr-20241124",
      "entity": "SFR",
      "siren": "343059564",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-24",
        "publication": "2024-11-25"
      },
      "volume": {
        "count": 3600000,
        "unit": "personnes",
        "label": "plus de 3,6 millions de clients selon la mise en vente relayée par le chercheur SaxX (noms, prénoms, e-mails, adresses postales, dates et départements de naissance, téléphones) ; un fichier de 150 000 IBAN restait en vente ; SFR conteste toute nouvelle fuite"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Monde informatique — Plus de 3,6 millions de données clients de SFR vendues sur le dark web (25 novembre 2024)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-plus-de-3-6-millions-de-donnees-clients-de-sfr-vendues-sur-le-dark-web-95346.html",
          "kind": "article"
        },
        {
          "label": "ChannelNews — Importante fuite de données personnelles chez SFR (26 novembre 2024)",
          "url": "https://www.channelnews.fr/importante-fuite-de-donnees-personnelles-chez-sfr-140741",
          "kind": "article"
        }
      ],
      "description": "Le 24 novembre 2024, un groupe de cybercriminels — revendiquant aussi des piratages de La Poste Mobile et d'Orange — diffuse gratuitement sur le dark web une base attribuée à SFR : plus de 3,6 millions de clients selon le chercheur SaxX, avec identité, coordonnées, dates et départements de naissance. Un fichier distinct de 150 000 IBAN resterait en vente. SFR conteste avoir subi une nouvelle fuite : selon l'opérateur, ces données relèvent d'un incident passé, pour lequel les personnes concernées et les autorités ont déjà été notifiées.",
      "timeline": [
        {
          "date": "2024-11-24",
          "event": "Un groupe cybercriminel met en vente puis diffuse une base de plus de 3,6 millions de clients attribuée à SFR, repérée par SaxX."
        },
        {
          "date": "2024-11-25",
          "event": "SFR conteste toute nouvelle fuite et indique que les données se rapportent à un incident passé déjà notifié aux autorités."
        }
      ]
    },
    {
      "slug": "cts-strasbourg-20241121",
      "entity": "Compagnie des Transports Strasbourgeois (CTS)",
      "siren": "568500680",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-21",
        "publication": "2024-11-22"
      },
      "volume": {
        "count": 100,
        "unit": "comptes",
        "label": "une centaine de comptes clients consultés frauduleusement sur environ 350 000 comptes (chiffres CTS relayés par France 3)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Grand Est — Fuite de données : des comptes clients de la CTS victimes d'accès frauduleux (25 novembre 2024)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/bas-rhin/strasbourg-0/fuite-de-donnees-des-comptes-clients-de-la-compagnie-des-transports-strasbourgeois-vises-par-des-acces-frauduleux-3065767.html",
          "kind": "article"
        },
        {
          "label": "DNA — La CTS victime d'un accès frauduleux à certains comptes de ses clients (23 novembre 2024)",
          "url": "https://www.dna.fr/faits-divers-justice/2024/11/23/la-cts-victime-d-un-acces-frauduleux-de-certains-comptes-ses-clients",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Companie de Transport Strasbourgeoise exposée dans une fuite de données (22 novembre 2024)",
          "url": "https://frenchbreaches.com/alertes/companie-de-transport-strasbourgeoise-blf_697f831a59bba",
          "kind": "revendication"
        }
      ],
      "description": "Le 21 novembre 2024, la Compagnie des Transports Strasbourgeois (CTS) informe l'ensemble de ses clients d'une « consultation anormale » d'une centaine de comptes clients, sur environ 350 000, à la suite d'accès frauduleux rendus possibles par une fuite de données indépendante du réseau de l'opérateur strasbourgeois de bus et de tramways. La régie invite ses usagers à modifier leur mot de passe et rappelle ses règles de sécurité ; la nature exacte des données consultées n'est pas détaillée publiquement.",
      "timeline": [
        {
          "date": "2024-11-21",
          "event": "La CTS alerte tous ses clients : une centaine de comptes a fait l'objet d'une consultation anormale."
        },
        {
          "date": "2024-11-22",
          "event": "La veille cyber FrenchBreaches recense la fuite ; la presse régionale relaie le 23 novembre."
        }
      ]
    },
    {
      "slug": "espace-des-sciences-20240624",
      "entity": "Espace des sciences (Rennes et Morlaix)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-24",
        "publication": "2024-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rançon d'un million d'euros réclamée selon ZDNet; volume de données concernées non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Télégramme : On était tous sous le choc. Comment l'Espace des sciences de Rennes et de Morlaix s'est sorti d'une grosse cyberattaque (21 novembre 2024)",
          "url": "https://www.letelegramme.fr/bretagne/on-etait-tous-sous-le-choc-comment-lespace-des-sciences-de-rennes-et-de-morlaix-sest-sorti-dune-grosse-cyberattaque-6706600.php",
          "kind": "article"
        },
        {
          "label": "Bretagne Économique : Victime d'une cyberattaque, l'Espace des Sciences a été secouru par Breizh Cyber (20 novembre 2024)",
          "url": "https://www.bretagne-economique.com/actualites/victime-dune-cyberattaque-lespace-des-sciences-a-ete-secouru-par-breizh-cyber/",
          "kind": "article"
        },
        {
          "label": "ZDNET : Face aux corsaires numériques, le Breizh Cyber fait son bilan (rançon d'un million d'euros exigée)",
          "url": "https://www.zdnet.fr/actualites/galette-saucisse-le-breizh-cyber-le-centre-de-reponse-a-incidents-breton-fait-son-bilan-401705.htm",
          "kind": "article"
        }
      ],
      "description": "Le 24 juin 2024, l'Espace des sciences, centre de culture scientifique implanté à Rennes et Morlaix, est victime d'une cyberattaque au rançongiciel revendiquée par le groupe Monti, qui réclame une rançon d'un million d'euros. Le centre régional de réponse aux incidents Breizh Cyber intervient pour secourir l'association, dont le DSI décrit en novembre un vent de panique parmi les collaborateurs puis une remédiation complète. L'épisode est rendu public fin novembre 2024, à l'occasion du premier bilan du CSIRT régional.",
      "timeline": [
        {
          "date": "2024-06-24",
          "event": "Rançongiciel revendiqué par le groupe Monti contre l'Espace des sciences; une rançon d'un million d'euros est exigée."
        },
        {
          "date": "2024-11-20",
          "event": "Bretagne Économique et Le Télégramme relatent l'incident avec le témoignage du DSI de l'association, secourue par Breizh Cyber."
        }
      ]
    },
    {
      "slug": "aleo-sante-20241119",
      "entity": "Aléo Santé",
      "siren": "316778505",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-19",
        "publication": "2024-11-19"
      },
      "volume": {
        "count": 758912,
        "unit": "enregistrements",
        "label": "758 912 dossiers patients mis en vente selon le vendeur « near2tlg » ; données issues d'un seul établissement selon l'éditeur Softway Medical ; groupe Aléo Santé identifié par la presse (14 cliniques et centres de santé, Paris et sud francilien)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "01net — Les dossiers médicaux de 750 000 Français ont été piratés (19 novembre 2024)",
          "url": "https://www.01net.com/actualites/vol-donnees-france-dossiers-medicaux-750-000-francais-pirates.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Médecin traitant, ordonnances… Les données de santé de 750 000 patients d'un établissement francilien piratées (21 novembre 2024)",
          "url": "https://www.leparisien.fr/high-tech/medecin-traitant-ordonnances-les-donnees-de-sante-de-750-000-patients-dun-etablissement-francilien-piratees-21-11-2024-OCZL5RQA2VAQNEMHG4ZY25OMNA.php",
          "kind": "article"
        },
        {
          "label": "Le Monde — Ce que l'on sait sur le vol des données médicales de 750 000 personnes (20 novembre 2024, article archivé)",
          "url": "https://web.archive.org/web/2024/https://www.lemonde.fr/pixels/article/2024/11/20/ce-que-l-on-sait-sur-le-vol-des-donnees-medicales-de-750-000-personnes_6405519_4408996.html",
          "kind": "archive"
        },
        {
          "label": "BleepingComputer — Cyberattack at French hospital exposes health data of 750,000 patients (20 novembre 2024)",
          "url": "https://www.bleepingcomputer.com/news/security/cyberattack-at-french-hospital-exposes-health-data-of-750-000-patients/",
          "kind": "article"
        }
      ],
      "description": "Le 19 novembre 2024, le vendeur « near2tlg » met en vente sur BreachForums les dossiers de 758 912 patients, obtenus via Mediboard, le logiciel de dossiers patients édité par Softway Medical. Y figurent identité, coordonnées, médecin traitant, ordonnances, historique de mutuelle et certificats de décès. L'éditeur confirme une cyberattaque chez un client : un compte à privilèges a été usurpé dans l'infrastructure de l'établissement. La presse identifie le groupe Aléo Santé, dont plusieurs cliniques franciliennes étaient citées dans l'annonce. Le nombre de personnes concernées n'est pas confirmé par le groupe.",
      "timeline": [
        {
          "date": "2024-11-19",
          "event": "Une base de 758 912 dossiers patients extraite via Mediboard est mise en vente ; Softway Medical confirme une cyberattaque chez un client hébergeant le logiciel."
        },
        {
          "date": "2024-11-21",
          "event": "La presse identifie l'établissement concerné au groupe Aléo Santé ; l'éditeur précise qu'un compte à privilèges a été usurpé chez le client."
        }
      ]
    },
    {
      "slug": "auchan-20241119",
      "entity": "Auchan",
      "siren": "481986446",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-19",
        "publication": "2024-11-19"
      },
      "volume": {
        "count": 500000,
        "unit": "personnes",
        "label": "plus de 500 000 clients titulaires d'un compte de fidélité selon Auchan (franceinfo, AFP) ; « quelques centaines de milliers » selon l'enseigne interrogée par Le Parisien"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "franceinfo — Auchan a été victime d'une cyberattaque ciblant les données personnelles de plus de 500 000 clients (19 novembre 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/auchan-a-ete-victime-d-une-cyberattaque-ciblant-les-donnees-de-centaines-de-milliers-de-clients_6906749.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Auchan : les données de « centaines de milliers de clients » dérobées lors d'une cyberattaque (19 novembre 2024)",
          "url": "https://www.leparisien.fr/high-tech/auchan-les-donnees-de-centaines-de-milliers-de-clients-derobees-lors-dune-cyberattaque-19-11-2024-57XBW3V5ENDPXGBFVHKKRYVKOA.php",
          "kind": "article"
        },
        {
          "label": "RTL — Fuite de données chez Auchan : cartes de fidélité et cagnottes de centaines de milliers de clients exposées (19 novembre 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-chez-auchan-les-cartes-de-fidelite-et-les-cagnottes-de-centaines-de-milliers-de-clients-exposees-7900442168",
          "kind": "article"
        },
        {
          "label": "01net — Une cyberattaque frappe Auchan : des données personnelles ont été volées (19 novembre 2024)",
          "url": "https://www.01net.com/actualites/cyberattaque-frappe-auchan-donnees-personnelles-volees.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Auchan alerte ses clients le 19 novembre 2024 : une cyberattaque a entraîné un accès non autorisé aux données des comptes de fidélité de plus de 500 000 clients. Sont dérobés noms, prénoms, adresses e-mail et postales, téléphones, composition familiale renseignée, dates de naissance, numéros de carte et montants des cagnottes. Mots de passe, codes PIN et données bancaires ne sont pas concernés selon l'enseigne, qui a déposé plainte, notifié la CNIL et circonscrit l'incident. Incident distinct de l'acte de cybermalveillance d'août 2025.",
      "timeline": [
        {
          "date": "2024-11-19",
          "event": "Auchan informe ses clients d'un accès non autorisé aux données de fidélité de plus de 500 000 comptes ; plainte et notification CNIL."
        },
        {
          "date": "2024-11-19",
          "event": "L'enseigne précise le périmètre dérobé et assure que données bancaires, mots de passe et codes PIN ne sont pas concernés."
        }
      ]
    },
    {
      "slug": "le-point-20241118",
      "entity": "Le Point",
      "siren": "722064557",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-18",
        "publication": "2024-11-18"
      },
      "volume": {
        "count": 900000,
        "unit": "personnes",
        "label": "près de 900 000 abonnés, actuels et anciens, selon la base mise en vente pour 350 euros sur un forum criminel ; Le Point n'a pas publié de décompte"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Nouvelle fuite de données en France : le média Le Point essuie une cyberattaque (18 novembre 2024)",
          "url": "https://www.01net.com/actualites/nouvelle-fuite-donnees-france-media-le-point-essuie-cyberattaque.html",
          "kind": "article"
        },
        {
          "label": "Clubic — Cyberattaque Le Point : comment le média a pu être frappé par les hackers (19 novembre 2024)",
          "url": "https://www.clubic.com/actualite-544085-cyberattaque-le-point-comment-le-media-a-pu-etre-frappe-par-les-hackers-avec-de-nombreuses-donnees-derobees.html",
          "kind": "article"
        },
        {
          "label": "Le Point — Après « La Croix » et « Libération », « Le Point » victime d'un vol de données personnelles (18 novembre 2024, article archivé)",
          "url": "https://web.archive.org/web/2024/https://www.lepoint.fr/high-tech-internet/apres-la-croix-et-liberation-le-point-victime-d-un-vol-de-donnees-personnelles-18-11-2024-2575566_47.php",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le Point, hebdomadaire français, annonce le 18 novembre 2024 à ses lecteurs un vol de données détecté sur le dark web et porte plainte. L'attaque a visé un outil de gestion de la relation client opéré par un sous-traitant, après des incidents similaires chez La Croix et l'AFP. La base (près de 900 000 abonnés, actuels et anciens, proposée à 350 euros sur un forum) contient noms, e-mails, téléphones et adresses postales, sans mots de passe ni données bancaires. Selon la presse, la fuite a d'abord été repérée par l'ANSSI, puis confirmée par Le Point.",
      "timeline": [
        {
          "date": "2024-11-18",
          "event": "Une base de près de 900 000 abonnés du Point est proposée à la vente sur un forum criminel ; le média porte plainte."
        },
        {
          "date": "2024-11-18",
          "event": "Le Point informe ses lecteurs ; la fuite, repérée par l'ANSSI, visait un outil de gestion client d'un sous-traitant."
        }
      ]
    },
    {
      "slug": "agri-pole-haute-marne-20241017",
      "entity": "Agri-Pôle de la Haute-Marne (EPLEFPA : lycée horticole du Fayl-Billot et lycée Edgard Pisani de Chamarandes-Choignes)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-17",
        "publication": "2024-11-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de l'établissement chiffrées et exfiltrées selon la direction, dont coordonnées des élèves, professeurs, facturation et notes ; rançon d'un million d'euros exigée, aucun décompte publié"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "JHM (Journal de la Haute-Marne) — Cyberattaque de l'Agri-pôle : « des demandes de rançon ont surgi sur les écrans » (3 décembre 2024)",
          "url": "https://jhm.fr/cyberattaque-de-lagri-pole-des-demandes-de-rancon-ont-surgi-sur-les-ecrans/",
          "kind": "article"
        },
        {
          "label": "JHM (Journal de la Haute-Marne) — Cyberattaques : deux établissements haut-marnais ciblés (14 novembre 2024)",
          "url": "https://jhm.fr/cyberattaques-deux-etablissements-haut-marnais-cibles/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — fiche victime lpahorticole.faylbillot.educagri.fr, groupe Ransomhub (revendication du 22 octobre 2024)",
          "url": "https://www.ransomware.live/id/bHBhaG9ydGljb2xlLmZheWxiaWxsb3QuZWR1Y2FncmkuZnJAcmFuc29taHVi",
          "kind": "revendication"
        }
      ],
      "description": "Le jeudi 17 octobre 2024, l'Agri-Pôle de la Haute-Marne, établissement public local d'enseignement et de formation professionnelle agricoles réunissant le lycée horticole du Fayl-Billot et le lycée Edgard Pisani de Chamarandes-Choignes, subit une cyberattaque par rançongiciel. En moins de deux heures, les données sont téléchargées et chiffrées ; des messages exigeant une rançon d'un million d'euros apparaissent sur les écrans. Sont perdus notamment la matrice de facturation, les cours, les notes du logiciel Pronote et les coordonnées des usagers. Une plainte est déposée à la gendarmerie de Fayl-Billot, la CNIL est saisie et la faille est localisée au niveau d'un pare-feu et d'un mot de passe utilisateur insuffisamment sécurisé ; l'espace informatique du site de Chaumont, en cours de fusion, est également pénétré. Le 22 octobre, le groupe RansomHub revendique l'attaque et les enquêtes sont confiées au pôle cybercriminalité du parquet de Paris.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Rançongiciel déployé sur les systèmes de l'Agri-Pôle : exfiltration et chiffrement en moins de deux heures, rançon d'un million d'euros exigée ; plainte déposée à Fayl-Billot et CNIL saisie."
        },
        {
          "date": "2024-10-22",
          "event": "Le groupe RansomHub publie la victime lpahorticole.faylbillot.educagri.fr sur son site de fuite."
        },
        {
          "date": "2024-11-14",
          "event": "Le procureur de la République de Chaumont indique que les enquêtes sont jointes à d'autres constatées en France et confiées au parquet de Paris, section cybercriminalité."
        },
        {
          "date": "2024-12-03",
          "event": "Retour d'expérience publié par JHM : rien n'a été restauré, l'établissement repart de zéro ; le système de sauvegarde avait également été piraté."
        }
      ]
    },
    {
      "slug": "departement-de-la-reunion-20241114",
      "entity": "Département de La Réunion",
      "siren": "229740014",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-14",
        "publication": "2024-11-14",
        "confirmation": "2024-11-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« fuite de données limitée » constatée par le Département ; volume non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Département de La Réunion — Le Département victime d'une cyber attaque (suivi officiel, 13 novembre 2024)",
          "url": "https://www.departement974.fr/actualite/departement-victime-dune-cyber-attaque-2024",
          "kind": "officiel"
        },
        {
          "label": "La 1ère (franceinfo) — Un mois après, ce que l'on sait de la cyberattaque qui a frappé le conseil départemental de La Réunion (décembre 2024)",
          "url": "https://la1ere.franceinfo.fr/reunion/un-mois-apres-ce-que-l-on-sait-de-la-cyberattaque-qui-a-frappe-le-conseil-departemental-de-la-reunion-1544995.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Un nouveau groupe de hackers revendique la cyberattaque contre le département de La Réunion (novembre 2024)",
          "url": "https://www.numerama.com/cyberguerre/1851840-un-nouveau-groupe-de-hackers-revendique-la-cyberattaque-contre-le-departement-de-la-reunion.html",
          "kind": "article"
        }
      ],
      "description": "Le 13 novembre 2024, le conseil départemental de La Réunion est victime d'une cyberattaque : les réseaux sont coupés de l'extérieur, la messagerie suspendue et plusieurs téléservices — bourses des étudiants, demandes de subventions, laboratoires — indisponibles. Le lendemain, la collectivité reconnaît « une fuite de données limitée », dépose plainte et notifie la CNIL. Le groupe Termite revendique ensuite l'intrusion, sans publier de données selon Numerama. Un mois après, les conséquences sur les services se faisaient encore sentir ; la nature des données fuitées n'a pas été précisée.",
      "timeline": [
        {
          "date": "2024-11-14",
          "event": "Le Département annonce l'attaque de la veille : « fuite de données limitée » constatée, plainte et notification CNIL."
        },
        {
          "date": "2024-11-14",
          "event": "Messagerie suspendue, téléservices indisponibles ; les paiements sociaux sont maintenus selon la collectivité."
        }
      ],
      "group": "termite"
    },
    {
      "slug": "departement-la-reunion-20241113",
      "entity": "Conseil départemental de La Réunion",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-13",
        "publication": "2024-11-14",
        "confirmation": "2024-11-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur non chiffrée ; l'institution parle d'une « fuite de données limitée » portant sur des données administratives, sans diffusion constatée des fichiers dérobés"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Département de La Réunion — Le Département victime d'une cyber attaque (page officielle de suivi, 14 novembre 2024)",
          "url": "https://www.departement974.fr/actualite/departement-victime-dune-cyber-attaque-2024",
          "kind": "officiel"
        },
        {
          "label": "Réunion la 1ère (franceinfo) — Un mois après, ce que l'on sait de la cyberattaque qui a frappé le Conseil départemental de La Réunion (23 décembre 2024)",
          "url": "https://la1ere.franceinfo.fr/reunion/un-mois-apres-ce-que-l-on-sait-de-la-cyberattaque-qui-a-frappe-le-conseil-departemental-de-la-reunion-1544995.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Un nouveau groupe de hackers revendique la cyberattaque contre le département de La Réunion (groupe Termite)",
          "url": "https://www.numerama.com/cyberguerre/1851840-un-nouveau-groupe-de-hackers-revendique-la-cyberattaque-contre-le-departement-de-la-reunion.html",
          "kind": "article"
        },
        {
          "label": "Zinfos974 — Le Département victime d'une cyberattaque : des données ont fuité de manière limitée (novembre 2024)",
          "url": "https://www.zinfos974.com/le-departement-victime-dune-cyberattaque-des-donnees-ont-fuite-de-maniere-limitee/",
          "kind": "article"
        }
      ],
      "description": "Le 13 novembre 2024, le Conseil départemental de La Réunion constate une intrusion dans ses systèmes d'information, qui rend plusieurs services informatiques indisponibles — dont la messagerie @cg974.fr — et perturbe l'instruction d'aides sociales comme les subventions FEADER. Une cellule de crise est activée, la CNIL est informée et une plainte est déposée ; l'office anti-cybercriminalité (OFAC) ouvre une enquête. Selon la collectivité, une « fuite de données limitée » a été repérée — c'est un apprenti du Département qui a signalé la fuite, selon Réunion la 1ère. Début décembre, le groupe de rançongiciel Termite, jusque-là inconnu, revendique l'attaque sur un site du darknet sans publier d'échantillon des données dérobées ; le mode opératoire décrit par Numerama est celui d'une double extorsion. Un mois après, la remise en état se poursuit.",
      "timeline": [
        {
          "date": "2024-11-13",
          "event": "Intrusion détectée dans les systèmes d'information du Conseil départemental ; services indisponibles, cellule de crise activée."
        },
        {
          "date": "2024-11-14",
          "event": "L'institution publie une page de suivi : « fuite de données limitée », plainte déposée, CNIL informée."
        },
        {
          "date": "2024-12-13",
          "event": "Le président du Département raconte qu'un apprenti a repéré et signalé la fuite de données ; l'enquête est confiée à l'OFAC."
        },
        {
          "date": "2024-12-23",
          "event": "Réunion la 1ère dresse le bilan à un mois : remise en état toujours en cours ; le groupe Termite a revendiqué l'attaque sans divulguer de données."
        }
      ],
      "group": "termite"
    },
    {
      "slug": "molotov-20241113",
      "entity": "Molotov",
      "siren": "807393111",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-13",
        "publication": "2024-11-13"
      },
      "volume": {
        "count": 10800000,
        "unit": "enregistrements",
        "label": "10,8 millions d'adresses e-mail, ainsi que des noms, prénoms et dates de naissance ; aucun mot de passe ni donnée bancaire selon Molotov ; fuite survenue en octobre 2024"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Figaro — Molotov victime à son tour d'une fuite de données, dix millions d'adresses mail volées (13 novembre 2024)",
          "url": "https://www.lefigaro.fr/medias/molotov-victime-a-son-tour-d-une-fuite-de-donnees-dix-millions-d-adresses-mail-volees-20241113",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Fuite de données géante chez Molotov : dix millions d'adresses e-mail volées (13 novembre 2024)",
          "url": "https://www.leparisien.fr/high-tech/fuite-de-donnees-geante-chez-molotov-dix-millions-dadresses-e-mail-volees-13-11-2024-G7JQ3FIQOVCONALJFPLS2N3L7U.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — 10,8 millions de mails dans la nature : la plateforme Molotov victime d'une fuite de données (13 novembre 2024)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/10-8-millions-de-mails-dans-la-nature-la-plateforme-molotov-victime-d-une-fuite-de-donnees_AV-202411130548.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Dix millions d'adresses mail volées lors d'un piratage de la plateforme de streaming Molotov (novembre 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/dix-millions-d-adresses-mail-volees-lors-d-un-piratage-de-la-plateforme-de-streaming-molotov_6895013.html",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Molotov alerte ses utilisateurs après une intrusion dans ses systèmes (novembre 2024)",
          "url": "https://www.zataz.com/molotov-alerte-ses-utilisateurs-apres-une-intrusion-dans-ses-systemes/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la plateforme française de streaming Molotov révèle le 13 novembre 2024 une « intrusion » qui a permis à des tiers non autorisés d'accéder aux adresses e-mail de 10,8 millions de clients, ainsi qu'à des noms, prénoms et dates de naissance. La fuite, survenue en octobre, exclut les mots de passe et les données bancaires selon l'entreprise, qui a alerté la CNIL et invité ses utilisateurs à la vigilance face au phishing. Ce volume, l'un des plus importants d'adresses françaises issu d'une seule plateforme, est relayé par toute la presse nationale.",
      "timeline": [
        {
          "date": "2024-11-13",
          "event": "Molotov révèle la fuite survenue en octobre : 10,8 millions d'adresses e-mail et données d'identité associées ; la CNIL est informée."
        }
      ]
    },
    {
      "slug": "picard-20241112",
      "entity": "Picard",
      "siren": "784939688",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-12",
        "publication": "2024-11-12"
      },
      "volume": {
        "count": 45000,
        "unit": "personnes",
        "label": "45 000 clients membres du programme de fidélité, selon le décompte communiqué par l'enseigne"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "BFMTV — Nom, prénom, coordonnées... 45 000 clients de Picard touchés par une fuite de données (12 novembre 2024)",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/nom-prenom-coordonnees-45-000-clients-de-picard-touches-par-une-fuite-de-donnees_AN-202411120936.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — L'enseigne de surgelés Picard à son tour victime d'une cyberattaque, des milliers de clients concernés (12 novembre 2024)",
          "url": "https://www.leparisien.fr/high-tech/lenseigne-de-surgeles-picard-a-son-tour-victime-dune-cyberattaque-des-milliers-de-clients-concernes-12-11-2024-J7MO6PXXVBHXZHIPNPAXUHBW5U.php",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Picard : 45 000 personnes, données de fidélité et historiques de commandes (12 novembre 2024)",
          "url": "https://frenchbreaches.com/alertes/picard-blf_697f831a59c26",
          "kind": "revendication"
        }
      ],
      "description": "Selon la presse, le 12 novembre 2024, Picard avertit par courriel 45 000 clients de son programme de fidélité d'un « accès non autorisé » à leurs comptes. Les pirates ont pu consulter noms, prénoms, dates de naissance, adresses e-mail et postales et numéros de téléphone. Ces éléments viennent de l'enseigne, reprise par BFM TV et Le Parisien. Les historiques de commandes et éléments de fidélité figurent parmi les données exposées selon les relais de veille. L'enseigne de surgelés recommande la vigilance face au phishing. Aucune donnée bancaire n'est concernée.",
      "timeline": [
        {
          "date": "2024-11-12",
          "event": "Picard notifie à 45 000 clients fidélité un accès non autorisé à leurs données personnelles ; la presse nationale relaie l'alerte le jour même."
        }
      ]
    },
    {
      "slug": "departement-hautes-pyrenees-20241108",
      "entity": "Département des Hautes-Pyrénées",
      "siren": "226500015",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-11-08",
        "publication": "2024-11-08",
        "confirmation": "2025-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "exfiltration de « certains documents » confirmée par le Département ; volume non chiffré"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Département des Hautes-Pyrénées — Cyber attaque : vigilance renforcée suite à l'incident de novembre 2024 (4 avril 2025)",
          "url": "https://www.hautespyrenees.fr/actualite/general/cyber-attaque-au-departement-des-hautes-pyrenees-renforcement-de-la-vigilance-suite-a-lincident-de-cybersecurite-de-novembre-2024/",
          "kind": "officiel"
        },
        {
          "label": "La Dépêche — Une cyberattaque paralyse la messagerie du Département des Hautes-Pyrénées (8 novembre 2024)",
          "url": "https://www.ladepeche.fr/2024/11/08/une-cyberattaque-sur-la-messagerie-du-departement-des-hautes-pyrenees-12311658.php",
          "kind": "article"
        },
        {
          "label": "Tarbes Infos — Cyberattaque : la messagerie du Département des Hautes-Pyrénées paralysée (novembre 2024)",
          "url": "http://tarbes-infos.com/spip.php?article39520",
          "kind": "article"
        }
      ],
      "description": "Le 7 novembre 2024 au matin, une cyberattaque paralyse la messagerie et une partie des systèmes du conseil départemental des Hautes-Pyrénées ; le site du Département est également perturbé. La collectivité confirme l'incident sans chiffrer alors d'impact. Le 4 avril 2025, elle reconnaît que « l'exfiltration de certains documents a pu récemment être confirmée » et annonce des protocoles renforcés. La nature précise des documents exfiltrés et le volume concerné ne sont pas rendus publics.",
      "timeline": [
        {
          "date": "2024-11-08",
          "event": "La messagerie du Département est paralysée depuis la veille au matin ; le site internet est perturbé."
        },
        {
          "date": "2025-04-04",
          "event": "Le Département confirme l'exfiltration de « certains documents » et annonce des protocoles renforcés."
        }
      ]
    },
    {
      "slug": "la-sauvegarde-20241103",
      "entity": "La Sauvegarde (Lot-et-Garonne)",
      "siren": "782153373",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-03",
        "publication": "2024-11-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "réseau informatique et données de l'association inaccessibles ; rançon exigée par les attaquants, aucun volume de données dérobées chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Dépêche — « Les pirates ont demandé une rançon » : l'association lot-et-garonnaise la Sauvegarde victime d'une cyberattaque (7 novembre 2024)",
          "url": "https://www.ladepeche.fr/2024/11/07/les-pirates-ont-demande-une-rancon-lassociation-lot-et-garonnaise-la-sauvegarde-victime-dune-cyberattaque-12310164.php",
          "kind": "article"
        },
        {
          "label": "LeMagIT (Cyberhebdo du 8 novembre 2024) — deux victimes rapportées en France",
          "url": "https://www.lemagit.fr/actualites/366615382/Cyberhebdo-du-8-novembre-2024-deux-victimes-rapportes-en-France",
          "kind": "article"
        }
      ],
      "description": "Lors du week-end du 2 et 3 novembre 2024, l'association lot-et-garonnaise La Sauvegarde est victime d'une cyberattaque qualifiée de violente par sa présidente. Cet organisme de formation et de réinsertion emploie 400 salariés. Accès à Internet, données et dossiers deviennent inaccessibles. « Ces personnes ont demandé une rançon », indique-t-elle, en assurant n'avoir pris aucun contact avec les attaquants pour ne pas leur ouvrir le système. Privés d'outils numériques, les salariés maintiennent l'accueil ; les partenaires sont avertis qu'un attaquant peut usurper l'identité de l'association.",
      "timeline": [
        {
          "date": "2024-11-03",
          "event": "Cyberattaque le week-end : réseau, données et dossiers de l'association deviennent inaccessibles, une rançon est exigée."
        },
        {
          "date": "2024-11-07",
          "event": "La présidente décrit une attaque « violente » sans contact pris avec les pirates ; les partenaires sont alertés sur le risque d'usurpation."
        }
      ]
    },
    {
      "slug": "ministere-interieur-taj-20241017",
      "entity": "Ministère de l'Intérieur et des Outre-mer (fichier TAJ)",
      "siren": "110014016",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-17",
        "publication": "2024-11-06",
        "confirmation": "2024-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par le communiqué ; fichier policier recensant identités, adresses, professions et photographies"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Traitement d'antécédents judiciaires : la CNIL rappelle à l'ordre deux ministères (6 novembre 2024)",
          "url": "https://www.cnil.fr/fr/traitement-dantecedents-judiciaires-la-cnil-rappelle-lordre-deux-ministeres",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « ministère », rappel à l'ordre et injonction (17 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Gazette du Palais — Fichier des antécédents judiciaires : le rappel à l'ordre de la CNIL",
          "url": "https://www.gazette-du-palais.fr/actualites-professionnelles/fichier-des-antecedents-judiciaires-le-rappel-a-lordre-de-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 17 octobre 2024, la CNIL a rappelé à l'ordre le ministère de l'Intérieur et des Outre-mer, responsable du traitement d'antécédents judiciaires (TAJ), fichier de police judiciaire recensant identités, adresses, professions et photographies des victimes et des personnes mises en cause. Selon le communiqué du 6 novembre, des fiches n'étaient pas mises à jour après relaxe, acquittement, non-lieu ou classement sans suite, les parquets ne transmettant pas les décisions. L'information des personnes était lacunaire et les droits d'accès, de rectification et d'effacement difficilement effectifs. Le ministère a également reçu une injonction de mise en conformité, notamment sur l'exactitude des données.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Rappel à l'ordre et injonction : fiches non mises à jour après relaxe ou non-lieu, information et droits défaillants."
        },
        {
          "date": "2024-11-06",
          "event": "La CNIL rend publique la décision SAN-2024-017 visant le fichier TAJ et les deux ministères."
        }
      ]
    },
    {
      "slug": "ministere-justice-taj-20241017",
      "entity": "Ministère de la Justice (fichier TAJ)",
      "siren": "110010014",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-17",
        "publication": "2024-11-06",
        "confirmation": "2024-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par le communiqué ; fichier policier recensant identités, adresses, professions et photographies"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Traitement d'antécédents judiciaires : la CNIL rappelle à l'ordre deux ministères (6 novembre 2024)",
          "url": "https://www.cnil.fr/fr/traitement-dantecedents-judiciaires-la-cnil-rappelle-lordre-deux-ministeres",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « ministère », rappel à l'ordre et injonction (17 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Lhermet — Fichier des antécédents judiciaires : deux ministères sanctionnés par la CNIL (délibération SAN-2024-017)",
          "url": "https://lhermet.com/actualites/fichier-des-antecedents-judiciaires-deux-ministeres-sanctionnes-par-la-cnil",
          "kind": "article"
        }
      ],
      "description": "Le 17 octobre 2024, la CNIL a également rappelé à l'ordre le ministère de la Justice, co-visé par la décision SAN-2024-017 sur le traitement d'antécédents judiciaires (TAJ). Selon le communiqué du 6 novembre, le code de procédure pénale confie à la Justice un rôle essentiel dans la mise à jour du fichier : de nombreux parquets ne transmettaient pas automatiquement les décisions de relaxe, d'acquittement, de non-lieu ou de classement sans suite, si bien que les fiches n'étaient ni effacées ni mentionnées. Ces absences peuvent peser sur les enquêtes administratives et les concours de la fonction publique. Le ministère a reçu injonction de garantir l'exactitude des données du TAJ.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Rappel à l'ordre et injonction : décisions de relaxe ou de non-lieu non transmises au gestionnaire du TAJ."
        },
        {
          "date": "2024-11-06",
          "event": "La CNIL rend publique la décision SAN-2024-017 visant le fichier TAJ et les deux ministères."
        }
      ]
    },
    {
      "slug": "schneider-electric-20241104",
      "entity": "Schneider Electric",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-11-04",
        "publication": "2024-11-05"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "40 Go de données compressées et plus de 400 000 lignes de données utilisateur revendiqués, dont 75 000 adresses e-mail uniques (chiffres non confirmés)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Cybersécurité : Schneider Electric victime d'une nouvelle fuite de données (5 novembre 2024)",
          "url": "https://www.usine-digitale.fr/article/cybersecurite-schneider-electric-victime-d-une-nouvelle-fuite-de-donnees.N2221763",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez Schneider Electric (France) : victime revendiquée par le groupe hellcat (4 novembre 2024)",
          "url": "https://frenchbreaches.com/alertes/schneider-electric-france-rw_VTJOb2JtVnBaR1Z5SUVWc1pXTjBjbWxqSUMwZ1JuSmhibU5sUUdobGJHeGpZWFE9",
          "kind": "revendication"
        },
        {
          "label": "CyberScoop — Schneider Electric reports cyberattack, its third incident in 18 months (novembre 2024)",
          "url": "https://cyberscoop.com/schneider-electric-energy-ransomware-hellcat/",
          "kind": "article"
        }
      ],
      "description": "Début novembre 2024, Schneider Electric annonce enquêter sur un accès non autorisé à une plateforme interne de suivi de l'exécution de projets, après qu'un acteur lié au gang Hellcat a revendiqué le piratage du serveur Atlassian Jira de l'équipementier. Selon la revendication relayée par la presse, les cybercriminels auraient extrait environ 40 gigaoctets de données compressées — projets, plugins et plus de 400 000 lignes de données utilisateur, dont 75 000 adresses e-mail uniques de clients et de salariés — et réclamé une rançon de 125 000 dollars en monero. L'entreprise précise que le fonctionnement de ses produits et services n'est pas impacté.",
      "timeline": [
        {
          "date": "2024-11-04",
          "event": "Hellcat revendique l'accès au serveur Jira de Schneider Electric ; le groupe confirme enquêter sur un accès non autorisé."
        },
        {
          "date": "2024-11-05",
          "event": "L'Usine Digitale détaille la revendication : 40 Go et plus de 400 000 lignes de données utilisateur."
        }
      ],
      "group": "hellcat"
    },
    {
      "slug": "similo-i-milo-20241031",
      "entity": "Similo (Worldline) — plateforme I-Milo des missions locales",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-31",
        "publication": "2024-11-04",
        "confirmation": "2024-10-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par le ministère ; états civils et coordonnées de jeunes suivis ou anciennement suivis par les missions locales"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ministère du Travail — Un prestataire des missions locales victime d'un acte de cyber-malveillance (communiqué)",
          "url": "https://travail-emploi.gouv.fr/un-prestataire-des-missions-locales-victime-dun-acte-de-cyber-malveillance",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — Les missions locales visées par une cyberattaque (4 novembre 2024)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-les-missions-locales-visees-par-une-cyberattaque-95159.html",
          "kind": "article"
        },
        {
          "label": "Zataz — L'application i-Milo et le décisionnel Similo piratés, une cyberattaque ciblant les missions locales (2 novembre 2024)",
          "url": "https://www.zataz.com/pirate-informatique-lapplication-i-milo-et-le-decisionnel-similo-pirates-une-cyberattaque-ciblant-les-missions-locales/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 23 au 24 octobre 2024, les serveurs de Similo — filiale de Worldline assurant par délégation de service public la plateforme I-Milo, dossier numérique des jeunes en insertion — subissent une attaque aboutissant à une fuite de données. Le ministère du Travail révèle la violation fin octobre : noms, prénoms, dates de naissance, nationalités, e-mails, adresses et téléphones de jeunes suivis par les 440 missions locales ont été aspirés ; IBAN, numéros de Sécurité sociale et pièces d'identité ne sont pas concernés. CNIL et ANSSI sont saisies, une plainte est déposée et les jeunes concernés sont informés.",
      "timeline": [
        {
          "date": "2024-10-23",
          "event": "Attaque dans la nuit du 23 au 24 octobre sur les serveurs de Similo ; fuite de données des dossiers I-Milo."
        },
        {
          "date": "2024-10-31",
          "event": "Le ministère du Travail publie un communiqué : risque de divulgation, CNIL et ANSSI saisies, plainte déposée."
        },
        {
          "date": "2024-11-04",
          "event": "La presse spécialisée détaille les données aspirées ; une communication spécifique vise les jeunes concernés."
        }
      ]
    },
    {
      "slug": "missions-locales-similo-20241023",
      "entity": "Réseau des missions locales (via le prestataire des outils i-Milo et Similo)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-23",
        "publication": "2024-10-31",
        "confirmation": "2024-10-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de jeunes concernés non chiffré ; le ministère du Travail évoque un risque de divulgation des données des jeunes accompagnés par les missions locales sur tout le territoire"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ministère du Travail — Un prestataire des missions locales victime d'un acte de cyber-malveillance (31 octobre 2024)",
          "url": "https://travail-emploi.gouv.fr/un-prestataire-des-missions-locales-victime-dun-acte-de-cyber-malveillance",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien — Missions locales : les données personnelles de jeunes dérobées dans une cyberattaque (31 octobre 2024)",
          "url": "https://www.leparisien.fr/high-tech/missions-locales-les-donnees-personnelles-de-jeunes-derobees-dans-une-cyberattaque-31-10-2024-3DCJGNICUFFKTFQOBST2YKNR2E.php",
          "kind": "article"
        },
        {
          "label": "Le Monde informatique — Les missions locales visées par une cyberattaque (31 octobre 2024)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-les-missions-locales-visees-par-une-cyberattaque-95159.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Pirate informatique : l'application i-Milo et le décisionnel Similo piratés, une cyberattaque ciblant les Missions Locales (8 novembre 2024)",
          "url": "https://www.zataz.com/pirate-informatique-lapplication-i-milo-et-le-decisionnel-similo-pirates-une-cyberattaque-ciblant-les-missions-locales/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 23 au 24 octobre 2024, le prestataire hébergeant l'application i-Milo et le module décisionnel Similo — les outils de suivi des parcours des jeunes utilisés par les 440 missions locales de France — est victime d'un acte de cyber-malveillance. Le ministère du Travail et de l'Emploi révèle l'incident le 31 octobre : nom, prénom, date de naissance, nationalité, numéro de téléphone, adresses électronique et postale des jeunes accompagnés sont susceptibles d'avoir été dérobés. L'IBAN, le numéro de sécurité sociale et la pièce d'identité ne sont pas concernés, et les systèmes d'information des missions locales elles-mêmes ne sont pas en cause. Selon Zataz, l'intrusion a permis le vol de données couvrant des millions d'enregistrements. La CNIL est notifiée et une enquête est ouverte chez le prestataire ; ZDNet relève que l'appel d'offres correspondant avait été remporté par Similo, une filiale de Worldline.",
      "timeline": [
        {
          "date": "2024-10-23",
          "event": "Attaque dans la nuit du 23 au 24 octobre contre le prestataire des outils i-Milo et Similo, utilisés par le réseau des missions locales."
        },
        {
          "date": "2024-10-31",
          "event": "Le ministère du Travail rend public l'incident : risque de divulgation de données personnelles de jeunes accompagnés ; les jeunes concernés ou leurs représentants légaux sont informés ; notification à la CNIL."
        },
        {
          "date": "2024-11-08",
          "event": "Zataz documente l'ampleur du vol sur i-Milo et Similo : des millions d'enregistrements et d'identités selon le service de veille."
        }
      ]
    },
    {
      "slug": "burger-king-20241028",
      "entity": "Burger King (Russie)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-28",
        "publication": "2024-10-28"
      },
      "volume": {
        "count": 5627676,
        "unit": "personnes",
        "label": "5 627 676 clients dans la base diffusée gratuitement, sur 30 millions d'enregistrements revendiqués au total ; des clients français présents selon le relais Zataz"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données chez Burger King : 5,6 millions de clients affectés, base issue de l'application mobile (28 octobre 2024)",
          "url": "https://www.zataz.com/fuite-de-donnees-chez-burger-king-56-millions-de-clients-affectes/",
          "kind": "revendication"
        }
      ],
      "description": "Fin octobre 2024, une base de données de la chaîne de restauration rapide Burger King circule sur le web. L'annonce avait été observée dès août 2024 dans des espaces surveillés par Zataz. La base couvre la période de mai 2018 à août 2024. Elle aurait été exfiltrée via l'application mobile de l'enseigne en Russie, dont les données sont gérées par la plateforme Mindbox. L'échantillon gratuit compte 5 627 676 clients : identité, date de naissance, adresse électronique, genre et historique de commandes. Des clients français figurent dans la base selon le service de veille de Zataz. Aucune donnée bancaire ni mot de passe n'est concerné.",
      "timeline": [
        {
          "date": "2024-10-28",
          "event": "La base de 5 627 676 clients de Burger King Russie est diffusée après échec de la vente ; le reste des 30 millions de lignes reste proposé au paiement."
        }
      ]
    },
    {
      "slug": "free-20241022",
      "entity": "Free",
      "siren": "421938861",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-22",
        "publication": "2024-10-26",
        "confirmation": "2024-10-25"
      },
      "volume": {
        "count": 19192948,
        "unit": "comptes",
        "label": "19 192 948 fiches clients et 5,1 millions d'IBAN selon les deux bases mises en vente, relayées par l'expert SaxX ; Free n'a pas communiqué de nombre de clients touchés ; 13 926 173 adresses uniques dans le jeu de données vérifié par Have I Been Pwned (2025)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données personnelles de l'opérateur Free (31 octobre 2024)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-free-202410",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien — Free : les données personnelles de clients dérobées dans une cyberattaque (26 octobre 2024)",
          "url": "https://www.leparisien.fr/high-tech/free-les-donnees-personnelles-de-clients-derobees-dans-une-cyberattaque-26-10-2024-YBBY2N776ZBE7EZJSAZSSA3L7E.php",
          "kind": "article"
        },
        {
          "label": "RTL — Fuite de données chez Free Mobile/Freebox : 19 millions de fiches clients, 5 millions d'IBAN (26 octobre 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-chez-free-mobile-freebox-19-millions-de-fiches-clients-5-millions-d-iban-ce-que-l-on-sait-7900432338",
          "kind": "article"
        },
        {
          "label": "franceinfo — Des millions d'usagers de Free victimes d'un piratage de données bancaires (28 octobre 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaques-des-millions-d-usagers-de-free-victimes-d-un-piratage-de-donnees-bancaires_6865247.html",
          "kind": "article"
        }
      ],
      "description": "Free, deuxième opérateur télécom français, subit une cyberattaque visant un outil de gestion le 17 octobre 2024 selon l'expert SaxX. Le 21 octobre, deux bases — 19,2 millions de fiches clients et 5,1 millions d'IBAN — sont mises aux enchères sur BreachForums. Le 25 octobre, Free confirme un accès non autorisé, notifie CNIL et ANSSI, et dépose plainte. Selon l'opérateur : noms, coordonnées, identifiants abonnés et données contractuelles ; ni mots de passe, ni cartes bancaires, ni contenus de communications. Le 28 octobre, Free reconnaît le vol d'IBAN. Les victimes peuvent porter plainte en ligne dès le 31 octobre.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Cyberattaque contre un outil de gestion de Free, selon l'expert SaxX ; deux bases de données sont extraites."
        },
        {
          "date": "2024-10-22",
          "event": "Deux bases mises en vente sur BreachForums — 19,2 millions de fiches et 5,1 millions d'IBAN — sont relayées par SaxX."
        },
        {
          "date": "2024-10-25",
          "event": "Free confirme la cyberattaque et l'accès non autorisé, notifie CNIL et ANSSI, et dépose plainte auprès du procureur de la République."
        },
        {
          "date": "2024-10-28",
          "event": "Free précise à ses clients que des IBAN figurent parmi les données dérobées, tout en minimisant les prélèvements possibles."
        },
        {
          "date": "2024-10-31",
          "event": "Cybermalveillance.gouv.fr publie un guide pour les victimes ; la CNIL annonce une plainte en ligne dédiée."
        }
      ]
    },
    {
      "slug": "ornikar-20241022",
      "entity": "Ornikar",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-22",
        "publication": "2024-10-24"
      },
      "volume": {
        "count": 4300000,
        "unit": "comptes",
        "label": "4,3 millions de comptes mis en vente sur un forum selon le chercheur SaxX ; Ornikar n'a pas précisé le nombre de clients touchés ; aucun mot de passe ni donnée bancaire selon l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "RTL — La plateforme d'auto-école en ligne Ornikar victime d'une fuite de données (24 octobre 2024)",
          "url": "https://www.rtl.fr/actu/economie-consommation/la-plateforme-d-auto-ecole-en-ligne-ornikar-victime-d-une-fuite-de-donnees-7900432625",
          "kind": "article"
        },
        {
          "label": "Clubic — L'auto-école en ligne Ornikar victime à son tour d'une fuite de données (25 octobre 2024)",
          "url": "https://www.clubic.com/actualite-541655-l-auto-ecole-en-ligne-ornikar-victime-a-son-tour-d-une-fuite-de-donnees-ce-que-l-on-sait.html",
          "kind": "article"
        },
        {
          "label": "L'Usine Digitale — Cybersécurité : l'auto-école en ligne Ornikar victime d'une fuite de données personnelles (24 octobre 2024, article archivé)",
          "url": "https://web.archive.org/web/2024/https://www.usine-digitale.fr/article/cybersecurite-l-auto-ecole-en-ligne-ornikar-victime-d-une-fuite-de-donnees-personnelles.N2221131",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le 24 octobre 2024, Ornikar informe ses clients d'une « intrusion externe » dans son système d'information : noms, prénoms, e-mails, numéros de téléphone, dates de naissance et adresses postales ont été exposés. L'entreprise écarte les mots de passe et les données bancaires, saisit la CNIL et renforce ses infrastructures. Selon la presse, deux jours plus tôt, un cybercriminel revendiquait l'attaque et mettait en vente une base de 4,3 millions de comptes, chiffre avancé par le chercheur SaxX et non confirmé par l'entreprise ; seuls trois profils avaient été diffusés en échantillon.",
      "timeline": [
        {
          "date": "2024-10-22",
          "event": "Un cybercriminel revendique l'intrusion et met en vente une base de 4,3 millions de comptes attribuée à Ornikar, avec un échantillon de trois profils."
        },
        {
          "date": "2024-10-24",
          "event": "Ornikar confirme l'intrusion à ses clients : identité et coordonnées exposées ; CNIL saisie et mesures de sécurité renforcées."
        }
      ]
    },
    {
      "slug": "association-organisations-politiques-astreinte-20241023",
      "entity": "Association participant aux activités des organisations politiques (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-23",
        "confirmation": "2024-10-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « association participant aux activités des organisations politiques » (procédure simplifiée), liquidation d'astreinte de 4 000 euros (23 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 octobre 2024, la CNIL a prononcé la liquidation d'une astreinte de 4 000 euros à l'encontre d'une association participant aux activités des organisations politiques, dans le cadre de la procédure simplifiée. Le manquement retenu est l'absence de réponse à l'injonction et la non-conformité persistante. La dénomination n'est pas publiée. Une autre association du même type avait déjà été sanctionnée le 25 avril 2024 pour défaut de base légale, et la prospection politique a fait l'objet de plusieurs amendes simplifiées en 2024. Le bilan annuel recense 8 liquidations d'astreinte sur l'année et 69 sanctions simplifiées pour un total de 715 500 euros d'amendes. La nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2024-10-23",
          "event": "Liquidation d'astreinte de 4 000 euros : absence de réponse à l'injonction et non-conformité."
        }
      ]
    },
    {
      "slug": "ledger-20241010",
      "entity": "Ledger",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-10",
        "publication": "2024-10-23",
        "confirmation": "2024-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "les fuites de 2020 à l'origine de la sanction sont déjà recensées (fiche du 29 juillet 2020) ; la CNIL ne publie pas de volume propre à la sanction"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "The Big Whale — Exclusif. Ledger sanctionné par la CNIL à hauteur de 750 000 euros (23 octobre 2024)",
          "url": "https://www.thebigwhale.io/fr/article/exclusive-ledger-fined-750-000-by-cnil",
          "kind": "article"
        },
        {
          "label": "La Lettre — French Tech : la CNIL inflige une amende de 750 000 euros à Ledger (23 octobre 2024)",
          "url": "https://www.lalettre.fr/fr/entreprises_tech-et-telecoms/2024/10/23/french-tech--la-cnil-inflige-une-amende-de-750-000-euros-a-ledger,110331107-art",
          "kind": "article"
        }
      ],
      "description": "La CNIL a prononcé le 10 octobre 2024 une amende de 750 000 euros contre Ledger, fabricant français de portefeuilles de crypto-actifs, décision anonymisée dans le tableau officiel des sanctions et révélée par la presse le 23 octobre. Elle fait suite à une cinquantaine de plaintes de clients déposées après les piratages de 2020, qui avaient touché environ 290 000 fiches via la plateforme e-commerce puis environ un million de personnes via une clé API, selon The Big Whale. L'autorité retient des manquements à la durée de conservation des données et à leur sécurité. Ledger confirme la sanction et rappelle que ses produits n'ont pas été exposés.",
      "timeline": [
        {
          "date": "2024-10-10",
          "event": "Délibération de la CNIL : amende de 750 000 euros pour durée de conservation et sécurité des données, à la suite de plaintes de clients."
        },
        {
          "date": "2024-10-23",
          "event": "The Big Whale puis La Lettre révèlent la sanction ; la CNIL et Ledger la confirment auprès de la presse."
        }
      ]
    },
    {
      "slug": "mairie-de-mauguio-carnon-20241022",
      "entity": "Commune de Mauguio-Carnon",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "un acteur malveillant a pu accéder à certaines données dont la nature ne peut être précisée en raison de contraintes techniques, selon la mairie"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Mairie de Mauguio-Carnon : Information, cyber attaque (communiqué, mai 2025)",
          "url": "https://mauguio-carnon.com/actualites/information-cyber-attaque/",
          "kind": "officiel"
        },
        {
          "label": "FrenchBreaches : Mairie de Mauguio-Carnon, groupe RansomHub, revendication du 22 octobre 2024",
          "url": "https://frenchbreaches.com/alertes/mauguio-carnon-com-rw_YldGMVozVnBieTFqWVhKdWIyNHVZMjl0UUhKaGJuTnZiV2gxWWc9PQ",
          "kind": "revendication"
        }
      ],
      "description": "Le 22 octobre 2024, le groupe de rançongiciel RansomHub revendique une cyberattaque contre la mairie de Mauguio-Carnon (Hérault), qui a temporairement perturbé les services municipaux. La commune n'informe ses administrés que sept mois plus tard, par un communiqué publié en mai 2025 : une cellule de crise a été activée dès la détection, la CNIL et les autorités informées, et les investigations achevées montrent qu'un acteur malveillant a pu accéder à certaines données dont la nature ne peut être précisée en raison de contraintes techniques. Les habitants sont invités à la vigilance face aux e-mails, appels et SMS inhabituels.",
      "timeline": [
        {
          "date": "2024-10-22",
          "event": "RansomHub revendique la cyberattaque contre la mairie de Mauguio-Carnon; les services municipaux sont temporairement perturbés."
        },
        {
          "date": "2025-05-13",
          "event": "Des chercheurs en cybersécurité relèvent que la commune n'alerte ses administrés que sept mois après l'attaque; la mairie publie son communiqué d'information."
        }
      ]
    },
    {
      "slug": "la-mif-20241021",
      "entity": "La MIF (Mutuelle d'Ivry la Fraternelle)",
      "siren": "310259221",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-21",
        "publication": "2024-10-21"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "fuite partielle non quantifiée : « une partie limitée des documents relatifs à ses sociétaires » selon la MIF ; l'organisme revendique plus de 185 000 clients"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "MoneyVox (21 octobre 2024) — Assurance vie : la Mif victime d'une cyberattaque",
          "url": "https://www.moneyvox.fr/assurance-vie/actualites/100191/la-mif-victime-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "24matins (22 octobre 2024) — Cyberattaque cible la Mif, une compagnie d'assurance vie",
          "url": "https://www.24matins.fr/cyberattaque-cible-la-mif-une-compagnie-dassurance-vie-1381695",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 12 octobre 2024, la Mutuelle d'Ivry la Fraternelle (MIF), mutuelle d'assurance vie comptant plus de 185 000 clients, subit une cyberattaque. Selon la presse, l'organisme reconnaît une fuite partielle : des documents relatifs à ses sociétaires ont été exposés, avec pour données souvent concernées l'identité, l'adresse, l'e-mail et le numéro de téléphone. Selon la presse, Selon la MIF, les mots de passe et les actifs gérés n'ont pas été compromis, l'exfiltration a été stoppée et l'incident déclaré à la CNIL. Le volume exact des données sorties n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-10-12",
          "event": "Cyberattaque visant la MIF le week-end du 12 octobre ; exfiltration partielle de documents de sociétaires."
        },
        {
          "date": "2024-10-21",
          "event": "MoneyVox révèle l'attaque ; la MIF confirme une fuite partielle de données personnelles."
        },
        {
          "date": "2024-10-22",
          "event": "L'incident est présenté comme clos : exfiltration stoppée, CNIL informée, mots de passe et actifs dits non compromis."
        }
      ]
    },
    {
      "slug": "cerp-bretagne-atlantique-20241019",
      "entity": "Cerp Bretagne Atlantique",
      "siren": "495780348",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-19",
        "publication": "2024-10-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "atteinte des systèmes d'information, dont le système de commandes en ligne d'environ 1 800 officines ; aucun volume de données personnelles dérobées communiqué, plainte auprès du parquet de Paris"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Télégramme — Victime d'une cyberattaque, le grossiste en pharmacie Cerp devrait rapidement retrouver une activité normale (20 octobre 2024)",
          "url": "https://www.letelegramme.fr/cotes-d-armor/saint-brieuc-22000/victime-dune-cyberattaque-le-grossiste-en-pharmacie-cerp-devrait-rapidement-retrouver-une-activite-normale-6686412.php",
          "kind": "article"
        },
        {
          "label": "Ouest-France — Cyberattaque d'un grossiste en pharmacie en Bretagne : les livraisons seront-elles assurées ? (20 octobre 2024)",
          "url": "https://www.ouest-france.fr/bretagne/cyberattaque-dun-grossiste-en-pharmacie-en-bretagne-les-livraisons-seront-elles-assurees-ef90536e-8ef2-11ef-8390-40b2162b6ed9",
          "kind": "article"
        },
        {
          "label": "France 3 Bretagne — Cyberattaque : un grossiste en pharmacie victime de pirates informatiques (21 octobre 2024)",
          "url": "https://france3-regions.franceinfo.fr/bretagne/cotes-d-armor/saint-brieuc/cyberattaque-un-grossiste-en-pharmacie-victime-de-pirates-informatiques-apres-les-attaques-sur-des-hopitaux-et-cliniques-3048394.html",
          "kind": "article"
        },
        {
          "label": "ZDNet France — Après la cyberattaque, la reconstruction « pas à pas » du grossiste en pharmacie CERP Bretagne Atlantique (24 octobre 2024)",
          "url": "https://www.zdnet.fr/actualites/apres-la-cyberattaque-la-reconstruction-pas-a-pas-du-grossiste-en-pharmacie-cerp-bretagne-atlantique-400030.htm",
          "kind": "article"
        }
      ],
      "description": "Le samedi 19 octobre 2024, la Cerp Bretagne Atlantique subit une cyberattaque. Ce grossiste répartiteur en pharmacie, basé à Saint-Brieuc, approvisionne environ 1 800 officines du grand Ouest. Le système de réception des commandes en ligne des pharmacies clientes est touché dans quatre régions ; les livraisons du jour sont suspendues. Selon l'Agence régionale de santé, les fonctionnalités sont rétablies dès le dimanche soir, avec l'appui d'Orange Cyberdéfense. La coopérative de 650 salariés porte plainte auprès du parquet de Paris et signale l'incident à la CNIL ; aucun volume de données dérobées n'est communiqué.",
      "timeline": [
        {
          "date": "2024-10-19",
          "event": "Cyberattaque un samedi matin : le système de commandes en ligne des officines clientes est atteint ; les pharmacies sont invitées à reporter leurs commandes."
        },
        {
          "date": "2024-10-20",
          "event": "L'ARS Bretagne confirme une atteinte des systèmes d'information ; les commandes en ligne sont rétablies le soir et une plainte est déposée."
        }
      ]
    },
    {
      "slug": "chirurgien-dentiste-20241017",
      "entity": "Chirurgien-dentiste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-17",
        "confirmation": "2024-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « chirurgien-dentiste » (procédure simplifiée), amende de 3 000 euros et injonction (17 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 octobre 2024, la CNIL a prononcé une amende de 3 000 euros assortie d'une injonction à l'encontre d'un chirurgien-dentiste, dans le cadre de la procédure simplifiée. Le tableau officiel retient le non-respect du droit d'accès au dossier médical et un défaut de coopération avec l'autorité. La dénomination du praticien n'est pas publiée, les noms des organismes sanctionnés par cette procédure n'étant pas rendus publics. Selon le bilan 2024, le non-respect des droits des personnes a motivé 23 décisions simplifiées sur l'année, dont 16 pour un droit d'accès, et le défaut de coopération en a concerné 27. La nature précise des données de santé concernées n'est pas détaillée par la décision.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Amende de 3 000 euros et injonction (procédure simplifiée) : droit d'accès au dossier médical non respecté, défaut de coopération."
        }
      ]
    },
    {
      "slug": "societe-gestion-appels-telephoniques-20241017",
      "entity": "Société de prestation de gestion d'appels téléphoniques (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-17",
        "confirmation": "2024-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « fourniture de prestations de service (gestion d'appels téléphoniques) » (procédure simplifiée), amende de 20 000 euros (17 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 octobre 2024, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société de gestion d'appels téléphoniques, dans le cadre de la procédure simplifiée. Le tableau officiel retient un défaut d'information des personnes lié à la vidéosurveillance et aux enregistrements téléphoniques, le non-respect du droit d'opposition et un défaut de sécurité des données. La dénomination n'est pas publiée. Le bilan 2024 de la CNIL cite parmi les manquements sanctionnés l'enregistrement systématique et intégral de conversations téléphoniques et la surveillance vidéo de salariés, retenus dans 10 décisions pour atteinte au principe de minimisation. L'amende atteint le plafond de la procédure simplifiée.",
      "timeline": [
        {
          "date": "2024-10-17",
          "event": "Amende de 20 000 euros (procédure simplifiée) : information, droit d'opposition et sécurité défaillants."
        }
      ]
    },
    {
      "slug": "sofinco-20241016",
      "entity": "Sofinco",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-16",
        "publication": "2024-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "« quantité infime » de clients concernés parmi les onze millions de Sofinco, selon sa porte-parole (Capital) ; décompte non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Capital via Yahoo Finance (17 octobre 2024) — Une fuite importante de données a touché Sofinco, êtes-vous concerné ?",
          "url": "https://fr.finance.yahoo.com/actualites/fuite-importante-donn%25C3%25A9es-touch%25C3%25A9-sofinco-171905241.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien (21 octobre 2024) — Des données bancaires dans la nature après une cyberattaque visant Sofinco",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/62584-des-donnees-bancaires-dans-la-nature-apres-une-cyberattaque-visant-sofinco.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 16 octobre 2024, Sofinco, la filiale du Crédit agricole spécialisée dans le crédit à la consommation, informe par courriel des clients avoir détecté « une atteinte à la sécurité de ses systèmes informatiques ». Les données exposées comprennent des coordonnées postales, téléphoniques et bancaires ainsi que des copies de pièces d'identité. La société situe l'incident chez un partenaire et le qualifie de circonscrit, parlant d'une « quantité infime » de clients touchés parmi ses onze millions. Le décompte n'est pas communiqué. Les personnes concernées sont invitées à surveiller leurs comptes.",
      "timeline": [
        {
          "date": "2024-10-16",
          "event": "Courriel de Sofinco à des clients : certaines données personnelles exposées lors d'un incident survenu chez un partenaire."
        },
        {
          "date": "2024-10-17",
          "event": "La presse relaie la fuite ; Sofinco confirme l'atteinte à Ouest-France et parle d'une quantité infime de clients concernés."
        }
      ]
    },
    {
      "slug": "chambres-agriculture-normandie-20241008",
      "entity": "Chambres d'agriculture de Normandie",
      "siren": "181400052",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-08",
        "publication": "2024-10-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "intrusion perturbant les systèmes des chambres normandes et leurs environ 500 collaborateurs ; plainte déposée, aucun volume de données dérobées communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Courrier Cauchois — Normandie. Les Chambres d'agriculture touchées par une cyberattaque (15 octobre 2024)",
          "url": "https://www.lecourriercauchois.fr/actualite-371180-normandie-les-chambres-d-agriculture-touchees-par-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "La Dépêche — Les chambres d'agriculture d'Occitanie victimes d'un piratage d'ampleur, d'autres instances touchées en France (21 novembre 2024)",
          "url": "https://www.ladepeche.fr/2024/11/21/info-la-depeche-les-chambres-dagriculture-doccitanie-victimes-dun-piratage-informatique-dampleur-dautres-instances-touchees-en-france-12338652.php",
          "kind": "article"
        }
      ],
      "description": "Entre le mardi 8 et le mercredi 9 octobre 2024, les chambres d'agriculture de Normandie subissent une cyberattaque qui perturbe leurs systèmes d'information. Leur président indique mi-octobre que la situation est « maîtrisée d'un point de vue sécurité » et qu'un certain niveau de fonctionnement a été retrouvé. La direction nationale des systèmes d'information, avec l'aide de l'ANSSI, travaille au rétablissement complet des services ; une plainte est déposée. En novembre, la presse régionale rapproche cette attaque de celle qui frappe les chambres d'agriculture d'Occitanie.",
      "timeline": [
        {
          "date": "2024-10-08",
          "event": "Intrusion malveillante dans les systèmes d'information des chambres d'agriculture de Normandie, entre le 8 et le 9 octobre."
        },
        {
          "date": "2024-10-15",
          "event": "Le président annonce une situation « maîtrisée », la mobilisation de la direction nationale des SI avec l'ANSSI et une plainte déposée."
        },
        {
          "date": "2024-11-21",
          "event": "La Dépêche rapporte une attaque similaire contre les chambres d'Occitanie, après celle d'octobre en Normandie selon Le Courrier Cauchois."
        }
      ]
    },
    {
      "slug": "orthophoniste-astreinte-20241011",
      "entity": "Orthophoniste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-11",
        "confirmation": "2024-10-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « orthophoniste » (procédure simplifiée), liquidation d'astreinte de 4 000 euros (11 octobre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 octobre 2024, la CNIL a prononcé la liquidation d'une astreinte de 4 000 euros à l'encontre d'un orthophoniste, dans le cadre de la procédure simplifiée. Le manquement retenu est l'absence de réponse à l'injonction et la non-conformité persistante aux ordres de l'autorité. La dénomination du professionnel de santé n'est pas publiée, la procédure simplifiée ne permettant pas de rendre publics les noms des organismes sanctionnés. Le bilan 2024 de la CNIL recense 8 décisions de liquidation d'astreinte sur l'année, décrites comme le paiement d'une somme en raison du non-respect d'un ordre donné dans une décision de sanction antérieure. La nature des données concernées n'est pas précisée par la décision.",
      "timeline": [
        {
          "date": "2024-10-11",
          "event": "Liquidation d'astreinte de 4 000 euros : absence de réponse à l'injonction et non-conformité."
        }
      ]
    },
    {
      "slug": "cosmospace-20240926",
      "entity": "Cosmospace",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-26",
        "publication": "2024-10-10",
        "confirmation": "2024-09-26"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "plus de 1,5 million de personnes dans la base de données commune Cosmospace/Telemaque selon le communiqué CNIL"
      },
      "data_types": [
        "coordonnees",
        "sante",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société proposant des services à distance d'art divinatoire », amende de 250 000 euros (26 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Voyance en ligne : sanctions de 250 000 et 150 000 euros à l'encontre des sociétés COSMOSPACE et TELEMAQUE (10 octobre 2024)",
          "url": "https://www.cnil.fr/fr/voyance-en-ligne-sanctions-de-250-000-et-150-000-euros-cosmospace-telemaque",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 septembre 2024, la CNIL a prononcé une amende de 250 000 euros à l'encontre de Cosmospace, société de voyance à distance par téléphone, en coopération avec une quinzaine d'autorités européennes. Manquements retenus : enregistrement systématique et intégral des appels, conservation des clients six ans après la relation commerciale, collecte de données sensibles (santé, orientation sexuelle, convictions) sans consentement explicite et prospection par mail et SMS sans consentement valable. La base commune avec Telemaque contient les données de plus de 1,5 million de personnes.",
      "timeline": [
        {
          "date": "2024-09-26",
          "event": "Amende de 250 000 euros : enregistrement systématique des appels, conservation excessive, données sensibles sans consentement."
        },
        {
          "date": "2024-10-10",
          "event": "La CNIL publie son communiqué : Cosmospace et Telemaque sanctionnées pour 250 000 et 150 000 euros, plus d'1,5 million de personnes concernées."
        }
      ]
    },
    {
      "slug": "universite-paris-1-pantheon-sorbonne-20241009",
      "entity": "Université Paris 1 Panthéon-Sorbonne",
      "siren": "197517170",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-09",
        "publication": "2024-10-10"
      },
      "volume": {
        "count": 73000,
        "unit": "personnes",
        "label": "73 000 personnes selon le cybercriminel vendeur (étudiants, anciens étudiants et personnels) ; chiffre non confirmé par l'université"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — L'université Paris 1 Panthéon-Sorbonne victime d'une cyberattaque, une enquête ouverte (octobre 2024)",
          "url": "https://www.leparisien.fr/etudiant/etudes/universites/luniversite-paris-1-pantheon-sorbonne-victime-dune-cyberattaque-une-enquete-ouverte-6KGS7ZFKURBF7JP5TVSFGFBJBQ.php",
          "kind": "article"
        },
        {
          "label": "Clubic — Cette prestigieuse université française à son tour attaquée, les données d'étudiants dans la nature (octobre 2024)",
          "url": "https://www.clubic.com/actualite-540236-cette-prestigieuse-universite-francaise-a-son-tour-attaquee-les-donnees-d-etudiants-dans-la-nature.html",
          "kind": "article"
        }
      ],
      "description": "Le 9 octobre 2024 au soir, l'Université Paris 1 Panthéon-Sorbonne détecte un « incident de sécurité » impliquant un compte utilisateur usurpé. Le lendemain, un cybercriminel met en vente sur un forum une base revendiquée de 73 000 personnes — étudiants, anciens étudiants et personnels — et publie des photos d'identité en échantillon, y compris d'anciens étudiants. L'université, qui reconnaît l'intrusion, annonce l'ouverture d'une enquête et son intention de porter plainte ; l'ampleur réelle de l'exfiltration n'est pas confirmée par l'établissement.",
      "timeline": [
        {
          "date": "2024-10-09",
          "event": "Un « incident de sécurité » est détecté dans la soirée ; l'université évoque un compte utilisateur usurpé."
        },
        {
          "date": "2024-10-10",
          "event": "Un cybercriminel met en vente une base revendiquée de 73 000 personnes et publie des photos d'identité ; la presse relaie l'attaque."
        }
      ]
    },
    {
      "slug": "universite-paris-saclay-20241009",
      "entity": "Université Paris-Saclay",
      "siren": "130026024",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-10-09",
        "publication": "2024-10-10",
        "confirmation": "2024-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "1 To de données revendiqué par le groupe RansomHouse ; échantillon publié de 193 fichiers PDF issus d'a priori 44 candidatures de master (2021) ; seconde divulgation de 1,4 To le 11 novembre 2024 ; personnes concernées non communiquées"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Université Paris-Saclay — FAQ piratage (communication officielle de l'établissement)",
          "url": "http://www.universite-paris-saclay.fr/faq-piratage",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT — Université Paris-Saclay : RansomHouse revendique le vol de 1 To de données (11 octobre 2024)",
          "url": "https://www.lemagit.fr/actualites/366613154/Universite-Paris-Saclay-RansomHouse-revendique-le-vol-de-1-To-de-donnees",
          "kind": "article"
        },
        {
          "label": "actu.fr — Après la cyberattaque contre l'université Paris-Saclay, les pirates ont diffusé des données volées (14 octobre 2024)",
          "url": "https://actu.fr/ile-de-france/gif-sur-yvette_91272/essonne-apres-la-cyberattaque-contre-l-universite-paris-saclay-les-pirates-ont-diffuse-des-donnees-volees_61730895.html",
          "kind": "article"
        }
      ],
      "description": "Le 11 août 2024, l'Université Paris-Saclay est frappée par une cyberattaque au rançongiciel qui interrompt ses services numériques ; une plainte est déposée le 20 août. Le 9 octobre, le groupe RansomHouse revendique l'opération et le vol d'un téraoctet, publiant un échantillon : 193 fichiers PDF issus d'une quarantaine de candidatures de master de 2021 — CV, relevés de notes, lettres, un document d'identité. L'université, accompagnée de l'ANSSI, déclare la violation à la CNIL et contacte chaque personne concernée ; une seconde divulgation de 1,4 To intervient le 11 novembre. Aucune rançon ne sera payée.",
      "timeline": [
        {
          "date": "2024-08-11",
          "event": "Cyberattaque détectée à l'Université Paris-Saclay ; l'ANSSI accompagne l'établissement, une plainte est déposée le 20 août."
        },
        {
          "date": "2024-10-09",
          "event": "RansomHouse revendique le vol d'un téraoctet et publie 193 fichiers PDF liés à 44 candidatures de master de 2021."
        },
        {
          "date": "2024-11-11",
          "event": "Une seconde divulgation de 1,4 To est constatée et fait l'objet d'une nouvelle déclaration à la CNIL."
        }
      ],
      "group": "ransomhouse"
    },
    {
      "slug": "boulangerie-20240610",
      "entity": "Boulangerie (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-06-10",
        "publication": "2024-10-08",
        "confirmation": "2024-06-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « boulangerie » (procédure simplifiée), amende de 5 000 euros (10 juin 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 juin 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'une boulangerie, dans le cadre de la procédure simplifiée. Les manquements retenus : minimisation insuffisante des données de vidéosurveillance, traitement non licite et défaut d'information des personnes. La dénomination n'est pas publiée ; les données concernées sont les images du dispositif vidéo. Dans son communiqué du 8 octobre 2024 couvrant cette période, la CNIL rappelle que la surveillance vidéo permanente, non justifiée par des circonstances exceptionnelles liées à la sécurité ou au vol, porte atteinte au principe de minimisation.",
      "timeline": [
        {
          "date": "2024-06-10",
          "event": "Amende de 5 000 euros (procédure simplifiée) : minimisation, licéité et information critiquées pour la vidéosurveillance."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie son communiqué sur onze sanctions simplifiées depuis juin 2024, centré sur la minimisation et la vidéosurveillance."
        }
      ]
    },
    {
      "slug": "societe-casino-hotel-20240912",
      "entity": "Société exploitant un casino et un hôtel (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-12",
        "publication": "2024-10-08",
        "confirmation": "2024-09-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 12 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société exploitant un casino et un hôtel (procédure simplifiée) », amende de 12 000 euros (12 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 septembre 2024, la CNIL a prononcé une amende de 12 000 euros à l'encontre d'une société exploitant un casino et un hôtel, dans le cadre de la procédure simplifiée. Manquements retenus : information et transparence insuffisantes du dispositif de vidéosurveillance et non-respect du droit d'accès. La dénomination n'est pas publiée. Le communiqué du 8 octobre 2024 recense onze sanctions simplifiées depuis juin 2024, pour 129 000 euros cumulés.",
      "timeline": [
        {
          "date": "2024-09-12",
          "event": "Amende de 12 000 euros (procédure simplifiée) : vidéosurveillance mal signalée et droit d'accès non respecté."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie un communiqué sur onze sanctions simplifiées depuis juin 2024, pour 129 000 euros."
        }
      ]
    },
    {
      "slug": "societe-conseil-systemes-logiciels-informatiques-20240926",
      "entity": "Société proposant des services de conseil en systèmes et logiciels informatiques, l'édition et la réalisation de logiciels (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-26",
        "publication": "2024-10-08",
        "confirmation": "2024-09-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 15 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société proposant des services de conseil en systèmes et logiciels informatiques, l'édition et la réalisation de logiciels (procédure simplifiée) », amende de 15 000 euros et injonction (26 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 septembre 2024, la CNIL a prononcé une amende de 15 000 euros assortie d'une injonction à l'encontre d'une société de conseil en systèmes et logiciels informatiques, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'effacement et défaut de coopération avec la CNIL, l'injonction enjoignant de répondre à la demande du plaignant. La dénomination n'est pas publiée. Le communiqué du 8 octobre 2024 recense onze sanctions simplifiées depuis juin 2024.",
      "timeline": [
        {
          "date": "2024-09-26",
          "event": "Amende de 15 000 euros et injonction (procédure simplifiée) : droit d'effacement non respecté et défaut de coopération."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie un communiqué sur onze sanctions simplifiées depuis juin 2024, pour 129 000 euros."
        }
      ]
    },
    {
      "slug": "societe-diffusant-des-contenus-journalistiques-20240610",
      "entity": "Société diffusant des contenus journalistiques (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-06-10",
        "publication": "2024-10-08",
        "confirmation": "2024-06-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 juin 2024, la CNIL a prononcé une amende de 3 000 euros assortie d'une injonction à l'encontre d'une société diffusant des contenus journalistiques, dans le cadre de la procédure simplifiée. Le manquement retenu porte sur l'information des personnes et le consentement aux cookies et autres traceurs. Cette décision figure parmi les onze sanctions simplifiées recensées par la CNIL depuis juin 2024, dont le montant cumulé atteint 129 000 euros et dont les principaux motifs sont la collecte excessive de données et la méconnaissance des règles applicables aux traceurs.",
      "timeline": [
        {
          "date": "2024-06-10",
          "event": "Amende de 3 000 euros et injonction (procédure simplifiée) : information et consentement aux cookies non conformes."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie le bilan de onze sanctions simplifiées depuis juin 2024, pour 129 000 euros cumulés."
        }
      ]
    },
    {
      "slug": "societe-fabrication-pose-clotures-20240905",
      "entity": "Société spécialisée dans la fabrication et la pose de clôtures (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-05",
        "publication": "2024-10-08",
        "confirmation": "2024-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée dans la fabrication et la pose de clôtures (procédure simplifiée) », amende de 10 000 euros et injonction (5 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 septembre 2024, la CNIL a prononcé une amende de 10 000 euros assortie d'une injonction à l'encontre d'une société spécialisée dans la fabrication et la pose de clôtures, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'accès et défaut de coopération avec la CNIL, l'injonction enjoignant de répondre à la demande du plaignant. La dénomination n'est pas publiée. Le communiqué du 8 octobre 2024 recense onze sanctions simplifiées depuis juin 2024.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) : droit d'accès non respecté et défaut de coopération."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie un communiqué sur onze sanctions simplifiées depuis juin 2024, pour 129 000 euros."
        }
      ]
    },
    {
      "slug": "societe-gestion-immobiliere-contenus-journalistiques-20240627",
      "entity": "Société spécialisée en gestion immobilière et en exploitation commerciale, diffusant des contenus journalistiques (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-06-27",
        "publication": "2024-10-08",
        "confirmation": "2024-06-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 12 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée en gestion immobilière et en exploitation commerciale, société diffusant des contenus journalistiques (procédure simplifiée) », amende de 12 000 euros (27 juin 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 juin 2024, la CNIL a prononcé une amende de 12 000 euros à l'encontre d'une société spécialisée en gestion immobilière et exploitation commerciale qui diffuse des contenus journalistiques, dans le cadre de la procédure simplifiée. Manquement retenu : information des personnes et consentement pour les cookies, constatés lors de contrôles en ligne. La dénomination n'est pas publiée. Le communiqué du 8 octobre 2024 recense onze sanctions simplifiées depuis juin 2024, dont l'absence de refus des cookies aussi simple que l'acceptation.",
      "timeline": [
        {
          "date": "2024-06-27",
          "event": "Amende de 12 000 euros (procédure simplifiée) : information et consentement cookies non conformes."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie un communiqué sur onze sanctions simplifiées depuis juin 2024, pour 129 000 euros."
        }
      ]
    },
    {
      "slug": "hospi-grand-ouest-20241002",
      "entity": "Groupe hospitalier Grand Ouest (HGO)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-02",
        "publication": "2024-10-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de patients concernés non communiqué par le groupe ; une rançon de plus de 650 000 euros a été exigée selon Le Parisien"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "Le Figaro — Cyberattaque sur le groupe de santé Hospi Grand Ouest : des opérations en suspens à Nantes et Saint-Nazaire (7 octobre 2024)",
          "url": "https://www.lefigaro.fr/nantes/cyberattaque-sur-le-groupe-de-sante-hospi-grand-ouest-des-operations-en-suspens-a-nantes-et-saint-nazaire-20241007",
          "kind": "article"
        },
        {
          "label": "Le Parisien — L'ancien responsable informatique d'un groupe hospitalier soupçonné d'être à l'origine d'une cyberattaque visant neuf établissements (23 décembre 2024)",
          "url": "https://www.leparisien.fr/faits-divers/lancien-responsable-informatique-dun-groupe-hospitalier-soupconne-detre-a-lorigine-dune-cyberattaque-visant-neuf-etablissements-23-12-2024-M7Q6YUBODVHPVFQE3YTYHCKVLI.php",
          "kind": "article"
        },
        {
          "label": "France 3 Pays de la Loire — Cyberattaque chez Hospi Grand Ouest : retour aux dossiers papier et plannings chamboulés à la clinique de Saint-Nazaire",
          "url": "https://france3-regions.franceinfo.fr/pays-de-la-loire/loire-atlantique/saint-nazaire/cyberattaque-chez-hospi-grand-ouest-retour-aux-dossiers-papier-et-des-plannings-d-intervention-chamboules-a-la-clinique-de-saint-nazaire-3042482.html",
          "kind": "article"
        },
        {
          "label": "Libération — Arnaqueur ou hackeur au grand cœur ? Après une cyberattaque d'ampleur, l'ex-employé d'un groupe hospitalier au tribunal (6 février 2025)",
          "url": "https://web.archive.org/web/20250509031633/https://www.liberation.fr/societe/police-justice/arnaqueur-ou-hackeur-au-grand-coeur-apres-une-cyberattaque-dampleur-lex-employe-dun-groupe-hospitalier-au-tribunal-20250206_EZDK4BEOAJHMNHEVUN4WSDVUGI/?utm_medium=Social&utm_source=Bluesky&=?xtor=CS7-600095",
          "kind": "archive"
        }
      ],
      "description": "Le 2 octobre 2024, le groupe hospitalier Grand Ouest (HGO), gestionnaire de neuf établissements de santé mutualistes en Bretagne, Pays de la Loire et Vendée (dont la clinique La Sagesse à Rennes), subit une cyberattaque d'envergure, de type DDoS assortie d'une « compromission interne ». Le 4 octobre, les systèmes d'information de La Sagesse sont totalement paralysés : les soignants travaillent hors ligne, sans accès aux dossiers patients, et plusieurs interventions chirurgicales sont reportées ; des déprogrammations « au cas par cas » sont évoquées pour les cliniques Jules Verne (Nantes) et de l'Estuaire (Saint-Nazaire). Les cybercriminels exigent une rançon de plus de 650 000 euros. Le C3N met rapidement fin à la menace ; les enquêteurs de l'Unité nationale cyber identifient une compromission interne et interpellent en décembre 2024 un ancien responsable de la sécurité des systèmes d'information du groupe, jugé en février 2025.",
      "timeline": [
        {
          "date": "2024-10-02",
          "event": "Cyberattaque d'envergure contre le groupe HGO ; la clinique mutualiste La Sagesse à Rennes est principalement touchée."
        },
        {
          "date": "2024-10-04",
          "event": "Les systèmes d'information de La Sagesse sont paralysés : retour au papier, report d'interventions ; une rançon de plus de 650 000 euros est exigée ; le C3N prend l'enquête en main."
        },
        {
          "date": "2024-10-07",
          "event": "La presse relate l'attaque et ses répercussions possibles sur les cliniques Jules Verne et de l'Estuaire ; le groupe assure avoir contenu l'attaque au réseau de La Sagesse."
        },
        {
          "date": "2024-12-23",
          "event": "La gendarmerie annonce l'interpellation de l'auteur présumé : un ancien RSSI du groupe, l'enquête ayant révélé une compromission interne."
        },
        {
          "date": "2025-02-06",
          "event": "L'ex-employé, auteur présumé de l'attaque, comparaît devant le tribunal correctionnel de Rennes."
        }
      ]
    },
    {
      "slug": "ville-oyonnax-20241001",
      "entity": "Ville d'Oyonnax",
      "siren": "210102836",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-10-01",
        "publication": "2024-10-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "serveurs municipaux fermés et messagerie hors service ; des comptes rendus de conseil municipal dérobés selon Le Progrès, ampleur non chiffrée"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Le Progrès — Ain. La Ville d'Oyonnax victime d'une cyberattaque (4 octobre 2024)",
          "url": "https://www.leprogres.fr/politique/2024/10/04/la-ville-d-oyonnax-victime-d-une-attaque-informatique",
          "kind": "article"
        },
        {
          "label": "LeMagIT (Cyberhebdo du 4 octobre 2024) — AFP et Oyonnax parmi les victimes",
          "url": "https://www.lemagit.fr/actualites/366612894/Cyberhebdo-du-4-octobre-2024",
          "kind": "article"
        }
      ],
      "description": "Depuis le mardi 1er octobre 2024, un incident informatique perturbe fortement les services municipaux d'Oyonnax (Ain). La messagerie électronique n'est plus opérationnelle et la Ville ferme ses serveurs. Le 4 octobre, elle confirme qu'il s'agit d'une cyberattaque. Selon Le Progrès, des comptes rendus de conseil municipal ont été dérobés ; l'ampleur exacte du préjudice n'est pas précisée. L'accueil physique des administrés est maintenu pendant que la collectivité travaille au rétablissement de ses systèmes.",
      "timeline": [
        {
          "date": "2024-10-01",
          "event": "Un incident informatique perturbe les services municipaux : messagerie hors service, serveurs fermés par précaution."
        },
        {
          "date": "2024-10-04",
          "event": "La Ville confirme une cyberattaque ; des comptes rendus de conseil municipal ont été dérobés selon Le Progrès."
        }
      ]
    },
    {
      "slug": "afp-20240928",
      "entity": "Agence France-Presse (AFP)",
      "siren": "775658354",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-28",
        "publication": "2024-09-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "violation potentielle notifiée à la CNIL ; nature et ampleur non déterminées à ce stade"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "AFP — Attaque sur le système d’information de l’AFP (communiqué, 28 septembre 2024)",
          "url": "https://www.afp.com/sites/default/files/afpcommunique/202409/pdf/cpafp28sept2024.pdf",
          "kind": "officiel"
        },
        {
          "label": "TechCrunch — News agency AFP notifies French authorities of potential data breach (2 octobre 2024)",
          "url": "https://techcrunch.com/2024/10/02/news-agency-afp-notifies-french-authorities-of-potential-data-breach/",
          "kind": "article"
        },
        {
          "label": "ZDNET — Une attaque informatique déplorée par l’AFP, une cible de choix pour des pirates (4 octobre 2024)",
          "url": "https://www.zdnet.fr/actualites/une-attaque-informatique-deploree-par-lafp-une-cible-de-choix-pour-des-pirates-398883.htm",
          "kind": "article"
        }
      ],
      "description": "Le 27 septembre 2024, l’Agence France-Presse a détecté une attaque sur son système d’information, affectant une partie des dispositifs de diffusion vers ses clients. L’agence a mobilisé ses équipes avec l’appui de l’ANSSI et saisi les autorités. Dans un courriel relayé par la presse, elle a averti ses clients que les mots de passe de serveurs FTP recevant ses contenus avaient pu être compromis. Début octobre, la CNIL a confirmé avoir reçu de l’AFP la notification d’une violation potentielle de données. Aucun groupe n’a revendiqué l’attaque ; l’ampleur de la compromission n’est pas établie.",
      "timeline": [
        {
          "date": "2024-09-27",
          "event": "L’AFP détecte une attaque affectant une partie de ses dispositifs de diffusion ; l’ANSSI apporte son soutien."
        },
        {
          "date": "2024-09-28",
          "event": "L’AFP publie un communiqué ; les autorités compétentes sont saisies et l’incident est en cours de qualification."
        },
        {
          "date": "2024-10-02",
          "event": "La CNIL confirme avoir reçu la notification d’une violation potentielle ; la presse révèle l’avertissement de l’AFP sur les identifiants FTP de ses clients."
        }
      ]
    },
    {
      "slug": "commune-d-eschau-20240925",
      "entity": "Commune d'Eschau",
      "siren": "216701318",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-25",
        "publication": "2024-09-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichiers contenant des données personnelles des administrés chiffrés et inaccessibles ; aucune exfiltration établie, aucune donnée financière compromise selon le maire"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "DNA — Eschau. La mairie victime d'une cyberattaque depuis plusieurs jours (30 septembre 2024)",
          "url": "https://www.dna.fr/faits-divers-justice/2024/09/30/la-mairie-victime-d-une-cyberattaque-depuis-plusieurs-jours",
          "kind": "article"
        },
        {
          "label": "France 3 Grand Est — Des pirates informatiques ciblent une mairie, quand le tout-numérique devient un piège (2 octobre 2024)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/bas-rhin/des-pirates-informatiques-ciblent-une-mairie-quand-le-tout-numerique-devient-un-piege-3040930.html",
          "kind": "article"
        },
        {
          "label": "DNA — Eschau. La cyberattaque du 25 septembre retarde le vote du budget primitif 2025 (6 décembre 2024)",
          "url": "https://www.dna.fr/politique/2024/12/06/la-cyberattaque-du-25-septembre-retarde-le-vote-du-budget-primitif-2025",
          "kind": "article"
        }
      ],
      "description": "Le 25 septembre 2024, la mairie d'Eschau (Bas-Rhin) est victime d'un cryptovirus. Mails, données et documents deviennent inaccessibles ; l'état civil est bloqué. L'annonce est faite sur Facebook le 27 septembre et une cellule de crise s'ouvre. Selon le maire, aucune donnée financière n'a été compromise ; le sort des fichiers chiffrés dépend de l'enquête de l'Office anti-cybercriminalité. Début décembre, la commune indique que l'attaque a entraîné une réorganisation profonde de ses services et retardé le vote de son budget primitif 2025.",
      "timeline": [
        {
          "date": "2024-09-25",
          "event": "Un cryptovirus paralyse les serveurs de la mairie : mails, données et documents deviennent inaccessibles à l'ensemble des services."
        },
        {
          "date": "2024-09-27",
          "event": "La mairie annonce la cyberattaque sur sa page Facebook ; une cellule de crise est ouverte."
        },
        {
          "date": "2024-10-02",
          "event": "La presse régionale relate des administrés invités à privilégier le téléphone ; l'Office anti-cybercriminalité enquête."
        },
        {
          "date": "2024-12-06",
          "event": "La DNA rapporte que la cyberattaque retarde le vote du budget primitif 2025 de la commune."
        }
      ]
    },
    {
      "slug": "meilleurtaux-20240928",
      "entity": "Meilleurtaux",
      "siren": "424264281",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-28",
        "publication": "2024-09-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes non communiqué ; clients et prospects concernés ; identité, coordonnées postales et téléphoniques, situation familiale et professionnelle, revenus, date et pays de naissance, nationalité ; l'entreprise écarte mots de passe et données bancaires"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "BFM Tech&Co — Revenus, situation familiale… MeilleurTaux victime d'une fuite de données de ses clients (30 septembre 2024)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/revenus-situation-familiale-meilleur-taux-victime-d-une-fuite-de-donnees-de-ses-clients_AV-202409300553.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Le site Meilleurtaux a subi une cyberattaque, attention aux tentatives de phishing (30 septembre 2024)",
          "url": "https://www.numerama.com/cyberguerre/1817354-le-site-meilleurtaux-a-subi-une-cyberattaque-attention-aux-tentatives-de-phishing.html",
          "kind": "article"
        },
        {
          "label": "InCyber — Meilleurtaux victime d'un vol de données, dont certaines très sensibles (10 octobre 2024)",
          "url": "https://incyber.org/article/meilleurtaux-victime-vol-donnees-dont-certaines-tres-sensibles/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, fin septembre 2024, le courtier en crédits Meilleurtaux informe ses clients d'une « attaque externe » ayant touché les systèmes d'un franchisé. Les données exposées couvrent l'identité, les coordonnées, la situation familiale et professionnelle, les revenus, la date et le pays de naissance et la nationalité : de clients comme de prospects ; mots de passe et données bancaires sont écartés. Selon la presse, l'entreprise confirme la fuite, lance une enquête avec des prestataires spécialisés et informe les personnes concernées. Le nombre de victimes n'est pas communiqué ; le niveau de détail financier expose à des tentatives d'hameçonnage ciblées.",
      "timeline": [
        {
          "date": "2024-09-28",
          "event": "Meilleurtaux envoie un e-mail à ses clients : une attaque externe sur les systèmes d'un franchisé a exposé leurs données personnelles."
        },
        {
          "date": "2024-09-30",
          "event": "L'entreprise confirme la fuite auprès de la presse ; enquête en cours avec des prestataires cybersécurité, personnes impactées informées."
        }
      ]
    },
    {
      "slug": "reseau-sante-psychiatrique-20240930",
      "entity": "Association créatrice d'un réseau de santé psychiatrique (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-30",
        "confirmation": "2024-09-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association pour la création d'un réseau de santé psychiatrique » (procédure simplifiée), amende de 3 000 euros (30 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 septembre 2024, la CNIL a prononcé une amende de 3 000 euros à l'encontre d'une association ayant pour objet la création d'un réseau de santé psychiatrique, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d'accès et défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2024, le défaut de coopération a été le premier motif de sanction simplifiée avec 27 organismes concernés, selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-09-30",
          "event": "Amende de 3 000 euros (procédure simplifiée) : non-respect du droit d'accès et défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "organisme-de-formation-destine-aux-professionnels-de-sante-20240926",
      "entity": "Organisme de formation destiné aux professionnels de santé (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-26",
        "confirmation": "2024-09-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 septembre 2024, la CNIL a prononcé une amende de 15 000 euros et une injonction à l’encontre d’un organisme de formation destiné aux professionnels de santé, dans le cadre de la procédure simplifiée. Les manquements retenus : information des personnes et consentement défaillants pour les cookies, ainsi que non-respect du droit d’effacement. La dénomination n’est pas publiée et la nature précise des données n’est pas détaillée. Cette sanction figure dans le bilan 2024 de l’action répressive de la CNIL.",
      "timeline": [
        {
          "date": "2024-09-26",
          "event": "Amende de 15 000 euros et injonction (procédure simplifiée) : cookies sans consentement valable, droit d’effacement non respecté."
        }
      ]
    },
    {
      "slug": "societe-marketing-astreinte-20240926",
      "entity": "Société de marketing (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-26",
        "confirmation": "2024-09-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « société de marketing » (procédure simplifiée), liquidation d'astreinte de 3 000 euros (26 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 septembre 2024, la CNIL a prononcé la liquidation d'une astreinte de 3 000 euros à l'encontre d'une société de marketing, dans le cadre de la procédure simplifiée. Le manquement retenu est l'absence de réponse à l'injonction et la non-conformité persistante : la liquidation sanctionne le retard à exécuter un ordre déjà donné par l'autorité dans une procédure d'injonction. La dénomination de la société n'est pas publiée. La décision s'inscrit dans la série des onze sanctions simplifiées recensées depuis juin 2024 par le communiqué du 8 octobre. Le bilan annuel de la CNIL recense 8 liquidations d'astreinte en 2024, sur un total de 69 sanctions simplifiées pour 715 500 euros d'amendes.",
      "timeline": [
        {
          "date": "2024-09-26",
          "event": "Liquidation d'astreinte de 3 000 euros : absence de réponse à l'injonction et non-conformité."
        }
      ]
    },
    {
      "slug": "telegame-20240926",
      "entity": "Telegame",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-26",
        "confirmation": "2024-09-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "base commune aux deux sociétés sanctionnées : données de plus de 1,5 million de personnes selon la CNIL ; quote-part propre à Telegame non publiée"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Voyance en ligne : sanctions de 250 000 et 150 000 euros à l’encontre des sociétés COSMOSPACE et TELEMAQUE",
          "url": "https://www.cnil.fr/fr/voyance-en-ligne-sanctions-de-250-000-et-150-000-euros-cosmospace-telemaque",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La formation restreinte de la CNIL a sanctionné le 26 septembre 2024 la société Telegame, active dans la voyance en ligne, d'une amende de 150 000 euros, aux côtés de Cosmospace (250 000 euros). Les deux sociétés partageaient une base contenant les données de plus de 1,5 million de personnes. La CNIL retient des durées de conservation de six ans en base active, là où trois ans sont recommandés, la collecte de données sensibles — orientation sexuelle, convictions religieuses, santé — sans consentement explicite, et des campagnes de prospection par courriel et SMS fondées sur des formulaires à l'apparence trompeuse. Les décisions ont été adoptées en coopération avec une quinzaine d'autorités européennes.",
      "timeline": [
        {
          "date": "2024-09-26",
          "event": "Amende de 150 000 euros contre Telegame et 250 000 euros contre Cosmospace : conservation excessive, données sensibles sans consentement explicite, prospection sans consentement valable."
        }
      ]
    },
    {
      "slug": "armurerie-20240919",
      "entity": "Armurerie vendant ses articles en ligne et en magasin (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-19",
        "confirmation": "2024-09-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros, plafond de la procédure simplifiée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « armurerie vendant ses articles en ligne et en magasin » (procédure simplifiée), amende de 20 000 euros (19 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 septembre 2024, la CNIL a prononcé une amende de 20 000 euros — le plafond de la procédure simplifiée — à l'encontre d'une armurerie vendant ses articles en ligne et en magasin. Les manquements retenus : durée de conservation excessive, défaut d'information et de transparence, non-respect du droit d'effacement, défaut de sécurité des données et obligation non remplie de documenter une violation de données. La dénomination n'est pas publiée et la nature des données n'est pas précisée. La décision se distingue des sanctions de coopération par ce manquement à la documentation d'une violation de données.",
      "timeline": [
        {
          "date": "2024-09-19",
          "event": "Amende de 20 000 euros (procédure simplifiée) : conservation, information, effacement, sécurité et violation de données non documentée."
        }
      ]
    },
    {
      "slug": "red-by-sfr-20240919",
      "entity": "RED by SFR",
      "siren": "343059564",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-19",
        "publication": "2024-09-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués par l'opérateur ; « plusieurs dizaines de milliers de clients » selon FrenchBreaches ; 50 000 clients revendiqués le 4 septembre selon le chercheur SaxX, rattachement non confirmé"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Next (L'Informaticien) — RED by SFR informe ses clients d'une nouvelle fuite, avec une ribambelle de données (19 septembre 2024)",
          "url": "https://next.ink/brief_article/red-by-sfr-informe-ses-clients-dune-nouvelle-fuite-avec-une-ribambelle-de-donnees/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Fuite de données chez RED by SFR : des informations sensibles et plusieurs dizaines de milliers de clients",
          "url": "https://frenchbreaches.com/alertes/red-by-sfr-blf_697f831a59c7f",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, RED by SFR, marque de l'opérateur SFR, informe le 19 septembre 2024 des clients d'une fuite détectée le 3 septembre. Un outil de gestion de commandes a subi un accès externe non autorisé, selon le courriel adressé aux abonnés relayé par Next. Les données concernées comprennent identité, coordonnées, contenu des commandes, type de forfait, IBAN et identifiants du smartphone et de la carte SIM. Mots de passe et contenus de communications sont exclus selon l'opérateur, qui a informé la CNIL et déposé plainte. FrenchBreaches évoque plusieurs dizaines de milliers de clients concernés, sans décompte officiel.",
      "timeline": [
        {
          "date": "2024-09-03",
          "event": "SFR détecte un incident de sécurité sur un outil de gestion de commandes, ayant entraîné un accès externe non autorisé à des données personnelles, selon le courriel envoyé aux clients RED."
        },
        {
          "date": "2024-09-19",
          "event": "RED by SFR informe les clients concernés : identité, coordonnées, données contractuelles, IBAN et identifiants du smartphone et de la carte SIM ont été concernés."
        },
        {
          "date": "2024-09-19",
          "event": "L'opérateur indique que la CNIL a été informée et qu'une plainte a été déposée ; l'incident est clos selon le courriel relayé par Next."
        }
      ]
    },
    {
      "slug": "onet-le-chateau-20240918",
      "entity": "Commune d'Onet-le-Château",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-18",
        "publication": "2024-09-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sites internet et intranet piratés, e-mails entrants détournés vers les pirates; un vol de données des administrés n'est pas exclu"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Occitanie : Surtout ne nous envoyez plus d'e-mail. Des pirates prennent le contrôle du site web d'Onet-le-Château (18 septembre 2024)",
          "url": "https://france3-regions.franceinfo.fr/occitanie/aveyron/surtout-ne-nous-envoyez-plus-d-e-mail-des-pirates-prennent-le-controle-du-site-web-d-onet-le-chateau-3034100.html",
          "kind": "article"
        },
        {
          "label": "Centre Presse (Aveyron) : Très certainement victime d'un piratage, la commune d'Onet-le-Château lance un appel (18 septembre 2024)",
          "url": "https://www.centrepresseaveyron.fr/2024/09/18/tres-certainement-victime-dun-piratage-la-commune-donet-le-chateau-lance-un-appel-ce-mercredi-12205067.php",
          "kind": "article"
        },
        {
          "label": "Centre Presse (Aveyron) : Piratage informatique à Onet-le-Château, la situation est revenue à la normale ce mercredi après-midi (18 septembre 2024)",
          "url": "https://www.centrepresseaveyron.fr/2024/09/18/piratage-informatique-a-onet-le-chateau-la-situation-est-revenue-a-la-normale-ce-mercredi-apres-midi-12205816.php",
          "kind": "article"
        },
        {
          "label": "La Dépêche : Les adresses mail de la mairie sont détournées, une commune de l'Aveyron très certainement victime d'un piratage (18 septembre 2024)",
          "url": "https://www.ladepeche.fr/2024/09/18/les-adresses-mail-de-la-mairie-sont-detournees-une-commune-de-laveyron-tres-certainement-victime-dun-piratage-12205663.php",
          "kind": "article"
        }
      ],
      "description": "Le 18 septembre 2024 au matin, la commune d'Onet-le-Château (Aveyron, environ 11 000 habitants) alerte ses habitants : ses sites internet et intranet sont très certainement piratés et plusieurs services sont perturbés. Depuis la veille, le responsable informatique a perdu le contrôle de l'administration du site et les e-mails entrants adressés à la mairie sont détournés vers les pirates, la commune ne recevant plus aucun courriel. L'attaque se situe chez l'hébergeur selon toute vraisemblance. Les contacts doivent se faire uniquement par téléphone et un vol de données des administrés n'est pas exclu. La situation revient à la normale vers 13 heures.",
      "timeline": [
        {
          "date": "2024-09-18",
          "event": "Alerte de la mairie : sites internet et intranet piratés, e-mails entrants détournés depuis la veille, contacts uniquement par téléphone."
        },
        {
          "date": "2024-09-18",
          "event": "Retour à la normale en début d'après-midi; la piste d'une cyberattaque chez l'hébergeur est évoquée, un vol de données des administrés n'est pas exclu."
        }
      ]
    },
    {
      "slug": "assurance-retraite-20240909",
      "entity": "Assurance retraite (CNAV)",
      "siren": "180035032",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-09",
        "publication": "2024-09-13"
      },
      "volume": {
        "count": 375760,
        "unit": "lignes",
        "label": "375 760 lignes présentées comme issues de « l'Assurance retraite » et mises en vente sur un forum, incluant les ressources mensuelles des personnes selon le pirate ; l'organisme n'a pas confirmé et n'a pas communiqué"
      },
      "data_types": [
        "financier"
      ],
      "sources": [
        {
          "label": "Zataz — Clients Boulanger, Cultura, GrosBill piratés ? (relais de la revendication, 9 septembre 2024)",
          "url": "https://www.zataz.com/clients-boulanger-cultura-grosbill-pirates/",
          "kind": "revendication"
        },
        {
          "label": "ZDNet.fr — Fuites de données chez Boulanger, Cultura ou encore Truffaut : la piste du piratage d'un prestataire externe (13 septembre 2024)",
          "url": "https://www.zdnet.fr/actualites/fuites-de-donnees-chez-boulanger-cultura-ou-encore-truffaut-la-piste-du-piratage-dun-prestataire-externe-397030.htm",
          "kind": "article"
        }
      ],
      "description": "Un pirate actif sur un forum de revente de données revendique début septembre 2024 la mise en vente de 375 760 lignes. Le blog Zataz relaie cette revendication. Les lignes sont présentées comme issues de « l'Assurance retraite ». Selon ses dires, le fichier inclut les ressources mensuelles des personnes enregistrées. ZDNet rapporte que l'Assurance retraite n'a pas communiqué sur cet éventuel piratage. La revendication n'est établie par aucune source officielle à ce jour. Elle s'inscrit dans une série de mises en vente visant enseignes et organismes français à la rentrée 2024.",
      "timeline": [
        {
          "date": "2024-09-09",
          "event": "Le blog Zataz relaie la revendication d'un pirate : 375 760 lignes « Assurance retraite » mises en vente, dont les ressources mensuelles des personnes selon ses dires."
        },
        {
          "date": "2024-09-13",
          "event": "ZDNet documente cette mise en vente parmi d'autres visant des enseignes françaises et rapporte l'absence de communication de l'Assurance retraite."
        }
      ]
    },
    {
      "slug": "commune-procedure-simplifiee-20240913",
      "entity": "Une commune (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-13",
        "confirmation": "2024-09-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 20 000 euros et injonction (procédure simplifiée) ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 septembre 2024, la CNIL a sanctionné une commune d'une amende administrative de 20 000 euros assortie d'une injonction, dans le cadre de la procédure simplifiée. Manquements retenus : obligation de traiter les données de façon licite, durée de conservation, registre des activités de traitement, désignation d'un délégué à la protection des données et coopération avec la CNIL. Le nom de la commune n'est pas publié : les sanctions simplifiées ne sont jamais rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan 2024 de l'action de la CNIL.",
      "timeline": [
        {
          "date": "2024-09-13",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : licéité, conservation, registre, DPD et coopération."
        }
      ]
    },
    {
      "slug": "cegedim-sante-20240905",
      "entity": "Cegedim Santé",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-05",
        "publication": "2024-09-12",
        "confirmation": "2024-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de patients non chiffré par la décision ; environ 25 000 cabinets médicaux et 500 centres de santé équipés selon la CNIL"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société spécialisée dans l'édition et la vente de logiciels de gestion aux médecins », amende de 800 000 euros (5 septembre 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Données de santé : sanction de 800 000 euros à l'encontre de la société CEGEDIM SANTÉ (12 septembre 2024)",
          "url": "https://www.cnil.fr/fr/donnees-de-sante-sanction-de-800-000-euros-societe-cegedim-sante",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État — Décision n° 498628 du 13 février 2026 (rejet des recurs du groupe Cegedim, confirmation des sanctions)",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2026-02-13/498628",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 septembre 2024, la CNIL a prononcé une amende de 800 000 euros à l'encontre de Cegedim Santé, éditrice de logiciels de gestion utilisés par environ 25 000 cabinets médicaux et 500 centres de santé. Les contrôles de 2021 ont révélé un traitement sans autorisation de données de santé pseudonymisées et réidentifiables, collectées via un « observatoire » de médecins pour produire études et statistiques, ainsi qu'une aspiration automatique de l'historique de remboursements via le téléservice HRi. Le Conseil d'État a confirmé la sanction le 13 février 2026.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "Amende de 800 000 euros : entrepôt de données de santé sans autorisation et traitement illicite via l'observatoire de médecins."
        },
        {
          "date": "2024-09-12",
          "event": "La CNIL publie son communiqué ; aucune injonction, la société n'étant plus responsable de traitement depuis juillet 2024."
        },
        {
          "date": "2026-02-13",
          "event": "Le Conseil d'État rejette les recours du groupe Cegedim et confirme les sanctions de 2024."
        }
      ]
    },
    {
      "slug": "cybertek-20240906",
      "entity": "Cybertek",
      "siren": "408772960",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-06",
        "publication": "2024-09-12"
      },
      "volume": {
        "count": 684966,
        "unit": "enregistrements",
        "label": "684 966 données clients revendiquées pour Grosbill et Cybertek, deux enseignes du même groupe (chiffre combiné, non ventilé) ; plus de 600 000 comptes selon les relais"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Clients Boulanger, Cultura, GrosBill piratés ? La vague Horror404x touche aussi Cybertek et Grosbill (15 septembre 2024)",
          "url": "https://www.zataz.com/clients-boulanger-cultura-grosbill-pirates/",
          "kind": "revendication"
        },
        {
          "label": "next.ink — Fuites de données : Cybertek et Grosbill entrent dans la danse (12 septembre 2024)",
          "url": "https://next.ink/149926/fuites-de-donnees-cybertek-et-grosbill-entrent-dans-la-danse-truffaut-refuse-de-donner-des-details/",
          "kind": "article"
        }
      ],
      "description": "Le 6 septembre 2024, le pirate Horror404x revendique sur un forum le vol de 684 966 données clients de GrosBill et CyberTek. Ces enseignes françaises d'informatique appartiennent au même groupe. Cybertek alerte ses clients d'une « tentative d'accès non autorisé ». Celle-ci a « possiblement » compromis noms, prénoms, téléphones et adresses e-mail et postales. Selon la presse, l'enseigne précise que mots de passe et informations bancaires ne sont pas concernés. Cette revendication s'inscrit dans la même vague que les fuites Boulanger, Cultura et Truffaut de septembre 2024, relayées par Zataz et next.ink.",
      "timeline": [
        {
          "date": "2024-09-06",
          "event": "Le pirate Horror404x revendique 684 966 données clients de GrosBill et CyberTek sur le forum Breached."
        },
        {
          "date": "2024-09-12",
          "event": "Cybertek notifie à ses clients une tentative d'accès non autorisé ayant possiblement compromis identités et coordonnées, sans mot de passe ni donnée bancaire."
        }
      ]
    },
    {
      "slug": "grosbill-20240906",
      "entity": "Grosbill (groupe Cybertek)",
      "siren": "408772960",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-06",
        "publication": "2024-09-12"
      },
      "volume": {
        "count": 684966,
        "unit": "enregistrements",
        "label": "684 966 données clients revendiquées pour GrosBill et CyberTek, deux enseignes du même groupe (chiffre combiné, non ventilé) ; plus de 600 000 comptes selon les relais"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Clients Boulanger, Cultura, GrosBill piratés ? La vague Horror404x touche aussi Cybertek et Grosbill (15 septembre 2024)",
          "url": "https://www.zataz.com/clients-boulanger-cultura-grosbill-pirates/",
          "kind": "revendication"
        },
        {
          "label": "next.ink — Fuites de données : Cybertek et Grosbill entrent dans la danse (12 septembre 2024)",
          "url": "https://next.ink/149926/fuites-de-donnees-cybertek-et-grosbill-entrent-dans-la-danse-truffaut-refuse-de-donner-des-details/",
          "kind": "article"
        }
      ],
      "description": "Le 6 septembre 2024, le pirate Horror404x revendique le vol de 684 966 données clients de GrosBill et CyberTek, enseignes d'informatique du même groupe. Selon la presse, Grosbill notifie à ses clients une « tentative d'intrusion ». Elle aurait pu compromettre noms, prénoms, téléphones et adresses e-mail et postales. Les mots de passe et informations bancaires ne sont pas concernés, selon l'enseigne. La revendication s'ajoute à celles touchant Boulanger, Cultura, Truffaut ou DiviaMobilités le même mois. Les chiffres des pirates ne correspondent pas à ceux qu'avancent les enseignes, relève next.ink.",
      "timeline": [
        {
          "date": "2024-09-06",
          "event": "Le pirate Horror404x revendique 684 966 données clients de GrosBill et CyberTek sur le forum Breached."
        },
        {
          "date": "2024-09-12",
          "event": "Grosbill notifie à ses clients une tentative d'intrusion ayant possiblement compromis identités et coordonnées."
        }
      ]
    },
    {
      "slug": "nuhanciam-20240912",
      "entity": "Nuhanciam",
      "siren": "520729856",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-12",
        "publication": "2024-09-12"
      },
      "volume": {
        "count": 156000,
        "unit": "personnes",
        "label": "plus de 156 000 profils clients mis en vente (chiffre revendiqué, non confirmé par la marque)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Le site Nuhanciam piraté ? Une base de plus de 156 000 profils clients en vente (12 septembre 2024)",
          "url": "https://www.zataz.com/le-site-nuhanciam-pirate/",
          "kind": "revendication"
        },
        {
          "label": "Cyberattaque.org — Nuhanciam : plus de 156 000 clients exposés dans une fuite visant la marque de cosmétiques (relais de mai 2026)",
          "url": "https://www.cyberattaque.org/nuhanciam-plus-de-156-000-clients-exposes-dans-une-fuite-visant-la-marque-de-cosmetiques/",
          "kind": "revendication"
        }
      ],
      "description": "Une cybercriminelle annonce début juin 2024 sur Telegram, puis sur un forum spécialisé, la vente de la base clients de Nuhanciam. Cette marque française de soins dermatologiques et cosmétiques vend principalement en ligne. La base comprendrait plus de 156 000 profils. Les extraits observés incluent noms, prénoms, adresses e-mail et postales, dates de naissance, téléphones, mots de passe chiffrés et historiques de commandes. Le laboratoire n'a pas confirmé la compromission à la publication de l'article de Zataz. La même base réapparaît en 2026 sur les relais de veille, toujours à l'état de revendication.",
      "timeline": [
        {
          "date": "2024-09-12",
          "event": "Zataz relaie la mise en vente d'une base attribuée à Nuhanciam : plus de 156 000 profils clients, annonce détectée début juin sur Telegram."
        },
        {
          "date": "2026-05-12",
          "event": "La base attribuée à Nuhanciam circule à nouveau sur un forum cybercriminel, documentée par un relais de veille."
        }
      ]
    },
    {
      "slug": "tendam-20240912",
      "entity": "Tendam (Cortefiel, Springfield, Women'secret)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-12",
        "publication": "2024-09-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "724,59 Go de données revendiqués par le groupe Medusa (rançon de 800 000 dollars exigée) ; nombre de clients non chiffré, données non détaillées"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz — Le géant espagnol de la mode Tendam victime d'une cyberattaque : 724 Go de données sensibles volés (12 septembre 2024)",
          "url": "https://www.zataz.com/le-geant-espagnol-de-la-mode-tendam-victime-dune-cyberattaque-724-go-de-donnees-sensibles-volees/",
          "kind": "revendication"
        }
      ],
      "description": "En septembre 2024, le groupe de mode espagnol Tendam est visé par le groupe ransomware Medusa. Propriétaire de Cortefiel, Springfield et Women'secret, il est présent en France par ses boutiques et sites marchands. Les pirates revendiquent le vol de 724,59 Go de données. Ils exigent 800 000 dollars de rançon avant le 17 septembre, sous menace de publication. L'entreprise pilote plus de 1 750 points de vente dans 80 pays. Elle mène une analyse d'impact et n'exclut pas que des données clients aient été compromises. Le détail des données et le nombre de personnes ne sont pas établis.",
      "timeline": [
        {
          "date": "2024-09-12",
          "event": "Le groupe Medusa revendique le vol de 724,59 Go de données chez Tendam et exige 800 000 dollars de rançon."
        },
        {
          "date": "2024-09-17",
          "event": "Échéance fixée par les rançonneurs pour le paiement, sous menace de publication ou de vente des données."
        }
      ]
    },
    {
      "slug": "ville-d-isbergues-20240908",
      "entity": "Commune d'Isbergues",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-08",
        "publication": "2024-09-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "majorité des services municipaux impactée; chantage refusé; certains services perdent six mois de travail et l'accès aux archives reste coupé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Voix du Nord : La mairie d'Isbergues victime d'une cyberattaque depuis dimanche, la majorité des services impactés (12 septembre 2024)",
          "url": "https://web.archive.org/web/20240926230353/https://www.lavoixdunord.fr/1501355/article/2024-09-12/la-mairie-d-isbergues-victime-d-une-cyberattaque-depuis-dimanche-la-majorite-des",
          "kind": "archive"
        },
        {
          "label": "Nord Littoral : Après une cyberattaque, la mairie d'Isbergues met en garde contre les tentatives (12 septembre 2024)",
          "url": "https://web.archive.org/web/20240912165532/https://www.nordlittoral.fr/221686/article/2024-09-12/apres-une-cyberattaque-la-mairie-d-isbergues-met-en-garde-contre-les-tentatives",
          "kind": "archive"
        },
        {
          "label": "La Voix du Nord : Cyberattaque à la mairie d'Isbergues : le chantage refusé, un nouveau système (5 octobre 2024)",
          "url": "https://web.archive.org/web/20241005141349/https://www.lavoixdunord.fr/1509300/article/2024-10-05/cyberattaque-la-mairie-d-isbergues-le-chantage-refuse-un-nouveau-systeme",
          "kind": "archive"
        }
      ],
      "description": "Le dimanche 8 septembre 2024, la ville d'Isbergues (Pas-de-Calais) est victime d'une attaque informatique qui impacte la majorité de ses services. Les mesures d'urgence sont appliquées immédiatement et la mairie met en garde ses administrés contre des tentatives d'escroquerie survenant dans la foulée. Les pirates tentent un chantage, que la commune refuse : début octobre, certains services ont perdu six mois de travail, l'accès aux archives reste coupé et un nouveau système informatique est reconstruit.",
      "timeline": [
        {
          "date": "2024-09-08",
          "event": "Attaque informatique un dimanche : la majorité des services municipaux est impactée et les mesures d'urgence appliquées."
        },
        {
          "date": "2024-09-12",
          "event": "La presse régionale relate l'attaque et les mises en garde de la mairie contre les tentatives d'escroquerie."
        },
        {
          "date": "2024-10-05",
          "event": "La Voix du Nord fait le point : chantage refusé, six mois de travail perdus pour certains services, accès aux archives coupé, nouveau système en construction."
        }
      ]
    },
    {
      "slug": "truffaut-20240831",
      "entity": "Truffaut",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-31",
        "publication": "2024-09-11"
      },
      "volume": {
        "count": 277000,
        "unit": "enregistrements",
        "label": "277 000 commandes clients revendiquées par le vendeur (près de 280 000 entrées selon ZDNET) ; Truffaut n'a pas corroboré ce chiffre"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ZDNET.fr — Fuites de données chez Boulanger, Cultura ou encore Truffaut : la piste du piratage d'un prestataire externe (13 septembre 2024)",
          "url": "https://www.zdnet.fr/actualites/fuites-de-donnees-chez-boulanger-cultura-ou-encore-truffaut-la-piste-du-piratage-dun-prestataire-externe-397030.htm",
          "kind": "article"
        },
        {
          "label": "franceinfo — Des données de clients de Truffaut dérobées après une cyberattaque visant l'un de ses prestataires (11 septembre 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/des-donnees-de-clients-de-truffaut-derobees-apres-une-cyberattaque-visant-l-un-de-ses-prestataires_6775963.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Après Boulanger et Cultura, l'enseigne de jardinage Truffaut à son tour victime d'une cyberattaque (11 septembre 2024)",
          "url": "https://www.leparisien.fr/high-tech/apres-boulanger-et-cultura-lenseigne-de-jardinage-truffaut-a-son-tour-victime-dune-cyberattaque-11-09-2024-5T3BJQNUNFGM5PUXM6QXVYNBMQ.php",
          "kind": "article"
        },
        {
          "label": "RMC/BFM Tech — Cyberattaque : après Boulanger et Cultura, Truffaut également touché par un vol de données de clients (11 septembre 2024)",
          "url": "https://rmc.bfmtv.com/actualites/tech/cyberattaque-apres-boulanger-et-cultura-truffaut-egalement-touche-par-un-vol-de-donnees-de-clients_AN-202409110836.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Truffaut, enseigne française de jardinerie, confirme le 11 septembre 2024 un vol de données client à la suite d'une cyberattaque contre un prestataire externe chargé des commandes. Le 31 août, un compte proposait déjà à la vente une base de près de 280 000 entrées, égrenée avec d'autres enseignes françaises. Y figurent noms, prénoms, téléphones, e-mails, adresses et contenu des commandes en ligne. Aucune donnée bancaire ni mot de passe n'est concerné selon l'enseigne, qui a déposé plainte et notifié la CNIL. Seuls les clients du site web sont concernés.",
      "timeline": [
        {
          "date": "2024-08-31",
          "event": "Un compte de revente met en vente sur un forum une base Truffaut de près de 280 000 entrées, première d'une série d'enseignes françaises."
        },
        {
          "date": "2024-09-11",
          "event": "Truffaut confirme le vol de données de clients via un prestataire cyberattaqué : identité, coordonnées, contenu des commandes."
        },
        {
          "date": "2024-09-11",
          "event": "L'enseigne dépose plainte et notifie la CNIL ; les achats en magasin seul ne sont pas concernés."
        }
      ]
    },
    {
      "slug": "cultura-20240910",
      "entity": "Cultura",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-10",
        "publication": "2024-09-10",
        "confirmation": "2024-09-10"
      },
      "volume": {
        "count": 1500000,
        "unit": "personnes",
        "label": "1,5 million de clients touchés (chiffre communiqué par Cultura le 10 septembre 2024) ; un pirate revendique séparément 2,6 millions de lignes de commandes"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — 2024, une année marquée par un nombre record de violations de données personnelles (Cultura cité parmi les violations massives)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/2024-violations-donnees-personnelles",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Cultura victime d'une cyberattaque, les données de 1,5 million de clients dérobées (10 septembre 2024)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/cultura-victime-d-une-cyberattaque-les-donnees-de-1-5-million-de-clients-derobees-20240910",
          "kind": "article"
        },
        {
          "label": "RTL (AFP) — Cyberattaque : Cultura victime d'un vol de données, 1,5 million de clients touchés (10 septembre 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/cyberattaque-cultura-victime-d-un-vol-de-donnees-1-5-millions-de-clients-touches-7900416371",
          "kind": "article"
        },
        {
          "label": "Next INpact — Fuite de données Cultura : 1,5 million de clients concernés, une plainte a été déposée (10 septembre 2024)",
          "url": "https://next.ink/149551/boulanger-cultura-diviamobilites-les-fuites-de-donnees-se-multiplient/",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr — Fuites de données chez Boulanger, Cultura ou encore Truffaut : la piste du piratage d'un prestataire externe (13 septembre 2024)",
          "url": "https://www.zdnet.fr/actualites/fuites-de-donnees-chez-boulanger-cultura-ou-encore-truffaut-la-piste-du-piratage-dun-prestataire-externe-397030.htm",
          "kind": "article"
        }
      ],
      "description": "Cultura, enseigne de distribution culturelle, annonce le 10 septembre 2024 le vol de données de 1,5 million de clients. Les données proviennent d'un prestataire informatique victime d'une « intrusion malveillante » le 6 septembre, dans une attaque ayant ciblé plusieurs enseignes le même jour. Sont concernés : nom, prénom, identifiant client, téléphone, adresses e-mail et postale, produits achetés. Mots de passe et données bancaires exclus selon l'enseigne, qui a déposé plainte, notifié la CNIL et contacté individuellement les clients concernés. Un pirate revendique séparément 2,6 millions de lignes de commandes ; le prestataire n'a pas été identifié.",
      "timeline": [
        {
          "date": "2024-09-06",
          "event": "Un prestataire informatique de Cultura subit une intrusion malveillante, dans une attaque ayant ciblé plusieurs enseignes ce même jour, selon l'enseigne."
        },
        {
          "date": "2024-09-10",
          "event": "Cultura communique : 1,5 million de clients touchés ; plainte déposée, CNIL notifiée, clients contactés individuellement par courriel."
        },
        {
          "date": "2024-09-13",
          "event": "La mise en vente revendiquée de 2,6 millions de lignes de commandes attribuées à Cultura est documentée, dans une série visant plusieurs enseignes françaises."
        }
      ]
    },
    {
      "slug": "groupe-bayard-20240910",
      "entity": "Groupe Bayard",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-10",
        "publication": "2024-09-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; rançongiciel ayant perturbé la publication de plusieurs titres dont La Croix ; aucune exfiltration confirmée à ce stade"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Groupe Bayard — Le Groupe Bayard a été victime d'une cyberattaque (communiqué du 10 septembre 2024)",
          "url": "https://www.groupebayard.com/wp-content/uploads/2024-09-10_Groupe-Bayard-cyberattaque.pdf",
          "kind": "officiel"
        },
        {
          "label": "Le Monde — Le journal « La Croix » et le Groupe Bayard victimes d'une cyberattaque par rançongiciel (10 septembre 2024, article archivé)",
          "url": "https://web.archive.org/web/2024id_/https://www.lemonde.fr/actualite-medias/article/2024/09/10/le-journal-la-croix-et-le-groupe-bayard-victimes-d-une-cyberattaque-par-rancongiciel_6311493_3236.html",
          "kind": "archive"
        },
        {
          "label": "ZDNet France — Bayard : le groupe de presse perturbé par un rançongiciel (11 septembre 2024)",
          "url": "https://www.zdnet.fr/actualites/bayard-le-groupe-de-presse-perturbe-par-un-rancongiciel-396886.htm",
          "kind": "article"
        },
        {
          "label": "franceinfo — Le groupe de presse Bayard visé par une cyberattaque (11 septembre 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/le-groupe-de-presse-bayard-vise-par-une-cyberattaque_6775027.html",
          "kind": "article"
        }
      ],
      "description": "Le Groupe Bayard, éditeur de La Croix, du Pèlerin et de titres jeunesse, annonce une cyberattaque le 10 septembre 2024. Le rançongiciel est survenu le 8 septembre au soir. L'édition du 10 septembre de La Croix n'a pas paru et le site de commerce en ligne a été fermé par précaution. Le groupe présente la sécurité des données de ses clients et de ses salariés comme sa priorité absolue. La parution reprend le 11 septembre. Aucune exfiltration n'est confirmée ; ZDNet relève que la question d'un vol de données reste ouverte, l'évaluation des dégâts étant en cours.",
      "timeline": [
        {
          "date": "2024-09-08",
          "event": "Un rançongiciel touche une partie des systèmes du groupe de presse ; l'édition du 10 septembre du quotidien La Croix ne pourra pas paraître."
        },
        {
          "date": "2024-09-10",
          "event": "Le groupe annonce l'attaque dans un communiqué ; le site d'e-commerce est fermé par précaution et la sécurité des données clients et salariés est invoquée."
        },
        {
          "date": "2024-09-11",
          "event": "La parution de La Croix reprend ; franceinfo et ZDNet relèvent qu'aucun vol de données n'est confirmé à ce stade."
        }
      ]
    },
    {
      "slug": "boulanger-20240909",
      "entity": "Boulanger",
      "siren": "347384570",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-09",
        "publication": "2024-09-09",
        "confirmation": "2024-09-09"
      },
      "volume": {
        "count": 27561592,
        "unit": "lignes",
        "label": "27 561 592 lignes de données de livraison mises en vente sur un forum (chiffre revendiqué par le pirate, relayé par Zataz) ; l'enseigne évoque quelques centaines de milliers de clients concernés et des adresses de livraison uniquement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — 2024, une année marquée par un nombre record de violations de données personnelles (Boulanger cité parmi les violations massives)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/2024-violations-donnees-personnelles",
          "kind": "officiel"
        },
        {
          "label": "Libération — Après une cyberattaque contre l'enseigne Boulanger, des centaines de milliers de clients touchés par une fuite de données (9 septembre 2024, archive)",
          "url": "http://web.archive.org/web/20250202154156/https://www.liberation.fr/societe/apres-une-cyberattaque-contre-lenseigne-boulanger-des-centaines-de-milliers-de-clients-touches-par-une-fuite-de-donnees-20240909_QAV2ZX24VVH6VOT6FSM3C6ADLE/",
          "kind": "archive"
        },
        {
          "label": "ZDNet.fr — Fuites de données chez Boulanger, Cultura ou encore Truffaut : la piste du piratage d'un prestataire externe (13 septembre 2024)",
          "url": "https://www.zdnet.fr/actualites/fuites-de-donnees-chez-boulanger-cultura-ou-encore-truffaut-la-piste-du-piratage-dun-prestataire-externe-397030.htm",
          "kind": "article"
        },
        {
          "label": "Zataz — Clients Boulanger, Cultura, GrosBill piratés ? (relais de la revendication, 9 septembre 2024)",
          "url": "https://www.zataz.com/clients-boulanger-cultura-grosbill-pirates/",
          "kind": "revendication"
        },
        {
          "label": "Midi Libre — Piratage massif chez Boulanger : votre adresse est peut-être entre les mains de hackers (9 septembre 2024)",
          "url": "https://www.midilibre.fr/2024/09/09/piratage-massif-chez-boulanger-vous-etes-client-de-lenseigne-votre-adresse-est-peut-etre-entre-les-mains-de-hackers-12186205.php",
          "kind": "article"
        }
      ],
      "description": "Boulanger informe ses clients le 9 septembre 2024 d'un « acte de cybermalveillance » survenu dans la nuit du 6 au 7 septembre. Des données « uniquement liées aux livraisons » ont été récupérées, sans aucune donnée bancaire. En parallèle, un pirate met en vente sur un forum 27,5 millions de lignes attribuées à l'enseigne, relayées par le blog Zataz. L'enseigne évoque quelques centaines de milliers de clients concernés, avertit la CNIL et contacte individuellement les personnes concernées. La presse documente la piste d'un prestataire externe ciblé aux côtés d'autres enseignes.",
      "timeline": [
        {
          "date": "2024-09-06",
          "event": "Un pirate actif depuis fin août sur un forum de revente, relayé par Zataz, revendique le vol de 27 561 592 lignes de données clients de Boulanger."
        },
        {
          "date": "2024-09-09",
          "event": "Boulanger informe par courriel les clients concernés : seules des données de livraison ont été récupérées dans la nuit du 6 au 7 septembre ; l'incident est circonscrit selon l'enseigne."
        },
        {
          "date": "2024-09-13",
          "event": "La presse documente la piste d'un prestataire externe commun à plusieurs enseignes touchées (Cultura, Truffaut, DiviaMobilités) ; Boulanger évoque quelques centaines de milliers de clients."
        }
      ]
    },
    {
      "slug": "ville-de-val-de-reuil-20240905",
      "entity": "Commune de Val-de-Reuil",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-05",
        "publication": "2024-09-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "serveurs municipaux visés par une cyberattaque d'origine inconnue; lignes internet et téléphoniques suspendues; aucun vol de données chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ville de Val-de-Reuil : Cyberattaque sur les serveurs de la mairie, la ville prend des mesures pour assurer la continuité du service public (5 septembre 2024)",
          "url": "https://www.valdereuil.fr/actualites/cyberattaque-sur-les-serveurs-de-la-mairie-la-ville-prend-des-mesures-pour-assurer-la-continuite-du-service-public",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien (Eure) : La municipalité de Val-de-Reuil victime d'une cyberattaque (6 septembre 2024)",
          "url": "https://www.leparisien.fr/eure-27/la-municipalite-de-val-de-reuil-victime-dune-cyberattaque-06-09-2024-L57ZOUCSKZER3KZONMC5E6MCAI.php",
          "kind": "article"
        },
        {
          "label": "Ouest-France : Victime d'une cyberattaque, la mairie de Val-de-Reuil suspend ses lignes internet et téléphoniques (septembre 2024)",
          "url": "https://web.archive.org/web/20240919050735/https://www.ouest-france.fr/normandie/val-de-reuil-27100/victime-dune-cyberattaque-la-mairie-de-val-de-reuil-suspend-ses-lignes-internet-et-telephoniques-a9c50c64-6b78-11ef-bffb-cb4513feb8f2",
          "kind": "archive"
        },
        {
          "label": "actu.fr Normandie : Cyberattaque à Val-de-Reuil, un retour à la normale attendu lundi (septembre 2024)",
          "url": "https://actu.fr/normandie/val-de-reuil_27701/cyberattaque-a-val-de-reuil-un-retour-a-la-normale-attendu-lundi_61576094.html",
          "kind": "article"
        }
      ],
      "description": "Après plusieurs jours d'incidents inhabituels constatés sur son réseau informatique interne, la ville de Val-de-Reuil (Eure) annonce le 5 septembre 2024 que ses serveurs ont été victimes d'une cyberattaque d'origine inconnue. Les analyses font apparaître que des pirates ont ciblé les serveurs de la mairie; par précaution, la commune suspend ses lignes internet et téléphoniques et prend des mesures pour assurer la continuité du service public. La presse régionale relate l'incident le lendemain et un retour à la normale est attendu le lundi suivant.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "Communiqué municipal : des incidents inhabituels constatés depuis plusieurs jours révèlent une cyberattaque sur les serveurs; lignes internet et téléphoniques suspendues."
        },
        {
          "date": "2024-09-06",
          "event": "Le Parisien et Ouest-France relatent l'attaque, quelques jours après celle visant le site de la Région Normandie."
        },
        {
          "date": "2024-09-08",
          "event": "Selon actu.fr, un retour à la normale est attendu le lundi 9 septembre."
        }
      ]
    },
    {
      "slug": "diviamobilites-20240905",
      "entity": "DiviaMobilités (Keolis Dijon Multimodalité)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-09-05",
        "publication": "2024-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "noms, prénoms, dates de naissance, adresses postales, e-mails, numéros de téléphone et IBAN des abonnés susceptibles d'avoir été dérobés; nombre exact non communiqué; CNIL notifiée"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "France Bleu (ICI) : Dijon. DiviaMobilités victime d'une cyberattaque, des données clients piratées (5 septembre 2024)",
          "url": "https://www.francebleu.fr/infos/faits-divers-justice/dijon-diviamobilites-victime-d-une-cyberattaque-des-donnees-clients-piratees-5246441",
          "kind": "article"
        },
        {
          "label": "France 3 Bourgogne-Franche-Comté : IBAN, dates de naissance et e-mails piratés chez Divia (septembre 2024)",
          "url": "https://france3-regions.franceinfo.fr/bourgogne-franche-comte/cote-d-or/dijon/iban-dates-de-naissance-et-emails-pirates-chez-divia-que-faire-si-vos-donnees-clients-ont-ete-derobees-3027713.html",
          "kind": "article"
        },
        {
          "label": "Le Bien Public : Dijon. Divia victime d'une cyberattaque, les données d'une partie des clients piratées (5 septembre 2024)",
          "url": "https://www.bienpublic.com/faits-divers-justice/2024/09/05/divia-victime-d-une-cyberattaque-les-donnees-d-une-partie-des-clients-piratees",
          "kind": "article"
        },
        {
          "label": "Le Journal de la Côte-d'Or : Les données des clients de DiviaMobilités volées par un hacker, que faire si vous êtes concerné (septembre 2024)",
          "url": "https://web.archive.org/web/20240906154927/https://www.lejdc.fr/dijon-21000/actualites/les-donnees-des-clients-de-diviamobilites-volees-par-un-hacker-que-faire-si-vous-etes-concerne_14558902/",
          "kind": "archive"
        }
      ],
      "description": "Fin août 2024, un prestataire de DiviaMobilités, l'exploitant des transports en commun de la métropole dijonnaise, est victime d'une action malveillante : un tiers non autorisé parvient à accéder à des données. L'incident est rendu public le 5 septembre par un message adressé à toute la base clients : les titulaires d'une carte DiviaMobilités ou d'un compte e-boutique sont concernés et des noms, prénoms, dates de naissance, adresses postales, e-mails, numéros de téléphone et IBAN sont susceptibles d'avoir été dérobés. La CNIL est notifiée et les clients sont invités à changer immédiatement de mot de passe et à se méfier des tentatives de phishing et de smishing.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "DiviaMobilités informe sa base clients de l'action malveillable touchant un prestataire; la CNIL est notifiée."
        },
        {
          "date": "2024-09-06",
          "event": "France 3 publie un guide pour les clients concernés : changement de mot de passe et vigilance contre les arnaques."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-le-commerce-de-detail-d-habillement-20240905",
      "entity": "Société ayant pour activité le commerce de détail d'habillement",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-09-05",
        "confirmation": "2024-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 5 septembre 2024, dans le cadre de la procédure simplifiée, une amende de 15 000 euros contre une société de commerce de détail d'habillement, désignée anonymément dans le tableau officiel des sanctions. Les manquements retenus portent sur un dispositif de vidéosurveillance : obligation de traiter les données de façon licite, minimisation et transparence non respectées, auxquels s'ajoute un défaut de coopération avec la CNIL. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-09-05",
          "event": "Amende de 15 000 euros en procédure simplifiée : licéité, minimisation et information (vidéosurveillance), défaut de coopération."
        }
      ]
    },
    {
      "slug": "glnf-20240726",
      "entity": "Grande Loge nationale française (GLNF)",
      "secteur": "autre",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-26",
        "publication": "2024-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "menace de divulgation d'informations confidentielles si la rançon n'est pas payée; volume de données détenu non précisé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Numerama : Un célèbre groupe de hackers revendique une attaque contre une loge maçonnique (27 juillet 2024)",
          "url": "https://www.numerama.com/cyberguerre/1781450-une-grande-loge-des-francs-macons-victime-dune-cyberattaque-des-hackers-de-lockbit.html",
          "kind": "article"
        },
        {
          "label": "DNA : Sécurité. Francs-maçons, la Grande Loge nationale française victime d'une cyberattaque (4 septembre 2024)",
          "url": "https://www.dna.fr/faits-divers-justice/2024/09/04/francs-macons-la-grande-loge-nationale-francaise-victime-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "L'Est Républicain : Francs-maçons. La Grande Loge nationale française victime d'une cyberattaque (4 septembre 2024)",
          "url": "https://www.estrepublicain.fr/faits-divers-justice/2024/09/04/francs-macons-la-grande-loge-nationale-francaise-victime-d-une-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le 26 juillet 2024, le groupe de rançongiciel LockBit revendique une cyberattaque contre la Grande Loge nationale française, obédience maçonnique. Les pirates menacent de divulguer des informations confidentielles si une rançon n'est pas payée avant le 4 août. Début septembre, la presse régionale confirme que l'obédience, touchée au cours de l'été, a été menacée de diffusion de données par un groupe de hackers. L'affaire intervient dans une série de revendications de LockBit contre des organisations françaises cet été-là.",
      "timeline": [
        {
          "date": "2024-07-26",
          "event": "LockBit revendique l'attaque contre la GLNF et fixe au 4 août l'échéance de paiement de la rançon sous menace de divulgation."
        },
        {
          "date": "2024-09-04",
          "event": "La DNA et L'Est Républicain relatent la cyberattaque confirmée par l'obédience, survenue au cours de l'été."
        }
      ]
    },
    {
      "slug": "site-web-transports-20240829",
      "entity": "Un éditeur de site web dans le domaine des transports (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-08-29",
        "confirmation": "2024-08-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 août 2024, la CNIL a prononcé une amende administrative de 300 000 euros à l'encontre d'un éditeur de site web dans le domaine des transports. Manquements retenus : absence d'analyse d'impact sur la protection des données, défaut d'information et de consentement des personnes, et traitements dépourvus de base légale. La décision relève de la procédure ordinaire, mais l'entité n'est pas nommée dans le tableau officiel des sanctions. C'est l'une des dix-huit sanctions ordinaires de 2024, année où la CNIL a prononcé 87 sanctions pour un total de 55,2 millions d'euros.",
      "timeline": [
        {
          "date": "2024-08-29",
          "event": "Amende de 300 000 euros : analyse d'impact absente, information et consentement défaillants, base légale manquante."
        }
      ]
    },
    {
      "slug": "gers-20240828",
      "entity": "GERS (Groupement pour l'élaboration et la réalisation de statistiques, groupe Cegedim)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-08-28",
        "confirmation": "2024-08-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "4 millions de codes patients et 13,4 millions de consultations dans la base « Thin » fin mars 2021, selon le Conseil d'État"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETE SPECIALISEE DANS LA REALISATION D'ETUDES STATISTIQUES EN MATIERE DE DONNEES DE SANTE », amende de 800 000 euros (28 août 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État — Décision n° 498628 du 13 février 2026 (GERS, GERS venant aux droits de Santestat, Cegedim Santé) : délibération SAN-2024-010, amende de 800 000 euros confirmée",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2026-02-13/498628",
          "kind": "officiel"
        },
        {
          "label": "GERS SAS (communiqué, 3 octobre 2024) — Création de l'entrepôt de données de santé SOG Health dédié à la recherche, autorisé par la CNIL",
          "url": "https://www.gers-sas.com/Communiques/GERS-SAS_EDS_SOG_HEALTH_03102024_FR.pdf",
          "kind": "officiel"
        },
        {
          "label": "Life Avocats (5 mars 2026) — Données de santé et anonymisation : le Conseil d'État confirme les sanctions visant les sociétés du groupe CEGEDIM",
          "url": "https://www.life-avocats.com/donnees-de-sante-et-anonymisation-le-conseil-detat-confirme-les-sanctions-visant-les-societes-du-groupe-cegedim-ce-13-fevr-2026-n-498628/",
          "kind": "article"
        }
      ],
      "description": "Le 28 août 2024, la formation restreinte de la CNIL a sanctionné le GERS, société du groupe Cegedim, d'une amende de 800 000 euros pour avoir traité des données de santé sans autorisation. Selon le Conseil d'État, la base « Thin », alimentée par des données issues de logiciels médicaux, contenait fin mars 2021 13,4 millions de consultations liées à 4 millions de codes patients. La CNIL a qualifié ces données de pseudonymisées, donc réidentifiables, et d'entrepôt de données de santé soumis à autorisation. Le 13 février 2026, le Conseil d'État a rejeté le recours et confirmé l'amende. En octobre 2024, le GERS a reçu une autorisation pour un nouvel entrepôt.",
      "timeline": [
        {
          "date": "2024-08-28",
          "event": "Délibération SAN-2024-010 : amende de 800 000 euros pour absence de demande d'autorisation d'entrepôt de données de santé."
        },
        {
          "date": "2024-10-03",
          "event": "Le GERS annonce la création de l'entrepôt SOG Health, autorisé par la CNIL, à partir de données pseudonymes de pharmacies."
        },
        {
          "date": "2026-02-13",
          "event": "Le Conseil d'État rejette les recours du groupe Cegedim et confirme les amendes de 800 000 et 200 000 euros."
        }
      ]
    },
    {
      "slug": "santestat-20240828",
      "entity": "Santestat (SARL dissoute, sanction notifiée au GERS venant aux droits de Santestat)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-08-28",
        "confirmation": "2024-08-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 78 millions d'identifiants clients issus d'environ 8 500 pharmacies dans la base « Gers Études clients », selon le Conseil d'État"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETE SPECIALISEE DANS LA GESTION DES FLUX DE DONNEES DE SANTE », amende de 200 000 euros (28 août 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État — Décision n° 498628 du 13 février 2026 (GERS, GERS venant aux droits de Santestat, Cegedim Santé) : délibération SAN-2024-011, amende de 200 000 euros confirmée",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2026-02-13/498628",
          "kind": "officiel"
        },
        {
          "label": "Life Avocats (5 mars 2026) — Données de santé et anonymisation : le Conseil d'État confirme les sanctions visant les sociétés du groupe CEGEDIM",
          "url": "https://www.life-avocats.com/donnees-de-sante-et-anonymisation-le-conseil-detat-confirme-les-sanctions-visant-les-societes-du-groupe-cegedim-ce-13-fevr-2026-n-498628/",
          "kind": "article"
        }
      ],
      "description": "Le 28 août 2024, la formation restreinte de la CNIL a sanctionné la société Santestat, absorbée entre-temps par le GERS, d'une amende de 200 000 euros pour traitement de données de santé sans autorisation. Selon le Conseil d'État, la base « Gers Études clients », alimentée via un module intégré aux logiciels de 8 500 pharmacies, regroupait environ 78 millions d'identifiants clients. Ces données de délivrance, rattachées à l'année de naissance et au sexe, ont été jugées pseudonymisées et réidentifiables. La société soutenait leur anonymisation ; le Conseil d'État a confirmé l'analyse de la CNIL le 13 février 2026. La sanction vise « le GERS venant aux droits de Santestat ».",
      "timeline": [
        {
          "date": "2024-08-28",
          "event": "Délibération SAN-2024-011 : amende de 200 000 euros, notifiée au GERS venant aux droits de la SARL Santestat dissoute."
        },
        {
          "date": "2026-02-13",
          "event": "Le Conseil d'État confirme la sanction et la qualification de données pseudonymisées, réidentifiables."
        }
      ]
    },
    {
      "slug": "zeop-20240827",
      "entity": "Zeop",
      "siren": "531379295",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-27",
        "publication": "2024-08-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; l'accès au fichier clients complet était proposé aux enchères sur le dark web pour 1 000 dollars selon la presse locale, sans acheteur identifié ; l'opérateur n'a constaté aucune exfiltration"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "L'Info Réunion — Zeop : alerte des systèmes de surveillance sur le réseau, aucune incidence sur les données des clients (27 août 2024, article archivé)",
          "url": "https://web.archive.org/web/2026/https://www.linfo.re/la-reunion/societe/zeop-alerte-des-systemes-de-surveillance-sur-le-reseau-aucune-incidence-sur-les-donnees-des-clients",
          "kind": "archive"
        },
        {
          "label": "Entrepreneur.re — Zeop : le directeur relaxé après une fuite évitée (22 avril 2026)",
          "url": "https://www.entrepreneur.re/article/tech/2026/04/22/zeop-le-directeur-relaxe-apres-une-fuite-evitee",
          "kind": "article"
        }
      ],
      "description": "Zeop, fournisseur d'accès réunionnais, alerte fin août 2024 ses clients après la découverte d'un incident en avril. En décembre 2023, un malware installé sur l'ordinateur personnel d'un vendeur a permis de voler un jeton d'authentification. Il donnait accès au fichier clients complet, ensuite proposé aux enchères sur le dark web pour 1 000 dollars. Aucun acheteur ne s'est manifesté et l'opérateur indique n'avoir constaté aucune exfiltration. Un plan de sécurité validé par la CNIL et l'ANSSI est déployé. En avril 2026, le directeur général, poursuivi pour défaut de sécurisation, est relaxé.",
      "timeline": [
        {
          "date": "2024-08-27",
          "event": "Zeop informe ses clients qu'une attaque « aurait pu conduire à l'exfiltration » de leurs données ; la CNIL a demandé cette communication selon la direction."
        },
        {
          "date": "2026-04-21",
          "event": "Le tribunal correctionnel de Saint-Denis relaxe le directeur général poursuivi pour défaut de sécurisation des données clients, l'entreprise s'étant mise en conformité."
        }
      ]
    },
    {
      "slug": "uber-bv-20240722",
      "entity": "Uber B.V. et Uber Technologies Inc.",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-22",
        "publication": "2024-08-26",
        "confirmation": "2024-07-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de chauffeurs européens transférées vers les États-Unis pendant environ deux ans ; nombre total de personnes non chiffré ; plainte initiale de la Ligue des droits de l'Homme représentant plus de 170 chauffeurs"
      },
      "data_types": [
        "documents",
        "geolocalisation",
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL : Transferts de données hors UE : sanction de 290 millions d'euros à l'encontre d'UBER (26 août 2024, copie archivée)",
          "url": "https://web.archive.org/web/20240826072118/https://cnil.fr/fr/transferts-de-donnees-hors-ue-sanction-de-290-millions-deuros-lencontre-duber",
          "kind": "officiel"
        },
        {
          "label": "Comité européen de la protection des données : Dutch SA imposes a fine of 290 million euro on Uber because of transfers of drivers' data to the US (26 août 2024)",
          "url": "https://www.edpb.europa.eu/news/dutch-sa-imposes-a-fine-of-290-million-euro-on-uber-because-of-transfers-of-drivers-data-to_en",
          "kind": "officiel"
        },
        {
          "label": "BBC : Uber: Dutch watchdog fines app €290m for driver data transfer (26 août 2024)",
          "url": "https://www.bbc.com/news/articles/cy76v561g48o",
          "kind": "article"
        }
      ],
      "description": "Le 22 juillet 2024, en coopération avec la CNIL, l'autorité néerlandaise de protection des données a prononcé une amende de 290 millions d'euros à l'encontre des sociétés Uber B.V. et Uber Technologies Inc. pour avoir transféré des données personnelles de chauffeurs européens vers les États-Unis sans garanties suffisantes. Selon l'autorité néerlandaise, des pièces d'identité, des licences de taxi et des données de localisation ont été transférées pendant environ deux ans. La procédure faisait suite à une plainte collective déposée auprès de la CNIL par la Ligue des droits de l'Homme représentant plus de 170 chauffeurs, concernant l'information des personnes et les transferts hors Union européenne. Uber a annoncé faire appel de la décision.",
      "timeline": [
        {
          "date": "2023-12-11",
          "event": "Première amende de dix millions d'euros prononcée par l'autorité néerlandaise pour plusieurs manquements à l'information des chauffeurs."
        },
        {
          "date": "2024-07-22",
          "event": "Amende de 290 millions d'euros contre Uber B.V. et Uber Technologies Inc. pour transferts de données de chauffeurs hors Union européenne sans garanties suffisantes."
        },
        {
          "date": "2024-08-26",
          "event": "La CNIL et le Comité européen de la protection des données publient l'information sur la décision ; Uber annonce faire appel."
        }
      ]
    },
    {
      "slug": "caf-20240821",
      "entity": "Caisse d'allocations familiales (comptes caf.fr)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-21",
        "publication": "2024-08-22"
      },
      "volume": {
        "count": 60369,
        "unit": "comptes",
        "label": "60 369 accès présumés diffusés : numéro de sécurité sociale et mot de passe, certaines lignes hachées ; le pirate précise ne pas être certain que tous fonctionnent"
      },
      "data_types": [
        "credentials",
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz : Un samouraï diffuse 60 369 comptes de la CAF ? (21 août 2024)",
          "url": "https://www.zataz.com/un-samourai-diffuse-60-369-comptes-de-la-caf/",
          "kind": "article"
        },
        {
          "label": "01net : fuite de données à la CAF, plus de 60 000 comptes volés (22 août 2024)",
          "url": "https://www.01net.com/actualites/fuite-donnees-caf-plus-60-000-comptes-voles.html",
          "kind": "article"
        },
        {
          "label": "Bitdefender Hot for Security : fuite de données à la CAF, numéros de sécurité sociale et mots de passe de plus de 60 000 usagers en ligne (29 août 2024)",
          "url": "https://www.bitdefender.com/fr-fr/blog/hotforsecurity/fuite-de-donnees-a-la-caf-les-numeros-de-securite-sociale-et-les-mots-de-passe-de-plus-de-60-000-usagers-en-ligne",
          "kind": "article"
        }
      ],
      "description": "Le 21 août 2024, un pirate informatique signant d'un pseudonyme inspiré d'un escrimeur japonais diffuse 60 369 accès présentés comme permettant de se connecter aux comptes des usagers de la Caisse d'allocations familiales. Chaque ligne associe un numéro de sécurité sociale à 13 chiffres et un mot de passe, en clair pour certaines lignes, haché pour d'autres. Le diffuseur précise ne pas être certain que l'ensemble des comptes fonctionne ; selon le Service Veille Zataz, plusieurs sources possibles sont évoquées, dont des info-stealers. Le même acteur avait auparavant diffusé des données présentées comme issues de La Banque Postale ainsi que des accès à des comptes de contribuables français. La Cnaf n'indique pas de compromission de caf.fr ; la diffusion intervient six mois après la revendication LulzSec de février 2024.",
      "timeline": [
        {
          "date": "2024-08-21",
          "event": "Diffusion constatée par Zataz de 60 369 accès présumés à des comptes caf.fr, mêlant lignes en clair et lignes hachées."
        },
        {
          "date": "2024-08-22",
          "event": "01net relaie la fuite et détaille la présence de numéros de sécurité sociale et de mots de passe."
        },
        {
          "date": "2024-08-29",
          "event": "Bitdefender Hot for Security confirme la diffusion en ligne de plus de 60 000 identifiants d'usagers."
        }
      ]
    },
    {
      "slug": "raifalsa-alelor-20240822",
      "entity": "Raifalsa-Alélor (moutarderie et condiments, Mietesheim, Bas-Rhin)",
      "siren": "414527291",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes et catégories de données non communiqués ; revendication ransomware DragonForce non confirmée par l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — fiche victime Raifalsa-Alelor, groupe Dragonforce",
          "url": "https://www.ransomware.live/id/UmFpZmFsc2EtQWxlbG9yQGRyYWdvbmZvcmNl",
          "kind": "revendication"
        },
        {
          "label": "GalaxyWarden — Raifalsa-Alelor listed by DragonForce ransomware group (août 2024)",
          "url": "https://www.galaxywarden.com/blog/breach/raifalsa-alelor-dragonforce-2024-08",
          "kind": "article"
        }
      ],
      "description": "Raifalsa-Alélor, entreprise agroalimentaire familiale de Mietesheim dans le Bas-Rhin issue de la fusion des maisons Alélor (1873) et Raifalsa, fabrique moutardes, raiforts et condiments alsaciens. Le 22 août 2024, le groupe de ransomware DragonForce l'ajoute à son site de fuite et revendique la compromission de ses systèmes. Aucun échantillon ni catégorie précise de données n'est publié à ce stade et l'entreprise n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2024-08-22",
          "event": "DragonForce publie Raifalsa-Alelor sur son site de fuite et revendique l'attaque ; aucun échantillon de données n'est diffusé."
        }
      ]
    },
    {
      "slug": "msoi-groupe-cirano-20240821",
      "entity": "Média Service Océan Indien (MSOI, groupe Cirano)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-21",
        "publication": "2024-08-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration rapportée ; un rançongiciel a chiffré les serveurs de diffusion et une rançon de montant non communiqué a été exigée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz, Attaque informatique de grande ampleur : des médias de La Réunion victimes d'une cyberattaque (21 août 2024)",
          "url": "https://www.zataz.com/attaque-informatique-de-grande-ampleur-des-medias-de-la-reunion-victimes-dune-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Le Quotidien, Piratage informatique : une cyberattaque massive a visé le groupe Cirano (22 août 2024)",
          "url": "https://www.lequotidien.re/article/faits-divers/2024/08/22/piratage-informatique-une-cyberattaque-massive-a-vise-le-groupe-cirano",
          "kind": "article"
        },
        {
          "label": "Zinfos974, La société de diffusion d'Antenne Réunion piratée : une rançon demandée (21 août 2024, article archivé)",
          "url": "https://web.archive.org/web/20240905134401/https://www.zinfos974.com/la-societe-de-diffusion-dantenne-reunion-piratee-une-rancon-demandee/",
          "kind": "archive"
        },
        {
          "label": "Imaz Press, Attaque informatique contre plusieurs médias réunionnais : l'OCOI appelle au renforcement des mesures de sécurité (22 août 2024)",
          "url": "https://imazpress.com/actus-reunion/attaque-informatique-contre-plusieurs-medias-reunionnais-l-ocoi-appelle-au-renforcement-des-mesures-de-securite",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 20 au 21 août 2024, vers 5 heures, un rançongiciel chiffre l'ensemble des serveurs de Média Service Océan Indien (MSOI), la société de diffusion du groupe Cirano à La Réunion. La diffusion d'Antenne Réunion et de plusieurs radios du groupe, dont RTL, NRJ, Exo FM et Chérie FM, est paralysée à l'approche des matinales ; RTL relaye le programme national, son programme local étant chiffré. Les pirates promettent une clé de déchiffrage contre une rançon dont le montant n'est pas communiqué ; la direction ne donne pas suite et fait restaurer les systèmes depuis une sauvegarde. Les serveurs internes d'Antenne Réunion ne sont pas impactés et un retour à peu près normal est annoncé dès le matin du 22 août. L'Observatoire de la cybersécurité de l'océan Indien publie un communiqué de vigilance rappelant qu'aucune structure n'est à l'abri.",
      "timeline": [
        {
          "date": "2024-08-21",
          "event": "Vers 5 heures, un rançongiciel paralyse les systèmes de diffusion d'Antenne Réunion et de plusieurs radios du groupe Cirano ; une rançon est exigée par les pirates ; la direction ne donne pas suite."
        },
        {
          "date": "2024-08-22",
          "event": "Le Quotidien rapporte la restauration des systèmes depuis une sauvegarde et un retour à peu près normal attendu sur les antennes au matin ; le directeur général Sylvain Péguillan évoque une faille malgré la sécurisation préalable."
        },
        {
          "date": "2024-08-26",
          "event": "L'OCOI publie cinq recommandations ; Le Journal de Mayotte relève que certaines radios touchées couvrent également Mayotte."
        }
      ]
    },
    {
      "slug": "octave-20240816",
      "entity": "Octave (Octave.biz, éditeur de logiciels métiers SaaS pour le commerce de détail, Angers)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-16",
        "publication": "2024-08-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune volumétrie communiquée ; une partie du système d'information de l'éditeur a été chiffrée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : ESN, les clients d'Octave.biz victimes des effets d'une cyberattaque (21 août 2024)",
          "url": "https://www.lemagit.fr/actualites/366606072/ESN-les-clients-dOctavebiz-victimes-des-effets-dune-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Zataz : Un ransomware s'attaque à la société Octave (21 août 2024)",
          "url": "https://www.zataz.com/un-ransomware-sattaque-a-la-societe-octave/",
          "kind": "article"
        },
        {
          "label": "Quel-ERP : Cyberattaque pour l'ERP Octave, impact dévastateur chez l'éditeur et ses clients (6 septembre 2024)",
          "url": "https://www.quel-erp.com/magazine/cyberattaque-pour-lerp-octave-impact-devastateur-chez-lediteur-et-ses-clients/",
          "kind": "article"
        },
        {
          "label": "Les Clés du Digital : l'éditeur Octave disparaît suite à une cyberattaque, liquidation judiciaire (25 mars 2025)",
          "url": "https://www.lesclesdudigital.fr/lediteur-octave-disparait-suite-a-une-cyberattaque/",
          "kind": "article"
        }
      ],
      "description": "Le 16 août 2024, Octave, éditeur angevin de logiciels métiers en mode SaaS spécialisé dans le commerce de détail omnicanal, est frappé par un rançongiciel qui met une partie de son système d'information hors d'état de fonctionner en le chiffrant. L'éditeur, qui héberge aussi les sites marchands et outils métiers de ses clients, provoque leur paralysie en cascade : La Boutique du Tracteur, Makassar, Cobra ou Rascol signalent des traitements de commandes impossibles, et de nombreux sites marchands comme ceux de Sarodis, Daudin Distribution, Polemil Médical ou Sofia Distribution restent indisponibles. Selon Zataz, la CNIL est alertée et d'importantes marques françaises de commerce sont impactées, avec retour au crayon papier en boutique physique. L'éditeur, placé en liquidation judiciaire par le tribunal de commerce d'Angers le 19 mars 2025, n'a pas survécu aux conséquences de l'attaque.",
      "timeline": [
        {
          "date": "2024-08-16",
          "event": "Attaque par rançongiciel contre Octave ; chiffrement d'une partie du système d'information de l'éditeur."
        },
        {
          "date": "2024-08-19",
          "event": "Zataz évoque une cyberattaque contre un hébergeur français avec des enseignes réduites au crayon papier."
        },
        {
          "date": "2024-08-21",
          "event": "LeMagIT identifie Octave ; de nombreux clients et sites marchands hébergés restent indisponibles pour une durée indéterminée."
        },
        {
          "date": "2025-03-19",
          "event": "Octave est placé en liquidation judiciaire par le tribunal de commerce d'Angers à la suite des conséquences de la cyberattaque."
        }
      ]
    },
    {
      "slug": "hebergeur-site-web-20240820",
      "entity": "Un hébergeur de site web (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-08-20",
        "confirmation": "2024-08-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende administrative de 8 000 euros (procédure simplifiée) ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « hébergeur de site web », amende de 8 000 euros (20 août 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 20 août 2024, la CNIL a sanctionné un hébergeur de site web d'une amende administrative de 8 000 euros, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit à l'effacement et défaut de coopération avec la CNIL. Le nom de l'organisme n'est pas publié : les sanctions simplifiées ne sont jamais rendues publiques, le plafond de l'amende étant fixé à 20 000 euros. La décision figure dans le tableau officiel des sanctions et dans le bilan 2024 de l'action de la CNIL, qui recense les mesures correctrices prononcées sur l'année.",
      "timeline": [
        {
          "date": "2024-08-20",
          "event": "Amende de 8 000 euros (procédure simplifiée) : droit à l'effacement non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "lagoon-20240819",
      "entity": "Lagoon (Offratel)",
      "siren": "521262592",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-19",
        "publication": "2024-08-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués ; « quelques milliers de clients » privés de connexion selon la direction, sur environ 28 000 abonnés ; aucune exfiltration établie"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "La 1ère (franceinfo) — Cyber-attaque chez Lagoon : « quelques milliers de clients sont impactés » (19 août 2024)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/cyber-attaque-chez-lagoon-quelques-milliers-de-clients-sont-impactes-1514861.html",
          "kind": "article"
        },
        {
          "label": "Les Nouvelles Calédoniennes — Le fournisseur d'accès internet Lagoon hacké (19 août 2024)",
          "url": "https://www.lnc.nc/article/nouvelle-caledonie/le-fournisseur-d-acces-internet-lagoon-hacke",
          "kind": "article"
        },
        {
          "label": "Radio Cocotier — Cyberattaque, le FAI Lagoon Offratel victime d'un rançongiciel (19 août 2024)",
          "url": "https://radiococotier.nc/2024/08/19/cyberattaque-lagoon-victime-dun-rancongiciel/",
          "kind": "article"
        },
        {
          "label": "La 1ère (franceinfo) — Après l'importante attaque informatique d'août, Lagoon entend renforcer sa cybersécurité (2 octobre 2024)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/apres-l-importante-attaque-informatique-d-aout-lagoon-entend-renforcer-sa-cybersecurite-1526298.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 17 au 18 août 2024, un rançongiciel chiffre l'infrastructure de Lagoon, fournisseur d'accès néo-calédonien. Quelques milliers de clients perdent leur connexion et 230 serveurs d'hébergement deviennent inaccessibles, perturbant des sites tiers comme celui de la Cafat. La direction décrit une attaque « minutieusement préparée » et « ciblée ». Une plainte est déposée et l'ANSSI dépêche une équipe d'assistance. Aucune exfiltration de données n'est établie. Début octobre, l'opérateur annonce un mois de restauration et un renforcement aligné sur la directive NIS 2.",
      "timeline": [
        {
          "date": "2024-08-18",
          "event": "Un rançongiciel chiffre des points stratégiques de l'infrastructure entre 3h30 et 3h50, selon le directeur général de Lagoon."
        },
        {
          "date": "2024-08-19",
          "event": "La presse locale décrit quelques milliers de clients sans internet et 230 serveurs d'hébergement inaccessibles ; l'opérateur a déposé plainte."
        },
        {
          "date": "2024-10-02",
          "event": "La direction indique qu'un mois a été nécessaire pour restaurer les services et annonce des mesures alignées sur la directive NIS 2."
        }
      ]
    },
    {
      "slug": "societe-courtage-energie-20240808",
      "entity": "Société de courtage en énergie (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-08-08",
        "confirmation": "2024-08-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « société de courtage en énergie » (procédure simplifiée), amende de 20 000 euros et injonction (8 août 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 août 2024, la CNIL a prononcé une amende de 20 000 euros assortie d'une injonction à l'encontre d'une société de courtage en énergie, dans le cadre de la procédure simplifiée. Le tableau officiel retient un manquement au principe de minimisation des données, un défaut d'information des personnes en matière de prospection commerciale et l'absence de registre des activités de traitement. La dénomination n'est pas publiée. Cette décision fait partie des onze sanctions simplifiées recensées depuis juin 2024, dont le communiqué du 8 octobre cite l'absence de registre et les manquements à l'information des personnes. L'amende atteint le plafond de 20 000 euros de la procédure simplifiée.",
      "timeline": [
        {
          "date": "2024-08-08",
          "event": "Amende de 20 000 euros et injonction (procédure simplifiée) : minimisation, information en prospection, registre absent."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie le bilan de ses onze sanctions simplifiées depuis juin 2024."
        }
      ]
    },
    {
      "slug": "grand-palais-rmn-20240805",
      "entity": "Réunion des musées nationaux - Grand Palais",
      "siren": "692041585",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-08-05",
        "publication": "2024-08-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "une quarantaine de boutiques et librairies de musées privées de systèmes pendant plusieurs jours ; le Grand Palais assure qu'aucune donnée n'a été volée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Parisien — JO 2024 : le Grand Palais assure qu'aucune donnée n'a été volée après la cyberattaque (7 août 2024)",
          "url": "https://www.leparisien.fr/jo-paris-2024/jo-paris-2024-le-grand-palais-assure-quaucune-donnee-na-ete-volee-apres-la-cyberattaque-dont-il-a-ete-victime-07-08-2024-JC4ELY4IM5FBJO5CVPS6MHJMKM.php",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Une attaque par rançongiciel contre le Grand Palais et une quarantaine de boutiques-librairies d'autres musées (août 2024)",
          "url": "https://www.tf1info.fr/justice-faits-divers/une-attaque-par-rancongiciel-contre-le-grand-palais-et-une-quarantaine-de-boutiques-librairies-d-autres-musees-2313391.html",
          "kind": "article"
        },
        {
          "label": "Huffington Post — JO de Paris 2024 : le Grand Palais et 40 autres musées en France victimes d'une attaque par rançongiciel (août 2024)",
          "url": "https://www.huffingtonpost.fr/france/article/jo-de-paris-2024-le-grand-palais-et-40-autres-musees-en-france-victimes-d-une-attaque-par-rancongiciel_237995.html",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 3 au 4 août 2024, en pleine épreuve olympique d'escrime, une attaque par rançongiciel frappe le Grand Palais-RMN : les accès aux serveurs de l'établissement sont coupés et, par ricochet, une quarantaine de boutiques et librairies de musées — dont celles du Louvre et du château de Versailles — restent hors service plusieurs jours, incapables d'encaisser. Les attaquants réclament une rançon aux institutions visées. Le 7 août, le Grand Palais assure qu'aucune donnée n'a été volée ; l'attaque n'est pas revendiquée publiquement.",
      "timeline": [
        {
          "date": "2024-08-04",
          "event": "Attaque par rançongiciel dans la nuit du 3 au 4 août : accès aux serveurs du Grand Palais-RMN coupés, rançon exigée."
        },
        {
          "date": "2024-08-07",
          "event": "Le Grand Palais assure qu'aucune donnée n'a été volée ; une quarantaine de boutiques de musées restent perturbées."
        }
      ]
    },
    {
      "slug": "cnosf-20240731",
      "entity": "Comité national olympique et sportif français (CNOSF)",
      "siren": "784354276",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-31",
        "confirmation": "2024-07-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fuite de données confirmée par le CNOSF, personnes concernées contactées individuellement ; nature et volume non communiqués"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNOSF — Information de cyberattaque subie par le CNOSF",
          "url": "https://cnosf.franceolympique.com/information-de-cyberattaque-subie-par-le-cnosf",
          "kind": "officiel"
        },
        {
          "label": "CNOSF — Information sur les deux cyberattaques subies par le CNOSF",
          "url": "https://cnosf.franceolympique.com/information-sur-les-deux-cyberattaques-subies-par-le-cnosf",
          "kind": "officiel"
        },
        {
          "label": "ANSSI — Panorama de la cybermenace 2024 (CERTFR-2025-CTI-003) : revendication de LulzSec Muslims le 31 juillet 2024",
          "url": "https://www.cert.ssi.gouv.fr/uploads/CERTFR-2025-CTI-003.pdf",
          "kind": "officiel"
        },
        {
          "label": "ZDNET — « On était des centaines, tout le monde donnait des ordres » : au procès de Kizarush, qui voulait relancer en France le groupe LulzSec (6 février 2026)",
          "url": "https://www.zdnet.fr/actualites/on-etait-des-centaines-tout-le-monde-donnait-des-ordres-au-proces-de-kizarush-qui-voulait-relancer-en-france-le-groupe-lulzsec-489635.htm",
          "kind": "article"
        }
      ],
      "description": "Le 31 juillet 2024, le groupe hacktiviste LulzSec Muslims a revendiqué une exfiltration de données appartenant au Comité national olympique et sportif français, en réaction à la cérémonie d’ouverture des Jeux de Paris. Le CNOSF a reconnu une cyberattaque « caractérisée par une fuite de données », a déposé plainte et déclaré l’incident à la CNIL ; la Brigade de lutte contre la cybercriminalité a été saisie et les personnes concernées ont été contactées individuellement. L’ANSSI rattache cette revendication à la période des Jeux, sans la considérer comme un incident significatif. Une instruction judiciaire est ouverte, ainsi que pour une intrusion distincte sur les serveurs de l’institution. Nature et volume des données : non communiqués.",
      "timeline": [
        {
          "date": "2024-07-31",
          "event": "LulzSec Muslims revendique une exfiltration de données du CNOSF au lendemain de la cérémonie d’ouverture des JOP, selon le Panorama 2024 de l’ANSSI."
        },
        {
          "date": "2024-07-31",
          "event": "Le CNOSF annonce une cyberattaque avec fuite de données, dépose plainte et notifie la CNIL ; la BL2C de la police judiciaire est saisie."
        }
      ]
    },
    {
      "slug": "enseignement-superieur-prive-20240725",
      "entity": "Un établissement d'enseignement supérieur privé (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-25",
        "confirmation": "2024-07-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 juillet 2024, la CNIL a prononcé une amende administrative de 20 000 euros à l'encontre d'un établissement d'enseignement supérieur privé, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du principe de minimisation des données, durées de conservation excessives et défaut de sécurité. L'établissement n'est pas nommé, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le communiqué d'octobre 2024 sur les onze sanctions simplifiées prononcées depuis juin, pour un cumul de 129 000 euros d'amendes.",
      "timeline": [
        {
          "date": "2024-07-25",
          "event": "Amende de 20 000 euros (procédure simplifiée) : minimisation, durées de conservation et sécurité défaillantes."
        }
      ]
    },
    {
      "slug": "commune-astreinte-20240722",
      "entity": "Une commune (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-22",
        "confirmation": "2024-07-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "liquidation d'astreinte ; aucun volume de données concerné"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 22 juillet 2024, la CNIL a prononcé la liquidation d'astreinte de 6 900 euros à l'encontre d'une commune. La collectivité n'avait pas répondu à l'injonction prononcée dans une procédure antérieure et demeurait non conforme. L'astreinte liquidée sanctionne cette absence de mise en conformité, non un nouveau manquement. L'entité n'est pas nommée dans le tableau officiel des sanctions. Le bilan 2024 de la CNIL recense six liquidations d'astreinte de ce type sur l'année, marque d'un durcissement contre les organismes qui ignorent ses injonctions après mise en demeure.",
      "timeline": [
        {
          "date": "2024-07-22",
          "event": "Liquidation d'astreinte de 6 900 euros pour absence de réponse à l'injonction et non-conformité persistante."
        }
      ]
    },
    {
      "slug": "casinos-aix-les-bains-20240718",
      "entity": "Casinos d'Aix-les-Bains (Grand Cercle et Poker Bowl)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-18",
        "publication": "2024-07-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "chiffrement des données des serveurs; aucun vol de données quantifié; pertes d'exploitation non négligeables selon une source judiciaire"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France Bleu Pays de Savoie : Aix-les-Bains, deux casinos obligés de fermer après une cyberattaque (20 juillet 2024)",
          "url": "https://www.francebleu.fr/infos/faits-divers-justice/aix-les-bains-deux-casinos-obliges-de-fermer-apres-une-cyberattaque-1333132",
          "kind": "article"
        },
        {
          "label": "Le Dauphiné Libéré : Savoie. Les casinos d'Aix-les-Bains ciblés par une cyberattaque (20 juillet 2024)",
          "url": "https://www.ledauphine.com/culture-loisirs/2024/07/20/les-casinos-d-aix-les-bains-cibles-par-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "France 3 Auvergne-Rhône-Alpes : Deux casinos d'Aix-les-Bains victimes de cyberattaques, les établissements fermés jusqu'à nouvel ordre (22 juillet 2024)",
          "url": "https://france3-regions.franceinfo.fr/auvergne-rhone-alpes/savoie/aix-les-bains/deux-casinos-d-aix-les-bains-victimes-de-cyberattaques-les-etablissements-fermes-jusqu-a-nouvel-ordre-3007997.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du mercredi 17 au jeudi 18 juillet 2024, les systèmes informatiques des casinos du Grand Cercle et du Poker Bowl d'Aix-les-Bains (Savoie) sont visés par une cyberattaque par cryptage des données des serveurs. Les deux établissements, qui parlent d'un incident informatique majeur, sont mis hors ligne par précaution et fermés à partir du 18 juillet. Une enquête de la section spécialisée cyber du parquet de Paris, confiée à l'Office anti-cybercriminalité (OFAC), est ouverte; une source judiciaire évoque des pertes d'exploitation non négligeables. Les casinos rouvrent progressivement à partir du lundi 22 juillet.",
      "timeline": [
        {
          "date": "2024-07-18",
          "event": "Attaque par cryptage des données des serveurs dans la nuit du 17 au 18 juillet; systèmes mis hors ligne et fermeture des deux casinos."
        },
        {
          "date": "2024-07-20",
          "event": "La presse régionale et l'AFP relatent l'incident; l'enquête est confiée à l'OFAC du parquet de Paris."
        },
        {
          "date": "2024-07-22",
          "event": "Réouverture progressive des établissements, d'abord annoncée jusqu'au lundi 22 juillet."
        }
      ]
    },
    {
      "slug": "region-pays-de-la-loire-20240719",
      "entity": "Région Pays de la Loire",
      "siren": "234400034",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-19",
        "publication": "2024-07-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "échantillons de documents administratifs publiés sur le site d'extorsion ; rançon exigée avant le 4 août, volumes totaux non chiffrés"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "L'Informaticien — La Région Pays de la Loire attaquée par LockBit (19 juillet 2024)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/62280-la-region-pays-de-la-loire-attaquee-par-lockbit.html",
          "kind": "revendication"
        },
        {
          "label": "Le Figaro — Cyberattaque : le Département de Loire-Atlantique et la Région des Pays de la Loire visés la même semaine (19 juillet 2024)",
          "url": "https://www.lefigaro.fr/nantes/cyberattaque-le-departement-de-loire-atlantique-et-la-region-des-pays-de-la-loire-vises-la-meme-semaine-20240719",
          "kind": "article"
        }
      ],
      "description": "Le 19 juillet 2024, le groupe de rançongiciel LockBit affiche la Région Pays de la Loire sur son site d'extorsion et publie des échantillons de documents administratifs dérobés à la collectivité, exigeant une rançon avant le 4 août sous peine de publier l'intégralité des données. Le même matin, le site de la Région affichait un message de « problème technique exceptionnel ». La même semaine, le Département de Loire-Atlantique était visé par une tentative d'intrusion. Le vol de données n'est pas confirmé par la collectivité, contactée sans réponse immédiate.",
      "timeline": [
        {
          "date": "2024-07-19",
          "event": "LockBit publie des échantillons de documents administratifs de la Région et fixe sa deadline de rançon au 4 août."
        },
        {
          "date": "2024-07-19",
          "event": "Le Figaro relève que le Département de Loire-Atlantique et la Région ont été visés la même semaine."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "departement-loire-atlantique-20240716",
      "entity": "Département de Loire-Atlantique",
      "siren": "224400028",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-16",
        "publication": "2024-07-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "cyberattaque détectée sur le réseau du conseil départemental ; aucun service au public impacté selon la collectivité, mots de passe réinitialisés"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ouest-France — Le Département de Loire-Atlantique victime d'une cyberattaque, mais aucun service au public impacté (18 juillet 2024)",
          "url": "https://www.ouest-france.fr/societe/cyberattaque/le-departement-de-loire-atlantique-victime-dune-cyberattaque-mais-aucun-service-au-public-impacte-d9d59b14-451f-11ef-90f2-b61ef193591b",
          "kind": "article"
        },
        {
          "label": "Ouest-France — Après Saint-Nazaire, le Département : à l'approche des JO, les cyberattaques se multiplient (18 juillet 2024)",
          "url": "https://www.ouest-france.fr/societe/cyberattaque/apres-saint-nazaire-le-departement-a-lapproche-des-jo-les-cyberattaques-se-multiplient-1549e68a-4504-11ef-90f2-b61ef193591b",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Cyberattaque : le département de Loire-Atlantique et la région des Pays de la Loire visés la même semaine (19 juillet 2024)",
          "url": "https://www.lefigaro.fr/nantes/cyberattaque-le-departement-de-loire-atlantique-et-la-region-des-pays-de-la-loire-vises-la-meme-semaine-20240719",
          "kind": "article"
        }
      ],
      "description": "Le mardi 16 juillet 2024, le réseau du conseil départemental de Loire-Atlantique est victime d'une cyberattaque. La collectivité, qui refuse de communiquer davantage par crainte d'attirer d'autres actes malveillants, précise qu'aucun service au public n'a été impacté. Ses 5 000 agents reçoivent pour consignes la vigilance et la réinitialisation de leurs mots de passe. Selon Le Figaro, cette attaque non revendiquée est distincte de celle du rançongiciel LockBit, revendiqué contre la région Pays de la Loire la même semaine.",
      "timeline": [
        {
          "date": "2024-07-16",
          "event": "Cyberattaque sur le réseau du conseil départemental ; consignes de vigilance et de réinitialisation des mots de passe pour les 5 000 agents."
        },
        {
          "date": "2024-07-18",
          "event": "Ouest-France relate l'incident : aucun service au public impacté selon la collectivité, qui communique peu."
        },
        {
          "date": "2024-07-19",
          "event": "Le Figaro distingue cette attaque non revendiquée de celle, revendiquée par LockBit, visant la région Pays de la Loire."
        }
      ]
    },
    {
      "slug": "atos-20240716",
      "entity": "Atos",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-16"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "710 Go de données revendiqués par Black Basta, dont des informations personnelles et des fichiers confidentiels (chiffre non confirmé)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Breachsense — Atos data breach : acteur Black Basta, 710 Go, découverte 16 juillet 2024",
          "url": "https://www.breachsense.com/breaches/atos-data-breach/",
          "kind": "revendication"
        },
        {
          "label": "SecurityWeek — IT Giant Atos Responds to Ransomware Group's Data Theft Claims (rappel du listing Black Basta de juillet 2024)",
          "url": "https://www.securityweek.com/it-giant-atos-responds-to-ransomware-groups-data-theft-claims/",
          "kind": "article"
        }
      ],
      "description": "Mi-juillet 2024, le groupe de rançongiciel Black Basta liste le groupe français des services numériques Atos sur son site de fuite et revendique le vol de 710 gigaoctets de données, comprenant selon le groupe criminel des informations personnelles et des fichiers d'entreprise confidentiels. Atos ne répond pas publiquement à cette revendication, que rien ne vient confirmer ; l'ESN français fera ensuite l'objet d'une seconde revendication non confirmée, par Space Bears, en décembre 2024.",
      "timeline": [
        {
          "date": "2024-07-16",
          "event": "Black Basta liste Atos sur son site de fuite et revendique 710 Go de données (relais Breachsense)."
        }
      ],
      "group": "blackbasta"
    },
    {
      "slug": "sfr-20240713",
      "entity": "SFR",
      "siren": "343059564",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-12",
        "publication": "2024-07-14"
      },
      "volume": {
        "count": 1445683,
        "unit": "lignes",
        "label": "1 445 683 lignes clients mises en vente sur un forum : noms, prénoms, numéros de téléphone, adresses postales incomplètes, coordonnées géographiques et dates de naissance selon l'annonce ; exfiltration datée du 7 juin 2024 selon le vendeur, non confirmée par SFR"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "01net — SFR piraté : 1,4 million de données d'abonnés auraient été dérobées (15 juillet 2024)",
          "url": "https://www.01net.com/actualites/sfr-pirate-14-million-donnees-abonnes-derobees.html",
          "kind": "article"
        },
        {
          "label": "Clubic — SFR dans la tourmente : 1,4 million de données de clients de l'opérateur mis en vente par des cybercriminels (14 juillet 2024)",
          "url": "https://www.clubic.com/actualite-532422-sfr-dans-la-tourmente-1-4-million-de-donnees-de-clients-de-l-operateur-mis-en-vente-par-des-cybercriminels.html",
          "kind": "article"
        },
        {
          "label": "Les Numériques — SFR : plus de 1,4 million de clients touchés par une fuite de données personnelles (15 juillet 2024)",
          "url": "https://www.lesnumeriques.com/societe-numerique/sfr-plus-de-1-4-million-de-clients-touches-par-une-fuite-de-donnees-personnelles-n224143.html",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Une base de données SFR réapparaît dans le darkweb (9 août 2024)",
          "url": "https://www.zataz.com/une-base-de-donnees-sfr-reapparait-dans-le-darkweb/",
          "kind": "article"
        }
      ],
      "description": "Le 12 juillet 2024, un cybercriminel pseudo « KevAdams » met en vente sur BreachForums une base présentée comme issue de SFR : 1 445 683 lignes clients, exfiltrées le 7 juin selon lui, avec noms, numéros de téléphone, adresses incomplètes, coordonnées géographiques et dates de naissance. La découverte est relayée par le chercheur SaxX puis par la presse. SFR ne confirme ni n'infirme la fuite. Début août, le service de veille ZATAZ constate que la base circule gratuitement sur plusieurs espaces du dark web ; l'opérateur n'a pas commenté publiquement ce volume.",
      "timeline": [
        {
          "date": "2024-06-07",
          "event": "Date d'exfiltration avancée par le vendeur pour la base de données clients mise en vente un mois plus tard, selon l'annonce relayée par le chercheur SaxX."
        },
        {
          "date": "2024-07-12",
          "event": "Une base de 1 445 683 lignes attribuées à SFR est mise en vente sur BreachForums ; SFR ne commente pas."
        },
        {
          "date": "2024-08-09",
          "event": "ZATAZ constate la diffusion gratuite de la base sur plusieurs espaces du dark web et fait fermer trois des sept stockages repérés."
        }
      ]
    },
    {
      "slug": "ministere-duree-conservation-20240709",
      "entity": "Un ministère (dénomination non publiée par la CNIL)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-09",
        "confirmation": "2024-07-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; rappel à l'ordre et injonction (décision de la formation restreinte)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « ministère », rappel à l'ordre et injonction (9 juillet 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 juillet 2024, la formation restreinte de la CNIL a prononcé un rappel à l'ordre et une injonction à l'encontre d'un ministère, dont la dénomination n'est pas publiée par l'autorité. Le tableau officiel des sanctions retient deux manquements : une durée de conservation des données non conforme et un défaut de licéité du traitement. Le rappel à l'ordre est la mesure la plus légère du catalogue répressif de la CNIL ; il est complété d'une injonction de mise en conformité. Le bilan 2024 recense 4 rappels à l'ordre sur l'année, dont 3 visent des ministères, notamment pour l'exactitude des données de leurs bases. La nature des données concernées n'est pas précisée.",
      "timeline": [
        {
          "date": "2024-07-09",
          "event": "Rappel à l'ordre et injonction : durée de conservation excessive et traitement licite non assuré."
        }
      ]
    },
    {
      "slug": "gerard-perrier-industrie-20240702",
      "entity": "Gérard Perrier Industrie (GPI)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-02",
        "publication": "2024-07-04",
        "confirmation": "2024-07-04"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "1,4 To de données internes exfiltrées revendiqués par le groupe Embargo ; volume non confirmé par l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Gérard Perrier Industrie : communiqué de presse du 4 juillet 2024 sur la cyberattaque",
          "url": "https://www.gerard-perrier.com/en/20240704-communique-presse-cyberattaque-gpi/",
          "kind": "officiel"
        },
        {
          "label": "Ransomware.live : fiche victime gerard-perrier.com (Embargo)",
          "url": "https://www.ransomware.live/id/Z2VyYXJkLXBlcnJpZXIuY29tQGVtYmFyZ28=",
          "kind": "revendication"
        },
        {
          "label": "Galaxy Warden : gerard-perrier.com listed by Embargo ransomware group (juin 2024)",
          "url": "https://www.galaxywarden.com/blog/breach/gerard-perrier-com-embargo-2024-06",
          "kind": "article"
        }
      ],
      "description": "Fin juin 2024, le groupe Gérard Perrier Industrie (GPI), spécialiste de l'ingénierie électrique, de l'automatisation et de l'informatique industrielle pour l'industrie, est victime d'une cyberattaque. Le 2 juillet 2024, l'enseigne de rançongiciel Embargo inscrit l'entreprise sur son site vitrine et revendique l'exfiltration de 1,4 To de fichiers internes. GPI publie un communiqué le 4 juillet 2024 : le groupe confirme avoir été victime d'une cyberattaque fin juin et indique que la continuité de service n'a pas été impactée. Le volume dérobé n'est pas confirmé par l'entreprise.",
      "timeline": [
        {
          "date": "2024-06-30",
          "event": "GPI est victime d'une cyberattaque « fin juin », selon le communiqué ultérieur du groupe."
        },
        {
          "date": "2024-07-02",
          "event": "Embargo inscrit gerard-perrier.com sur son site vitrine et revendique l'exfiltration de 1,4 To de données."
        },
        {
          "date": "2024-07-04",
          "event": "GPI confirme la cyberattaque par communiqué de presse et indique que la continuité de service n'a pas été impactée."
        }
      ],
      "group": "embargo"
    },
    {
      "slug": "synertrade-20240627",
      "entity": "Synertrade (filiale d'Econocom, éditeur de solutions source-to-pay)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-27",
        "publication": "2024-07-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fuite de données antérieure au 27 juin 2024, jugée non sensible au regard du RGPD et limitée à un nombre restreint de clients, puis vol de données d'un client lors d'une seconde intrusion en octobre ; aucune volumétrie chiffrée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : La cyberattaque contre Synertrade revendiquée sous la bannière Cactus (3 juillet, 11 juillet et 18 octobre 2024)",
          "url": "https://www.lemagit.fr/actualites/366592368/Synertrade-isole-temporairement-son-SI",
          "kind": "article"
        },
        {
          "label": "Born City : Cyberangriff der Cactus-Gruppe auf Einkaufplattform Synertrade, Juni 2024 (1er novembre 2024)",
          "url": "https://borncity.com/blog/2024/11/01/cyberangriff-der-catcus-gruppe-auf-einkaufplattform-synertrade-juni-2024-daten-abgeflossen/",
          "kind": "article"
        },
        {
          "label": "Urgence Cyber CSIRT Région Sud : Cyber'ACTU du 22 octobre 2024",
          "url": "https://urgencecyber-regionsud.fr/cyberactu-du-22-10-2024/",
          "kind": "article"
        }
      ],
      "description": "Le 27 juin 2024, la filiale d'Econocom Synertrade, éditeur de solutions source-to-pay utilisées par des grands comptes, reçoit une alerte laissant présager un incident de sécurité. Tous les flux informatiques vers l'extérieur sont coupés et une investigation démarre avec le SOC interne du groupe. Le service est rouvert progressivement le 1er juillet. Selon la presse, le 11 juillet, Econocom indique avoir identifié une fuite de données survenue avant le 27 juin, concernant des données non sensibles au regard du RGPD et un nombre limité de clients, tous informés, les autorités compétentes ayant été averties. Le 16 octobre 2024, l'attaque est revendiquée sur le site vitrine du rançongiciel Cactus. Econocom déplore une attaque particulièrement agressive, ayant donné lieu à une seconde intrusion en rebond contenue par les mesures déployées depuis juillet, au cours de laquelle les données d'un client ont été volées.",
      "timeline": [
        {
          "date": "2024-06-27",
          "event": "Alerte de sécurité ; isolation du système d'information de Synertrade et lancement des investigations avec le SOC interne d'Econocom."
        },
        {
          "date": "2024-07-01",
          "event": "Réouverture progressive du service pour préserver les clients de tout risque."
        },
        {
          "date": "2024-07-11",
          "event": "Econocom confirme une fuite de données antérieure au 27 juin, non sensible au RGPD, touchant un nombre limité de clients informés."
        },
        {
          "date": "2024-10-16",
          "event": "Revendication de l'attaque sur le site vitrine de Cactus ; seconde intrusion en rebond contenue, avec vol des données d'un client."
        },
        {
          "date": "2024-10-18",
          "event": "Econocom décrit une attaque particulièrement agressive et assure la continuité de service."
        }
      ]
    },
    {
      "slug": "vinted-20240702",
      "entity": "Vinted UAB",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-07-02",
        "publication": "2024-07-03",
        "confirmation": "2024-07-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non chiffré par la décision ; environ 50 millions d'utilisateurs actifs mensuels de la plateforme selon la CNIL"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL : Marché en ligne : sanction de 2,3 millions d'euros à l'encontre de VINTED (3 juillet 2024)",
          "url": "https://www.cnil.fr/fr/marche-en-ligne-sanction-de-23-millions-deuros-lencontre-de-vinted",
          "kind": "officiel"
        },
        {
          "label": "BFM TV : Données personnelles et « bannissement furtif » : Vinted écope d'une amende de 2,3 millions d'euros (3 juillet 2024)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/donnees-personnelles-et-bannissement-furtif-vinted-ecope-d-une-amende-de-2-3-millions-d-euros_AD-202407030652.html",
          "kind": "article"
        }
      ],
      "description": "Le 2 juillet 2024, en coopération avec la CNIL, l'autorité lituanienne de protection des données a prononcé une amende de 2 385 276 euros à l'encontre de Vinted UAB, plateforme lituanienne de vente de vêtements d'occasion. Les manquements retenus portent sur le traitement des demandes d'effacement, jugé déloyal et non transparent, la mise en œuvre illégale du « bannissement furtif », qui rend invisible l'activité d'un utilisateur sans l'en informer, et l'absence de preuve de réponses à des demandes de droit d'accès. Les contrôles faisaient suite à de nombreuses plaintes déposées auprès de la CNIL à partir de 2020, majoritairement liées au droit à l'effacement, transmises à l'autorité lituanienne dans le cadre du guichet unique du RGPD.",
      "timeline": [
        {
          "date": "2024-07-02",
          "event": "L'autorité lituanienne de protection des données prononce une amende de 2 385 276 euros à l'encontre de Vinted UAB, en coopération avec la CNIL."
        },
        {
          "date": "2024-07-03",
          "event": "La CNIL publie un communiqué détaillant les manquements : demandes d'effacement mal traitées, bannissement furtif illégal, droit d'accès non démontré."
        }
      ]
    },
    {
      "slug": "pharmacie-orleans-20240701",
      "entity": "Pharmacie Orléans (Saumur)",
      "siren": "453173874",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-07-01",
        "publication": "2024-07-02"
      },
      "volume": {
        "count": 50000,
        "unit": "personnes",
        "label": "près de 50 000 personnes (nom, prénom, adresse postale, téléphone, adresse IP, mots de passe) publiées gratuitement sur un forum cybercriminel selon le chercheur SaxX ; l'officine contactée dit ignorer l'attaque"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "France 3 Centre-Val de Loire — Cyberattaque visant une pharmacie : les informations personnelles de 50 000 patients se retrouvent en ligne (2 juillet 2024)",
          "url": "https://france3-regions.franceinfo.fr/centre-val-de-loire/loiret/orleans/cyberattaque-visant-une-pharmacie-les-informations-personnelles-de-50-000-patients-se-retrouvent-en-ligne-2997827.html",
          "kind": "article"
        },
        {
          "label": "Ventury Technology — Cyberattaque visant une pharmacie : le fichier de la Pharmacie d'Orléans (Saumur) repéré le 2 juillet 2024 sur « l'Amazon de la cybercriminalité »",
          "url": "https://venturytechnology.fr/cyberattaque-pharmacie/",
          "kind": "article"
        }
      ],
      "description": "Le 1er juillet 2024, le chercheur en cybersécurité Clément Domingo (« SaxX ») repère sur un forum cybercriminel surnommé « l'Amazon de la cybercriminalité » un fichier de près de 50 000 lignes attribué à la Pharmacie Orléans, une officine de Saumur. Le tableau contient noms, prénoms, adresses postales, numéros de téléphone, adresses IP et mots de passe. L'extraction daterait du 30 juin. Le vecteur reste incertain : collecte automatisée ou exploitation d'une vulnérabilité. Les victimes résident à Saumur, Saran, Orléans et jusqu'à Zurich ou Marseille. Contactée par France 3, l'équipe de l'officine déclare ne pas avoir connaissance d'une cyberattaque ; la compromission n'est pas confirmée.",
      "timeline": [
        {
          "date": "2024-06-30",
          "event": "Extraction supposée du fichier client de la Pharmacie Orléans de Saumur, selon la lecture du dépôt par le chercheur SaxX."
        },
        {
          "date": "2024-07-01",
          "event": "Le fichier de près de 50 000 entrées (identité, coordonnées, adresses IP, mots de passe) est publié gratuitement sur un forum fréquenté par les cybercriminels."
        },
        {
          "date": "2024-07-02",
          "event": "France 3 publie l'alerte relayée de SaxX ; l'officine contactée indique ne pas avoir eu connaissance de la cyberattaque."
        }
      ]
    },
    {
      "slug": "forum-sirius-20240623",
      "entity": "Sirius (Forum Sirius)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-23",
        "publication": "2024-06-26"
      },
      "volume": {
        "count": 5986188,
        "unit": "enregistrements",
        "label": "5 986 188 enregistrements mis en vente 2 000 dollars sur BreachForums ; « environ six millions de données personnelles » confirmées par le directeur de Sirius ; un peu plus de 400 salles de spectacles clientes concernées ; aucune donnée bancaire (paiement externalisé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "ZDNet — Le piratage d'un prestataire de billetterie affecte 400 salles de spectacles en France (31 juillet 2024)",
          "url": "https://www.zdnet.fr/actualites/le-piratage-dun-prestataire-de-billetterie-affecte-400-salles-de-spectacles-en-france-394352.htm",
          "kind": "article"
        },
        {
          "label": "Clubic — 400 salles de spectacles françaises ont été touchées par une cyberattaque (8 juillet 2024)",
          "url": "https://www.clubic.com/actualite-531864-salles-de-spectacles-francaises-ont-ete-touchees-une-cyberattaque-des-millions-de-donnees-personnelles-en-vente-sur-le-dark-web.html",
          "kind": "article"
        },
        {
          "label": "01net — 5,9 millions de données de Français sont en vente sur l'Amazon des cybercriminels (26 juin 2024)",
          "url": "https://www.01net.com/actualites/59-millions-donnees-francais-vente-amazon-cybercriminels.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 juin 2024, une archive présentée comme issue de Sirius, éditeur du logiciel de billetterie Forum Sirius utilisé par plus de 400 salles françaises, est proposée à la vente : 5 986 188 enregistrements : identités, adresses, téléphones, e-mails et mots de passe de comptes clients. L'alerte est donnée par le chercheur SaxX le 26 juin. Les attaquants ont subtilisé des identifiants d'accès à un serveur de production. Selon la presse, le directeur de Sirius confirme environ six millions de données dérobées, déclare l'incident clos et les mots de passe réinitialisés ; les salles et l'éditeur notifient la CNIL.",
      "timeline": [
        {
          "date": "2024-06-23",
          "event": "Une archive de près de 6 millions d'entrées attribuée à Sirius est mise en vente 2 000 dollars sur un forum, selon DailyDarkWeb."
        },
        {
          "date": "2024-06-26",
          "event": "Le chercheur SaxX révèle la mise en vente ; l'intrusion, signalée le 28 juin, visait un serveur de production de la billetterie."
        },
        {
          "date": "2024-07-08",
          "event": "Le directeur de Sirius confirme environ six millions de données dérobées ; mots de passe réinitialisés, signalements CNIL par les salles."
        }
      ]
    },
    {
      "slug": "mairie-de-fleury-les-aubrais-20240624",
      "entity": "Commune de Fleury-les-Aubrais",
      "siren": "214501470",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-24",
        "publication": "2024-06-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "intégralité des ordinateurs et serveurs bloquée ; rançon exigée sans montant précisé, aucun vol de données chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ici (France Bleu) — La mairie de Fleury-les-Aubrais entièrement paralysée par une cyberattaque majeure (25 juin 2024)",
          "url": "https://www.francebleu.fr/infos/faits-divers-justice/la-mairie-de-fleury-les-aubrais-entierement-paralysee-par-une-cyberattaque-majeure-8094912",
          "kind": "article"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Le 24 juin 2024, la mairie de Fleury-les-Aubrais (Loiret) subit une cyberattaque qualifiée de « majeure » par sa maire : après des troubles de la messagerie le matin, un fichier en anglais accompagné d'une demande de rançon payable en trois fois est découvert sur un serveur. L'intégralité des ordinateurs et serveurs est débranchée, paralysant état civil, cantine, inscriptions scolaires et urbanisme — jusqu'à l'organisation du premier tour des législatives. La Ville travaille avec le CSIRT régional ; aucun vol de données n'est chiffré.",
      "timeline": [
        {
          "date": "2024-06-24",
          "event": "Découverte d'un message de rançon sur un serveur ; ordinateurs et serveurs débranchés, services municipaux paralysés."
        },
        {
          "date": "2024-06-25",
          "event": "France Bleu relate la paralysie « entière » de la commune, trois jours avant le premier tour des législatives ; le CSIRT régional mobilisé."
        }
      ]
    },
    {
      "slug": "axido-20240612",
      "entity": "Axido (entreprise de services numériques, groupe Proxiteam)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-12",
        "publication": "2024-06-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune fuite de données sensibles ou personnelles révélée par les investigations au 14 juin 2024 ; aucune volumétrie communiquée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : Cyberattaque, Axido confirme le chiffrement partiel d'un environnement de production (14 et 20 juin 2024)",
          "url": "https://www.lemagit.fr/actualites/366588799/ESN-Axido-groupe-Proxiteam-confronte-a-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "LeMagIT, Cyberhebdo du 14 juin 2024 : entrée Axido (FRA) du 12 juin 2024",
          "url": "https://www.lemagit.fr/actualites/366588819/Cyberhebdo-du-14-juin-2024-la-sante-encore-frappee-en-Italie",
          "kind": "article"
        }
      ],
      "description": "Le 12 juin 2024 au soir, l'entreprise de services numériques Axido, filiale du groupe Proxiteam, est alertée d'une possible compromission d'accès à privilèges, quelques jours après la mise en vente d'un tel accès sur un forum fréquenté par des cybercriminels. Le système d'information est isolé, les clients informés par mail et un cabinet d'expertise indépendant recommandé par l'Anssi mandaté. L'ESN indique que les investigations n'ont révélé, à ce stade, aucune fuite de données sensibles ou personnelles, et qu'une plainte va être déposée. Le 20 juin, selon la presse, Axido confirme la piste du rançongiciel : une partie de l'environnement de production de ses clients hébergés a été chiffrée. Conformément aux recommandations de l'Anssi, l'entreprise refuse d'entrer en contact avec les attaquants et annonce une remise en production très longue.",
      "timeline": [
        {
          "date": "2024-06-12",
          "event": "Alerte sur une possible compromission d'accès à privilèges ; isolement du système d'information."
        },
        {
          "date": "2024-06-14",
          "event": "L'ESN confirme la cyberattaque, mandate un cabinet d'expertise indépendant et déclare n'avoir révélé aucune fuite de données sensibles ou personnelles à ce stade."
        },
        {
          "date": "2024-06-20",
          "event": "Confirmation du rançongiciel et du chiffrement partiel de l'environnement de production de clients hébergés ; remise en production annoncée comme très longue."
        }
      ]
    },
    {
      "slug": "uniprevoyance-20240520",
      "entity": "Uniprévoyance (groupe Ugo)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-20",
        "publication": "2024-06-14",
        "confirmation": "2024-05-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "la confidentialité de données à caractère personnel est déclarée compromise selon Uniprévoyance, sans chiffrage; l'institution a enregistré 921 millions d'euros de cotisations en 2023"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Uniprévoyance, communiqué officiel relayé par Tripalio (juin 2024) : cyberattaque par rançongiciel identifiée le 20/05/2024 à 18h30",
          "url": "https://presse.tripalio.fr/wp-content/uploads/2024/06/Uniprevoyance-cyberattaque.pdf",
          "kind": "officiel"
        },
        {
          "label": "L'Argus de l'assurance (14 juin 2024) : Une institution de prévoyance victime d'une cyberattaque (archive)",
          "url": "https://web.archive.org/web/20240614161824/https://www.argusdelassurance.com/les-assureurs/groupes-de-protection-sociale/une-institution-de-prevoyance-victime-d-une-cyberattaque.231861",
          "kind": "article"
        }
      ],
      "description": "Le 20 mai 2024 à 18h30, Uniprévoyance, institution de prévoyance du groupe Ugo, identifie une cyberattaque par rançongiciel. Des services sont fermés et des experts cyber mobilisés pour rouvrir les activités en sécurité, avec une reprise progressive annoncée. Les premières investigations internes démontrent que la confidentialité de données à caractère personnel est compromise: certaines données ont pu sortir des systèmes d'information, sans que l'institution ait connaissance à ce stade d'une réutilisation. Aucun volume n'est communiqué. L'Argus de l'assurance relaie l'incident le 14 juin 2024.",
      "timeline": [
        {
          "date": "2024-05-20",
          "event": "Détection d'une attaque par rançongiciel à 18h30; fermeture de services et mobilisation d'experts cyber."
        },
        {
          "date": "2024-06-14",
          "event": "L'Argus de l'assurance rapporte l'attaque; Uniprévoyance confirme la compromission de la confidentialité de données personnelles, sans chiffrage."
        }
      ]
    },
    {
      "slug": "medecin-generaliste-20240610",
      "entity": "Médecin généraliste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-06-10",
        "confirmation": "2024-06-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « médecin généraliste » (procédure simplifiée), amende de 4 000 euros et injonction (10 juin 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé ces trois derniers mois onze nouvelles sanctions dans le cadre de la procédure simplifiée (8 octobre 2024)",
          "url": "https://www.cnil.fr/fr/onze-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 juin 2024, la CNIL a prononcé une amende de 4 000 euros assortie d'une injonction à l'encontre d'un médecin généraliste, dans le cadre de la procédure simplifiée. Le tableau officiel retient le non-respect du droit d'accès au dossier médical et un défaut de coopération avec l'autorité. La dénomination du praticien n'est pas publiée. Cette décision fait partie des onze sanctions simplifiées recensées depuis juin 2024 par le communiqué du 8 octobre, qui liste parmi les manquements le non-respect des droits des personnes et le défaut de coopération. Le bilan 2024 recense à lui seul 16 décisions simplifiées pour non-respect d'un droit d'accès et 27 organismes sanctionnés pour défaut de coopération.",
      "timeline": [
        {
          "date": "2024-06-10",
          "event": "Amende de 4 000 euros et injonction (procédure simplifiée) : droit d'accès au dossier médical non respecté, défaut de coopération."
        },
        {
          "date": "2024-10-08",
          "event": "La CNIL publie le bilan de ses onze sanctions simplifiées depuis juin 2024."
        }
      ]
    },
    {
      "slug": "zadig-et-voltaire-20240605",
      "entity": "Zadig & Voltaire",
      "siren": "409115870",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-06-05",
        "publication": "2024-06-05"
      },
      "volume": {
        "count": 586895,
        "unit": "enregistrements",
        "label": "586 895 adresses e-mail uniques et 638 726 dossiers clients — noms, e-mails, adresses postales, téléphones, genres — selon la publication sur forum relayée par 01net et le jeu de données vérifié par Have I Been Pwned ; volumes non confirmés par la marque"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "01net — Plus de 600 000 données personnelles volées : une cyberattaque aurait frappé la marque française Zadig & Voltaire (5 juin 2024)",
          "url": "https://www.01net.com/actualites/plus-600000-donnees-personnelles-volees-cyberattaque-frappe-marque-francaise-zadig-voltaire.html",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Cyberattaque Zadig et Voltaire : fuite de données de 600 000 clients (5 juin 2024)",
          "url": "https://www.it-connect.fr/cyberattaque-zadig-et-voltaire-fuite-de-donnees-600000-clients/",
          "kind": "article"
        },
        {
          "label": "Have I Been Pwned — Zadig & Voltaire Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/ZadigVoltaire",
          "kind": "article"
        }
      ],
      "description": "Le 5 juin 2024, un cybercriminel publie sur un forum une base revendiquée de clients de Zadig & Voltaire, marque française de prêt-à-porter : plus de 600 000 dossiers avec noms, e-mails, adresses postales, téléphones et genres, relèvent 01net et IT-Connect. Contactée via Have I Been Pwned, la marque indique que l'incident s'est produit plus de six mois auparavant et que « toutes les mesures ont été prises rapidement ». Elle ne publie pas de communiqué sur le volume. L'exfiltration est établie par la veille, pas par une source officielle.",
      "timeline": [
        {
          "date": "2023-11-16",
          "event": "Date de l'incident à l'origine de la base, selon la marque : les faits se seraient produits plus de six mois avant la publication."
        },
        {
          "date": "2024-06-05",
          "event": "Un cybercriminel publie sur un forum plus de 600 000 dossiers clients revendiqués de Zadig & Voltaire."
        },
        {
          "date": "2024-06-17",
          "event": "Le jeu de données vérifié — 586 895 adresses e-mail uniques — est intégré à Have I Been Pwned."
        }
      ]
    },
    {
      "slug": "ville-de-dammartin-en-goele-20240526",
      "entity": "Commune de Dammartin-en-Goële",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-05-26",
        "publication": "2024-05-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombreux fichiers et dossiers infectés par un logiciel malveillant; aucun vol de données chiffré; attaque rattachée à LockBit 3.0 par LeMagIT"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "BFMTV : Seine-et-Marne. La ville de Dammartin-en-Goële victime d'une cyberattaque majeure (28 mai 2024)",
          "url": "https://www.bfmtv.com/paris/seine-et-marne-la-ville-de-dammartin-en-goele-victime-d-une-cyberattaque-majeure_AN-202405280581.html",
          "kind": "article"
        },
        {
          "label": "CDG 30, Cyber'Actu n°5 (juillet 2024) : nécrologie, les dernières victimes de cyberattaques (Dammartin-en-Goële, 26 mai 2024)",
          "url": "https://www.cdg30.fr/fileadmin/CDG30/Publications/Cyberactu/05_-_CYBERACTU__-_juillet_2024.pdf",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT : Cyberattaques, la transparence des collectivités territoriales progresse (Dammartin-en-Goële, 26 mai 2024, LockBit 3.0)",
          "url": "https://www.lemagit.fr/actualites/366620474/Cyberattaques-la-transparence-des-collectivites-territoriales-progresse",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 26 mai 2024 à 16h20, la commune de Dammartin-en-Goële (Seine-et-Marne) subit une cyberattaque qualifiée de majeure par la ville : des hackers russophones pénètrent les serveurs malgré les dispositifs de sécurité et de nombreux fichiers et dossiers sont infectés par un logiciel malveillant. Les services fonctionnent en mode dégradé dès le dimanche soir. L'attaque est rattachée à LockBit 3.0 dans les recensements de LeMagIT et du CDG du Gard. La ville annonce l'incident par communiqué le 28 mai.",
      "timeline": [
        {
          "date": "2024-05-26",
          "event": "Cyberattaque majeure à 16h20 : des hackers russophones infectent fichiers et dossiers; les services passent en mode dégradé."
        },
        {
          "date": "2024-05-28",
          "event": "La ville publie un communiqué sur Facebook; BFMTV relate l'incident."
        }
      ]
    },
    {
      "slug": "etablissement-public-national-enseignement-20240523",
      "entity": "Un établissement public national du secteur de l'enseignement (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-23",
        "confirmation": "2024-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé neuf nouvelles sanctions dans le cadre de la procédure simplifiée (5 juin 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-neuf-nouvelles-sanctions-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 mai 2024, la CNIL a prononcé une amende administrative de 6 000 euros à l'encontre d'un établissement public national du secteur de l'enseignement, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du principe de minimisation des données et défaut d'information des personnes. L'établissement n'est pas nommé, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le communiqué de juin 2024 sur les neuf sanctions simplifiées rendues depuis mars, pour un montant total de 83 000 euros.",
      "timeline": [
        {
          "date": "2024-05-23",
          "event": "Amende de 6 000 euros (procédure simplifiée) : minimisation des données et information des personnes."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-le-commerce-de-detail-optique-20240523",
      "entity": "Société ayant pour activité le commerce de détail optique",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-23",
        "confirmation": "2024-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 23 mai 2024, dans le cadre de la procédure simplifiée, la liquidation d'une astreinte de 4 000 euros contre une société ayant pour activité le commerce de détail optique, désignée anonymément dans le tableau officiel des sanctions. La décision sanctionne une réponse tardive à une mise en demeure dans le cadre d'une procédure d'injonction. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-05-23",
          "event": "Liquidation d'une astreinte de 4 000 euros pour réponse tardive à une mise en demeure (procédure d'injonction)."
        }
      ]
    },
    {
      "slug": "cci-pau-bearn-20240513",
      "entity": "CCI Pau Béarn",
      "siren": "186400024",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-05-13",
        "publication": "2024-05-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "chiffrement des systèmes constaté ; aucun volume de données volées communiqué, plainte déposée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CCI Pau Béarn (communiqué via Aéroport Pau-Pyrénées) — Attaque par rançongiciel dans la nuit du 12 au 13 mai 2024 (PDF)",
          "url": "https://www.pau.aeroport.fr/fichiers/get/communique-presse-cybersecurite-13-mai-20224-177.pdf",
          "kind": "officiel"
        },
        {
          "label": "Sud Ouest — Pau : l'aéroport et l'école de commerce victimes d'une cyberattaque (mai 2024)",
          "url": "https://www.sudouest.fr/economie/cybersecurite/info-sud-ouest-pau-l-aeroport-et-l-ecole-de-commerce-victimes-d-une-cyberattaque-19716881.php",
          "kind": "article"
        },
        {
          "label": "ici — L'aéroport et l'école de commerce de Pau victimes d'une cyberattaque (15 mai 2024)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/l-aeroport-et-l-ecole-de-commerce-de-pau-victimes-d-une-cyberattaque-6303207",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Le ransomware Monti fait trois victimes en France, à Pau (mai 2024)",
          "url": "https://www.it-connect.fr/cyberattaques-ransomware-monti-trois-victimes-en-france-a-pau-mai-2024/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 12 au 13 mai 2024, une attaque par rançongiciel frappe les systèmes de la CCI Pau Béarn et de ses entités : l'aéroport Pau-Pyrénées, l'école de commerce eklore-ed et le campus numérique voient leurs accès coupés et leurs données chiffrées, selon le communiqué de la CCI. L'attaque est attribuée au groupe Monti par la presse spécialisée. La CCI, qui a isolé ses systèmes par précaution, porte plainte le 15 mai ; aucun vol de données n'est chiffré à ce stade.",
      "timeline": [
        {
          "date": "2024-05-13",
          "event": "Rançongiciel dans la nuit du 12 au 13 mai : chiffrement des systèmes de la CCI, de l'aéroport Pau-Pyrénées, de l'école eklore-ed et du campus numérique."
        },
        {
          "date": "2024-05-15",
          "event": "La CCI Béarn annonce avoir porté plainte après l'attaque revendiquée par le groupe Monti selon IT-Connect."
        }
      ],
      "group": "monti"
    },
    {
      "slug": "iseta-20240508",
      "entity": "Institut des sciences de l'environnement et des territoires d'Annecy (ISETA)",
      "siren": "776603060",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-05-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non communiqués par RansomHub"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "GalaxyWarden — iseta.fr listed by RansomHub Ransomware Group (8 mai 2024)",
          "url": "https://www.galaxywarden.com/blog/breach/iseta-fr-ransomhub-2024-05",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live — Victim: iseta.fr (RansomHub)",
          "url": "https://www.ransomware.live/id/aXNldGEuZnJAcmFuc29taHVi",
          "kind": "revendication"
        }
      ],
      "description": "Le 8 mai 2024, le groupe RansomHub a listé l'ISETA d'Annecy sur son site de fuite, selon GalaxyWarden. L'ISETA est l'Institut des sciences de l'environnement et des territoires. Le groupe malveillant revendique une attaque contre cet institut de recherche et d'enseignement d'Annecy. La revendication a été relayée début mai par des comptes de veille en cybersécurité, puis enregistrée par les trackers. L'institut n'a pas communiqué publiquement et l'exfiltration de données n'est pas documentée. Les volumes annoncés ne sont pas précisés.",
      "timeline": [
        {
          "date": "2024-05-08",
          "event": "ISETA est listée par RansomHub sur son site de fuite, rapporté par GalaxyWarden."
        },
        {
          "date": "2024-05-23",
          "event": "La revendication est enregistrée par les trackers de rançongiciels."
        }
      ]
    },
    {
      "slug": "coradix-magnescan-20240507",
      "entity": "Coradix-Magnescan (groupe d'imagerie médicale)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-05-07",
        "publication": "2024-05-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données confirmé; prises de rendez-vous d'imagerie médicale compliquées"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "L'Indépendant : Pyrénées-Orientales : plusieurs sites d'imagerie médicale victimes d'une cyberattaque (7 mai 2024)",
          "url": "https://www.lindependant.fr/2024/05/07/pyrenees-orientales-de-nombreux-sites-dimagerie-medicale-victimes-dune-cyberattaque-11936827.php",
          "kind": "article"
        },
        {
          "label": "The Record : Patient appointments imperiled by cyberattack on French radiology company Coradix-Magnescan",
          "url": "https://therecord.media/france-radiology-company-cyberattack-coradix-magnescan",
          "kind": "article"
        }
      ],
      "description": "Le 7 mai 2024, Coradix-Magnescan, groupe français d'imagerie médicale exploitant de nombreux centres de radiologie, dont plusieurs sites dans les Pyrénées-Orientales, est touché par une cyberattaque. L'entreprise prévient ses patients que l'incident risque de compliquer leurs rendez-vous d'examen. Les sites d'imagerie des Pyrénées-Orientales fonctionnent en mode dégradé. Selon la presse, aucun vol de données n'est confirmé.",
      "timeline": [
        {
          "date": "2024-05-07",
          "event": "Cyberattaque contre Coradix-Magnescan : sites d'imagerie médicale perturbés et rendez-vous compliqués."
        }
      ]
    },
    {
      "slug": "universite-de-guyane-20240430",
      "entity": "Université de Guyane",
      "siren": "130020597",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-30",
        "publication": "2024-05-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "site internet détruit et applications paralysées ; analyse en cours « pour quantifier et identifier les données compromises » selon l'université"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Université de Guyane — Rapport d'activité 2024 (rançongiciel du 30 avril 2024, arrêt brutal des services numériques)",
          "url": "https://www.univ-guyane.fr/ugfm/docs/universite/rapport-d-activite-2024-ug.pdf",
          "kind": "officiel"
        },
        {
          "label": "France Guyane — L'Université de Guyane victime d'une cyberattaque (mai 2024)",
          "url": "https://www.franceguyane.fr/actualite/education-sante-environnement/luniversite-de-guyane-victime-dune-cyberattaque-986312.php",
          "kind": "article"
        },
        {
          "label": "Peyi Guyane — L'Université de Guyane victime d'une cyberattaque d'ampleur (mai 2024)",
          "url": "https://www.peyiguyane.com/post/securite/l-universite-de-guyane-victime-d-une-cyberattaque-d-ampleur-1715094081",
          "kind": "article"
        }
      ],
      "description": "Le 30 avril 2024, l'Université de Guyane est victime d'une cyberattaque par rançongiciel qui provoque « l'arrêt brutal de l'ensemble des services numériques », selon son rapport d'activité 2024 : site internet détruit, applications paralysées. L'établissement suspend ses services, organise la continuité pédagogique puis annonce des mesures de renforcement de ses infrastructures. Selon France Guyane, une analyse est engagée pour quantifier et identifier les données compromises ; le vol de données n'est pas confirmé à ce stade.",
      "timeline": [
        {
          "date": "2024-04-30",
          "event": "Un rançongiciel provoque l'arrêt brutal des services numériques de l'université ; le site internet est détruit."
        },
        {
          "date": "2024-05-07",
          "event": "La presse guyanaise relate l'attaque et la continuité pédagogique ; une analyse des données compromise potentielles est en cours."
        }
      ]
    },
    {
      "slug": "engie-home-services-20240505",
      "entity": "Engie Home Services",
      "siren": "883921843",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-05-05",
        "publication": "2024-05-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "quelques centaines de clients selon Engie Home Services (noms, prénoms, adresses postales) ; volume exact non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Comment Ça Marche — Piratage Engie : les données personnelles des clients dérobées (6 mai 2024)",
          "url": "https://www.commentcamarche.net/securite/piratage/31027-piratage-engie/",
          "kind": "article"
        },
        {
          "label": "Journal du Geek — Nouveau piratage de données sensibles : Engie et le ministère de l’Agriculture visés par les cybercriminels de Lapsus$ (8 mai 2024, déclaration d’Engie Home Services)",
          "url": "https://www.journaldugeek.com/2024/05/08/engie-et-le-ministere-de-lagriculture-vises-par-les-cybercriminels-de-lapsus-un-nouveau-piratage-de-donnees-sensibles/",
          "kind": "article"
        }
      ],
      "description": "Le 5 mai 2024, le groupe Lapsus$ a revendiqué le piratage d’Engie Home Services, filiale du groupe Engie spécialisée dans la maintenance d’équipements énergétiques, en publiant un échantillon de données. Le 6 mai, la société a reconnu un acte de cybermalveillance sur le portail internet dédié à ses relations avec ses partenaires commerciaux ; ses équipes de cybersécurité ont mis fin à l’incident. Selon Engie Home Services, les données compromises sont les noms, prénoms et adresses postales de quelques centaines de clients ; les informations bancaires ne sont pas impliquées. La revendication évoquait aussi numéros de demande et équipements. L’entreprise a déposé plainte et informera chaque client concerné.",
      "timeline": [
        {
          "date": "2024-05-05",
          "event": "Lapsus$ revendique le piratage d’Engie Home Services et publie un échantillon de données de clients."
        },
        {
          "date": "2024-05-06",
          "event": "Engie Home Services reconnaît l’acte de cybermalveillance sur son portail partenaires, indique une fuite limitée à quelques centaines de clients et porte plainte."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-cannes-20240416",
      "entity": "Centre hospitalier de Cannes Simone-Veil",
      "siren": "260600200",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-05-01",
        "publication": "2024-05-01",
        "confirmation": "2024-05-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué ; LockBit publie une archive de 61 Go de données de l'établissement (cartes d'identité, bilans de santé, RIB, bulletins de salaire)"
      },
      "data_types": [
        "identite",
        "sante",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "CH Cannes Simone-Veil — Informations cyberattaque (page officielle, mai 2024)",
          "url": "https://www.ch-cannes.fr/informations-cyberattaque/",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — Cyberattaque à l'hôpital de Cannes : cartes d'identité, bilans médicaux, bulletins de salaire… 61 gigaoctets de données publiées sur Internet (2 mai 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-a-l-hopital-de-cannes-cartes-d-identite-bilans-medicaux-bulletins-de-salaire-61-gigaoctets-de-donnees-publiees-sur-internet_6520946.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Cyberattaque de l'hôpital de Cannes : des milliers de données confidentielles mises en ligne par les hackers (2 mai 2024)",
          "url": "https://www.lefigaro.fr/nice/cyberattaque-de-l-hopital-de-cannes-des-milliers-de-donnees-confidentielles-mises-en-ligne-par-les-hackers-20240502",
          "kind": "article"
        },
        {
          "label": "ICI — Bilans de santé, RIB, cartes d'identité : l'hôpital de Cannes confirme que 61 gigaoctets de données ont été dévoilés (2 mai 2024)",
          "url": "https://ici.fr/infos/faits-divers-justice/bilans-de-sante-rib-cartes-d-identite-l-hopital-de-cannes-confirme-que-61-gigaoctets-de-donnees-ont-ete-devoiles-6970681",
          "kind": "article"
        },
        {
          "label": "France 3 Provence-Alpes-Côte d'Azur — Cyberattaque à l'hôpital de Cannes : le groupe de hackers Lockbit 3.0 demande une rançon (mai 2024)",
          "url": "https://france3-regions.franceinfo.fr/provence-alpes-cote-d-azur/alpes-maritimes/cannes/cyberattaque-a-l-hopital-de-cannes-le-groupe-de-hackers-lockbit3-0-demande-une-rancon-2963300.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Cannes : les hackers « ressuscités » de LockBit diffusent les données internes de l'hôpital piraté (2 mai 2024)",
          "url": "https://www.leparisien.fr/high-tech/cannes-les-hackers-ressuscites-de-lockbit-diffusent-les-donnees-internes-de-lhopital-pirate-02-05-2024-ZX6LDI2AJ5B6ZMONEL2CAIYSLI.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — Cyberattaque de l'hôpital de Cannes : des données confidentielles diffusées sur le web (2 mai 2024)",
          "url": "https://www.bfmtv.com/cote-d-azur/cyberattaque-de-l-hopital-de-cannes-des-donnees-confidentielles-diffusees-sur-le-web_AN-202405020356.html",
          "kind": "article"
        }
      ],
      "description": "Le centre hospitalier de Cannes Simone-Veil est frappé dans la nuit du 15 au 16 avril 2024 par un rançongiciel qui chiffre ses données médicales et administratives ; les opérations non urgentes sont suspendues. LockBit 3.0 revendique l'attaque et exige une rançon. Après le refus de payer, le groupe publie dans la soirée du 1er mai une archive de 61 Go : cartes d'identité, bilans de santé, RIB et bulletins de salaire. Le 2 mai, l'établissement confirme que les données publiées lui appartiennent, dépose plainte et alerte la CNIL et l'ANSSI.",
      "timeline": [
        {
          "date": "2024-04-16",
          "event": "Un rançongiciel chiffre les systèmes dans la nuit du 15 au 16 avril ; l'hôpital suspend les opérations non urgentes et bascule en mode dégradé."
        },
        {
          "date": "2024-05-01",
          "event": "LockBit 3.0, qui exige une rançon, publie dans la soirée une archive de 61 Go de données de l'établissement."
        },
        {
          "date": "2024-05-02",
          "event": "Le centre hospitalier confirme que les données publiées lui appartiennent ; plainte déposée, CNIL et ANSSI alertées."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "ville-de-gravelines-20240425",
      "entity": "Ville de Gravelines",
      "siren": "215902735",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-25",
        "publication": "2024-04-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur du préjudice inconnue ; un cryptovirus avait été déposé sur un serveur selon la Ville"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ici (France Bleu) — La ville de Gravelines victime d'une cyberattaque (26 avril 2024)",
          "url": "https://www.francebleu.fr/infos/faits-divers-justice/la-ville-de-gravelines-victime-d-une-cyber-attaque-4679642",
          "kind": "article"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Le 25 avril 2024, la Ville de Gravelines (Nord) découvre en fin de matinée des serveurs « en surchauffe » et des fichiers qui disparaissent : un cryptovirus a été déposé sur l'un d'eux. Tous les serveurs sont déconnectés et les ordinateurs éteints ; les services communaux travaillent sans informatique pendant au moins une semaine. La Ville dépose plainte et signale l'incident à la CNIL et à l'ANSSI ; une filiale de cybersécurité d'Orange ouvre les investigations. L'ampleur du préjudice reste inconnue et aucun vol de données n'est établi.",
      "timeline": [
        {
          "date": "2024-04-25",
          "event": "Découverte d'un cryptovirus déposé sur un serveur ; déconnexion de tous les serveurs et passage en mode dégradé."
        },
        {
          "date": "2024-04-26",
          "event": "France Bleu relate l'attaque : plainte déposée, signalement CNIL et ANSSI, investigations confiées à une filiale d'Orange."
        }
      ]
    },
    {
      "slug": "association-organisations-politiques-20240425",
      "entity": "Association participant aux activités des organisations politiques (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-25",
        "confirmation": "2024-04-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 16 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association participant aux activités des organisations politiques » (procédure simplifiée), amende de 16 000 euros et injonction (25 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 avril 2024, la CNIL a prononcé une amende de 16 000 euros assortie d'une injonction à l'encontre d'une association participant aux activités des organisations politiques, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de base légale du traitement mis en œuvre. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2024, la CNIL a prononcé 69 sanctions dans le cadre de la procédure simplifiée, pour un montant total de 715 500 euros, selon son bilan annuel.",
      "timeline": [
        {
          "date": "2024-04-25",
          "event": "Amende de 16 000 euros et injonction (procédure simplifiée) pour défaut de base légale du traitement."
        }
      ]
    },
    {
      "slug": "revue-litteraire-astreinte-20240425",
      "entity": "Revue littéraire française (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-25",
        "confirmation": "2024-04-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 3 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « revue littéraire française » (procédure simplifiée), liquidation d'astreinte de 3 000 euros (25 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 avril 2024, la CNIL a prononcé la liquidation d'une astreinte de 3 000 euros à l'encontre d'une revue littéraire française, dans le cadre de la procédure simplifiée. Le manquement retenu est une conformité tardive en matière de droit à l'effacement, dans le cadre d'une procédure d'injonction : l'astreinte liquidée rémunère le retard apporté à exécuter l'ordre donné par l'autorité. La dénomination de la revue n'est pas publiée, les noms des organismes sanctionnés par procédure simplifiée n'étant pas rendus publics. Le bilan 2024 recense 8 liquidations d'astreinte sur l'année et 23 décisions sanctionnant le non-respect d'une demande d'effacement, d'opposition ou d'accès.",
      "timeline": [
        {
          "date": "2024-04-25",
          "event": "Liquidation d'astreinte de 3 000 euros : conformité tardive sur le droit à l'effacement."
        }
      ]
    },
    {
      "slug": "sport-2000-20240424",
      "entity": "Sport 2000",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-24",
        "publication": "2024-04-24"
      },
      "volume": {
        "count": 3189643,
        "unit": "enregistrements",
        "label": "données de 4 millions de clients revendiquées à la vente ; 4,4 millions de lignes et 3 189 643 adresses e-mail uniques constatées dans le jeu de données vérifié par Have I Been Pwned (août 2024)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Clubic — Sport 2000 victime d'une cyberattaque, un gang de pirates français soupçonné de vendre les données de 4 millions de clients (24 avril 2024)",
          "url": "https://www.clubic.com/actualite-525045-sport-2000-victime-d-une-cyberattaque-un-gang-de-pirates-francais-soupconne-de-vendre-les-donnees-de-4-millions-de-clients.html",
          "kind": "article"
        },
        {
          "label": "ZDNET.fr — Sport 2000 : des données clients en vente suite à une intrusion (25 avril 2024)",
          "url": "https://www.zdnet.fr/actualites/sport-2000-des-donnees-clients-en-vente-suite-a-une-intrusion-391087.htm",
          "kind": "article"
        },
        {
          "label": "ZATAZ — La base de données Sport2000 apparaît en accès libre dans le dark web (7 août 2024)",
          "url": "https://www.zataz.com/la-base-de-donnees-sport2000-apparait-en-acces-libre-dans-le-dark-web/",
          "kind": "article"
        },
        {
          "label": "Have I Been Pwned — Sport 2000 Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/Sport2000",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Sport 2000, enseigne française d'articles de sport, annonce une cyberattaque survenue le 19 avril 2024. Des données clients (noms, adresses, téléphones, dates de naissance, achats) sont mises en vente sur un forum, attribuées par ZDNET au groupe Epsilon ; Clubic évoque un gang de pirates français. Selon la presse, le 25 avril, la marque confirme une intrusion ayant mené à une fuite de données. En août 2024, ZATAZ retrouve la base en accès libre sur le dark web ; Have I Been Pwned en vérifie 4,4 millions de lignes, dont 3 189 643 adresses uniques. Incident distinct de l'attaque d'août 2026 visant l'outil Pilot.",
      "timeline": [
        {
          "date": "2024-04-19",
          "event": "Sport 2000 subit une cyberattaque, selon l'annonce publiée par l'enseigne et relayée par Clubic."
        },
        {
          "date": "2024-04-24",
          "event": "Des données revendiquées de 4 millions de clients sont mises en vente sur un forum ; un gang de pirates français est soupçonné."
        },
        {
          "date": "2024-04-25",
          "event": "Sport 2000 confirme une intrusion à l'origine d'une fuite de données ; le groupe Epsilon revendique l'exfiltration selon ZDNET."
        },
        {
          "date": "2024-08-07",
          "event": "ZATAZ retrouve la base Sport 2000 en accès libre sur le dark web ; HIBP vérifiera 3 189 643 adresses e-mail uniques."
        }
      ]
    },
    {
      "slug": "ville-d-albi-20240422",
      "entity": "Ville d'Albi",
      "siren": "218100048",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-22",
        "publication": "2024-04-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "attaque de grande ampleur paralysant les services administratifs ; aucune donnée concernée chiffrée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ici (France Bleu) — Cyberattaque à la mairie d'Albi (22 avril 2024)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/une-cyber-attaque-en-cours-a-la-mairie-d-albi-6909499",
          "kind": "article"
        },
        {
          "label": "La Dépêche — La ville toujours paralysée par une attaque informatique de grande ampleur (23 avril 2024)",
          "url": "https://www.ladepeche.fr/2024/04/23/la-ville-toujours-paralysee-par-une-attaque-informatique-de-grande-ampleur-11907816.php",
          "kind": "article"
        },
        {
          "label": "20 Minutes — La mairie d'Albi paralysée par une cyberattaque (23 avril 2024)",
          "url": "https://www.20minutes.fr/societe/4087823-20240423-cyberattaque-mairie-albi-paralysee-attaque-informatique",
          "kind": "article"
        }
      ],
      "description": "Le 22 avril 2024 à 6 heures, une attaque informatique de grande ampleur frappe la mairie d'Albi (Tarn). Les numéros de téléphone et de nombreux services administratifs sont coupés ; la Ville bascule en mode dégradé et ses agents reviennent au papier et au stylo pendant plusieurs jours. L'attaque, toujours en cours selon la municipalité au 23 avril, n'est pas revendiquée et le type de logiciel malveillant n'est pas précisé ; aucune fuite de données n'est établie. Début mai, la Ville indique que la situation « s'améliore rapidement ».",
      "timeline": [
        {
          "date": "2024-04-22",
          "event": "Une attaque informatique débutée à 6 h paralyse les services municipaux d'Albi ; téléphonie et outils administratifs coupés."
        },
        {
          "date": "2024-04-23",
          "event": "La presse locale relate la paralysie persistante ; la Ville confirme une attaque « de grande ampleur », sans revendication."
        },
        {
          "date": "2024-05-06",
          "event": "La municipalité indique que la situation « s'améliore rapidement » selon La Dépêche."
        }
      ]
    },
    {
      "slug": "speedy-france-20240419",
      "entity": "Speedy France (réseau d'entretien automobile)",
      "siren": "421363979",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-19",
        "publication": "2024-04-21"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; compromission de « certaines données personnelles » annoncée par l'entreprise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Usine Digitale — Speedy France victime d'une cyberattaque, des données personnelles compromises (22 avril 2024)",
          "url": "https://www.usine-digitale.fr/article/speedy-france-victime-d-une-cyberattaque-des-donnees-personnelles-compromises.N2211860",
          "kind": "article"
        },
        {
          "label": "Clubic — Speedy France victime d'une cyberattaque : que faire si vous êtes client (21 avril 2024)",
          "url": "https://www.clubic.com/actualite-524667-speedy-france-victime-d-une-cyberattaque-que-faire-si-vous-etes-clients.html",
          "kind": "article"
        },
        {
          "label": "DPO Partage — Speedy France face au piratage de 8base (23 avril 2024)",
          "url": "https://www.dpo-partage.fr/speedy-france-face-au-piratage-de-8base/",
          "kind": "article"
        }
      ],
      "description": "Le 19 avril 2024, Speedy France, réseau d'environ 600 centres d'entretien et de réparation automobile, annonce à ses clients un « incident de cybersécurité » ayant compromis « certaines données personnelles », sans préciser leur nature ni la date de l'attaque. La prise de rendez-vous en ligne est interrompue et l'entreprise notifie l'incident à la CNIL. Le groupe de rançongiciel 8base revendique ensuite l'attaque sur les serveurs de l'enseigne.",
      "timeline": [
        {
          "date": "2024-04-19",
          "event": "Speedy France informe ses clients d'un incident de cybersécurité ; des données personnelles sont compromises."
        },
        {
          "date": "2024-04-21",
          "event": "La presse spécialisée relaie l'incident et l'indisponibilité de la prise de rendez-vous en ligne."
        },
        {
          "date": "2024-04-23",
          "event": "Le rançongiciel 8base revendique l'attaque (relais DPO Partage)."
        }
      ],
      "group": "8base"
    },
    {
      "slug": "geodis-20240418",
      "entity": "GEODIS",
      "siren": "384139689",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-18",
        "publication": "2024-04-20"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "bases de données SQL de la filiale GEODIS Thai revendiquées exposées par Alphalocker (volumes non communiqués)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live — victime geodis.com revendiquée par Alphalocker (18 avril 2024)",
          "url": "https://www.ransomware.live/id/aHR0cHM6Ly9nZW9kaXMuY29tQGFscGhhbG9ja2Vy",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage — GEODIS piraté : analyse de la cyberattaque et conséquences (20 avril 2024)",
          "url": "https://www.dpo-partage.fr/geodis-se-serait-fait-pirater/",
          "kind": "article"
        }
      ],
      "description": "Le 18 avril 2024, le groupe Alphalocker revendique une cyberattaque contre geodis.com et publie l'entrée sur son site de fuite ; la revendication vise GEODIS Thai, filiale thaïlandaise de GEODIS, groupe français de transport et de logistique. Le 20 avril, le site de veille DPO Partage rapporte que l'attaque aurait exposé l'ensemble des bases de données SQL de la filiale. GEODIS ne commente pas publiquement l'incident ; les volumes et la nature des données éventuellement concernées ne sont pas connus. Rien, au-delà de la revendication, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2024-04-18",
          "event": "Alphalocker publie geodis.com sur son site de fuite ; la revendication porte sur la filiale GEODIS Thai."
        },
        {
          "date": "2024-04-20",
          "event": "DPO Partage rapporte que l'attaque aurait exposé l'ensemble des bases SQL de GEODIS Thai, sans confirmation du groupe."
        }
      ]
    },
    {
      "slug": "ville-floirac-20240418",
      "entity": "Ville de Floirac",
      "siren": "213301674",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-18",
        "publication": "2024-04-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "intrusion stoppée ; « aucune donnée exfiltrée » et systèmes non dégradés selon la Ville et Bordeaux Métropole ; accès Internet suspendus par précaution"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Sud Ouest — Cyberattaque stoppée à Floirac : les services municipaux néanmoins privés d'Internet ce vendredi (19 avril 2024)",
          "url": "https://www.sudouest.fr/gironde/floirac/cyberattaque-stoppee-a-floirac-les-services-municipaux-neanmoins-prives-d-internet-ce-vendredi-19397237.php",
          "kind": "article"
        },
        {
          "label": "France 3 Nouvelle-Aquitaine — « Aucune donnée n'a été exfiltrée » : victime d'une cyberattaque, une mairie est privée d'accès à Internet (19 avril 2024)",
          "url": "https://france3-regions.franceinfo.fr/nouvelle-aquitaine/gironde/bordeaux/aucune-donnee-n-a-ete-exfiltree-victime-d-une-cyberattaque-une-mairie-est-privee-d-acces-a-internet-2957996.html",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 18 avril 2024 en fin de journée, des équipements de sécurité numérique de la ville de Floirac (Gironde) sont compromis lors d'une intrusion. Ces équipements sont mutualisés avec Bordeaux Métropole. L'attaque est stoppée rapidement ; par précaution, la commune suspend ses réseaux et ses accès Internet, privant les services municipaux d'outils numériques plusieurs jours. Selon la Ville et Bordeaux Métropole, aucune donnée n'a été exfiltrée et les systèmes n'ont pas été dégradés. Les équipes continuent leurs analyses pour identifier les auteurs.",
      "timeline": [
        {
          "date": "2024-04-18",
          "event": "Intrusion détectée vers 18 h sur des équipements de sécurité de la commune ; l'attaque est stoppée, les réseaux suspendus par précaution."
        },
        {
          "date": "2024-04-19",
          "event": "La mairie communique : « aucune donnée exfiltrée » selon les premières enquêtes ; retour à la normale espéré le lundi suivant."
        }
      ]
    },
    {
      "slug": "le-slip-francais-20240413",
      "entity": "Le Slip Français",
      "siren": "539130195",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-13",
        "publication": "2024-04-17",
        "confirmation": "2024-04-15"
      },
      "volume": {
        "count": 1495127,
        "unit": "enregistrements",
        "label": "1 495 127 adresses e-mail et 696 144 fiches clients complètes — noms, coordonnées, téléphones — selon la publication relayée par next.inink et le jeu de données vérifié par Have I Been Pwned"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Slip Français — Information importante : cyber attaque (avis officiel)",
          "url": "https://aide.leslipfrancais.fr/fr-FR/information-importante--cyber-attaque-538983",
          "kind": "officiel"
        },
        {
          "label": "next.inink — Le Slip Français se fait trouer : 1,5 million d'e-mails et des données de 696 144 clients dérobés (17 avril 2024)",
          "url": "https://next.ink/134646/le-slip-francais-se-fait-trouer-15-million-demails-et-des-donnees-de-696-144-clients-derobes/",
          "kind": "article"
        },
        {
          "label": "RTL — Le Slip Français victime d'une cyberattaque : des données des clients volées (17 avril 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/le-slip-francais-victime-d-une-cyberattaque-des-donnees-des-clients-volees-7900375235",
          "kind": "article"
        }
      ],
      "description": "Le samedi 13 avril 2024, un acteur surnommé « ShopifyGUY » publie sur un forum des données du Slip Français, marque parisienne de sous-vêtements. L'entreprise déclare le 15 avril avoir eu connaissance du vol d'une partie des données personnelles de ses clients. Selon next.inink et le jeu de données vérifié par Have I Been Pwned : 1,5 million d'adresses e-mail et 696 144 fiches complètes avec noms, coordonnées et téléphones. Les clients sont avertis par e-mail ; aucune donnée bancaire n'est concernée selon l'entreprise, qui a déposé plainte.",
      "timeline": [
        {
          "date": "2024-04-13",
          "event": "Un acteur surnommé « ShopifyGUY » publie sur un forum les données revendiquées du Slip Français."
        },
        {
          "date": "2024-04-15",
          "event": "L'entreprise annonce avoir eu connaissance du vol d'une partie des données personnelles de ses clients."
        },
        {
          "date": "2024-04-17",
          "event": "La presse relève l'ampleur : 1,5 million d'e-mails et 696 144 fiches clients complètes ; les clients sont avertis."
        }
      ]
    },
    {
      "slug": "ville-et-agglomeration-de-saint-nazaire-20240410",
      "entity": "Ville et agglomération de Saint-Nazaire",
      "siren": "214401846",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-10",
        "publication": "2024-04-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "un tiers des 450 serveurs chiffré ; « pas de volumes de données sortis » détectés selon la Ville, rançon refusée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Pays de la Loire — Cyberattaque à Saint-Nazaire : « On est passés au papier, à la gomme et au crayon » (19 avril 2024)",
          "url": "https://france3-regions.franceinfo.fr/pays-de-la-loire/loire-atlantique/saint-nazaire/cyberattaque-a-saint-nazaire-on-est-passes-au-papier-a-la-gomme-et-au-crayon-2958131.html",
          "kind": "article"
        },
        {
          "label": "The Record — 'Large-scale cyberattack' hits five French municipalities (10 avril 2024)",
          "url": "https://therecord.media/france-cyberattack-loire-municipalities",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 9 au 10 avril 2024, un cryptovirus entre dans les systèmes de la ville et de l'agglomération de Saint-Nazaire : déclenchée le 9 vers 18 h, l'attaque chiffre le tiers des 450 serveurs et exige une rançon pour réactiver les systèmes. La Ville refuse de payer, débranche tous les ordinateurs et fait basculer 2 000 agents « au papier, à la gomme et au crayon » ; une plainte est déposée auprès du parquet de Paris et l'ANSSI mobilisée. « On n'a pas détecté de volumes de données qui seraient sortis », indique le directeur des systèmes d'information.",
      "timeline": [
        {
          "date": "2024-04-10",
          "event": "Un cryptovirus chiffre le tiers des 450 serveurs de la Ville et de l'agglomération ; une rançon est exigée, les ordinateurs sont débranchés."
        },
        {
          "date": "2024-04-19",
          "event": "Le maire fait le point : rançon refusée, plainte au parquet de Paris, ANSSI mobilisée ; aucune exfiltration détectée à ce stade."
        }
      ]
    },
    {
      "slug": "hubside-store-20240404",
      "entity": "HUBSIDE.STORE",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-04",
        "publication": "2024-04-09",
        "confirmation": "2024-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 525 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « commerce de détail de matériel de télécommunication », amende de 525 000 euros (4 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "BFM Tech — La Cnil inflige 525.000 euros d'amende à Hubside Store pour manquements sur les données personnelles (9 avril 2024)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/la-cnil-inflige-525-000-euros-d-amende-a-hubside-store-pour-manquements-sur-les-donnees-personnelles_AV-202404090382.html",
          "kind": "article"
        },
        {
          "label": "Global Security Mag — Prospection commerciale : sanction de 525 000 euros de la CNIL",
          "url": "https://www.globalsecuritymag.fr/prospection-commerciale-sanction-de-525-000-euros-a-l-encontre-de-la-societe.html",
          "kind": "article"
        }
      ],
      "description": "Le 4 avril 2024, la formation restreinte de la CNIL a prononcé une amende de 525 000 euros à l'encontre de HUBSIDE.STORE, distributeur de matériel de téléphonie. Le tableau officiel retient trois manquements : prospection commerciale par voie électronique sans consentement valable (article L. 34-5 du code des postes et des communications électroniques), défaut de base légale et information incomplète des personnes. Selon BFM Tech et Global Security Mag, la société avait utilisé pour ses campagnes de SMS et d'appels des données transmises par des courtiers en données, sans vérifier le consentement des personnes. L'amende représente environ 2 % du chiffre d'affaires selon ces relais. La décision a été rendue publique le 9 avril 2024.",
      "timeline": [
        {
          "date": "2024-04-04",
          "event": "Amende de 525 000 euros : prospection par SMS et appels sans consentement valable ni base légale."
        },
        {
          "date": "2024-04-09",
          "event": "La sanction est rendue publique ; BFM Tech et Global Security Mag nomment HUBSIDE.STORE."
        }
      ]
    },
    {
      "slug": "psg-20240403",
      "entity": "Paris Saint-Germain (billetterie en ligne)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-03",
        "publication": "2024-04-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de comptes concernés non chiffré ; le club indique que rien n'établit à ce jour une extraction ou une exploitation des données"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Numerama : La billetterie du PSG a été piratée (9 avril 2024)",
          "url": "https://www.numerama.com/cyberguerre/1668254-le-psg-victime-dun-piratage-sa-billetterie-a-ete-attaquee.html",
          "kind": "article"
        },
        {
          "label": "L'Usine Digitale : Le PSG victime d'une cyberattaque sur sa billetterie, une violation de données signalée (10 avril 2024, archivé)",
          "url": "https://web.archive.org/web/20240410125600/https://www.usine-digitale.fr/article/le-psg-victime-d-une-cyberattaque-sur-sa-billetterie-une-violation-de-donnees-signalee.N2211354",
          "kind": "archive"
        },
        {
          "label": "Foot01 : PSG, la billetterie piratée avant PSG-Barça (8 avril 2024)",
          "url": "https://www.foot01.com/paris/psg-la-billetterie-piratee-avant-psg-barca-436042",
          "kind": "article"
        }
      ],
      "description": "Le 3 avril 2024, la direction des systèmes d'information du Paris Saint-Germain relève des tentatives d'accès inhabituelles sur le système de billetterie du club. Une vulnérabilité est identifiée et résolue en moins de 24 heures. Les données concernées couvrent identité, coordonnées, statut du compte, les trois derniers chiffres de numéros IBAN et des identifiants de cartes cadeaux, qui sont renouvelés par précaution. La violation est notifiée à la CNIL et les inscrits sont prévenus par courriel le 8 avril 2024.",
      "timeline": [
        {
          "date": "2024-04-03",
          "event": "Tentatives d'accès inhabituelles détectées sur la billetterie ; une vulnérabilité est résolue en moins de 24 heures et des mesures de sécurité complémentaires déployées."
        },
        {
          "date": "2024-04-08",
          "event": "Le PSG informe par courriel les personnes inscrites à sa billetterie, présente ses excuses et renouvelle les identifiants de cartes cadeaux."
        },
        {
          "date": "2024-04-09",
          "event": "La violation de données, notifiée à la CNIL, est rendue publique ; le club indique qu'aucune extraction ou exploitation n'est établie à ce stade."
        }
      ]
    },
    {
      "slug": "cc-bassin-de-pont-a-mousson-20240404",
      "entity": "Communauté de communes du bassin de Pont-à-Mousson",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-04",
        "publication": "2024-04-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "cryptovirus avec demande de rançon; aucun vol de données chiffré par l'intercommunalité"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Est Républicain : Bassin mussipontain. Une cyberattaque avec demande de rançon touche la communauté de communes du bassin de Pont-à-Mousson (6 avril 2024)",
          "url": "https://www.estrepublicain.fr/societe/2024/04/06/la-communaute-de-communes-victime-d-une-cyberattaque-avec-demande-de-rancon",
          "kind": "article"
        },
        {
          "label": "L'Est Républicain : Bassin mussipontain. Cyberattaque : on a un site sécurisé plus que la moyenne pour une collectivité (25 janvier 2026)",
          "url": "https://www.estrepublicain.fr/faits-divers-justice/2026/01/25/on-a-un-site-securite-plus-que-la-moyenne-pour-une-collectivite",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 4 avril 2024 au petit matin, la communauté de communes du bassin de Pont-à-Mousson (Meurthe-et-Moselle) est frappée par un cryptovirus accompagné d'une demande de rançon. Les services de l'intercommunalité sont perturbés et la presse régionale relate l'incident deux jours plus tard. Près de deux ans après, L'Est Républicain revient sur l'attaque, attribuée à un groupe de pirates russe, et sur le renforcement de la sécurité du site de la collectivité.",
      "timeline": [
        {
          "date": "2024-04-04",
          "event": "Un cryptovirus touche les systèmes de l'intercommunalité au petit matin; une rançon est demandée."
        },
        {
          "date": "2024-04-06",
          "event": "L'Est Républicain relate la cyberattaque avec demande de rançon."
        },
        {
          "date": "2026-01-25",
          "event": "Retour d'expérience dans L'Est Républicain : l'attaque est attribuée à un groupe de pirates russe et la collectivité décrit ses renforcements de sécurité."
        }
      ]
    },
    {
      "slug": "commerce-de-detail-de-materiel-de-telecommunication-20240404",
      "entity": "Commerce de détail de matériel de télécommunication (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-04",
        "confirmation": "2024-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende administrative de 525 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « commerce de détail de matériel de télécommunication », amende de 525 000 euros (4 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — The sanctions issued by the CNIL : « retail sale of telecommunication equipment », fine of €525,000 (4 avril 2024)",
          "url": "https://www.cnil.fr/en/investigation-powers-cnil/sanctions-issued-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 avril 2024, la CNIL a prononcé une amende de 525 000 euros à l'encontre d'un commerce de détail de matériel de télécommunication. Les manquements retenus : prospection commerciale par voie électronique sans consentement valide, défaut de base légale et défaut d'information des personnes. La dénomination de l'enseigne n'est pas publiée par l'autorité. Cette sanction figure parmi les amendes notables prononcées en 2024 contre des acteurs du commerce.",
      "timeline": [
        {
          "date": "2024-04-04",
          "event": "La CNIL prononce une amende de 525 000 euros contre un commerce de détail de matériel de télécommunication (prospection commerciale sans consentement, défaut de base légale et d'information)."
        }
      ]
    },
    {
      "slug": "hoya-20240404",
      "entity": "Hoya Lens France (Hoya Vision Care / Seiko Optical France)",
      "siren": "307035725",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-04",
        "publication": "2024-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "1,7 million de fichiers, soit environ 2 To, revendiqués par Hunters International (chiffres non confirmés)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Acuité — Hoya et Seiko victimes d'une cyberattaque, la production de verres optiques suspendue (4 avril 2024)",
          "url": "https://www.acuite.fr/actualites/profession/hoya-et-seiko-victimes-dune-cyberattaque-la-279988",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Ransomware : Hunters International demande 10 millions de dollars à Hoya (10 avril 2024)",
          "url": "https://www.lemagit.fr/actualites/366580339/Ransomware-Hunters-International-demande-10-millions-de-dollars-a-Hoya",
          "kind": "article"
        },
        {
          "label": "Opticien-Lunetier — Cyber-incident chez Hoya et Seiko : quel impact pour les opticiens (5 avril 2024)",
          "url": "https://opticien-lunetier.media/2024/04/05/cyber-incident-chez-hoya-et-seiko-quel-impact-pour-les-opticiens/",
          "kind": "article"
        },
        {
          "label": "Fréquence Optique — « Cyber-incident » Hoya : quelles conséquences sur les délais de livraison en France (2024)",
          "url": "https://www.frequenceoptic.fr/actualites/cyber-incident-hoya-quelles-consequences-sur-les-delais-de-livraison-en-france.html",
          "kind": "article"
        }
      ],
      "description": "Fin mars 2024, le groupe japonais de l'optique Hoya — dont la division verres ophtalmiques produit en France à Émerainville (Seine-et-Marne), avec la marque Seiko Optical France — constate une anomalie sur ses serveurs, « très probablement due à un accès non autorisé ». La production et les livraisons de verres destinés aux opticiens français sont suspendues plusieurs jours. L'enseigne de rançongiciel Hunters International s'implique dans l'attaque, exige une rançon initiale de 10 millions de dollars et affirme avoir dérobé plus de 1,7 million de fichiers, soit environ 2 téraoctets de données.",
      "timeline": [
        {
          "date": "2024-03-30",
          "event": "Hoya constate un incident système affectant certains serveurs, attribué à un accès non autorisé."
        },
        {
          "date": "2024-04-04",
          "event": "Hoya communique sur l'incident ; la presse spécialisée décrit la production de verres suspendue."
        },
        {
          "date": "2024-04-10",
          "event": "LeMagIT révèle l'implication de Hunters International, une rançon de 10 M$ et 1,7 million de fichiers dérobés."
        }
      ]
    },
    {
      "slug": "societe-prospection-commerciale-courriel-astreinte-20240404",
      "entity": "Société de prospection commerciale par courriel pour le compte d'annonceurs (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-04-04",
        "confirmation": "2024-04-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; liquidation d'astreinte de 25 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « prospection commerciale par courriel pour le compte d'annonceurs », liquidation d'astreinte de 25 000 euros (4 avril 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 4 avril 2024, la CNIL a prononcé la liquidation d'une astreinte de 25 000 euros à l'encontre d'une société de prospection commerciale par courriel pour le compte d'annonceurs, dont la dénomination n'est pas publiée. Le manquement retenu est l'absence de réponse à l'injonction qui lui avait été notifiée : la liquidation sanctionne le non-respect d'un ordre donné par la CNIL dans une décision antérieure, et non un nouveau traitement de données. Le bilan 2024 de la CNIL recense 8 décisions de liquidation d'astreinte sur l'année, décrites comme le paiement d'une somme en raison du non-respect d'un ordre de l'autorité. La prospection commerciale figure parmi les principaux thèmes des sanctions de l'année.",
      "timeline": [
        {
          "date": "2024-04-04",
          "event": "Liquidation d'astreinte de 25 000 euros : absence de réponse à l'injonction prononcée par la CNIL."
        }
      ]
    },
    {
      "slug": "surveylama-20240402",
      "entity": "SurveyLama",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-04-02",
        "publication": "2024-04-03"
      },
      "volume": {
        "count": 4426879,
        "unit": "comptes",
        "label": "4 426 879 comptes (adresses e-mail, noms, adresses postales et IP, téléphones, dates de naissance et mots de passe hachés (SHA-1 salé, bcrypt ou Argon2)) selon le jeu de données vérifié par Have I Been Pwned ; SurveyLama a déclaré avoir informé les utilisateurs par e-mail"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "BleepingComputer — SurveyLama data breach exposes info of 4.4 million users (3 avril 2024)",
          "url": "https://web.archive.org/web/20240403232152/https://www.bleepingcomputer.com/news/security/surveylama-data-breach-exposes-info-of-44-million-users/",
          "kind": "archive"
        },
        {
          "label": "SecurityWeek — SurveyLama Data Breach Impacts 4.4 Million Users (4 avril 2024)",
          "url": "https://web.archive.org/web/20240404145130/https://www.securityweek.com/surveylama-data-breach-impacts-4-4-million-users/",
          "kind": "archive"
        },
        {
          "label": "Have I Been Pwned — SurveyLama Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/SurveyLama",
          "kind": "article"
        }
      ],
      "description": "SurveyLama, plateforme de sondages rémunérés opérée par la société française Globe Media, subit une fuite de données début février 2024. Le 2 avril, Have I Been Pwned publie le jeu de données vérifié : 4 426 879 comptes avec noms, coordonnées, dates de naissance, IP et mots de passe hachés. Selon la presse, contactée, la plateforme confirme l'incident, déclare avoir déjà averti les utilisateurs par e-mail, imposé une réinitialisation générale des mots de passe et renforcé sa sécurité. Selon HIBP, aucune revente publique du jeu de données n'a été constatée à ce stade. L'exfiltration est établie par l'aveu de l'entreprise.",
      "timeline": [
        {
          "date": "2024-02-01",
          "event": "Incident à l'origine de la fuite, selon la date du jeu de données documenté par Have I Been Pwned."
        },
        {
          "date": "2024-04-02",
          "event": "Le jeu de données vérifié (4 426 879 comptes) est intégré à Have I Been Pwned."
        },
        {
          "date": "2024-04-03",
          "event": "SurveyLama confirme l'incident : utilisateurs informés par e-mail, mots de passe réinitialisés, sécurité renforcée."
        }
      ]
    },
    {
      "slug": "fff-20240326",
      "entity": "Fédération française de football (FFF)",
      "siren": "303742480",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-03-26",
        "publication": "2024-03-26",
        "confirmation": "2024-03-26"
      },
      "volume": {
        "count": 1500000,
        "unit": "enregistrements",
        "label": "potentiellement 1,5 million de données de licenciés (chiffre du parquet de Paris) — licences des saisons 2022-2023 et 2023-2024 ; les joueurs professionnels ne sont pas concernés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — 2024, une année marquée par un nombre record de violations de données personnelles (lettre plainte mise à disposition pour la FFF)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/2024-violations-donnees-personnelles",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien — Cybersécurité : la FFF victime d'un vol de données personnelles, une plainte déposée (26 mars 2024)",
          "url": "https://www.leparisien.fr/sports/football/cybersecurite-la-fff-victime-dun-vol-de-donnees-personnelles-une-plainte-deposee-26-03-2024-VLAGNVW5Z5GN3K2QEPRX74CG4I.php",
          "kind": "article"
        },
        {
          "label": "RTL — Cyberattaque à la Fédération française de football : 1,5 million de données de licenciés menacées (26 mars 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/cyberattaque-a-la-federation-francaise-de-football-1-5-million-de-donnees-de-licencies-menacees-7900367416",
          "kind": "article"
        },
        {
          "label": "franceinfo — La FFF, victime d'une attaque informatique, annonce le vol de données de certains de ses adhérents (26 mars 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/la-fff-victime-d-une-attaque-informatique-annonce-le-vol-de-donnees-de-certains-de-ses-adherents_6449275.html",
          "kind": "article"
        }
      ],
      "description": "La Fédération française de football annonce le 26 mars 2024 un vol de données de licences de football amateur. Un pirate revendiquait sur un forum des informations de licenciés, relayées par Le Parisien et Zataz. Selon le parquet de Paris, potentiellement 1,5 million de données ont été collectées frauduleusement. Sont concernés identité, représentant légal des mineurs, coordonnées, numéro de licencié et club, pour les saisons 2022-2023 et 2023-2024. Mots de passe, coordonnées bancaires, données médicales et photographies exclus. La FFF a déposé plainte, notifié la CNIL et l'ANSSI ; l'enquête est confiée à la brigade de lutte contre la cybercriminalité.",
      "timeline": [
        {
          "date": "2024-03-21",
          "event": "Le vol de données a lieu, selon la FFF ; un pirate revendique sur un forum détenir des informations de licenciés, relayé par Le Parisien et Zataz."
        },
        {
          "date": "2024-03-22",
          "event": "La FFF apprend que potentiellement 1,5 million de données de ses licenciés ont été collectées frauduleusement, selon le parquet de Paris."
        },
        {
          "date": "2024-03-26",
          "event": "La FFF rend l'attaque publique, dépose plainte et notifie la CNIL et l'ANSSI ; le parquet de Paris ouvre une enquête confiée à la BL2C."
        }
      ]
    },
    {
      "slug": "ent-scolaires-20240320",
      "entity": "Espaces numériques de travail (ENT) scolaires (vague de mars 2024)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-03-20",
        "publication": "2024-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 130 établissements scolaires ciblés selon le ministère relayé par la presse ; nombre de comptes usurpés non communiqué"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "Le Figaro — Cyberattaques : ENT, Pronote… pourquoi les plateformes scolaires sont-elles aussi vulnérables ? (22 mars 2024)",
          "url": "https://www.lefigaro.fr/conjoncture/cyberattaques-ent-pronote-les-plateformes-scolaires-sont-elles-suffisamment-securisees-20240322",
          "kind": "article"
        },
        {
          "label": "BFMTV — Piratage des ENT : le ministère de l'Éducation nationale évoque des logiciels dérobeurs de mot de passe (25 mars 2024)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/piratage-des-ent-le-ministere-de-l-education-nationale-evoque-des-logiciels-derobeurs-de-mot-de-passe_AV-202403250567.html",
          "kind": "article"
        },
        {
          "label": "Jedha — Liste des organisations victimes d'une cyberattaque en 2024 : lycées d'Île-de-France, piratage de l'ENT (20 mars 2024)",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "En mars 2024, une vague d'actes malveillants a visé les espaces numériques de travail (ENT) d'environ 130 établissements scolaires. Des menaces massives ont été envoyées via les messageries. Selon Jedha, 74 lycées d'Île-de-France ont été touchés dès le 20 mars. La vague s'est étendue en Seine-et-Marne, à Strasbourg et dans les Hauts-de-France. Selon le ministère relayé par BFM, des comptes ont été usurpés à partir d'identifiants volés, diffusés notamment par des logiciels dérobeurs de mots de passe. Des réinitialisations de comptes ont été menées à titre préventif.",
      "timeline": [
        {
          "date": "2024-03-20",
          "event": "Vague de menaces via les messageries ENT : 74 lycées d'Île-de-France touchés selon Jedha ; ENT régional interrompu."
        },
        {
          "date": "2024-03-22",
          "event": "Extension à plusieurs académies ; Le Figaro relève la vulnérabilité des plateformes scolaires."
        },
        {
          "date": "2024-03-25",
          "event": "Le ministère évoque des identifiants volés via logiciels dérobeurs ; réinitialisations de comptes réalisées."
        }
      ]
    },
    {
      "slug": "cc-gevrey-chambertin-nuits-saint-georges-20240315",
      "entity": "Communauté de communes Gevrey-Chambertin et Nuits-Saint-Georges",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-03-15",
        "publication": "2024-03-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée perdue selon le président de l'intercommunalité; une rançon est demandée selon France 3"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Bourgogne-Franche-Comté : La communauté de communes de Nuits-Saint-Georges cible d'une violente cyberattaque, une rançon demandée (20 mars 2024)",
          "url": "https://france3-regions.franceinfo.fr/bourgogne-franche-comte/cote-d-or/la-communaute-de-communes-de-nuits-saint-georges-cible-d-une-violente-cyberattaque-une-rancon-demandee-2942661.html",
          "kind": "article"
        },
        {
          "label": "Le Bien Public : Gevrey-Nuits. La communauté de communes victime d'une cyberattaque (20 mars 2024)",
          "url": "https://www.bienpublic.com/faits-divers-justice/2024/03/20/la-communaute-de-communes-victime-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "actu.fr (Bourgogne) : Côte-d'Or. Face aux nombreuses cyberattaques, les maires tentent de s'organiser (avril 2024)",
          "url": "https://actu.fr/societe/cote-d-or-face-aux-nombreuses-cyberattaques-les-maires-tentent-de-s-organiser_60980637.html",
          "kind": "article"
        }
      ],
      "description": "Une cyberattaque paralyse les services de la communauté de communes Gevrey-Chambertin et Nuits-Saint-Georges (Côte-d'Or). France 3 date l'attaque du vendredi 15 mars 2024; Le Bien Public indique qu'elle se serait produite dans la nuit du lundi 18 au mardi 19 mars. Un virus infecte les systèmes d'information et d'administration de l'intercommunalité, avec une demande de rançon. Un centre régional de cybersécurité restaure progressivement les données; la téléphonie est rétablie le 20 mars. Selon le président de l'intercommunalité, aucune donnée n'a été perdue. L'épisode nourrit une formation cybersécurité organisée par la gendarmerie pour les maires du département le 19 avril.",
      "timeline": [
        {
          "date": "2024-03-15",
          "event": "Date d'attaque rapportée par France 3 : un virus paralyse les systèmes de l'intercommunalité et une rançon est exigée."
        },
        {
          "date": "2024-03-20",
          "event": "La presse régionale relate l'attaque; Le Bien Public situe l'intrusion dans la nuit du 18 au 19 mars. Le centre régional de cybersécurité restaure les données."
        },
        {
          "date": "2024-04-19",
          "event": "Une formation cybersécurité de la gendarmerie réunissant les maires de Côte-d'Or est organisée à Gevrey-Chambertin en écho à l'attaque."
        }
      ]
    },
    {
      "slug": "france-travail-20240313",
      "entity": "France Travail",
      "siren": "130005481",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-03-13",
        "publication": "2024-03-13",
        "confirmation": "2024-03-13"
      },
      "volume": {
        "count": 43000000,
        "unit": "personnes",
        "label": "potentiellement 43 millions de personnes (inscrits et ex-inscrits des vingt dernières années, détenteurs d'un espace candidat) — chiffre annoncé par France Travail le 13 mars 2024, nombre à confirmer selon la CNIL"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "France Travail — Communiqué de presse : France Travail et Cap emploi victimes d'une cyberattaque (13 mars 2024, PDF)",
          "url": "https://www.francetravail.org/files/live/sites/peorg/files/documents/Communiqu%c3%a9%20de%20presse/2024/CP%20-%20France%20Travail%20et%20Cap%20emploi%20victime%20d'une%20cyberattaque.pdf",
          "kind": "officiel"
        },
        {
          "label": "CNIL — France Travail : la CNIL enquête sur la fuite de données et donne des conseils pour se protéger (13 mars 2024)",
          "url": "https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger",
          "kind": "officiel"
        },
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données personnelles de France Travail : mise à disposition d'un formulaire de lettre plainte (13 mars 2024)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-france-travail-formulaire-lettre-plainte-202403",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Cyberattaque : les données personnelles de 43 millions d'inscrits à France Travail potentiellement exposées (13 mars 2024)",
          "url": "https://www.lefigaro.fr/social/france-travail-victime-d-une-cyberattaque-43-millions-de-personnes-potentiellement-concernees-20240313",
          "kind": "article"
        },
        {
          "label": "franceinfo — Ce que l'on sait de la cyberattaque qui a touché France Travail et concerne « potentiellement » 43 millions de personnes (14 mars 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/ce-que-l-on-sait-de-la-cyberattaque-qui-a-touche-france-travail-et-concerne-potentiellement-43-millions-de-personnes_6423817.html",
          "kind": "article"
        }
      ],
      "description": "France Travail (ex-Pôle emploi) et Cap emploi annoncent le 13 mars 2024 une cyberattaque. Des attaquants ont usurpé l'identité de conseillers entre le 6 février et le 5 mars. Des données d'identification de demandeurs d'emploi ont été extraites : nom, date de naissance, numéro de Sécurité sociale, identifiant, adresses et téléphones. Potentiellement 43 millions de personnes sont concernées, inscrites ou ex-inscrites depuis vingt ans. Mots de passe et coordonnées bancaires exclus. L'organisme public a notifié la CNIL, déposé plainte ; le parquet de Paris a ouvert une enquête préliminaire.",
      "timeline": [
        {
          "date": "2024-02-06",
          "event": "Des attaquants usurpant l'identité de conseillers Cap emploi accèdent aux systèmes ; l'intrusion se poursuit jusqu'au 5 mars selon France Travail."
        },
        {
          "date": "2024-03-08",
          "event": "France Travail et Cap emploi informent la CNIL de l'intrusion dans leurs systèmes d'information."
        },
        {
          "date": "2024-03-13",
          "event": "France Travail rend l'attaque publique : jusqu'à 43 millions de personnes potentiellement concernées ; plainte déposée et enquête préliminaire ouverte au parquet de Paris."
        },
        {
          "date": "2024-03-14",
          "event": "Un système de plainte simplifiée est ouvert aux personnes concernées ; l'opérateur précise qu'aucun lien n'est établi avec l'attaque visant plusieurs ministères."
        }
      ]
    },
    {
      "slug": "association-politique-20240125",
      "entity": "Association à caractère politique (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-25",
        "publication": "2024-03-12",
        "confirmation": "2024-01-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros, plafond de la procédure simplifiée"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association à caractère politique » (procédure simplifiée), amende de 20 000 euros (25 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024 (12 mars 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 janvier 2024, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une association à caractère politique, dans le cadre de la procédure simplifiée. Selon le communiqué du 12 mars 2024, la campagne de prospection électorale menée pendant les élections présidentielles et législatives de 2022 manquait à ses obligations d'information : mentions absentes ou incomplètes sur les sites de l'association, messages vocaux, SMS, courriers postaux ou électroniques envoyés sans information sur le droit d'opposition. La dénomination n'est pas publiée. Les coordonnées démarchées — téléphones, adresses — sont les données concernées.",
      "timeline": [
        {
          "date": "2024-01-25",
          "event": "Amende de 20 000 euros (procédure simplifiée) pour manquement à l'information en matière de prospection politique."
        },
        {
          "date": "2024-03-12",
          "event": "La CNIL publie un communiqué détaillant la campagne de 2022 : sites incomplets et messages sans mention du droit d'opposition."
        }
      ]
    },
    {
      "slug": "avocat-20240115",
      "entity": "Un avocat (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-15",
        "publication": "2024-03-12",
        "confirmation": "2024-01-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « AVOCAT » (procédure simplifiée), amende de 5 000 euros (15 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024 (12 mars 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        },
        {
          "label": "Next (13 mars 2024) — La CNIL accélère avec sa procédure simplifiée : 15 sanctions depuis janvier 2024",
          "url": "https://next.ink/brief-article/la-cnil-accelere-avec-sa-procedure-simplifiee-15-sanctions-depuis-janvier-2024/",
          "kind": "article"
        }
      ],
      "description": "Le 15 janvier 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'un avocat, dans le cadre de la procédure simplifiée, pour non-respect du droit à l'effacement et défaut de coopération avec l'autorité. La dénomination n'est pas publiable dans ce cadre. Le communiqué du 12 mars 2024 recense quinze sanctions simplifiées depuis janvier 2024, pour 98 500 euros au total, en citant parmi les manquements principaux le défaut de coopération et le non-respect des droits d'effacement. La presse spécialisée relève cette accélération : quinze décisions en un trimestre, contre vingt-quatre sur toute l'année 2023.",
      "timeline": [
        {
          "date": "2024-01-15",
          "event": "Amende de 5 000 euros (procédure simplifiée) : droit à l'effacement non respecté et défaut de coopération."
        },
        {
          "date": "2024-03-12",
          "event": "La CNIL publie son communiqué : quinze sanctions simplifiées depuis janvier 2024, 98 500 euros au total."
        }
      ]
    },
    {
      "slug": "avocat-20240122",
      "entity": "Un avocat (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-22",
        "publication": "2024-03-12",
        "confirmation": "2024-01-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 500 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « AVOCAT » (procédure simplifiée), amende de 500 euros (22 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024 (12 mars 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        },
        {
          "label": "Next (13 mars 2024) — La CNIL accélère avec sa procédure simplifiée : 15 sanctions depuis janvier 2024",
          "url": "https://next.ink/brief-article/la-cnil-accelere-avec-sa-procedure-simplifiee-15-sanctions-depuis-janvier-2024/",
          "kind": "article"
        }
      ],
      "description": "Le 22 janvier 2024, la CNIL a prononcé une amende de 500 euros à l'encontre d'un avocat, dans le cadre de la procédure simplifiée, pour seul défaut de coopération avec l'autorité. La dénomination n'est pas publiable dans ce cadre. Une semaine après une autre décision visant la même profession pour effacement et coopération, ce dossier rappelle la constance de la CNIL : ne pas répondre à ses demandes constitue en soi un manquement sanctionnable. Le communiqué du 12 mars 2024, recensant quinze sanctions simplifiées depuis janvier 2024 pour 98 500 euros, cite le défaut de coopération parmi les manquements principaux.",
      "timeline": [
        {
          "date": "2024-01-22",
          "event": "Amende de 500 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        },
        {
          "date": "2024-03-12",
          "event": "La CNIL publie son communiqué : quinze sanctions simplifiées depuis janvier 2024, 98 500 euros au total."
        }
      ]
    },
    {
      "slug": "foriou-20240131",
      "entity": "Foriou",
      "siren": "808242820",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "publication": "2024-03-07",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 310 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « commercialisation et gestion de programmes et cartes de fidélité », amende de 310 000 euros (31 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Delsol Avocats — Prospection commerciale : sanction de 310 000 euros à l'encontre de la société FORIOU (délibération SAN-2024-003, 7 mars 2024)",
          "url": "https://delsolavocats.com/Prospection-commerciale-la-CNIL-reaffirme-la-responsabilite-des-societes-dans-la-conformite-de-leurs-partenaires-Sanction-de-310-000-euros-a-l-encontre-de-la-societe-FORIOU",
          "kind": "article"
        },
        {
          "label": "GRC Report — FORIOU faces fine from CNIL for unlawful use of data",
          "url": "https://www.grcreport.com/post/foriou-faces-fine-from-cnil-for-unlawful-use-of-data",
          "kind": "article"
        }
      ],
      "description": "Le 31 janvier 2024, la formation restreinte de la CNIL a prononcé une amende de 310 000 euros à l'encontre de Foriou, société française de démarchage téléphonique qui commercialise des programmes et cartes de fidélité. Selon la délibération SAN-2024-003 relatée par Delsol Avocats, la société utilisait à des fins de prospection des données fournies par des courtiers en données et des éditeurs de jeux-concours, sans vérifier que les personnes avaient valablement consenti. Les formulaires de collecte, à l'apparence trompeuse, ne permettaient pas un consentement libre et univoque : la prospection téléphonique ne disposait donc d'aucune base légale. L'amende représente environ 1 % du chiffre d'affaires selon les relais juridiques.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Délibération SAN-2024-003 : amende de 310 000 euros pour prospection téléphonique sans base légale."
        },
        {
          "date": "2024-03-07",
          "event": "Le cabinet Delsol Avocats publie une analyse de la décision nommant la société Foriou."
        }
      ]
    },
    {
      "slug": "ldlc-20240228",
      "entity": "Groupe LDLC",
      "siren": "403554181",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-28",
        "publication": "2024-03-01",
        "confirmation": "2024-03-01"
      },
      "volume": {
        "count": 1504635,
        "unit": "personnes",
        "label": "1 504 635 personnes selon le décompte du site de veille ZATAZ (données couvrant juin 2018 à février 2024) ; 1,5 million d'entrées revendiquées par le groupe Epsilon ; le Groupe LDLC confirme une fuite limitée aux clients des boutiques physiques"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Groupe LDLC — Information relative à un incident de cybersécurité (1er mars 2024)",
          "url": "https://www.groupe-ldlc.com/information-relative-a-un-incident-de-cybersecurite-2/",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — Le spécialiste informatique LDLC enquête sur un possible piratage de données touchant 1,5 million de clients (1er mars 2024)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/le-specialiste-informatique-ldlc-enquete-sur-un-possible-piratage-de-donnees-touchant-1-5-million-de-clients_AV-202403010451.html",
          "kind": "article"
        },
        {
          "label": "RTL — Le spécialiste de l'informatique LDLC confirme un piratage des données de ses clients (1er mars 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/le-specialiste-de-l-informatique-ldlc-enquete-sur-un-possible-piratage-des-donnees-de-1-5-million-de-clients-7900358763",
          "kind": "article"
        },
        {
          "label": "01net — Les données de 1,5 million de clients LDLC ont été piratées (1er mars 2024)",
          "url": "https://www.01net.com/actualites/les-donnees-de-15-million-de-clients-ldlc-ont-ete-piratees.html",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Une base de données LDLC apparaît dans le dark web (7 août 2024)",
          "url": "https://www.zataz.com/une-base-de-donnees-ldlc-apparait-dans-le-dark-web/",
          "kind": "article"
        }
      ],
      "description": "Le 28 février 2024, un pirate met en vente sur un forum une base revendiquée de LDLC ; le groupe Epsilon revendique l'exfiltration de données de 1,5 million de clients : noms, coordonnées, identifiants clients et données professionnelles. Le 1er mars, le Groupe LDLC confirme une fuite restreinte au périmètre des clients des boutiques physiques, sans donnée financière ni sensible selon lui, et déclare avoir notifié les autorités. En août 2024, le site de veille ZATAZ retrouve la base en accès libre sur le dark web et la chiffre à 1 504 635 personnes, pour des données couvrant juin 2018 à février 2024.",
      "timeline": [
        {
          "date": "2024-02-28",
          "event": "Une base revendiquée LDLC de 1,5 million d'entrées est mise en vente sur un forum du dark web, échantillons à l'appui ; le groupe Epsilon revendique le piratage."
        },
        {
          "date": "2024-03-01",
          "event": "Le Groupe LDLC confirme une fuite de données limitée aux clients des boutiques physiques, sans donnée financière ni sensible ; les autorités sont notifiées."
        },
        {
          "date": "2024-08-07",
          "event": "ZATAZ constate la diffusion gratuite de la base sur plusieurs espaces du dark web : 1 504 635 personnes, données de juin 2018 à février 2024."
        }
      ]
    },
    {
      "slug": "chirurgien-dentiste-20240229",
      "entity": "Chirurgien-dentiste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-29",
        "confirmation": "2024-02-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « chirurgien-dentiste » (procédure simplifiée), amende de 4 000 euros (29 février 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024 (12 mars 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 février 2024, la CNIL a prononcé une amende de 4 000 euros à l'encontre d'un chirurgien-dentiste, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient un défaut de coopération avec l'autorité et le non-respect du droit d'accès portant sur des données de santé. La dénomination du praticien n'est pas publiée. La décision figure dans la série des quinze sanctions simplifiées couvrant le début 2024, dont le communiqué du 12 mars liste les thèmes : coopération avec la CNIL et exercice des droits des personnes, notamment l'accès aux dossiers médicaux. Selon le bilan annuel, le défaut de coopération a concerné 27 organismes sanctionnés en 2024, premier motif de sanction simplifiée.",
      "timeline": [
        {
          "date": "2024-02-29",
          "event": "Amende de 4 000 euros (procédure simplifiée) : défaut de coopération et droit d'accès non respecté (données de santé)."
        },
        {
          "date": "2024-03-12",
          "event": "La CNIL publie le bilan de ses quinze sanctions simplifiées depuis janvier 2024."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-la-recherche-et-le-developpement-scientifique-20240229",
      "entity": "Société ayant pour activité la recherche et le développement scientifique",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-29",
        "confirmation": "2024-02-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 29 février 2024, dans le cadre de la procédure simplifiée, une amende de 10 000 euros contre une société ayant pour activité la recherche et le développement scientifique, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu porte sur l'obligation de traiter les données de façon licite. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-02-29",
          "event": "Amende de 10 000 euros en procédure simplifiée pour défaut d'obligation de traiter les données de façon licite."
        }
      ]
    },
    {
      "slug": "sidaction-20240228",
      "entity": "Sidaction",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-28",
        "publication": "2024-02-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "moins de 20 % des personnes ayant fait un don depuis janvier 2023 selon l'association (nombre exact non publié) ; coordonnées IBAN/BIC concernées pour près de 3 % des données impactées"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Parisien — Sidaction : le site de l'association piraté, les données bancaires des donateurs ciblées (28 février 2024)",
          "url": "https://www.leparisien.fr/faits-divers/sidaction-le-site-de-lassociation-pirate-les-donnees-bancaires-des-donateurs-ciblees-28-02-2024-R3TWPBCLFVCJNMF5CZI4JUOROQ.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — Cyberattaque : Sidaction s'inquiète d'un possible vol de coordonnées bancaires de donateurs (28 février 2024)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/cyberattaque-sidaction-s-inquiete-d-un-possible-vol-de-coordonnees-bancaires-de-donateurs_AN-202402280811.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — L'association Sidaction touchée par une cyberattaque, avec « un risque éventuel » de divulgation de données personnelles de certains donateurs (28 février 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/l-association-sidaction-touchee-par-une-cyberattaque-avec-un-risque-eventuel-de-divulgation-de-donnees-personnelles-de-certains-donateurs_6393982.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 28 février 2024, l'association Sidaction, organisatrice de la collecte de fonds contre le sida, annonce dans un communiqué une « cyber-malveillance » : la violation du système d'hébergement d'un de ses prestataires expose un risque de divulgation de données personnelles de donateurs. Moins de 20 % des personnes ayant fait un don depuis janvier 2023 sont concernées : noms, prénoms, adresses postales, courriels, numéros de téléphone et montants des dons. Les coordonnées bancaires IBAN/BIC seraient visées pour près de 3 % des données impactées ; les données de cartes bancaires ne sont pas concernées. L'attaque survient deux semaines après les fuites Viamedis/Almerys et l'attaque de l'hôpital d'Armentières.",
      "timeline": [
        {
          "date": "2024-02-28",
          "event": "Sidaction rend publique la violation du système d'hébergement d'un prestataire : identité, coordonnées et montants des dons de donateurs potentiellement exposés, IBAN/BIC pour environ 3 % des données impactées."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-armentieres-20240225",
      "entity": "Centre hospitalier d'Armentières",
      "siren": "265906743",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-25",
        "publication": "2024-02-27",
        "confirmation": "2024-02-28"
      },
      "volume": {
        "count": 300000,
        "unit": "personnes",
        "label": "« autour de 300 000 patients » selon l'hôpital — listes de coordonnées, dates de venue et secteurs de prise en charge ; le groupe Blackout revendique une base de 900 000 patients avec antécédents médicaux, non établie ; aucun dossier patient informatisé divulgué selon l'établissement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ICI par Radio France — Cyberattaque à l'hôpital d'Armentières : les fichiers dérobés concernent moins de 300 000 patients (28 février 2024)",
          "url": "https://www.ici.fr/infos/sante-sciences/cyberattaque-a-l-hopital-d-armentieres-les-fichiers-derobes-concernent-moins-de-300-000-patients-9520460",
          "kind": "article"
        },
        {
          "label": "RTL — Cyberattaque à l'hôpital d'Armentières : les données des patients ont-elles été diffusées ? (27 février 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/cyberattaque-a-l-hopital-d-armentieres-les-donnees-des-patients-ont-elles-ete-diffusees-7900357418",
          "kind": "article"
        },
        {
          "label": "Le Journal de Saône-et-Loire avec AFP — Cyberattaque à l'hôpital d'Armentières : les fichiers de 300 000 patients dérobés (28 février 2024)",
          "url": "https://www.lejsl.com/faits-divers-justice/2024/02/28/cyberattaque-a-l-hopital-d-armentieres-les-fichiers-de-300-000-patients-derobes",
          "kind": "article"
        },
        {
          "label": "CERT Santé — Cyberattaque du centre hospitalier d'Armentières suite à la compromission d'un compte VPN (retour d'expérience)",
          "url": "https://cyberveille.esante.gouv.fr/retours-d-experience/cyberattaque-du-centre-hospitalier-darmentieres-suite-la-compromission-dun",
          "kind": "officiel"
        }
      ],
      "description": "Dans la nuit du 10 au 11 février 2024, un rançongiciel chiffre les serveurs du centre hospitalier d'Armentières après la compromission d'un compte VPN ; le plan blanc est déclenché et les urgences fermées 48 heures. Le 25 février, le groupe Blackout, qui réutilise des outils de LockBit, publie des fichiers en revendiquant une base de 900 000 patients avec antécédents médicaux. Le 28 février, l'hôpital établit que « autour de 300 000 patients » sont concernés, par des listes de coordonnées, dates de venue et secteurs de prise en charge ; aucun dossier patient informatisé n'est divulgué. La CNIL a ouvert une instruction après notification.",
      "timeline": [
        {
          "date": "2024-02-11",
          "event": "Rançongiciel déployé dans la nuit du 10 au 11 février via un compte VPN compromis ; plan blanc, urgences fermées 48 heures, plainte déposée."
        },
        {
          "date": "2024-02-25",
          "event": "Le groupe Blackout publie des fichiers et revendique une base de 900 000 patients avec adresses, téléphones et antécédents médicaux."
        },
        {
          "date": "2024-02-28",
          "event": "L'hôpital confirme que « autour de 300 000 patients » sont concernés par des listes de coordonnées ; la CNIL ouvre une instruction."
        }
      ],
      "group": "blackout"
    },
    {
      "slug": "groupe-idea-20240102",
      "entity": "Groupe IDEA",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-02",
        "publication": "2024-02-26",
        "confirmation": "2024-02-26"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués ; données exfiltrées et publiées sur le dark web selon le communiqué du groupe"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe IDEA — Le groupe IDEA touché par une cyberattaque (communiqué, 26 février 2024)",
          "url": "https://www.groupe-idea.com/fr/linfo-idea/le-groupe-idea-touche-par-une-cyberattaque",
          "kind": "officiel"
        },
        {
          "label": "Ransomware.live — victime groupe-idea.com revendiquée par LockBit3 (2 janvier 2024)",
          "url": "https://www.ransomware.live/id/Z3JvdXBlLWlkZWEuY29tQGxvY2tiaXQz",
          "kind": "revendication"
        },
        {
          "label": "Maritime Cybersecurity (MCAD) — Groupe Idea attacked by Lockbit ransomware (Nantes, France)",
          "url": "https://maritimecybersecurity.nl/incident/ZWDmlLGm9K",
          "kind": "article"
        }
      ],
      "description": "Le 29 décembre 2023, le Groupe IDEA, logisticien industriel implanté à Nantes, est confronté à une cyberattaque revendiquée le 2 janvier 2024 par LockBit 3.0. Dans un communiqué du 26 février 2024, le groupe reconnaît que les attaquants ont réussi à exfiltrer des données. Ces dernières sont publiées le même jour sur le dark web. L'attaque a consisté à accéder, exfiltrer et chiffrer un certain nombre de données ; les plans de continuité d'activité ont maintenu l'exploitation des 70 sites. Les applications métiers destinées aux clients ne sont pas impactées selon le groupe ; les volumes ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2023-12-29",
          "event": "Cyberattaque contre le Groupe IDEA ; la DSI déclenche une cellule de crise avec des experts en cybersécurité."
        },
        {
          "date": "2024-01-02",
          "event": "LockBit 3.0 revendique l'attaque sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2024-02-26",
          "event": "Les attaquants publient les données exfiltrées sur le dark web ; le groupe confirme l'accès, l'exfiltration et le chiffrement de données."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "gca-20240220",
      "entity": "GCA (Groupe Charles André)",
      "siren": "350334934",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-20",
        "publication": "2024-02-20"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "environ 239 Go de données revendiqués par RansomHouse via la filiale GCA Nederland (chiffre non confirmé)"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "LeMagIT — Logistique : le Français GCA à nouveau victime d'une cyberattaque (20-27 février 2024)",
          "url": "https://www.lemagit.fr/actualites/366570358/Logistique-le-Francais-GCA-a-nouveau-victime-dune-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — victime GCA Nederland revendiquée par RansomHouse (26 février 2024)",
          "url": "https://www.ransomware.live/id/R0NBIE5lZGVybGFuZEByYW5zb21ob3VzZQ==",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 17 au 18 février 2024, le logisticien GCA (Groupe Charles André) est victime d'une cyberattaque. LeMagIT révèle l'incident le 20 février : accès internet coupés par précaution, cellule de crise activée, autorités informées et plainte déposée. Le groupe assure alors n'avoir « pas de raison de penser qu'il y aurait eu fuite de données ». Le 26 février, RansomHouse revendique l'attaque et un vol d'environ 239 gigaoctets via la filiale néerlandaise GCA Nederland. De nombreux fichiers proposés au téléchargement sont en français et mentionnent des salariés du groupe en France.",
      "timeline": [
        {
          "date": "2024-02-18",
          "event": "Cyberattaque dans la nuit du 17 au 18 février ; GCA coupe les accès internet extérieurs et active une cellule de crise."
        },
        {
          "date": "2024-02-20",
          "event": "Un message aux clients et l'article de LeMagIT rendent l'incident public ; le groupe déclare n'avoir pas de raison de croire à une fuite de données."
        },
        {
          "date": "2024-02-26",
          "event": "RansomHouse publie la revendication : chiffrement annoncé le 16 février et vol d'environ 239 Go, avec des fichiers en français au téléchargement."
        }
      ],
      "group": "ransomhouse"
    },
    {
      "slug": "caf-20240212",
      "entity": "Caisse nationale des allocations familiales (Cnaf)",
      "siren": "180035065",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-12",
        "publication": "2024-02-13",
        "confirmation": "2024-02-23"
      },
      "volume": {
        "count": 0,
        "unit": "comptes",
        "label": "« plusieurs milliers » de comptes allocataires visités de manière illégitime selon la Cnaf (chiffre exact non communiqué) ; la revendication de 600 000 comptes par le groupe LulzSec n'est pas attestée"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "Cnaf (caf.fr) — Alerte aux mots de passe volés : la Cnaf renforce la sécurité des comptes des allocataires (février 2024)",
          "url": "https://www.caf.fr/professionnels/presse/publications/alerte-aux-mots-de-passe-voles-la-cnaf-renforce-la-securite-des-comptes-des-allocataires",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — La CAF victime d'une cyberattaque, les hackers revendiquent 600 000 comptes touchés (13 février 2024)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/la-caf-victime-d-une-cyberattaque-les-hackers-revendiquent-600-000-comptes-touches-20240213",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique — Des centaines de milliers de comptes CAF piratés ? (13 février 2024)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire/des-centaines-de-milliers-de-comptes-caf-pirates-maj-92955.html",
          "kind": "article"
        },
        {
          "label": "RTL — Piratage de la CAF : des milliers de comptes finalement touchés, changement de mot de passe obligatoire (26 février 2024)",
          "url": "https://www.rtl.fr/actu/sciences-tech/piratage-de-la-caf-des-milliers-de-comptes-finalement-touches-changement-de-mot-de-passe-obligatoire-7900356943",
          "kind": "article"
        },
        {
          "label": "franceinfo — CAF : tous les inscrits devront changer leur mot de passe après que « plusieurs milliers de comptes » ont été compromis (27 février 2024)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/caf-tous-les-inscrits-devront-changer-leur-mot-de-passe-apres-que-plusieurs-milliers-de-comptes-d-allocataires-ont-ete-finalement-compromis_6391552.html",
          "kind": "article"
        }
      ],
      "description": "Le 12 février 2024, le groupe LulzSec revendique le piratage de 600 000 comptes d'allocataires et diffuse des captures d'écran, quelques jours après la fuite Viamedis-Almerys. La Cnaf ne détecte aucune faille de caf.fr : des mots de passe volés ailleurs et disponibles sur le dark web ont permis des connexions illégitimes. Le 23 février, l'organisme reconnaît une violation avérée : « plusieurs milliers de comptes » ont été visités sans autorisation, sans accès possible aux RIB. Plainte et signalement à la CNIL sont effectués, les comptes touchés sont contactés, et le changement de mot de passe devient obligatoire à partir du 8 mars.",
      "timeline": [
        {
          "date": "2024-02-12",
          "event": "Le groupe LulzSec revendique le piratage de 600 000 comptes CAF et publie des captures d'écran de comptes allocataires."
        },
        {
          "date": "2024-02-13",
          "event": "La Cnaf confirme la violation de quatre comptes, sans faille de caf.fr ; plainte et signalement CNIL ; le site est brièvement fermé par précaution."
        },
        {
          "date": "2024-02-23",
          "event": "La Cnaf reconnaît que « plusieurs milliers de comptes » ont été visités de manière illégitime avec des mots de passe volés disponibles sur le dark web."
        },
        {
          "date": "2024-03-08",
          "event": "Le changement de mot de passe devient obligatoire pour tous les allocataires qui se connectent à leur compte."
        }
      ]
    },
    {
      "slug": "ehpad-saint-jean-baptiste-de-farebersviller-20240213",
      "entity": "Ehpad Saint-Jean-Baptiste de Farébersviller",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-13",
        "publication": "2024-02-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "système d'information paralysé avec demande de rançon ; aucun volume de données volées communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Républicain lorrain — Région de Forbach : après la cyberattaque de l'Ehpad de Farébersviller, craintes des conséquences des cyberattaques (13 février 2024)",
          "url": "https://www.republicain-lorrain.fr/faits-divers-justice/2024/02/13/region-de-forbach-craignez-vous-les-consequences-des-cyberattaques-qui-se-multiplient-dans-le-domaine-de-la-sante-ou-des-services-publics",
          "kind": "article"
        },
        {
          "label": "Jedha (recensement cybersécurité) — Liste des organisations publiques victimes d'une cyberattaque en 2024",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Début février 2024, l'Ehpad Saint-Jean-Baptiste de Farébersviller (Moselle) subit une cyberattaque d'envergure avec demande de rançon : « tout le système d'information est paralysé », relate le Républicain lorrain le 13 février. L'établissement, qui héberge des personnes âgées dépendantes, poursuit la prise en charge de ses résidents en mode dégradé. L'incident s'inscrit dans une série d'attaques visant des Ehpad et établissements de santé français ; aucun vol de données n'est chiffré et aucune revendication n'est rendue publique.",
      "timeline": [
        {
          "date": "2024-02-13",
          "event": "Le Républicain lorrain révèle qu'une cyberattaque avec demande de rançon a neutralisé « la semaine dernière » le système d'information de l'Ehpad."
        }
      ]
    },
    {
      "slug": "ehpad-farebersviller-20240202",
      "entity": "Ehpad Saint-Jean-Baptiste de Farébersviller",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-02",
        "publication": "2024-02-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de résidents et salariés concernés non communiqué par l'établissement"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Républicain Lorrain — Farébersviller : l'Ehpad victime d'une cyberattaque avec demande de rançon (10 février 2024)",
          "url": "https://www.republicain-lorrain.fr/faits-divers-justice/2024/02/10/farebersviller-l-ehpad-victime-d-une-cyberattaque-avec-demande-de-rancon",
          "kind": "article"
        },
        {
          "label": "Jedha — Liste des organisations victimes d'une cyberattaque en 2024 : Ehpad Saint-Jean-Baptiste de Farébersviller, 2 février 2024, rançongiciel",
          "url": "https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 2 au 3 février 2024, les serveurs de l'Ehpad Saint-Jean-Baptiste de Farébersviller (Moselle), établissement associatif, sont frappés par une cyberattaque de grande ampleur avec demande de rançon. Le logiciel de suivi des résidents devient inaccessible et les soignants repassent au papier ; la direction des soins indique que la qualité des soins n'est pas affectée. Selon le Républicain Lorrain, des données personnelles de résidents ou de salariés — documents d'identité, factures — ont probablement été piratées, ainsi que des documents internes d'organisation. Une cellule de crise est activée et une plainte est déposée à la gendarmerie. Le nombre de personnes concernées n'a pas été communiqué.",
      "timeline": [
        {
          "date": "2024-02-02",
          "event": "Cyberattaque dans la nuit du 2 au 3 février : les serveurs de l'Ehpad sont paralysés et une rançon est exigée ; le logiciel de soins n'est plus accessible le samedi matin."
        },
        {
          "date": "2024-02-10",
          "event": "Le Républicain Lorrain révèle l'attaque : suivi des résidents sur papier, plainte déposée à la gendarmerie, données personnelles (identité, factures) probablement dérobées."
        }
      ]
    },
    {
      "slug": "lycees-lensois-pronote-20240208",
      "entity": "Établissements scolaires du Lensois (accès à l'ENT Pronote)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-08",
        "publication": "2024-02-08"
      },
      "volume": {
        "count": 500,
        "unit": "comptes",
        "label": "plus de 500 accès à Pronote appartenant à des élèves et des parents, diffusés par un revendeur de données ; fuite signalée à l'ANSSI par Zataz"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz : fausses alertes à la bombe dans les lycées, Zataz révèle une fuite de données compromettantes (8 février 2024)",
          "url": "https://www.zataz.com/fausses-alertes-a-la-bombe-dans-les-lycees-zataz-revele-une-fuite-de-donnees-compromettantes/",
          "kind": "article"
        },
        {
          "label": "La Voix du Nord : alertes à la bombe, plusieurs lycées de Lens et Sallaumines fermés ce jeudi matin (8 février 2024, snapshot web.archive.org)",
          "url": "http://web.archive.org/web/20250725132111/https://www.lavoixdunord.fr/1428088/article/2024-02-08/alertes-la-bombes-plusieurs-lycees-de-lens-et-sallaumines-fermes-ce-jeudi-matin",
          "kind": "archive"
        },
        {
          "label": "France 3 Hauts-de-France : trois lycées et un collège fermés pour cause d'alerte à la bombe dans le Lensois (8 février 2024)",
          "url": "https://france3-regions.franceinfo.fr/hauts-de-france/pas-calais/lens/trois-lycees-et-un-college-fermes-pour-cause-d-alerte-a-la-bombe-dans-le-lensois-2920890.html",
          "kind": "article"
        }
      ],
      "description": "Le 8 février 2024, plusieurs établissements du Lensois, dont les lycées Robespierre, Condorcet et Béhal à Lens et le collège La Peupleraie à Sallaumines, reçoivent des courriels de menace annonçant des explosifs ; les établissements sont fermés ou évacués et les secours procèdent aux levées de doute. Le même jour, Zataz révèle avoir repéré sur le darkweb la diffusion de plus de 500 accès à l'outil Pronote, l'espace numérique de travail utilisé par les établissements, associant adresses électroniques et mots de passe d'élèves et de parents de plusieurs établissements scolaires. La fuite est signalée à l'ANSSI. Rien ne prouve à cette date que les alertes à la bombe aient été lancées à l'aide de ces accès compromis.",
      "timeline": [
        {
          "date": "2024-02-08",
          "event": "Fausses alertes à la bombe dans les lycées de Lens et Sallaumines ; fermetures et évacuations le matin même."
        },
        {
          "date": "2024-02-08",
          "event": "Zataz révèle la diffusion de plus de 500 accès Pronote d'élèves et de parents, signalés à l'ANSSI, sans lien établi avec les menaces."
        }
      ]
    },
    {
      "slug": "almerys-20240205",
      "entity": "Almerys",
      "siren": "432701639",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-05",
        "publication": "2024-02-07",
        "confirmation": "2024-02-07"
      },
      "volume": {
        "count": 33000000,
        "unit": "personnes",
        "label": "plus de 33 millions de personnes (assurés et leurs familles) — chiffre global annoncé par la CNIL le 7 février 2024 pour l'attaque visant conjointement Viamedis et Almerys ; le périmètre propre à chaque opérateur n'est pas publié"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "credentials"
      ],
      "sources": [
        {
          "label": "CNIL — Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle aux assurés les précautions à prendre (7 février 2024)",
          "url": "https://www.cnil.fr/fr/violation-de-donnees-de-deux-operateurs-de-tiers-payant-la-cnil-ouvre-une-enquete-et-rappelle-aux",
          "kind": "officiel"
        },
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys, formulaire de lettre plainte (9 février 2024)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-viamedis-almerys-formulaire-lettre-plainte-electronique",
          "kind": "officiel"
        },
        {
          "label": "Sénat — Question orale avec débat : piratage des numéros de sécurité sociale (réponse du gouvernement sur l'attaque visant Viamedis et Almerys, février 2024)",
          "url": "https://www.senat.fr/questions/base/2024/qSEQ24020749G.html",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Vol de données à des gestionnaires du tiers payant : plus de 33 millions de personnes concernées selon la CNIL (7 février 2024)",
          "url": "https://www.lefigaro.fr/conjoncture/vol-de-donnees-a-des-gestionnaires-du-tiers-payant-plus-de-33-millions-de-personnes-concernees-selon-la-cnil-20240207",
          "kind": "article"
        },
        {
          "label": "franceinfo — Vol de données de 33 millions de Français : les deux principaux opérateurs du tiers payant ciblés (8 février 2024)",
          "url": "https://www.franceinfo.fr/sante/vol-de-donnees-de-33-millions-de-francais-les-deux-principaux-operateurs-du-tiers-payant-cibles_6353476.html",
          "kind": "article"
        }
      ],
      "description": "Almerys, l'un des deux principaux opérateurs français du tiers payant pour les complémentaires santé, est victime fin janvier 2024 d'une intrusion qui vise aussi Viamedis. La CNIL rend la violation publique le 7 février : plus de 33 millions de personnes concernées au total (assurés et familles) — état civil, date de naissance, numéro de Sécurité sociale, assureur santé et garanties du contrat. Au Sénat, le gouvernement précise que pour les professionnels de santé figurent aussi identifiants d'accès, coordonnées et RIB. Les deux opérateurs déposent plainte ; le parquet de Paris ouvre une enquête préliminaire.",
      "timeline": [
        {
          "date": "2024-02-05",
          "event": "La Mutuelle Générale informe ses adhérents que Viamedis et Almerys, opérateurs nationaux de tiers payant, ont été la cible d'une cyberattaque."
        },
        {
          "date": "2024-02-07",
          "event": "La CNIL rend la violation publique : plus de 33 millions de personnes concernées au total ; elle ouvre des investigations sur les mesures de sécurité des deux opérateurs."
        },
        {
          "date": "2024-02-09",
          "event": "Le parquet de Paris (section J3) ouvre une enquête préliminaire confiée à la brigade de lutte contre la cybercriminalité ; un formulaire de lettre-plainte est mis en ligne."
        },
        {
          "date": "2024-02-22",
          "event": "Au Sénat, le gouvernement confirme le piratage des comptes des assurés ayant contractualisé avec ces opérateurs et les plaintes déposées."
        }
      ]
    },
    {
      "slug": "viamedis-20240205",
      "entity": "Viamedis",
      "siren": "432788974",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-02-05",
        "publication": "2024-02-07",
        "confirmation": "2024-02-07"
      },
      "volume": {
        "count": 33000000,
        "unit": "personnes",
        "label": "plus de 33 millions de personnes (assurés et leurs familles) — chiffre global annoncé par la CNIL le 7 février 2024 pour l'attaque visant conjointement Viamedis et Almerys ; le périmètre propre à chaque opérateur n'est pas publié"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Violation de données de deux opérateurs de tiers payant : la CNIL ouvre une enquête et rappelle aux assurés les précautions à prendre (7 février 2024)",
          "url": "https://www.cnil.fr/fr/violation-de-donnees-de-deux-operateurs-de-tiers-payant-la-cnil-ouvre-une-enquete-et-rappelle-aux",
          "kind": "officiel"
        },
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys, formulaire de lettre plainte (9 février 2024)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-de-donnees-personnelles-viamedis-almerys-formulaire-lettre-plainte-electronique",
          "kind": "officiel"
        },
        {
          "label": "La Mutuelle Générale — Cyberattaque contre des opérateurs de tiers payant (5 février 2024)",
          "url": "https://www.lamutuellegenerale.fr/a-propos/newsroom/cyberattaque-contre-des-operateurs-de-tiers-payant",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Vol de données à des gestionnaires du tiers payant : plus de 33 millions de personnes concernées selon la CNIL (7 février 2024)",
          "url": "https://www.lefigaro.fr/conjoncture/vol-de-donnees-a-des-gestionnaires-du-tiers-payant-plus-de-33-millions-de-personnes-concernees-selon-la-cnil-20240207",
          "kind": "article"
        },
        {
          "label": "franceinfo — Vol de données de 33 millions de Français : les deux principaux opérateurs du tiers payant ciblés (8 février 2024)",
          "url": "https://www.franceinfo.fr/sante/vol-de-donnees-de-33-millions-de-francais-les-deux-principaux-operateurs-du-tiers-payant-cibles_6353476.html",
          "kind": "article"
        }
      ],
      "description": "Viamedis, opérateur de tiers payant pour de nombreuses complémentaires santé, est victime fin janvier 2024 d'une intrusion. Elle a été menée par hameçonnage du compte d'un professionnel de santé, selon son directeur général. La violation est rendue publique le 7 février par la CNIL, informée par Viamedis et Almerys. Plus de 33 millions de personnes sont concernées : état civil, date de naissance, numéro de Sécurité sociale, assureur santé et garanties du contrat. Ni données bancaires, ni données médicales. Les complémentaires informent individuellement les assurés ; le parquet de Paris ouvre une enquête préliminaire.",
      "timeline": [
        {
          "date": "2024-02-05",
          "event": "La Mutuelle Générale informe ses adhérents que Viamedis et Almerys, opérateurs nationaux de tiers payant, ont été la cible d'une cyberattaque."
        },
        {
          "date": "2024-02-07",
          "event": "La CNIL rend la violation publique : plus de 33 millions de personnes concernées au total ; elle ouvre des investigations sur les mesures de sécurité des deux opérateurs."
        },
        {
          "date": "2024-02-08",
          "event": "Le directeur général de Viamedis précise qu'il ne s'agit pas d'un rançongiciel : la plateforme, déconnectée à la découverte de l'intrusion, a fait l'objet d'une plainte."
        },
        {
          "date": "2024-02-09",
          "event": "Le parquet de Paris (section J3) ouvre une enquête préliminaire confiée à la brigade de lutte contre la cybercriminalité ; un formulaire de lettre-plainte est mis en ligne."
        }
      ]
    },
    {
      "slug": "etesia-20240202",
      "entity": "Etesia (fabricant de tracteurs-tondeuses, Wissembourg)",
      "siren": "343510996",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-02-02"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; rançongiciel ayant rendu l'essentiel du SI et des serveurs indisponibles"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ICSSTRIVE — French ride-on mower manufacturer tries to recover from ransomware attack (attaque du 2 février 2024)",
          "url": "https://icsstrive.com/incident/french-ride-on-mower-manufacturer-tries-to-recover-from-ransomware-attack/",
          "kind": "article"
        },
        {
          "label": "Les Échos PME (archive) — Espaces verts : Etesia tente de se relever de sa cyberattaque (février 2024)",
          "url": "https://web.archive.org/web/20240405134248/https://www.lesechos.fr/pme-regions/grand-est/espaces-verts-etesia-tente-de-se-relever-de-sa-cyberattaque-2087045",
          "kind": "archive"
        },
        {
          "label": "DNA — Deux ans après une cyberattaque, Etesia sort du redressement judiciaire (2 février 2026)",
          "url": "https://www.dna.fr/economie/2026/02/02/deux-ans-apres-une-cyberattaque-etesia-sort-du-redressement-judiciaire",
          "kind": "article"
        }
      ],
      "description": "Le 2 février 2024, Etesia, fabricant alsacien de tracteurs-tondeuses employé à Wissembourg (Bas-Rhin), est victime d'une cyberattaque par rançongiciel qui rend quasi indisponible l'ensemble de son système d'information : mails, téléphonie et données serveurs. L'activité industrielle et commerciale de la PME est stoppée net, puis l'entreprise est placée en redressement judiciaire — un enchaînement que la presse régionale relie directement à l'attaque. Aucune exfiltration chiffrée de données n'a été rendue publique.",
      "timeline": [
        {
          "date": "2024-02-02",
          "event": "Rançongiciel détecté chez Etesia : l'essentiel du SI et des données serveurs devient indisponible."
        },
        {
          "date": "2026-02-02",
          "event": "La presse régionale relate la sortie de redressement judiciaire deux ans après l'attaque."
        }
      ]
    },
    {
      "slug": "annonces-immobilieres-20240131",
      "entity": "Un éditeur de site web d'annonces immobilières (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 janvier 2024, la CNIL a prononcé une amende administrative de 100 000 euros à l'encontre d'un éditeur de site web permettant aux particuliers de publier ou consulter des annonces immobilières. Manquements retenus : défaut de sécurité des données, encadrement insuffisant des relations avec les sous-traitants, défaut d'information des personnes et durées de conservation excessives. La sanction relève de la procédure ordinaire, mais l'entité n'est pas nommée dans le tableau officiel des sanctions. Le montant, élevé pour une décision non publicisée, traduit l'accumulation de manquements structurants sur un service utilisé par des particuliers.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Amende de 100 000 euros : sécurité, sous-traitance, information des personnes et durées de conservation."
        }
      ]
    },
    {
      "slug": "chirurgien-dentiste-20240131",
      "entity": "Chirurgien-dentiste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2024) : « chirurgien-dentiste » (procédure simplifiée), amende de 5 000 euros (31 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024 (12 mars 2024)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 janvier 2024, la CNIL a prononcé une amende de 5 000 euros à l'encontre d'un chirurgien-dentiste, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient deux manquements : un défaut de sécurité des données et le non-respect du droit d'accès portant sur des données de santé. La dénomination du praticien n'est pas publiée, la procédure simplifiée ne permettant pas de rendre publics les noms des organismes sanctionnés. Cette décision fait partie des quinze sanctions simplifiées recensées depuis janvier 2024 par le communiqué du 12 mars, qui cite parmi les manquements la sécurité des données et le droit d'accès aux dossiers médicaux. Le bilan 2024 recense 69 sanctions de ce type sur l'année.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Amende de 5 000 euros (procédure simplifiée) : défaut de sécurité et droit d'accès non respecté (données de santé)."
        },
        {
          "date": "2024-03-12",
          "event": "La CNIL publie le bilan de ses quinze sanctions simplifiées depuis janvier 2024."
        }
      ]
    },
    {
      "slug": "europcar-20240128",
      "entity": "Europcar Mobility Group",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-28",
        "publication": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "reventication de 48,6 millions d'enregistrements clients démentie ; les données proposées à la vente se sont révélées fabriquées, vraisemblablement à l'aide d'outils d'intelligence artificielle"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "TechCrunch : Europcar says someone likely used ChatGPT to promote a fake data breach (31 janvier 2024)",
          "url": "https://techcrunch.com/2024/01/31/europcar-says-someone-likely-used-chatgpt-to-promote-a-fake-data-breach/",
          "kind": "article"
        },
        {
          "label": "BleepingComputer : Europcar denies data breach of 50 million users, says data is fake (30 janvier 2024)",
          "url": "https://www.bleepingcomputer.com/news/security/europcar-denies-data-breach-of-50-million-users-says-data-is-fake/",
          "kind": "article"
        },
        {
          "label": "Kasada : Europcar, behind the fake data breach (analyse technique)",
          "url": "https://www.kasada.io/blog/europcar-fake-data-breach",
          "kind": "article"
        }
      ],
      "description": "Le 28 janvier 2024, un vendeur pseudonyme Lean annonce sur un forum de cybercriminalité la vente d'environ 48,6 millions d'enregistrements clients d'Europcar Mobility Group : noms, adresses, dates de naissance et numéros de permis de conduire. Europcar dément toute violation de ses systèmes. Les analyses de l'échantillon diffusé montrent des données fabriquées, vraisemblablement générées par intelligence artificielle, avec des incohérences de format et des taux de réponse anormaux aux domaines de messagerie testés.",
      "timeline": [
        {
          "date": "2024-01-28",
          "event": "Mise en vente annoncée sur un forum de piratage de 48,6 millions d'enregistrements attribués à Europcar."
        },
        {
          "date": "2024-01-31",
          "event": "Europcar dément la violation ; TechCrunch et BleepingComputer relatent le démenti et l'analyse des données, identifiées comme fabriquées par intelligence artificielle."
        }
      ]
    },
    {
      "slug": "ministere-europe-affaires-etrangeres-visas-20231211",
      "entity": "Ministère de l'Europe et des Affaires étrangères (portail Réseau mondial Visas 2)",
      "siren": "110006012",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-11",
        "publication": "2024-01-31",
        "confirmation": "2023-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; rappel à l'ordre (licéité, exactitude, sécurité) sur le portail des visas Schengen"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « ministère de l'Europe et des Affaires étrangères », rappel à l'ordre (11 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Phenix Privacy — CNIL : récapitulatif des sanctions de décembre 2023 (7 mars 2024)",
          "url": "https://phenix-privacy.com/cnil-sanctions-decembre-2023/",
          "kind": "article"
        },
        {
          "label": "BFM Tech — Copies illégales : la CNIL sanctionne les ministères de l'Intérieur et des Affaires étrangères (31 janvier 2024)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/copies-illegales-la-cnil-sanctionne-les-ministeres-de-l-interieur-et-des-affaires-etrangeres_AV-202401310640.html",
          "kind": "article"
        },
        {
          "label": "Clubic — Deux ministères français sanctionnés par la CNIL pour leur gestion des demandes de visas (1er février 2024)",
          "url": "https://www.clubic.com/actualite-517648-deux-ministeres-francais-sanctionnes-par-la-cnil-pour-leur-gestion-un-peu-hasardeuse-des-demandes-de-visas.html",
          "kind": "article"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2023, la CNIL a rappelé à l'ordre le ministère de l'Europe et des Affaires étrangères, avec le ministère de l'Intérieur et des Outre-mer, pour le fonctionnement du portail « Réseau mondial Visas 2 », qui centralisait les demandes, délivrances et refus de visas ainsi que des titres de voyage. Selon les relais de la décision, les deux ministères conservaient des copies nationales interdites du fichier Schengen et traitaient des données inexactes. La CNIL a retenu des manquements aux obligations de licéité, d'exactitude et de sécurité ; le portail a été remplacé par le système conforme France-Visas.",
      "timeline": [
        {
          "date": "2023-12-11",
          "event": "Rappel à l'ordre : copies nationales interdites du fichier Schengen et données inexactes du portail des visas."
        },
        {
          "date": "2024-01-31",
          "event": "La presse tech relaie la sanction des deux ministères et le remplacement du portail par France-Visas."
        }
      ]
    },
    {
      "slug": "ministere-interieur-visas-20231211",
      "entity": "Ministère de l'Intérieur et des Outre-mer (portail Réseau mondial Visas 2)",
      "siren": "110014016",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-11",
        "publication": "2024-01-31",
        "confirmation": "2023-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; rappel à l'ordre (licéité, exactitude, sécurité) sur le portail des visas Schengen"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « ministère de l'Intérieur et des Outre-mer », rappel à l'ordre (11 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Phenix Privacy — CNIL : récapitulatif des sanctions de décembre 2023 (7 mars 2024)",
          "url": "https://phenix-privacy.com/cnil-sanctions-decembre-2023/",
          "kind": "article"
        },
        {
          "label": "BFM Tech — Copies illégales : la CNIL sanctionne les ministères de l'Intérieur et des Affaires étrangères (31 janvier 2024)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/copies-illegales-la-cnil-sanctionne-les-ministeres-de-l-interieur-et-des-affaires-etrangeres_AV-202401310640.html",
          "kind": "article"
        },
        {
          "label": "Next (NextINPACT) — Jusqu'en 2023, le système français d'accès aux données de demandes de visas Schengen était dans l'illégalité (1er février 2024)",
          "url": "https://next.ink/126153/jusquen-2023-le-systeme-francais-dacces-aux-donnees-de-demandes-de-visas-schengen-etait-dans-lillegalite/",
          "kind": "article"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2023, la CNIL a rappelé à l'ordre le ministère de l'Intérieur et des Outre-mer, avec le ministère de l'Europe et des Affaires étrangères, pour la gestion du portail « Réseau mondial Visas 2 », système français d'accès aux données des demandes de visas Schengen exploité jusqu'en 2023. Selon les relais de la décision, les deux ministères conservaient des copies nationales interdites du fichier Schengen et traitaient des données inexactes. La CNIL relève des manquements aux obligations de licéité, d'exactitude et de sécurité ; le portail a été remplacé par l'application conforme France-Visas.",
      "timeline": [
        {
          "date": "2023-12-11",
          "event": "Rappel à l'ordre : copies nationales interdites du fichier Schengen et données inexactes du portail des visas."
        },
        {
          "date": "2024-01-31",
          "event": "BFM Tech puis NextINPACT relaient la sanction et le remplacement du portail par France-Visas."
        }
      ]
    },
    {
      "slug": "particulier-20240131",
      "entity": "Particulier (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 500 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 janvier 2024, la CNIL a prononcé une amende de 500 euros à l’encontre d’un particulier, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de coopération avec l’autorité. Il s’agit d’un des montants les plus faibles du tableau officiel des sanctions. La dénomination n’est pas publiée et la nature des données n’est pas précisée.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Amende de 500 euros (procédure simplifiée) : défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "site-web-nouvelles-technologies-20240131",
      "entity": "Un éditeur de site web d'actualités sur les nouvelles technologies (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 janvier 2024, la CNIL a prononcé une amende administrative de 20 000 euros à l'encontre de l'éditeur d'un site web d'actualités dans le domaine des nouvelles technologies, dans le cadre de la procédure simplifiée. Manquement retenu : le défaut de sécurité des données personnelles. L'entité n'est pas nommée, les sanctions simplifiées n'étant jamais publiques. Le communiqué de la CNIL sur les quinze sanctions simplifiées prononcées depuis janvier 2024 recense le défaut de sécurité parmi les manquements les plus fréquents, avec des mots de passe insuffisamment robustes et des habilitations d'accès mal encadrées.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Amende de 20 000 euros (procédure simplifiée) pour défaut de sécurité des données."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-le-soutien-aux-entreprises-20240131",
      "entity": "Société ayant pour activité le soutien aux entreprises",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-31",
        "confirmation": "2024-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 31 janvier 2024, dans le cadre de la procédure simplifiée, une amende de 10 000 euros contre une société ayant pour activité le soutien aux entreprises, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu est un défaut de sécurité des données. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2024-01-31",
          "event": "Amende de 10 000 euros en procédure simplifiée pour défaut de sécurité des données."
        }
      ]
    },
    {
      "slug": "schneider-electric-20240117",
      "entity": "Schneider Electric",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-17",
        "publication": "2024-01-30"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "1,5 téraoctet de données d'entreprise revendiqué par le groupe Cactus (chiffre non confirmé)"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Heimdalsecurity (relais du communiqué Schneider) — Cactus Ransomware behind Schneider Electric data breach (incident du 17 janvier 2024)",
          "url": "https://heimdalsecurity.com/blog/cactus-schneider-electric-data-breach/",
          "kind": "article"
        },
        {
          "label": "L'Usine Digitale — Schneider Electric touché par le ransomware Cactus, plusieurs téraoctets de données volés (30 janvier 2024)",
          "url": "https://www.usine-digitale.fr/article/cybersecurite-l-equipementier-francais-schneider-electric-touche-par-le-ransomware-cactus.N2207250",
          "kind": "article"
        },
        {
          "label": "SecurityWeek — Cactus Ransomware Group Confirms Hacking Schneider Electric (revendication de 1,5 To)",
          "url": "https://www.securityweek.com/cactus-ransomware-group-confirms-hacking-schneider-electric/",
          "kind": "article"
        },
        {
          "label": "The Record — Schneider Electric confirms ransomware attack on sustainability division (janvier 2024)",
          "url": "https://therecord.media/schneider-electric-ransomware-attack-sustainability-division",
          "kind": "article"
        }
      ],
      "description": "Le 17 janvier 2024, Schneider Electric, spécialiste français de la gestion de l'énergie et de l'automatisation industrielle, est touché par un rançongiciel au sein de sa division « Sustainability Business », qui exploite la plateforme cloud Resource Advisor utilisée par de grands clients entreprises. L'équipementier confirme l'incident et précise que la division attaquée fonctionne sur une infrastructure réseau isolée. Le groupe de cyber extorsion Cactus revendique l'opération et affirme avoir dérobé 1,5 téraoctet de données d'entreprise, menaçant de les publier en cas de non-paiement ; ces volumes ne sont pas confirmés.",
      "timeline": [
        {
          "date": "2024-01-17",
          "event": "Un rançongiciel touche la division Sustainability Business de Schneider Electric (communiqué du groupe)."
        },
        {
          "date": "2024-01-30",
          "event": "L'Usine Digitale documente l'attaque et la revendication de Cactus avec plusieurs téraoctets volés."
        }
      ],
      "group": "cactus"
    },
    {
      "slug": "societe-de-sites-en-ligne-de-jeux-concours-et-tests-produits-20231229",
      "entity": "Société de sites en ligne de jeux-concours et tests produits",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-29",
        "publication": "2024-01-30",
        "confirmation": "2023-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données de prospects collectées via des formulaires de jeux-concours ; volume non précisé"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de sites en ligne de jeux-concours et tests produits », Amende de 75 000 euros et injonction (29 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Courtiers en données : sanction de 75 000 euros à l’encontre de la société TAGADAMEDIA (30 janvier 2024)",
          "url": "https://www.cnil.fr/fr/courtiers-en-donnees-sanction-de-75-000-euros-lencontre-de-la-societe-tagadamedia",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2023, la CNIL a prononcé une amende de 75 000 euros et une injonction à l'encontre d'une société de sites en ligne de jeux-concours et tests produits, identifiée comme TAGADAMEDIA dans son communiqué. Les manquements de la liste officielle : prospection commerciale illicite et registre des activités de traitement manquant. Selon la CNIL, la société collectait des données de prospects sans consentement valide, en raison de l'apparence trompeuse de ses formulaires. Par une décision du 20 mai 2026, le Conseil d'État a réformé la délibération et ramené la sanction à 50 000 euros.",
      "timeline": [
        {
          "date": "2023-12-29",
          "event": "Amende de 75 000 euros et injonction : prospection commerciale illicite et registre des traitements manquant."
        },
        {
          "date": "2024-01-30",
          "event": "Communiqué CNIL (TAGADAMEDIA) : données de prospects collectées sans consentement valide via des formulaires trompeurs."
        },
        {
          "date": "2026-05-20",
          "event": "Le Conseil d'État réforme la délibération et ramène la sanction à 50 000 euros."
        }
      ]
    },
    {
      "slug": "icn-business-school-20240122",
      "entity": "ICN Business School (Nancy)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-22",
        "publication": "2024-01-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "machines impactées contenant des données personnelles; aucun volume de données dérobées communiqué; rançon exigée sous menace de diffusion sur le darknet"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "France Bleu (ICI Lorraine) : Nancy. L'ICN Business School victime d'une cyberattaque (26 janvier 2024)",
          "url": "https://www.francebleu.fr/infos/faits-divers-justice/nancy-l-icn-business-school-victime-d-une-cyberattaque-8328268",
          "kind": "article"
        },
        {
          "label": "L'Est Républicain : Cyberattaque chez ICN Business School, le hackeur demande une rançon (26 janvier 2024)",
          "url": "https://www.estrepublicain.fr/education/2024/01/26/cyberattaque-chez-icn-business-school-le-hackeur-demande-une-rancon",
          "kind": "article"
        },
        {
          "label": "L'Est Républicain : L'ICN Business School à Nancy victime d'une cyberattaque (26 janvier 2024)",
          "url": "https://www.estrepublicain.fr/education/2024/01/26/l-icn-business-school-a-nancy-victime-d-une-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le 22 janvier 2024, l'ICN Business School, école de commerce du site ARTEM à Nancy, reçoit un message l'informant qu'elle fait l'objet d'une cyberattaque, suivi d'une demande de rançon avec menace de diffuser les données de l'établissement sur le darknet. L'école active une cellule de crise, prévient l'ANSSI et coupe ses liens avec l'Université de Lorraine pour la protéger. Les machines impactées contiennent des données personnelles; une plainte est déposée le 24 janvier. Personnels, étudiants et familles sont informés et aucune utilisation malveillante n'est signalée à ce stade.",
      "timeline": [
        {
          "date": "2024-01-22",
          "event": "L'établissement reçoit le message d'extorsion annonçant la cyberattaque."
        },
        {
          "date": "2024-01-24",
          "event": "Plainte déposée; cellule de crise activée, ANSSI informée, liens avec l'Université de Lorraine coupés."
        },
        {
          "date": "2024-01-26",
          "event": "La presse régionale relate l'incident; l'école signale qu'aucune utilisation malveillante n'a été constatée."
        }
      ]
    },
    {
      "slug": "commerce-gros-pharmaceutique-20240124",
      "entity": "Société de commerce de gros pharmaceutique (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-24",
        "confirmation": "2024-01-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros, plafond de la procédure simplifiée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « activité de commerce de gros pharmaceutiques » (procédure simplifiée), amende de 20 000 euros (24 janvier 2024)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l'action de la CNIL",
          "url": "https://cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 24 janvier 2024, la CNIL a prononcé une amende de 20 000 euros — le plafond de la procédure simplifiée — à l'encontre d'une société exerçant une activité de commerce de gros pharmaceutique. Les manquements retenus : défaut de sécurité des données, défaut de coopération avec la CNIL, absence de registre des activités de traitement et recours à des sous-traitants sans garanties suffisantes. La dénomination n'est pas publiée et la nature des données n'est pas précisée. En 2024, un manquement à la sécurité des données a été retenu contre 11 organismes selon le bilan annuel de la CNIL.",
      "timeline": [
        {
          "date": "2024-01-24",
          "event": "Amende de 20 000 euros (procédure simplifiée) : sécurité, coopération, registre des traitements et encadrement des sous-traitants en cause."
        }
      ]
    },
    {
      "slug": "yahoo-emea-20231229",
      "entity": "Yahoo EMEA Limited",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-29",
        "publication": "2024-01-18",
        "confirmation": "2023-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "27 plaintes à l'origine de l'instruction ; nombre de personnes concernées non chiffré par la décision"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société proposant des services de télécommunication », amende de 10 millions d'euros (29 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "droitdu.net — Cookies : la CNIL sanctionne Yahoo ! d'une amende de 10 millions d'euros (1er février 2024)",
          "url": "https://droitdu.net/2024/02/cookies-la-cnil-sanctionne-yahoo-dune-amende-de-10-millions-deuros/",
          "kind": "article"
        },
        {
          "label": "Armingaud Avocat — Délibération de la formation restreinte n° SAN-2023-024 du 29 décembre 2024 concernant la société YAHOO EMEA LIMITED",
          "url": "https://armingaud-avocat.fr/SiteMap/2-Case-Law/Sanctions-CNIL/CNIL---D%C3%A9lib%C3%A9ration-de-la-formation-restreinte-n%C2%B0SAN-2023-024-du-29-d%C3%A9cembre-2023-concernant-la-soci%C3%A9t%C3%A9-YAHOO-EMEA-LIMITED",
          "kind": "article"
        }
      ],
      "description": "Le 29 décembre 2023, la CNIL a prononcé une amende de 10 millions d'euros à l'encontre de Yahoo EMEA Limited, éditrice de yahoo.com et de la messagerie Yahoo Mail, rendue publique le 18 janvier 2024. À la suite de 27 plaintes et de contrôles en ligne d'octobre 2020 et juin 2021, la CNIL a constaté le dépôt d'une vingtaine de cookies publicitaires sans consentement préalable et des messages dissuadant de retirer le consentement sous peine de perdre l'accès à la messagerie. La décision est publiée avec anonymisation du nom au bout de deux ans.",
      "timeline": [
        {
          "date": "2019-06-12",
          "event": "Vingt-sept plaignants saisissent la CNIL sur les cookies de yahoo.com et de Yahoo Mail."
        },
        {
          "date": "2023-12-29",
          "event": "Amende de 10 millions d'euros : cookies publicitaires déposés sans consentement et retrait du consentement dissuadé."
        },
        {
          "date": "2024-01-18",
          "event": "La CNIL rend publique la sanction ; Yahoo EMEA annonce étudier les suites à donner."
        }
      ]
    },
    {
      "slug": "lc-pass-20240114",
      "entity": "LC Pass",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-14",
        "publication": "2024-01-17"
      },
      "volume": {
        "count": 312000,
        "unit": "lignes",
        "label": "plus de 312 000 lignes de données mises en vente (chiffre revendiqué, non confirmé)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — La boutique en ligne LC Pass, spécialisée dans les coupons et tickets de recharge, infiltrée par un pirate (17 janvier 2024)",
          "url": "https://www.zataz.com/un-site-francais-de-vente-de-cartes-prepayees-pirate/",
          "kind": "article"
        }
      ],
      "description": "Le 14 janvier 2024, un pirate annonce sur un forum détenir la base de données de LC Pass. Cette boutique en ligne française vend coupons et tickets de recharge pour Amazon, Neosurf, PlayStation ou Xbox. La vente affiche plus de 312 000 lignes. Les échantillons consultés par Zataz montrent identité, adresse IP, tokens de session, adresse électronique et mots de passe hashés. Une date d'achat visible dans les extraits remonte au 28 décembre 2023. Le responsable de la société, alerté par le Protocole d'Alerte Zataz, a réagi rapidement. Il a demandé à ses clients de réinitialiser leur mot de passe. Aucune donnée bancaire n'est proposée.",
      "timeline": [
        {
          "date": "2024-01-14",
          "event": "Un pirate annonce sur un forum la mise en vente de plus de 312 000 lignes de données issues de la boutique LC Pass."
        },
        {
          "date": "2024-01-17",
          "event": "Zataz relaie la vente et les échantillons ; l'entreprise alertée demande la réinitialisation des mots de passe clients."
        }
      ]
    },
    {
      "slug": "chu-nantes-20240114",
      "entity": "CHU de Nantes",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-14",
        "publication": "2024-01-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "attaque par déni de service distribuée; aucune donnée compromise selon l'établissement"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Monde Informatique : Le CHU de Nantes visé par une attaque DDoS",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-le-chu-de-nantes-vise-par-une-attaque-ddos-92684.html",
          "kind": "article"
        },
        {
          "label": "Ouest-France : Cyberattaque au CHU de Nantes : «un ou deux jours pour rétablir la situation» (16 janvier 2024, capture archive.org)",
          "url": "https://web.archive.org/web/2024/https://www.ouest-france.fr/societe/cyberattaque/le-chu-de-nantes-victime-dune-cyberattaque-386f2e22-b454-11ee-b2a2-ccb95da3b2ac",
          "kind": "archive"
        },
        {
          "label": "IT-Connect : Le CHU de Nantes victime d'une attaque DDoS",
          "url": "https://www.it-connect.fr/cybersecurite-le-chu-de-nantes-victime-dune-attaque-ddos/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 14 au 15 janvier 2024, le CHU de Nantes est visé par une attaque par déni de service distribuée qui perturbe l'accès à Internet de l'établissement et à certains services en ligne, dont la prise de rendez-vous. La prise en charge des patients n'est pas interrompue. L'attaque se prolonge jusqu'au mardi 16 janvier puis s'arrête. Selon l'établissement, aucune donnée n'a été compromise.",
      "timeline": [
        {
          "date": "2024-01-14",
          "event": "Attaque DDoS dans la nuit du 14 au 15 janvier : accès Internet et services en ligne perturbés."
        },
        {
          "date": "2024-01-16",
          "event": "Fin de l'attaque confirmée par le CHU ; aucune donnée compromise selon l'établissement."
        }
      ]
    },
    {
      "slug": "ritz-20240112",
      "entity": "La Boutique du Ritz (Ritz Paris)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-12",
        "publication": "2024-01-12"
      },
      "volume": {
        "count": 17000,
        "unit": "comptes",
        "label": "plus de 17 000 comptes clients revendiqués (chiffre du pirate, non confirmé) ; une centaine diffusés en échantillon"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — La boutique du Ritz piratée ? Un pirate commercialise plus de 17 000 comptes clients (12 janvier 2024)",
          "url": "https://www.zataz.com/la-boutique-du-ritz-piratee/",
          "kind": "article"
        }
      ],
      "description": "Le 12 janvier 2024, Zataz révèle qu'un pirate commercialise plus de 17 000 comptes d'acheteurs de la boutique en ligne de l'hôtel parisien Ritz. Les données couvriraient la période 2011 à 2023 : noms, prénoms, adresses électroniques, pays et numéros de téléphone. Une centaine de comptes diffusés en échantillon a permis de vérifier de vrais clients, dont une Française ayant acheté en septembre 2023. La DPO du Ritz confirme le 3 janvier une enquête en cours pour une malveillance détectée en octobre 2023, avec déclaration aux autorités. Aucune donnée bancaire ni adresse postale n'apparaît dans la vente.",
      "timeline": [
        {
          "date": "2024-01-03",
          "event": "La DPO du Ritz confirme à Zataz une enquête en cours pour une malveillance détectée en octobre 2023, avec déclaration aux autorités."
        },
        {
          "date": "2024-01-12",
          "event": "Un pirate met en vente plus de 17 000 comptes de la boutique en ligne du Ritz ; Zataz vérifie plusieurs victimes réelles sur l'échantillon."
        }
      ]
    },
    {
      "slug": "ns-cards-france-20231229",
      "entity": "NS Cards France (service de paiement en ligne Neosurf)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-29",
        "publication": "2024-01-11",
        "confirmation": "2023-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 700 000 comptes utilisateurs au moment des contrôles de 2021, selon la délibération SAN-2023-023 relayée par Armingaud Avocat ; près de 50 000 mots de passe conservés en clair"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETE PERMETTANT D'EFFECTUER DES PAIEMENTS EN LIGNE », amende de 105 000 euros (29 décembre 2023, SAN-2023-023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Armingaud Avocat — Délibération de la formation restreinte n° SAN-2023-023 du 29 décembre 2023 concernant la société NS CARDS FRANCE (texte intégral)",
          "url": "https://armingaud-avocat.fr/SiteMap/2-Case-Law/Sanctions-CNIL/CNIL---D%C3%A9lib%C3%A9ration-de-la-formation-restreinte-n%C2%B0SAN-2023-023-du-29-d%C3%A9cembre-2023-concernant-la-soci%C3%A9t%C3%A9-NS-CARDS-FRANCE",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique (11 janvier 2024) — La Cnil inflige 105 000 € d'amende à NS Cards France",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-la-cnil-inflige-105-000-eteuro-d-amende-a-ns-cards-france-92639.html",
          "kind": "article"
        }
      ],
      "description": "Le 29 décembre 2023, la CNIL a sanctionné la société NS Cards France, éditrice du service de paiement Neosurf, de 105 000 euros : 90 000 pour trois manquements au RGPD et 15 000 pour les cookies. Selon la décision relayée par Armingaud Avocat, la société conservait des comptes désactivés au-delà de dix ans, informait via une politique de confidentialité en anglais, obsolète, et stockait près de 50 000 mots de passe en clair. Le Monde Informatique précise que deux contrôles ont eu lieu fin 2021. La décision, rendue publique le 11 janvier 2024, est anonymisée sur Légifrance à l'issue du délai de deux ans.",
      "timeline": [
        {
          "date": "2023-12-29",
          "event": "Délibération SAN-2023-023 : amende de 105 000 euros (durée de conservation, information, sécurité, cookies)."
        },
        {
          "date": "2024-01-11",
          "event": "La décision est rendue publique : près de 50 000 mots de passe en clair selon le relais de la délibération."
        }
      ]
    },
    {
      "slug": "annuaire-inverse-20240109",
      "entity": "Un éditeur de site web d'annuaire inversé (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2024-01-09",
        "confirmation": "2024-01-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL a prononcé quinze nouvelles sanctions dans le cadre de la procédure simplifiée depuis janvier 2024",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-quinze-nouvelles-sanctions-dans-le-cadre-de-la-procedure-simplifiee-depuis-janvier",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 janvier 2024, la CNIL a prononcé une amende administrative de 1 500 euros à l'encontre de l'éditeur d'un site web d'annuaire inversé, dans le cadre de la procédure simplifiée. Manquements retenus : défaut de coopération avec la CNIL, non-respect du droit d'accès et non-respect du droit d'opposition. L'entité n'est pas nommée, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan des quinze sanctions simplifiées prononcées depuis janvier 2024, qui fait des droits des personnes un motif récurrent de sanction.",
      "timeline": [
        {
          "date": "2024-01-09",
          "event": "Amende de 1 500 euros (procédure simplifiée) : coopération, droit d'accès et droit d'opposition non respectés."
        }
      ]
    },
    {
      "slug": "commune-de-saint-philippe-20240105",
      "entity": "Commune de Saint-Philippe (La Réunion)",
      "siren": "219740172",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-05",
        "publication": "2024-01-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur non chiffrée ; la commune évoque une cyberattaque « d'ampleur » par rançongiciel, sans vol de données confirmé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Imazpress — La mairie de Saint-Philippe victime d'une cyberattaque (janvier 2024)",
          "url": "https://imazpress.com/actus-reunion/la-mairie-de-saint-philippe-victime-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "La 1ère (franceinfo) — Touchée par une cyberattaque, la mairie de Saint-Philippe revient aux documents papier",
          "url": "https://la1ere.franceinfo.fr/reunion/saint-philippe/touchee-par-une-cyberattaque-la-mairie-de-saint-philippe-revient-aux-documents-papier-1456034.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 31 décembre 2023 au 1er janvier 2024, la mairie de Saint-Philippe, commune du sud de La Réunion, est frappée par une cyberattaque d'ampleur menée par rançongiciel. Les services de la collectivité basculent en mode dégradé : plus de connexion internet, un fonctionnement revenu aux documents papier. La commune, qui a déposé plainte selon la presse locale, n'a pas communiqué de volume de données concernées ; aucun vol n'est confirmé à ce stade.",
      "timeline": [
        {
          "date": "2024-01-01",
          "event": "Dans la nuit du 31 décembre au 1er janvier, un rançongiciel paralyse les systèmes d'information de la mairie de Saint-Philippe."
        },
        {
          "date": "2024-01-05",
          "event": "La commune annonce l'attaque ; Imazpress puis La 1ère relatent le fonctionnement en mode dégradé et le retour au papier."
        }
      ]
    },
    {
      "slug": "ville-fouesnant-20240102",
      "entity": "Ville de Fouesnant et communauté de communes du pays fouesnantais",
      "siren": "212900583",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2024-01-02",
        "publication": "2024-01-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "tous les services informatiques de la mairie de 10 000 habitants touchés, sauf la délivrance des passeports et cartes d'identité ; aucun vol de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ouest-France — La Ville de Fouesnant et la Communauté de communes font l'objet d'une cyberattaque (2 janvier 2024)",
          "url": "https://www.ouest-france.fr/societe/cyberattaque/la-ville-de-fouesnant-victime-dune-cyberattaque-635a754c-a987-11ee-ad44-c03d56c454d6",
          "kind": "article"
        },
        {
          "label": "L'Alouette — Bretagne : nouvelle cyberattaque, la ville de Fouesnant visée (3 janvier 2024)",
          "url": "https://www.alouette.fr/bretagne-nouvelle-cyberattaque-la-ville-de-fouesnant-visee",
          "kind": "article"
        }
      ],
      "description": "La ville de Fouesnant et la communauté de communes du pays fouesnantais (Finistère) sont touchées par un piratage informatique depuis le week-end du 30-31 décembre 2023. L'attaque est rendue publique début janvier. Tous les services informatiques de la mairie de 10 000 habitants sont inopérants, y compris celui du centre aquatique. Seule la délivrance des passeports et cartes d'identité reste opérationnelle, via une ligne sécurisée par l'État. L'accueil téléphonique et physique est maintenu aux horaires habituels et les usagers sont invités à différer les demandes non urgentes. L'ampleur du préjudice n'est pas précisée à ce stade.",
      "timeline": [
        {
          "date": "2024-01-02",
          "event": "La cyberattaque est rendue publique : tous les services informatiques sont touchés, sauf les passeports et CNI sur ligne sécurisée."
        },
        {
          "date": "2024-01-03",
          "event": "La presse locale relaie l'information ; l'attaque a débuté le week-end du 30-31 décembre et les usagers doivent différer les demandes non urgentes."
        }
      ]
    },
    {
      "slug": "sgv-champagne-20231226",
      "entity": "Syndicat général des vignerons de la Champagne (SGV, Épernay)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-12-26",
        "publication": "2023-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "étendue de l'atteinte non établie à ce stade ; aucun détournement de fonds ni demande de rançon au 28 décembre"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "DPO Partage — Incident de cybersécurité chez le Syndicat général des vignerons de la Champagne (30 décembre 2023)",
          "url": "https://www.dpo-partage.fr/cybersecurite-syndicat-general-des-vignerons-de-la-champagne/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — fiche victime Syndicat Général des Vignerons de la Champagne (groupe 8base, revendication du 17 janvier 2024)",
          "url": "https://www.ransomware.live/id/U3luZGljYXQgR8OpbsOpcmFsIGRlcyBWaWduZXJvbnMgZGUgbGEgQ2hhbXBhZ25lQDhiYXNl",
          "kind": "revendication"
        }
      ],
      "description": "Pendant la période de Noël 2023, le Syndicat général des vignerons de la Champagne, basé à Épernay, est touché par une cyberattaque qui paralyse son réseau interne. Les services du syndicat ferment exceptionnellement du 26 décembre au jour de l'An et le service de paie en ligne est indisponible. Les investigations relèvent un serveur Exchange exposé à des failles ProxyNotShell. Selon la presse, au 28 décembre, le président Maxime Toubart indique qu'aucun détournement de fonds n'a été détecté et qu'aucun pirate ne s'est manifesté pour réclamer une rançon ; des experts évaluent l'existence d'éventuelles fuites de données. Le 17 janvier 2024, le groupe de ransomware 8base ajoute le SGV à son site de fuite et revendique la compromission.",
      "timeline": [
        {
          "date": "2023-12-26",
          "event": "Le SGV fait état d'un événement exceptionnel justifiant l'indisponibilité de ses services ; fermeture exceptionnelle jusqu'au jour de l'An, paie en ligne hors service."
        },
        {
          "date": "2023-12-28",
          "event": "Aucun détournement de fonds détecté et aucune demande de rançon reçue selon le président ; des experts sont sollicités pour évaluer d'éventuelles fuites de données."
        },
        {
          "date": "2024-01-17",
          "event": "Le groupe de ransomware 8base liste le SGV sur son site de fuite et revendique la compromission de ses systèmes."
        }
      ]
    },
    {
      "slug": "auto-pieces-20230830",
      "entity": "Auto Pièces (casse automobile, Reims)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-30",
        "publication": "2023-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 3.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live : victime auto-pieces.fr revendiquée par LockBit3 (30 août 2023)",
          "url": "https://www.ransomware.live/id/YXV0by1waWVjZXMuZnJAbG9ja2JpdDM",
          "kind": "revendication"
        },
        {
          "label": "DPO Partage : Les cyberattaques de LockBit3 en 2023, tableau des victimes recensées (29 décembre 2023)",
          "url": "https://www.dpo-partage.fr/cyberattaques-de-lockbit3-en-2023/",
          "kind": "article"
        }
      ],
      "description": "Le 30 août 2023, la franchise LockBit 3.0 publie le domaine auto-pieces.fr sur son site de fuite et revendique l'attaque. Ce domaine est celui d'Auto Pièces, casse automobile agréée et centre de destruction de véhicules hors d'usage située à Reims, active depuis 1979 dans la revente de pièces détachées et le démontage de véhicules. La revendication figure dans le tableau des victimes françaises de LockBit 3.0 recensé par DPO Partage pour 2023. L'entreprise ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2023-08-30",
          "event": "LockBit 3.0 publie auto-pieces.fr sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-12-29",
          "event": "DPO Partage recense la revendication dans son tableau des attaques LockBit 3.0 de 2023 en France."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "polyclinique-du-cotentin-20231116",
      "entity": "Polyclinique du Cotentin",
      "siren": "393932314",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-16",
        "publication": "2023-12-29",
        "confirmation": "2023-12-19"
      },
      "volume": {
        "count": 3300,
        "unit": "personnes",
        "label": "un peu plus de 3 000 patients (hospitalisations complètes) et environ 400 personnels, sur 40 000 à 50 000 patients suivis entre 2018 et 2023 ; 31 Go de données publiés par LockBit 3.0 selon DPO Partage"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "Polyclinique du Cotentin — Cyber intrusion (communication officielle)",
          "url": "https://www.polyclinique-cotentin.fr/cyber-intrusion/",
          "kind": "officiel"
        },
        {
          "label": "La Presse de la Manche/actu.fr — La Polyclinique du Cotentin victime d'une cyberattaque : les données de plus de 3 000 patients et 400 personnels exfiltrées (janvier 2024)",
          "url": "https://actu.fr/normandie/cherbourg-en-cotentin_50129/numerique-la-polyclinique-du-cotentin-victime-d-une-cyberattaque_60577410.html",
          "kind": "article"
        },
        {
          "label": "Tendance Ouest — Près de Cherbourg. Une polyclinique victime d'une cyberattaque, les données de 3 300 personnes dérobées (2024)",
          "url": "https://www.tendanceouest.com/actualite-415779-pres-de-cherbourg-une-polyclinique-victime-dune-cyberattaque-les-donnees-de-3-300-personnes-violees",
          "kind": "article"
        },
        {
          "label": "DPO Partage — Polyclinique du Cotentin victime de LockBit 3.0 (29 décembre 2023)",
          "url": "https://www.dpo-partage.fr/polyclinique-du-cotentin-victime-de-lockbit-3-0/",
          "kind": "article"
        }
      ],
      "description": "Le 16 novembre 2023, la Polyclinique du Cotentin (Cherbourg) subit une cyber-intrusion entraînant le chiffrement d'une partie de son système d'information. Les pirates fixent leur ultimatum de paiement au 18 décembre ; dès le lendemain, l'établissement confirme l'exfiltration de données accessibles depuis son serveur de centralisation de fichiers. Pour les patients sont concernées les données d'identité, le numéro de sécurité sociale, le numéro de téléphone et les données de santé du séjour ; environ 400 personnels sont aussi touchés, soit un peu plus de 3 300 personnes sur les 40 000 à 50 000 patients suivis entre 2018 et 2023. L'établissement dépose plainte pour captation de données informatiques, saisit l'ARS, le CERT Santé et la CNIL, et envoie des courriers individuels ; le groupe LockBit 3.0 publie environ 31 Go de données. Aucune donnée bancaire n'est concernée.",
      "timeline": [
        {
          "date": "2023-11-16",
          "event": "Cyber-intrusion et chiffrement d'une partie du système d'information de la Polyclinique du Cotentin."
        },
        {
          "date": "2023-12-18",
          "event": "Ultimatum de paiement des pirates ; publication d'environ 31 Go de données revendiquée par LockBit 3.0."
        },
        {
          "date": "2023-12-19",
          "event": "Confirmation de l'exfiltration : identité, NIR, téléphone et données de santé de séjours ; plainte, ARS, CERT Santé et CNIL saisis."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "societe-de-conseil-en-systemes-et-logiciels-informatiques-20231229",
      "entity": "Société de conseil en systèmes et logiciels informatiques",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-29",
        "confirmation": "2023-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 29 décembre 2023 une amende de 100 000 euros contre une société de conseil en systèmes et logiciels informatiques, désignée anonymément dans le tableau officiel des sanctions. Intervenant en qualité de sous-traitant, la société a recruté un autre sous-traitant sans l'autorisation préalable du responsable de traitement et a manqué à ses obligations de sécurité des données. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-12-29",
          "event": "Amende de 100 000 euros : recrutement d'un sous-traitant sans autorisation du responsable de traitement et défaut de sécurité des données."
        }
      ]
    },
    {
      "slug": "association-commune-20231227",
      "entity": "Association promouvant des actions au sein d'une commune (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-27",
        "confirmation": "2023-12-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « association promouvant des actions au sein d'une commune » (procédure simplifiée), amende de 5 000 euros et injonction (27 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 décembre 2023, la CNIL a prononcé une amende de 5 000 euros assortie d'une injonction à l'encontre d'une association promouvant des actions au sein d'une commune, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de coopération avec l'autorité. La dénomination n'est pas publiée et la nature des données personnelles concernées n'est pas précisée. La procédure simplifiée, créée en 2022, plafonne les amendes à 20 000 euros et interdit la publication des noms des organismes sanctionnés.",
      "timeline": [
        {
          "date": "2023-12-27",
          "event": "Amende de 5 000 euros et injonction (procédure simplifiée) pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "colipays-20231219",
      "entity": "Colipays",
      "siren": "383931862",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-19",
        "publication": "2023-12-27",
        "confirmation": "2023-12-27"
      },
      "volume": {
        "count": 500,
        "unit": "personnes",
        "label": "200 à 500 clients impactés selon le communiqué de l'entreprise pour le piratage du 19 au 22 décembre 2023 ; données bancaires non touchées selon Colipays"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Colipays — communiqué de presse du 27 décembre 2023 (cyberattaque des 19-22 décembre : adresses de livraison modifiées, données bancaires sécurisées)",
          "url": "https://www.facebook.com/ColiPays/photos/753794513453214/",
          "kind": "officiel"
        },
        {
          "label": "La 1ère (franceinfo) — Colipays victime d'une cyberattaque, des clients n'ont jamais reçu leur colis (28 décembre 2023)",
          "url": "https://la1ere.franceinfo.fr/reunion/colipays-victime-d-une-cyberattaque-des-clients-n-ont-jamais-recu-leur-colis-1453478.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Colipays fait face à une cyberattaque en période de fêtes (28 décembre 2023)",
          "url": "https://www.zataz.com/colipays-fait-face-a-une-cyberattaque-en-periode-de-fetes/",
          "kind": "article"
        }
      ],
      "description": "Du 19 au 22 décembre 2023, la société réunionnaise Colipays, spécialisée dans l'envoi de produits locaux, subit un piratage de son site de vente en ligne. Des attaquants modifient des adresses de livraison et provoquent des retards d'expédition en pleine période de fêtes. Dans son communiqué du 27 décembre, l'entreprise évalue l'impact entre 200 et 500 clients, indique que les données bancaires n'ont pas été touchées et suspend temporairement l'accès au site. La presse locale relaie des colis de Noël jamais reçus.",
      "timeline": [
        {
          "date": "2023-12-19",
          "event": "Début du piratage du site Colipays : des adresses de livraison sont modifiées et des expéditions retardées."
        },
        {
          "date": "2023-12-27",
          "event": "Colipays publie un communiqué : 200 à 500 clients impactés, données bancaires sécurisées, site temporairement suspendu."
        },
        {
          "date": "2023-12-28",
          "event": "La presse réunionnaise et Zataz relatent des commandes de fêtes non livrées et la communication de l'entreprise."
        }
      ]
    },
    {
      "slug": "comite-social-economique-20231227",
      "entity": "Comité social et économique d'entreprises (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-27",
        "confirmation": "2023-12-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « comité social et économique d'entreprises » (procédure simplifiée), amende de 10 000 euros (27 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (plafond de 20 000 euros, noms non publiables)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 décembre 2023, la CNIL a prononcé une amende de 10 000 euros à l'encontre d'un comité social et économique d'entreprises, dans le cadre de la procédure simplifiée. Les manquements retenus portent tous sur le délégué à la protection des données : absence d'association aux questions de protection des données, absence d'aide à l'exercice de ses missions et impossibilité pour les personnes concernées de le contacter. La dénomination n'est pas publiée et la nature des données n'est pas précisée. Les noms des organismes sanctionnés ne peuvent pas être rendus publics dans cette procédure.",
      "timeline": [
        {
          "date": "2023-12-27",
          "event": "Amende de 10 000 euros (procédure simplifiée) : manquements tous liés au délégué à la protection des données (DPO)."
        }
      ]
    },
    {
      "slug": "medecin-pediatre-20231227",
      "entity": "Médecin pédiatre (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-27",
        "confirmation": "2023-12-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 1 000 euro (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 décembre 2023, la CNIL a prononcé une amende de 1 000 euro à l’encontre d’un médecin pédiatre, dans le cadre de la procédure simplifiée. Le manquement retenu : défaut de coopération avec l’autorité. La dénomination n’est pas publiée et la nature des données n’est pas précisée par la décision.",
      "timeline": [
        {
          "date": "2023-12-27",
          "event": "Amende de 1 000 euro (procédure simplifiée) : défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "societe-de-support-logistique-20231227",
      "entity": "Société de support logistique",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-27",
        "confirmation": "2023-12-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 32 millions d'euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de support logistique », Amende de 32 millions d'euros (27 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive (16 février 2024)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 décembre 2023, la CNIL a prononcé une amende de 32 millions d'euros à l'encontre d'une société de support logistique, désignée de façon anonymisée dans la liste officielle. Les manquements retenus : défaut de base légale, atteinte au principe de minimisation des données, défaut d'information des personnes et de transparence, et défaut de sécurité des données. La dénomination n'est pas publiée. C'est l'un des montants les plus élevés des 42 sanctions prononcées par la CNIL en 2023, totalisant 89 179 500 euros d'amendes.",
      "timeline": [
        {
          "date": "2023-12-27",
          "event": "Amende de 32 millions d'euros : base légale, minimisation, information et sécurité des données en cause."
        },
        {
          "date": "2024-02-16",
          "event": "Le bilan 2023 de la CNIL recense 42 sanctions pour 89 179 500 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "even-20231213",
      "entity": "Even (groupe coopératif agricole et agroalimentaire, Ploudaniel, Finistère)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-13",
        "publication": "2023-12-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "tentative d'intrusion bloquée selon le groupe ; aucun vol de données annoncé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Télégramme — Le groupe Even victime d'une tentative de cyberattaque à Ploudaniel (22 décembre 2023)",
          "url": "https://www.letelegramme.fr/finistere/ploudaniel-29260/le-groupe-even-victime-dune-tentative-de-cyberattaque-a-ploudaniel-6494874.php",
          "kind": "article"
        },
        {
          "label": "ARIA — rapport d'accident : cyberattaque dans une coopérative agricole (rançon exigée, menaces de publication des données)",
          "url": "https://www.aria.developpement-durable.gouv.fr/accident/61095/",
          "kind": "officiel"
        }
      ],
      "description": "Le mercredi 13 décembre 2023, le groupe coopératif Even, dont le siège est à Ploudaniel dans le Finistère, subit une tentative de piratage de ses systèmes d'information. Le groupe précise qu'il s'agit d'une tentative d'intrusion qui a échoué ; les équipes informatiques restent mobilisées pour renforcer pare-feu, sauvegardes et mesures de protection. La presse agricole rapproche ensuite cet incident de la cyberattaque qui a touché les systèmes de l'industriel laitier Laïta, filiale du groupe Even, et y lit le signe d'une menace grandissante sur les coopératives. Aucun vol de données n'est annoncé.",
      "timeline": [
        {
          "date": "2023-12-13",
          "event": "Tentative d'intrusion détectée dans les systèmes d'information du groupe Even à Ploudaniel ; les équipes informatiques se mobilisent pour sécuriser les systèmes."
        },
        {
          "date": "2023-12-22",
          "event": "Le Télégramme rapporte l'incident ; le groupe décrit une tentative d'intrusion qui a échoué, sans vol de données annoncé."
        }
      ]
    },
    {
      "slug": "la-bonne-alternance-20231122",
      "entity": "La bonne alternance (labonnealternance.apprentissage.beta.gouv.fr, plateforme publique de la mission interministérielle pour l'apprentissage)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-22",
        "publication": "2023-12-21"
      },
      "volume": {
        "count": 47800,
        "unit": "personnes",
        "label": "plus de 47 800 identités, numéros de téléphone et adresses électroniques annoncées en vente par le pirate (Zataz) ; le ministère du Travail a informé les personnes concernées (Numerama)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz : Fuite pour le SNU, le site La Bonne Alternance et la Fédération Française de Rugby (7 décembre 2023)",
          "url": "https://www.zataz.com/fuite-pour-le-snu-le-site-la-bonne-alternance-et-la-federation-francaise-de-rugby/",
          "kind": "article"
        },
        {
          "label": "Numerama : Cyberattaque, vol de données sur une plateforme gouvernementale, soyez vigilants (21 décembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1590880-cyberattaque-vol-de-donnees-sur-une-plateforme-gouvernementale-soyez-vigilants.html",
          "kind": "article"
        }
      ],
      "description": "Le 22 novembre 2023, le même pirate que celui de la fuite du SNU, désigné sous les pseudonymes 11037 et LEON, met en vente sur le forum Breached une base issue du site gouvernemental La bonne alternance, plateforme destinée à mettre en relation des personnes en recherche d'alternance avec des entreprises. Selon la presse, l'échantillon annoncé comprend plus de 47 800 identités, numéros de téléphone et adresses électroniques. Selon la presse, le ministère du Travail informe les personnes concernées et appelle à la vigilance face aux risques de phishing, comme le rapporte Numerama le 21 décembre 2023.",
      "timeline": [
        {
          "date": "2023-11-22",
          "event": "Mise en vente sur le forum Breached de la base du site La bonne alternance par le pirate 11037, alias LEON."
        },
        {
          "date": "2023-12-07",
          "event": "Zataz révèle la mise en vente et le volume annoncé de plus de 47 800 identités."
        },
        {
          "date": "2023-12-21",
          "event": "Numerama rapporte que le ministère du Travail a informé les personnes concernées et appelle à la vigilance."
        }
      ]
    },
    {
      "slug": "commune-de-kourou-20231212",
      "entity": "Commune de Kourou",
      "siren": "219733045",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-12",
        "publication": "2023-12-19",
        "confirmation": "2023-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; amende publique de 5 000 euros et injonction sous astreinte de 150 euros par jour de retard"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « commune de Kourou », amende de 5 000 euros et injonction (12 décembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Data Legal Drive — [Délibération commentée] CNIL c. Kourou, 12 décembre 2023 (19 décembre 2023)",
          "url": "https://datalegaldrive.com/deliberation-commentee-cnil-vs-kourou-12-decembre-2023/",
          "kind": "article"
        },
        {
          "label": "Seban & Associés — La CNIL sanctionne la commune de Kourou pour son absence de désignation d'un délégué à la protection des données et son manque de coopération (18 janvier 2024)",
          "url": "https://www.seban-associes.avocat.fr/la-cnil-sanctionne-la-commune-de-kourou-pour-son-absence-de-designation-dun-delegue-a-la-protection-des-donnees-et-son-manque-de-cooperation/",
          "kind": "article"
        },
        {
          "label": "Phenix Privacy — CNIL : récapitulatif des sanctions de décembre 2023 (7 mars 2024)",
          "url": "https://phenix-privacy.com/cnil-sanctions-decembre-2023/",
          "kind": "article"
        }
      ],
      "description": "Le 12 décembre 2023, la formation restreinte de la CNIL a infligé à la commune de Kourou, en Guyane, une amende publique de 5 000 euros assortie d'une injonction, pour absence de désignation d'un délégué à la protection des données et défaut de coopération. Selon les commentaires de la délibération SAN-2023-018, la commune, mise en demeure en avril 2022 puis frappée d'une amende non publique en février 2023, n'avait toujours pas désigné de délégué. L'injonction est assortie d'une astreinte de 150 euros par jour de retard et de l'obligation d'afficher un message d'information sur le site de la commune.",
      "timeline": [
        {
          "date": "2023-12-12",
          "event": "Amende publique de 5 000 euros, injonction sous astreinte de 150 euros par jour et affichage d'information (délibération SAN-2023-018)."
        },
        {
          "date": "2023-12-19",
          "event": "Data Legal Drive publie un commentaire de la délibération sanctionnant Kourou."
        }
      ]
    },
    {
      "slug": "vf-corporation-20231218",
      "entity": "VF Corporation (Vans, The North Face, Timberland, Napapijri)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-12-18",
        "publication": "2023-12-18"
      },
      "volume": {
        "count": 35500000,
        "unit": "personnes",
        "label": "35,5 millions de consommateurs touchés selon l'évaluation de VF Corporation transmise au régulateur américain (janvier 2024)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données pour des marques telles que Timberland, Vans ou Napapijri : VF Corporation alerte ses clients (25 mars 2024)",
          "url": "https://www.zataz.com/fuite-de-donnees-pour-des-marques-telles-que-timberland-vans-ou-napapijri/",
          "kind": "article"
        },
        {
          "label": "The Record — Apparel giant VF sends out breach letters to millions (21 mars 2024)",
          "url": "https://therecord.media/vf-apparel-sends-breach-notifications-2023-incident",
          "kind": "article"
        },
        {
          "label": "Cybersecurity Dive — VF Corp. cyberattack impacted 35.5M consumers (23 janvier 2024)",
          "url": "https://www.cybersecuritydive.com/news/north-face-vans-parent-vf-corp-cyberattack-hits-millions-shoppers/705329/",
          "kind": "article"
        }
      ],
      "description": "Le 13 décembre 2023, VF Corporation, propriétaire de Vans, The North Face, Timberland et Napapijri, détecte une activité non autorisée dans ses systèmes. Le groupe ransomware ALPHV revendique l'attaque et menace de publier les données volées. L'environnement est sécurisé le 15 décembre. L'entreprise évalue ensuite l'incident à 35,5 millions de consommateurs touchés. Les alertes aux clients de mars 2024 listent adresses e-mail, noms, téléphones et adresses de facturation et de livraison. Parfois figurent aussi l'historique de commandes et le type de moyen de paiement. Les mots de passe et données bancaires complètes ne sont pas concernés.",
      "timeline": [
        {
          "date": "2023-12-13",
          "event": "VF Corporation détecte une activité non autorisée dans ses systèmes ; le groupe ALPHV revendique l'attaque dans la foulée."
        },
        {
          "date": "2023-12-15",
          "event": "L'entreprise sécurise son environnement informatique, 48 heures après la détection."
        },
        {
          "date": "2024-01-23",
          "event": "Un dépôt réglementaire américain évalue à 35,5 millions le nombre de consommateurs touchés."
        },
        {
          "date": "2024-03-21",
          "event": "VF envoie des notifications de violation de données aux clients concernés, relayées par la presse."
        }
      ]
    },
    {
      "slug": "ville-ozoir-la-ferriere-20231209",
      "entity": "Ville d'Ozoir-la-Ferrière",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-12-09",
        "publication": "2023-12-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données communiqué ; sabotage des serveurs et coupure des services numériques municipaux"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Parisien : Seine-et-Marne, la mairie d'Ozoir-la-Ferrière victime d'une cyberattaque (18 décembre 2023)",
          "url": "https://www.leparisien.fr/seine-et-marne-77/seine-et-marne-la-mairie-dozoir-la-ferriere-victime-dune-cyberattaque-18-12-2023-M6JMICUK5BHBLODT4KMASEVYFY.php",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr : La ville d'Ozoir-la-Ferrière victime d'une cyberattaque (décembre 2023)",
          "url": "https://www.zdnet.fr/actualites/la-ville-d-ozoir-la-ferriere-victime-d-une-cyberattaque-39963092.htm",
          "kind": "article"
        },
        {
          "label": "actu.fr : Une commune et une intercommunalité de Seine-et-Marne victimes d'une cyberattaque (18 décembre 2023)",
          "url": "https://actu.fr/ile-de-france/ozoir-la-ferriere_77350/une-commune-et-une-intercommunalite-de-seine-et-marne-victimes-dune-cyberattaque_60511032.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le week-end du 9 et 10 décembre 2023, la ville d'Ozoir-la-Ferrière, environ 20 000 habitants en Seine-et-Marne, subit une cyberattaque qui paralyse son système informatique, révélée publiquement le 18 décembre. Des pirates parviennent à entrer dans le système informatique municipal et sabotent les serveurs, arrêtant les services numériques ; l'attaque se propage jusqu'à la page Facebook de la ville, où des commentaires invitent à cliquer sur un lien frauduleux. Une intercommunalité voisine est également touchée. Selon la presse, la mairie révèle l'offensive des pirates et le travail de restauration ; aucun vol de données n'est chiffré dans les premiers communiqués.",
      "timeline": [
        {
          "date": "2023-12-09",
          "event": "Cyberattaque contre la ville d'Ozoir-la-Ferrière : entrée dans le système informatique et sabotage des serveurs."
        },
        {
          "date": "2023-12-10",
          "event": "L'attaque se propage à la page Facebook de la ville avec des commentaires piégés ; une intercommunalité voisine est touchée."
        },
        {
          "date": "2023-12-18",
          "event": "La mairie révèle l'attaque du 9 décembre ; Le Parisien, ZDNet et actu.fr relatent la coupure des services numériques."
        }
      ]
    },
    {
      "slug": "personnalite-politique-20231211",
      "entity": "Personnalité politique (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-12-11",
        "confirmation": "2023-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2023, la CNIL a prononcé une amende de 3 000 euros et une injonction à l’encontre d’une personnalité politique, dans le cadre de la procédure simplifiée. Le manquement retenu : non-respect du droit d’opposition. La dénomination n’est pas publiée et la nature des données n’est pas précisée par la liste officielle.",
      "timeline": [
        {
          "date": "2023-12-11",
          "event": "Amende de 3 000 euros et injonction (procédure simplifiée) : non-respect du droit d’opposition."
        }
      ]
    },
    {
      "slug": "province-iles-loyaute-20231207",
      "entity": "Province des îles Loyauté (Nouvelle-Calédonie)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-12-07",
        "publication": "2023-12-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; un logiciel malveillant d'extorsion bloque l'accès aux fichiers et une rançon d'un million de dollars est réclamée"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "La 1ère (France Info) : La province des îles Loyauté victime d'une cyber-attaque (décembre 2023)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/province-iles/la-province-des-iles-loyaute-victime-dune-cyber-attaque-1449239.html",
          "kind": "article"
        },
        {
          "label": "La 1ère (France Info) : Cyberattaque : la province des îles Loyauté travaille à restaurer ses systèmes (décembre 2023)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/province-iles/lifou/cyberattaque-la-province-des-iles-loyaute-travaille-a-restaurer-ses-systemes-1449896.html",
          "kind": "article"
        },
        {
          "label": "Les Nouvelles Calédoniennes : Des sites internet de collectivités de Nouvelle-Calédonie et Polynésie française ciblés de cyberattaques pro-russes (2025, archive)",
          "url": "https://web.archive.org/web/20250103035747/https://www.lnc.nc/article/nouvelle-caledonie/faits-divers/des-sites-internet-de-collectivites-de-nouvelle-caledonie-et-polynesie-francaise-cibles-de-cyberattaques-pro-russes",
          "kind": "archive"
        }
      ],
      "description": "Dans la nuit du 7 au 8 décembre 2023, la province des îles Loyauté, en Nouvelle-Calédonie, est victime d'une cyberattaque par un logiciel malveillant d'extorsion qui bloque l'accès aux fichiers. Une rançon d'environ un million de dollars est réclamée ; la province la refuse et travaille à restaurer ses systèmes. La presse locale rappelle que le serveur piraté était partagé avec l'OPT et la mairie de Lifou.",
      "timeline": [
        {
          "date": "2023-12-07",
          "event": "Cyberattaque par logiciel d'extorsion dans la nuit du 7 au 8 décembre ; l'accès aux fichiers de la province est bloqué."
        },
        {
          "date": "2023-12-08",
          "event": "La province annonce l'attaque et refuse de payer la rançon d'un million de dollars réclamée."
        },
        {
          "date": "2023-12-11",
          "event": "La 1ère rapporte que la province travaille à restaurer ses systèmes."
        }
      ]
    },
    {
      "slug": "coaxis-20231207",
      "entity": "Coaxis (ESN certifiée hébergeur de données de santé)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-12-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 25 % du système d'information chiffré; aucune rançon payée; données des clients restées intactes selon l'entreprise"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "LeMagIT : Cyberattaque : Coaxis se remet du passage de LockBit",
          "url": "https://www.lemagit.fr/actualites/366562894/Coaxis-une-ESN-certifiee-HDS-victime-dun-incident-de-securite",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : L'ESN Coaxis victime d'un ransomware",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61449-l-esn-coaxis-victime-d-un-ransomware.html",
          "kind": "article"
        },
        {
          "label": "DPO Partage : Cyberattaque de Coaxis : chronologie et enseignements",
          "url": "https://www.dpo-partage.fr/cyberattaque-de-coaxis/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 7 au 8 décembre 2023, l'ESN bordelaise Coaxis, certifiée hébergeur de données de santé et hébergeuse de logiciels métiers pour des maisons de santé et des cabinets d'experts-comptables, est frappée par le rançongiciel LockBit 3.0. Environ un quart de son système d'information est chiffré et l'accès aux logiciels hébergés est fortement perturbé pour ses clients. L'entreprise isole son infrastructure, ne paie aucune rançon et indique que les données de ses clients sont restées intactes. Les machines affectées sont restaurées dans les jours suivants.",
      "timeline": [
        {
          "date": "2023-12-07",
          "event": "Attaque par le rançongiciel LockBit 3.0 dans la nuit du 7 au 8 décembre : environ 25 % du SI chiffré, services d'hébergement interrompus."
        },
        {
          "date": "2023-12-15",
          "event": "L'entreprise annonce la restauration de l'ensemble des machines affectées et le maintien de l'intégrité des données clients."
        }
      ]
    },
    {
      "slug": "snu-20231122",
      "entity": "Service national universel (SNU)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-22",
        "publication": "2023-12-06",
        "confirmation": "2023-12-06"
      },
      "volume": {
        "count": 150000,
        "unit": "personnes",
        "label": "150 000 personnes selon le ministère de l'Éducation nationale : 62 500 volontaires et 87 000 parents ; plus de 60 000 mineurs évoqués à l'Assemblée nationale"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Assemblée nationale — Question écrite n° 13900 : fuite des données personnelles de participants au SNU (décembre 2023)",
          "url": "https://questions.assemblee-nationale.fr/q16/16-13900QE.htm",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — Après une cyberattaque sur le SNU, les données de 150 000 personnes volées (6 décembre 2023)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-apres-une-cyberattaque-sur-le-snu-les-donnees-de-150-000-personnes-volees-92350.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite pour le SNU, le site La Bonne Alternance et la Fédération Française de Rugby (7 décembre 2023)",
          "url": "https://www.zataz.com/fuite-pour-le-snu-le-site-la-bonne-alternance-et-la-federation-francaise-de-rugby/",
          "kind": "article"
        }
      ],
      "description": "Depuis le 22 novembre 2023, une base de données du Service national universel contenant les données personnelles de plus de 60 000 mineurs est en vente sur un forum de cybercriminels, selon une question écrite déposée à l'Assemblée nationale. Des milliers de volontaires sont informés fin novembre par courriel : noms, prénoms, adresses postales, e-mails et, pour les jeunes, dates de naissance ont été dérobés. Le ministère de l'Éducation nationale confirme le 6 décembre une cyberattaque du site du SNU, chiffre le périmètre à 150 000 personnes — 62 500 volontaires et 87 000 parents — et indique que le procureur de la République est saisi et la CNIL alertée. Le même vendeur propose également les bases du site La Bonne Alternance et de la Fédération française de rugby.",
      "timeline": [
        {
          "date": "2023-11-22",
          "event": "Mise en vente sur un forum d'une base SNU ; les volontaires sont informés par courriel à partir de fin novembre."
        },
        {
          "date": "2023-12-06",
          "event": "Le ministère confirme la cyberattaque : 150 000 personnes concernées, plainte et signalement CNIL."
        },
        {
          "date": "2023-12-07",
          "event": "Zataz relie la vente aux bases de La Bonne Alternance et de la FFR proposées par le même vendeur."
        }
      ]
    },
    {
      "slug": "aefe-20231105",
      "entity": "Agence pour l'enseignement français à l'étranger (AEFE)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-05",
        "publication": "2023-12-05",
        "confirmation": "2023-11-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données d'établissements, de personnels détachés, de services centraux, de personnels recrutés localement et de fournisseurs ; l'analyse vise à recenser les données exfiltrées, dont potentiellement des copies de pièces d'identité et des coordonnées bancaires"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "AEFE — Communication AEFE : cyberattaque et mesures de précaution à mettre en place (5 décembre 2023)",
          "url": "https://aefe.gouv.fr/fr/actualites/communication-aefe-cyberattaque-et-mesures-de-precaution-mettre-en-place",
          "kind": "officiel"
        },
        {
          "label": "Sénat — Question écrite n° 231209616 : cyberattaques contre l'AEFE (28 décembre 2023)",
          "url": "https://www.senat.fr/questions/base/2023/qSEQ231209616.html",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 novembre 2023, une application financière éditée par la société ELAP et utilisée par l'AEFE est frappée par un incident de sécurité. Les investigations menées par ELAP confirment le 19 novembre que l'AEFE est le seul client touché et qu'une fuite de données a été effective. Sont concernées des données d'établissements, de personnels détachés auprès de l'agence, des services centraux, de personnels recrutés localement et de fournisseurs ; certaines données exfiltrées pourraient inclure des copies de pièces d'identité ou des coordonnées bancaires. L'AEFE signale l'incident à l'ANSSI, porte plainte et déclare la violation à la CNIL, avant de publier une communication large le 5 décembre avec des mesures de précaution pour le réseau. Début décembre, une seconde cyberattaque vise le prestataire Scola Concept et perturbe la commission nationale des bourses.",
      "timeline": [
        {
          "date": "2023-11-05",
          "event": "Incident de sécurité sur l'application financière ELAP utilisée par l'AEFE."
        },
        {
          "date": "2023-11-19",
          "event": "ELAP confirme que l'AEFE est le seul client touché et qu'une fuite de données a eu lieu."
        },
        {
          "date": "2023-12-05",
          "event": "L'AEFE publie une communication : ANSSI, plainte, CNIL saisie, mesures de précaution pour le réseau."
        },
        {
          "date": "2023-12-13",
          "event": "Une attaque du prestataire Scola Concept empêche la tenue de la commission nationale des bourses des 13 et 14 décembre."
        }
      ]
    },
    {
      "slug": "guyamier-20231129",
      "entity": "Guyamier",
      "siren": "300164381",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-29",
        "publication": "2023-11-30"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués ; équipements informatiques complètement à l'arrêt, exploitation paralysée environ une semaine"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Tribune — Coaxis et Guyamier frappées par de violentes cyberattaques au rançongiciel (17 janvier 2024)",
          "url": "https://www.latribune.fr/business/2024-01-17/guyamier-et-coaxis-frappees-par-de-violentes-cyberattaques-au-rancongiciel-987511.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT — La logistique, un secteur de choix pour les cyberattaques ? (30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        }
      ],
      "description": "Le 29 novembre 2023, les sociétés de transport du groupe Guyamier, en Nouvelle-Aquitaine, sont touchées par une cyberattaque par rançongiciel. Leurs équipements informatiques sont complètement à l'arrêt. « Nous n'avons plus rien », résume le président Nicolas Guyamier, cité par Sud Ouest via LeMagIT. La Tribune rapporte en janvier 2024 que le transporteur a été paralysé une semaine. Aucun volume de données volées n'est communiqué et aucune revendication publique d'un groupe criminel n'est relevée ; l'incident s'inscrit dans une série d'attaques visant la logistique française en 2023.",
      "timeline": [
        {
          "date": "2023-11-29",
          "event": "Cyberattaque par rançongiciel : les équipements informatiques des sociétés du groupe Guyamier sont complètement à l'arrêt."
        },
        {
          "date": "2023-11-30",
          "event": "LeMagIT recense l'attaque, citant Sud Ouest ; le patron du groupe décrit la perte de l'ensemble des systèmes."
        },
        {
          "date": "2024-01-17",
          "event": "La Tribune rapporte que le transporteur a été paralysé une semaine par l'attaque, sans communication de volumes de données."
        }
      ]
    },
    {
      "slug": "odalys-vacances-20231127",
      "entity": "Odalys Vacances",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-27",
        "publication": "2023-11-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "548 Go de données publiées sur le blog de fuite du groupe Cactus (factures, bilans, comptabilité, données bancaires, dossiers clients et salariés) ; nombre de personnes non chiffré ; Odalys indique qu'une analyse ne relève pas de preuve de fuite externe"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Piratage de l'un des leaders de l'hébergement touristique (29 novembre 2023)",
          "url": "https://www.zataz.com/cactus-tourisme-ransomware/",
          "kind": "article"
        },
        {
          "label": "DPO Partage — Cyberattaque d'envergure contre Odalys Vacances : fuite massive de 548 Go de données par le groupe CACTUS (30 décembre 2023)",
          "url": "https://www.dpo-partage.fr/cyberattaque-odalys-vacances/",
          "kind": "article"
        },
        {
          "label": "TourMaG — Odalys : RIB, adresses postales… publiés sur le dark web (17 avril 2024, avec droit de réponse d'Odalys)",
          "url": "https://www.tourmag.com/Odalys-RIB-adresses-postales-publies-sur-le-dark-web_a122399.html",
          "kind": "article"
        }
      ],
      "description": "Fin novembre 2023, le groupe Cactus revendique l'attaque d'Odalys Vacances, acteur de l'hébergement touristique présent dans plus de 400 résidences, et publie des échantillons sur son blog de fuite. Un index détaille les archives volées : bilans 2017-2023, comptabilité, archives bancaires, paie, dossiers clients et salariés. Environ 548 Go sont mis en ligne, dont des RIB et des adresses postales. Odalys reconnaît un incident de sécurité, indique avoir alerté la CNIL et affirme qu'une analyse experte ne relève pas de preuve de fuite externe. Le nombre de personnes concernées n'est pas chiffré.",
      "timeline": [
        {
          "date": "2023-11-27",
          "event": "Le groupe Cactus revendique l'attaque d'Odalys Vacances et diffuse des échantillons de données sur son blog de fuite."
        },
        {
          "date": "2023-11-29",
          "event": "Zataz documente la revendication : 20 000 appartements, 40 hôtels, 3 000 mobil-homes et 2 millions de vacanciers par an concernés par l'entité visée."
        },
        {
          "date": "2023-12-30",
          "event": "DPO Partage décrit la publication d'environ 548 Go : bilans, comptabilité, archives bancaires, dossiers clients et salariés ; Odalys conteste toute preuve d'exfiltration."
        },
        {
          "date": "2024-04-17",
          "event": "TourMaG relève la présence de RIB et d'adresses postales dans les données publiées ; Odalys exerce un droit de réponse."
        }
      ],
      "group": "cactus"
    },
    {
      "slug": "orthophoniste-20231122",
      "entity": "Orthophoniste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-22",
        "confirmation": "2023-11-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 22 novembre 2023, la CNIL a prononcé une amende de 5 000 euros et une injonction à l’encontre d’un orthophoniste, dans le cadre de la procédure simplifiée. Les manquements retenus : défaut de coopération et non-respect du droit d’accès portant sur des données de santé. Le 11 octobre 2024, l’astreinte a été liquidée pour 4 000 euros, la formation restreinte constatant l’absence de réponse à l’injonction et une non-conformité persistante. La dénomination n’est pas publiée.",
      "timeline": [
        {
          "date": "2023-11-22",
          "event": "Amende de 5 000 euros et injonction (procédure simplifiée) : défaut de coopération, droit d’accès non respecté pour des données de santé."
        },
        {
          "date": "2024-10-11",
          "event": "Liquidation d’astreinte de 4 000 euros : absence de réponse à l’injonction et non-conformité."
        }
      ]
    },
    {
      "slug": "etude-villa-florek-20231120",
      "entity": "Étude Villa Florek (étude notariale, Tours)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Black Basta sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime etude-villa.fr (groupe Blackbasta, découverte 20 novembre 2023)",
          "url": "https://www.ransomware.live/id/ZXR1ZGUtdmlsbGEuZnJAYmxhY2tiYXN0YQ",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Black Basta pour etude-villa.fr (20 novembre 2023)",
          "url": "https://www.ransomlook.io/group/blackbasta",
          "kind": "revendication"
        }
      ],
      "description": "Le 20 novembre 2023, le groupe de rançongiciel Black Basta affiche sur son site de fuite le domaine etude-villa.fr, présenté comme celui d'une étude de services juridiques située au 18 rue Néricault Destouches à Tours. Il s'agit de l'étude notariale Villa Florek. La revendication est relevée par les services de suivi Ransomware.live et RansomLook. L'étude n'a pas communiqué publiquement sur l'incident ; ni le volume des données concernées ni une éventuelle publication ne sont connus.",
      "timeline": [
        {
          "date": "2023-11-20",
          "event": "Black Basta affiche etude-villa.fr sur son site de fuite avec l'adresse de l'étude tourangelle."
        }
      ]
    },
    {
      "slug": "societe-ayant-une-activite-de-soutien-aux-entreprises-notamment-pour-les-evenements-televise-20231116",
      "entity": "Société ayant une activité de soutien aux entreprises, notamment pour les événements télévisés",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-16",
        "confirmation": "2023-11-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 8 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société ayant une activité de soutien aux entreprises, notamment pour les événements télévisés », amende de 8 000 euros (16 novembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 novembre 2023, la CNIL a prononcé une amende de 8 000 euros à l'encontre d'une société ayant une activité de soutien aux entreprises, notamment pour les événements télévisés, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient trois manquements : l'obligation de traiter les données de façon licite, un détournement des finalités et un défaut de sécurité des données. La dénomination de la société n'est pas publiée et le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-11-16",
          "event": "Amende de 8 000 euros en procédure simplifiée : licéité, détournement des finalités et sécurité des données en cause."
        }
      ]
    },
    {
      "slug": "commune-procedure-simplifiee-20231115",
      "entity": "Une commune (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-15",
        "confirmation": "2023-11-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 6 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « commune », amende de 6 000 euros (15 novembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 novembre 2023, la CNIL a sanctionné une commune d'une amende de 6 000 euros, dans le cadre de la procédure simplifiée. Les manquements retenus par le tableau officiel des sanctions sont l'obligation de traiter les données de façon licite, la durée de conservation et un défaut de sécurité des données. Le nom de la commune n'est pas publié : les sanctions simplifiées ne sont pas rendues publiques. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-11-15",
          "event": "Amende de 6 000 euros en procédure simplifiée : licéité, durée de conservation et sécurité des données en cause."
        }
      ]
    },
    {
      "slug": "apers-20231103",
      "entity": "A.P.E.R.S (Association de prévention et de réinsertion sociale, aide aux victimes, Bouches-du-Rhône)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-03",
        "publication": "2023-11-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes non chiffré ; plus de 63 Go de données internes exfiltrées, dont des centaines de documents relatifs à des victimes et à des mis en cause"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz : Une association du Sud de la France d'aide aux victimes piratée (14 novembre 2023)",
          "url": "https://www.zataz.com/une-association-du-sud-de-la-france-daide-aux-victimes-piratees/",
          "kind": "article"
        },
        {
          "label": "RansomLook : page du groupe CiphBit, listant la victime APERS avec la date du 3 novembre 2023",
          "url": "https://www.ransomlook.io/group/ciphbit",
          "kind": "revendication"
        }
      ],
      "description": "L'A.P.E.R.S, association loi 1901 agréée par le ministère de la Justice et autorisée par les tribunaux judiciaires d'Aix-en-Provence et de Tarascon, accompagne des victimes sur 97 communes des Bouches-du-Rhône, soit plus de 900 000 habitants. Fin octobre ou début novembre 2023, le groupe de rançongiciel CiphBit infiltre son système d'information et exfiltre plus de 63 Go de données internes. Dès le 1er novembre, les fichiers volés sont stockés dans un espace dissimulé du darkweb ; le 7 novembre, d'autres dossiers sont ajoutés, notamment des répertoires baptisés Mise en cause et victimes contenant des centaines de documents. L'association n'a jamais communiqué publiquement sur cette cyberattaque, révélée par la veille de Zataz le 14 novembre 2023.",
      "timeline": [
        {
          "date": "2023-11-01",
          "event": "Plus de 63 Go de données internes compressées sont stockés par les attaquants dans un espace caché du darkweb."
        },
        {
          "date": "2023-11-03",
          "event": "Le groupe CiphBit inscrit l'APERS sur son site de fuite comme victime."
        },
        {
          "date": "2023-11-07",
          "event": "De nouveaux dossiers sont ajoutés : comptabilité, direction, secrétariat, ainsi que les répertoires Mise en cause et victimes."
        },
        {
          "date": "2023-11-14",
          "event": "Zataz révèle le piratage ; l'association n'a pas communiqué publiquement sur l'incident."
        }
      ]
    },
    {
      "slug": "departement-du-loiret-20231125",
      "entity": "Département du Loiret",
      "siren": "224500017",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-13",
        "publication": "2023-11-14",
        "confirmation": "2023-11-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "240 Go de données revendiqués par LockBit 3.0, sur 170 To détenus par la collectivité selon le message de rançon ; fichiers publiés le 25 novembre, extraits de l'historique du site archives-loiret.fr ; aucune donnée sensible identifiée à ce stade selon le Département"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Département du Loiret — Cyberattaque contre le Département du Loiret (actualité officielle, 27 novembre 2023)",
          "url": "https://www.loiret.fr/actualite/cyberattaque-contre-le-departement-du-loiret",
          "kind": "officiel"
        },
        {
          "label": "France 3 Centre-Val de Loire — Cyberattaque contre le département du Loiret : une rançon exigée après le vol de 240 gigaoctets de données (16 novembre 2023)",
          "url": "https://france3-regions.franceinfo.fr/centre-val-de-loire/loiret/orleans/cyberattaque-contre-le-departement-du-loiret-une-rancon-exigee-apres-le-vol-de-240-gigaoctets-de-donnees-2873483.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Cyberattaque au Loiret : une revendication du vol de 240 Go de données (14 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/366559398/Cyberattaque-au-Loiret-une-revendication-du-vol-de-240-Go-de-donnees",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 4 au 5 novembre 2023, une cyberattaque par rançongiciel paralyse le Département du Loiret : réseaux coupés, plainte, gendarmerie, parquet de Paris, CNIL et ANSSI saisis, investigation avec Orange Cyberdefense. Le 13 novembre, la vitrine de LockBit 3.0 revendique l'attaque et un vol de 240 Go, accompagné d'une demande de rançon. Le 25 novembre, des fichiers dérobés sont mis en ligne : l'analyse du Département montre qu'ils proviennent de l'historique du site archives-loiret.fr, sans donnée sensible identifiée à ce stade. Une cellule reste mobilisée pour d'éventuelles nouvelles divulgations.",
      "timeline": [
        {
          "date": "2023-11-05",
          "event": "Rançongiciel détecté le week-end du 4 au 5 novembre ; réseaux interrompus, plainte déposée, CNIL, ANSSI et parquet de Paris saisis."
        },
        {
          "date": "2023-11-13",
          "event": "LockBit 3.0 revendique le vol de 240 Go et exige une rançon ; le Département étudie la véracité du message."
        },
        {
          "date": "2023-11-25",
          "event": "Des fichiers dérobés sont publiés sur le dark web ; ils proviennent de l'historique du site archives-loiret.fr selon le Département."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "ministere-de-l-economie-et-des-finances-20231109",
      "entity": "Ministère de l'Économie et des Finances (message sur la réforme des retraites)",
      "siren": "110020013",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-09",
        "publication": "2023-11-14",
        "confirmation": "2023-11-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; rappel à l'ordre pour détournement des finalités"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « ministère de l'Économie et des Finances », rappel à l'ordre (9 novembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Solutions Numériques — RGPD : la CNIL rappelle à l'ordre le ministère de la Transformation et de la Fonction publiques et le ministère de l'Économie (14 novembre 2023)",
          "url": "https://www.solutions-numeriques.com/rgpd-la-cnil-rappelle-a-lordre-le-ministere-de-la-transformation-et-de-la-fonction-publiques-et-le-ministere-de-leconomie/",
          "kind": "article"
        },
        {
          "label": "Global Security Mag — Message adressé aux agents publics sur la réforme des retraites : la CNIL rappelle publiquement à l'ordre deux ministères",
          "url": "https://www.globalsecuritymag.fr/Message-adresse-aux-agents-publics-sur-la-reforme-des-retraites-la-CNIL.html",
          "kind": "article"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 novembre 2023, la formation restreinte de la CNIL a rappelé à l'ordre le ministère de l'Économie et des Finances, avec le ministère de la Transformation et de la Fonction publiques, pour l'envoi d'un message aux agents publics présentant le projet de réforme des retraites. Selon le bilan 2023 de la CNIL, les deux ministères ont utilisé les coordonnées des agents à des fins de communication institutionnelle, ce que la CNIL qualifie de détournement des finalités du traitement. Le rappel à l'ordre a été rendu public ; aucune amende n'a été prononcée. Les relais presse citent des messages adressés sur des adresses électroniques privées.",
      "timeline": [
        {
          "date": "2023-11-09",
          "event": "Rappel à l'ordre : coordonnées d'agents publics utilisées pour un message sur la réforme des retraites (détournement de finalités)."
        },
        {
          "date": "2023-11-14",
          "event": "Solutions Numériques et Global Security Mag relaient la sanction des deux ministères."
        }
      ]
    },
    {
      "slug": "ministere-de-la-transformation-et-de-la-fonction-publiques-20231109",
      "entity": "Ministère de la Transformation et de la Fonction publiques (message sur la réforme des retraites)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-09",
        "publication": "2023-11-14",
        "confirmation": "2023-11-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; rappel à l'ordre pour détournement des finalités"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « ministère de la Transformation et de la Fonction publiques », rappel à l'ordre (9 novembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Global Security Mag — Message adressé aux agents publics sur la réforme des retraites : la CNIL rappelle publiquement à l'ordre deux ministères",
          "url": "https://www.globalsecuritymag.fr/Message-adresse-aux-agents-publics-sur-la-reforme-des-retraites-la-CNIL.html",
          "kind": "article"
        },
        {
          "label": "France Inter (radiofrance.fr) — La CNIL rappelle à l'ordre deux ministères après un message aux fonctionnaires sur la réforme des retraites (14 novembre 2023)",
          "url": "https://www.radiofrance.fr/franceinter/la-cnil-rappelle-a-l-ordre-deux-ministeres-apres-un-message-aux-fonctionnaires-sur-la-reforme-des-retraites-4327926",
          "kind": "article"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 9 novembre 2023, la formation restreinte de la CNIL a rappelé à l'ordre le ministère de la Transformation et de la Fonction publiques, avec le ministère de l'Économie et des Finances, pour avoir utilisé les coordonnées d'agents publics afin de leur adresser un message présentant le projet de réforme des retraites. Selon le bilan 2023 de la CNIL, ce détournement des finalités du traitement a desservi une communication institutionnelle : des données collectées pour la gestion des agents ont servi à l'envoi de ce message. Le rappel à l'ordre, rendu public, n'emporte pas d'amende.",
      "timeline": [
        {
          "date": "2023-11-09",
          "event": "Rappel à l'ordre : coordonnées d'agents publics utilisées pour un message sur la réforme des retraites (détournement de finalités)."
        },
        {
          "date": "2023-11-14",
          "event": "La presse, dont France Inter, relaie la sanction des deux ministères."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-le-developpement-et-la-mise-en-oeuvre-de-logiciels-de-surveillance-des-employes-20231108",
      "entity": "Société ayant pour activité le développement et la mise en œuvre de logiciels de surveillance des employés",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-11-08",
        "confirmation": "2023-11-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 8 novembre 2023 une amende de 20 000 euros contre une société développant et mettant en œuvre des logiciels de surveillance des employés, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu est un défaut de coopération avec la CNIL : la société n'a pas répondu à ses sollicitations dans le cadre de ses missions. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-11-08",
          "event": "Amende de 20 000 euros pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "societe-de-fabrication-de-produits-de-consommation-courante-en-matieres-plastiques-20230928",
      "entity": "Société de fabrication de produits de consommation courante en matières plastiques (procédure simplifiée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-28",
        "publication": "2023-11-07",
        "confirmation": "2023-09-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de fabrication de produits de consommation courante en matières plastiques (procédure simplifiée) », Amende de 20 000 euros (28 septembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce dix nouvelles sanctions dans le cadre de sa procédure simplifiée (7 novembre 2023)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-dix-nouvelles-sanctions-dans-le-cadre-de-sa-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 septembre 2023, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société de fabrication de produits de consommation courante en matières plastiques, dans le cadre de la procédure simplifiée. Les manquements retenus : atteinte au principe de minimisation des données, défaut d'information des personnes et de transparence, et défaut de sécurité des données. La dénomination n'est pas publiée. Dans son communiqué du 7 novembre 2023, la CNIL indique avoir prononcé dix sanctions simplifiées sur deux mois, pour 97 000 euros, principalement pour des atteintes à la minimisation, dont la vidéosurveillance des salariés.",
      "timeline": [
        {
          "date": "2023-09-28",
          "event": "Amende de 20 000 euros (procédure simplifiée) : minimisation, information et sécurité des données en cause."
        },
        {
          "date": "2023-11-07",
          "event": "Communiqué CNIL : dix sanctions simplifiées sur deux mois (97 000 euros), centrées sur la minimisation et la surveillance des salariés."
        }
      ]
    },
    {
      "slug": "corsica-ferries-20231105",
      "entity": "Corsica Ferries",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-05",
        "publication": "2023-11-06"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "101 gigaoctets de données revendiqués par Alphv/BlackCat : données financières, informations personnelles, documents internes et plans de navires (chiffre non confirmé)"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "LeMagIT — Cyberattaque : Corsica Ferries cherche à établir l'ampleur du vol de données (6 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/366558438/Alphv-revendique-une-cyberattaque-contre-Corsica-Ferries",
          "kind": "article"
        },
        {
          "label": "L'Informaticien — Fuite de données massive chez Corsica Ferries",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61344-fuite-de-donnees-massive-chez-corsica-ferries.html",
          "kind": "article"
        },
        {
          "label": "La Revue du Digital — Corsica Ferries refuse de payer la rançon suite à une attaque informatique",
          "url": "https://www.larevuedudigital.com/corsica-ferries-refuse-de-payer-la-rancon-suite-a-une-attaque-informatique/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — victime Corsica-Ferries revendiquée par Alphv (5 novembre 2023)",
          "url": "https://www.ransomware.live/id/Q29yc2ljYS1GZXJyaWVzQGFscGh2",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 octobre 2023, Corsica Ferries signale une interruption de ses serveurs, perturbant site web et application. Le 5 novembre, la franchise Alphv/BlackCat revendique une cyberattaque contre la compagnie maritime. Elle annonce le vol de 101 gigaoctets de données téléversées le 1er novembre. La revendication cite des données financières, des informations personnelles, des documents internes et des plans de navires. Corsica Ferries porte plainte et notifie la CNIL. Le 6 novembre, elle demande par courriel à ses clients de changer de mot de passe ; l'enquête doit déterminer si leurs données ont été compromises. Rien ne confirme la présence de données de clients dans le lot publié.",
      "timeline": [
        {
          "date": "2023-10-27",
          "event": "Corsica Ferries annonce une interruption de ses serveurs, perturbant l'accès au site et à l'application ; des services sont relancés le lendemain."
        },
        {
          "date": "2023-11-05",
          "event": "Alphv/BlackCat revendique l'attaque sur son site de fuite et annonce 101 gigaoctets de données volés, téléversés le 1er novembre."
        },
        {
          "date": "2023-11-06",
          "event": "Des clients reçoivent un courriel de la compagnie ; Corsica Ferries indique avoir porté plainte et notifié la CNIL, et examine les données publiées."
        }
      ],
      "group": "blackcat"
    },
    {
      "slug": "traxall-france-20231101",
      "entity": "Traxall France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-01",
        "publication": "2023-11-03"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "une grande quantité d'informations confidentielles selon les attaquants, sans décompte publié ; 60 000 véhicules et une centaine de clients gérés par la société"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz : Le leader français de la gestion de parc automobile piraté (3 novembre 2023)",
          "url": "https://www.zataz.com/le-leader-francais-de-la-gestion-de-parc-automobile-pirate/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live : victime Traxall France revendiquée par 8base (1er novembre 2023)",
          "url": "https://www.ransomware.live/id/VHJheGFsbCBGcmFuY2VAOGJhc2U",
          "kind": "revendication"
        }
      ],
      "description": "Le 1er novembre 2023, le groupe 8base publie Traxall France sur son site de fuite et revendique une attaque par rançongiciel. Traxall France, ex-ERGC, est une filiale du groupe Faubourg spécialisée dans la gestion de flottes automobiles : 60 000 véhicules et une centaine de clients dont Carrefour, Atos, Danone et CGI. Les attaquants affirment avoir téléchargé sur les serveurs des factures, des reçus, des documents comptables, des données personnelles et des contrats de travail, et menacent de diffuser les documents le 7 novembre. Zataz rapporte ensuite une seconde menace visant la maison mère et d'autres filiales du groupe. Les volumes exacts ne sont pas publiés et l'entreprise ne commente pas publiquement la revendication.",
      "timeline": [
        {
          "date": "2023-11-01",
          "event": "8base publie Traxall France sur son site de fuite et annonce l'exfiltration de documents internes (relais Ransomware.live)."
        },
        {
          "date": "2023-11-03",
          "event": "Zataz documente le chantage : factures, documents comptables, données personnelles et contrats de travail revendiqués volés, publication menacée le 7 novembre."
        }
      ],
      "group": "8base"
    },
    {
      "slug": "habitat-audois-20231031",
      "entity": "Habitat Audois",
      "siren": "271100034",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-31",
        "publication": "2023-10-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; interruption de services, aucune exfiltration de données annoncée publiquement"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Indépendant — Aude : le bailleur social Habitat Audois visé par une cyberattaque, retour à la normale progressif (31 octobre 2023)",
          "url": "https://www.lindependant.fr/2023/10/31/aude-le-bailleur-social-habitat-audois-vise-par-une-cyberattaque-retour-a-la-normal-progressif-11553430.php",
          "kind": "article"
        }
      ],
      "description": "Habitat Audois, office public de l'habitat de l'Aude, a été victime d'une cyberattaque le 21 octobre 2023, rapporte L'Indépendant. L'attaque a entraîné l'arrêt de l'accès aux messageries et du standard téléphonique du bailleur ; des numéros provisoires ont été mis en place pour traiter les réclamations techniques urgentes des locataires. Au 31 octobre, l'office n'annonçait pas de date de retour à la normale et évoquait un rétablissement progressif dans les semaines suivantes. Aucune exfiltration de données n'a été annoncée publiquement à ce stade ; le volume de données concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-10-21",
          "event": "Cyberattaque : arrêt de l'accès aux messageries et du standard téléphonique ; transfert des appels vers une astreinte."
        },
        {
          "date": "2023-10-31",
          "event": "L'office annonce un rétablissement progressif, sans date de retour à la normale, et publie des numéros provisoires par service."
        }
      ]
    },
    {
      "slug": "corsica-ferries-20231101",
      "entity": "Corsica Ferries",
      "siren": "496320151",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-11-01",
        "publication": "2023-10-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "milliers de fichiers internes diffusés : informations bancaires, factures, données personnelles, documents administratifs et plans de bateaux ; volume non chiffré"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "France 3 Corse — Victime d'une cyber attaque, le site de réservation de la Corsica Ferries est inaccessible (27 octobre 2023)",
          "url": "https://france3-regions.franceinfo.fr/corse/haute-corse/bastia/victime-d-une-cyber-attaque-le-site-de-reservation-de-la-corsica-ferries-est-inaccessible-2863859.html",
          "kind": "article"
        },
        {
          "label": "Zataz — La compagnie Corsica Ferries prise en otage : des milliers de fichiers internes diffusés (6 novembre 2023)",
          "url": "https://www.zataz.com/des-milliers-de-donnees-volees-a-corsica-ferries/",
          "kind": "article"
        }
      ],
      "description": "Fin octobre 2023, la compagnie maritime Corsica Ferries subit une cyberattaque d'abord attribuée à tort au groupe pro-russe NoName057(16), connu pour ses attaques par déni de service. Zataz établit qu'il s'agit d'une prise en otage par rançongiciel d'ALPHV/BlackCat : les pirates copient des fichiers puis affichent le 5 novembre « Ils ont décidé de ne pas coopérer ». L'ensemble des documents volés est rendu accessible dès le 1er novembre via un lien non public, hébergé sur le service de stockage OSHI : informations bancaires, factures, données personnelles, documents administratifs internes et plans des bateaux. La compagnie ne commente pas publiquement la fuite.",
      "timeline": [
        {
          "date": "2023-10-27",
          "event": "Cyberattaque perturbant le site de réservation de Corsica Ferries, d'abord attribuée à NoName057(16)."
        },
        {
          "date": "2023-11-01",
          "event": "ALPHV/BlackCat rend l'ensemble des documents volés accessible via un lien non public."
        },
        {
          "date": "2023-11-06",
          "event": "Zataz documente la nature des fichiers diffusés et le refus de coopérer de la compagnie."
        }
      ],
      "group": "blackcat"
    },
    {
      "slug": "vinovalie-20231026",
      "entity": "Vinovalie (coopérative vinicole, Saint-Sulpice-la-Pointe, Tarn)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-26",
        "publication": "2023-10-27"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume de données dérobées communiqué ; rançon de 450 000 euros exigée par les attaquants"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Occitanie : Cyberattaque. La société Vinovalie paralysée, les hackeurs réclament une rançon de 450 000 euros (novembre 2023)",
          "url": "https://france3-regions.franceinfo.fr/occitanie/tarn/albi/cyberattaque-la-societe-vinovalie-paralysee-les-hackeurs-reclament-une-rancon-de-450-000-euros-2863556.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche : Ordinateurs paralysés, demande de rançon, enquête ouverte. Ce que l'on sait de la cyberattaque contre la coopérative Vinovalie (27 octobre 2023)",
          "url": "https://www.ladepeche.fr/2023/10/27/ordinateurs-paralyses-demande-de-rancon-enquete-ouverte-ce-que-lon-sait-de-la-cyberattaque-contre-la-cooperative-vinovalie-11546249.php",
          "kind": "article"
        },
        {
          "label": "Vinovalie (site officiel) : Vinovalie victime de hackeurs",
          "url": "https://www.vinovalie.com/vinovalie-victime-de-hackeurs",
          "kind": "officiel"
        }
      ],
      "description": "Dans la nuit du 25 au 26 octobre 2023, Vinovalie, coopérative vinicole tarnaise regroupant des producteurs de Gaillac, Fronton et Cahors, est victime d'une cyberattaque par rançongiciel qui paralyse ses ordinateurs. Les attaquants exigent une rançon de 450 000 euros. La coopérative publie un communiqué sur son site, une plainte est déposée et une enquête ouverte. Aucun volume de données dérobées n'est communiqué et le nom du groupe criminel n'est pas rendu public.",
      "timeline": [
        {
          "date": "2023-10-26",
          "event": "Rançongiciel paralyse la coopérative Vinovalie dans la nuit du 25 au 26 octobre."
        },
        {
          "date": "2023-10-27",
          "event": "La Dépêche rapporte la demande de rançon et l'ouverture d'une enquête ; la coopérative informe sur son site."
        },
        {
          "date": "2023-11-02",
          "event": "France 3 Occitanie chiffre la rançon exigée à 450 000 euros."
        }
      ]
    },
    {
      "slug": "societe-ayant-pour-activite-principale-l-evenementiel-20231026",
      "entity": "Société ayant pour activité principale l'événementiel",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-26",
        "confirmation": "2023-10-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 2 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société ayant pour activité principale l'événementiel », amende de 2 000 euros (26 octobre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 26 octobre 2023, la CNIL a infligé une amende de 2 000 euros à une société ayant pour activité principale l'événementiel, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient quatre manquements : non-respect du principe de minimisation des données, défauts d'information des personnes, absence de registre des activités de traitement et défaut de sécurité des données. La dénomination de la société n'est pas publiée et le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-10-26",
          "event": "Amende de 2 000 euros en procédure simplifiée : minimisation, information, registre des traitements et sécurité en cause."
        }
      ]
    },
    {
      "slug": "vinovalie-20231025",
      "entity": "Vinovalie (union de caves coopératives, Saint-Sulpice-la-Pointe)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-25",
        "publication": "2023-10-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "France 3 Occitanie : Cyberattaque : la société Vinovalie paralysée, les hackeurs réclament une rançon de 450 000 euros (octobre 2023)",
          "url": "https://france3-regions.franceinfo.fr/occitanie/tarn/albi/cyberattaque-la-societe-vinovalie-paralysee-les-hackeurs-reclament-une-rancon-de-450-000-euros-2863556.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche : Ordinateurs paralysés, demande de rançon, enquête ouverte : ce que l'on sait de la cyberattaque contre la coopérative Vinovalie (27 octobre 2023)",
          "url": "https://www.ladepeche.fr/2023/10/27/ordinateurs-paralyses-demande-de-rancon-enquete-ouverte-ce-que-lon-sait-de-la-cyberattaque-contre-la-cooperative-vinovalie-11546249.php",
          "kind": "article"
        },
        {
          "label": "Vinovalie : Vinovalie victime de hackeurs (communiqué)",
          "url": "https://www.vinovalie.com/vinovalie-victime-de-hackeurs",
          "kind": "officiel"
        }
      ],
      "description": "Dans la nuit du mercredi 25 au jeudi 26 octobre 2023, le système informatique de Vinovalie, coopérative viticole tarnaise, est paralysé par une cyberattaque. Les hackers exigent une rançon de 450 000 dollars pour restituer l'accès aux systèmes. La coopérative rend l'attaque publique le 26 octobre, porte plainte et une enquête est ouverte.",
      "timeline": [
        {
          "date": "2023-10-25",
          "event": "Attaque dans la nuit du 25 au 26 octobre ; le système informatique de la coopérative est mis à terre."
        },
        {
          "date": "2023-10-26",
          "event": "Vinovalie publie un communiqué confirmant l'attaque ; une rançon de 450 000 dollars est exigée."
        },
        {
          "date": "2023-10-27",
          "event": "Une enquête est ouverte à la suite de la demande de rançon."
        }
      ]
    },
    {
      "slug": "ehpad-les-hortensias-20231024",
      "entity": "Ehpad Les Hortensias (Marigny-le-Lozon)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-24",
        "publication": "2023-10-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "échantillon de fichiers publié (pièces d'identité et attestations médicales de résidents) ; rançon d'environ 95 000 euros exigée sous huit jours ; volume total non chiffré"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "France Inter/AFP — Les données d'un Ehpad normand volées par des cybercriminels qui réclament une rançon (24 octobre 2023)",
          "url": "https://www.radiofrance.fr/franceinter/victime-d-une-cyberattaque-les-donnees-d-un-ehpad-normand-publiees-par-des-hackers-6787802",
          "kind": "article"
        },
        {
          "label": "La Presse de la Manche/actu.fr — Manche. Un Ehpad victime d'une cyberattaque, des pirates demandent 95 000 euros (25 octobre 2023)",
          "url": "https://actu.fr/normandie/marigny-le-lozon_50292/manche-un-ehpad-victime-d-une-cyberattaque-des-pirates-demandent-95-000-euros_60251288.html",
          "kind": "article"
        }
      ],
      "description": "Fin octobre 2023, l'Ehpad Les Hortensias de Marigny-le-Lozon (Manche) subit une attaque par rançongiciel revendiquée le 24 octobre par le collectif Medusa, qui exige environ 95 000 euros sous huit jours. Pour faire pression, les cybercriminels publient sur le darknet un échantillon de documents internes vérifié par France Inter : pièces d'identité et attestations médicales de résidents, documents administratifs et tableaux de fonctionnement. L'établissement continue de fonctionner et les données restantes sont menacées de diffusion. Medusa revendique dans le même temps un autre établissement de santé.",
      "timeline": [
        {
          "date": "2023-10-24",
          "event": "Medusa revendique l'attaque de l'Ehpad, exige environ 95 000 euros et publie des pièces d'identité et attestations médicales de résidents."
        }
      ],
      "group": "medusa"
    },
    {
      "slug": "blog-lutte-pedocriminalite-20231023",
      "entity": "Un éditeur de blog dédié à la lutte contre la pédocriminalité (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-23",
        "confirmation": "2023-10-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce dix nouvelles sanctions dans le cadre de sa procédure simplifiée (7 novembre 2023)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-dix-nouvelles-sanctions-dans-le-cadre-de-sa-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 octobre 2023, la CNIL a prononcé une amende de 2 000 euros à l'encontre de l'éditeur d'un blog en ligne dédié à la lutte contre la pédocriminalité, dans le cadre de la procédure simplifiée. Seul manquement retenu : le défaut de coopération avec la CNIL. L'entité n'est pas nommée, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le communiqué du 7 novembre 2023 consacré aux dix décisions simplifiées rendues sur deux mois, où le défaut de coopération apparaît parmi les manquements récurrents.",
      "timeline": [
        {
          "date": "2023-10-23",
          "event": "Amende de 2 000 euros (procédure simplifiée) pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "site-web-presse-20231023",
      "entity": "Un éditeur de site web dédié à la presse (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-23",
        "confirmation": "2023-10-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce dix nouvelles sanctions dans le cadre de sa procédure simplifiée (7 novembre 2023)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-dix-nouvelles-sanctions-dans-le-cadre-de-sa-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 octobre 2023, la CNIL a prononcé une amende de 5 000 euros assortie d'une injonction à l'encontre de l'éditeur d'un site web dédié à la presse, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du droit d'opposition et défaut de coopération avec la CNIL. L'entité n'est pas nommée, les sanctions simplifiées ne pouvant être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le communiqué du 7 novembre 2023 sur les dix décisions simplifiées rendues sur deux mois, largement consacrées aux droits des personnes et à la coopération.",
      "timeline": [
        {
          "date": "2023-10-23",
          "event": "Amende de 5 000 euros et injonction (procédure simplifiée) : droit d'opposition non respecté, défaut de coopération."
        }
      ]
    },
    {
      "slug": "fcba-20231011",
      "entity": "Institut technologique FCBA",
      "siren": "775680903",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-11",
        "publication": "2023-10-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication ALPHV sans détail public sur la nature ou le volume des données"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "The Cyber Express — ALPHV Ransomware Group Claims FCBA Cyberattack (12 octobre 2023)",
          "url": "https://thecyberexpress.com/alphv-ransomware-group-claims-fcba-cyberattack/",
          "kind": "article"
        },
        {
          "label": "FrenchBreaches — Ransomware Alphv : les victimes en France (FCBA revendiqué le 11 octobre 2023)",
          "url": "https://frenchbreaches.com/ransomware/alphv",
          "kind": "revendication"
        }
      ],
      "description": "Le 11 octobre 2023, le groupe de rançongiciel ALPHV/BlackCat liste l'Institut technologique FCBA, centre français de recherche et d'innovation pour la forêt, le bois, l'ameublement et la construction, sur son site de fuite. La revendication est relayée par The Cyber Express et recensée par FrenchBreaches. L'institut n'a pas répondu aux sollicitations de la presse spécialisée et aucun détail public sur la nature ou le volume des données exfiltrées n'est publié ; l'exfiltration n'est pas confirmée par l'organisation.",
      "timeline": [
        {
          "date": "2023-10-11",
          "event": "ALPHV/BlackCat affiche l'Institut technologique FCBA sur son site de fuite."
        },
        {
          "date": "2023-10-12",
          "event": "The Cyber Express relaie la revendication ; aucune réponse de l'institut."
        }
      ],
      "group": "blackcat"
    },
    {
      "slug": "sdis-64-20231012",
      "entity": "SDIS 64 (Service départemental d'incendie et de secours des Pyrénées-Atlantiques)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-12",
        "publication": "2023-10-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; la cyberattaque impacte l'infrastructure informatique sans affecter les opérations de secours"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Sud Ouest : Les pompiers des Pyrénées-Atlantiques victimes d'une cyberattaque (octobre 2023)",
          "url": "https://www.sudouest.fr/pyrenees-atlantiques/pau/les-pompiers-des-pyrenees-atlantiques-victimes-dune-cyberattaque-17049358.php",
          "kind": "article"
        },
        {
          "label": "La République des Pyrénées : Les pompiers du 64 victimes d'une panne informatique importante (12 octobre 2023)",
          "url": "https://www.larepubliquedespyrenees.fr/pyrenees-atlantiques/les-pompiers-du-64-victimes-dune-panne-informatique-importante-17044964.php",
          "kind": "article"
        },
        {
          "label": "actu.fr : Le SDIS des Pyrénées-Atlantiques victime de cyberattaque (octobre 2023)",
          "url": "https://actu.fr/faits-divers/le-service-departemental-d-incendie-et-de-secours-des-pyrenees-atlantiques-victime-de-cyberattaque_60201873.html",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 12 octobre 2023 au matin, le Service départemental d'incendie et de secours des Pyrénées-Atlantiques, basé à Pau, est victime d'une cyberattaque affectant son infrastructure informatique. Les activités opérationnelles des pompiers ne sont pas affectées et l'alerte des secours continue de fonctionner. Les conséquences de l'incident sur les données internes du service ne sont pas chiffrées publiquement.",
      "timeline": [
        {
          "date": "2023-10-12",
          "event": "Cyberattaque détectée au matin ; les opérations de secours et la prise d'appels ne sont pas affectées."
        }
      ]
    },
    {
      "slug": "shadow-20231012",
      "entity": "Shadow",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-12",
        "publication": "2023-10-12"
      },
      "volume": {
        "count": 543295,
        "unit": "personnes",
        "label": "543 295 clients selon le jeu de données vérifié par Have I Been Pwned (adresses e-mail et postales, noms, dates de naissance) ; « environ 500 000 » utilisateurs selon IT Connect ; Shadow n'a pas publié de décompte"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BleepingComputer — Shadow PC warns of data breach as hacker tries to sell gamers' info (12 octobre 2023)",
          "url": "https://web.archive.org/web/20231012124748/https://www.bleepingcomputer.com/news/security/shadow-pc-warns-of-data-breach-as-hacker-tries-to-sell-gamers-info/",
          "kind": "archive"
        },
        {
          "label": "ZDNET.fr — Voici comment le spécialiste français du cloud gaming Shadow s'est fait voler vos données (13 octobre 2023)",
          "url": "https://www.zdnet.fr/actualites/voici-comment-le-specialiste-francais-du-cloud-gaming-shadow-s-est-fait-voler-vos-donnees-39961836.htm",
          "kind": "article"
        },
        {
          "label": "Clubic — Fuite de données chez Shadow : quelles données sont concernées, comment se protéger (13 octobre 2023)",
          "url": "https://www.clubic.com/actualite-488146-fuite-de-donnees-chez-shadow-quelles-donnees-sont-concernees-comment-se-proteger.html",
          "kind": "article"
        },
        {
          "label": "MacGeneration — Shadow victime d'une attaque, des données privées des clients dérobées (13 octobre 2023)",
          "url": "https://www.macg.co/ailleurs/2023/10/shadow-victime-dune-attaque-des-donnees-privees-des-clients-derobees-139795",
          "kind": "article"
        },
        {
          "label": "IT-Connect — Le Français Shadow victime d'une importante fuite de données (13 octobre 2023)",
          "url": "https://www.it-connect.fr/shadow-victime-dun-piratage-les-donnees-personnelles-de-500-000-utilisateurs-ont-fuite/",
          "kind": "article"
        }
      ],
      "description": "Shadow, service français de PC dans le cloud, prévient ses clients le 12 octobre 2023 d'une attaque « hautement sophistiquée » survenue fin septembre : un employé trompé a téléchargé un malware déguisé en jeu Steam, ouvrant l'accès à un outil interne, selon ZDNET. Un pirate tente d'écouler les données d'environ un demi-million de clients : noms, adresses e-mail et postales, dates de naissance. Mots de passe et données bancaires ne sont pas concernés selon l'entreprise, qui recommande la double authentification. Selon la presse, l'exfiltration est confirmée par la notification officielle aux clients.",
      "timeline": [
        {
          "date": "2023-10-12",
          "event": "Shadow avertit ses clients d'une attaque « hautement sophistiquée » ayant exposé leurs données personnelles."
        },
        {
          "date": "2023-10-12",
          "event": "BleepingComputer documente la vente tentative des données d'un demi-million de clients par un pirate."
        },
        {
          "date": "2023-10-13",
          "event": "ZDNET détaille le mode opératoire : malware déguisé en jeu Steam téléchargé par un employé trompé."
        }
      ]
    },
    {
      "slug": "societe-editant-des-chaines-et-distribuant-des-offres-de-television-payantes-20231012",
      "entity": "Société éditant des chaînes et distribuant des offres de télévision payantes (dénomination retirée de la publication à l'issue du délai fixé par la décision)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-12",
        "confirmation": "2023-10-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 600 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 octobre 2023, la CNIL a prononcé une amende de 600 000 euros à l'encontre d'une société éditant des chaînes et distribuant des offres de télévision payantes, à la suite de plaintes de personnes rencontrant des difficultés à exercer leurs droits face à la prospection commerciale. Les manquements retenus : consentement non valable pour la prospection par voie électronique, défauts d'information et de transparence, non-respect du droit d'accès, encadrement insuffisant d'un sous-traitant et violation non documentée. La décision ayant fixé un délai au terme duquel la société n'est plus identifiée dans la publication officielle, la dénomination est retirée du tableau des sanctions.",
      "timeline": [
        {
          "date": "2023-10-12",
          "event": "Amende de 600 000 euros : prospection sans consentement valable, droits d'accès bafoués et violation de données non documentée."
        }
      ]
    },
    {
      "slug": "scara-20230921",
      "entity": "Scara (Société coopérative agricole de la région d'Arcis-sur-Aube)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-21",
        "publication": "2023-10-11"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "au moins une partie des données de la coopérative a été aspirée par le groupe No Escape, sans décompte publié"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "L'Est-Éclair : Arcis-sur-Aube : la Scara piratée par « No escape » (11 octobre 2023, archive)",
          "url": "https://web.archive.org/web/20240104060403/https://www.lest-eclair.fr/id528926/article/2023-10-11/la-scara-piratee-par-no-escape",
          "kind": "archive"
        },
        {
          "label": "Agromatin : Cyberattaque : les silos de la Scara préservés (octobre 2023)",
          "url": "https://www.agromatin.com/reference-agro/cooperatives-negoces/cyberattaque-les-silos-de-la-scara-preserves.html",
          "kind": "article"
        },
        {
          "label": "ARIA : Cyberattaque dans une coopérative agricole, retour d'expérience n° 61095 (21 septembre 2023)",
          "url": "https://www.aria.developpement-durable.gouv.fr/accident/61095/",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 septembre 2023, la Scara, coopérative céréalière de l'Aube, est la cible d'une cyberattaque au rançongiciel revendiquée par le groupe international No Escape. Le service informatique réagit rapidement pour contenir la menace et les activités des silos ne sont pas impactées, mais au moins une partie des données de la coopérative est aspirée par les attaquants selon L'Est-Éclair. La coopérative porte plainte et déclare l'incident ; le retour d'expérience est publié par l'ARIA.",
      "timeline": [
        {
          "date": "2023-09-21",
          "event": "Cyberattaque au rançongiciel ; la coopérative porte plainte et déclare l'incident."
        },
        {
          "date": "2023-10-11",
          "event": "L'Est-Éclair rapporte que le groupe No Escape a revendiqué l'attaque et aspiré une partie des données ; la situation est revenue à la normale."
        }
      ],
      "group": "no-escape"
    },
    {
      "slug": "idfm-20231002",
      "entity": "Île-de-France Mobilités (IDFM Connect)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-02",
        "publication": "2023-10-09",
        "confirmation": "2023-10-04"
      },
      "volume": {
        "count": 0,
        "unit": "comptes",
        "label": "milliers d'identifiants électroniques et mots de passe actifs utilisés pour se connecter à des comptes ; volume exact non chiffré"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "Île-de-France Mobilités — IDFM porte plainte pour tentative d'accès frauduleux sur des comptes Île-de-France Mobilités Connect (communiqué)",
          "url": "https://presse.iledefrance-mobilites.fr/ile-de-france-mobilites-porte-plainte-pour-tentative-dacces-frauduleux-sur-des-comptes-ile-de-france-mobilites-connect/",
          "kind": "officiel"
        },
        {
          "label": "CommentCaMarche — Piratage IDF Mobilités : les identifiants de milliers de comptes d'usagers dérobés (9 octobre 2023)",
          "url": "https://www.commentcamarche.net/securite/piratage/29169-piratage-idf-mobilites-les-identifiants-de-milliers-de-comptes-d-usagers-derobes/",
          "kind": "article"
        }
      ],
      "description": "Le 2 octobre 2023, Worldline, prestataire d'Île-de-France Mobilités chargé de la sécurisation des paiements, constate qu'un acteur malveillant utilise des milliers de couples e-mails / mots de passe actifs pour se connecter à des comptes du service IDF Mobilités Connect. Notifiée le 4 octobre, IDFM fait appliquer les mesures techniques pour mettre fin aux tentatives, impose la réinitialisation des mots de passe des comptes concernés par des courriels individualisés, porte plainte auprès du procureur de la République pour collecte frauduleuse de données et notifie la CNIL. L'organisme ne précise pas l'origine des identifiants ni le sort réservé aux comptes consultés.",
      "timeline": [
        {
          "date": "2023-10-02",
          "event": "Worldline constate l'utilisation frauduleuse de milliers d'identifiants sur des comptes IDF Mobilités Connect."
        },
        {
          "date": "2023-10-04",
          "event": "IDFM est notifiée, exige des mesures techniques et engage plainte et notification CNIL."
        },
        {
          "date": "2023-10-09",
          "event": "CommentCaMarche révèle l'incident et les réinitialisations de mots de passe."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-ouest-vosgien-20231007",
      "entity": "Centre hospitalier de l'Ouest vosgien (sites de Vittel et Neufchâteau)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-07",
        "publication": "2023-10-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données communiqué; consultations et interventions suspendues sur les deux sites"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Vosges Matin : Les hôpitaux de Vittel et Neufchâteau, victimes d'une cyberattaque (7 octobre 2023)",
          "url": "https://www.vosgesmatin.fr/faits-divers-justice/2023/10/07/les-hopitaux-de-vittel-et-neufchateau-cibles-par-une-attaque-informatique",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Deux hôpitaux des Vosges victimes d'une cyberattaque : consultations et interventions suspendues (7 octobre 2023)",
          "url": "https://www.leparisien.fr/faits-divers/deux-hopitaux-des-vosges-victimes-dune-cyberattaque-consultations-et-interventions-suspendues-07-10-2023-T7JBUFS4A5AH7DYIU5NL575QBI.php",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : Le Centre hospitalier de l'Ouest vosgien victime d'une cyberattaque",
          "url": "https://www.linformaticien.com/61264-le-centre-hospitalier-de-l-ouest-vosgien-victime-dune-cyberattaque.html",
          "kind": "article"
        }
      ],
      "description": "Le samedi 7 octobre 2023 vers 2 heures du matin, le centre hospitalier de l'Ouest vosgien subit une cyberattaque qui paralyse les systèmes informatiques de ses sites de Vittel et de Neufchâteau. Les urgences sont fermées temporairement et les consultations et interventions programmées sont suspendues. Les équipes repassent aux échanges papier. La sécurité et la continuité des soins sont garanties selon l'établissement, qui, selon la presse, confirme l'incident dans la journée. Aucun vol de données n'est communiqué.",
      "timeline": [
        {
          "date": "2023-10-07",
          "event": "Cyberattaque vers 2 heures du matin sur les sites de Vittel et Neufchâteau : systèmes paralysés, urgences fermées temporairement, échanges papier."
        },
        {
          "date": "2023-10-08",
          "event": "L'établissement communique sur une reprise avec des adaptations d'activité ; la presse régionale et nationale relaie l'attaque."
        }
      ]
    },
    {
      "slug": "societe-de-conseils-en-systemes-et-logiciels-informatiques-20231006",
      "entity": "Société de conseils en systèmes et logiciels informatiques",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-10-06",
        "confirmation": "2023-10-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 6 octobre 2023, dans le cadre de la procédure simplifiée, une amende de 20 000 euros contre une société de conseils en systèmes et logiciels informatiques, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu est un défaut de coopération avec la CNIL. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-10-06",
          "event": "Amende de 20 000 euros en procédure simplifiée pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "commerce-surgeles-20230928",
      "entity": "Un commerce interentreprises de produits surgelés (entité non nommée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-28",
        "confirmation": "2023-09-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité RGPD ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La CNIL prononce dix nouvelles sanctions dans le cadre de sa procédure simplifiée (7 novembre 2023)",
          "url": "https://www.cnil.fr/fr/la-cnil-prononce-dix-nouvelles-sanctions-dans-le-cadre-de-sa-procedure-simplifiee",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 septembre 2023, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'un commerce interentreprises de produits surgelés, dans le cadre de la procédure simplifiée. Manquements retenus : non-respect du principe de minimisation, durées de conservation excessives, traitement de données relatives aux infractions et aux condamnations, défaut d'information des personnes, absence de registre des activités de traitement et défaut de sécurité. L'entité n'est pas nommée : les sanctions simplifiées ne peuvent pas être rendues publiques. La décision figure dans le tableau officiel des sanctions et dans le bilan des décisions simplifiées annoncé le 7 novembre 2023.",
      "timeline": [
        {
          "date": "2023-09-28",
          "event": "Amende de 20 000 euros (procédure simplifiée) pour minimisation, conservation, données d'infractions, information, registre et sécurité."
        }
      ]
    },
    {
      "slug": "revue-litteraire-francaise-20230928",
      "entity": "Revue littéraire française (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-28",
        "confirmation": "2023-09-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 septembre 2023, la CNIL a prononcé une amende de 10 000 euros et une injonction à l’encontre d’une revue littéraire française, dans le cadre de la procédure simplifiée. Les manquements retenus : défaut d’information et de transparence envers les personnes et défaut de coopération avec l’autorité. Le 25 avril 2024, une astreinte a été liquidée pour 3 000 euros, la formation restreinte constatant une conformité tardive aux demandes d’effacement. La dénomination n’est pas publiée.",
      "timeline": [
        {
          "date": "2023-09-28",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) : information des personnes et coopération défaillantes."
        },
        {
          "date": "2024-04-25",
          "event": "Liquidation d’astreinte de 3 000 euros : conformité tardive en matière de demandes d’effacement."
        }
      ]
    },
    {
      "slug": "societe-ayant-une-activite-de-commerce-de-detail-optique-20230928",
      "entity": "Société ayant une activité de commerce de détail optique",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-28",
        "confirmation": "2023-09-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 28 septembre 2023, dans le cadre de la procédure simplifiée, une amende de 20 000 euros et une injonction contre une société ayant une activité de commerce de détail optique, désignée anonymément dans le tableau officiel des sanctions. Le manquement retenu est un défaut de coopération avec la CNIL. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-09-28",
          "event": "Amende de 20 000 euros et injonction en procédure simplifiée pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "baccarat-20231016",
      "entity": "Baccarat",
      "siren": "760800060",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-10-16",
        "publication": "2023-09-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "début de publication de la base : pièces d'identité d'employés, fichiers administratifs et plaintes internes ; volume total non chiffré"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV — La cristallerie de luxe Baccarat victime d'une cyberattaque (27 septembre 2023)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/la-cristallerie-de-luxe-baccarat-victime-d-une-cyberattaque_AD-202309270502.html",
          "kind": "article"
        },
        {
          "label": "Numerama — Des hackers publient les données des employés de la cristallerie Baccarat (16 octobre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1533432-des-hackers-publient-les-donnees-des-employes-de-la-cristallerie-baccarat.html",
          "kind": "article"
        },
        {
          "label": "L'Est Républicain — Cybercriminalité : des documents de la maison Baccarat dévoilés (22 octobre 2023)",
          "url": "https://www.estrepublicain.fr/economie/2023/10/22/cybercriminalite-des-documents-de-la-maison-baccarat-devoiles",
          "kind": "article"
        }
      ],
      "description": "Le 27 septembre 2023, la cristallerie de luxe Baccarat est frappée par un rançongiciel qui chiffre une partie de ses données ; l'entreprise évoque alors une « indisponibilité » sans indice de compromission de données clients, salariés ou partenaires. Le 16 octobre, le groupe Black Basta revendique l'attaque et commence à publier des données dérobées : pièces d'identité d'employés, fichiers administratifs et plaintes internes, vérifiées par Numerama puis relayées par L'Est Républicain. L'entreprise ne confirme pas l'exfiltration, mais les publications des cybercriminels se poursuivent.",
      "timeline": [
        {
          "date": "2023-09-27",
          "event": "Rançongiciel détecté chez Baccarat : activité réduite, une partie des données indisponible."
        },
        {
          "date": "2023-10-16",
          "event": "Black Basta revendique l'attaque et publie un premier lot de données d'employés."
        },
        {
          "date": "2023-10-22",
          "event": "L'Est Républicain documente la divulgation de documents internes."
        }
      ],
      "group": "blackbasta"
    },
    {
      "slug": "somagic-20230918",
      "entity": "Somagic (groupe Somagic, La Genête, Saône-et-Loire)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-18",
        "publication": "2023-09-21"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume communiqué ; entreprise bressane victime d'une cyberattaque de grande ampleur"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Journal de Saône-et-Loire : La Genête. L'entreprise bressane Somagic victime d'une cyberattaque de grande ampleur (21 septembre 2023)",
          "url": "https://www.lejsl.com/economie/2023/09/21/l-entreprise-bressane-somagic-victime-d-une-cyberattaque-de-grande-ampleur",
          "kind": "article"
        },
        {
          "label": "Le Journal de Saône-et-Loire : Cyberattaque. L'entreprise Somagic a eu chaud, mais n'est pas grillée (7 février 2024)",
          "url": "https://www.lejsl.com/economie/2024/02/07/cyberattaque-l-entreprise-somagic-a-eu-chaud-mais-n-est-pas-grillee",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Cyberhebdo du 22 septembre 2023. Rien moins que 3 victimes en France (mention de Somagic)",
          "url": "https://www.lemagit.fr/actualites/366553093/Cyberhebdo-du-22-septembre-2023-rien-moins-que-3-victimes-en-France",
          "kind": "article"
        }
      ],
      "description": "Le 18 septembre 2023, Somagic, fabricant bressan de barbecue et plancha basé à La Genête (Saône-et-Loire), est victime d'une cyberattaque de grande ampleur. L'entreprise met en place un fonctionnement dégradé et une reprise progressive de son activité. Un article de suivi du Journal de Saône-et-Loire en février 2024 relate le retour à la normale et les conséquences évitées de justesse. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique publiquement l'attaque.",
      "timeline": [
        {
          "date": "2023-09-18",
          "event": "Cyberattaque de grande ampleur contre Somagic à La Genête."
        },
        {
          "date": "2023-09-21",
          "event": "Le Journal de Saône-et-Loire rapporte l'attaque ; LeMagIT recense Somagic parmi les victimes de la semaine."
        },
        {
          "date": "2024-02-07",
          "event": "Le Journal de Saône-et-Loire publie un bilan rétrospectif : l'entreprise a eu chaud mais a surmonté l'attaque."
        }
      ]
    },
    {
      "slug": "ville-morlaix-20230921",
      "entity": "Ville de Morlaix",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-21",
        "publication": "2023-09-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "les données des deux serveurs chiffrés ont pu être restaurées depuis des sauvegardes saines ; aucun vol de données constaté selon la collectivité"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Ouest-France : La Ville de Morlaix fait face à une attaque informatique (21 septembre 2023, archive)",
          "url": "https://web.archive.org/web/20230921145220/https://www.ouest-france.fr/bretagne/morlaix-29600/la-ville-de-morlaix-fait-face-a-une-attaque-informatique-8d7e7018-5878-11ee-a976-476207cd5246",
          "kind": "archive"
        },
        {
          "label": "Le Télégramme : La ville de Morlaix victime d'une attaque par rançongiciel (21 septembre 2023)",
          "url": "https://www.letelegramme.fr/bretagne/la-ville-de-morlaix-victime-dune-attaque-par-rancongiciel-6432820.php",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : La mairie de Morlaix victime d'une cyberattaque (2023)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61224-la-mairie-de-morlaix-victime-dune-cyberattaque.html",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 21 septembre 2023 au matin, les agents de la ville de Morlaix constatent la perte des données des deux serveurs de la ville, chiffrés par un rançongiciel. Une cellule de crise est activée, Internet et la messagerie sont coupés, et l'accueil et le standard restent ouverts aux heures habituelles. Deux des trois serveurs sont mis à l'arrêt et les données sont restaurées depuis des sauvegardes saines, sans perte constatée. La ville figure dans une série d'attaques ayant frappé des collectivités bretonnes en 2023 et le retour à la normale prend plusieurs semaines.",
      "timeline": [
        {
          "date": "2023-09-21",
          "event": "Rançongiciel détecté : les données des deux serveurs de la ville sont chiffrées ; cellule de crise activée, réseaux coupés."
        },
        {
          "date": "2023-09-27",
          "event": "Point de situation : la ville annonce un retour à la normale progressif, les sauvegardes ayant permis d'éviter toute perte de données."
        }
      ]
    },
    {
      "slug": "societe-de-transport-de-fret-aerien-20230918",
      "entity": "Société de transport de fret aérien",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-09-18",
        "confirmation": "2023-09-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 200 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de transport de fret aérien », Amende de 200 000 euros (18 septembre 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive (16 février 2024)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 septembre 2023, la CNIL a prononcé une amende de 200 000 euros à l'encontre d'une société de transport de fret aérien. Les manquements retenus : atteinte au principe de minimisation, interdiction de traiter des catégories particulières de données, collecte ou traitement de données relatives aux infractions, aux condamnations et aux mesures de sûreté, et défaut de coopération avec la CNIL. La dénomination n'est pas publiée. La décision compte parmi les 42 sanctions de 2023, pour 89 179 500 euros au total.",
      "timeline": [
        {
          "date": "2023-09-18",
          "event": "Amende de 200 000 euros : minimisation, données relatives aux infractions et coopération avec la CNIL en cause."
        },
        {
          "date": "2024-02-16",
          "event": "Le bilan 2023 de la CNIL recense 42 sanctions pour 89 179 500 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "ville-betton-20230901",
      "entity": "Ville de Betton",
      "siren": "213500242",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-01",
        "publication": "2023-09-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données confidentielles d'habitants diffusées sur le darknet ; la municipalité précise que les pièces fournies pour les demandes de carte d'identité et de passeport ne sont pas concernées ; nombre de personnes non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Ouest-France — Cyberattaque de Betton : Medusa a mis à exécution sa menace et diffuse des données confidentielles (septembre 2023, article archivé)",
          "url": "https://web.archive.org/web/202309/https://www.ouest-france.fr/bretagne/rennes-35000/cyberattaque-de-betton-medusa-a-mis-a-execution-sa-menace-et-diffuse-des-donnees-confidentielles-e77558ca-5486-11ee-8035-ee7b2b5b2a57",
          "kind": "archive"
        },
        {
          "label": "ZDNet France — Après Sartrouville, la ville de Betton victime des cybercriminels de Medusa (septembre 2023)",
          "url": "https://www.zdnet.fr/actualites/apres-sartrouville-la-ville-de-betton-victime-des-cybercriminels-de-medusa-39961130.htm",
          "kind": "article"
        },
        {
          "label": "Europe 1 — Cyberattaque d'une commune bretonne : des données privées diffusées (septembre 2023)",
          "url": "https://www.europe1.fr/faits-divers/cyberattaque-dune-commune-bretonne-des-donnees-privees-diffusees-4204278",
          "kind": "article"
        },
        {
          "label": "20 Minutes — Ille-et-Vilaine : les données confidentielles de milliers d'habitants diffusées sur le web (18 septembre 2023)",
          "url": "https://www.20minutes.fr/faits_divers/4053504-20230918-ille-vilaine-donnees-confidentielles-milliers-habitants-diffusees-web",
          "kind": "article"
        },
        {
          "label": "Numerama — Qui est Medusa, le groupe de hackers derrière la cyberattaque de Betton (septembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1509490-qui-est-medusa-le-groupe-de-hacker-derriere-la-cyberattaque-de-betton-ille-et-vilaine.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Cyberattaque contre la ville de Betton : que mijote le groupe Medusa (5 septembre 2023)",
          "url": "https://www.lemagit.fr/actualites/366550880/Cyberattaque-contre-la-ville-de-Betton-que-mijote-le-groupe-Medusa",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, la ville de Betton, près de Rennes, annonce le 1er septembre 2023 avoir été victime d'une « attaque d'ampleur » ; le groupe de rançongiciel Medusa exige 100 000 dollars et menace de publier les données volées. Le 16 septembre au matin, Medusa met sa menace à exécution et diffuse sur le darknet des données confidentielles d'habitants, repérées par le hacker éthique SaxX. Selon la presse, la municipalité, accompagnée par le CSIRT Breizh Cyber, précise que les pièces fournies pour les demandes de carte d'identité et de passeport ne sont pas concernées.",
      "timeline": [
        {
          "date": "2023-09-01",
          "event": "La ville de Betton reconnaît une attaque « d'ampleur » ; le groupe Medusa exige une rançon de 100 000 dollars."
        },
        {
          "date": "2023-09-16",
          "event": "Medusa met sa menace à exécution et diffuse des données confidentielles d'habitants sur le darknet."
        },
        {
          "date": "2023-09-18",
          "event": "La diffusion est relayée par la presse nationale ; la municipalité précise le périmètre des données concernées."
        }
      ],
      "group": "medusa"
    },
    {
      "slug": "airbus-20230911",
      "entity": "Airbus",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-11",
        "publication": "2023-09-14"
      },
      "volume": {
        "count": 3200,
        "unit": "enregistrements",
        "label": "environ 3 200 enregistrements de contacts de fournisseurs proposés sur un forum de hackers"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Numerama : Un hacker prétend avoir dérobé des données du groupe Airbus (15 septembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1501952-un-hacker-pretend-avoir-derobe-des-donnees-du-groupe-airbus.html",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr : Airbus enquête sur une fuite de données dévoilée sur un marché noir du web (14 septembre 2023)",
          "url": "https://www.zdnet.fr/actualites/airbus-enquete-sur-une-fuite-de-donnees-devoilee-sur-un-marche-noir-du-web-39961284.htm",
          "kind": "article"
        },
        {
          "label": "Zataz : Piratage présumé d'Airbus, le pirate parle (18 septembre 2023)",
          "url": "https://www.zataz.com/piratage-presume-dairbus-le-pirate-parle/",
          "kind": "article"
        },
        {
          "label": "The Record : Airbus investigates data leak allegedly involving thousands of suppliers (septembre 2023)",
          "url": "https://therecord.media/airbus-data-leak-suppliers-breachedforums",
          "kind": "article"
        }
      ],
      "description": "Le 11 septembre 2023, le cybercriminel connu sous le pseudonyme USDoD publie sur un forum de hackers un jeu de données présenté comme provenant d'Airbus, soit environ 3 200 enregistrements de contacts de fournisseurs contenant noms, courriels et numéros de téléphone. Selon le constructeur, l'accès a été obtenu par le compte informatique d'un client, une compagnie aérienne turque compromise par un virus voleur d'informations, utilisé pour télécharger des documents commerciaux depuis un portail web d'Airbus ; le groupe Thales apparaît dans l'échantillon partagé. Selon la presse, Airbus confirme enquêter sur cette compromission et indique avoir pris des mesures correctives pour éviter une atteinte à ses systèmes. Zataz publie ensuite une interview du pirate, qui nie toute motivation pro-russe.",
      "timeline": [
        {
          "date": "2023-09-11",
          "event": "USDoD publie sur un forum de hackers environ 3 200 enregistrements de contacts de fournisseurs attribués à Airbus."
        },
        {
          "date": "2023-09-14",
          "event": "Airbus reconnaît qu'un compte client compromis a été utilisé pour télécharger des documents commerciaux depuis son portail web."
        },
        {
          "date": "2023-09-18",
          "event": "Zataz publie une interview du pirate présumé ; l'enquête du constructeur se poursuit."
        }
      ]
    },
    {
      "slug": "free-20230912",
      "entity": "Free (Free SAS)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-12",
        "publication": "2023-09-13"
      },
      "volume": {
        "count": 14000000,
        "unit": "personnes",
        "label": "14 millions de clients revendiqués par le vendeur « Dépressif » (base de 2,9 Go) ; authenticité contestée par Free ; échantillon limité à environ un millier de clients parisiens"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Un pirate annonce commercialiser des millions de clients Free (13 septembre 2023)",
          "url": "https://www.zataz.com/un-pirate-annonce-commercialiser-14-millions-de-clients-free/",
          "kind": "article"
        },
        {
          "label": "20 Minutes — Free : les données personnelles de 14 millions de clients sont en vente sur un forum de hackers (14 septembre 2023)",
          "url": "https://www.20minutes.fr/high-tech/4053049-20230914-free-donnees-personnelles-14-millions-clients-vente-forum-hackers",
          "kind": "article"
        },
        {
          "label": "Développez.com — Free : les données personnelles de 14 millions de clients en vente sur le dark Web ? « Faux », affirme Free (septembre 2023)",
          "url": "https://securite.developpez.com/actu/348409/Free-les-donnees-personnelles-de-14-millions-de-clients-en-vente-sur-le-dark-Web-faux-affirme-Free/",
          "kind": "article"
        }
      ],
      "description": "Le 12 septembre 2023, un vendeur se faisant appeler « Dépressif » met en vente sur un forum clandestin une base de 2,9 Go présentée comme celle des 14 millions de clients de Free, contenant identités, numéros de téléphone, adresses électroniques et adresses postales. La vente, réservée à un unique acheteur et payable en cryptomonnaie, est repérée par le service veille de Zataz : l'échantillon consulté ne contient qu'environ un millier de clients, tous parisiens, dont d'anciens abonnés. Free répond publiquement que ces données sont fausses ; l'opérateur ne confirme aucune fuite. L'incident reste une revendication non établie.",
      "timeline": [
        {
          "date": "2023-09-12",
          "event": "Mise en vente sur un forum clandestin d'une base revendiquée de 14 millions de clients Free."
        },
        {
          "date": "2023-09-13",
          "event": "Zataz documente l'annonce et l'échantillon restreint à des clients parisiens."
        },
        {
          "date": "2023-09-14",
          "event": "20 Minutes relaie la vente ; Free conteste l'authenticité des données."
        }
      ]
    },
    {
      "slug": "fondation-vincent-de-paul-20230906",
      "entity": "Fondation Vincent de Paul",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-06",
        "publication": "2023-09-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; l'intrusion touche les systèmes d'information de plus de trente établissements"
      },
      "data_types": [
        "sante",
        "identite"
      ],
      "sources": [
        {
          "label": "France 3 Grand Est : Une cyberattaque touche plus de trente établissements de santé de la Fondation Vincent de Paul (septembre 2023)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/bas-rhin/une-cyberattaque-touche-plus-de-trente-etablissements-de-sante-de-la-fondation-vincent-de-paul-2835785.html",
          "kind": "article"
        },
        {
          "label": "20 Minutes : Grand-Est : un groupe de cliniques et d'Ehpad victime d'une cyberattaque (7 septembre 2023)",
          "url": "https://www.20minutes.fr/faits_divers/4052036-20230907-grand-groupe-cliniques-ehpad-victime-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 6 au 7 septembre 2023, une intrusion est détectée dans les systèmes d'information de l'ensemble des établissements de la Fondation Vincent de Paul, groupe sanitaire et médico-social alsacien regroupant plus de trente cliniques, hôpitaux et Ehpad, dont des lieux d'accueil d'enfants. Selon la presse, la fondation annonce l'attaque le 7 septembre et indique que l'activité continue normalement, la prise en charge des patients n'étant pas affectée. Aucun volume de données dérobées n'est publié.",
      "timeline": [
        {
          "date": "2023-09-06",
          "event": "Intrusion détectée mercredi soir dans les systèmes d'information de l'ensemble des établissements de la fondation."
        },
        {
          "date": "2023-09-07",
          "event": "La fondation annonce la cyberattaque ; l'activité des établissements continue normalement."
        }
      ]
    },
    {
      "slug": "groupe-hospitalier-saint-vincent-20230906",
      "entity": "Groupe hospitalier Saint-Vincent (Strasbourg)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-06",
        "publication": "2023-09-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration de données détectée selon le groupe hospitalier ; quatre établissements impactés"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Numerama : Un groupe hospitalier touché par une cyberattaque à Strasbourg, le réseau informatique mis à l'arrêt (7 septembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1495294-un-groupe-hospitalier-touche-par-une-cyberattaque-a-strasbourg-le-reseau-informatique-mis-a-larret.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Strasbourg, une cyberattaque vise un groupe hospitalier (7 septembre 2023)",
          "url": "https://www.leparisien.fr/high-tech/strasbourg-une-cyberattaque-vise-un-groupe-hospitalier-07-09-2023-SIBNPXSTFFG7XDXA3ZXQSXLVUA.php",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : En Alsace, une attaque d'envergure paralyse un groupe hospitalier (septembre 2023)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61175-en-alsace-une-attaque-d-envergure-paralyse-un-groupe-hospitalier.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 6 au 7 septembre 2023, le groupe hospitalier Saint-Vincent de Strasbourg, qui réunit plusieurs cliniques et établissements médico-sociaux alsaciens, subit une intrusion informatique. Les équipes techniques mettent à l'arrêt l'ensemble du système d'information pour bloquer la propagation, coupant logiciels, messageries et outils de travail au profit d'une prise en charge manuscrite des patients. Selon la presse, la porte-parole du groupe confirme l'intrusion et indique que les cliniques maintiennent leur activité en mode dégradé, les patients pouvant continuer à se présenter. Selon la presse, le groupe hospitalier indique par la suite qu'aucune exfiltration de données n'a été détectée ; il avait récemment conduit des exercices de crise en prévision d'une cyberattaque.",
      "timeline": [
        {
          "date": "2023-09-06",
          "event": "Intrusion détectée dans la nuit au groupe hospitalier Saint-Vincent ; arrêt préventif du système d'information."
        },
        {
          "date": "2023-09-07",
          "event": "Le groupe confirme l'intrusion et le fonctionnement en mode dégradé ; Numerama, Le Parisien et L'Informaticien relatent l'attaque."
        },
        {
          "date": "2023-09-07",
          "event": "Selon la communication du groupe, aucune exfiltration de données n'est détectée ; la continuité des soins est maintenue."
        }
      ]
    },
    {
      "slug": "alptis-20230825",
      "entity": "Alptis (courtier en prévoyance et santé)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-25",
        "publication": "2023-09-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "quelques dizaines d'adhérents touchés selon la directrice générale d'Alptis Prévoyance et Santé; décompte exact non communiqué"
      },
      "data_types": [
        "credentials",
        "identite"
      ],
      "sources": [
        {
          "label": "Le Journal des Entreprises : Alptis. Nous enregistrons des tentatives de cyberattaques tous les jours (entretien avec la directrice générale)",
          "url": "https://www.lejournaldesentreprises.com/article/alptis-nous-enregistrons-des-tentatives-de-cyberattaques-tous-les-jours-2069320",
          "kind": "article"
        },
        {
          "label": "Le Progrès (16 septembre 2023) : Après une cyber-attaque, le groupe Alptis appelle ses adhérents à la prudence",
          "url": "https://www.leprogres.fr/economie/2023/09/16/apres-une-cyber-attaque-le-groupe-alptis-appelle-ses-adherents-a-la-prudence",
          "kind": "article"
        }
      ],
      "description": "Le vendredi 25 août 2023, les systèmes d'Alptis, groupe de courtage lyonnais spécialisé en prévoyance et santé, détectent un nombre anormalement élevé de requêtes de connexion aux espaces assurés des adhérents. Des pirates utilisaient des couples identifiants et mots de passe issus de fuites sur d'autres sites, achetés en masse en ligne. Alptis ferme les espaces adhérents pendant le week-end et les rouvre le lundi suivant. Quelques dizaines de clients sont touchés, tous contactés, leurs dossiers vérifiés, notamment pour s'assurer de l'absence de changement de RIB. Les mots de passe de l'ensemble des clients sont réinitialisés et un captcha est ajouté. Selon la presse, l'entreprise a communiqué le 5 septembre 2023 et appelle ses adhérents à la prudence face aux risques d'hameçonnage.",
      "timeline": [
        {
          "date": "2023-08-25",
          "event": "Détection de requêtes de connexion anormales sur les espaces assurés; fermeture préventive des espaces adhérents pour le week-end."
        },
        {
          "date": "2023-09-05",
          "event": "Alptis communique officiellement sur la cyberattaque par réutilisation d'identifiants."
        },
        {
          "date": "2023-09-16",
          "event": "Le Progrès relaie l'appel à la prudence lancé aux adhérents après l'intrusion."
        }
      ]
    },
    {
      "slug": "cci-nice-cote-d-azur-20230831",
      "entity": "CCI Nice Côte d'Azur",
      "siren": "180600017",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-31",
        "publication": "2023-09-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication LockBit relayée début septembre par des chercheurs ; nature et volume des données non détaillés publiquement"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CCI Nice Côte d'Azur — Acte de cyberattaque à la Chambre de Commerce et d'Industrie Nice Côte d'Azur (5 septembre 2023)",
          "url": "https://www.cote-azur.cci.fr/cyberattaque-ccinca/",
          "kind": "officiel"
        },
        {
          "label": "Nice Matin — La Chambre de commerce et d'industrie Nice Côte d'Azur victime d'une cyberattaque (5 septembre 2023)",
          "url": "https://www.nicematin.com/faits-divers/la-chambre-de-commerce-et-dindustrie-nice-cote-dazur-victime-dune-cyberattaque-870770",
          "kind": "article"
        },
        {
          "label": "Clément Domingo (veille cybersécurité) — LockBit : CCI Nice Côte d'Azur et Marseille attaquées (1er septembre 2023)",
          "url": "https://fr.linkedin.com/posts/clementdomingo_lockbit-cci-nice-activity-7103669753411428352-uc7A",
          "kind": "revendication"
        }
      ],
      "description": "Dans la nuit du 30 au 31 août 2023, la CCI Nice Côte d'Azur subit une cyberattaque ciblant l'ensemble de son réseau informatique ; l'établissement coupe son système d'information pour protéger les données et circonscrire la propagation. Une notification est envoyée à la CNIL le 31 août, une plainte est déposée dès le 1er septembre auprès de la gendarmerie et de la police nationale, et l'ANSSI est saisie ; la section cybercriminalité J3 du parquet de Paris se saisit du dossier. Le groupe LockBit revendique l'attaque début septembre, revendication relayée par des chercheurs en cybersécurité. La nature exacte des données visées n'est pas détaillée publiquement.",
      "timeline": [
        {
          "date": "2023-08-31",
          "event": "Cyberattaque détectée : systèmes coupés, notification CNIL le jour même."
        },
        {
          "date": "2023-09-01",
          "event": "Plainte déposée, ANSSI saisie ; le C3N et la section J3 du parquet de Paris prennent le relais."
        },
        {
          "date": "2023-09-05",
          "event": "La CCI rend l'attaque publique ; la revendication LockBit est relayée par des veilleurs."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "arkopharma-20230904",
      "entity": "Laboratoires Arkopharma",
      "siren": "307378489",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-09-04",
        "publication": "2023-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "trois documents présentés comme extraits des systèmes d'Arkopharma, dont un passeport ; volume total non chiffré"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Des pirates informatiques menacent le laboratoire Arkopharma (4 septembre 2023)",
          "url": "https://www.zataz.com/des-pirates-informatiques-menacent-le-laboratoire-arkopharma/",
          "kind": "article"
        },
        {
          "label": "Presse83/Laique — Arkopharma sous la menace des hackers : le laboratoire pharmaceutique français en alerte (5 septembre 2023)",
          "url": "https://laique.eu/2023/09/05/arkopharma-sous-la-menace-des-hackers-le-laboratoire-pharmaceutique-francais-en-alerte/professionnel/hyeres/",
          "kind": "article"
        }
      ],
      "description": "Début septembre 2023, le groupe de maîtres chanteurs INC Ransom, apparu fin juin 2023, liste le laboratoire pharmaceutique français Arkopharma sur son site de fuite et présente trois documents prétendument extraits de ses systèmes, dont un passeport. Aucune demande de rançon n'est formulée à ce stade, selon les deux relais. Contacté par Zataz, le service de presse du laboratoire renvoie vers sa direction informatique. La réalité de l'exfiltration n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2023-09-04",
          "event": "INC Ransom affiche Arkopharma parmi ses victimes et publie trois documents dont un passeport."
        }
      ],
      "group": "inc-ransom"
    },
    {
      "slug": "cci-aix-marseille-provence-20230831",
      "entity": "Chambre de Commerce et de l'Industrie d'Aix-Marseille-Provence (groupe CCIAMP)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-08-31",
        "publication": "2023-09-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur non chiffrée par l'établissement; LockBit 3.0 affirme détenir des données exfiltrées et fixe au 6 septembre la date de leur diffusion"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "CCI Aix-Marseille-Provence : Communication relative à la cyberattaque subie par le groupe CCIAMP",
          "url": "https://www.cciamp.com/actualite/communication-relative-la-cyberattaque-subie-par-le-groupe-cciamp",
          "kind": "officiel"
        },
        {
          "label": "CCI Provence-Alpes-Côte d'Azur : Cybercriminalité, notre réseau CCI concerné (snapshot web.archive.org)",
          "url": "http://web.archive.org/web/20241006122825/https://www.paca.cci.fr/actualite/cybercriminalite-notre-reseau-cci-concerne",
          "kind": "archive"
        },
        {
          "label": "Zataz : LockBit cible désormais la Chambre de Commerce et de l'Industrie d'Aix-Marseille-Provence (2 septembre 2023)",
          "url": "https://www.zataz.com/lockbit-cible-desormais-la-chambre-de-commerce-et-de-lindustrie-daix-marseille-provence/",
          "kind": "article"
        },
        {
          "label": "ISBA-TP (école du groupe CCIAMP) : Cyber-attaque dans la nuit du 30 au 31 août",
          "url": "https://www.isba.fr/actualites-isba-tp/cyberattaque",
          "kind": "officiel"
        }
      ],
      "description": "Dans la nuit du 30 au 31 août 2023, la Chambre de Commerce et de l'Industrie d'Aix-Marseille-Provence subit une cyberattaque ciblant l'ensemble de son réseau informatique. L'établissement consulaire coupe ses systèmes pour protéger les données et confirme officiellement l'incident. Le 1er septembre à 21 h 22, le groupe de rançongiciels LockBit 3.0 revendique l'intrusion sur son blog de fuite et affirme détenir des données exfiltrées, avec une date de diffusion fixée au 6 septembre. Le réseau régional CCI Provence-Alpes-Côte d'Azur indique qu'une attaque a visé l'ensemble de son réseau dans la même nuit. Les écoles du groupe, dont l'ISBA-TP, informent leurs usagers.",
      "timeline": [
        {
          "date": "2023-08-31",
          "event": "Cyberattaque dans la nuit du 30 au 31 août sur le réseau informatique du groupe CCIAMP ; coupure des systèmes et communication officielle de l'établissement."
        },
        {
          "date": "2023-09-01",
          "event": "LockBit 3.0 revendique l'attaque à 21 h 22 et affiche un compte à rebours fixant au 6 septembre la diffusion des données exfiltrées."
        },
        {
          "date": "2023-09-02",
          "event": "Zataz relaie la revendication ; le même jour, la CCI PACA signale qu'une attaque a visé l'ensemble du réseau consulaire régional dans la nuit du 30 au 31 août."
        },
        {
          "date": "2023-09-08",
          "event": "L'ISBA-TP, école du groupe CCIAMP, publie une information à destination de ses apprenants."
        }
      ]
    },
    {
      "slug": "communaute-de-communes-gorges-ardeche-20230831",
      "entity": "Communauté de communes des Gorges de l'Ardèche",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-31",
        "publication": "2023-09-02"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume de données exfiltrées non chiffré ; l'intercommunalité regroupe 20 communes et environ 15 000 habitants"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz : LockBit cible désormais la CCI d'Aix-Marseille-Provence, le même groupe menace la Communauté de communes Gorges Ardèche (2 septembre 2023)",
          "url": "https://www.zataz.com/lockbit-cible-desormais-la-chambre-de-commerce-et-de-lindustrie-daix-marseille-provence/",
          "kind": "article"
        },
        {
          "label": "Galaxy Warden — cc-gorgesardeche.fr listed by LockBit3 : exfiltration de fichiers internes revendiquée",
          "url": "https://www.galaxywarden.com/blog/breach/cc-gorgesardeche-fr-lockbit3-2023-09",
          "kind": "article"
        }
      ],
      "description": "Le 31 août 2023, la Communauté de communes des Gorges de l'Ardèche, intercommunalité de 20 communes et d'environ 15 000 habitants, est inscrite sur le blog de fuite du groupe de rançongiciels LockBit 3.0. Le groupe menace de publier les données exfiltrées et fixe une échéance au 14 septembre, un délai plus long que celui appliqué à d'autres victimes, ce qui laisse penser à un affilié différent. Le 2 septembre, la fiche victime est mise à jour avec de nouveaux boutons de chantage. L'établissement public ne communique pas de chiffre sur les données concernées.",
      "timeline": [
        {
          "date": "2023-08-31",
          "event": "LockBit 3.0 inscrit la Communauté de communes des Gorges de l'Ardèche sur son blog de fuite et menace de diffuser les données."
        },
        {
          "date": "2023-09-02",
          "event": "Zataz relève la menace avec une échéance fixée au 14 septembre ; FrenchBreaches documente l'entrée sur la base ransomware.live."
        }
      ]
    },
    {
      "slug": "ville-nieul-sur-mer-20230831",
      "entity": "Ville de Nieul-sur-Mer",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-31",
        "publication": "2023-08-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication LockBit non confirmée par la commune ; le maire souligne qu'aucune donnée intéressante n'est détenue et fait vérifier le site"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Sud Ouest : Charente-Maritime : le site Internet de Nieul-sur-Mer s'est-il fait pirater ? (31 août 2023)",
          "url": "https://www.sudouest.fr/charente-maritime/la-rochelle/charente-maritime-le-site-internet-de-nieul-sur-mer-s-est-il-fait-pirater-16460806.php",
          "kind": "article"
        },
        {
          "label": "Numerama : Le groupe de hackers Lockbit a enchaîné les cyberattaques cet été (2023)",
          "url": "https://www.numerama.com/cyberguerre/1488180-le-groupe-de-hackers-lockbit-a-enchaine-les-cyberattaques-cet-ete.html",
          "kind": "article"
        }
      ],
      "description": "Le 31 août 2023, le groupe de rançongiciels LockBit annonce avoir piraté le site Internet de la commune de Nieul-sur-Mer, en Charente-Maritime, pour en voler les données et réclamer ensuite une rançon. Le maire découvre la revendication par la presse et la relativise, soulignant que la mairie ne détient selon lui aucune donnée intéressante et n'a pas de quoi payer une rançon. Il rappelle qu'en juillet, une tentative de piratage avait bloqué le serveur 48 heures, avec 25 autres communes de France touchées, sans vol de données selon la ville, qui avait déposé plainte. La commune fait vérifier son site ; la gendarmerie rappelle que les données d'un site communal peuvent intéresser démarcheurs et escrocs.",
      "timeline": [
        {
          "date": "2023-07-17",
          "event": "Première tentative signalée : le serveur du site est bloqué 48 heures, 25 autres communes de France étant touchées ; plainte déposée."
        },
        {
          "date": "2023-08-31",
          "event": "LockBit revendique le piratage du site de Nieul-sur-Mer et exige une rançon ; la commune fait vérifier ses systèmes."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "boursorama-20230829",
      "entity": "Boursorama Banque",
      "siren": "351058151",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-29",
        "publication": "2023-08-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients ayant transmis leurs identifiants impots.gouv.fr non communiqué ; la collecte, proposée depuis juin 2022, visait les demandes de prêt et d'ouverture de PEA"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "next.ink (30 août 2023) — Boursorama demande les identifiants et mots de passe des impôts, la CNIL la met en demeure",
          "url": "https://next.ink/899/boursorama-demande-identifiants-et-mots-passe-impots-cnil-met-en-demeure/",
          "kind": "article"
        },
        {
          "label": "BFM Tech (31 août 2023) — Boursorama mise en demeure par la Cnil pour avoir demandé le mot de passe des impôts de ses clients",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/boursorama-mise-en-demeure-par-la-cnil-pour-avoir-demande-le-mot-de-passe-des-impots-de-ses-clients_AD-202308310775.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro (31 août 2023) — Boursorama mise en demeure par la Cnil pour avoir demandé le mot de passe des impôts",
          "url": "https://www.lefigaro.fr/societes/boursorama-mise-en-demeure-par-la-cnil-pour-avoir-demande-le-mot-de-passe-des-impots-20230831",
          "kind": "article"
        }
      ],
      "description": "Depuis juin 2022, la banque en ligne Boursorama proposait à des clients demandant un prêt à la consommation ou ouvrant un PEA de lui fournir leur identifiant et mot de passe du site impots.gouv.fr, afin d'aller vérifier les justificatifs à la source. Le 29 août 2023, selon la presse, la CNIL met la banque en demeure de cesser ce traitement, avec deux mois pour se mettre en conformité. La décision, révélée le 30 août par next.ink puis confirmée à l'AFP, n'est pas publique. La banque déclare avoir « bien l'intention » de s'y conformer. Le nombre de clients concernés n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-08-29",
          "event": "La CNIL met Boursorama en demeure de cesser le traitement des identifiants de connexion à impots.gouv.fr."
        },
        {
          "date": "2023-08-30",
          "event": "next.ink révèle la mise en demeure, consultée via le courriel adressé à un plaignant."
        },
        {
          "date": "2023-08-31",
          "event": "L'AFP confirme la procédure ; la banque annonce son intention de se mettre en conformité."
        }
      ]
    },
    {
      "slug": "econocom-20230820",
      "entity": "Econocom",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-08-20",
        "publication": "2023-08-28",
        "confirmation": "2023-08-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données jugées « peu sensibles » par Econocom, extraites de deux partages SharePoint ; données privées d'une personne et données de connexion de comptes techniques"
      },
      "data_types": [
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Econocom — Information cybersécurité : mise à jour de la communication du 23 août 2023 (24 août 2023)",
          "url": "https://www.econocom.com/fr/newsroom/information-cybersecurite-mise-jour-communication-23-aout-2023-jeudi-24-aout-2023-17h00",
          "kind": "officiel"
        },
        {
          "label": "Econocom — Information cybersécurité : point de situation au 28 août 2023 (28 août 2023)",
          "url": "https://www.econocom.com/fr/newsroom/information-cybersecurite-point-situation-28-aout-2023-8h30",
          "kind": "officiel"
        },
        {
          "label": "ZDnet France — Fuite de données visant Econocom : le poste d'un prestataire avait été compromis (2023)",
          "url": "https://www.zdnet.fr/actualites/fuite-de-donnees-visant-econocom-le-poste-d-un-prestataire-avait-ete-compromis-39961022.htm",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Stormous et GhostSec tentent de faire chanter Econocom (28 août 2023)",
          "url": "https://www.lemagit.fr/actualites/366549472/Stormous-et-GhostSec-tentent-de-faire-chanter-Econocom",
          "kind": "article"
        }
      ],
      "description": "Le 20 août 2023, le groupe Stormous revendique sur Twitter un piratage d'Econocom et commence à publier des données. Les investigations internes remontent vers le poste d'un prestataire disposant d'un accès VPN : les pirates de GhostSec et Stormous ont copié le contenu de deux partages SharePoint à usage individuel, jugés peu sensibles, hormis les données privées d'une personne et des données de connexion de comptes techniques. Econocom confirme l'attaque le 23 août, dépose plainte, n'a reçu aucune demande de rançon, et identifie le 25 août la trace d'une attaque similaire contre l'un de ses serveurs, contenue sans fuite. Aucune donnée interne sensible du groupe n'est identifiée comme compromise à ce stade.",
      "timeline": [
        {
          "date": "2023-08-20",
          "event": "Stormous revendique le piratage d'Econocom sur Twitter et publie des données."
        },
        {
          "date": "2023-08-22",
          "event": "Des données plus récentes sont retrouvées sur deux partages SharePoint ; dispositif de gestion de crise cyber activé."
        },
        {
          "date": "2023-08-23",
          "event": "Econocom confirme l'attaque et engage un dépôt de plainte."
        },
        {
          "date": "2023-08-25",
          "event": "Trace d'une attaque identique contre un serveur interne, contenue sans fuite selon l'entreprise."
        }
      ]
    },
    {
      "slug": "ile-de-france-nature-20230823",
      "entity": "Agence Île-de-France Nature",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-23",
        "publication": "2023-08-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "extrait de données publié par LockBit ; volume total non chiffré"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Numerama : Une cyberattaque touche l'agence Île-de-France Nature, des données sont en ligne (28 août 2023)",
          "url": "https://www.numerama.com/cyberguerre/1484314-une-cyberattaque-touche-lagence-ile-de-france-nature-des-donnees-sont-en-ligne.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Ransomware, Île-de-France Nature frappée mi-août par LockBit 3.0 (août 2023)",
          "url": "https://www.lemagit.fr/actualites/366550012/Ransomware-Ile-de-France-Nature-frappe-mi-aout-par-LockBit-30",
          "kind": "article"
        }
      ],
      "description": "À la mi-août 2023, l'agence régionale Île-de-France Nature, en charge des espaces naturels franciliens, est victime d'un rançongiciel revendiqué le 23 août par le groupe LockBit sur son site de fuite. Selon la presse, un extrait des fichiers administratifs dérobés est diffusé et les cybercriminels annoncent le 27 août leur intention de révéler l'ensemble des données. Selon la presse, contactée par Numerama, l'agence confirme l'attaque par rançongiciel, indique que des mesures de rétablissement ont été déployées dès la découverte de l'intrusion et que l'analyse des conséquences est en cours, des données ayant été copiées. Une plainte est déposée et la CNIL est saisie.",
      "timeline": [
        {
          "date": "2023-08-23",
          "event": "LockBit revendique la cyberattaque contre Île-de-France Nature sur son site de fuite, avec publication d'un extrait de données."
        },
        {
          "date": "2023-08-27",
          "event": "Les attaquants annoncent vouloir publier l'ensemble des fichiers administratifs dérobés."
        },
        {
          "date": "2023-08-28",
          "event": "L'agence confirme l'attaque par rançongiciel, le vol de données et le dépôt de plainte avec saisine de la CNIL."
        }
      ]
    },
    {
      "slug": "notaires-fr-20230824",
      "entity": "Notaires.fr (portail des notaires de France) ; données d'une étude notariale de Maine-et-Loire publiées",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-24",
        "publication": "2023-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "milliers de documents internes publiés selon Zataz ; nombre de personnes concernées non chiffré"
      },
      "data_types": [
        "documents",
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz : Encore des cabinets de Notaires et Avocats rançonnés (25 août 2023, exclusif)",
          "url": "https://www.zataz.com/encore-des-cabinets-de-notaires-et-avocats-ranconnes/",
          "kind": "article"
        },
        {
          "label": "Ransomware.live : fiche victime Notaires.fr (groupe Cloak, découverte 24 août 2023)",
          "url": "https://www.ransomware.live/id/Tm90YWlyZXMuZnJAY2xvYWs",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Cloak pour Notaires.fr (24 août 2023)",
          "url": "https://www.ransomlook.io/group/cloak",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 août 2023, un groupe de rançongiciel baptisé « Manteau » (Cloak) affiche sur son site de fuite une victime française désignée par le domaine Notaires.fr, le portail de la profession notariale. Le 25 août, Zataz documente la diffusion de l'intégralité des informations volées à une étude notariale du Maine-et-Loire, à proximité d'Angers : des milliers de documents internes, des pièces d'identité et des mandats de gestion sont publiés après le refus de négocier de la direction. Le groupe revendique alors 23 victimes et affiche aussi les entreprises ayant payé, parmi lesquelles un cabinet parisien d'une trentaine d'avocats. L'identité exacte de l'étude visée n'est pas rendue publique.",
      "timeline": [
        {
          "date": "2023-08-24",
          "event": "Cloak affiche « Notaires.fr » sur son site de fuite, parmi une liste de victimes."
        },
        {
          "date": "2023-08-25",
          "event": "Zataz rapporte la publication des données d'une étude notariale de Maine-et-Loire : documents internes, identités et mandats de gestion."
        }
      ]
    },
    {
      "slug": "lusis-avocats-20230824",
      "entity": "Lusis Avocats (cabinet d'avocats, Paris)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Cloak sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime lusis-avocats.com (groupe Cloak, France, découverte 24 août 2023)",
          "url": "https://www.ransomware.live/id/bHVzaXMtYXZvY2F0cy5jb21AY2xvYWs",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Cloak pour lusis-avocats.com (24 août 2023)",
          "url": "https://www.ransomlook.io/group/cloak",
          "kind": "revendication"
        }
      ],
      "description": "Le 24 août 2023, le groupe de rançongiciel Cloak inscrit le domaine lusis-avocats.com du cabinet parisien Lusis Avocats sur son site de fuite, le même jour que la revendication visant le portail Notaires.fr. La revendication est relevée par les services de suivi Ransomware.live et RansomLook, qui identifient la France comme pays de la victime. Le cabinet n'a pas communiqué publiquement sur l'incident ; le volume des données concernées et une éventuelle publication effective ne sont pas connus.",
      "timeline": [
        {
          "date": "2023-08-24",
          "event": "Cloak affiche lusis-avocats.com sur son site de fuite."
        }
      ]
    },
    {
      "slug": "engie-20230823",
      "entity": "Engie",
      "siren": "542107651",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-23",
        "publication": "2023-08-23"
      },
      "volume": {
        "count": 110000,
        "unit": "personnes",
        "label": "110 000 personnes selon Engie ; environ 140 000 clients revendiqués par le hacktiviste « HommedeLombre »"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Numerama — Engie victime d'une fuite de données clients : 110 000 personnes sont concernées (30 août 2023)",
          "url": "https://www.numerama.com/cyberguerre/1486298-engie-victime-dune-fuite-de-donnees-clients-110-000-personnes-sont-concernees.html",
          "kind": "article"
        },
        {
          "label": "BFMTV — Engie : des hackers ont dérobé les données de 110 000 clients « en réponse à l'inflation » (31 août 2023)",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/engie-des-hackers-ont-derobe-les-donnees-de-110-000-clients-en-reponse-a-l-inflation_AV-202308310373.html",
          "kind": "article"
        },
        {
          "label": "Global Security Mag — Hacktivisme : Engie victime d'une fuite de données touchant plus de 110 000 personnes (2023)",
          "url": "https://www.globalsecuritymag.fr/Hacktivisme-Engie-victime-d-une-fuite-de-donnees-touchant-plus-de-110-000.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 août 2023, un hacktiviste nommé « HommedeLombre » publie sur un forum de hackers une base clients d'Engie, acte qu'il justifie par « l'inflation du prix du gaz en France ». Les données, obtenues via une faille sur le site monespaceprime.engie.fr opéré par un prestataire, comprennent noms, prénoms, e-mails, villes, numéros de téléphone et numéros client, exploités selon le pirate en avril 2023. Selon la presse, le 30 août, Engie confirme auprès de Numerama l'acte de cybermalveillance, précise que la fuite ne concerne ni coordonnées bancaires ni mots de passe, porte plainte et commence à informer les personnes concernées, comme l'exige le RGPD.",
      "timeline": [
        {
          "date": "2023-08-23",
          "event": "Publication sur un forum de hackers d'une base clients Engie issue du site monespaceprime.engie.fr géré par un prestataire."
        },
        {
          "date": "2023-08-30",
          "event": "Engie confirme la cyberattaque, évalue le périmètre à 110 000 personnes, porte plainte et notifie les victimes."
        },
        {
          "date": "2023-08-31",
          "event": "BFMTV et Global Security Mag relayent la confirmation et le contexte hacktiviste."
        }
      ]
    },
    {
      "slug": "pole-emploi-majorel-20230808",
      "entity": "Pôle emploi (via son prestataire Majorel)",
      "siren": "130005481",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-08",
        "publication": "2023-08-23"
      },
      "volume": {
        "count": 10200000,
        "unit": "personnes",
        "label": "base de 10,2 millions d'usagers datée de 2022 mise en vente 900 dollars sur un forum ; Pôle emploi évoque « potentiellement 10 millions de personnes » : inscrits de février 2022 et personnes radiées depuis moins de douze mois"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "La Tribune — Pôle emploi : les données personnelles volées à 10 millions de chômeurs sont en vente sur le darknet (25 août 2023)",
          "url": "https://www.latribune.fr/technos-medias/informatique/pole-emploi-les-donnees-personnelles-volees-a-10-millions-de-chomeurs-sont-en-vente-sur-le-darknet-973944.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Après une fuite, les données de 10 millions de demandeurs d'emploi en vente sur le darkweb (23 août 2023)",
          "url": "https://www.lefigaro.fr/conjoncture/pole-emploi-appelle-a-la-vigilance-apres-une-fuite-de-donnees-six-millions-de-personnes-concernees-20230823",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Piratage de Pôle emploi : les données de 10 millions de demandeurs d'emploi en vente sur le darkweb (août 2023)",
          "url": "https://www.tf1info.fr/societe/piratage-de-pole-emploi-les-donnees-de-10-millions-de-demandeurs-d-emploi-en-vente-sur-le-darkweb-2267679.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, Pôle emploi annonce le 23 août 2023 un « acte de cyber-malveillance » ayant visé son prestataire Majorel et appelant les demandeurs d'emploi à la vigilance : données des inscrits de février 2022 et des personnes radiées depuis moins de douze mois, soit potentiellement 10 millions de personnes (identité, statut de demandeur d'emploi, numéro de Sécurité sociale). Dès le 8 août, un vendeur connu proposait sur un forum une base Pôle emploi de 10,2 millions d'usagers pour 900 dollars, enrichie le 21 août de téléphones et e-mails. Le parquet de Paris ouvre une enquête pour introduction et maintien frauduleux dans un système de traitement automatisé de données.",
      "timeline": [
        {
          "date": "2023-08-08",
          "event": "Un vendeur connu met en vente sur un forum de cybercriminels une base Pôle emploi datée de 2022, de 10,2 millions d'usagers, pour 900 dollars."
        },
        {
          "date": "2023-08-21",
          "event": "La base proposée est enrichie d'informations supplémentaires, dont numéros de téléphone et adresses e-mail, relèvent les experts contactés par l'AFP."
        },
        {
          "date": "2023-08-23",
          "event": "Pôle emploi rend public l'incident ayant visé son prestataire Majorel et appelle à la vigilance ; le parquet de Paris ouvre une enquête."
        }
      ]
    },
    {
      "slug": "sartrouville-20230822",
      "entity": "Ville de Sartrouville",
      "siren": "217805860",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-08-22",
        "publication": "2023-08-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données d'agents municipaux mises en ligne par Medusa ; rançon de 500 000 dollars exigée ; environ 200 000 euros de préjudice chiffré par la mairie selon Le Parisien"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — Cyberattaques : la mairie de Sartrouville paralysée par des hackers (18 août 2023)",
          "url": "https://www.leparisien.fr/yvelines-78/cyberattaques-la-mairie-de-sartrouville-paralysee-par-des-hackers-18-08-2023-OXH2PLRX5JACPMODLW5LR55FFQ.php",
          "kind": "article"
        },
        {
          "label": "Numerama — Cyberattaque : des données d'agents de la mairie de Sartrouville sont en ligne (22 août 2023)",
          "url": "https://www.numerama.com/cyberguerre/1479452-cyberattaque-des-donnees-dagents-de-la-mairie-de-sartrouville-sont-en-ligne.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien — La mairie de Sartrouville victime d'un ransomware (23 août 2023)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61111-la-mairie-de-sartrouville-victime-d-un-ransomware.html",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — Mairie de Sartrouville : la PJ saisie pour enquêter sur la cyberattaque (août 2023)",
          "url": "https://www.solutions-numeriques.com/mairie-de-sartrouville-la-pj-saisie-pour-enqueter-sur-la-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "The Record — French town of Sartrouville recovering from cyberattack (août 2023)",
          "url": "https://therecord.media/french-town-hit-by-cyberattack",
          "kind": "article"
        }
      ],
      "description": "La mairie de Sartrouville est paralysée par une cyberattaque mi-août 2023 : serveurs, postes et sauvegardes chiffrés, services publics perturbés, 200 000 euros de préjudice, et la police judiciaire saisie. Le groupe de rançongiciel Medusa réclame 500 000 dollars, avec un ultimatum fixé au 31 août. Le 22 août, des données d'agents municipaux sont constatées en ligne par Numerama. Quelques jours plus tard, la ville voisine de Betton subit la même frappe du groupe Medusa.",
      "timeline": [
        {
          "date": "2023-08-18",
          "event": "La paralysie de la mairie est rendue publique ; la police judiciaire est saisie et un préjudice de 200 000 euros est chiffré."
        },
        {
          "date": "2023-08-22",
          "event": "Medusa exige une rançon de 500 000 dollars avec ultimatum au 31 août ; des données d'agents sont constatées en ligne."
        }
      ],
      "group": "medusa"
    },
    {
      "slug": "ville-chevilly-larue-20230721",
      "entity": "Ville de Chevilly-Larue",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-21",
        "publication": "2023-08-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "3 % de la totalité des données de la commune exploitées par les hackers selon la mairie, sur la base de l'ANSSI"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ZDNet.fr : L'informatique de la commune de Chevilly-Larue paralysée par une attaque (8 août 2023)",
          "url": "https://www.zdnet.fr/actualites/l-informatique-de-la-commune-de-chevilly-larue-paralysee-par-une-attaque-39960886.htm",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Piratage informatique, jusqu'au 10 août la mairie de Chevilly-Larue joignable sur un numéro de portable (6 août 2023)",
          "url": "https://www.leparisien.fr/val-de-marne-94/piratage-informatique-jusquau-10-aout-la-mairie-de-chevilly-larue-joignable-sur-un-numero-de-portable-06-08-2023-JLHERZ4GRZFNFAQ3HEJSIVTNHA.php",
          "kind": "article"
        },
        {
          "label": "JSS : Cyberattaque de Chevilly-Larue, 3 % des données de la commune ont été diffusées (13 août 2023)",
          "url": "https://jss.fr/post/94_Cyberattaque_de_ChevillyLarue_:_3_des_donnees_de_la_commune_ont_ete_diffusees-3655",
          "kind": "article"
        }
      ],
      "description": "Le 21 juillet 2023, la ville de Chevilly-Larue, dans le Val-de-Marne, est victime d'une cyberattaque qui conduit à couper par précaution la messagerie électronique, la téléphonie fixe et les services informatiques municipaux. La commune met en place un plan de continuité avec des coordonnées provisoires et des points de situation réguliers pour les usagers. Selon la presse, l'enquête conduite avec la police judiciaire spécialisée, l'ANSSI et Orange Cyberdefense confirme le 9 août que des données dérobées ont été publiées par les pirates : environ 3 % de la totalité des données de la commune ont été exploitées selon la mairie, qui indique qu'un travail doit identifier si des données personnelles figurent parmi elles. La commune appelle habitants et usagers à la prudence face aux messages suspects.",
      "timeline": [
        {
          "date": "2023-07-21",
          "event": "Cyberattaque contre la ville de Chevilly-Larue ; messagerie, téléphonie fixe et services informatiques coupés par précaution."
        },
        {
          "date": "2023-08-06",
          "event": "Le Parisien et ZDNet relatent la paralysie prolongée de l'informatique municipale et les moyens de contact provisoires."
        },
        {
          "date": "2023-08-09",
          "event": "Sur la base de l'enquête ANSSI, police judiciaire et Orange Cyberdefense, la mairie confirme la publication d'environ 3 % des données de la commune."
        }
      ]
    },
    {
      "slug": "parcoursup-20230728",
      "entity": "Parcoursup (plateforme d'accès à l'enseignement supérieur)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-28",
        "publication": "2023-07-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "une soixantaine de dossiers de candidats affichés en preuve ; base d'identifiants volée à un lycée breton, ampleur non chiffrée"
      },
      "data_types": [
        "identite",
        "credentials"
      ],
      "sources": [
        {
          "label": "ZDNet.fr : Un hacker revendique le piratage de Parcoursup (28 juillet 2023)",
          "url": "https://www.zdnet.fr/actualites/un-hacker-revendique-le-piratage-de-parcoursup-39960834.htm",
          "kind": "article"
        },
        {
          "label": "BFMTV : Non, Parcoursup n'a pas été piraté (mais des données ont bien été volées) (31 juillet 2023)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/non-parcoursup-n-a-pas-ete-pirate-mais-des-donnees-ont-bien-ete-volees_AV-202307310378.html",
          "kind": "article"
        },
        {
          "label": "RTL : Parcoursup piraté, le ministère évoque des données volées à un lycée breton (31 juillet 2023)",
          "url": "https://www.rtl.fr/actu/sciences-tech/parcoursup-pirate-le-ministere-evoque-des-donnees-volees-a-un-lycee-breton-7900285685",
          "kind": "article"
        }
      ],
      "description": "Le 28 juillet 2023, un hacker revendique sur un forum le piratage de Parcoursup et affiche comme preuve les données d'une soixantaine d'étudiants, suscitant l'inquiétude sur les réseaux sociaux pour la plateforme qui gère les dossiers d'environ un million de candidats par an. Le ministère de l'Enseignement supérieur écarte toute intrusion dans le système d'information de Parcoursup et identifie la présence en ligne de données personnelles appartenant à des candidats aux formations d'un lycée de l'académie de Rennes. Une base de noms d'utilisateurs et de mots de passe servant à se connecter à la plateforme a été volée depuis cet établissement breton. Selon la presse, le lycée, accompagné par le rectorat, a déposé plainte et notifié l'incident à la CNIL ; les candidats concernés ont été prévenus.",
      "timeline": [
        {
          "date": "2023-07-28",
          "event": "Un hacker revendique le piratage de Parcoursup et diffuse les données d'une soixantaine d'étudiants en guise de preuve."
        },
        {
          "date": "2023-07-31",
          "event": "Le ministère écarte toute faille de Parcoursup et confirme le vol d'identifiants à un lycée de l'académie de Rennes."
        },
        {
          "date": "2023-07-31",
          "event": "Dépôt de plainte auprès du procureur de la République et notification à la CNIL ; les candidats concernés sont prévenus."
        }
      ]
    },
    {
      "slug": "chu-rennes-20230728",
      "entity": "CHU de Rennes",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-28",
        "publication": "2023-07-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 300 Go de données dérobées : données comptables, RH et données personnelles de soignants et de patients ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "Ouest-France — Des données piratées du CHU de Rennes divulguées sur Internet ? (juillet 2023, article archivé)",
          "url": "https://web.archive.org/web/2023id_/https://www.ouest-france.fr/politique/defense/des-donnees-piratees-du-chu-de-rennes-divulguees-sur-internet-082bab48-2df7-11ee-bdfb-8bb1ea966a5f",
          "kind": "archive"
        },
        {
          "label": "Le Parisien — Cyberattaque au CHU de Rennes : des données volées auraient été publiées (29 juillet 2023)",
          "url": "https://www.leparisien.fr/high-tech/cyberattaque-au-chu-de-rennes-des-donnees-volees-auraient-ete-publiees-29-07-2023-LPBPXGPHUNCRHOWQ2IHPHTH4EM.php",
          "kind": "article"
        },
        {
          "label": "Le Monde informatique — CHU de Rennes piraté : 300 Go de données en fuite (août 2023)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-chu-de-rennes-pirate-300-go-de-donnees-en-fuite-91147.html",
          "kind": "article"
        },
        {
          "label": "Usine Digitale — Un mois après la cyberattaque visant le CHU de Rennes, des données mises en ligne (juillet 2023, article archivé)",
          "url": "https://web.archive.org/web/2024/https://www.usine-digitale.fr/article/chu-rennes.N2157752",
          "kind": "archive"
        },
        {
          "label": "ZATAZ — Les pirates de Bian Lian diffusent les informations volées au CHU de Rennes (septembre 2023)",
          "url": "https://www.zataz.com/les-pirates-de-bian-lian-diffusent-les-informations-volees-au-chu-de-rennes/",
          "kind": "article"
        },
        {
          "label": "LeMagIT — CHU de Rennes : un compte de prestataire détourné pour la cyberattaque (août 2023)",
          "url": "https://www.lemagit.fr/actualites/366542694/CHU-de-Rennes-un-compte-de-prestataire-detourne-pour-la-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le CHU de Rennes est victime le 21 juin 2023 d'une cyberattaque détectée par Orange Cyberdefense : un compte de prestataire a été détourné pour accéder au système d'information. Environ 300 Go de données sont exfiltrés : données comptables, RH et données personnelles de soignants et de patients. Un mois plus tard, fin juillet, le groupe BianLian met ces données en ligne. L'établissement hospitalier appelle personnels et patients à la vigilance et confirme la diffusion selon la presse ; les soins ont continué pendant toute la crise.",
      "timeline": [
        {
          "date": "2023-06-21",
          "event": "Cyberattaque détectée au CHU de Rennes : un compte de prestataire est détourné pour pénétrer le système d'information."
        },
        {
          "date": "2023-07-28",
          "event": "Le groupe BianLian met en ligne les données volées, environ 300 Go, un mois après l'attaque."
        },
        {
          "date": "2023-07-31",
          "event": "Le CHU appelle personnels et patients à la vigilance face à la diffusion confirmée des données personnelles."
        }
      ],
      "group": "bianlian"
    },
    {
      "slug": "ville-angouleme-20230723",
      "entity": "Ville d'Angoulême et Grand Angoulême",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-23",
        "publication": "2023-07-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; les réseaux de la ville et de l'agglomération sont bloqués pendant plusieurs mois"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Charente Libre : Angoulême : une cyber-attaque paralyse la ville et l'agglo (24 juillet 2023)",
          "url": "https://www.charentelibre.fr/charente/angouleme/les-sites-web-de-la-mairie-d-angouleme-et-de-grandangouleme-victimes-dune-cyberattaque-cette-nuit-16054726.php",
          "kind": "article"
        },
        {
          "label": "Charente Libre : Cyberattaque à Angoulême et GrandAngoulême : pas de retour à la normale avant février (2023)",
          "url": "https://www.charentelibre.fr/charente/grand-angouleme/cyberattaque-a-angouleme-et-grandangouleme-pas-de-retour-a-la-normale-avant-fevrier-16737591.php",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 23 au 24 juillet 2023, les sites web et une partie des systèmes de la mairie d'Angoulême et du Grand Angoulême sont victimes d'une cyberattaque de grande ampleur. Les salariés s'en aperçoivent au réveil et les sites municipaux passent hors ligne. Le retour à la normale des services s'étale sur plusieurs mois, jusqu'à février-mars 2024 selon Charente Libre, qui rapporte aussi que trois enquêtes sont menées en parallèle. Aucun volume de données dérobées n'est publié.",
      "timeline": [
        {
          "date": "2023-07-23",
          "event": "Cyberattaque dans la nuit du 23 au 24 juillet contre les systèmes de la ville et de l'agglomération."
        },
        {
          "date": "2023-07-24",
          "event": "Les sites de la mairie passent hors ligne ; la ville et l'agglo communiquent sur une attaque de grande ampleur."
        },
        {
          "date": "2023-08-03",
          "event": "Charente Libre explique que le retour à la normale va prendre du temps et que trois enquêtes sont menées en parallèle."
        },
        {
          "date": "2023-09-21",
          "event": "La collectivité annonce un retour à la normale pas avant février 2024."
        }
      ]
    },
    {
      "slug": "aeroport-montpellier-mediterranee-20230702",
      "entity": "Aéroport de Montpellier-Méditerranée",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-07-02",
        "publication": "2023-07-05",
        "confirmation": "2023-07-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune fuite de données selon les premiers éléments techniques communiqués par la direction ; déclaration faite à la CNIL"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : Cyberattaque, l'aéroport de Montpellier estime la situation sous contrôle (3 puis 5 juillet 2023)",
          "url": "https://www.lemagit.fr/actualites/366543472/Aeroport-de-Montpellier-une-cyberattaque-qui-ne-dit-pas-son-nom",
          "kind": "article"
        },
        {
          "label": "Midi Libre : Victime d'une très violente cyberattaque le week-end dernier, l'aéroport de Montpellier juge la situation sous contrôle (5 juillet 2023)",
          "url": "https://www.midilibre.fr/2023/07/05/victime-dune-tres-violente-cyberattaque-le-week-end-dernier-laeroport-de-montpellier-juge-la-situation-sous-controle-11322855.php",
          "kind": "article"
        },
        {
          "label": "Aéroport de Montpellier-Méditerranée, communiqué : Montpellier-Méditerranée rassure voyageurs et partenaires (juillet 2023, PDF officiel)",
          "url": "https://www.montpellier.aeroport.fr/fr/file-download/download/public/206",
          "kind": "officiel"
        }
      ],
      "description": "Dans la nuit du 1er au 2 juillet 2023, l'aéroport de Montpellier-Méditerranée subit une cyberattaque qualifiée de très violente par un responsable de l'encadrement. Les systèmes internes sont bloqués et les opérations de bagagerie et d'embarquement sont gérées manuellement pendant plusieurs jours ; aucun vol n'est annulé, seuls des retards d'une heure maximum sont constatés. Le 5 juillet, le président du directoire reconnaît que l'aéroport a été la cible et la victime d'une cyberattaque sur une partie de ses systèmes informatiques, indique que les premiers éléments techniques ne font pas état de fuite de données, et précise que les services compétents de l'État ont été notifiés, qu'une déclaration a été faite à la CNIL et qu'une plainte a été déposée.",
      "timeline": [
        {
          "date": "2023-07-02",
          "event": "Cyberattaque dans la nuit du 1er au 2 juillet : systèmes internes bloqués, opérations gérées manuellement, notifications aux services compétents de l'État le matin même."
        },
        {
          "date": "2023-07-05",
          "event": "La direction confirme la cyberattaque, déclare ne pas constater de fuite de données au vu des premiers éléments, annonce une déclaration à la CNIL et une plainte déposée."
        }
      ]
    },
    {
      "slug": "ville-agen-20230702",
      "entity": "Ville d'Agen et Agglomération d'Agen",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-02",
        "publication": "2023-07-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; les systèmes d'information de la ville et de l'agglomération sont touchés"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "La Dépêche : Attaque informatique malveillante sur les systèmes d'information de la ville et de l'agglomération d'Agen (5 juillet 2023)",
          "url": "https://www.ladepeche.fr/2023/07/05/attaque-informatique-malveillante-sur-les-systemes-dinformation-de-la-ville-et-de-lagglomeration-dagen-11322265.php",
          "kind": "article"
        },
        {
          "label": "Le Petit Bleu : À l'Agglo d'Agen, la cyberattaque venait de l'Est (17 août 2023)",
          "url": "https://www.petitbleu.fr/2023/08/17/a-lagglo-dagen-la-cyberattaque-venait-de-lest-11400641.php",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 2 juillet 2023, la Ville d'Agen et l'Agglomération d'Agen subissent une attaque informatique malveillante. Les services municipaux et communautaires fonctionnent en mode dégradé et les courriels sont perturbés. Selon la presse, un mois et demi plus tard, Le Petit Bleu indique que les systèmes ont repris une activité proche de la normale et que l'attaque, d'après les analyses, venait de l'Est. Aucun volume de données dérobées n'est communiqué.",
      "timeline": [
        {
          "date": "2023-07-02",
          "event": "Attaque informatique malveillante sur les systèmes de la ville et de l'agglomération un dimanche."
        },
        {
          "date": "2023-07-05",
          "event": "La Dépêche rapporte l'incident ; les services travaillent en mode dégradé."
        },
        {
          "date": "2023-08-17",
          "event": "Les systèmes retrouvent une activité proche de la normale ; l'origine de l'attaque est située à l'Est."
        }
      ]
    },
    {
      "slug": "ch-le-jeune-saint-renan-20230704",
      "entity": "Centre hospitalier Le Jeune (Saint-Renan)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-04",
        "publication": "2023-07-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué par l'établissement"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Le Télégramme : À Saint-Renan, le centre hospitalier « Le Jeune » victime d'une cyberattaque (4 juillet 2023)",
          "url": "https://www.letelegramme.fr/finistere/saint-renan-29290/a-saint-renan-le-centre-hospitalier-le-jeune-v-ictime-dune-cyberattaque-6386540.php",
          "kind": "article"
        },
        {
          "label": "Numerama : Cyberattaque : la carte des villes, départements et hôpitaux victimes des hackers en 2023 (19 décembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1535532-cyberattaque-la-carte-des-villes-departements-et-hopitaux-victimes-des-hackers-en-2023.html",
          "kind": "article"
        }
      ],
      "description": "Le 4 juillet 2023, le centre hospitalier Le Jeune à Saint-Renan (Finistère) est victime d'une cyberattaque par rançongiciel. À la suite du chiffrement de ses systèmes, l'établissement adopte un fonctionnement dégradé et prend des mesures d'organisation rapportées par la presse régionale. Aucun volume de données dérobées n'est communiqué.",
      "timeline": [
        {
          "date": "2023-07-04",
          "event": "Cyberattaque par rançongiciel contre le centre hospitalier Le Jeune ; l'établissement passe en fonctionnement dégradé."
        }
      ]
    },
    {
      "slug": "ministere-justice-magistrats-20230703",
      "entity": "Ministère de la Justice (données de magistrats et d'avocats)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-07-03",
        "publication": "2023-07-03"
      },
      "volume": {
        "count": 1121,
        "unit": "personnes",
        "label": "1 121 magistrats et avocats recensés dans le document publié, dont une magistrate alors en fonction"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "01net : Après les émeutes, des pirates divulguent les données de 1 000 magistrats et avocats (3 juillet 2023)",
          "url": "https://www.01net.com/actualites/apres-emeutes-pirates-divulgue-donnees-1000-magistrats-avocats.html",
          "kind": "article"
        },
        {
          "label": "Numerama : Après les émeutes, des infos personnelles de juges publiées par des hackers (3 juillet 2023)",
          "url": "https://www.numerama.com/cyberguerre/1435460-apres-les-emeutes-des-infos-personnelles-de-juges-publiees-par-des-hackers.html",
          "kind": "article"
        },
        {
          "label": "BFMTV : Emeutes, des hackers diffusent des informations personnelles de magistrats et d'avocats (3 juillet 2023)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/emeutes-des-hackers-diffusent-des-informations-personnelles-de-magistrats-et-avocats_AV-202307030620.html",
          "kind": "article"
        }
      ],
      "description": "Le 3 juillet 2023, au lendemain d'une menace conditionnée à la suite des émeutes suivant la mort de Nahel, le groupe Kromsec publie sur Telegram un document contenant les données personnelles de 1 121 magistrats et avocats exerçant en France. Le fichier associe noms, adresses électroniques professionnelles, numéros de téléphone, adresses postales et IBAN ; les données de la ministre déléguée Isabelle Rome figurent parmi les entrées relayées par l'AFP. Selon la presse, le ministère de la Justice confirme une fuite de données personnelles d'employés, précise que le document ne lui appartient pas et que les serveurs du ministère n'ont pas été visés, et indique qu'il s'agit de données anciennes, plusieurs personnes listées étant à la retraite. Une plainte pour atteinte à un système de traitement automatisé de données est déposée auprès du parquet de Paris.",
      "timeline": [
        {
          "date": "2023-07-02",
          "event": "Kromsec annonce sur Twitter que la suite des événements en France déterminera la publication de données en sa possession."
        },
        {
          "date": "2023-07-03",
          "event": "Publication sur Telegram d'un document recensant 1 121 magistrats et avocats, avec identités, coordonnées et IBAN."
        },
        {
          "date": "2023-07-03",
          "event": "Le ministère de la Justice confirme la fuite de données d'employés, écarte toute attaque de ses serveurs et dépose plainte auprès du parquet de Paris."
        }
      ]
    },
    {
      "slug": "criteo-20230615",
      "entity": "Criteo SA",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-06-15",
        "publication": "2023-06-22",
        "confirmation": "2023-06-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 40 millions d'euros ; volume d'internautes concernés non chiffré par la décision"
      },
      "data_types": [
        "identite",
        "geolocalisation",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ SPÉCIALISÉE DANS L'AFFICHAGE DE PUBLICITÉS CIBLÉES SUR LE WEB », amende de 40 millions d'euros (15 juin 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Bignon Lebray — Publicité personnalisée : la CNIL sanctionne Criteo (délibération SAN-2023-009 du 15 juin 2023)",
          "url": "https://www.bignonlebray.com/actualites/publications/cnil-sanction-criteo.html",
          "kind": "article"
        },
        {
          "label": "Legalplanet — CNIL, 15 juin 2023, SAN-2023-009 (retargeting publicitaire, réidentification, consentement)",
          "url": "https://legalplanet.pro/cnil-15-juin-2023-san-2023-009/",
          "kind": "article"
        }
      ],
      "description": "Le 15 juin 2023, la formation restreinte de la CNIL a infligé une amende de 40 millions d'euros à Criteo SA (délibération SAN-2023-009), spécialiste du reciblage publicitaire. Les plaintes de Privacy International et de NOYB, fin 2018, ont déclenché les contrôles. La CNIL écarte la thèse de l'anonymisation : adresses électroniques hachées, adresses IP et identifiants multiples permettent de réidentifier les internautes avec des moyens raisonnables. Manquements retenus : consentement non vérifié, défaut d'information et de transparence, droit d'accès non respecté, retraits de consentement et effacements incomplets, encadrement insuffisant des responsabilités conjointes avec les sites partenaires.",
      "timeline": [
        {
          "date": "2023-06-15",
          "event": "Amende de 40 millions d'euros (SAN-2023-009) : données de reciblage requalifiées en données personnelles, consentement et droits non respectés."
        },
        {
          "date": "2023-06-22",
          "event": "Publication de la délibération sur Légifrance."
        }
      ]
    },
    {
      "slug": "ffr-20230622",
      "entity": "Fédération française de rugby (FFR)",
      "siren": "784405813",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-22",
        "publication": "2023-06-22"
      },
      "volume": {
        "count": 281977,
        "unit": "comptes",
        "label": "281 977 adresses e-mail uniques, avec noms, dates de naissance et numéros de téléphone, dans le jeu de données vérifié par Have I Been Pwned (publié en 2025) ; la FFR n'a pas communiqué de décompte de licenciés concernés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "FFR — Attaque informatique : la FFR porte plainte (communiqué)",
          "url": "https://www.ffr.fr/actualites/federation/attaque-informatique-la-ffr-porte-plainte",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien — La Fédération française de rugby visée par une cyber-attaque (22 juin 2023)",
          "url": "https://www.leparisien.fr/sports/rugby/la-federation-francaise-de-rugby-visee-par-une-cyber-attaque-22-06-2023-EGOTTU7OPZHXTIJKJ72ZUDX37I.php",
          "kind": "article"
        },
        {
          "label": "RTL — La Fédération française de rugby visée par une cyberattaque : « les menaces des pirates sont à prendre au sérieux » (juin 2023)",
          "url": "https://www.rtl.fr/actu/sciences-tech/la-federation-francaise-de-rugby-visee-par-une-cyberattaque-les-menaces-des-pirates-sont-a-prendre-au-serieux-7900277355",
          "kind": "article"
        },
        {
          "label": "Le Monde — Des pirates informatiques tentent de faire chanter la Fédération française de rugby (22 juin 2023, article archivé)",
          "url": "https://web.archive.org/web/2023/https://www.lemonde.fr/sport/article/2023/06/22/des-pirates-informatiques-tentent-de-faire-chanter-la-federation-francaise-de-rugby-victime-d-une-attaque_6178763_3242.html",
          "kind": "archive"
        },
        {
          "label": "Have I Been Pwned — FFR Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/FFR",
          "kind": "article"
        }
      ],
      "description": "Début juin 2023, la Fédération française de rugby subit une attaque informatique. Le groupe de cybercriminels Play menace de publier sous cinq jours des documents soutirés si une rançon n'est pas payée, relèvent Le Parisien et Le Monde le 22 juin. La FFR assure avoir rétabli ses systèmes, appelle ses licenciés à la vigilance et porte plainte. Elle confirme l'intrusion mais pas l'exfiltration. En 2025, Have I Been Pwned publie le jeu de données vérifié : 281 977 adresses, noms, dates de naissance et téléphones.",
      "timeline": [
        {
          "date": "2023-06-22",
          "event": "Le groupe Play menace de publier sous cinq jours des documents de la FFR en cas de rançon impayée ; la fédération appelle ses licenciés à la vigilance."
        },
        {
          "date": "2023-06-22",
          "event": "La FFR indique avoir rétabli ses systèmes et porte plainte, sans confirmer d'exfiltration de données."
        },
        {
          "date": "2025-05-22",
          "event": "Le jeu de données vérifié — 281 977 adresses e-mail, noms, dates de naissance, téléphones — est intégré à Have I Been Pwned."
        }
      ],
      "group": "play"
    },
    {
      "slug": "cegedim-20230616",
      "entity": "Cegedim",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-16",
        "publication": "2023-06-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication Cl0p sans volume annoncé ; Cegedim n'a pas réagi publiquement à l'époque"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ZDNet.fr : MOVEit, Cl0p revendique deux victimes en France (20 juin 2023)",
          "url": "https://www.zdnet.fr/actualites/moveit-cl0p-revendique-deux-victimes-en-france-39959666.htm",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Campagne MOVEit, SYNLab, Cegedim, Nuance, PwC, la litanie des victimes de Cl0p (juin 2023)",
          "url": "https://www.lemagit.fr/actualites/366542312/Campagne-MOVEit-SYNLab-Cegedim-Nuance-PwC-la-litanie-des-victimes-de-Cl0p",
          "kind": "article"
        },
        {
          "label": "Numerama : La cyberattaque MOVEit fait mal, 26 entreprises victimes des hackers dont un labo français (16 juin 2023)",
          "url": "https://www.numerama.com/cyberguerre/1416658-la-cyberattaque-moveit-fait-mal-26-entreprises-victimes-des-hackers-dont-un-labo-francais.html",
          "kind": "article"
        }
      ],
      "description": "À partir du 14 juin 2023, le groupe de rançongiciels Cl0p égrène sur son site de fuite les victimes de sa campagne d'exploitation de la faille du logiciel de transfert de fichiers MOVEit. Le spécialiste français des logiciels métiers pour la santé et l'assurance Cegedim figure parmi les entreprises françaises listées aux côtés du laboratoire Synlab. Les cybercriminels menacent de publier les données exfiltrées des cibles qui ne paient pas de rançon. Contacté par ZDNet mi-juin, Cegedim n'a pas réagi publiquement à la revendication, dont le contenu exact n'est pas détaillé. La compromission n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2023-06-14",
          "event": "Cl0p commence à nommer publiquement les victimes de sa campagne contre la faille MOVEit."
        },
        {
          "date": "2023-06-16",
          "event": "Cegedim apparaît sur le site de fuite de Cl0p parmi les victimes françaises ; Numerama recense 26 entreprises visées."
        },
        {
          "date": "2023-06-20",
          "event": "ZDNet identifie Synlab et Cegedim comme les deux entreprises françaises alors revendiquées ; Cegedim n'a pas réagi."
        }
      ]
    },
    {
      "slug": "virbac-20230620",
      "entity": "Virbac",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-06-20",
        "publication": "2023-06-20"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume de données dérobées communiqué ; attaque sur plusieurs sites dans le monde"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Virbac (corporate) : Cyber attack on several sites (20 juin 2023)",
          "url": "https://corporate.virbac.com/home/news-media/news/pagecontent/toutes-les-actualites-presse-vir/cyberattaque-sur-plusieurs-sites.html",
          "kind": "officiel"
        },
        {
          "label": "Bloomberg Law : Virbac Says It Experienced a Cyber Attack on Several Sites (20 juin 2023) (archive)",
          "url": "https://web.archive.org/web/20230722220920/https://news.bloomberglaw.com/privacy-and-data-security/virbac-says-it-experienced-a-cyber-attack-on-several-sites",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 19 au 20 juin 2023, Virbac, laboratoire vétérinaire français basé à Carros (Alpes-Maritimes), est la cible d'une cyberattaque touchant plusieurs de ses sites dans le monde. L'entreprise publie un communiqué officiel le 20 juin annonçant la mise en place de mesures de confinement et l'engagement d'experts en cybersécurité. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique publiquement l'attaque.",
      "timeline": [
        {
          "date": "2023-06-20",
          "event": "Virbac annonce avoir été la cible d'une cyberattaque sur plusieurs sites dans le monde dans la nuit du 19 au 20 juin."
        },
        {
          "date": "2023-06-20",
          "event": "Bloomberg Law relaie l'annonce officielle du laboratoire."
        }
      ]
    },
    {
      "slug": "smdea-20230514",
      "entity": "SMDEA (Syndicat mixte départemental d'eau et d'assainissement de l'Ariège)",
      "siren": "250901873",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-06-16",
        "publication": "2023-06-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "informations volées diffusées par les attaquants sur le darknet ; volume non communiqué par le syndicat"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "SMDEA — Le SMDEA victime d'une cyberattaque (communiqué officiel, mai 2023)",
          "url": "https://smdea09.fr/le-smdea-victime-dune-cyberattaque/",
          "kind": "officiel"
        },
        {
          "label": "La Dépêche — Le syndicat départemental de l'eau de l'Ariège victime d'une cyberattaque (25 mai 2023)",
          "url": "https://www.ladepeche.fr/2023/05/25/le-syndicat-departemental-de-leau-de-lariege-victime-dune-cyberattaque-11219575.php",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Les pirates du syndicat public SMDEA diffusent les informations volées (16 juin 2023)",
          "url": "https://www.zataz.com/les-pirates-du-syndicat-public-smdea-diffusent-les-informations-volees/",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 14 mai 2023, le SMDEA, syndicat public qui gère l'eau et l'assainissement en Ariège, est victime d'une cyberattaque sur son infrastructure informatique. Une réunion de crise se tient en préfecture le lendemain et le syndicat officialise l'incident. Un mois plus tard, mi-juin, des pirates diffusent sur le darknet les informations dérobées au syndicat, documenté par ZATAZ. Le volume exact des données exfiltrées n'a pas été communiqué ; la continuité du service public de l'eau a été maintenue.",
      "timeline": [
        {
          "date": "2023-05-14",
          "event": "Le SMDEA est victime d'une cyberattaque sur son infrastructure informatique ; une réunion de crise est organisée en préfecture le lendemain."
        },
        {
          "date": "2023-05-25",
          "event": "La presse régionale relaie l'incident officiellement confirmé par le syndicat."
        },
        {
          "date": "2023-06-16",
          "event": "Les attaquants diffusent sur le darknet les informations volées au syndicat public."
        }
      ]
    },
    {
      "slug": "synlab-france-20230608",
      "entity": "Synlab France",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-08",
        "publication": "2023-06-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "quatre laboratoires ciblés ; un très petit nombre de patients concerné, selon Synlab"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "ZDNet.fr : MOVEit, Cl0p revendique deux victimes en France (20 juin 2023)",
          "url": "https://www.zdnet.fr/actualites/moveit-cl0p-revendique-deux-victimes-en-france-39959666.htm",
          "kind": "article"
        },
        {
          "label": "Numerama : La cyberattaque MOVEit fait mal, 26 entreprises victimes des hackers dont un labo français (16 juin 2023)",
          "url": "https://www.numerama.com/cyberguerre/1416658-la-cyberattaque-moveit-fait-mal-26-entreprises-victimes-des-hackers-dont-un-labo-francais.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Campagne MOVEit, SYNLab, Cegedim, Nuance, PwC, la litanie des victimes de Cl0p (juin 2023)",
          "url": "https://www.lemagit.fr/actualites/366542312/Campagne-MOVEit-SYNLab-Cegedim-Nuance-PwC-la-litanie-des-victimes-de-Cl0p",
          "kind": "article"
        }
      ],
      "description": "Le 8 juin 2023, Synlab, fournisseur de services de diagnostics médicaux exploitant environ 400 laboratoires d'analyses en France, publie un communiqué confirmant être concerné par la campagne d'attaques exploitant la faille du logiciel de transfert sécurisé MOVEit. L'entreprise utilisait ce logiciel pour échanger des flux sécurisés de données avec des établissements de soins. Seuls quatre laboratoires ont été visés, touchant un très petit nombre de patients, avec des données personnelles administratives et d'anciennes données de santé, selon l'entreprise, qui indique que rien ne permet de conclure à une utilisation détournée des informations captées. Le groupe Cl0p liste ensuite Synlab sur son site de fuite mi-juin, parmi 26 entreprises revendiquées dans cette campagne.",
      "timeline": [
        {
          "date": "2023-06-08",
          "event": "Synlab confirme dans un communiqué être concerné par la faille MOVEit, avec quatre laboratoires visés."
        },
        {
          "date": "2023-06-16",
          "event": "Cl0p liste Synlab sur son site de fuite parmi les victimes de la campagne ; Numerama recense 26 entreprises visées."
        },
        {
          "date": "2023-06-20",
          "event": "ZDNet détaille le périmètre : données administratives et anciennes données de santé, un très petit nombre de patients selon Synlab."
        }
      ]
    },
    {
      "slug": "kg-com-20230608",
      "entity": "KG COM (société de voyance en téléconsultation)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-06-08",
        "publication": "2023-06-15",
        "confirmation": "2023-06-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 150 000 euros (120 000 RGPD + 30 000 cookies) ; l'exposition de 2020, environ 8 millions de personnes selon Numerama, a déclenché les contrôles"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE VOYANCE », amende de 150 000 euros (8 juin 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — Données personnelles : la CNIL inflige une amende de 150 000 euros à une société de voyance en ligne (KG COM, 16 juin 2023)",
          "url": "https://www.bfmtv.com/tech/actualites/donnees-personnelles/donnees-personnelles-la-cnil-inflige-une-amende-de-150-000-euros-a-une-societe-de-voyance-en-ligne_AD-202306160169.html",
          "kind": "article"
        },
        {
          "label": "Le Monde du Droit — Voyance en ligne : fuite de données personnelles (délibération SAN-2023-008 du 8 juin 2023, KG COM)",
          "url": "https://www.lemondedudroit.fr/pi-tic/300-protection-de-la-vie-privee/87775-voyance-en-ligne-fuite-de-donnees-personnelles.html",
          "kind": "article"
        }
      ],
      "description": "Le 8 juin 2023, la formation restreinte de la CNIL a sanctionné KG COM, société de voyance par téléphone et par internet, de 150 000 euros (délibération SAN-2023-008) : 120 000 euros pour les manquements au RGPD et 30 000 euros pour les cookies. Les contrôles faisaient suite à la révélation, en 2020, de l'exposition des données d'environ 8 millions de personnes selon Numerama. La CNIL relève l'enregistrement systématique des appels, la collecte de données sensibles sans consentement, la conservation de données bancaires, un défaut de sécurité et une violation non documentée. La situation financière déficitaire de la société a été prise en compte.",
      "timeline": [
        {
          "date": "2023-06-08",
          "event": "Amende de 150 000 euros (SAN-2023-008) : données sensibles sans consentement, sécurité insuffisante, cookies non conformes."
        },
        {
          "date": "2023-06-15",
          "event": "La CNIL annonce la sanction ; la société exerçait en chef de file européen pour huit autorités concernées."
        }
      ]
    },
    {
      "slug": "automatic-systems-20230612",
      "entity": "Automatic Systems (groupe Bolloré)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-12",
        "publication": "2023-06-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "121 pièces jointes publiées en échantillon ; 48 heures laissées avant de nouvelles publications ; volume total non chiffré"
      },
      "data_types": [
        "identite",
        "financier",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "Numerama — Une filiale du groupe Bolloré victime de cyberattaque : des documents confidentiels en ligne (juin 2023)",
          "url": "https://www.numerama.com/cyberguerre/1413154-une-filiale-du-groupe-bollore-victime-de-cyberattaque-des-documents-confidentiels-en-ligne.html",
          "kind": "article"
        },
        {
          "label": "The Cyber Express — ALPHV Claims the Automatic Systems Ransomware Attack (13 juin 2023)",
          "url": "https://thecyberexpress.com/alphv-automatic-systems-ransomware-attack/",
          "kind": "article"
        }
      ],
      "description": "Automatic Systems, fabricant de portiques d'accès filiale du groupe Bolloré, reconnaît le 3 juin 2023 une cyberattaque et mobilise des experts externes. Le 12 juin, le groupe ALPHV/BlackCat revendique l'opération sur son site darknet et lance un compte à rebours de 48 heures ; 121 pièces jointes sont publiées en échantillon. Selon les données mises en ligne et consultées par Numerama et The Cyber Express figurent des passeports de salariés, des contrats de confidentialité, des données financières et bancaires, ainsi que des échanges avec des clients dont la RATP, Alibaba, Engie et Thales. L'ampleur de l'exfiltration n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2023-06-03",
          "event": "Automatic Systems reconnaît une cyberattaque et engage des experts en cybersécurité."
        },
        {
          "date": "2023-06-12",
          "event": "ALPHV/BlackCat revendique l'attaque, publie 121 fichiers en échantillon et lance un ultimatum de 48 heures."
        }
      ],
      "group": "blackcat"
    },
    {
      "slug": "sncf-20230613",
      "entity": "SNCF",
      "siren": "552049447",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-13",
        "publication": "2023-06-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de salariés concernés non communiqué par la SNCF"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "RTL — INFO RTL. Des données personnelles de cheminots ont été volées à cause d'une faille de sécurité (13 juin 2023)",
          "url": "https://www.rtl.fr/actu/debats-societe/info-rtl-des-donnees-personnelles-de-cheminots-ont-ete-volees-a-cause-d-une-faille-de-securite-7900274464",
          "kind": "article"
        },
        {
          "label": "BFM TV — Piratage informatique d'un prestataire de la SNCF : des données personnelles volées (28 juin 2023)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/piratage-informatique-d-un-prestataire-de-la-sncf-des-donnees-personnelles-volees_AD-202306280957.html",
          "kind": "article"
        }
      ],
      "description": "Le 13 juin 2023, la SNCF informe ses salariés qu'un prestataire informatique a subi un important vol de données. Des données personnelles de cheminots ont été exportées à la suite d'une faille du logiciel MOVEit, qui a touché de nombreuses entreprises dans le monde. La nature exacte des informations concernées n'est pas précisée. La compagnie ferroviaire dépose plainte et saisit l'ANSSI et la CNIL, indiquant qu'aucun usage de ces données n'a été constaté à ce stade. Le 28 juin, BFM TV rapporte que les données personnelles volées de cheminots ont été diffusées sur internet.",
      "timeline": [
        {
          "date": "2023-06-13",
          "event": "La SNCF informe ses salariés du vol chez un prestataire lié à la faille MOVEit, dépose plainte et saisit l'ANSSI et la CNIL."
        },
        {
          "date": "2023-06-28",
          "event": "BFM TV rapporte que les données personnelles de cheminots volées via le prestataire ont été diffusées sur internet."
        }
      ]
    },
    {
      "slug": "aix-marseille-universite-20230607",
      "entity": "Aix-Marseille Université (AMU)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-07",
        "publication": "2023-06-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration de données rapportée ; accès Internet et services en ligne coupés en réaction"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Provence-Alpes-Côte d'Azur : L'université d'Aix-Marseille visée par une cyberattaque, plus d'accès au site web ni à Internet (7 juin 2023)",
          "url": "https://france3-regions.franceinfo.fr/provence-alpes-cote-d-azur/bouches-du-rhone/marseille/l-universite-d-aix-marseille-visee-par-une-cyberattaque-plus-d-acces-au-site-web-ni-a-internet-2789882.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : L'université Aix-Marseille victime d'une cyberattaque (7 juin 2023)",
          "url": "https://www.leparisien.fr/high-tech/luniversite-aix-marseille-victime-dune-cyberattaque-07-06-2023-N257YL74MRAHDOPNTH3GQCP234.php",
          "kind": "article"
        },
        {
          "label": "The Record : Aix-Marseille, France's largest university, hit by cyberattack (7 juin 2023)",
          "url": "https://therecord.media/aix-marseille-university-cyberattack-france",
          "kind": "article"
        },
        {
          "label": "La Marseillaise : L'université d'Aix-Marseille victime d'une cyberattaque, les oraux au concours de journalisme maintenus (juin 2023)",
          "url": "https://www.lamarseillaise.fr/societe/l-universite-d-aix-marseille-victime-dune-cyberattaque-les-oraux-au-concours-de-journalisme-maintenus-PF14337484",
          "kind": "article"
        }
      ],
      "description": "Le mercredi 7 juin 2023 au matin, selon la presse, la direction d'Aix-Marseille Université, l'une des plus importantes universités françaises par ses effectifs, alerte ses équipes après une cyberattaque. L'établissement coupe l'ensemble de ses accès à Internet : site web, réseau, ENT et messagerie deviennent indisponibles pour les étudiants et les personnels, invités à rejoindre leurs domiciles selon la presse anglophone. Les oraux du concours de journalisme sont maintenus. Aucune exfiltration de données n'est rapportée et aucune revendication n'est publiée à date.",
      "timeline": [
        {
          "date": "2023-06-07",
          "event": "Cyberattaque détectée au matin ; l'université coupe ses accès Internet, le site et les services en ligne sont indisponibles."
        },
        {
          "date": "2023-06-07",
          "event": "France 3, Le Parisien et The Record relaient l'incident ; les personnels sont invités à rentrer chez eux, les oraux du concours de journalisme sont maintenus."
        }
      ]
    },
    {
      "slug": "ctm-martinique-20230516",
      "entity": "Collectivité territoriale de Martinique (CTM)",
      "siren": "200055507",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-06-06",
        "publication": "2023-06-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données volées mises en vente aux enchères par le groupe Rhysida ; volume non communiqué ; sixième incident en un an et demi selon la collectivité"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "La 1ère (franceinfo) — Un groupe de hackers revendique une cyberattaque contre la Collectivité territoriale de Martinique (juin 2023)",
          "url": "https://la1ere.franceinfo.fr/un-groupe-de-hackers-revendique-une-cyberattaque-contre-la-collectivite-territoriale-de-martinique-1403590.html",
          "kind": "article"
        },
        {
          "label": "ZDNet France — Le gang Rhysida revendique l'attaque contre la Collectivité territoriale de Martinique (juin 2023)",
          "url": "https://www.zdnet.fr/actualites/le-gang-rhysida-revendique-l-attaque-contre-la-collectivite-territoriale-de-martinique-39959066.htm",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Les pirates de Rhysida annoncent le piratage de la Collectivité territoriale de Martinique (6 juin 2023)",
          "url": "https://www.zataz.com/les-pirates-de-rhysida-annoncent-le-piratage-de-la-collectivite-territoriale-de-martinique/",
          "kind": "article"
        },
        {
          "label": "France Antilles Martinique — Cyberattaque à la CTM : les investigations menées ont confirmé (juin 2023)",
          "url": "https://www.martinique.franceantilles.fr/actualite/societe/un-gang-de-hackeurs-aurait-revendique-la-cyberattaque-de-la-ctm-939078.php",
          "kind": "article"
        },
        {
          "label": "InCyber — Rhysida revendique la cyberattaque contre la Martinique (juin 2023)",
          "url": "https://incyber.org/article/rhysida-revendique-la-cyberattaque-contre-la-martinique/",
          "kind": "article"
        }
      ],
      "description": "Tôt le matin du 16 mai 2023, le système informatique de la Collectivité territoriale de Martinique est frappé par une cyberattaque qui bloque une partie de son activité — le sixième incident en un an et demi selon la collectivité. Le président Serge Letchimy reconnaît un risque de « black-out informatique ». Début juin, le groupe de rançongiciel Rhysida, apparu en mai 2023, revendique l'intrusion et met les données dérobées en vente aux enchères sur son site. Les investigations internes se poursuivent pour établir le périmètre exact de l'exfiltration.",
      "timeline": [
        {
          "date": "2023-05-16",
          "event": "La CTM est frappée par une cyberattaque vers 4 heures du matin ; une partie de l'informatique est bloquée et une réunion se tient en préfecture."
        },
        {
          "date": "2023-06-06",
          "event": "Le groupe Rhysida revendique l'attaque et met les données volées en vente aux enchères, documenté par ZATAZ puis la presse locale."
        }
      ],
      "group": "rhysida"
    },
    {
      "slug": "groupe-vitrey-20230516",
      "entity": "Groupe Vitrey",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-16",
        "publication": "2023-05-31"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume communiqué ; cyberattaque de grande ampleur sur le groupe de travaux publics"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "JHM (Le Journal de la Haute-Marne) : Le groupe Vitrey victime d'une cyberattaque de grande ampleur (mai 2023)",
          "url": "https://jhm.fr/le-groupe-vitrey-victime-dune-cyberattaque-de-grande-ampleur/",
          "kind": "article"
        },
        {
          "label": "JHM (Le Journal de la Haute-Marne) : Cybercriminalité. Elle s'est étendue, diversifiée, professionnalisée (retour sur l'attaque du 16 mai 2023)",
          "url": "https://jhm.fr/cybercriminalite-elle-sest-etendue-diversifiee-professionnalisee/",
          "kind": "article"
        },
        {
          "label": "KonBriefing : Cyberattacks France 2nd quarter 2023 (entrée Groupe Vitrey, 16 mai 2023)",
          "url": "https://konbriefing.com/en-topics/cyber-attacks-2023-cny-france-q2.html",
          "kind": "article"
        }
      ],
      "description": "Le 16 mai 2023, le groupe Vitrey, entreprise de travaux publics et de construction haute-marnaise basée à Villiers-sur-Suize, est victime d'une cyberattaque de grande ampleur. L'entreprise, qui emploie plusieurs centaines de salariés, met en place des mesures de confinement et une reprise d'activité progressive. La dirigeante Fanny Vitrey revient en 2024 sur l'incident dans la presse locale, décrivant une cybercriminalité qui s'est étendue et professionnalisée. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique l'attaque.",
      "timeline": [
        {
          "date": "2023-05-16",
          "event": "Cyberattaque de grande ampleur contre le groupe Vitrey."
        },
        {
          "date": "2023-05-31",
          "event": "Le Journal de la Haute-Marne rapporte l'attaque subie par le groupe."
        },
        {
          "date": "2024-01-01",
          "event": "La dirigeante du groupe revient publiquement sur l'attaque du 16 mai 2023 dans la presse locale."
        }
      ]
    },
    {
      "slug": "voyageurs-du-monde-20230530",
      "entity": "Voyageurs du Monde",
      "siren": "315459016",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-05-30",
        "publication": "2023-05-31",
        "confirmation": "2023-05-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "environ 8 000 photocopies de passeports publiées selon un expert, « 10 000 passeports » revendiqués par LockBit ; 2 % de la clientèle concernée selon le voyagiste (activité voyages collectifs) ; nombre de personnes non communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "Voyageurs du Monde — Communiqué « Cyber attack : additional information » (30 mai 2023)",
          "url": "https://www.voyageursdumonde.fr/voyage-sur-mesure/Img/institutionnel/info-fi/data/2023/PR_VoyageursduMonde_300523.pdf",
          "kind": "officiel"
        },
        {
          "label": "franceinfo — L'agence Voyageurs du monde victime d'une cyberattaque provoquant une fuite de milliers de passeports sur le darknet (6 juin 2023)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/info-franceinfo-l-agence-de-voyage-voyageurs-du-monde-victime-d-une-cyberattaque-provoquant-une-fuite-de-milliers-de-passeports-sur-le-darkweb_5870111.html",
          "kind": "article"
        },
        {
          "label": "TourMaG — Cyberattaque Voyageurs du Monde : « les données de certains passeports dérobées et publiées » (31 mai 2023)",
          "url": "https://www.tourmag.com/Cyberattaque-Voyageurs-du-Monde-les-donnees-de-certains-passeports-derobees-et-publiees_a118880.html",
          "kind": "article"
        },
        {
          "label": "L'Usine Digitale — 8 000 passeports publiés en ligne après une cyberattaque contre Voyageurs du Monde (31 mai 2023, article archivé)",
          "url": "https://web.archive.org/web/2023/https://www.usine-digitale.fr/article/8000-passeports-publies-en-ligne-apres-une-cyberattaque-contre-voyageurs-du-monde.N2137297",
          "kind": "archive"
        }
      ],
      "description": "Dans la nuit du 15 au 16 mai 2023, le voyagiste Voyageurs du Monde subit une attaque du groupe LockBit. Le groupe refuse de payer la rançon ; le 30 mai, LockBit publie environ 8 000 photocopies de passeports de clients — accompagnées de numéros de téléphone et d'adresses e-mail — ainsi que des documents internes, et revendique « 10 000 passeports ». Le voyagiste confirme la publication dans un communiqué : seules les données de l'activité voyages collectifs, soit 2 % de la clientèle, sont concernées, sans données biométriques ni bancaires. Le parquet de Paris ouvre une enquête pour extorsion en bande organisée.",
      "timeline": [
        {
          "date": "2023-05-16",
          "event": "Cyberattaque de LockBit dans la nuit du 15 au 16 mai ; l'entreprise active une cellule de crise et alerte la CNIL."
        },
        {
          "date": "2023-05-30",
          "event": "Après refus de la rançon, LockBit publie environ 8 000 passeports ; Voyageurs du Monde confirme la divulgation dans un communiqué."
        },
        {
          "date": "2023-06-05",
          "event": "Le parquet de Paris ouvre une enquête pour extorsion en bande organisée et association de malfaiteurs."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "caisse-des-ecoles-du-robert-20230527",
      "entity": "Caisse des écoles du Robert (Martinique)",
      "siren": "269720561",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-27",
        "publication": "2023-05-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "non communiqué ; données du serveur chiffrées et rançon exigée des dirigeants (communiqué de la ville)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ZayActu — La Caisse des écoles du Robert également victime d'une cyberattaque avec demande de rançon (27 mai 2023)",
          "url": "https://www.zayactu.org/actu/la-caisse-des-ecoles-du-robert-egalement-victime-dune-cyberattaque-avec-demande-de-rancon",
          "kind": "article"
        },
        {
          "label": "KonBriefing Research — Cyber attacks on local governments & public sector (fiche Caisse des écoles du Robert)",
          "url": "https://konbriefing.com/en-topics/cyber-attacks-public-administration.html",
          "kind": "article"
        }
      ],
      "description": "La Caisse des écoles du Robert, en Martinique, a été victime d'une cyberattaque révélée le 27 mai 2023. L'incident survient quelques jours après celui visant la Collectivité territoriale de Martinique. Selon le communiqué de la ville relayé par ZayActu, les données du serveur ont été chiffrées. Une rançon a été adressée aux dirigeants pour les récupérer. La restauration de la base a nécessité une intervention délicate en plusieurs étapes. Un plan de continuité a encadré les inscriptions et paiements des activités scolaires, avec un retour à la normale visé pour mi-juin.",
      "timeline": [
        {
          "date": "2023-05-27",
          "event": "Chiffrement des données du serveur et demande de rançon révélés ; plan de continuité du service public activé."
        }
      ]
    },
    {
      "slug": "ville-mandeure-20230526",
      "entity": "Ville de Mandeure",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-26",
        "publication": "2023-05-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; la commune de 5 000 habitants se voit exiger une rançon de 5 millions de dollars"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Tout Montbéliard : La Mairie de Mandeure victime d'une cyberattaque (27 mai 2023)",
          "url": "https://www.toutmontbeliard.com/2023/05/27/la-mairie-de-mandeure-victime-dune-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Numerama : Cyberattaque : la carte des villes, départements et hôpitaux victimes des hackers en 2023 (19 décembre 2023)",
          "url": "https://www.numerama.com/cyberguerre/1535532-cyberattaque-la-carte-des-villes-departements-et-hopitaux-victimes-des-hackers-en-2023.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du jeudi 25 au vendredi 26 mai 2023, la mairie de Mandeure, commune de 5 000 habitants du Doubs, est victime d'une cyberattaque qui rend inopérante une grande partie de ses services. Les pirates réclament une rançon de 5 millions de dollars, un montant inhabituel pour une petite collectivité, relevé par les recensements nationaux d'attaques de 2023. Le service informatique est hors service et la municipalité travaille en mode dégradé. Aucun volume de données dérobées n'est publié.",
      "timeline": [
        {
          "date": "2023-05-26",
          "event": "Cyberattaque détectée dans la nuit du 25 au 26 mai ; le service informatique de la mairie est hors service."
        },
        {
          "date": "2023-05-27",
          "event": "La presse locale rapporte que les pirates réclament 5 millions de dollars à la commune."
        }
      ]
    },
    {
      "slug": "cafpi-20230430",
      "entity": "CAFPI",
      "siren": "510302953",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-05-23",
        "publication": "2023-05-24",
        "confirmation": "2023-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "certaines données clientes compromises et partiellement mises en ligne selon CAFPI ; volume non chiffré"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "CAFPI — FAQ : intrusion dans les systèmes d'information (23 mai 2023)",
          "url": "https://www.cafpi.fr/faq-intrusion",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — Cyberattaque : des données très privées de clients du courtier Cafpi ont été dérobées (24 mai 2023)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/cyberattaque-des-donnees-tres-privees-de-clients-du-courtier-cafpi-ont-ete-derobees_AV-202305240621.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Un expert français en crédits voit les données de ses clients pillées (24 mai 2023)",
          "url": "https://www.zataz.com/un-expert-francais-en-credits-voit-les-donnees-de-ses-clients-pillees/",
          "kind": "article"
        }
      ],
      "description": "Le 30 avril 2023, le courtier en crédit CAFPI subit une intrusion menée par le groupe Vice Society, qui accède à ses systèmes pendant plusieurs heures avant que l'entreprise ne contienne l'attaque. Dans une FAQ publiée le 23 mai puis auprès de BFM Tech&Co, CAFPI indique que certaines données de ses clients ont été compromises et que certaines ont été mises en ligne : documents d'identité et coordonnées de contact transmis dans le cadre des dossiers. L'incident est notifié à la CNIL, les clients concernés sont prévenus par courriel le 23 mai et quatre centres d'appels sont ouverts. La confidentialité des données transmises est décrite comme compromise par l'entreprise elle-même.",
      "timeline": [
        {
          "date": "2023-04-30",
          "event": "Intrusion détectée chez CAFPI ; l'attaque est contenue puis les systèmes restaurés."
        },
        {
          "date": "2023-05-23",
          "event": "FAQ officielle : certaines données clients compromises et mises en ligne ; notification CNIL et courriels d'alerte aux clients."
        },
        {
          "date": "2023-05-24",
          "event": "BFM Tech&Co et Zataz attribuent l'attaque à Vice Society et détaillent les données dérobées."
        }
      ],
      "group": "vice-society"
    },
    {
      "slug": "cafpi-20230522",
      "entity": "Cafpi",
      "siren": "510302953",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-05-22",
        "publication": "2023-05-23",
        "confirmation": "2023-05-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volumes non quantifiés : Cafpi n'a pas établi le nombre de clients concernés ; Vice Society a diffusé des captures d'écran de données identifiables (LeMagIT)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Cafpi — FAQ Intrusion : « Mes données ont-elles été volées ? Si oui, quelles données ? » (page officielle)",
          "url": "https://www.cafpi.fr/faq-intrusion",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT (23 mai 2023) — Ransomware : CAFPI a été attaqué fin avril par Vice Society",
          "url": "https://www.lemagit.fr/actualites/366538284/Ransomware-CAFPI-a-ete-attaque-fin-avril-par-Vice-Society",
          "kind": "article"
        },
        {
          "label": "BFM Tech&Co (24 mai 2023) — Cyberattaque : des données très privées de clients du courtier Cafpi ont été dérobées",
          "url": "https://www.bfmtv.com/tech/cybersecurite/cyberattaque-des-donnees-tres-privees-de-clients-du-courtier-cafpi-ont-ete-derobees_AV-202305240621.html",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique (25 mai 2023) — Le groupe de ransomware Vice Society se paye Cafpi",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-le-groupe-de-ransomware-vice-society-se-paye-cafpi-90531.html",
          "kind": "article"
        }
      ],
      "description": "Le 30 avril 2023, le courtier en crédits Cafpi, qui compte 230 agences en France, détecte une intrusion dans son système d'information. Le 22 mai, le groupe de rançongiciel Vice Society revendique l'attaque et diffuse des captures d'écran de données identifiables, jusqu'à la documentation interne de la DSI. Cafpi reconnaît sur son site que « certaines données de nos clients ont été compromises » et « mises en ligne » : documents d'identité, coordonnées de contact et informations transmises lors de demandes de financement. Une déclaration à la CNIL est effectuée et une plainte déposée. Le nombre de clients concernés n'est pas établi.",
      "timeline": [
        {
          "date": "2023-04-30",
          "event": "Cafpi détecte un incident laissant présager une intrusion ; la gestion de crise est déclenchée."
        },
        {
          "date": "2023-05-22",
          "event": "Vice Society publie sa revendication, accompagnée de captures d'écran de données personnelles identifiables."
        },
        {
          "date": "2023-05-24",
          "event": "Cafpi confirme à Tech&Co l'attaque du 30 avril et reconnaît des données compromises, dont certaines mises en ligne."
        }
      ]
    },
    {
      "slug": "coreal-20230523",
      "entity": "Coreal (Compagnie régionale d'aliments, Yffiniac, Côtes-d'Armor)",
      "siren": "400966800",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-23"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes et catégories de données non communiqués ; revendication ransomware 8base non confirmée par l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ransomware.live — fiche victime COMPAGNIE REGIONALE D'ALIMENTS (COREAL), groupe 8base",
          "url": "https://www.ransomware.live/id/Q09NUEFHTklFIFJFR0lPTkFMRSBEJ0FMSU1FTlRTIChDT1JFQUwpQDhiYXNl",
          "kind": "revendication"
        },
        {
          "label": "Référent Cybersécurité — COMPAGNIE REGIONALE D'ALIMENTS (COREAL), secteur agriculture and food production, ciblée par le rançongiciel 8base en janvier 2023",
          "url": "https://www.referent-cybersecurite.fr/pages/incidents-et-piratages/compagnie-regionale-d-aliments-coreal",
          "kind": "article"
        }
      ],
      "description": "Coreal, société de nutrition animale créée en 1995 et installée à Yffiniac (Côtes-d'Armor), fabrique des aliments pour porcs et bovins destinés aux éleveurs ; elle est rattachée au pôle nutrition animale du groupe Michel. Le groupe de ransomware 8base l'ajoute à son site de fuite avec une date d'attaque estimée au 23 janvier 2023 et une publication de la revendication au 23 mai 2023. Aucun volume ni catégorie de données dérobées n'est publié, et l'entreprise n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2023-01-23",
          "event": "Date d'attaque estimée par le suivi des sites de fuite pour la compromission revendiquée des systèmes de Coreal."
        },
        {
          "date": "2023-05-23",
          "event": "Le groupe 8base publie Coreal sur son site de fuite ; aucun échantillon de données n'est diffusé à ce stade."
        }
      ]
    },
    {
      "slug": "mazars-20230522",
      "entity": "Mazars (groupe d'audit, d'expertise comptable et de conseil, entité brésilienne visée)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-22",
        "publication": "2023-05-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "700 Go de données mises en ligne par Alphv/BlackCat ; volumétrie en personnes non communiquée"
      },
      "data_types": [
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "LeMagIT : Alphv/Black Cat, Mazars confirme la cyberattaque (22 et 24 mai 2023)",
          "url": "https://www.lemagit.fr/actualites/366538155/Ransomware-Alphv-Black-Cat-revendique-une-cyberattaque-contre-Mazars",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr : Ces entreprises françaises dans le viseur de Alphv/BlackCat (23 mai 2023)",
          "url": "https://www.zdnet.fr/actualites/ces-entreprises-francaises-dans-le-viseur-de-alphvblackcat-39958550.htm",
          "kind": "article"
        }
      ],
      "description": "Le 22 mai 2023 au matin, les opérateurs de la franchise Alphv/BlackCat revendiquent une cyberattaque contre le groupe Mazars et mettent à disposition 700 Go de données présentées comme dérobées, évoquant accords, enregistrements financiers, documents confidentiels et secrets de clients. Les noms des fichiers, en portugais, suggèrent que l'entité affectée est la filiale brésilienne du groupe. Les dossiers mentionnés incluent des documents liés à des audits de systèmes d'information pour des organisations telles que Decathlon, Essilor, Keyrus, LVMH, Morpho (Idemia), Nexans, Pernod Ricard, Publicis, Sanofi ou Sephora. Selon la presse, le 24 mai, un porte-parole de Mazars confirme que Mazars au Brésil a été la cible d'une cyberattaque, précise que l'infrastructure brésilienne est indépendante de celles des autres pays et indique qu'un cabinet d'expertise forensic indépendant évalue l'étendue de la fuite.",
      "timeline": [
        {
          "date": "2023-05-22",
          "event": "Alphv/BlackCat revendique l'attaque et met en ligne 700 Go de données ; les noms de fichiers suggèrent la filiale brésilienne."
        },
        {
          "date": "2023-05-23",
          "event": "ZDNet.fr relève la revendication et le silence initial du groupe."
        },
        {
          "date": "2023-05-24",
          "event": "Mazars confirme la cyberattaque contre son entité brésilienne et annonce une évaluation forensic indépendante."
        }
      ]
    },
    {
      "slug": "universite-paris-8-20230520",
      "entity": "Université Paris 8 Vincennes - Saint-Denis (et espace web de la Bibliothèque interuniversitaire de la Sorbonne)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-20",
        "publication": "2023-05-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée exfiltrée signalée ; défacements de pages web revendiqués par un pirate isolé sous le pseudonyme Yannox"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz : Un pirate pro-russe a-t-il attaqué l'université Paris 8 et la Bibliothèque de la Sorbonne ? (22 mai 2023)",
          "url": "https://www.zataz.com/un-pirate-pro-russe-a-il-attaque-luniversite-paris-8-et-la-bibliotheque-de-la-sorbonne/",
          "kind": "article"
        },
        {
          "label": "Clubic : Le site web de l'université Paris 8 piraté par des hackers pro-russes, avec un message tout particulier (22 mai 2023)",
          "url": "https://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-470844-le-site-web-de-l-universite-paris-8-pirate-par-des-hackers-pro-russes-avec-un-message-tout-particulier.html",
          "kind": "article"
        }
      ],
      "description": "Les 20 et 21 mai 2023, deux messages sont laissés sur le site web de l'université Paris 8, dont un affichant Vive la France et la Russie. Le 22 mai en fin d'après-midi, un espace web de la Bibliothèque de la Sorbonne est défacé à son tour avec un second message. Les modifications sont le fait d'un jeune adulte français se présentant comme pro-russe sous le pseudonyme Yannox. Selon l'analyse de Zataz, il s'agit d'un individu isolé en quête de visibilité, sans lien établi avec des groupes hacktivistes ; aucun vol de données n'est constaté. Clubic relaie l'affaire comme un piratage attribué à des hackers pro-russes.",
      "timeline": [
        {
          "date": "2023-05-20",
          "event": "Premier message laissé sur le site de l'université Paris 8."
        },
        {
          "date": "2023-05-21",
          "event": "Second message affiché sur le site de l'université Paris 8, dont un affichant Vive la France et la Russie."
        },
        {
          "date": "2023-05-22",
          "event": "Un espace web de la Bibliothèque de la Sorbonne est défacé ; Zataz et Clubic publient le même jour leur analyse."
        }
      ]
    },
    {
      "slug": "group-dis-20230513",
      "entity": "Group DIS (Direct Info Services, hébergeur et infogéreur, Lille)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-13",
        "publication": "2023-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "4 To de données revendiquées volées par Alphv/BlackCat, dont 1 To attribuées au client Lacroix Electronics ; volumétrie en personnes non communiquée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : Lacroix Electronics, Alphv met en cause Group DIS (17 mai 2023)",
          "url": "https://www.lemagit.fr/actualites/366537496/Group-DIS-encore-un-infogereur-victime-de-cyberattaque",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr : Ces entreprises françaises dans le viseur de Alphv/BlackCat (23 mai 2023)",
          "url": "https://www.zdnet.fr/actualites/ces-entreprises-francaises-dans-le-viseur-de-alphvblackcat-39958550.htm",
          "kind": "article"
        },
        {
          "label": "actu.fr : Panne d'actu.fr, notre hébergeur a dû faire face à une cyberattaque (17 mai 2023)",
          "url": "https://actu.fr/sciences-technologie/panne-d-actu-fr-notre-hbergeur-a-d-faire-face-une-cyberattaque_59615008.html",
          "kind": "article"
        }
      ],
      "description": "Le 13 mai 2023, Group DIS, spécialiste lillois de l'hébergement et de l'infogérance racheté par Constellation à l'automne 2022, subit une attaque d'envergure et coupe les accès extérieurs de l'ensemble de ses infrastructures. De nombreux sites hébergés ne répondent plus, dont celui d'actu.fr, perturbé le 13 mai, et plusieurs services en ligne du département des Côtes-d'Armor, indisponibles le 15 mai. Le client Lacroix Electronics annonce de son côté une attaque cyber contenue sur ses sites de Beaupréau, Willich et Zriba. Le 16 mai, Alphv/BlackCat revendique le vol de 4 To de données, dont 3 To de données clients critiques et 1 To appartenant à Lacroix Electronics. Le 17 mai, la franchise met explicitement en cause l'infogéreur, l'accusant d'avoir refusé de payer, et diffuse un index de plus d'une centaine de mégaoctets. Group DIS n'a communiqué qu'un message évoquant une situation difficile à impact critique sur ses infrastructures.",
      "timeline": [
        {
          "date": "2023-05-13",
          "event": "Attaque d'envergure ; coupure des accès extérieurs de l'infrastructure ; indisponibilité du site d'actu.fr."
        },
        {
          "date": "2023-05-15",
          "event": "Le département des Côtes-d'Armor signale des sites indisponibles ; Lacroix annonce une attaque cyber contenue sur son activité Electronics."
        },
        {
          "date": "2023-05-16",
          "event": "Alphv/BlackCat revendique le vol de 4 To de données, dont 1 To attribuées à Lacroix Electronics."
        },
        {
          "date": "2023-05-17",
          "event": "La franchise met en cause Group DIS pour refus de payer et diffuse un index de données ; actu.fr confirme que son hébergeur a fait face à une cyberattaque."
        }
      ]
    },
    {
      "slug": "lacroix-20230513",
      "entity": "Lacroix (branche Lacroix Electronics, sites de Beaupréau en France, Willich en Allemagne et Zriba en Tunisie)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-13",
        "publication": "2023-05-15"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucune donnée dérobée confirmée ; un rançongiciel a été déployé et des infrastructures locales partiellement chiffrées, une exfiltration éventuelle reste à déterminer"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "SecurityWeek : Lacroix Closes Production Sites Following Ransomware Attack (17 mai 2023)",
          "url": "https://web.archive.org/web/20230517114614/https://www.securityweek.com/lacroix-closes-production-sites-following-ransomware-attack/",
          "kind": "archive"
        },
        {
          "label": "SecurityAffairs : Lacroix Group shut down three facilities after a targeted cyber attack",
          "url": "https://securityaffairs.com/146335/cyber-crime/lacroix-group-ransomware-attack.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Lacroix Electronics : AlphV met en cause Group DIS",
          "url": "https://www.lemagit.fr/actualites/366537496/Group-DIS-encore-un-infogereur-victime-de-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 12 au 13 mai 2023, l'équipementier électronique Lacroix intercepte une attaque informatique ciblée visant les sites de sa branche Lacroix Electronics à Beaupréau (France), Willich (Allemagne) et Zriba (Tunisie). Avant l'interception, un rançongiciel a chiffré une partie des infrastructures locales. Les trois sites, qui représentaient 19 % du chiffre d'affaires du groupe en 2022, sont fermés pendant une semaine, avec une reprise visée le 22 mai. Selon la presse, l'entreprise indique qu'une exfiltration de données reste à déterminer. La franchise AlphV mettra ensuite en cause l'infogéreur Group DIS, attaqué quelques jours plus tôt, en l'accusant de refuser de payer pour protéger les données de ses clients, dont Lacroix.",
      "timeline": [
        {
          "date": "2023-05-13",
          "event": "Attaque interceptée dans la nuit du 12 au 13 mai sur les sites de Beaupréau, Willich et Zriba ; un rançongiciel chiffre partiellement les infrastructures locales."
        },
        {
          "date": "2023-05-15",
          "event": "Lacroix annonce une cyberattaque contenue ; les trois sites sont fermés pour la semaine et un plan de reprise est engagé."
        },
        {
          "date": "2023-05-17",
          "event": "SecurityWeek rapporte la fermeture des trois sites de production et le poids de ces sites (19 % des ventes 2022)."
        }
      ]
    },
    {
      "slug": "chirurgien-dentiste-20230512",
      "entity": "Chirurgien-dentiste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-05-12",
        "confirmation": "2023-05-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 4 500 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « chirurgien-dentiste », amende de 4 500 euros et injonction (12 mai 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 mai 2023, la CNIL a prononcé une amende de 4 500 euros assortie d'une injonction à l'encontre d'un chirurgien-dentiste, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient deux manquements : le non-respect du droit d'accès et un défaut de coopération avec la CNIL. La dénomination du praticien n'est pas publiée, la procédure simplifiée ne permettant pas de rendre publics les noms des organismes sanctionnés. Les volumes de données concernées ne sont pas communiqués.",
      "timeline": [
        {
          "date": "2023-05-12",
          "event": "Amende de 4 500 euros et injonction en procédure simplifiée : droit d'accès non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "societe-editant-un-site-internet-proposant-des-articles-tests-quiz-et-forums-de-discussion-en-lien-avec-la-sante-et-le-bien-etre-20230511",
      "entity": "Société éditant un site internet proposant des articles, tests, quiz et forums de discussion en lien avec la santé et le bien-être (dénomination retirée de la publication à l'issue du délai fixé par la décision)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-05-11",
        "confirmation": "2023-05-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 380 000 euros (280 000 euros au titre du RGPD et 100 000 euros au titre des traceurs)"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 mai 2023, la CNIL a prononcé une amende de 380 000 euros à l'encontre d'une société éditant un site francophone d'articles, tests, quiz et forums sur la santé et le bien-être, à la suite d'une plainte d'une association. Les manquements retenus : durées de conservation excessives des réponses aux tests et des adresses IP, collecte de données de santé sans consentement, absence de contrat encadrant des responsabilités conjointes, sécurité insuffisante — protocole non chiffré et mots de passe mal protégés — et dépôt de cookies sans consentement valable. La décision ayant fixé un délai après lequel la société n'est plus identifiée, la dénomination est retirée du tableau officiel.",
      "timeline": [
        {
          "date": "2023-05-11",
          "event": "Amende de 380 000 euros : données de santé collectées sans consentement via des tests en ligne, conservation excessive et cookies non conformes."
        }
      ]
    },
    {
      "slug": "clearview-ai-20230417",
      "entity": "Clearview AI",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-04-17",
        "publication": "2023-05-10",
        "confirmation": "2023-04-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; astreinte liquidée de 5 200 000 euros pour défaut de conformité à la décision d'octobre 2022"
      },
      "data_types": [
        "biometrique"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société développant un logiciel de reconnaissance faciale (Clearview AI, nommée par les relais presse) », liquidation de l'astreinte de 5 200 000 euros (17 avril 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "TechCrunch — Clearview fined again in France for failing to comply with CNIL order (10 mai 2023)",
          "url": "https://techcrunch.com/2023/05/10/clearview-ai-another-cnil-gspr-fine/",
          "kind": "article"
        },
        {
          "label": "ZDNET France — Clearview AI fait la sourde oreille : la CNIL réclame 5,2 millions d'euros de plus (12 mai 2023)",
          "url": "https://www.zdnet.fr/actualites/clearview-ai-fait-la-sourde-oreille-la-cnil-reclame-52-millions-d-euros-de-plus-39958234.htm",
          "kind": "article"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 avril 2023, la formation restreinte de la CNIL a liquidé à 5,2 millions d'euros l'astreinte prononcée contre Clearview AI, société américaine de reconnaissance faciale. La CNIL lui reprochait de n'avoir fourni aucune preuve de conformité aux injonctions de sa décision du 17 octobre 2022, qui sanctionnait par 20 millions d'euros d'amende la collecte de données biométriques sans base légale. Selon les relais presse, l'entreprise n'a réglé ni l'amende initiale ni l'astreinte et n'a pas désigné de représentant en France. Cette liquidation est l'une des deux recensées par le bilan 2023 de la CNIL.",
      "timeline": [
        {
          "date": "2022-10-17",
          "event": "La CNIL condamne Clearview AI à 20 millions d'euros d'amende et l'enjoint de cesser la collecte de données biométriques sans base légale."
        },
        {
          "date": "2023-04-17",
          "event": "Liquidation de l'astreinte : 5,2 millions d'euros pour défaut de preuve de conformité aux injonctions de 2022."
        },
        {
          "date": "2023-05-10",
          "event": "TechCrunch puis ZDNet relaient la liquidation ; selon ZDNet, l'amende de 2022 demeure non réglée."
        }
      ]
    },
    {
      "slug": "tout-i-m-o-20230505",
      "entity": "Tout-I.M.O.",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-05-05",
        "publication": "2023-05-05"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; données de l'agence portant sur seize années d'activité selon Le Progrès"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Progrès — Victime d'une cyberattaque, cette agence immobilière du Coteau a perdu toutes ses données (5 mai 2023)",
          "url": "https://www.leprogres.fr/economie/2023/05/05/comment-l-agence-immobiliere-tout-imo-a-ete-victime-d-une-cyberattaque-et-d-un-piratage-de-ses-donnees",
          "kind": "article"
        },
        {
          "label": "Le Progrès — Tout-I.M.O. victime d'un piratage informatique, son dirigeant pensait tout arrêter mais il s'accroche (21 septembre 2023)",
          "url": "https://www.leprogres.fr/economie/2023/09/21/tout-i-m-o-victime-d-un-piratage-informatique-son-dirigeant-pensait-tout-arreter-mais-il-s-accroche",
          "kind": "article"
        }
      ],
      "description": "L'agence immobilière Tout-I.M.O., au Coteau (Loire), a perdu l'ensemble de ses données début mars 2023 après une cyberattaque visant Transactimo, le prestataire hébergeant son site internet et son logiciel interne, rapporte Le Progrès. Le gérant reçoit le 10 mars un courriel d'alerte du webmaster. Seize années d'activité ont disparu avec les fichiers de l'agence ; le dirigeant indique en septembre avoir été rançonné pour tenter de les récupérer. Le mode opératoire, le volume de données personnelles concernées et l'éventuelle diffusion des fichiers ne sont pas précisés ; aucun groupe n'est identifié publiquement.",
      "timeline": [
        {
          "date": "2023-03-10",
          "event": "Le gérant de l'agence reçoit à 5 h 36 un courriel « situation très grave » du webmaster de Transactimo, prestataire hébergeant site et logiciel."
        },
        {
          "date": "2023-05-05",
          "event": "Le Progrès documente la cyberattaque et la perte de l'ensemble des données de l'agence."
        },
        {
          "date": "2023-09-21",
          "event": "Le dirigeant raconte avoir été rançonné pour récupérer seize années de données, puis avoir relancé son activité."
        }
      ]
    },
    {
      "slug": "elysee-cosmetiques-20230427",
      "entity": "Élysée Cosmétiques (usine de Folkling, Forbach)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-27",
        "publication": "2023-05-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; les serveurs centraux de l'usine sont attaqués et la production interrompue"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Républicain Lorrain : Forbach : serveurs piratés par des Russes, l'usine Élysée Cosmétiques à l'arrêt (4 mai 2023)",
          "url": "https://www.republicain-lorrain.fr/economie/2023/05/04/serveurs-pirates-par-des-russes-l-usine-elysee-cosmetiques-a-l-arret",
          "kind": "article"
        },
        {
          "label": "Radio Mélodie : Forbach : Élysée Cosmétiques face à une « cyberguerre » selon son directeur général (mai 2023)",
          "url": "https://www.radiomelodie.com/a/18085-elysee-cosmetiques-face-a-une-cyberguerre-selon-son-directeur-general",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 27 avril 2023, Élysée Cosmétiques, entreprise de fabrication et de remplissage d'aérosols cosmétiques implantée près de Forbach en Moselle, subit une cyberattaque contre ses serveurs centraux. L'usine est à l'arrêt et la production ne reprend que la semaine suivante. Le directeur général décrit une « cyberguerre » et le Républicain Lorrain rapporte que des pirates russes sont en cause. Aucun volume de données dérobées n'est publié.",
      "timeline": [
        {
          "date": "2023-04-27",
          "event": "Cyberattaque contre les serveurs centraux de l'entreprise ; l'usine s'arrête."
        },
        {
          "date": "2023-05-04",
          "event": "La presse locale décrit des serveurs piratés par des Russes ; la reprise de la production est annoncée pour la semaine suivante."
        }
      ]
    },
    {
      "slug": "casino-houlgate-20230419",
      "entity": "Casino d'Houlgate (groupe Viking Casinos)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-19",
        "publication": "2023-04-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données identifié au stade des investigations cyberforensiques ; plusieurs casinos du groupe Viking Casinos concernés"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ouest-France : Le casino d'Houlgate victime d'une cyberattaque rançongiciel (27 avril 2023, archivé)",
          "url": "https://web.archive.org/web/20230502034626/https://www.ouest-france.fr/normandie/houlgate-14510/le-casino-dhoulgate-victime-dune-cyberattaque-rancongiciel-a3b73efe-e4f7-11ed-83da-c244470151d5",
          "kind": "archive"
        },
        {
          "label": "actu.fr : Houlgate, le casino victime d'une cyberattaque de type rançongiciel (27 avril 2023)",
          "url": "https://actu.fr/normandie/houlgate_14338/houlgate-le-casino-victime-dune-cyberattaque-de-type-rancongiciel_59279986.html",
          "kind": "article"
        }
      ],
      "description": "Le 19 avril 2023, les services informatiques du groupe Viking Casinos, qui exploite dix casinos en France dont celui d'Houlgate (Calvados), détectent une cyberattaque de type rançongiciel au moyen de leurs consoles de supervision. Le système d'information est mis à l'arrêt pour protéger les données et l'établissement ferme plusieurs jours. Une cellule de crise est activée, une plainte est déposée et des notifications préalables sont adressées à l'ANSSI et à la CNIL. Les jeux rouvrent le 27 avril 2023 en mode adapté.",
      "timeline": [
        {
          "date": "2023-04-19",
          "event": "Détection d'une cyberattaque de type rançongiciel par les services informatiques de Viking Casinos ; arrêt du système d'information et fermeture du casino d'Houlgate."
        },
        {
          "date": "2023-04-27",
          "event": "Le groupe annonce l'incident, indique qu'aucun vol de données n'a été identifié à ce stade et rouvre les jeux en mode adapté ; plainte déposée, ANSSI et CNIL notifiées."
        }
      ]
    },
    {
      "slug": "gambetta-groupe-20230424",
      "entity": "Gambetta Groupe",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-24",
        "publication": "2023-04-24"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volume non chiffré ; exfiltration de certaines données reconnue par le groupe, nature exacte non précisée"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "ZATAZ — Le bailleur Gambetta groupe maltraité par les pirates du groupe Play (24 avril 2023)",
          "url": "https://www.zataz.com/le-bailleur-gambetta-groupe-maltraite-par-les-pirates-du-groupe-play/",
          "kind": "article"
        }
      ],
      "description": "Le groupe Play, enseigne de rançongiciel, revendique le 24 avril 2023 une intrusion chez Gambetta Groupe, bailleur social gérant 30 000 logements dans le sud et l'ouest de la France. Selon l'entreprise, citée par ZATAZ, une exfiltration de certaines données, dont des données à caractère personnel, a été identifiée ; leur nature exacte n'est pas connue. Les attaquants évoquent des données confidentielles, des documents financiers, des contrats et des informations sur les clients et les employés, et menacent d'une diffusion le 2 mai. Une plainte a été déposée le 18 avril. Les volumes ne sont pas chiffrés.",
      "timeline": [
        {
          "date": "2023-04-17",
          "event": "Intrusion identifiée chez Gambetta Groupe ; les collaborateurs poursuivent leurs missions avec un accès restreint à l'informatique."
        },
        {
          "date": "2023-04-18",
          "event": "Dépôt de plainte par le groupe, selon les éléments relayés par ZATAZ."
        },
        {
          "date": "2023-04-24",
          "event": "Le groupe Play revendique le piratage et menace de diffuser les données le 2 mai."
        },
        {
          "date": "2023-04-24",
          "event": "L'entreprise reconnaît une exfiltration de certaines données, dont des données à caractère personnel, sans en préciser la nature exacte."
        }
      ],
      "group": "play"
    },
    {
      "slug": "cambron-huissiers-20230418",
      "entity": "SCP Cambron et Associés (commissaires de justice, Lille et Bordeaux, groupe H2O)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Play libellée « Huissiers » avec le domaine huissiers-cambron.com"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime Huissiers (groupe Play, France, site huissiers-cambron.com, découverte 18 avril 2023)",
          "url": "https://www.ransomware.live/id/SHVpc3NpZXJzQHBsYXk",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Play « Huissiers » (18 avril 2023)",
          "url": "https://www.ransomlook.io/group/play",
          "kind": "revendication"
        }
      ],
      "description": "Le 18 avril 2023, le groupe de rançongiciel Play affiche sur son site de fuite une victime française libellée « Huissiers », rattachée au domaine huissiers-cambron.com. Ce domaine correspond à la SCP Cambron et Associés, étude de commissaires de justice implantée à Lille (centre Vauban) et à Bordeaux, membre du groupe H2O. Les services de suivi Ransomware.live et RansomLook relèvent la revendication. L'étude n'a pas communiqué publiquement sur l'incident et aucun volume de données n'est connu.",
      "timeline": [
        {
          "date": "2023-04-18",
          "event": "Play affiche la victime « Huissiers », associée au domaine huissiers-cambron.com, sur son site de fuite."
        }
      ]
    },
    {
      "slug": "brl-20230324",
      "entity": "BRL (Compagnie d'aménagement du Bas-Rhône et du Languedoc)",
      "siren": "550200661",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-24",
        "publication": "2023-04-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rançongiciel visant le chiffrement et l'exfiltration de données ; LockBit fixe la date limite de paiement au 21 avril et menace de publier « toutes les données disponibles » ; volume non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "BRL — Incident informatique majeur du 24 mars 2023 : retour à une situation normale (communication officielle)",
          "url": "https://www.brl.fr/fr/incident-informatique",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — LockBit menace de divulguer les données de BRL volées (17 avril 2023)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-lockbit-menace-de-divulguer-les-donnees-de-brl-volees-90164.html",
          "kind": "article"
        },
        {
          "label": "InCyber — LockBit poursuit ses attaques contre des cibles françaises (20 avril 2023)",
          "url": "https://incyber.org/article/lockbit-poursuit-ses-attaques-contre-des-cibles-francaises/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 23 au 24 mars 2023, la société d'aménagement BRL, gestionnaire de l'eau au Languedoc, subit une cyberattaque par rançongiciel « ayant pour objectif de crypter et d'extraire des données », selon sa communication officielle. Le groupe LockBit revendique l'opération et laisse à BRL jusqu'au 21 avril pour payer, menaçant de publier « toutes les données disponibles ». BRL prévient ses clients, fournisseurs et partenaires que l'exfiltration de données personnelles « doit être anticipée » et leur recommande de changer leurs mots de passe. La continuité du service de l'eau est maintenue ; la nature exacte des données concernées n'est pas détaillée publiquement.",
      "timeline": [
        {
          "date": "2023-03-24",
          "event": "Rançongiciel détecté chez BRL : chiffrement et extraction de données visés ; communication officielle vers les parties prenantes."
        },
        {
          "date": "2023-04-17",
          "event": "LockBit revendique l'attaque, fixe la date limite de paiement au 21 avril et menace de publier les données."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "office-notarial-baillargues-20230417",
      "entity": "Office notarial de Baillargues (étude notariale, Hérault)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; revendication Trigona sur le site de fuite du groupe"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime Office Notarial de Baillargues (groupe Trigona, découverte 17 avril 2023)",
          "url": "https://www.ransomware.live/id/T2ZmaWNlIE5vdGFyaWFsIGRlIEJhaWxsYXJndWVzQHRyaWdvbmE",
          "kind": "revendication"
        },
        {
          "label": "RansomLook : revendication Trigona pour l'Office Notarial de Baillargues (18 avril 2023)",
          "url": "https://www.ransomlook.io/group/trigona",
          "kind": "revendication"
        }
      ],
      "description": "Le 17 avril 2023, le groupe de rançongiciel Trigona inscrit l'Office notarial de Baillargues, étude notariale de l'Hérault, sur son site de fuite, avec la mention d'activités de conseil et de services juridiques. La revendication est relevée par deux services de suivi des sites de fuite, Ransomware.live et RansomLook. L'étude n'a pas communiqué publiquement ; ni le volume des données concernées ni une éventuelle exfiltration confirmée ne sont connus.",
      "timeline": [
        {
          "date": "2023-04-17",
          "event": "Trigona affiche l'Office notarial de Baillargues sur son site de fuite."
        },
        {
          "date": "2023-04-18",
          "event": "La revendication est relevée par le service de veille RansomLook."
        }
      ]
    },
    {
      "slug": "societe-d-aide-a-domicile-pour-les-personnes-agees-et-handicapees-20230417",
      "entity": "Société d'aide à domicile pour les personnes âgées et handicapées",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-04-17",
        "confirmation": "2023-04-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; liquidation d'astreinte de 10 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société d'aide à domicile pour les personnes âgées et handicapées », liquidation de l'astreinte de 10 000 euros (17 avril 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 avril 2023, la formation restreinte de la CNIL a prononcé la liquidation d'une astreinte de 10 000 euros à l'encontre d'une société d'aide à domicile pour les personnes âgées et handicapées. Le tableau officiel des sanctions motive cette liquidation par une conformité tardive en matière d'anonymisation des données, après une procédure d'injonction antérieure. Cette décision compte parmi les deux liquidations d'astreinte recensées par le bilan 2023 de l'action répressive de la CNIL. La dénomination de la société n'est pas publiée ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-04-17",
          "event": "Liquidation d'une astreinte de 10 000 euros pour conformité tardive en matière d'anonymisation des données."
        }
      ]
    },
    {
      "slug": "hyundai-motor-france-20230411",
      "entity": "Hyundai Motor France",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-11",
        "publication": "2023-04-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "échelle de la fuite non divulguée ; clients propriétaires et personnes ayant réservé un essai en France et en Italie concernés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz : Piratage chez Hyundai, n'ayez crainte, tout va bien ou pas (19 mai 2023)",
          "url": "https://www.zataz.com/piratage-chez-hyundai-nayez-crainte-tout-va-bien-ou-pas/",
          "kind": "article"
        },
        {
          "label": "BleepingComputer : Hyundai data breach exposes owner details in France and Italy (13 avril 2023)",
          "url": "https://web.archive.org/web/20230412161726/https://www.bleepingcomputer.com/news/security/hyundai-data-breach-exposes-owner-details-in-france-and-italy/",
          "kind": "archive"
        },
        {
          "label": "SecurityAffairs : Hyundai suffered a data breach that impacted Italian and French car owners (12 avril 2023)",
          "url": "https://securityaffairs.com/144732/data-breach/hyundai-suffered-data-breach.html",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 11 avril 2023, Hyundai Motor France avertit par courriel ses clients que sa base de données clients a fait l'objet d'un accès non autorisé par un tiers. L'attaquant a consulté des noms, prénoms, dates de naissance, adresses électroniques et postales, numéros de téléphone, numéros de client et numéros de châssis des véhicules. Le périmètre visé couvre la France et l'Italie, pour les propriétaires ainsi que pour les personnes ayant réservé un essai. Contacté par Zataz, le service presse de Hyundai Motor France indique que l'enquête est en cours ; la filiale italienne confirme parallèlement l'incident. L'échelle exacte de la fuite n'est pas communiquée et les coordonnées bancaires sont présentées comme non concernées.",
      "timeline": [
        {
          "date": "2023-04-11",
          "event": "Hyundai Motor France notifie par courriel ses clients d'un accès non autorisé à sa base de données clients."
        },
        {
          "date": "2023-04-13",
          "event": "BleepingComputer et SecurityAffairs relayent la divulgation, qui concerne aussi Hyundai Italie ; les numéros de châssis figurent parmi les données exposées."
        },
        {
          "date": "2023-05-19",
          "event": "Zataz publie le contenu du courriel de notification et confirme auprès du service presse que l'enquête est toujours en cours."
        }
      ]
    },
    {
      "slug": "ch-bourg-en-bresse-20230410",
      "entity": "Centre hospitalier de Bourg-en-Bresse (hôpital Fleyriat)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-04-10",
        "publication": "2023-04-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée dérobée quantifiée ; une intrusion dans le système d'information est confirmée par l'établissement"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "France 3 Auvergne-Rhône-Alpes : Une cyberattaque vise le principal centre hospitalier de l'Ain (11 avril 2023)",
          "url": "https://france3-regions.franceinfo.fr/auvergne-rhone-alpes/ain/bourg-bresse/une-cyberattaque-vise-le-principal-centre-hospitalier-de-l-ain-continuite-des-soins-assuree-2753274.html",
          "kind": "article"
        },
        {
          "label": "La Voix de l'Ain : L'hôpital Fleyriat de Bourg victime d'une cyberattaque (avril 2023)",
          "url": "https://www.lavoixdelain.fr/lhopital-fleyriat-de-bourg-victime-dune-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Le Progrès : Ain : l'hôpital de Bourg-en-Bresse cyberattaqué (13 avril 2023)",
          "url": "https://www.leprogres.fr/faits-divers-justice/2023/04/13/l-hopital-de-bourg-en-bresse-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 10 au 11 avril 2023, une intrusion est détectée dans le système d'information du centre hospitalier de Bourg-en-Bresse, l'hôpital Fleyriat, principal établissement de l'Ain. Selon la presse, l'établissement annonce une cyberattaque le 11 avril, en précisant que la continuité des soins est assurée. Le quotidien Le Progrès rapporte que le réseau de l'établissement est ciblé par des pirates depuis la nuit du lundi 10 au mardi 11. Aucune donnée dérobée n'est quantifiée.",
      "timeline": [
        {
          "date": "2023-04-10",
          "event": "Intrusion dans le système d'information dans la nuit du 10 au 11 avril ; l'astreinte informatique intervient."
        },
        {
          "date": "2023-04-11",
          "event": "L'établissement annonce la cyberattaque ; la continuité des soins est maintenue."
        },
        {
          "date": "2023-04-13",
          "event": "Le Progrès confirme que le réseau de l'hôpital Fleyriat est la cible des pirates ; l'analyse se poursuit."
        }
      ]
    },
    {
      "slug": "bouygues-telecom-entreprises-oncloud-20230318",
      "entity": "Bouygues Telecom Entreprises (offre de cloud d'infrastructure OnCloud)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-18",
        "publication": "2023-04-03",
        "confirmation": "2023-04-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "quelques dizaines de clients entreprises affectés selon l'opérateur ; aucune volumétrie de données personnelles communiquée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : Cyberattaque, de nombreux clients de Bouygues Telecom Entreprises OnCloud paralysés (3 avril 2023)",
          "url": "https://www.lemagit.fr/actualites/365534248/Cyberattaque-de-nombreux-clients-de-Bouygues-Telecom-Entreprises-OnCloud-paralyses",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique : OnCloud de Bouygues Telecom Entreprises victime d'un ransomware (5 avril 2023)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-oncloud-de-bouygues-telecom-entreprises-victime-d-un-ransomware-90066.html",
          "kind": "article"
        },
        {
          "label": "Clubic : la filiale cloud de Bouygues Telecom touchée par un ransomware (11 avril 2023)",
          "url": "https://www.clubic.com/telephone-portable/operateur-telephonie-mobile/bouygues-telecom/actualite-464910-la-filiale-cloud-de-bouygues-telecom-touchee-par-un-ransomware-que-s-est-il-passe.html",
          "kind": "article"
        },
        {
          "label": "Bouygues Telecom Entreprises : communiqué de presse sur l'incident OnCloud (avril 2023)",
          "url": "https://www.bouyguestelecom-pro.fr/media/wysiwyg/a-propos/communiques-presse/bouygues-telecom-entreprises-oncloud.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 mars 2023, une cyberattaque par rançongiciel touche une partie de l'infrastructure du service OnCloud de Bouygues Telecom Entreprises, l'offre de cloud d'infrastructure de l'opérateur. Conduite contre un hôte VMware ESXi selon LeMagIT, l'attaque paralyse quelques dizaines de clients entreprises, dont l'accès aux données hébergées est perturbé. L'opérateur indique que l'incident est cloisonné et que les services sont rétablis début avril. Aucune revendication fiable n'est publiée, les assaillants ayant ultérieurement affiché un nom de victime erroné.",
      "timeline": [
        {
          "date": "2023-03-18",
          "event": "Cyberattaque par rançongiciel contre une partie de l'infrastructure OnCloud ; quelques dizaines de clients entreprises paralysés."
        },
        {
          "date": "2023-04-03",
          "event": "LeMagIT révèle l'incident ; l'opérateur confirme un incident cloisonné."
        },
        {
          "date": "2023-04-05",
          "event": "Le Monde Informatique confirme l'attaque par rançongiciel et la perturbation de l'accès aux données pour plusieurs dizaines de clients."
        },
        {
          "date": "2023-04-11",
          "event": "Clubic relève que les clients ont retrouvé leurs services."
        }
      ]
    },
    {
      "slug": "bmw-france-20230328",
      "entity": "BMW France",
      "siren": "722000965",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-28",
        "publication": "2023-03-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "contrats et informations financières revendiqués par Play ; volume non chiffré"
      },
      "data_types": [
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "The Record — BMW says Play ransomware attack only hit local dealership in France (31 mars 2023)",
          "url": "https://therecord.media/bmw-says-play-ransomware-only-hit-local-dealership",
          "kind": "article"
        },
        {
          "label": "Arctic Wolf — Biggest Cyber Attacks March 2023 (Play / BMW France : contrats et informations financières)",
          "url": "https://arcticwolf.com/resources/blog/top-cyber-attacks-march-2023/",
          "kind": "article"
        },
        {
          "label": "Zataz — Les pirates du groupe Play annoncent le piratage de BMW France (29 mars 2023)",
          "url": "https://www.zataz.com/les-pirates-du-groupe-play-annoncent-le-piratage-de-bmw-france/",
          "kind": "article"
        }
      ],
      "description": "Le 28 mars 2023, le groupe de rançongiciel Play affiche « BMW France » sur son site de fuite et revendique le vol de contrats et d'informations financières. À The Record, BMW Group répond n'avoir identifié aucune intrusion dans les systèmes de BMW Group ou de BMW France : la compromission serait localisée sur les systèmes d'un concessionnaire local, entité juridique indépendante de BMW France. Zataz relaie la revendication, qui mentionne des données confidentielles privées et personnelles. L'exfiltration n'est pas confirmée par le constructeur.",
      "timeline": [
        {
          "date": "2023-03-28",
          "event": "Play revendique le piratage de « BMW France » sur son site de fuite."
        },
        {
          "date": "2023-03-31",
          "event": "BMW Group situe la compromission sur un concessionnaire local indépendant, sans intrusion identifiée chez BMW France."
        }
      ],
      "group": "play"
    },
    {
      "slug": "societe-de-marketing-20230328",
      "entity": "Société de marketing (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-28",
        "confirmation": "2023-03-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de marketing (procédure simplifiée) », Amende de 10 000 euros et injonction (28 mars 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2024 de l’action de la CNIL (5 février 2025)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-bilan-2024-de-laction-de-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 mars 2023, la CNIL a prononcé une amende de 10 000 euros et une injonction à l'encontre d'une société de marketing, dans le cadre de la procédure simplifiée. Le manquement retenu est un défaut de coopération avec la CNIL. La dénomination n'est pas publiée. Le 26 septembre 2024, une liquidation d'astreinte de 3 000 euros figure dans la liste officielle pour la même désignation, pour absence de réponse à l'injonction.",
      "timeline": [
        {
          "date": "2023-03-28",
          "event": "Amende de 10 000 euros et injonction (procédure simplifiée) pour défaut de coopération avec la CNIL."
        },
        {
          "date": "2024-09-26",
          "event": "Liquidation d'astreinte de 3 000 euros pour absence de réponse à l'injonction (liste officielle)."
        }
      ]
    },
    {
      "slug": "societe-de-programmation-informatique-20230328",
      "entity": "Société de programmation informatique (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-28",
        "confirmation": "2023-03-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de programmation informatique (procédure simplifiée) », Amende de 20 000 euros (28 mars 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive (16 février 2024)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 mars 2023, la CNIL a prononcé une amende de 20 000 euros à l'encontre d'une société de programmation informatique, dans le cadre de la procédure simplifiée. Les manquements retenus portent sur l'encadrement des relations entre le responsable de traitement et le sous-traitant, ainsi que sur le défaut de sécurité des données. La dénomination n'est pas publiée. La décision compte parmi les 42 sanctions prononcées par la CNIL en 2023, pour un total de 89 179 500 euros selon son bilan annuel.",
      "timeline": [
        {
          "date": "2023-03-28",
          "event": "Amende de 20 000 euros (procédure simplifiée) : encadrement du sous-traitant et sécurité des données en cause."
        },
        {
          "date": "2024-02-16",
          "event": "Le bilan 2023 de la CNIL recense 42 sanctions pour 89 179 500 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "assemblee-nationale-20230327",
      "entity": "Assemblée nationale",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-27",
        "publication": "2023-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "Kromsec revendique une dizaine de bases de données et évoque des données de députés et de collaborateurs ; l'Assemblée nationale dément toute atteinte à ses données"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV : Victime d'une cyberattaque, l'Assemblée nationale condamne une action intolérable (27 mars 2023)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/victime-d-une-cyberattaque-l-assemblee-nationale-condamne-une-action-intolerable_AN-202303270560.html",
          "kind": "article"
        },
        {
          "label": "RTL : Le piratage du site de l'Assemblée nationale revendiqué par le groupe de hackers Kromsec",
          "url": "https://www.rtl.fr/actu/sciences-tech/le-piratage-du-site-de-l-assemblee-nationale-revendique-par-le-groupe-de-hackers-kromsec-7900322946",
          "kind": "article"
        },
        {
          "label": "franceinfo : Ce sont des données publiques, les députés relativisent la fuite de leurs données personnelles sur les réseaux sociaux (28 mars 2023)",
          "url": "https://www.franceinfo.fr/politique/parlement-francais/assemblee-nationale/ce-sont-des-donnees-publiques-les-deputes-de-l-assemblee-nationale-relativisent-la-fuite-de-leurs-donnees-personnelles-sur-les-reseaux-sociaux_7783280.html",
          "kind": "article"
        }
      ],
      "description": "Le 27 mars 2023, le site de l'Assemblée nationale est rendu inaccessible pendant plusieurs heures par une attaque par déni de service revendiquée par des hackers pro-russes sur Telegram, dans un contexte de contestation de la réforme des retraites. Le groupe Kromsec affirme parallèlement avoir piraté une dizaine de bases de données de l'institution et évoque des données personnelles de parlementaires et de collaborateurs. L'Assemblée nationale indique que l'attaque est sans incidence sur son fonctionnement et sur ses données ; les députés dont les coordonnées circulent sur les réseaux sociaux relativisent une fuite constituée d'éléments pour l'essentiel publics. La présidente de l'Assemblée dit avoir effectué un signalement à la justice. La compromission de données n'est pas établie.",
      "timeline": [
        {
          "date": "2023-03-27",
          "event": "Attaque par déni de service contre le site de l'Assemblée nationale ; Kromsec revendique le piratage d'une dizaine de bases de données."
        },
        {
          "date": "2023-03-27",
          "event": "L'Assemblée nationale qualifie l'action d'intolérable et indique qu'elle est sans incidence sur le fonctionnement et les données de l'institution."
        },
        {
          "date": "2023-03-28",
          "event": "Des données présentées comme celles de députés circulent sur les réseaux sociaux ; la présidente de l'Assemblée effectue un signalement à la justice."
        }
      ]
    },
    {
      "slug": "departement-du-gard-20230326",
      "entity": "Département du Gard (conseil départemental)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-26",
        "publication": "2023-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données établi ; une rançon de 3 000 dollars aurait été réclamée selon France Bleu Gard Lozère"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "20 Minutes : Cyberattaque, le site du conseil départemental du Gard victime d'un piratage informatique (28 mars 2023)",
          "url": "https://www.20minutes.fr/faits_divers/4029902-20230328-cyberattaque-site-conseil-departemental-gard-victime-piratage-informatique",
          "kind": "article"
        },
        {
          "label": "France 3 Occitanie : Piratage informatique, le site Internet du conseil départemental du Gard victime de hackers (27 mars 2023)",
          "url": "https://france3-regions.franceinfo.fr/occitanie/gard/piratage-informatique-le-site-internet-du-conseil-departemental-du-gard-victime-de-hackers-2741358.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : Le département du Gard victime d'une cyberattaque (avril 2023)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60769-le-departement-du-gard-victime-d-une-cyberattaque.html",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 25 et 26 mars 2023, le conseil départemental du Gard subit une cyberattaque qui rend son site gard.fr inaccessible et affiche une page d'erreur. Selon France Bleu Gard Lozère, relayé par 20 Minutes, les hackers auraient réclamé une rançon de 3 000 dollars, sans que l'on sache s'ils ont pu récupérer des données confidentielles. Les agents du Département reçoivent la consigne de surveiller leurs courriels entrants et sortants pour éviter toute propagation. Un site temporaire est déployé en avril pour maintenir les démarches en ligne, avant le retour du site officiel. Le 8 juin 2023, le site gard.fr est toujours bloqué selon L'Informaticien, qui évoque une remise en service progressive.",
      "timeline": [
        {
          "date": "2023-03-26",
          "event": "Cyberattaque contre le conseil départemental du Gard ; le site gard.fr devient inaccessible et une rançon est réclamée selon France Bleu."
        },
        {
          "date": "2023-03-27",
          "event": "France 3 Occitanie relate le piratage ; les agents reçoivent des consignes de vigilance sur la messagerie."
        },
        {
          "date": "2023-04-11",
          "event": "Un site temporaire est mis en ligne pour restaurer l'accès aux démarches en ligne du Département."
        }
      ]
    },
    {
      "slug": "seche-environnement-20230326",
      "entity": "Séché Environnement (groupe de traitement et valorisation des déchets, site de Changé, Mayenne)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-26",
        "publication": "2023-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "revendication publiée par LockBit 3.0 le 30 mars 2023 ; aucune volumétrie communiquée par l'entreprise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "ici par France Bleu : le site Séché Environnement à Changé victime d'une cyberattaque (27 mars 2023)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/info-france-bleu-le-site-seche-environnement-a-change-victime-d-une-cyberattaque-6199779",
          "kind": "article"
        },
        {
          "label": "Ouest France : en Mayenne, le site de Séché Environnement victime d'une cyberattaque (27 mars 2023, capture web.archive.org)",
          "url": "http://web.archive.org/web/20240104060925/https://www.ouest-france.fr/pays-de-la-loire/mayenne/en-mayenne-le-site-de-seche-environnement-victime-dune-cyberattaque-d01fb1b8-ccc1-11ed-8144-e74efc02d2d3",
          "kind": "archive"
        },
        {
          "label": "InCyber : LockBit poursuit ses attaques contre des cibles françaises, dont Séché et le groupe BRL (20 avril 2023)",
          "url": "https://incyber.org/article/lockbit-poursuit-ses-attaques-contre-des-cibles-francaises/",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 26 mars 2023, une tentative d'intrusion est détectée sur le système d'information du site de tri des déchets de Changé, en Mayenne, exploité par Séché Environnement. Des équipes techniques interviennent et des mesures conservatoires sont prises pour circonscrire l'attaque. L'activité industrielle du site n'est pas interrompue. Le 30 mars 2023, le groupe Séché Environnement figure sur le site de fuite du rançongiciel LockBit 3.0, qui revendique l'attaque. Le média InCyber relève cette attaque dans une vague de revendications contre des cibles françaises, aux côtés notamment du groupe BRL.",
      "timeline": [
        {
          "date": "2023-03-26",
          "event": "Tentative d'intrusion détectée sur le système d'information du site de Changé ; interventions techniques et mesures conservatoires."
        },
        {
          "date": "2023-03-27",
          "event": "La presse locale révèle la cyberattaque contre le site mayennais."
        },
        {
          "date": "2023-03-30",
          "event": "LockBit 3.0 inscrit le groupe sur son site de fuite et revendique l'attaque."
        },
        {
          "date": "2023-04-20",
          "event": "InCyber situe l'attaque dans une série de visées françaises de LockBit."
        }
      ]
    },
    {
      "slug": "ville-lille-20230327",
      "entity": "Ville de Lille",
      "siren": "215903501",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-27",
        "publication": "2023-03-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "le groupe Royal diffuse 305 Go de données de la ville en deux fichiers ; la mairie estime que « moins de 2 % » des données municipales ont été volées ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Solutions Numériques — Lille : des hackers revendiquent la cyberattaque de la mairie et diffusent 305 gigas de données (27 mars 2023)",
          "url": "https://www.solutions-numeriques.com/lille-des-hackers-revendiquent-la-cyberattaque-de-la-mairie-et-diffusent-305-gigas-de-donnees/",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Des hackers revendiquent la cyberattaque contre la mairie de Lille début mars (27 mars 2023)",
          "url": "https://www.tf1info.fr/societe/video-des-hackers-revendiquent-la-cyberattaque-contre-la-mairie-de-lille-debut-mars-2252274.html",
          "kind": "article"
        },
        {
          "label": "L'Obs — À Lille, des hackers revendiquent la cyberattaque de la mairie et diffusent des données (27 mars 2023)",
          "url": "https://www.nouvelobs.com/societe/20230327.OBS71428/a-lille-des-hackers-revendiquent-la-cyberattaque-de-la-mairie-et-diffusent-des-donnees.html",
          "kind": "article"
        },
        {
          "label": "ICI — Lille : des hackers revendiquent la cyberattaque de la mairie et diffusent des données (27 mars 2023)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/lille-des-hackers-revendiquent-la-cyberattaque-de-la-mairie-et-diffusent-des-donnees-1242543",
          "kind": "article"
        },
        {
          "label": "BFMTV — Cyberattaque à Lille : « moins de 2 % de données volées » selon la mairie (30 mars 2023)",
          "url": "https://www.bfmtv.com/grand-lille/cyberattaque-a-lille-moins-de-2-de-donnees-volees-selon-la-mairie_AD-202303300795.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Que sait-on de Royal, qui a revendiqué la cyberattaque contre Lille (mars 2023)",
          "url": "https://www.lemagit.fr/actualites/365533939/Que-sait-on-de-Royal-qui-a-revendique-la-cyberattaque-contre-Lille",
          "kind": "article"
        }
      ],
      "description": "Début mars 2023, une cyberattaque paralyse les services de la Ville de Lille, qui fonctionnent « au ralenti » pendant plusieurs semaines. Le 27 mars, le groupe de rançongiciel Royal revendique l'intrusion et diffuse en ligne deux fichiers totalisant environ 305 Go de données municipales, repérés par le spécialiste Damien Bancal. Selon la presse, la mairie confirme la revendication dans un communiqué, précisant que l'ampleur du vol est en cours d'analyse. Le 30 mars, elle évalue à « moins de 2 % » la part des données de la ville effectivement dérobées ; aucun décompte de personnes concernées n'est publié.",
      "timeline": [
        {
          "date": "2023-03-27",
          "event": "Le groupe Royal revendique la cyberattaque et diffuse environ 305 Go de données de la ville ; la mairie réagit dans un communiqué le jour même."
        },
        {
          "date": "2023-03-30",
          "event": "La municipalité estime que « moins de 2 % » des données municipales ont été volées ; l'analyse de la diffusion se poursuit."
        }
      ],
      "group": "royal"
    },
    {
      "slug": "vinted-20230327",
      "entity": "Vinted",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-25",
        "publication": "2023-03-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs centaines de comptes visés selon la presse ; nombre exact non communiqué par la plateforme"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "TF1 Info — Plateforme Vinted : comment des cybercriminels ont pu pirater des centaines de comptes (25 mars 2023)",
          "url": "https://www.tf1info.fr/justice-faits-divers/video-plateforme-vinted-comment-des-cybercriminels-ont-ils-pu-pirater-des-centaines-de-comptes-2252057.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Piratage de comptes Vinted : une histoire de combos (27 mars 2023)",
          "url": "https://www.zataz.com/piratage-de-comptes-vinted-une-histoire-de-combos/",
          "kind": "article"
        }
      ],
      "description": "Fin mars 2023, plusieurs centaines d'utilisateurs européens de Vinted constatent que leur compte a été piraté et leur cagnotte vidée, rapporte TF1 Info. Selon l'analyse de Zataz, ces prises de contrôle reposent sur du « credential stuffing ». Des identifiants dérobés sur d'autres sites sont rejoués sur la plateforme de vente d'occasion. Celle-ci revendique 23 millions d'utilisateurs en France. Les pirates recourent ensuite au chantage sur les comptes accédés. Vinted n'a pas décrit de fuite de ses propres systèmes ; le volume exact de comptes visés n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-03-25",
          "event": "TF1 Info relaie le piratage de plusieurs centaines de comptes Vinted et le vol de cagnottes d'utilisateurs européens."
        },
        {
          "date": "2023-03-27",
          "event": "Zataz attribue ces prises de contrôle à du « credential stuffing » à partir d'identifiants volés sur d'autres plateformes."
        }
      ]
    },
    {
      "slug": "id-logistics-20230319",
      "entity": "ID Logistics",
      "siren": "439986704",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-19",
        "publication": "2023-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 3.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT — La logistique, un secteur de choix pour les cyberattaques ? (22 mars 2023, mis à jour 30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — victime id-logistics.com revendiquée par LockBit3 (19 mars 2023)",
          "url": "https://www.ransomware.live/id/aWQtbG9naXN0aWNzLmNvbUBsb2NrYml0Mw==",
          "kind": "revendication"
        }
      ],
      "description": "Le 19 mars 2023, la franchise LockBit 3.0 publie ID Logistics, groupe français de logistique contractuelle, sur son site de fuite et revendique l'attaque. LeMagIT recense la revendication parmi les attaques ayant visé des spécialistes de la logistique en France en ce début 2023, aux côtés des Transports Douaud. Le groupe ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2023-03-19",
          "event": "LockBit 3.0 publie id-logistics.com sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-03-22",
          "event": "LeMagIT recense la revendication dans son panorama des attaques visant la logistique française."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "sobotram-20220221",
      "entity": "Sobotram",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-21",
        "publication": "2023-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 2.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live : victime groupe Sobotram revendiquée par LockBit2 (21 février 2022)",
          "url": "https://www.ransomware.live/id/Z3JvdXBlLXNvYm90cmFtLi4uQGxvY2tiaXQy",
          "kind": "revendication"
        },
        {
          "label": "LeMagIT : La logistique, un secteur de choix pour les cyberattaques ? (22 mars 2023, mis à jour 30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        }
      ],
      "description": "Le 21 février 2022, la franchise LockBit 2.0 publie le groupe Sobotram, spécialiste français de la messagerie et de la logistique, sur son site de fuite et revendique l'attaque. LeMagIT recense la revendication dans son panorama des cyberattaques ayant visé la logistique française, aux côtés de STT Logistique pour l'année 2022. L'entreprise ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2022-02-21",
          "event": "LockBit 2.0 publie le groupe Sobotram sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-03-22",
          "event": "LeMagIT recense la revendication dans son panorama des attaques visant la logistique française en 2022."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "stt-logistique-20220324",
      "entity": "STT Logistique",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-24",
        "publication": "2023-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 2.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live : victime stt-logistique revendiquée par LockBit2 (24 mars 2022)",
          "url": "https://www.ransomware.live/id/c3R0LWxvZ2lzdGlxdWUuLi4uQGxvY2tiaXQy",
          "kind": "revendication"
        },
        {
          "label": "LeMagIT : La logistique, un secteur de choix pour les cyberattaques ? (22 mars 2023, mis à jour 30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        }
      ],
      "description": "Le 24 mars 2022, la franchise LockBit 2.0 publie STT Logistique, acteur français de la logistique, sur son site de fuite et revendique l'attaque. LeMagIT cite la société parmi les rares victimes connues de la logistique française en 2022, avec Sobotram, et dresse l'inventaire des transporteurs visés par les rançongiciels depuis 2020. L'entreprise ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2022-03-24",
          "event": "LockBit 2.0 publie STT Logistique sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-03-22",
          "event": "LeMagIT recense la revendication dans son panorama des attaques visant la logistique française en 2022."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "transports-douaud-20230321",
      "entity": "Transports Douaud",
      "siren": "304802705",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-21",
        "publication": "2023-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 3.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT — La logistique, un secteur de choix pour les cyberattaques ? (22 mars 2023, mis à jour 30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — victime transports-douaud.com revendiquée par LockBit3 (21 mars 2023)",
          "url": "https://www.ransomware.live/id/dHJhbnNwb3J0cy1kb3VhdWQuY29tQGxvY2tiaXQz",
          "kind": "revendication"
        }
      ],
      "description": "Le 21 mars 2023, la franchise LockBit 3.0 publie les Transports Douaud, transporteur routier de marchandises, sur son site de fuite et revendique l'attaque. LeMagIT recense la revendication parmi les attaques ayant visé la logistique française début 2023, aux côtés d'ID Logistics et des Transports Feuillet. L'entreprise ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2023-03-21",
          "event": "LockBit 3.0 publie les Transports Douaud sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-03-22",
          "event": "LeMagIT recense la revendication dans son panorama des attaques visant la logistique française."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "transports-feuillet-20230208",
      "entity": "Transports Feuillet",
      "siren": "317923597",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-02-08",
        "publication": "2023-03-22"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 3.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT — La logistique, un secteur de choix pour les cyberattaques ? (22 mars 2023, mis à jour 30 novembre 2023)",
          "url": "https://www.lemagit.fr/actualites/365533573/La-logistique-un-secteur-de-choix-pour-les-cyberattaques",
          "kind": "article"
        },
        {
          "label": "Ransomware.live — victime transports-feuillet.fr revendiquée par LockBit3 (8 février 2023)",
          "url": "https://www.ransomware.live/id/dHJhbnNwb3J0cy1mZXVpbGxldC5mckBsb2NrYml0Mw==",
          "kind": "revendication"
        }
      ],
      "description": "Le 8 février 2023, la franchise LockBit 3.0 publie les Transports Feuillet, transporteur routier de marchandises, sur son site de fuite et revendique l'attaque. LeMagIT situe cette attaque quelques semaines avant celles visant le groupe Trèves puis les Transports Douaud, dans une série ayant frappé la logistique début 2023. L'entreprise ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus. Rien, au-delà de la publication par le groupe criminel, ne vient confirmer un vol de données.",
      "timeline": [
        {
          "date": "2023-02-08",
          "event": "LockBit 3.0 publie transports-feuillet.fr sur son site de fuite (relais Ransomware.live)."
        },
        {
          "date": "2023-03-22",
          "event": "LeMagIT recense l'attaque dans son panorama des cyberattaques contre la logistique française."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "118412-20230312",
      "entity": "Le 118412 (service privé de renseignement téléphonique)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-12",
        "publication": "2023-03-16"
      },
      "volume": {
        "count": 1000000,
        "unit": "personnes",
        "label": "enregistrements d'appels de plus d'un million de Français mis en vente 3 500 euros ; échantillon gratuit de 100 fichiers"
      },
      "data_types": [
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Numerama : Amazon, Booking, La Poste, 1 million d'enregistrements téléphoniques aux mains des hackers (16 mars 2023)",
          "url": "https://www.numerama.com/cyberguerre/1305168-amazon-booking-la-poste-1-million-denregistrements-telephoniques-aux-mains-des-hackers.html",
          "kind": "article"
        },
        {
          "label": "Tom's Guide FR : PlayStation, Amazon, La Poste, les pirates vous écoutent parler au téléphone (mars 2023)",
          "url": "https://www.tomsguide.fr/playstation-amazon-la-poste-les-pirates-vous-ecoutent-parler-au-telephone/",
          "kind": "article"
        },
        {
          "label": "InCyber : France, un million d'appels à des services clients mis en vente (mars 2023)",
          "url": "https://incyber.org/article/france-un-million-dappels-a-des-services-client-mis-en-vente/",
          "kind": "article"
        }
      ],
      "description": "Le 12 mars 2023, un pirate met en vente sur un forum de hackers une base contenant les enregistrements d'appels passés par plus d'un million de Français à des services clients, pour un prix de 3 500 euros en cryptomonnaie. La vente, repérée par l'expert Julien Métayer, s'accompagne d'un échantillon gratuit de 100 enregistrements ; on y entend des numéros de téléphone et des identifiants d'authentification dictés lors des appels. Les sociétés citées incluent La Poste, Amazon, Booking, la Banque Postale, le Crédit Agricole, Orange ou encore la SNCF. Selon une enquête de la Banque Postale relayée par Numerama, la fuite proviendrait du 118412, un service privé payant de renseignement téléphonique dont le numéro apparaît dans la quasi-totalité des enregistrements. L'annonce est retirée le 13 mars ; l'ampleur réelle de la diffusion n'est pas connue.",
      "timeline": [
        {
          "date": "2023-03-12",
          "event": "Mise en vente sur un forum de hackers d'une base d'enregistrements d'appels de plus d'un million de Français, avec un échantillon de 100 fichiers."
        },
        {
          "date": "2023-03-13",
          "event": "Retrait de l'annonce, environ 24 heures après sa publication."
        },
        {
          "date": "2023-03-16",
          "event": "Numerama documente la fuite et rapporte l'enquête de la Banque Postale attribuant les enregistrements au service de renseignement téléphonique 118412."
        }
      ]
    },
    {
      "slug": "groupe-seb-20230314",
      "entity": "Groupe SEB",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-14",
        "publication": "2023-03-16"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucune donnée dérobée identifiée ; tentative d'exploitation d'une vulnérabilité contenue par le groupe"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Groupe SEB : Information cyber incident (page officielle, mars 2023)",
          "url": "https://www.groupeseb.com/fr/actualites/information-cyber-incident",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT : Le groupe SEB déplore « une tentative d'exploitation de vulnérabilité » (16 mars 2023)",
          "url": "https://www.lemagit.fr/actualites/365534043/Le-groupe-SEB-deplore-une-tentative-dexploitation-de-vulnerabilite",
          "kind": "article"
        },
        {
          "label": "ICS Strive : Cyberattack at French Manufacturer Groupe SEB (14 mars 2023)",
          "url": "https://icsstrive.com/incident/cyberattack-at-french-manufacturer-groupe-seb/",
          "kind": "article"
        }
      ],
      "description": "Vers le 14 mars 2023, le Groupe SEB, fabricant d'équipements domestiques basé à Écully (Rhône), est visé par une tentative d'exploitation d'une vulnérabilité sur son système d'information. Le groupe publie une page d'information officielle décrivant l'incident et indique avoir contenu l'attaque. LeMagIT rapporte que le groupe déplore une tentative d'exploitation de vulnérabilité. Aucune exfiltration de données n'est annoncée et aucun groupe criminel ne revendique l'incident.",
      "timeline": [
        {
          "date": "2023-03-14",
          "event": "Incident de cybersécurité sur le système d'information du groupe."
        },
        {
          "date": "2023-03-16",
          "event": "LeMagIT rapporte la tentative d'exploitation de vulnérabilité ; le groupe publie sa page d'information."
        }
      ]
    },
    {
      "slug": "societe-de-location-de-scooters-electriques-en-libre-service-20230316",
      "entity": "Société de location de scooters électriques en libre-service",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-16",
        "confirmation": "2023-03-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 125 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de location de scooters électriques en libre-service », Amende de 125 000 euros (16 mars 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive (16 février 2024)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 16 mars 2023, la CNIL a prononcé une amende de 125 000 euros à l'encontre d'une société de location de scooters électriques en libre-service. Les manquements retenus : non-respect du principe de minimisation des données, défaut d'information des personnes et encadrement insuffisant des relations entre le responsable de traitement et son sous-traitant. La dénomination n'est pas publiée. La décision compte parmi les 42 sanctions prononcées par la CNIL en 2023, pour un total de 89 179 500 euros selon son bilan annuel.",
      "timeline": [
        {
          "date": "2023-03-16",
          "event": "Amende de 125 000 euros : minimisation, information des personnes et encadrement du sous-traitant en cause."
        },
        {
          "date": "2024-02-16",
          "event": "Le bilan 2023 de la CNIL recense 42 sanctions pour 89 179 500 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "1001pneus-20230314",
      "entity": "1001pneus",
      "siren": "513577429",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-14",
        "publication": "2023-03-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; suspicion d'exposition d'une partie des données clients, ayant conduit à la réinitialisation de tous les mots de passe"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials",
        "financier"
      ],
      "sources": [
        {
          "label": "Zataz — Nouveau piratage pour le site 1001Pneus : alerte aux clients et notification à la CNIL (14 mars 2023)",
          "url": "https://www.zataz.com/nouveau-piratage-pour-le-site-1001-pneus/",
          "kind": "article"
        }
      ],
      "description": "En mars 2023, le site de vente de pneus 1001pneus.fr alerte ses clients d'un « acte de malveillance externe » ayant visé ses serveurs. L'enseigne évoque une suspicion d'exposition de certaines données : nom, prénom, date de naissance, adresses postale et électronique, mot de passe et coordonnées bancaires. Les mots de passe des comptes clients ont été réinitialisés par précaution et l'incident a été notifié à la CNIL. Une précédente fuite impliquant le site avait été relayée par Zataz en 2019. Le volume exact de clients concernés n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-03-14",
          "event": "1001pneus alerte ses clients d'un acte de malveillance externe et d'une suspicion d'exposition de données personnelles et bancaires."
        },
        {
          "date": "2023-03-14",
          "event": "Les mots de passe des comptes clients sont réinitialisés et l'incident est notifié à la CNIL, relaie Zataz."
        }
      ]
    },
    {
      "slug": "ville-mont-saint-martin-20230311",
      "entity": "Ville de Mont-Saint-Martin",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-11",
        "publication": "2023-03-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée personnelle d'administré corrompue ou volée selon la mairie ; les services sont mis hors ligne pour contrôles"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Républicain Lorrain : Meurthe-et-Moselle : la Ville de Mont-Saint-Martin victime d'une cyberattaque (13 mars 2023)",
          "url": "https://www.republicain-lorrain.fr/societe/2023/03/13/la-ville-de-mont-saint-martin-victime-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Ville de Mont-Saint-Martin : Maintenance informatique (communiqué, 13 mars 2023)",
          "url": "https://mairie-montsaintmartin.fr/maintenanceinfo/",
          "kind": "officiel"
        }
      ],
      "description": "Le samedi 11 mars 2023, la Ville de Mont-Saint-Martin, en Meurthe-et-Moselle, découvre par hasard qu'elle est victime d'une cyberattaque. Le personnel spécialisé analyse et sécurise les données des serveurs et les services informatiques sont mis hors ligne pour effectuer tous les contrôles nécessaires, suspendant les accès dématérialisés comme la messagerie. La mairie précise qu'aucune donnée personnelle d'administré n'a été corrompue ou volée ; l'accueil du public est maintenu en fonctionnement adapté. En juin, le responsable du service informatique est décoré pour avoir interrompu l'attaque.",
      "timeline": [
        {
          "date": "2023-03-11",
          "event": "La ville découvre la cyberattaque un samedi ; les équipes spécialisées l'interrompent et sécurisent les serveurs."
        },
        {
          "date": "2023-03-13",
          "event": "La mairie met les services informatiques hors ligne pour contrôles ; aucune donnée d'administré corrompue ou volée selon elle."
        },
        {
          "date": "2023-06-06",
          "event": "Le Républicain Lorrain relate la médaille reçue par le responsable informatique pour son intervention pendant la cyberattaque interrompue."
        }
      ]
    },
    {
      "slug": "chru-brest-20230309",
      "entity": "CHRU de Brest",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-09",
        "publication": "2023-03-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration aboutie : l'attaquant est interrompu pendant la phase d'exfiltration selon le CERT-FR"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Le Monde Informatique : Le CERT-FR décortique la cyberattaque contre le CHRU de Brest",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-le-cert-fr-decortique-la-cyberattaque-contre-le-chru-de-brest-91579.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Cyberattaque contre le CHRU Brest : ce qu'il s'est passé",
          "url": "https://www.lemagit.fr/actualites/365534157/Cyberattaque-contre-le-CHRU-Brest-ce-quil-sest-passe",
          "kind": "article"
        },
        {
          "label": "TF1 Info : L'hôpital de Brest victime à son tour d'une cyberattaque",
          "url": "https://www.tf1info.fr/sante/video-l-hopital-de-brest-victime-a-son-tour-dune-cyberattaque-2250571.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : Le groupe de pirates derrière l'attaque du CHU de Brest a été identifié (liens avec FIN12)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/61199-le-groupe-de-pirates-derriere-l-attaque-du-chu-de-brest-a-ete-identifie.html",
          "kind": "article"
        }
      ],
      "description": "Le jeudi 9 mars 2023 à 20 h 33, le CHRU de Brest détecte une cyberattaque sur son système d'information. La connexion Internet de l'établissement est coupée et la prise de rendez-vous en ligne devient impossible. L'attaquant est interrompu pendant la phase d'exfiltration : selon l'établissement, le fonctionnement des urgences n'est pas affecté et aucune fuite de données de santé n'est constatée. Les analyses ultérieures établissent des liens entre l'incident et le groupe FIN12. Le CERT-FR publie ensuite une rétro-ingénierie de l'attaque.",
      "timeline": [
        {
          "date": "2023-03-09",
          "event": "Détection de la cyberattaque à 20 h 33 : Internet coupé, rendez-vous en ligne indisponibles, attaquant interrompu en phase d'exfiltration."
        },
        {
          "date": "2023-03-10",
          "event": "L'établissement communique : soins maintenus, aucune fuite de données de santé constatée."
        }
      ]
    },
    {
      "slug": "porte-de-savoie-20230309",
      "entity": "Commune de Porte-de-Savoie",
      "siren": "200083681",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-03-09",
        "publication": "2023-03-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données personnelles de plusieurs dizaines d'habitants (parents d'élèves, usagers, élus, agents) dérobées, dont identités et coordonnées bancaires ; une partie diffusée sur internet selon la mairie ; nombre exact non chiffré"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "ICI par France Bleu — Savoie : la commune de Porte-de-Savoie touchée par une cyberattaque (9 mars 2023)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/savoie-la-commune-de-porte-de-savoie-touchee-par-une-cyberattaque-5789096",
          "kind": "article"
        },
        {
          "label": "actu.fr — Porte-de-Savoie : une nouvelle commune victime d'une cyberattaque en Savoie (10 mars 2023)",
          "url": "https://actu.fr/auvergne-rhone-alpes/porte-de-savoie_73151/porte-de-savoie-une-nouvelle-commune-victime-d-une-cyberattaque-en-savoie_57989837.html",
          "kind": "article"
        },
        {
          "label": "franceinfo — Cybersécurité : les petites communes cherchent à se protéger face au hacking (30 mars 2023)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cybersecurite-les-petites-communes-cherchent-a-se-proteger-face-au-hacking_5741741.html",
          "kind": "article"
        }
      ],
      "description": "Le 6 mars 2023, une cyberattaque paralyse la commune nouvelle de Porte-de-Savoie (Francin, Les Marches), 3 700 habitants. Selon la presse, le maire Franck Villand confirme le vol de données personnelles de plusieurs habitants : parents d'élèves, usagers, élus et agents. Identités et coordonnées bancaires, utilisées pour les paiements du périscolaire ou de l'eau, sont concernées. Selon la presse, la mairie indique qu'une partie des données a été diffusée sur internet. Une rançon a été réclamée puis refusée. Une plainte est déposée et un courrier d'information est distribué aux administrés, invités à surveiller leurs comptes.",
      "timeline": [
        {
          "date": "2023-03-06",
          "event": "Une cyberattaque paralyse le système informatique de la commune ; les services basculent en mode dégradé."
        },
        {
          "date": "2023-03-08",
          "event": "La commune dépose plainte auprès de la gendarmerie de Montmélian ; une rançon est réclamée puis refusée."
        },
        {
          "date": "2023-03-09",
          "event": "La mairie alerte les habitants : données d'identité et coordonnées bancaires dérobées, en partie diffusées sur internet."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-securite-privee-20230303",
      "entity": "Société exerçant une activité de sécurité privée",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-03-03",
        "confirmation": "2023-03-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société exerçant une activité de sécurité privée », amende de 15 000 euros (3 mars 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 mars 2023, la CNIL a infligé une amende de 15 000 euros à une société exerçant une activité de sécurité privée, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient trois manquements : le non-respect du principe de minimisation des données, des défauts d'information des personnes et l'absence de registre des activités de traitement. La dénomination de la société n'est pas publiée, la procédure simplifiée ne permettant pas de rendre publics les noms des organismes sanctionnés. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-03-03",
          "event": "Amende de 15 000 euros en procédure simplifiée : minimisation des données, information des personnes et registre des traitements en cause."
        }
      ]
    },
    {
      "slug": "treves-20230219",
      "entity": "Trèves Group",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-02-19",
        "publication": "2023-02-21"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "vol de données revendiqué par LockBit 3.0 sans volume précisé ; attaque interceptée selon l'entreprise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Kaspersky ICS CERT : A brief overview of the main incidents in industrial cybersecurity. H1 2023 (Trèves Group, LockBit 3.0)",
          "url": "https://ics-cert.kaspersky.com/publications/h1-2023-a-brief-overview-of-main-incidents-in-industrial-cybersecurity/",
          "kind": "article"
        },
        {
          "label": "ICS Strive : Data Breach at French Trèves Group Claimed by Lockbit Ransomware Gang",
          "url": "https://icsstrive.com/incident/data-breach-at-french-treves-group-claimed-by-lockbit-ransomware-gang/",
          "kind": "article"
        },
        {
          "label": "KonBriefing : Cyberattacks France 1st quarter 2023 (entrée Trèves Group, 19 février 2023, LockBit)",
          "url": "https://konbriefing.com/en-topics/cyber-attacks-2023-cny-france-q1.html",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 18 et 19 février 2023, Trèves Group, équipementier automobile français spécialisé dans les textiles et matériaux pour l'habitat automobile, est visé par une cyberattaque majeure. L'entreprise, basée à Issy-les-Moulineaux, publie un communiqué retraçant l'incident, retiré ultérieurement de son site. Le 21 février 2023, l'enseigne LockBit 3.0 inscrit treves-group.com sur son site vitrine et revendique le vol de données. Kaspersky ICS CERT documente l'incident dans son panorama industriel du premier semestre 2023. Selon la presse, aucun volume de données dérobées n'est précisé.",
      "timeline": [
        {
          "date": "2023-02-19",
          "event": "Cyberattaque majeure survenue le week-end du 18 et 19 février ; Trèves Group l'annonce dans un communiqué."
        },
        {
          "date": "2023-02-21",
          "event": "LockBit 3.0 inscrit treves-group.com sur son site vitrine et revendique le vol de données."
        },
        {
          "date": "2023-07-01",
          "event": "Kaspersky ICS CERT documente l'incident dans son panorama industriel H1 2023, mentionnant LockBit 3.0."
        }
      ],
      "group": "lockbit3"
    },
    {
      "slug": "leal-reunion-20230217",
      "entity": "Leal Réunion (concessionnaire automobile, Saint-Denis de La Réunion)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-02-17",
        "publication": "2023-02-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées publié ; la concession rapporte 2,5 millions d'euros de perte de chiffre d'affaires en deux semaines"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "La 1ère (France Info) : Une concession automobile victime d'une cyberattaque massive à La Réunion (17 février 2023)",
          "url": "https://la1ere.franceinfo.fr/reunion/une-concession-automobile-victime-dune-cyberattaque-massive-a-la-reunion-1367414.html",
          "kind": "article"
        },
        {
          "label": "L'Info : Le concessionnaire Leal Réunion victime d'une cyberattaque : 2,5 millions de perte de chiffre d'affaires après deux semaines (2023, archive)",
          "url": "https://web.archive.org/web/20230401054848/https://www.linfo.re/la-reunion/societe/le-concessionnaire-leal-reunion-victime-d-une-cyberattaque-2-5-millions-de-perte-de-chiffre-d-affaires-apres-deux-semaines",
          "kind": "archive"
        },
        {
          "label": "Les Échos : Cyberattaque, comment Leal Réunion a affronté la tempête (juin 2023, archive)",
          "url": "https://web.archive.org/web/20230621093816/https://www.lesechos.fr/pme-regions/outre-mer/cyberattaque-comment-leal-reunion-a-affronte-la-tempete-1954354",
          "kind": "archive"
        }
      ],
      "description": "Selon la presse, le 17 février 2023, Leal Réunion, concessionnaire automobile de Saint-Denis représentant de BMW, annonce avoir été victime d'une cyberattaque d'ampleur environ deux semaines plus tôt. Selon le récit de l'entreprise, des pirates ont réussi à deviner le mot de passe d'un employé pour accéder aux systèmes, avant d'exiger une rançon de 400 000 dollars. La concession préfère renouveler son parc informatique plutôt que de payer ; elle évalue à 2,5 millions d'euros le manque à gagner sur son chiffre d'affaires après deux semaines d'arrêt. L'incident survient quelques jours après la cyberattaque du CHU de La Réunion.",
      "timeline": [
        {
          "date": "2023-02-03",
          "event": "Début de l'attaque : des pirates accèdent aux systèmes en devinant le mot de passe d'un employé."
        },
        {
          "date": "2023-02-17",
          "event": "Leal Réunion rend publique la cyberattaque ; une rançon de 400 000 dollars est exigée et refusée."
        },
        {
          "date": "2023-03-03",
          "event": "L'entreprise chiffre à 2,5 millions d'euros la perte de chiffre d'affaires après deux semaines."
        }
      ]
    },
    {
      "slug": "chu-reunion-20230208",
      "entity": "CHU de La Réunion",
      "siren": "200030013",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-02-08",
        "publication": "2023-02-08",
        "confirmation": "2023-06-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs identifiants de comptes exfiltrés selon le CERT Santé, sans autre fuite de données ; nombre de personnes non chiffré"
      },
      "data_types": [
        "credentials"
      ],
      "sources": [
        {
          "label": "CERT Santé (cyberveille.esante.gouv.fr) — Le GHT de la Réunion a été victime d'une cyberattaque en février 2023 (1er juin 2023)",
          "url": "https://cyberveille.esante.gouv.fr/retours-d-experience/le-ght-de-la-reunion-ete-victime-dune-cyberattaque-en-fevrier-2023-2023-06-01",
          "kind": "officiel"
        },
        {
          "label": "L'Informaticien — Le CHU de la Réunion cible d'une cyberattaque (9 février 2023)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60564-le-chu-de-la-reunion-cible-d-une-cyberattaque.html",
          "kind": "article"
        },
        {
          "label": "imaz press — Le CHU de La Réunion victime d'une cyberattaque (8 février 2023)",
          "url": "https://imazpress.com/actus-reunion/le-chu-de-la-reunion-victime-dune-cyberattaque",
          "kind": "article"
        }
      ],
      "description": "Le 5 février 2023, le CHU de La Réunion détecte une intrusion dans son système d'information. L'accès à Internet et le télétravail sont suspendus, les téléexpertises interrompues. L'ARS saisit le ministère de la Santé et le CERT Santé. Aucune revendication ni demande de rançon n'est signalée. Dans son retour d'expérience publié le 1er juin, le CERT Santé indique que plusieurs identifiants de comptes ont été exfiltrés, sans autre fuite de données. Les restrictions sont levées progressivement jusqu'en juin. L'établissement chiffre à environ 700 000 euros sa nouvelle plateforme de cybersécurité.",
      "timeline": [
        {
          "date": "2023-02-05",
          "event": "Le CHU détecte une intrusion ; l'ARS saisit le ministère de la Santé et le CERT Santé, l'accès à Internet est coupé."
        },
        {
          "date": "2023-02-08",
          "event": "Communiqué de l'établissement : l'attaque a été détectée précocement, la prise en charge des patients reste assurée."
        },
        {
          "date": "2023-06-01",
          "event": "Le CERT Santé indique que plusieurs identifiants de comptes ont été exfiltrés, sans fuite de données complémentaire."
        }
      ]
    },
    {
      "slug": "commune-procedure-simplifiee-20230208",
      "entity": "Une commune (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-02-08",
        "confirmation": "2023-02-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « commune », amende de 5 000 euros et injonction (8 février 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 février 2023, la CNIL a sanctionné une commune d'une amende de 5 000 euros assortie d'une injonction, dans le cadre de la procédure simplifiée. Les manquements retenus sont l'absence de désignation d'un délégué à la protection des données et un défaut de coopération avec la CNIL. Le nom de la commune n'est pas publié : les sanctions simplifiées ne sont pas rendues publiques. La décision figure dans le tableau officiel des sanctions, et le bilan 2023 de la CNIL recense 42 sanctions sur l'année, dont 24 prononcées dans ce cadre simplifié.",
      "timeline": [
        {
          "date": "2023-02-08",
          "event": "Amende de 5 000 euros et injonction en procédure simplifiée : absence de délégué à la protection des données et défaut de coopération."
        }
      ]
    },
    {
      "slug": "medecin-generaliste-20230208",
      "entity": "Médecin généraliste (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-02-08",
        "confirmation": "2023-02-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 février 2023, la CNIL a prononcé une amende de 3 000 euros et une injonction à l’encontre d’un médecin généraliste, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d’accès et défaut de coopération avec l’autorité. La dénomination n’est pas publiée ; la nature des données demandées n’est pas précisée par la décision. Cette sanction figure dans le bilan 2023 de l’action répressive de la CNIL.",
      "timeline": [
        {
          "date": "2023-02-08",
          "event": "Amende de 3 000 euros et injonction (procédure simplifiée) : droit d’accès non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "societe-exercant-une-activite-de-detail-d-habillement-en-magasin-specialise-20230208",
      "entity": "Société exerçant une activité de détail d'habillement en magasin spécialisé",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-02-08",
        "confirmation": "2023-02-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société exerçant une activité de détail d'habillement en magasin spécialisé », amende de 10 000 euros et injonction (8 février 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 8 février 2023, la CNIL a prononcé une amende de 10 000 euros et une injonction à l'encontre d'une société exerçant une activité de détail d'habillement en magasin spécialisé, dans le cadre de la procédure simplifiée. Le tableau officiel des sanctions retient un seul manquement : un défaut de coopération avec la CNIL. La dénomination de l'enseigne n'est pas publiée, la procédure simplifiée ne permettant pas de rendre publics les noms des organismes sanctionnés. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-02-08",
          "event": "Amende de 10 000 euros et injonction en procédure simplifiée pour défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "societe-developpant-des-logiciels-de-gestion-et-la-commercialisation-de-logiciels-a-destination-des-collectivites-territoriales-20221229",
      "entity": "Société développant des logiciels de gestion et la commercialisation de logiciels à destination des collectivités territoriales (procédure simplifiée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "publication": "2023-01-31",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 15 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société développant des logiciels de gestion et commercialisant des logiciels à destination des collectivités territoriales (procédure simplifiée) », Amende de 15 000 euros (29 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Procédure de sanction simplifiée : la CNIL présente son premier bilan 2022 (31 janvier 2023)",
          "url": "https://www.cnil.fr/fr/procedure-de-sanction-simplifiee-la-cnil-presente-son-premier-bilan-2022",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a prononcé une amende de 15 000 euros à l'encontre d'une société développant des logiciels de gestion et les commercialisant à destination des collectivités territoriales, dans le cadre de la procédure simplifiée. Les manquements retenus : minimisation des données, durée de conservation, défaut d'information et défaut de sécurité. La dénomination n'est pas publiée. La procédure simplifiée, créée en 2022, prévoit des amendes d'un montant maximal de 20 000 euros, rappelle la CNIL.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "Amende de 15 000 euros (procédure simplifiée) : minimisation, conservation, information et sécurité en cause."
        },
        {
          "date": "2023-01-31",
          "event": "La CNIL publie le premier bilan de la procédure simplifiée, créée en 2022 (amendes plafonnées à 20 000 euros)."
        }
      ]
    },
    {
      "slug": "appui-sante-nord-finistere-20230126",
      "entity": "Association Appui Santé Nord Finistère (ASNF)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-26",
        "publication": "2023-01-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ensemble des données cryptées et certaines archives supprimées; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "TICsanté : Une association professionnelle finistérienne victime d'une cyberattaque (8 février 2023)",
          "url": "https://www.ticsante.com/story?ID=6567",
          "kind": "article"
        },
        {
          "label": "Le Télégramme : L'association Appui Santé Nord Finistère victime d'une cyber-attaque (30 janvier 2023)",
          "url": "https://www.letelegramme.fr/bretagne/toutes-les-infos/l-association-appui-sante-nord-finistere-victime-dune-cyber-attaque-4044625.php",
          "kind": "article"
        }
      ],
      "description": "Le 26 janvier 2023, l'Association Appui Santé Nord Finistère (ASNF), qui regroupe des professionnels de santé libéraux et des représentants d'établissements sanitaires et médico-sociaux, subit une cyberattaque d'environ trente minutes. L'association héberge des données personnelles de santé issues du dispositif d'appui à la coordination, du centre de coordination en cancérologie du Ponant et du centre local d'information et de coordination gérontologique du Pays de Morlaix. L'ensemble des données est crypté et certaines archives sont supprimées. L'infrastructure est mise à l'arrêt, des fichiers sont transmis à une société spécialisée et une nouvelle infrastructure est reconstruite. Selon la presse, un communiqué conjoint avec l'Agence régionale de santé a été publié le 30 janvier.",
      "timeline": [
        {
          "date": "2023-01-26",
          "event": "Cyberattaque d'une trentaine de minutes : données cryptées, archives supprimées, infrastructure mise à l'arrêt complet."
        },
        {
          "date": "2023-01-30",
          "event": "Communiqué conjoint ASNF et ARS Bretagne décrivant l'atteinte à la confidentialité, la disponibilité et l'intégrité des données."
        }
      ]
    },
    {
      "slug": "ds-avocats-20230130",
      "entity": "DS Avocats (cabinet d'avocats international en droit des affaires)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; exfiltration de données internes revendiquée par LockBit 3.0"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime dsavocats.com (groupe Lockbit3, découverte 30 janvier 2023)",
          "url": "https://www.ransomware.live/id/ZHNhdm9jYXRzLmNvbUBsb2NrYml0Mw==",
          "kind": "revendication"
        },
        {
          "label": "GalaxyWarden : dsavocats.com listed by lockbit3 ransomware group",
          "url": "https://www.galaxywarden.com/blog/breach/dsavocats-com-lockbit3-2023-01",
          "kind": "article"
        },
        {
          "label": "Breachsense : DS Avocats Data Breach in 2023 (LockBit)",
          "url": "https://www.breachsense.com/breaches/ds-avocats-data-breach/",
          "kind": "article"
        }
      ],
      "description": "Le 30 janvier 2023, le cabinet international DS Avocats, fondé en 1972 et fort de plus de 400 avocats, apparaît sur le site de fuite du rançongiciel LockBit 3.0, qui affirme avoir exfiltré des données internes du domaine dsavocats.com. La revendication est relevée par plusieurs services de veille, qui identifient la France comme pays de la victime. Le cabinet n'a pas rendu l'incident public ; aucune confirmation officielle ni chiffrage du volume de données n'est disponible.",
      "timeline": [
        {
          "date": "2023-01-30",
          "event": "LockBit 3.0 affiche dsavocats.com sur son site de fuite et revendique le vol de données internes."
        }
      ]
    },
    {
      "slug": "septeo-20230127",
      "entity": "Septeo (éditeur de logiciels pour les professionnels du droit, Montpellier)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-27",
        "publication": "2023-01-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données communiqué ; l'entreprise évoque une cyberattaque limitée à certaines de ses activités"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz : Cyber attaque chez Septeo (30 janvier 2023)",
          "url": "https://www.zataz.com/cyber-attaque-chez-septeo/",
          "kind": "article"
        },
        {
          "label": "La Revue du Digital : Septeo, fournisseur de logiciels pour les notaires victime d'une cyber attaque (29 janvier 2023)",
          "url": "https://www.larevuedudigital.com/septeo-fournisseur-de-logiciels-pour-les-notaires-victime-dune-cyber-attaque/",
          "kind": "article"
        }
      ],
      "description": "Le 27 janvier 2023, l'éditeur montpelliérain Septeo, qui emploie plus de 2 000 collaborateurs et fournit logiciels et services aux notaires et aux avocats, subit une cyberattaque. De nombreux utilisateurs se plaintent d'un accès impossible à leurs messageries professionnelles et à leurs fichiers dès le vendredi 27 janvier. Selon la presse, le dimanche 29 janvier, l'entreprise reconnaît sur Facebook une « cyberattaque limitée à certaines de ses activités » et indique que ses logiciels métier restent fonctionnels pour la plupart de ses clients. Selon la presse, dans une communication interne, elle précise que son cloud souverain, hébergeant les actes des études notariales, n'a pas été impacté. Aucune exfiltration de données n'est établie à ce stade.",
      "timeline": [
        {
          "date": "2023-01-27",
          "event": "Début de l'attaque chez Septeo ; messageries et fichiers indisponibles pour de nombreux utilisateurs professionnels."
        },
        {
          "date": "2023-01-29",
          "event": "Septeo confirme sur Facebook une cyberattaque limitée à certaines activités ; le cloud souverain est présenté comme non impacté."
        },
        {
          "date": "2023-01-30",
          "event": "Zataz documente l'incident et les inquiétudes des professionnels du droit clients de l'éditeur."
        }
      ]
    },
    {
      "slug": "ramsay-sante-20230125",
      "entity": "Ramsay Santé (Clinique de l'Union, Hôpital privé Jean Mermoz, Hôpital privé de l'Est lyonnais)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-25",
        "publication": "2023-01-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée dérobée confirmée par le groupe; quatre établissements touchés"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Le Figaro : Visés par une cyberattaque, deux hôpitaux lyonnais contraints de diminuer leur activité (31 janvier 2023)",
          "url": "https://www.lefigaro.fr/lyon/vises-par-une-cyberattaque-deux-hopitaux-lyonnais-contraints-de-diminuer-leur-activite-20230131",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : Le groupe Ramsay Santé ciblé d'une cyberattaque",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60530-sante-le-groupe-ramsay-sante-cible-dune-cyberattaque.html",
          "kind": "article"
        },
        {
          "label": "actu.fr : Une clinique victime d'une cyberattaque, près de Toulouse : ce que l'on sait (26 janvier 2023)",
          "url": "https://actu.fr/occitanie/l-union_31561/une-clinique-victime-dune-cyberattaque-pres-de-toulouse-ce-que-lon-sait_56895543.html",
          "kind": "article"
        }
      ],
      "description": "Le 25 janvier 2023, le groupe Ramsay Santé, majeur opérateur de cliniques privées en France, détecte des anomalies sur certains de ses serveurs. Quatre établissements sont touchés, dont la clinique de l'Union près de Toulouse, l'hôpital privé Jean Mermoz et l'hôpital privé de l'Est lyonnais. Les urgences de Jean Mermoz sont fermées temporairement et seule la moitié des activités de chimiothérapie est maintenue. Selon la presse, le groupe décrit une tentative d'intrusion et indique qu'aucune donnée n'a été dérobée.",
      "timeline": [
        {
          "date": "2023-01-25",
          "event": "Détection d'anomalies sur des serveurs du groupe ; quatre établissements sont touchés et isolés par précaution."
        },
        {
          "date": "2023-01-26",
          "event": "Le groupe annonce l'incident ; la clinique de l'Union fonctionne en mode dégradé."
        },
        {
          "date": "2023-01-31",
          "event": "Le Figaro rapporte la baisse d'activité des hôpitaux lyonnais du groupe : urgences de Jean Mermoz fermées, 50 % des chimiothérapies maintenues."
        }
      ]
    },
    {
      "slug": "societe-de-conseil-en-systemes-et-logiciels-informatiques-20230123",
      "entity": "Société de conseil en systèmes et logiciels informatiques",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2023-01-23",
        "confirmation": "2023-01-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros et injonction (procédure simplifiée)"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2023) : « société de conseil en systèmes et logiciels informatiques », amende de 5 000 euros et injonction (23 janvier 2023)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — La procédure de sanction simplifiée (sanctions non publiques, plafond de 20 000 euros)",
          "url": "https://cnil.fr/fr/la-procedure-de-sanction-simplifiee",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2023 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2023-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 23 janvier 2023, la CNIL a prononcé, dans le cadre de la procédure simplifiée, une amende de 5 000 euros et une injonction à l'encontre d'une société de conseil en systèmes et logiciels informatiques, désignée anonymement dans le tableau officiel des sanctions. Les manquements retenus combinent un défaut de coopération avec la CNIL, l'absence de consentement valable pour les cookies et traceurs, des défauts d'information des personnes, le non-respect du droit à l'effacement, l'absence de registre des activités de traitement et un défaut de sécurité des données. Le nom de la société n'est pas publié ; le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2023-01-23",
          "event": "Amende de 5 000 euros et injonction en procédure simplifiée : coopération, cookies, information, effacement, registre et sécurité en cause."
        }
      ]
    },
    {
      "slug": "academie-de-lille-20230112",
      "entity": "Académie de Lille",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-12",
        "publication": "2023-01-12"
      },
      "volume": {
        "count": 900,
        "unit": "comptes",
        "label": "plus de 900 couples adresses électroniques / identifiants-mots de passe du personnel, diffusés sur Discord ; compilation d'anciennes fuites selon Zataz"
      },
      "data_types": [
        "credentials",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Fuite de données pour l'Académie de Lille ? (12 janvier 2023)",
          "url": "https://www.zataz.com/fuite-de-donnees-pour-lacademie-de-lille/",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique — Des données sensibles du personnel de l'Académie de Lille publiées (12 janvier 2023)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-des-donnees-sensibles-du-personnel-de-l-academie-de-lille-publiees-89185.html",
          "kind": "article"
        }
      ],
      "description": "Le 12 janvier 2023, Zataz révèle la diffusion, sur la messagerie Discord, d'un fichier contenant plus de 900 adresses électroniques, IP, identifiants et mots de passe du personnel de l'Académie de Lille, relayé le jour même par Le Monde Informatique. Selon ces relais, il s'agirait d'une compilation d'anciennes fuites de données (Adobe, Badoo, Animoto) plutôt que du fruit d'un piratage récent du rectorat. Des identifiants de connexion d'agents publics restent toutefois exploitables pour des tentatives d'intrusion, ce qui motive l'alerte auprès de l'académie. Le volume exact de comptes encore valides n'est pas établi.",
      "timeline": [
        {
          "date": "2023-01-12",
          "event": "Zataz puis Le Monde Informatique documentent la diffusion sur Discord de plus de 900 identifiants et mots de passe du personnel de l'Académie de Lille."
        }
      ]
    },
    {
      "slug": "nuxe-20230112",
      "entity": "Laboratoire Nuxe",
      "siren": "642060123",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-12",
        "publication": "2023-01-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "29 à 30 Go de données revendiqués par LockBit 3.0, soit près de 16 000 fichiers ; rançon d'environ 300 000 dollars exigée ; volume de personnes non chiffré"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — Nuxe victime d'une cyberattaque : des hackers russophones de Lockbit font chanter le géant des cosmétiques (12 janvier 2023)",
          "url": "https://www.leparisien.fr/high-tech/nuxe-victime-dune-cyberattaque-des-hackers-russophones-de-lockbit-font-chanter-le-geant-des-cosmetiques-12-01-2023-2IJG7X4DBBEOVOFWU3P4435LM4.php",
          "kind": "article"
        },
        {
          "label": "Numerama — Des hackers russophones attaquent le géant français des cosmétiques Nuxe (12 janvier 2023)",
          "url": "https://www.numerama.com/cyberguerre/1236584-des-hackers-russophones-attaquent-le-geant-francais-des-cosmetiques-nuxe.html",
          "kind": "article"
        },
        {
          "label": "ZDnet France — Le gang LockBit tente de faire chanter l'entreprise Nuxe (janvier 2023)",
          "url": "https://www.zdnet.fr/actualites/le-gang-lockbit-tente-de-faire-chanter-l-entreprise-nuxe-39952564.htm",
          "kind": "article"
        }
      ],
      "description": "Le 12 janvier 2023, le groupe de rançongiciel LockBit 3.0 revendique sur son blog une cyberattaque contre le Laboratoire Nuxe, industriel français de la cosmétique, et exige environ 300 000 dollars sous 13 jours, menaçant de publier 29 à 30 Go de données — près de 16 000 fichiers. Un échantillon est mis en ligne, comprenant des analyses d'un laboratoire sur un produit cosmétique consultées par Le Parisien. Nuxe reconnaît une attaque sur certains de ses logiciels, rétablis rapidement, dépose plainte et ouvre une enquête avec des experts en cybersécurité. L'exfiltration de données n'est pas confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2023-01-12",
          "event": "LockBit 3.0 revendique l'attaque de Nuxe, exige 300 000 dollars et publie un échantillon de fichiers volés."
        },
        {
          "date": "2023-01-12",
          "event": "Nuxe reconnaît une attaque informatique sur certains logiciels, dépose plainte et mobilise des experts."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "tiktok-20221229",
      "entity": "TikTok (TikTok Information Technologies UK et TikTok Ireland)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "publication": "2023-01-12",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "13,9 millions de visiteurs uniques en France selon la délibération relayée par Armingaud Avocat, dont 38 % de 13-17 ans ; contrôles de mai 2020 à juin 2022"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Lettre d'information n° 13, janvier 2023 : cookies, la CNIL sanctionne TIKTOK à hauteur de 5 millions d'euros",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/lettre_information_cnil_janvier_2023.html",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETES EXPLOITANT UNE GAMME DE PLATEFORMES DE DISTRIBUTION DE CONTENUS », amende de 5 millions d'euros (29 décembre 2022, SAN-2022-027)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Armingaud Avocat — Délibération de la formation restreinte n° SAN-2022-027 du 29 décembre 2022 (texte intégral)",
          "url": "https://armingaud-avocat.fr/SiteMap/2-Case-Law/Sanctions-CNIL/CNIL---D%C3%A9lib%C3%A9ration-de-la-formation-restreinte-n%C2%B0SAN-2022-027-du-29-d%C3%A9cembre-2022",
          "kind": "article"
        },
        {
          "label": "Les Numériques (12 janvier 2023) — La Cnil inflige à TikTok une amende de 5 millions d'euros, une première",
          "url": "https://www.lesnumeriques.com/vie-du-net/la-cnil-inflige-a-tiktok-une-amende-de-5-millions-d-euros-une-premiere-n203385.html",
          "kind": "article"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a sanctionné TikTok de 5 millions d'euros au total pour ses cookies : 2,5 millions contre TikTok Information Technologies UK, 2,5 millions contre TikTok Ireland. Selon la lettre d'information de la CNIL, refuser les cookies exigeait au moins trois clics contre un pour accepter, jusqu'au bouton « Tout refuser » de février 2022. L'information sur les finalités des traceurs a aussi été jugée insuffisamment précise. La décision, rendue publique le 12 janvier 2023, ne vise que le site tiktok.com, pas l'application. Selon la décision relayée par Armingaud Avocat, 13,9 millions de visiteurs uniques français étaient concernés, dont 38 % de 13-17 ans.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "Délibération SAN-2022-027 : 2 × 2,5 millions d'euros contre les entités TikTok UK et TikTok Ireland (cookies)."
        },
        {
          "date": "2023-01-12",
          "event": "La sanction est rendue publique ; elle ne concerne que le site tiktok.com, pas l'application mobile."
        }
      ]
    },
    {
      "slug": "air-france-klm-flying-blue-20230106",
      "entity": "Air France-KLM (programme Flying Blue)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-06",
        "publication": "2023-01-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de comptes concernés non chiffré ; programme de fidélité fort de plus de 17 millions de membres selon la presse"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Numerama — Air France KLM a été piraté : des données clients dérobées (9 janvier 2023)",
          "url": "https://www.numerama.com/cyberguerre/1232686-air-france-klm-a-ete-pirate-des-donnees-clients-derobees.html",
          "kind": "article"
        },
        {
          "label": "SecurityWeek — Air France, KLM Customers Warned of Loyalty Program Account Hacking (9 janvier 2023)",
          "url": "https://web.archive.org/web/20230109141618/https://www.securityweek.com/air-france-klm-customers-warned-loyalty-program-account-hacking",
          "kind": "archive"
        },
        {
          "label": "Zataz — Clients d'Air France, FlyingBlue, etc., changez vos mots de passe (20 mars 2023)",
          "url": "https://www.zataz.com/clients-dair-france-flyingblue-etc-changez-vos-mots-de-passe/",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 6 janvier 2023, Air France-KLM détecte un comportement suspect d'une entité non autorisée sur des comptes du programme de fidélité Flying Blue et notifie individuellement les membres concernés. Selon le courrier envoyé aux victimes, les données dérobées comprennent noms, prénoms, adresses électroniques, numéros de téléphone, identifiants Flying Blue, soldes de miles et dernières transactions. Interrogée sur les réseaux sociaux, la compagnie a indiqué que l'attaque a été bloquée à temps, qu'aucun mile n'a été débité, et a invité les membres à changer leur mot de passe. En mars 2023, des groupes pro-russes font circuler des accès à des comptes Air France, Flying Blue et Transavia, relance documentée par Zataz.",
      "timeline": [
        {
          "date": "2023-01-06",
          "event": "Air France-KLM détecte une activité suspecte sur des comptes Flying Blue et notifie les membres concernés ; mots de passe à changer."
        },
        {
          "date": "2023-01-09",
          "event": "Numerama et SecurityWeek relatent le piratage et la nature des données dérobées."
        },
        {
          "date": "2023-03-20",
          "event": "Zataz documente la circulation d'accès à des comptes Air France, Flying Blue et Transavia dans des espaces de hackers pro-russes."
        }
      ]
    },
    {
      "slug": "caf-gironde-20230102",
      "entity": "Caisse d'allocations familiales (CAF) de Gironde",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2023-01-02",
        "publication": "2023-01-05"
      },
      "volume": {
        "count": 10204,
        "unit": "personnes",
        "label": "10 204 allocataires concernés selon la CAF ; 181 points de données par allocataire recensés par Radio France"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Figaro : Les données personnelles de 10.000 allocataires fuitent après une erreur de la CAF de Gironde (5 janvier 2023)",
          "url": "https://www.lefigaro.fr/conjoncture/les-donnees-personnelles-de-10-000-allocataires-fuitent-apres-une-erreur-de-la-caf-de-gironde-20230105",
          "kind": "article"
        },
        {
          "label": "Radio France (France Inter) : Comment les données confidentielles de 10 000 allocataires de la CAF se sont retrouvées sur Internet (5 janvier 2023)",
          "url": "https://www.radiofrance.fr/franceinter/comment-les-donnees-confidentielles-de-10-000-allocataires-de-la-caf-se-sont-retrouvees-sur-internet-3858027",
          "kind": "article"
        },
        {
          "label": "Zataz : CAF, les données de 10 000 personnes toujours en fuite sur le web (6 janvier 2023)",
          "url": "https://www.zataz.com/caf-les-donnees-de-10-000-personnes-toujours-en-fuite-sur-le-web/",
          "kind": "article"
        }
      ],
      "description": "Début janvier 2023, Radio France révèle qu'un fichier contenant les données de 10 204 allocataires de la CAF de Gironde était téléchargeable librement sur Internet depuis environ dix-huit mois. Le document, extrait des bases de la caisse dans le cadre d'une formation de neuf agents, avait été transmis à un prestataire chargé de cette formation, qui l'avait mis en ligne en croyant manipuler un fichier de démonstration. Les noms et prénoms avaient été retirés, mais le fichier conservait 181 points de données par allocataire, dont adresses, dates de naissance et montants d'allocation, rendant une réidentification possible. Alertée le 2 janvier par Radio France, la CAF a obtenu la suppression des fichiers, reconnu une fuite de données et ouvert une enquête interne pour expliquer l'incident.",
      "timeline": [
        {
          "date": "2023-01-02",
          "event": "Radio France signale l'anomalie à la CAF de Gironde, qui demande au prestataire la suppression des fichiers accessibles en ligne."
        },
        {
          "date": "2023-01-05",
          "event": "La Cnaf reconnaît une fuite de données concernant 10 204 allocataires ; Radio France, Le Figaro et Zataz relatent l'exposition, ouverte depuis environ dix-huit mois."
        },
        {
          "date": "2023-01-06",
          "event": "La CAF annonce informer les allocataires concernés et ouvrir une enquête interne sur les circonstances de la fuite."
        }
      ]
    },
    {
      "slug": "apple-distribution-international-20221229",
      "entity": "Apple Distribution International",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "publication": "2023-01-04",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "utilisateurs français d’iPhone sous iOS 14.6 concernés ; volume non chiffré par la CNIL"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Identifiant publicitaire : sanction de 8 millions d’euros à l’encontre d’APPLE DISTRIBUTION INTERNATIONAL",
          "url": "https://cnil.fr/fr/identifiant-publicitaire-sanction-de-8-millions-deuros-lencontre-de-apple-distribution-international",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Challenges (Reuters) — France : la Cnil inflige une amende de 8 millions à Apple (4 janvier 2023)",
          "url": "https://www.challenges.fr/economie/france-la-cnil-inflige-une-amende-de-8-millions-a-apple_840851",
          "kind": "article"
        },
        {
          "label": "Conseil d’État, décision n° 473833 du 15 octobre 2025 — Apple Distribution International c/ CNIL",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2025-10-15/473833",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la formation restreinte de la CNIL a sanctionné Apple Distribution International d'une amende de 8 millions d'euros pour ne pas avoir recueilli le consentement des utilisateurs français d'iPhone sous iOS 14.6 avant de déposer ou d'écrire des identifiants publicitaires via l'App Store, en méconnaissance de l'article 82 de la loi Informatique et Libertés. L'enquête avait été ouverte à la suite d'une plainte de l'association France Digitale déposée en 2021. Annoncée publiquement le 4 janvier 2023, la sanction a été confirmée par le Conseil d'État le 15 octobre 2025, qui rejette les recours d'Apple. Le volume d'utilisateurs concernés n'est pas chiffré.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "La formation restreinte prononce une amende de 8 millions d'euros : identifiants publicitaires déposés sans consentement préalable sur les iPhone français (iOS 14.6)."
        },
        {
          "date": "2023-01-04",
          "event": "La CNIL annonce publiquement la sanction ; la plainte à l’origine de l’enquête avait été déposée par France Digitale en 2021."
        },
        {
          "date": "2025-10-15",
          "event": "Le Conseil d’État rejette les recours d’Apple et confirme la caractérisation du manquement et la compétence de la CNIL."
        }
      ]
    },
    {
      "slug": "medecin-20221229",
      "entity": "Médecin (dénomination non publiée par la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 5 000 euros et injonction sous astreinte (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Procédure de sanction simplifiée : la CNIL présente son premier bilan (2022)",
          "url": "https://www.cnil.fr/fr/procedure-de-sanction-simplifiee-la-cnil-presente-son-premier-bilan-2022",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a prononcé une amende de 5 000 euros et une injonction sous astreinte à l’encontre d’un médecin, dans le cadre de la procédure simplifiée. Les manquements retenus : non-respect du droit d’accès et défaut de coopération avec l’autorité. La liste officielle affiche deux lignes identiques à cette date ; la CNIL ne précise pas si elles concernent le même praticien. La dénomination n’est pas publiée et la nature des données n’est pas précisée.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "Amende de 5 000 euros et injonction sous astreinte (procédure simplifiée) : droit d’accès non respecté et défaut de coopération."
        }
      ]
    },
    {
      "slug": "societe-de-developpement-de-jeux-mobiles-20221229",
      "entity": "Société de développement de jeux mobiles",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 3 millions d'euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de développement de jeux mobiles », Amende de 3 millions d'euros (29 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2022 de l’action de la CNIL (31 janvier 2023)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2022-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a prononcé une amende de 3 millions d'euros à l'encontre d'une société de développement de jeux mobiles, désignée de façon anonymisée dans la liste officielle. Le manquement retenu porte sur le consentement des personnes pour les cookies et autres traceurs. La dénomination n'est pas publiée. Ce montant figure parmi les 21 sanctions prononcées par la CNIL en 2022, pour un total de 101 277 900 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "La CNIL prononce une amende de 3 millions d'euros pour manquement au consentement des personnes (cookies et traceurs)."
        },
        {
          "date": "2023-01-31",
          "event": "Le bilan 2022 de la CNIL recense 21 sanctions pour 101 277 900 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "universite-20221229",
      "entity": "Une université (entité non nommée — décision CNIL du 29 décembre 2022)",
      "secteur": "recherche",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : université, limitation des finalités, 10 000 euros (29 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Procédure de sanction simplifiée : la CNIL présente son premier bilan 2022",
          "url": "https://www.cnil.fr/fr/procedure-de-sanction-simplifiee-la-cnil-presente-son-premier-bilan-2022",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a prononcé une amende de 10 000 euros contre une université. Sa dénomination n'est pas publiée, au titre de la procédure simplifiée. Le manquement retenu porte sur le non-respect du principe de limitation des finalités des traitements. Le volume de données concernées n'est pas précisé par la décision. Cette sanction figure dans le premier bilan 2022 de la procédure simplifiée publié par la CNIL. D'autres sanctions contre des universités suivront en 2025, pour des manquements analogues.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "Amende de 10 000 euros (procédure simplifiée) contre une université : non-respect de la limitation des finalités."
        }
      ]
    },
    {
      "slug": "universite-procedure-simplifiee-20221229",
      "entity": "Une université (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-29",
        "confirmation": "2022-12-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros (procédure simplifiée)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2022) : « université (procédure simplifiée) », amende de 10 000 euros (29 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Procédure de sanction simplifiée : la CNIL présente son premier bilan (décembre 2022, premières décisions dont « une université et des médecins »)",
          "url": "https://www.cnil.fr/fr/procedure-de-sanction-simplifiee-la-cnil-presente-son-premier-bilan-2022",
          "kind": "officiel"
        }
      ],
      "description": "Le 29 décembre 2022, la CNIL a sanctionné une université d'une amende administrative de 10 000 euros, dans le cadre de la procédure simplifiée. Manquement retenu : non-respect du principe de limitation des finalités. C'est l'une des premières décisions adoptées dans ce cadre depuis la réforme des procédures correctrices de 2022 ; le bilan présenté par la CNIL cite, parmi les thématiques de ces premières sanctions, l'utilisation de fichiers administratifs à des fins de communication politique. Le nom de l'université n'est pas publié : les sanctions simplifiées ne sont pas rendues publiques. La décision figure dans le tableau officiel des sanctions.",
      "timeline": [
        {
          "date": "2022-12-29",
          "event": "Amende de 10 000 euros en procédure simplifiée : non-respect du principe de limitation des finalités."
        }
      ]
    },
    {
      "slug": "lusha-20221220",
      "entity": "Lusha",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-20",
        "confirmation": "2022-12-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; non-lieu à sanctionner, le RGPD ayant été jugé non applicable"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle, tableau 2022) : « société assurant la commercialisation d'une extension permettant d'obtenir des coordonnées professionnelles », non lieu à sanctionner (20 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2022-024 de la formation restreinte du 20 décembre 2022 (texte intégral)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000046775564",
          "kind": "officiel"
        },
        {
          "label": "Bignon Lebray — Collecte de données par Lusha, la CNIL estime que le RGPD n'est pas applicable (31 janvier 2023)",
          "url": "https://www.bignonlebray.com/actualites/publications/lusha-cnil-rgpd-non-applicable.html",
          "kind": "article"
        },
        {
          "label": "DSM Avocats — Une délibération surprenante concernant l'utilisation de données de personnes sur le territoire de l'Union européenne sans applicabilité du RGPD",
          "url": "https://www.dsm.legal/fr/une-deliberation-surprenante-a-ete-prise-par-la-cnil-le-20-decembre-2022-concernant-utilisation-de-donnees-de-personnes-sur-le-territoire-de-lunion-europeenne-sans-applicabilite-du-rgpd/",
          "kind": "article"
        }
      ],
      "description": "Le 20 décembre 2022, la formation restreinte de la CNIL a prononcé un non-lieu à sanctionner à l'encontre de Lusha, société américaine sans établissement dans l'Union européenne. L'extension de navigateur commercialisée par la société révèle à ses clients les coordonnées professionnelles des personnes dont ils consultent le profil sur LinkedIn ou Salesforce ; trois applications de gestion de contacts développées par ses filiales aspiraient les carnets d'adresse de leurs utilisateurs pour alimenter la base. À la suite d'une plainte déposée en janvier 2018, la CNIL a examiné un défaut de base légale et un non-respect du droit d'accès, mais a estimé que le RGPD n'était pas applicable à la société : son offre et le suivi du comportement ne visaient pas les personnes concernées au sens de l'article 3. La décision figure anonymisée dans le tableau officiel des sanctions ; Lusha est nommée dans les analyses juridiques publiées de la décision.",
      "timeline": [
        {
          "date": "2022-12-20",
          "event": "Non-lieu à sanctionner : défaut de base légale et non-respect du droit d'accès examinés, mais le RGPD est jugé non applicable à la société américaine."
        }
      ]
    },
    {
      "slug": "societe-de-vente-de-systemes-d-exploitation-de-logiciels-applicatifs-de-materiels-et-de-services-derives-20221219",
      "entity": "Société de vente de systèmes d'exploitation, de logiciels applicatifs, de matériels et de services dérivés",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-19",
        "confirmation": "2022-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 60 millions d'euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de vente de systèmes d'exploitation, de logiciels applicatifs, de matériels et de services dérivés », Amende de 60 millions d'euros et injonction sous astreinte (19 décembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2022 de l’action de la CNIL (31 janvier 2023)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2022-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2022, la CNIL a prononcé une amende de 60 millions d'euros et une injonction sous astreinte à l'encontre d'une société de vente de systèmes d'exploitation, de logiciels applicatifs, de matériels et de services dérivés. Le manquement retenu porte sur le consentement des personnes pour les cookies et autres traceurs. La dénomination n'est pas publiée. C'est le montant le plus élevé des 21 sanctions prononcées par la CNIL en 2022, totalisant 101 277 900 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2022-12-19",
          "event": "Amende de 60 millions d'euros et injonction sous astreinte pour manquement au consentement (cookies et traceurs)."
        },
        {
          "date": "2023-01-31",
          "event": "Le bilan 2022 de la CNIL recense 21 sanctions pour 101 277 900 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "universite-paris-cite-20221219",
      "entity": "Université Paris Cité (IUT de Paris – Rives de Seine)",
      "siren": "130025737",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-19",
        "publication": "2022-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plus de 160 000 fichiers exfiltrés et diffusés (rapports de stage, évaluations, bilans, CV, pièces d'identité) appartenant aux usagers et employés de l'IUT ; nombre de personnes non décompté"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "ZATAZ — Nouvelle université française dans le collimateur de pirates (19 décembre 2022)",
          "url": "https://www.zataz.com/nouvelle-universite-francaise-dans-le-collimateur-de-pirates/",
          "kind": "article"
        },
        {
          "label": "Le Parisien — « On ressort les craies » : l'IUT Paris-Rives de Seine victime d'une cyberattaque (7 décembre 2022)",
          "url": "https://www.leparisien.fr/paris-75/on-ressort-les-craies-liut-paris-rives-de-seine-victime-dune-cyberattaque-07-12-2022-TNEPJBA425B6DOUU532HTU77GQ.php",
          "kind": "article"
        },
        {
          "label": "LeMagIT — Cyberattaques : l'enseignement supérieur en état d'alerte malgré les vacances (décembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252528725/Cyberattaques-lenseignement-superieur-en-etat-dalerte-malgre-les-vacances",
          "kind": "article"
        }
      ],
      "description": "Un rançongiciel est déployé le 4 décembre 2022 contre l'IUT de Paris – Rives de Seine, composante de l'Université Paris Cité : « on ressort les craies », rapporte Le Parisien, l'établissement perdant l'accès à ses serveurs. Mi-décembre, le groupe Vice Society revendique l'attaque et diffuse plus de 160 000 fichiers exfiltrés — rapports de stage, évaluations, bilans personnels, CV et pièces d'identité d'usagers et d'employés. L'université, établissement public, n'a pas communiqué de décompte de personnes concernées ; le site de l'IUT reste indisponible plusieurs semaines.",
      "timeline": [
        {
          "date": "2022-12-04",
          "event": "Un rançongiciel est déployé contre l'IUT de Paris – Rives de Seine ; l'établissement fonctionne en mode dégradé."
        },
        {
          "date": "2022-12-07",
          "event": "Le Parisien relate l'attaque : « on ressort les craies » pour les 3 000 élèves de l'établissement."
        },
        {
          "date": "2022-12-19",
          "event": "Le groupe Vice Society diffuse plus de 160 000 fichiers exfiltrés appartenant aux usagers et employés de l'IUT."
        }
      ],
      "group": "vice-society"
    },
    {
      "slug": "deezer-20221215",
      "entity": "Deezer",
      "siren": "898969852",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-12-15",
        "publication": "2022-12-15",
        "confirmation": "2023-01-04"
      },
      "volume": {
        "count": 229037936,
        "unit": "enregistrements",
        "label": "229 037 936 adresses e-mail uniques dans le jeu de données vérifié par Have I Been Pwned ; « plus de 250 millions de comptes » revendiqués par le vendeur, dont environ 46,2 millions de comptes français selon lui ; Deezer n'a pas confirmé de décompte"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "Deezer — Third Party Data Breach (note officielle du support, novembre 2022)",
          "url": "https://support.deezer.com/hc/en-gb/articles/7726141292317-Third-Party-Data-Breach",
          "kind": "officiel"
        },
        {
          "label": "Le Monde — Deezer : les données de 250 millions de comptes en vente sur le web (15 décembre 2022, article archivé)",
          "url": "https://web.archive.org/web/2022/https://www.lemonde.fr/pixels/article/2022/12/15/deezer-les-donnees-de-250-millions-de-comptes-en-vente-sur-le-web_6154602_4408996.html",
          "kind": "archive"
        },
        {
          "label": "Le Parisien — Deezer : les données de 250 millions d'utilisateurs, volées en 2019, fuient sur Internet (3 janvier 2023)",
          "url": "https://www.leparisien.fr/high-tech/deezer-les-donnees-de-250-millions-dutilisateurs-volees-en-2019-fuitent-sur-internet-03-01-2023-TVFDDAWKWZGZNKF6VBHXOIFJ3A.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — Les données de 250 millions d'utilisateurs de Deezer mises en vente sur Internet (2 janvier 2023)",
          "url": "https://www.bfmtv.com/tech/les-donnees-de-250-millions-d-utilisateurs-de-deezer-mises-en-vente-sur-internet_AN-202301020211.html",
          "kind": "article"
        },
        {
          "label": "Midi Libre — Êtes-vous concernés par l'importante fuite de données sur Deezer ? (5 janvier 2023)",
          "url": "https://www.midilibre.fr/2023/01/05/etes-vous-concernes-par-limportante-fuite-de-donnees-sur-deezer-qui-a-touche-257-millions-dutilisateurs-10906300.php",
          "kind": "article"
        }
      ],
      "description": "Deezer, plateforme française de streaming musical, reconnaît en novembre 2022 une fuite survenue en 2019 chez un prestataire avec lequel il travaillait jusqu'en 2020 : une sauvegarde contenant des données de comptes. Le 15 décembre, la mise en vente de l'archive — plus de 250 millions de comptes revendiqués, dont 46,2 millions français — est documentée par Restore Privacy puis Le Monde. Le 23 décembre, le fichier de 260 Go est diffusé gratuitement. Le 4 janvier 2023, Deezer confirme l'authenticité : noms, e-mails, dates de naissance, IP, sans mots de passe ni données bancaires selon l'entreprise, qui a prévenu la CNIL en novembre.",
      "timeline": [
        {
          "date": "2022-12-15",
          "event": "La mise en vente d'une archive revendiquée de plus de 250 millions de comptes Deezer, issue d'une sauvegarde de 2019, est documentée par Restore Privacy puis Le Monde."
        },
        {
          "date": "2022-12-23",
          "event": "Le fichier, déjà vendu dans des espaces privés selon Zataz, est rendu accessible gratuitement sur un site connu des pirates."
        },
        {
          "date": "2023-01-04",
          "event": "Deezer confirme l'authenticité du piratage de 2019 via un partenaire ; la CNIL, prévenue en novembre, est informée des investigations."
        }
      ]
    },
    {
      "slug": "region-normandie-20221209",
      "entity": "Région Normandie (conseil régional)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-09",
        "publication": "2022-12-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "à ce jour, aucune trace de vol de données n'a été constatée ni aucun élément diffusé, selon le directeur général des services de la Région"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Paris-Normandie : La Région Normandie victime d'une cyberattaque, Rouen et Caen touchés (9 décembre 2022, archive)",
          "url": "https://web.archive.org/web/20230401171658/https://www.paris-normandie.fr/id368309/article/2022-12-09/la-region-normandie-victime-dune-cyberattaque-rouen-et-caen-touches-une-cellule",
          "kind": "archive"
        },
        {
          "label": "France 3 Normandie : La Région Normandie victime d'une cyberattaque ? (9 décembre 2022)",
          "url": "https://france3-regions.franceinfo.fr/normandie/seine-maritime/rouen/la-region-normandie-victime-d-une-cyberattaque-2671884.html",
          "kind": "article"
        },
        {
          "label": "actu.fr : Interview. Cyberattaque à la Région Normandie : « Tout proche d'un retour à la normale » (19 mars 2023)",
          "url": "https://actu.fr/societe/cyberattaque-a-la-region-normandie-tout-proche-d-un-retour-a-la-normale_58202428.html",
          "kind": "article"
        }
      ],
      "description": "Le 9 décembre 2022, d'importantes pannes frappent les systèmes d'information du conseil régional de Normandie, qui active une cellule de crise. Pour stopper l'attaque, la collectivité met à l'arrêt 1 500 postes de travail à Caen et Rouen, 300 postes des lycées et 600 serveurs ; l'accès Internet est suspendu dans les sites administratifs et les lycées. Selon le directeur général des services, l'équipe attaquante a visé au même moment la ville d'Anvers et auparavant le département des Alpes-Maritimes ; le dossier judiciaire est suivi par le parquet de Nice et l'attaque est partie d'Autriche. Selon la presse, en mars 2023, la Région indique qu'aucune trace de vol de données n'a été constatée et évalue le préjudice à plusieurs centaines de milliers d'euros.",
      "timeline": [
        {
          "date": "2022-12-09",
          "event": "Pannes informatiques de grande ampleur au conseil régional ; cellule de crise activée, réseaux coupés à Caen et Rouen comme dans les lycées."
        },
        {
          "date": "2022-12-12",
          "event": "La presse décrit 600 serveurs et 1 500 ordinateurs arrêtés ; les agents travaillent sur des postes de secours en mode dégradé."
        },
        {
          "date": "2023-03-19",
          "event": "La Région indique qu'aucune trace de vol de données n'a été constatée ; 75 % du parc informatique est opérationnel et le préjudice est estimé à des centaines de milliers d'euros."
        }
      ]
    },
    {
      "slug": "free-20221130",
      "entity": "Free (Free SAS)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-11-30",
        "publication": "2022-12-08",
        "confirmation": "2022-11-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 300 000 euros et injonction sous astreinte de 500 euros par jour de retard"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Iredic — CNIL : Free de nouveau sanctionné d’une amende de 300 000 euros pour manquements au RGPD (15 décembre 2022)",
          "url": "https://iredic.fr/2022/12/15/cnil-free-de-nouveau-sanctionne-dune-amende-de-300-000-euros-pour-manquements-au-rgpd/",
          "kind": "article"
        }
      ],
      "description": "Le 30 novembre 2022, la formation restreinte de la CNIL a sanctionné la société Free de 300 000 euros, à la suite de 41 plaintes déposées entre octobre 2018 et novembre 2019. Les manquements retenus : prospection par courriel et SMS en décembre 2019 sans preuve du consentement des prospects, dont les données provenaient d’un courtier ; refus de communiquer l’identité de ce courtier aux personnes exerçant leur droit d’accès ; défauts de sécurité, dont des disques de Freebox réutilisés sans effacement complet ; violation non documentée. Une injonction sous astreinte de 500 euros par jour accompagne l’amende.",
      "timeline": [
        {
          "date": "2022-11-30",
          "event": "Amende de 300 000 euros et injonction sous astreinte : prospection sans consentement prouvé, droit d’accès entravé, sécurité défaillante."
        },
        {
          "date": "2022-12-08",
          "event": "La CNIL rend publique la délibération SAN-2022-022, qui ne nomme plus la société depuis."
        }
      ]
    },
    {
      "slug": "ambulances-trois-cantons-20221206",
      "entity": "Ambulances des Trois Cantons",
      "siren": "444428940",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-06",
        "publication": "2022-12-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de patients concernés non chiffré ; fichiers, rendez-vous et numéros de téléphone perdus"
      },
      "data_types": [
        "sante",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Sud Ouest — Landes : victime d'une cyberattaque, une société d'ambulances lance un appel à sa patientèle (7 décembre 2022)",
          "url": "https://www.sudouest.fr/landes/peyrehorade/landes-victime-d-une-cyberattaque-une-ambulance-de-peyrehorade-lance-un-appel-a-sa-patientele-13291069.php",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Landes : les ambulances d'une petite commune visées par une cyberattaque avec demande de rançon (8 décembre 2022)",
          "url": "https://www.tf1info.fr/justice-faits-divers/video-reportage-tf1-landes-les-ambulances-d-une-petite-commune-visees-par-une-cyberattaque-avec-demande-de-rancon-2241227.html",
          "kind": "article"
        }
      ],
      "description": "Le 6 décembre 2022 en fin d'après-midi, les Ambulances des Trois Cantons subissent une cyberattaque avec demande de rançon. La société de transport sanitaire, basée à Peyrehorade (Landes), perd tous ses fichiers, agendas et rendez-vous, ainsi que les numéros de téléphone de ses patients. Le suivi de facturation est hors service. La société appelle sa patientèle à recontacter le centre et alerte l'Agence régionale de santé et la CPAM. L'exploitation fonctionne « au crayon et au papier » les jours suivants. Le rançongiciel en cause et d'éventuelles exfiltrations ne sont pas précisés.",
      "timeline": [
        {
          "date": "2022-12-06",
          "event": "Cyberattaque avec demande de rançon vers 17 h 30 : fichiers, rendez-vous et numéros de téléphone sont perdus, les deux logiciels touchés."
        },
        {
          "date": "2022-12-07",
          "event": "La société lance un appel à sa patientèle via Sud Ouest ; l'ARS et la CPAM sont alertées, l'exploitation reprend sur papier."
        },
        {
          "date": "2022-12-08",
          "event": "TF1 Info diffuse un reportage sur l'attaque visant cette société de transport sanitaire."
        }
      ]
    },
    {
      "slug": "grenoble-inp-20221202",
      "entity": "Grenoble INP (Institut polytechnique de Grenoble, composante de l'Université Grenoble Alpes)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-02",
        "publication": "2022-12-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration confirmée ; l'établissement évoque une intrusion et estime avoir évité une atteinte irrémédiable"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Place Gre'net : Suspicion de cyberattaque à Grenoble INP, anomalies de grande ampleur (6 décembre 2022)",
          "url": "https://www.placegrenet.fr/2022/12/06/constatant-des-anomalies-de-grande-ampleur-grenoble-inp-a-isole-lensemble-de-son-systeme-dinformation/586412",
          "kind": "article"
        },
        {
          "label": "Le Dauphiné : Le site internet de Grenoble INP a-t-il été piraté ? (7 décembre 2022)",
          "url": "https://www.ledauphine.com/education/2022/12/07/isere-le-site-internet-de-grenoble-inp-a-t-il-ete-pirate",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Grenoble INP évoque une intrusion dans ses serveurs informatiques (décembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252527945/Grenoble-INP-isole-son-systeme-dinformation-pour-des-anomalies",
          "kind": "article"
        },
        {
          "label": "Place Gre'net : Cyberattaque, Grenoble INP estime avoir échappé au pire (17 décembre 2022)",
          "url": "https://www.placegrenet.fr/2022/12/17/cyberattaque-grenoble-inp-estime-avoir-evite-une-atteinte-irremediable-de-ces-systemes-dinformation/587586",
          "kind": "article"
        }
      ],
      "description": "Le 2 décembre 2022, constatant des anomalies de grande ampleur, Grenoble INP coupe et isole l'ensemble de son système d'information ; le site web de l'institut ne répond plus. L'établissement parle d'une intrusion dans ses serveurs sans utiliser le terme de cyberattaque dans ses premières communications. Selon LeMagIT, l'attaquant a touché le cœur du système d'information, totalement mis à l'arrêt pour contrer l'attaque. Le 17 décembre, l'institut estime avoir échappé à une atteinte irrémédiable. Selon la presse, aucune exfiltration de données n'est confirmée publiquement et aucun groupe ne revendique l'incident.",
      "timeline": [
        {
          "date": "2022-12-02",
          "event": "Anomalies de grande ampleur constatées ; Grenoble INP coupe et isole son système d'information, le site web devient inaccessible."
        },
        {
          "date": "2022-12-06",
          "event": "Place Gre'net relaie la suspension des services numériques ; Le Dauphiné s'interroge sur un piratage du site."
        },
        {
          "date": "2022-12-07",
          "event": "LeMagIT rapporte que l'institut évoque une intrusion dans ses serveurs après isolement du système d'information."
        },
        {
          "date": "2022-12-17",
          "event": "Grenoble INP estime avoir évité une atteinte irrémédiable de ses systèmes d'information."
        }
      ]
    },
    {
      "slug": "intersport-20221205",
      "entity": "Intersport France",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-05",
        "publication": "2022-12-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non chiffré ; le groupe Hive publie un premier lot : passeports de salariés, bulletins de paie et listes d'informations sur des clients, principalement des magasins des Hauts-de-France ; attaque circonscrite à un groupement régional selon la direction"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Numerama — Des hackers criminels revendiquent une cyberattaque contre Intersport (6 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1201250-des-hackers-criminels-revendiquent-une-cyberattaque-contre-intersport.html",
          "kind": "article"
        },
        {
          "label": "DataBreachToday — Hive Ransomware Group Leaks Data From European Retailer (8 décembre 2022)",
          "url": "https://www.databreachtoday.com/hive-ransomware-group-leaks-data-from-european-retailer-a-20667",
          "kind": "article"
        },
        {
          "label": "Bitdefender — Hive ransomware gang claims responsibility for attack on Intersport that left cash registers disabled (12 décembre 2022)",
          "url": "https://www.bitdefender.com/en-gb/blog/hotforsecurity/hive-ransomware-gang-claims-responsibility-for-attack-on-intersport-that-left-cash-registers-disabled",
          "kind": "article"
        }
      ],
      "description": "Le 23 novembre 2022, en pleine semaine du Black Friday, un rançongiciel du groupe Hive frappe Intersport : les caisses de magasins français sont bloquées et le personnel travaille à la main. La direction reconnaît une cyberattaque touchant « un groupement de magasins sur la région Nord », une « infime partie » des 780 magasins français. Le 5 décembre, Hive revendique l'opération sur son site et publie un premier lot : passeports de salariés, bulletins de paie et listes d'informations sur des clients, majoritairement des Hauts-de-France. L'enseigne indique ne pas croire à un accès aux données clients ; le volume publié n'est pas chiffré.",
      "timeline": [
        {
          "date": "2022-11-23",
          "event": "Rançongiciel Hive détecté le 23 novembre, en semaine de Black Friday ; caisses et services bloqués dans des magasins du Nord."
        },
        {
          "date": "2022-12-05",
          "event": "Hive revendique l'attaque sur son site darknet et publie passeports, bulletins de paie et listes clients en échantillon."
        },
        {
          "date": "2022-12-06",
          "event": "La direction confirme une attaque circonscrite à un groupement régional et dit ne pas croire à un accès aux données clients."
        }
      ],
      "group": "hive"
    },
    {
      "slug": "centre-hospitalier-versailles-20221204",
      "entity": "Centre hospitalier de Versailles",
      "siren": "267802718",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-12-04",
        "publication": "2022-12-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rançongiciel avec message « Tous vos dossiers importants ont été dérobés et cryptés » ; rançon exigée, montant non confirmé ; aucune diffusion illégale des données établie à ce stade selon l'établissement"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "Centre hospitalier de Versailles — Information des personnes concernées, cyberattaque du 3 décembre 2022",
          "url": "https://www.ch-versailles.fr/0/1/34/49",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT — Cyberattaque au centre hospitalier de Versailles : la piste d'un usurpateur de LockBit (6 décembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252528032/Cyberattaque-au-centre-hospitalier-de-Versailles-la-piste-dun-usurpateur-de-LockBit",
          "kind": "article"
        },
        {
          "label": "franceinfo — Yvelines : ce que l'on sait de la cyberattaque qui a visé l'hôpital André-Mignot de Versailles (4 décembre 2022)",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/yvelines-ce-que-l-on-sait-de-la-cyberattaque-qui-a-vise-l-hopital-andre-mignot-de-versailles_5522565.html",
          "kind": "article"
        }
      ],
      "description": "Le 3 décembre 2022 à 21 heures, un rançongiciel frappe le centre hospitalier de Versailles, dont l'hôpital André-Mignot au Chesnay. Les écrans affichent : « Tous vos dossiers importants ont été dérobés et cryptés ». Un groupe revendique l'attaque et une rançon est exigée. L'établissement coupe son système, active un plan blanc et transfère six patients. Une page officielle d'information recense les données personnelles touchées : identité, numéro de Sécurité sociale, dossier patient, documents. Selon l'établissement, l'enquête n'établit à ce stade aucune diffusion illégale. LeMagIT évoque un usurpateur de LockBit.",
      "timeline": [
        {
          "date": "2022-12-03",
          "event": "Un rançongiciel chiffre le système d'information à 21 heures ; plan blanc activé, six patients transférés, plainte déposée."
        },
        {
          "date": "2022-12-04",
          "event": "Une revendication est signalée par franceinfo ; une rançon est demandée, sans que la franchise LockBit soit confirmée."
        }
      ]
    },
    {
      "slug": "departement-alpes-maritimes-20221128",
      "entity": "Département des Alpes-Maritimes",
      "siren": "220600019",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-11-28",
        "publication": "2022-11-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "292 Go de données revendiqués par Play Ransomware, dont 13 Go publiés le 28 novembre : photocopies de passeports, cartes grises, dossiers RH (paie, recrutement) et fichiers de collèges ; nombre de personnes concernées non communiqué"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "20 Minutes — Alpes-Maritimes : hackers, rançon, fichiers publiés… La cyberattaque du conseil départemental désormais signée (1er décembre 2022)",
          "url": "https://www.20minutes.fr/societe/4012600-20221201-alpes-maritimes-hackers-rancon-fichiers-publies-cyberattaque-conseil-departemental-desormais-signee",
          "kind": "article"
        },
        {
          "label": "Banque des Territoires — Les Alpes-Maritimes face à une fuite massive de ses données (29 novembre 2022)",
          "url": "https://www.banquedesterritoires.fr/les-alpes-maritimes-face-une-fuite-massive-de-ses-donnees",
          "kind": "article"
        },
        {
          "label": "L'Informaticien — Le département des Alpes-Maritimes victime d'une cyberattaque (1er décembre 2022)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60333-le-departement-des-alpes-maritimes-victime-d-une-cyberattaque.html",
          "kind": "article"
        },
        {
          "label": "Le Monde — Des données volées au conseil départemental des Alpes-Maritimes diffusées en ligne (30 novembre 2022, article archivé)",
          "url": "https://web.archive.org/web/2023/https://www.lemonde.fr/pixels/article/2022/11/30/des-donnees-volees-au-conseil-departemental-des-alpes-maritimes-diffusees-en-ligne_6152288_4408996.html",
          "kind": "archive"
        }
      ],
      "description": "Dans la nuit du 9 au 10 novembre 2022, le conseil départemental des Alpes-Maritimes est frappé par le rançongiciel Play, introduit par l'identité usurpée d'un agent ; les réseaux sont coupés, une plainte déposée et la CNIL notifiée. Dix jours plus tard, Play réclame une rançon et menace de publier les données. Le 28 novembre, le groupe publie 13 Go sur 292 revendiqués : photocopies de passeports, cartes grises, dossiers de paie et fichiers liés aux collèges. La collectivité parle de « fichiers bureautiques non stratégiques », représentant 0,1 % de ses données ; les personnes concernées n'ont pas été dénombrées.",
      "timeline": [
        {
          "date": "2022-11-10",
          "event": "Rançongiciel Play détecté dans la nuit du 9 au 10 novembre ; réseaux coupés, plainte déposée, CNIL notifiée, Orange Cyberdefense mobilisée."
        },
        {
          "date": "2022-11-25",
          "event": "En séance plénière, le département décrit une exfiltration par usurpation d'identité d'un agent, limitée à 0,1 % du volume global de ses données."
        },
        {
          "date": "2022-11-28",
          "event": "Play publie 13 Go de fichiers sur 292 Go revendiqués : passeports, cartes grises, paie et dossiers de collèges."
        }
      ],
      "group": "play"
    },
    {
      "slug": "edf-20221124",
      "entity": "EDF (Électricité de France)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-11-24",
        "publication": "2022-11-29",
        "confirmation": "2022-11-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; amende administrative de 600 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société fournissant de l'électricité, du gaz et des services », amende de 600 000 euros (24 novembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "EDPB — Commercial prospecting and rights of individuals: EDF France fined 600 000 euros",
          "url": "https://www.edpb.europa.eu/news/national-news/2022/commercial-prospecting-and-rights-individuals-edf-france-fined-600-000_en",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — La CNIL inflige une amende de 600 000 € à EDF (29 novembre 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-la-cnil-inflige-une-amende-de-600-000-eteuro-a-edf-88747.html",
          "kind": "article"
        }
      ],
      "description": "Le 24 novembre 2022, la formation restreinte de la CNIL a sanctionné EDF d'une amende administrative de 600 000 euros, rendue publique le 29 novembre. Les manquements : prospection commerciale par courrier électronique sans preuve de consentement (article L. 34-5 du CPCE et article 7 du RGPD), défauts d'information, non-respect des droits d'accès et d'opposition, et défaut de sécurité portant sur les mots de passe des comptes clients. La CNIL n'a pas prononcé d'injonction, la société ayant pris des mesures de mise en conformité. Le tableau officiel désigne l'entité sous l'appellation « société fournissant de l'électricité, du gaz et des services ».",
      "timeline": [
        {
          "date": "2022-11-24",
          "event": "Amende administrative de 600 000 euros : prospection sans consentement prouvé, défauts d'information, de droits et de sécurité."
        },
        {
          "date": "2022-11-29",
          "event": "La CNIL rend publique la décision contre EDF."
        }
      ]
    },
    {
      "slug": "region-guadeloupe-20221121",
      "entity": "Région Guadeloupe",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-11-21",
        "publication": "2022-11-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ensemble des réseaux informatiques interrompus par précaution ; plainte déposée ; aucun vol de données annoncé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "RCI : la Région Guadeloupe victime d'une cyber-attaque (21 novembre 2022)",
          "url": "https://rci.fm/guadeloupe/infos/Faits-divers/La-Region-Guadeloupe-victime-dune-cyber-attaque",
          "kind": "article"
        },
        {
          "label": "France-Antilles Guadeloupe : la Région Guadeloupe victime d'une cyber attaque (22 novembre 2022)",
          "url": "https://www.guadeloupe.franceantilles.fr/actualite/politique/la-region-guadeloupe-victime-dune-cyber-attaque-822803.php",
          "kind": "article"
        },
        {
          "label": "La 1ère (France Info) : la Région Guadeloupe victime d'une cyberattaque d'ampleur (novembre 2022)",
          "url": "https://la1ere.franceinfo.fr/guadeloupe/la-region-guadeloupe-victime-d-une-cyberattaque-d-ampleur-1342792.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : cyberattaque, la Guadeloupe ciblée par des hackers, le conseil régional porte plainte (22 novembre 2022)",
          "url": "https://www.leparisien.fr/high-tech/cyberattaque-la-guadeloupe-ciblee-par-des-hackers-le-conseil-regional-porte-plainte-22-11-2022-22KOLQCHCBFTJAEXVGBJT2T2I4.php",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le lundi 21 novembre 2022 au soir, le conseil régional de Guadeloupe annonce subir une cyberattaque de grande ampleur. Par mesure de sécurité, il interrompt tous ses réseaux informatiques et met le matériel concerné hors ligne. Une cellule de crise est ouverte, une plainte est déposée et un diagnostic est lancé pour déterminer le mode opératoire. Le fonctionnement de l'institution est perturbé plusieurs jours.",
      "timeline": [
        {
          "date": "2022-11-21",
          "event": "Le conseil régional annonce une cyberattaque de grande ampleur ; tous les réseaux sont interrompus par précaution."
        },
        {
          "date": "2022-11-22",
          "event": "Plainte déposée ; la presse nationale relaie l'attaque contre la collectivité ultramarine."
        }
      ]
    },
    {
      "slug": "region-centre-val-de-loire-20221117",
      "entity": "Région Centre-Val de Loire",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-11-17",
        "publication": "2022-11-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "tentative d'intrusion via le site satellite de la cop régionale ; une dizaine de sites fermés par prévention ; aucune donnée exfiltrée signalée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Centre-Val de Loire : la Région victime d'une cyberattaque, plusieurs sites bloqués (17 novembre 2022)",
          "url": "https://france3-regions.francetvinfo.fr/centre-val-de-loire/loiret/orleans/info-france-3-la-region-victime-d-une-cyberattaque-plusieurs-sites-bloques-2657312.html",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 17 novembre 2022, la Région Centre-Val de Loire subit une tentative d'intrusion informatique via le site satellite de la coproduction régionale. Par prévention, la collectivité ferme une dizaine de sites qu'elle gère. L'incident s'inscrit dans la série noire des attaques contre les collectivités territoriales françaises à l'automne 2022, entre Seine-et-Marne et Guadeloupe. Aucune exfiltration de données n'est signalée.",
      "timeline": [
        {
          "date": "2022-11-17",
          "event": "Tentative d'intrusion détectée via un site satellite ; une dizaine de sites gérés par la Région sont fermés par prévention."
        }
      ]
    },
    {
      "slug": "adecco-france-20221108",
      "entity": "Adecco France",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-11-08",
        "publication": "2022-11-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "des centaines d'intérimaires victimes de prélèvements frauduleux à la mi-novembre selon la presse ; l'ampleur exacte de la compromission n'est pas communiquée par le groupe"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "BFMTV : Piratage d'Adecco, des centaines d'intérimaires victimes d'un prélèvement frauduleux (10 novembre 2022)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/piratage-d-adecco-des-centaines-d-interimaires-victimes-d-un-prelevement-frauduleux_AN-202211100652.html",
          "kind": "article"
        },
        {
          "label": "Libération CheckNews (archive) : Des intérimaires d'Adecco victimes de prélèvements frauduleux suite à un piratage (10 novembre 2022)",
          "url": "https://web.archive.org/web/20221201173616/https://www.liberation.fr/checknews/des-interimaires-dadecco-victimes-de-prelevements-frauduleux-suite-a-un-piratage-20221110_MQE2DP5CNVCOXGP5FLQO5HO25Q/",
          "kind": "archive"
        },
        {
          "label": "Le Figaro : Après le piratage du groupe Adecco, des centaines d'intérimaires sont victimes de prélèvements frauduleux (11 novembre 2022)",
          "url": "https://www.lefigaro.fr/societes/apres-le-piratage-du-groupe-adecco-des-centaines-d-interimaires-sont-victimes-de-prelevements-frauduleux-20221111",
          "kind": "article"
        }
      ],
      "description": "À partir du 8 novembre 2022, le groupe d'intérim Adecco France subit un piratage de données. Des informations personnelles et bancaires d'intérimaires semblent compromises et de nombreux travailleurs temporaires découvrent un prélèvement frauduleux de 49,85 euros au nom d'une société inconnue, Solfex France, créée en août 2022. Les syndicats CFDT Adecco et CGT Intérim publient des communiqués d'alerte le 9 novembre et invitent les victimes à faire opposition. Un groupe Facebook rassemblant plus de 800 personnes est créé. Selon la presse, Adecco ouvre une enquête interne et déclare collaborer avec les autorités compétentes.",
      "timeline": [
        {
          "date": "2022-11-08",
          "event": "Premiers prélèvements frauduleux détectés sur des comptes d'intérimaires Adecco ; création d'un groupe de victimes."
        },
        {
          "date": "2022-11-09",
          "event": "Les syndicats CFDT Adecco et CGT Intérim alertent sur le piratage et les prélèvements de 49,85 euros."
        },
        {
          "date": "2022-11-10",
          "event": "Adecco reconnaît une enquête interne en cours et affirme collaborer avec les autorités compétentes."
        }
      ]
    },
    {
      "slug": "conforama-20221106",
      "entity": "Conforama",
      "siren": "414819409",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-11-06",
        "publication": "2022-11-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plus d'un téraoctet revendiqué par le groupe ALPHV/BlackCat, dont « bases clients et informations personnelles » et « données de cartes bancaires » selon son message ; Conforama France conteste : documents de 2015 à 2019 issus des seules filiales espagnole et portugaise ; personnes non chiffrées"
      },
      "data_types": [
        "identite",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — Vol de données : des hackers tentent de faire chanter Conforama (10 novembre 2022)",
          "url": "https://www.leparisien.fr/high-tech/vol-de-donnees-des-hackers-tentent-de-faire-chanter-conforama-10-11-2022-ZX2Z2KN76RBNJN7J73DYRCRCWA.php",
          "kind": "article"
        },
        {
          "label": "L'Informaticien — Vol de données : BlackCat menace Conforama (14 novembre 2022)",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60264-vol-de-donnees-blackcat-menace-conforama.html",
          "kind": "article"
        },
        {
          "label": "CNN Portugal — Conforama reage a ataque informático (14 novembre 2022)",
          "url": "https://cnnportugal.iol.pt/conforama/ataque-informatico/conforama-reage-a-ataque-informatico-nao-temos-indicios-que-tenham-sido-acedidos-dados-sensiveis-de-clientes/20221114/637271bd0cf27230dc175776",
          "kind": "article"
        }
      ],
      "description": "Le 6 novembre 2022, le groupe ALPHV, dit BlackCat, publie une note de revendication contre Conforama : plus d'un téraoctet dérobé, incluant selon lui documents financiers, « données de cartes bancaires de clients », bases clients et courriels internes, avec un ultimatum de 48 heures et un échantillon. Conforama France répond ne pas avoir constaté d'intrusion dans ses systèmes : les documents, anciens (2015-2019), proviendraient des filiales espagnole et portugaise. Conforama Iberia reconnaît de son côté « un accès non autorisé » sans indice de données clients sensibles touchées. L'ampleur réelle de la fuite n'est pas établie.",
      "timeline": [
        {
          "date": "2022-11-06",
          "event": "ALPHV/BlackCat revendique le vol de plus d'un téraoctet et publie un échantillon de documents internes, avec 48 heures pour contacter."
        },
        {
          "date": "2022-11-10",
          "event": "Conforama France indique n'avoir constaté ni chiffrement ni demande de rançon et lance une enquête interne ; filiales ibériques évoquées."
        },
        {
          "date": "2022-11-14",
          "event": "Conforama Iberia reconnaît « un accès non autorisé au système » sans indice d'accès à des données sensibles de clients."
        }
      ],
      "group": "blackcat"
    },
    {
      "slug": "societe-developpant-un-logiciel-de-voix-sur-ip-et-une-messagerie-instantanee-20221110",
      "entity": "Société développant un logiciel de voix sur IP et une messagerie instantanée (dénomination retirée de la publication à l'issue du délai fixé par la décision)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-11-10",
        "confirmation": "2022-11-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 800 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 novembre 2022, la CNIL a prononcé une amende de 800 000 euros à l'encontre d'une société éditant un logiciel de voix sur IP et une messagerie instantanée, à l'issue d'un contrôle en ligne de son site et de son application. Les manquements retenus : durées de conservation excessives, défauts de transparence et d'information des utilisateurs, non-respect du droit d'opposition, protection des données insuffisante par défaut et sécurité inadaptée. La décision ayant fixé un délai au terme duquel la société n'est plus identifiée dans la publication officielle, la dénomination est retirée du tableau des sanctions ; le volume de personnes concernées n'y est pas précisé.",
      "timeline": [
        {
          "date": "2022-11-10",
          "event": "Amende de 800 000 euros : conservation, information, opposition, protection par défaut et sécurité en cause sur le service de voix sur IP."
        }
      ]
    },
    {
      "slug": "thales-20221031",
      "entity": "Thales",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-31",
        "publication": "2022-11-10",
        "confirmation": "2022-11-11"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "documents relatifs à Thales publiés sur le darkweb ; volume limité provenant du compte d'un partenaire sur un portail d'échange selon Thales ; aucune intrusion constatée dans les systèmes du groupe"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien : vol de données, les hackers russophones de LockBit 3.0 revendiquent une cyberattaque contre Thales (31 octobre 2022)",
          "url": "https://www.leparisien.fr/high-tech/vol-de-donnees-les-hackers-russophones-de-lockbit-30-revendiquent-une-cyberattaque-contre-thales-31-10-2022-F7HM5EZDKVG67PYDJE56G2A2PA.php",
          "kind": "article"
        },
        {
          "label": "Europe 1 : des données volées à Thales publiées sur le darkweb (11 novembre 2022) (archive)",
          "url": "https://web.archive.org/web/20250725080849/https://www.europe1.fr/societe/cybersecurite-des-donnees-volees-a-thales-publiees-sur-le-darkweb-4147022",
          "kind": "article"
        },
        {
          "label": "ZDNet : la nouvelle attaque informatique de LockBit contre Thales se termine en queue de poisson (novembre 2022)",
          "url": "https://www.zdnet.fr/actualites/la-nouvelle-attaque-informatique-de-lockbit-contre-thales-se-termine-une-nouvelle-fois-en-queue-de-poisson-39949516.htm",
          "kind": "article"
        },
        {
          "label": "Zataz : les pirates de Thales diffusent des centaines de documents volés au géant high-tech (novembre 2022)",
          "url": "https://www.zataz.com/les-pirates-de-thales-diffusent-des-centaines-de-documents-voles-au-geant-high-tech/",
          "kind": "revendication"
        }
      ],
      "description": "Fin octobre 2022, le groupe LockBit 3.0 revendique une cyberattaque contre Thales et menace de publier des données, laissant un ultimatum au groupe d'électronique de défense. Le 10 novembre, les pirates diffusent sur leur plateforme des documents relatifs à Thales. Le groupe confirme la publication mais affirme qu'il n'y a pas d'intrusion dans ses systèmes d'information : la source probable identifiée est le compte d'un partenaire sur un portail d'échange dédié, ayant conduit à la divulgation d'un volume limité d'informations, sans impact sur ses activités. LeMagIT qualifiera cette affaire de revendication abusive d'un affilié LockBit.",
      "timeline": [
        {
          "date": "2022-10-31",
          "event": "LockBit 3.0 revendique l'attaque contre Thales et menace de publier des données sous sept jours."
        },
        {
          "date": "2022-11-10",
          "event": "LockBit 3.0 diffuse sur sa plateforme des données relatives à Thales."
        },
        {
          "date": "2022-11-11",
          "event": "Thales confirme la publication et évoque le compte d'un partenaire comme source probable ; aucune intrusion dans ses systèmes selon le groupe."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "departement-seine-et-marne-20221106",
      "entity": "Département de Seine-et-Marne",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-11-06",
        "publication": "2022-11-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun décompte de personnes concernées publié ; les systèmes du département, qui emploie environ 5 000 agents, sont paralysés"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien : Seine-et-Marne : le conseil départemental victime d'une cyberattaque de grande ampleur (8 novembre 2022)",
          "url": "https://www.leparisien.fr/seine-et-marne-77/seine-et-marne-le-conseil-departemental-victime-dune-cyberattaque-de-grande-ampleur-08-11-2022-HVFTBTAKGRALZPRJ4MF6LOVADQ.php",
          "kind": "article"
        },
        {
          "label": "actu.fr : Seine-et-Marne : la cyberattaque va-t-elle empêcher le versement des aides sociales ? (novembre 2022)",
          "url": "https://actu.fr/ile-de-france/melun_77288/seine-et-marne-la-cyberattaque-va-t-elle-empecher-le-versement-des-aides-sociales_55117686.html",
          "kind": "article"
        },
        {
          "label": "Département de Seine-et-Marne : Cyberattaque au Département de Seine-et-Marne, le point sur la situation (communiqué)",
          "url": "https://www.seine-et-marne.fr/fr/actualites/cyberattaque-au-departement-de-seine-et-marne-le-point-sur-la-situation",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro : Cyberattaque : des pirates réclament 10 millions de dollars au département de la Seine-et-Marne (17 novembre 2022)",
          "url": "https://www.lefigaro.fr/actualite-france/cyberattaque-des-pirates-reclament-10-millions-de-dollars-au-departement-de-la-seine-et-marne-20221117",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 6 novembre 2022, le conseil départemental de Seine-et-Marne subit une attaque informatique de grande ampleur. Pour protéger les données, la collectivité coupe l'ensemble de ses réseaux : les services numériques ne sont plus opérationnels et les quelque 5 000 agents reviennent au papier, tandis que le versement des aides sociales est interrogé. L'attaque est rendue publique le 8 novembre. Le 17 novembre, Le Figaro rapporte que les pirates exigent une rançon de 10 millions de dollars.",
      "timeline": [
        {
          "date": "2022-11-06",
          "event": "Attaque informatique début un dimanche ; le département coupe tous ses réseaux pour préserver les données."
        },
        {
          "date": "2022-11-08",
          "event": "La collectivité annonce l'attaque ; les 5 000 agents fonctionnent en mode dégradé, sans messagerie ni outils numériques."
        },
        {
          "date": "2022-11-17",
          "event": "Une rançon de 10 millions de dollars est exigée par les pirates, selon Le Figaro."
        }
      ]
    },
    {
      "slug": "ville-de-brunoy-20221029",
      "entity": "Ville de Brunoy",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-29",
        "publication": "2022-10-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rançon de 5 millions de dollars exigée des pirates ; volume de données non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Parisien : cyberattaque, la mairie de Brunoy reçoit une demande de rançon de 5 millions de dollars (31 octobre 2022)",
          "url": "https://www.leparisien.fr/essonne-91/cyberattaque-la-mairie-de-brunoy-recoit-une-demande-de-rancon-de-5-millions-de-dollars-31-10-2022-2IYPAB6QRBBMJAK3VR5FXJQJYM.php",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 29 octobre 2022, la commune de Brunoy, en Essonne, est touchée par un rançongiciel. La mairie reçoit une demande de rançon de 5 millions de dollars de la part des pirates, révélée par Le Parisien le 31 octobre. Les services municipaux fonctionnent en mode dégradé le temps de la remise en état du système informatique. Numerama recense Brunoy parmi les communes de plus de 5 000 habitants ciblées en 2022.",
      "timeline": [
        {
          "date": "2022-10-29",
          "event": "Un rançongiciel touche la Ville de Brunoy."
        },
        {
          "date": "2022-10-31",
          "event": "Le Parisien révèle la demande de rançon de 5 millions de dollars adressée à la mairie."
        }
      ]
    },
    {
      "slug": "ville-frontignan-20221026",
      "entity": "Ville de Frontignan (Frontignan la Peyrade)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-10-26",
        "publication": "2022-10-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée personnelle volée chiffrée publiquement ; les données municipales sont prises en otage par un rançongiciel"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "France 3 Occitanie : Hérault : la mairie de Frontignan cible d'une cyberattaque et d'une demande de rançon (27 octobre 2022)",
          "url": "https://france3-regions.franceinfo.fr/occitanie/herault/montpellier/herault-la-mairie-de-frontignan-cible-d-une-cyberattaque-et-d-une-demande-de-rancon-des-hackers-2646304.html",
          "kind": "article"
        },
        {
          "label": "Midi Libre : Frontignan : dix jours après la cyberattaque, la mairie continue de nettoyer ses ordinateurs (7 novembre 2022)",
          "url": "https://www.midilibre.fr/2022/11/07/frontignan-dix-jours-apres-la-cyberattaque-la-mairie-continue-de-nettoyer-ses-ordinateurs-10787900.php",
          "kind": "article"
        },
        {
          "label": "Ville de Frontignan la Peyrade : Cyber-attaque, la mairie travaille à rétablir son réseau et ses données (communiqué)",
          "url": "https://www.frontignan.fr/cyber-attaque-la-mairie-de-frontignan-la-peyrade-travaille-a-retablir-son-reseau-et-ses-donnees/",
          "kind": "officiel"
        },
        {
          "label": "20 Minutes : Hérault : victime d'une cyberattaque, une mairie refuse de payer la rançon (2 novembre 2022)",
          "url": "https://www.20minutes.fr/faits_divers/4008167-20221102-herault-victime-cyberattaque-mairie-refuse-payer-rancon-hackeurs",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du mercredi 26 au jeudi 27 octobre 2022, la mairie de Frontignan la Peyrade, dans l'Hérault, est la cible d'une cyberattaque par rançongiciel : les données municipales sont chiffrées et une rançon est exigée des pirates. La commune refuse de payer et dépose plainte. Les services travaillent au papier pendant le nettoyage des postes, qui se poursuit plus de dix jours après l'incident selon Midi Libre.",
      "timeline": [
        {
          "date": "2022-10-26",
          "event": "Cyberattaque par rançongiciel dans la nuit du 26 au 27 octobre ; une rançon est exigée."
        },
        {
          "date": "2022-10-27",
          "event": "La mairie informe les habitants et coupe son réseau ; l'activité reprend en mode dégradé."
        },
        {
          "date": "2022-11-02",
          "event": "La commune annonce refuser de payer la rançon ; une plainte est déposée."
        },
        {
          "date": "2022-11-07",
          "event": "Midi Libre décrit la désinfection des postes toujours en cours dix jours après l'attaque."
        }
      ]
    },
    {
      "slug": "eolas-20221026",
      "entity": "Groupe Eolas (hébergeur, filiale d'Orange Business Services)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-26",
        "publication": "2022-10-26"
      },
      "volume": {
        "count": 1000000,
        "unit": "personnes",
        "label": "plus d'un million de titulaires de carte de pêche selon la Fédération nationale de la pêche en France ; données bancaires non concernées"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz : plus d'un million de pêcheurs français impactés par un piratage (26 octobre 2022)",
          "url": "https://www.zataz.com/piratage-de-lhebergeur-eolas-suite/",
          "kind": "article"
        },
        {
          "label": "Pêche.com : le site cartedepeche.fr victime de piratage, prenez vos précautions (26 octobre 2022)",
          "url": "https://www.peche.com/article/41578/le-site-cartedepeche-fr-victime-de-piratage-prenez-vos-precautions",
          "kind": "article"
        },
        {
          "label": "Le Chasseur Français : attention, le site carte de pêche piraté (novembre 2022)",
          "url": "https://www.lechasseurfrancais.com/peche/attention-le-site-carte-de-peche-pirate-162240.html",
          "kind": "article"
        }
      ],
      "description": "Début septembre 2022, l'hébergeur Eolas, filiale d'Orange Business Services qui héberge des centaines de sites dont des sites de santé, est frappé par un rançongiciel. Selon la presse, le 26 octobre, la Fédération nationale de la pêche en France révèle que l'intrusion chez son hébergeur a permis de subtiliser les données des titulaires de cartes de pêche du site cartedepeche.fr : noms, prénoms, sexe, date de naissance, photo, adresse postale et électronique, mot de passe et numéro de carte. Les données bancaires ne sont pas concernées. La FNPF et l'hébergeur déclarent l'attaque à la CNIL et déposent plainte.",
      "timeline": [
        {
          "date": "2022-10-26",
          "event": "La FNPF informe les utilisateurs de cartedepeche.fr du vol de leurs données, conséquence d'un rançongiciel frappé l'hébergeur Eolas début septembre ; CNIL saisie et plainte déposée."
        }
      ]
    },
    {
      "slug": "see-tickets-20221026",
      "entity": "See Tickets (Vivendi Ticketing)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-10-26",
        "publication": "2022-10-26",
        "confirmation": "2022-10-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de clients non communiqué ; données de paiement capturées lors des achats en ligne du 25 juin 2019 au 8 janvier 2022"
      },
      "data_types": [
        "financier",
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Massachusetts Attorney General — notification officielle de violation de données n° 28452, Vivendi Ticketing US LLC dba See Tickets (2022) (archive)",
          "url": "https://web.archive.org/web/20250902045533/https://www.mass.gov/doc/assigned-data-breach-number-28452-vivendi-ticketing-us-llc-dba-see-tickets-us/download",
          "kind": "officiel"
        },
        {
          "label": "BleepingComputer — See Tickets discloses 2.5 years-long credit card theft breach (26 octobre 2022)",
          "url": "https://www.bleepingcomputer.com/news/security/see-tickets-discloses-25-years-long-credit-card-theft-breach/",
          "kind": "article"
        },
        {
          "label": "Zataz — Fuite de données : la billeterie SeeTickets a fuité pendant plus de 2 ans ! (27 octobre 2022)",
          "url": "https://www.zataz.com/fuite-de-donnees-la-billeterie-seetickets-a-fuite-pendant-plus-de-2-ans/",
          "kind": "article"
        }
      ],
      "description": "Le 26 octobre 2022, la billeterie See Tickets, propriété du groupe français Vivendi, révèle qu'un logiciel d'aspiration a capturé des données de paiement lors des achats en ligne, du 25 juin 2019 au 8 janvier 2022. Noms, adresses, numéros de cartes bancaires, dates d'expiration et cryptogrammes ont été collectés pendant deux ans et demi. L'entreprise avait été alertée dès avril 2021 sans interrompre l'activité avant janvier 2022. Le nombre de clients concernés n'est pas communiqué. Une action collective est engagée aux États-Unis contre Vivendi Ticketing.",
      "timeline": [
        {
          "date": "2019-06-25",
          "event": "Début de la collecte frauduleuse de données de paiement lors du paiement sur le site See Tickets."
        },
        {
          "date": "2021-04-01",
          "event": "L'entreprise déclare avoir été alertée de l'activité malveillante en avril 2021."
        },
        {
          "date": "2022-01-08",
          "event": "Fin de l'activité du logiciel d'aspiration sur les paiements."
        },
        {
          "date": "2022-10-26",
          "event": "See Tickets rend publique la violation : deux ans et demi de données bancaires exposées ; la presse spécialisée relaie l'annonce."
        }
      ]
    },
    {
      "slug": "maternite-des-bluets-20221009",
      "entity": "Hôpital Pierre-Rouquès, maternité des Bluets (Paris)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-09",
        "publication": "2022-10-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "150 Go de données exfiltrées et diffusées sur le darkweb selon la presse; nombre de personnes concernées non communiqué; rançon de 900 000 euros exigée"
      },
      "data_types": [
        "sante",
        "identite"
      ],
      "sources": [
        {
          "label": "Le Monde : À Paris, la maternité des Bluets frappée par une attaque informatique (19 octobre 2022, capture archive.org)",
          "url": "https://web.archive.org/web/2022/https://www.lemonde.fr/pixels/article/2022/10/19/a-paris-la-maternite-des-bluets-frappee-par-une-attaque-informatique_6146539_4408996.html",
          "kind": "archive"
        },
        {
          "label": "Le Parisien : À Paris, la maternité des Bluets victime d'une cyberattaque : «nous avons pensé à fermer temporairement» (19 octobre 2022)",
          "url": "https://www.leparisien.fr/paris-75/a-paris-la-maternite-des-bluets-victime-dune-cyberattaque-nous-avons-pense-a-fermer-temporairement-19-10-2022-VBSAXUFZ2NBRJONO45JCD63T4Y.php",
          "kind": "article"
        },
        {
          "label": "Numerama : Des hackers russophones revendiquent l'attaque contre une maternité à Paris (Vice Society)",
          "url": "https://www.numerama.com/cyberguerre/1152470-des-hackers-russophones-revendiquent-lattaque-contre-une-maternite-a-paris.html",
          "kind": "article"
        },
        {
          "label": "L'Informaticien : Vice Society derrière le piratage d'une maternité : 150 Go de données diffusés sur le darkweb",
          "url": "https://www.linformaticien.com/magazine/cybersecurite/60206-vice-society-derriere-le-piratage-d-une-maternite.html",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 9 octobre 2022, l'hôpital Pierre-Rouquès, maternité des Bluets à Paris, est frappé par un rançongiciel qui paralyse son système d'information. Les pirates exigent une rançon de 900 000 euros. L'établissement maintient son activité en mode dégradé et envisage brièvement une fermeture temporaire. Le groupe Vice Society revendique l'attaque et diffuse environ 150 Go de données volées sur le darkweb. L'Agence régionale d'Île-de-France est saisie.",
      "timeline": [
        {
          "date": "2022-10-09",
          "event": "Rançongiciel le dimanche 9 octobre : système d'information paralysé, rançon de 900 000 euros exigée, activité maintenue en mode dégradé."
        },
        {
          "date": "2022-10-19",
          "event": "L'attaque est rendue publique ; le groupe Vice Society la revendique."
        },
        {
          "date": "2022-10-27",
          "event": "La presse spécialisée rapporte la diffusion d'environ 150 Go de données volées sur le darkweb."
        }
      ]
    },
    {
      "slug": "b2v-20220927",
      "entity": "B2V (groupe de protection sociale)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-27",
        "publication": "2022-10-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume communiqué; système d'information et téléphonie à l'arrêt depuis le 27 septembre, site internet toujours hors ligne trois semaines plus tard; selon L'Argus de l'assurance, le groupe de hackers Red Alert aurait pris le contrôle des comptes administrateurs"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "B2V, message officiel sur la page d'accueil du site (capture archive du 4 octobre 2022) : panne informatique, système d'information et téléphonie à l'arrêt",
          "url": "https://web.archive.org/web/20221004163603/https://www.b2v.fr/",
          "kind": "officiel"
        },
        {
          "label": "L'Argus de l'assurance (18 octobre 2022) : Cyberattaque. Un groupe de protection sociale à l'arrêt (archive)",
          "url": "https://web.archive.org/web/20221018101518/https://www.argusdelassurance.com/assurance-de-personnes/cyberattaque-un-groupe-de-protection-sociale-a-l-arret.205877",
          "kind": "article"
        }
      ],
      "description": "Le mardi 27 septembre 2022, le groupe de protection sociale B2V, acteur de la retraite complémentaire et de la prévoyance, annonce sur son site une panne informatique ayant immobilisé l'ensemble de son système d'information et de sa téléphonie. Les équipes retraite et action sociale deviennent injoignables, mais B2V assure que le versement des pensions payables au 1er octobre est maintenu. Le site reste hors ligne plusieurs semaines. Le 18 octobre 2022, L'Argus de l'assurance rapporte que le groupe de hackers Red Alert, récemment constitué, aurait pris le contrôle des comptes administrateurs du groupe. Les volumes de données potentiellement concernés ne sont pas communiqués et l'attribution reste non confirmée par l'entreprise.",
      "timeline": [
        {
          "date": "2022-09-27",
          "event": "B2V annonce une panne informatique immobilisant son système d'information et sa téléphonie; les pensions d'octobre restent assurées."
        },
        {
          "date": "2022-10-04",
          "event": "La page de maintenance du site est toujours en ligne trois semaines après le début de l'incident."
        },
        {
          "date": "2022-10-18",
          "event": "L'Argus de l'assurance rapporte que Red Alert aurait pris le contrôle des comptes administrateurs; aucun volume de données n'est chiffré."
        }
      ]
    },
    {
      "slug": "societe-developpant-un-logiciel-de-reconnaissance-faciale-20221017",
      "entity": "Société développant un logiciel de reconnaissance faciale",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-10-17",
        "confirmation": "2022-10-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 millions d'euros"
      },
      "data_types": [
        "biometrique"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société développant un logiciel de reconnaissance faciale », Amende de 20 millions d'euros et injonction sous astreinte (17 octobre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2022 de l’action de la CNIL (31 janvier 2023)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2022-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 17 octobre 2022, la CNIL a prononcé une amende de 20 millions d'euros et une injonction sous astreinte à l'encontre d'une société développant un logiciel de reconnaissance faciale, désignée de façon anonymisée dans la liste officielle. Les manquements retenus : défaut de base légale, non-respect des droits d'accès et d'effacement, et défaut de coopération avec la CNIL. Le 17 avril 2023, la CNIL a liquidé l'astreinte à 5 200 000 euros pour absence de réponse à l'injonction. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2022-10-17",
          "event": "Amende de 20 millions d'euros et injonction sous astreinte : base légale, droits d'accès et d'effacement, coopération en cause."
        },
        {
          "date": "2023-04-17",
          "event": "Liquidation de l'astreinte à 5 200 000 euros pour absence de réponse à l'injonction (liste officielle)."
        }
      ]
    },
    {
      "slug": "ville-de-chaville-20221015",
      "entity": "Ville de Chaville",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-10-15",
        "publication": "2022-10-17",
        "confirmation": "2022-10-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "contrats et budgets municipaux diffusés par le groupe Cuba selon Numerama ; la mairie réfute tout vol de données personnelles"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ville de Chaville : la Ville de Chaville victime d'une cyberattaque (communiqué, octobre 2022)",
          "url": "https://www.ville-chaville.fr/actualites-evenements/toute-l-actualite-77/la-ville-de-chaville-victime-dune-cyberattaque-5426.html?cHash=d24693b307b60aabf87ac7b4a08e4e4d",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique : cyberattaque contre la ville de Chaville (18 octobre 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-telex-cyberattaque-contre-la-ville-de-chaville-qualys-muscle-au-ml-blue-hexagon-infomaniak-veut-defier-google-et-microsoft-dans-le-collaboratif-cloud-88370.html",
          "kind": "article"
        },
        {
          "label": "Numerama : des hackers russes piratent la mairie de Chaville et font fuiter tous les contrats et budgets (octobre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1150046-des-hackers-russes-piratent-la-mairie-de-chaville-ile-de-france-et-font-fuiter-tous-les-contrats-et-budgets.html",
          "kind": "article"
        },
        {
          "label": "IT-Connect : la mairie de Chaville victime du ransomware Cuba (octobre 2022)",
          "url": "https://www.it-connect.fr/cyberattaque-la-mairie-de-chaville-victime-du-ransomware-cuba/",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 14 au 15 octobre 2022, les serveurs informatiques de la mairie de Chaville, dans les Hauts-de-Seine, sont victimes d'une cyberattaque de grande ampleur. La ville coupe ses réseaux et annonce l'incident. Le groupe Cuba Ransomware revendique l'opération et diffuse des données saisies sur le dark web : contrats et budgets municipaux selon Numerama. La municipalité réfute tout vol de données personnelles des habitants. L'épouse du maire confirme dans la presse la continuité des services en mode dégradé.",
      "timeline": [
        {
          "date": "2022-10-15",
          "event": "Cyberattaque dans la nuit du 14 au 15 octobre ; la Ville coupe ses réseaux et publie un communiqué."
        },
        {
          "date": "2022-10-19",
          "event": "Le Parisien rapporte la revendication du groupe Cuba, que la mairie réfute s'agissant de données personnelles."
        },
        {
          "date": "2022-10-21",
          "event": "Cuba diffuse les données exfiltrées : contrats et budgets municipaux selon Numerama et Zataz."
        }
      ],
      "group": "cuba"
    },
    {
      "slug": "departement-seine-maritime-20221010",
      "entity": "Département de Seine-Maritime",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-10",
        "publication": "2022-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "réseaux entièrement coupés, services publics fortement dégradés pendant plusieurs semaines ; volume de données non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Monde Informatique : les services du département de Seine-Maritime chahutés par une cyberattaque (10 octobre 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire/les-services-du-departement-de-seine-maritime-chahutes-par-une-cyberattaque-88273.html",
          "kind": "article"
        },
        {
          "label": "BFMTV : Seine-Maritime, ce que l'on sait sur l'attaque informatique d'ampleur qui touche le département (11 octobre 2022)",
          "url": "https://www.bfmtv.com/normandie/seine-maritime-ce-que-l-on-sait-sur-l-attaque-informatique-d-ampleur-qui-touche-le-departement_AD-202210110471.html",
          "kind": "article"
        },
        {
          "label": "actu.fr : le Département de la Seine-Maritime parmi les victimes du réseau Hive (janvier 2023)",
          "url": "https://actu.fr/societe/cyberattaque-le-departement-de-la-seine-maritime-parmi-les-victimes-du-reseau-hive_56942382.html",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques : le Département de la Seine-Maritime touché par une cyberattaque d'ampleur (octobre 2022)",
          "url": "https://www.solutions-numeriques.com/le-departement-de-la-seine-maritime-touche-par-une-cyberattaque-dampleur/",
          "kind": "article"
        }
      ],
      "description": "Lors du premier week-end d'octobre 2022, le conseil départemental de Seine-Maritime est la cible d'une cyberattaque d'ampleur. Selon la presse, le lundi 10 octobre, la collectivité annonce avoir coupé l'ensemble de ses réseaux pour isoler son système informatique. Les services administratifs et les démarches en ligne des usagers sont fortement dégradés pendant plusieurs semaines. Après le démantèlement du réseau Hive par le FBI en février 2023, le Département figure parmi les victimes recensées de ce groupe de rançongiciel.",
      "timeline": [
        {
          "date": "2022-10-10",
          "event": "Le Département annonce une cyberattaque d'ampleur et la coupure complète de ses réseaux ; les services publics sont fortement dégradés."
        },
        {
          "date": "2023-01-31",
          "event": "actu.fr recense la Seine-Maritime parmi les victimes du réseau Hive, confirmé par le démantèlement du groupe par le FBI."
        }
      ],
      "group": "hive"
    },
    {
      "slug": "dragages-ports-20221009",
      "entity": "Dragages-Ports (GIE)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-09"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non communiqués (revendication LockBit 3.0 sans détail public)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ransomware.live : victime dragages-ports.fr revendiquée par LockBit3 (9 octobre 2022)",
          "url": "https://www.ransomware.live/id/ZHJhZ2FnZXMtcG9ydHMuZnJAbG9ja2JpdDM",
          "kind": "revendication"
        },
        {
          "label": "M-CERT (France Cyber Maritime), base ADMIRAL, incident 2022_079 : rançongiciel contre un groupement lié au monde maritime (9 octobre 2022, victime Dragage Ports, LockBit 3.0)",
          "url": "https://www.m-cert.fr/admiral/2022_079.html",
          "kind": "article"
        }
      ],
      "description": "Le 9 octobre 2022, la franchise LockBit 3.0 publie le GIE Dragages-Ports sur son site de fuite et revendique l'attaque. Ce groupement d'intérêt économique, créé en 1979, regroupe l'État, les grands ports maritimes métropolitains (Dunkerque, Nantes-Saint-Nazaire, La Rochelle, Bordeaux, Marseille), Haropa Port et la Région Hauts-de-France ; il gère la flotte de dragues d'entretien des ports membres. L'incident est recensé par le M-CERT dans sa base ADMIRAL comme un rançongiciel visant un groupement lié au monde maritime. Le groupement ne commente pas publiquement la revendication ; les volumes et la nature des données éventuellement exfiltrées ne sont pas connus.",
      "timeline": [
        {
          "date": "2022-10-09",
          "event": "LockBit 3.0 publie le GIE Dragages-Ports sur son site de fuite (relais Ransomware.live) ; l'incident est documenté par le M-CERT."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "jules-20220929",
      "entity": "Jules et BZB (groupe Fashion Cube)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-29",
        "publication": "2022-10-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune donnée bancaire exfiltrée selon l'enseigne ; ampleur de l'accès aux serveurs non chiffrée"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien : L'enseigne de prêt-à-porter Jules au ralenti après une sérieuse cyberattaque (4 octobre 2022)",
          "url": "https://www.leparisien.fr/high-tech/lenseigne-de-pret-a-porter-jules-au-ralenti-apres-une-serieuse-cyberattaque-04-10-2022-5NJGTLMBHRDMRGNSIUP2YY7OWM.php",
          "kind": "article"
        },
        {
          "label": "Le MagIT : Prêt-à-porter, cyberattaque confirmée pour Jules et BZB (octobre 2022)",
          "url": "https://www.lemagit.fr/actualites/252525573/Pret-a-porter-apres-Camaieu-et-Damart-Jules-et-BZB-victimes-dune-cyberattaque",
          "kind": "article"
        },
        {
          "label": "La Voix du Nord (archive) : Après une cyberattaque, Jules redémarre en mode dégradé (3 octobre 2022)",
          "url": "https://web.archive.org/web/20221008141220/https://www.lavoixdunord.fr/1236544/article/2022-10-03/apres-une-cyberattaque-jules-redemarre-en-mode-degrade",
          "kind": "archive"
        }
      ],
      "description": "Dans la nuit du 28 au 29 septembre 2022, les enseignes de prêt-à-porter Jules et BZB, propriété du groupe nordiste Fashion Cube, subissent une intrusion qui porte tous les signes d'une attaque par rançongiciel. Les sites marchands deviennent indisponibles dès le 29 septembre au matin et une partie des logiciels de gestion des commandes et de l'e-commerce est mise hors ligne. Le réseau de 460 boutiques Jules fonctionne au ralenti, avec des délais de livraison rallongés. L'enseigne assure qu'aucune donnée bancaire n'a été exfiltrée et qu'aucune demande de rançon n'est parvenue. Une plainte est déposée auprès de la gendarmerie et la CNIL est notifiée.",
      "timeline": [
        {
          "date": "2022-09-29",
          "event": "Les sites de Jules et BZB deviennent indisponibles après une intrusion détectée dans la nuit ; les boutiques tournent en mode dégradé."
        },
        {
          "date": "2022-10-03",
          "event": "Jules évoque une reprise progressive de la logistique ; plainte déposée et CNIL notifiée."
        },
        {
          "date": "2022-10-04",
          "event": "La presse nationale confirme la cyberattaque et l'absence de demande de rançon."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-de-charleville-mezieres-20220930",
      "entity": "Centre hospitalier de Charleville-Mézières (hôpital Belair, hôpital de Manchester)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-30",
        "publication": "2022-10-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "deux intrusions à trois jours d'intervalle ; ni demande de rançon ni vol de données constatés selon France 3 ; volume non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Grand Est : les hôpitaux de Belair et Manchester victimes de piratages informatiques (octobre 2022)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/ardennes/charleville-mezieres/direct-video-charleville-mezieres-les-hopitaux-de-belair-et-manchester-victimes-de-piratages-informatiques-2628116.html",
          "kind": "article"
        },
        {
          "label": "France 3 Grand Est : cyberattaques, pourquoi les hôpitaux deviennent la cible des hackeurs (octobre 2022)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/ardennes/charleville-mezieres/cyberattaque-pourquoi-les-hopitaux-deviennent-ils-la-cible-des-hackeurs-et-comment-se-proteger-2627752.html",
          "kind": "article"
        },
        {
          "label": "L'Ardennais : victime d'une intrusion informatique, l'hôpital Belair de Charleville coupé du réseau (1er octobre 2022)",
          "url": "https://web.archive.org/web/2023/https://www.lardennais.fr/id413190/article/2022-10-01/victime-dune-intrusion-informatique-lhopital-belair-de-charleville-coupe-du",
          "kind": "archive"
        }
      ],
      "description": "Deux hôpitaux de Charleville-Mézières, dans les Ardennes, sont la proie de deux cyberattaques en quatre jours : l'hôpital psychiatrique Belair le 30 septembre 2022, puis l'hôpital de Manchester le 3 octobre. L'intrusion serait entrée par l'ordinateur d'un employé. Aucune demande de rançon ni vol de données ne sont constatés, mais les deux établissements ouvrent une cellule de crise, coupent leurs réseaux et impressionnent des milliers de documents par précaution. Les soins continuent sans incidence pour les patients selon France 3.",
      "timeline": [
        {
          "date": "2022-09-30",
          "event": "Intrusion détectée à l'hôpital Belair ; l'établissement se coupe du réseau."
        },
        {
          "date": "2022-10-03",
          "event": "L'hôpital de Manchester subit à son tour une intrusion ; cellules de crise ouvertes."
        },
        {
          "date": "2022-10-05",
          "event": "France 3 fait le point sur les deux attaques jugées particulièrement graves malgré l'absence de rançon constatée."
        }
      ]
    },
    {
      "slug": "hopitaux-belair-manchester-20221001",
      "entity": "Centre hospitalier Bélair et hôpital Manchester (Charleville-Mézières)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-10-01",
        "publication": "2022-10-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune demande de rançon signalée et aucun vol de données établi ; deux intrusions informatiques confirmées à trois jours d'intervalle"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "L'Ardennais : Victime d'une intrusion informatique, l'hôpital Bélair de Charleville coup du réseau (1er octobre 2022, archive)",
          "url": "https://web.archive.org/web/20221020103624/https://www.lardennais.fr/id413190/article/2022-10-01/victime-dune-intrusion-informatique-lhopital-belair-de-charleville-coupe-du",
          "kind": "archive"
        },
        {
          "label": "L'Ardennais : Charleville-Mézières : après Bélair, l'hôpital Manchester ciblé par une intrusion (3 octobre 2022, archive)",
          "url": "https://web.archive.org/web/20221018092114/https://www.lardennais.fr/id413731/article/2022-10-03/charleville-mezieres-apres-belair-lhopital-manchester-cible-par-une-intrusion",
          "kind": "archive"
        },
        {
          "label": "France 3 Grand Est : Charleville-Mézières : les hôpitaux de Bélair et Manchester victimes de piratages informatiques (octobre 2022)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/ardennes/charleville-mezieres/direct-video-charleville-mezieres-les-hopitaux-de-belair-et-manchester-victimes-de-piratages-informatiques-2628116.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er octobre 2022, une intrusion est détectée dans le système informatique du centre hospitalier Bélair, à Charleville-Mézières ; l'hôpital se coupe du réseau et fait expertiser ses données. Trois jours plus tard, le 3 octobre, l'hôpital Manchester, également situé à Charleville-Mézières, subit à son tour une intrusion informatique. La continuité des soins est maintenue et aucune demande de rançon n'est signalée. Les données hospitalières sont passées au crible par des spécialistes ; aucun virus n'a été installé durant l'intrusion initiale selon L'Ardennais.",
      "timeline": [
        {
          "date": "2022-10-01",
          "event": "Intrusion détectée au centre hospitalier Bélair ; l'établissement est coupé du réseau et ses données sont expertisées."
        },
        {
          "date": "2022-10-03",
          "event": "L'hôpital de Manchester subit une seconde intrusion à trois jours d'intervalle."
        },
        {
          "date": "2022-10-04",
          "event": "France 3 Grand Est fait le point sur les deux attaques ; la prise en charge des patients n'est pas interrompue."
        }
      ]
    },
    {
      "slug": "ville-des-mureaux-20220924",
      "entity": "Ville des Mureaux",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-24",
        "publication": "2022-09-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "impact limité sur les habitants selon actu.fr ; volume de données non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "actu.fr : Les Mureaux, la mairie a été la cible d'une cyberattaque (28 septembre 2022)",
          "url": "https://actu.fr/ile-de-france/les-mureaux_78440/les-mureaux-la-mairie-a-ete-la-cible-d-une-cyberattaque_54111859.html",
          "kind": "article"
        },
        {
          "label": "LeMagIT : cyberattaques, la transparence des collectivités territoriales progresse (2022)",
          "url": "https://www.lemagit.fr/actualites/366620474/Cyberattaques-la-transparence-des-collectivites-territoriales-progresse",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 24 septembre 2022, la commune des Mureaux, dans les Yvelines, subit une cyberattaque qui paralyse la mairie. L'impact sur les habitants reste limité selon actu.fr. Selon la presse, en conseil municipal, le maire confirme une cyberattaque avec rançongiciel, que LeMagIT cite dans son panorama de la transparence des collectivités face aux ransomwares en 2022. Les services municipaux sont rétablis progressivement.",
      "timeline": [
        {
          "date": "2022-09-24",
          "event": "Cyberattaque avec rançongiciel paralyse la mairie des Mureaux."
        },
        {
          "date": "2022-09-28",
          "event": "actu.fr rapporte l'attaque et un impact limité sur les habitants."
        }
      ]
    },
    {
      "slug": "mcdonalds-france-20220927",
      "entity": "McDonald's France",
      "siren": "722003936",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-27",
        "publication": "2022-09-27"
      },
      "volume": {
        "count": 3000000,
        "unit": "enregistrements",
        "label": "3 millions d'entrées dans un fichier de 385 Mo (noms, dates d'anniversaire, téléphones mobiles, adresses électroniques, transactions PayPal) dont les parties les plus sensibles sont chiffrées ; provenance non établie"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Zataz — Piratage pour McDonald's France ? (27 septembre 2022)",
          "url": "https://www.zataz.com/piratage-pour-mc-donalds-france/",
          "kind": "article"
        }
      ],
      "description": "Le 27 septembre 2022, Zataz repère la circulation d'une base de 385 Mo semblant provenir de l'application McDonald's France. Le fichier affiche trois millions d'entrées en parties non chiffrées : noms, dates d'anniversaire, téléphones mobiles, adresses électroniques, transactions PayPal. Les données les plus sensibles restent chiffrées et le diffuseur demande de l'aide pour les déchiffrer. La provenance exacte du fichier n'est pas établie par la source, qui la présente comme probable sans la confirmer.",
      "timeline": [
        {
          "date": "2022-09-27",
          "event": "Un pirate met à disposition une base de 385 Mo semblant provenir de l'application McDonald's France ; les parties sensibles restent chiffrées."
        }
      ]
    },
    {
      "slug": "pole-leonard-de-vinci-20220927",
      "entity": "Pôle universitaire Léonard de Vinci (Courbevoie)",
      "siren": "402850226",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-27",
        "publication": "2022-09-27"
      },
      "volume": {
        "count": 20000,
        "unit": "personnes",
        "label": "près de 20 000 victimes potentielles selon la direction : 8 000 élèves et 12 000 anciens étudiants (BFM Paris, comptabilisation en cours)"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "BFM Paris — Hauts-de-Seine : le pôle universitaire Léonard de Vinci touché par une cyberattaque (27 septembre 2022)",
          "url": "https://www.bfmtv.com/paris/hauts-de-seine-le-pole-universitaire-leonard-de-vince-touche-par-une-cyberattaque_AV-202209270698.html",
          "kind": "article"
        },
        {
          "label": "Zataz — Trois suspects mis en examen pour une cyberattaque contre le pôle Léonard de Vinci (30 mai 2023)",
          "url": "https://www.zataz.com/trois-suspects-mis-en-examen-pour-une-cyberattaque-contre-le-pole-leonard-de-vinci-de-la-defense/",
          "kind": "article"
        }
      ],
      "description": "Le pôle universitaire Léonard de Vinci, à Courbevoie, a été la cible d'une cyberattaque durant le week-end du 24 septembre 2022. Des données ont été dérobées : coordonnées bancaires, états civils et notes des élèves, selon BFM Paris. Près de 20 000 personnes seraient concernées, dont 8 000 élèves et 12 000 anciens étudiants. La direction a déposé plainte au parquet de Paris et recherché les failles exploitées. En mai 2023, trois hommes de 23 à 25 ans ont été mis en examen pour cette attaque, selon Zataz.",
      "timeline": [
        {
          "date": "2022-09-25",
          "event": "Cyberattaque durant le week-end : coordonnées bancaires, états civils et notes dérobées selon BFM Paris."
        },
        {
          "date": "2022-09-27",
          "event": "La direction informe élèves et partenaires ; près de 20 000 victimes potentielles ; plainte au parquet de Paris."
        },
        {
          "date": "2023-05-30",
          "event": "Trois suspects sont mis en examen à Paris pour atteinte à un système automatisé et extorsion (Zataz)."
        }
      ]
    },
    {
      "slug": "ville-de-caen-20220926",
      "entity": "Ville de Caen",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-26",
        "publication": "2022-09-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ensemble de l'informatique municipale fermée ; dégâts contenus grâce à un outil de détection selon Numerama ; volume de données non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "actu.fr : cyberattaque contre la Ville de Caen, quelle est l'étendue des dégâts (27 septembre 2022)",
          "url": "https://actu.fr/normandie/caen_14118/cyberattaque-contre-la-ville-de-caen-quelle-est-letendue-des-degats_54086386.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : la mairie de Caen paralysée après une cyberattaque (26 septembre 2022)",
          "url": "https://www.leparisien.fr/high-tech/la-mairie-de-caen-paralysee-apres-une-cyberattaque-26-09-2022-FQ37ABHGXJDGHDDGV4EDLNWAQ4.php",
          "kind": "article"
        },
        {
          "label": "France 3 Normandie : un mois après la cyber-attaque à la Ville de Caen, les nouvelles sont rassurantes (octobre 2022)",
          "url": "https://france3-regions.franceinfo.fr/normandie/calvados/caen/un-mois-apres-la-cyber-attaque-a-la-ville-de-caen-les-nouvelles-sont-rassurantes-2643464.html",
          "kind": "article"
        }
      ],
      "description": "Le lundi 26 septembre 2022 vers 16 h 28, la Ville de Caen détecte un logiciel malveillant sur ses serveurs, entré par un serveur de messagerie selon Zataz. La cellule de crise isole l'ensemble du parc : serveurs coupés, services publics numériques suspendus, bibliothèques perturbées. Selon la presse, la mairie informe quelques heures avant le conseil municipal. Les dégâts sont contenus grâce à un outil de détection de menaces et la majorité des services reprend un mois plus tard.",
      "timeline": [
        {
          "date": "2022-09-26",
          "event": "Détection d'un logiciel malveillant vers 16 h 28 ; l'ensemble de l'informatique est coupé par précaution, cellule de crise activée."
        },
        {
          "date": "2022-09-27",
          "event": "actu.fr décrit l'étendue des dégâts ; les services fonctionnent en mode dégradé."
        },
        {
          "date": "2022-10-26",
          "event": "France 3 rapporte un retour à la normale progressif un mois après l'attaque."
        }
      ]
    },
    {
      "slug": "wakanim-20220828",
      "entity": "Wakanim",
      "siren": "510634256",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-28",
        "publication": "2022-09-22"
      },
      "volume": {
        "count": 6706951,
        "unit": "enregistrements",
        "label": "6 706 951 enregistrements — e-mails, noms, pseudonymes, adresses postales et IP — selon la mise en vente et le jeu de données vérifié par Have I Been Pwned ; volume non confirmé par la plateforme"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Monde — Wakanim : suspicion de piratage de la plateforme de streaming française (22 septembre 2022, article archivé)",
          "url": "https://web.archive.org/web/2022/https://www.lemonde.fr/pixels/article/2022/09/22/suspicion-d-un-piratage-d-ampleur-touchant-la-plate-forme-de-streaming-francaise-wakanim_6142721_4408996.html",
          "kind": "archive"
        },
        {
          "label": "RTBF — Wakanim : le service de streaming français subit un hack massif",
          "url": "https://www.rtbf.be/article/wakanim-le-service-de-streaming-francais-subit-un-hack-massif-11056049",
          "kind": "article"
        },
        {
          "label": "Anime News Network — Wakanim streaming service delays content after possible data breach (7 septembre 2022)",
          "url": "https://www.animenewsnetwork.com/news/2022-09-07/wakanim-streaming-service-delays-content-after-possible-data-breach/.189234",
          "kind": "article"
        },
        {
          "label": "Have I Been Pwned — Wakanim Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/Wakanim",
          "kind": "article"
        }
      ],
      "description": "Fin août 2022, un pirate anonyme met en vente une base revendiquée de 6,7 millions de comptes de Wakanim, plateforme française de streaming d'animation. Y figurent e-mails, noms, pseudonymes, adresses postales et IP, selon Le Monde. Début septembre, Wakanim évoque une possible violation, restreint son service et impose des réinitialisations, sans confirmer l'exfiltration. En octobre 2022, Have I Been Pwned publie le jeu de données vérifié : 6 706 951 enregistrements. La fuite est établie par la veille, pas par une source officielle.",
      "timeline": [
        {
          "date": "2022-08-28",
          "event": "Un pirate anonyme met en vente une base revendiquée de 6,7 millions de comptes Wakanim, selon Le Monde."
        },
        {
          "date": "2022-09-07",
          "event": "Wakanim évoque une possible fuite de données, retarde la publication de contenus et force des réinitialisations de mots de passe."
        },
        {
          "date": "2022-09-22",
          "event": "Le Monde révèle la mise en vente ; la plateforme ne confirme pas l'authenticité des données."
        },
        {
          "date": "2022-10-06",
          "event": "Le jeu de données vérifié — 6 706 951 enregistrements — est intégré à Have I Been Pwned."
        }
      ]
    },
    {
      "slug": "its-group-20220920",
      "entity": "ITS Group (entreprise de services numériques, Boulogne-Billancourt)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-09-20",
        "publication": "2022-09-21",
        "confirmation": "2022-09-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "échantillon de 2 Go de données publié par le groupe Play ; volumétrie en personnes non communiquée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : ITS Group confronté à une cyberattaque avec ransomware (21 septembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252525144/Anomalie-de-securite-ITS-Group-met-a-larret-son-infrastructure",
          "kind": "article"
        },
        {
          "label": "ITS Group : communiqué de presse du 21 septembre 2022 sur la cyberattaque (PDF officiel)",
          "url": "https://www.itsgroup.com/wp-content/uploads/2022/09/CP_CYBERATTAQUE_ITSGROUP_21092022.pdf",
          "kind": "officiel"
        },
        {
          "label": "LeMagIT : Play, ce nouveau ransomware utilisé contre les Alpes-Maritimes et ITS Group (29 novembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252527798/Play-ce-nouveau-ransomware-utilise-contre-les-Alpes-Maritimes-et-ITS-Group",
          "kind": "article"
        }
      ],
      "description": "Le 20 septembre 2022, l'entreprise de services numériques ITS Group informe ses partenaires de la détection d'une anomalie de sécurité, éteint les serveurs du groupe et coupe ses liens avec l'extérieur. Le lendemain, le fondateur et président Jean-Michel Bénard confirme une cyberattaque avec rançongiciel. Seuls les serveurs de gestion sont affectés, ceux supportant la compatibilité, la paie et la facturation. La filiale BlueTrusty, spécialisée en cybersécurité, intervient aux côtés des équipes du groupe, la CNIL est informée et une plainte est déposée. Fin novembre 2022, la revendication de l'attaque apparaît sur le site vitrine du rançongiciel Play, accompagnée d'un échantillon de 2 Go de données accessible via Mega.nz.",
      "timeline": [
        {
          "date": "2022-09-20",
          "event": "Détection d'une anomalie de sécurité ; extinction des serveurs du groupe et coupure des accès extérieurs."
        },
        {
          "date": "2022-09-21",
          "event": "Confirmation d'une cyberattaque avec rançongiciel ; périmètre limité aux serveurs de gestion, CNIL informée, plainte déposée."
        },
        {
          "date": "2022-11-29",
          "event": "LeMagIT documente la revendication publiée sur le site vitrine de Play et l'échantillon de 2 Go de données mis en ligne."
        }
      ]
    },
    {
      "slug": "revolut-20220910",
      "entity": "Revolut",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-10",
        "publication": "2022-09-21"
      },
      "volume": {
        "count": 50150,
        "unit": "personnes",
        "label": "50 150 clients déclarés à l'autorité lituanienne de protection des données, dont environ 20 200 dans l'Espace économique européen selon BleepingComputer relayé par BFM Business; Revolut évoque de son côté 0,16 % de ses clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "BFM Business (21 septembre 2022) : Banque en ligne. Revolut confirme le piratage de dizaines de milliers de clients",
          "url": "https://www.bfmtv.com/tech/cybersecurite/banque-en-ligne-revolut-confirme-le-piratage-de-dizaines-de-milliers-de-clients_AV-202209210212.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien (21 septembre 2022) : Fuite de données. La néobanque Revolut piratée, près de 50 000 clients concernés",
          "url": "https://www.leparisien.fr/high-tech/fuite-de-donnees-la-neobanque-revolut-piratee-pres-de-50000-clients-concernes-21-09-2022-FVWUFOYRYNDZHEWNUIKSDVZP4Q.php",
          "kind": "article"
        },
        {
          "label": "Ouest-France (22 septembre 2022) : Une banque en ligne piratée, les données personnelles de 50 000 clients exposées (archive)",
          "url": "https://web.archive.org/web/20220922141151/https://www.ouest-france.fr/societe/cyberattaque/une-banque-en-ligne-piratee-les-donnees-personnelles-de-50-000-clients-exposees-a8a6f39a-39a9-11ed-a939-a7e1706647a0",
          "kind": "article"
        }
      ],
      "description": "Le 10 septembre 2022, un tiers non autorisé accède pendant une courte période aux données personnelles de 0,16 % des clients de Revolut, néobanque britannique agréée en Lituanie qui revendique environ 20 millions de clients, dont une large base en France. Selon la déclaration faite à l'autorité lituanienne de protection des données et relayée par BleepingComputer, 50 150 personnes sont concernées, dont environ 20 200 dans l'Espace économique européen. Les données exposées varient selon les victimes: adresses électroniques, noms complets, adresses postales, numéros de téléphone, données de carte de paiement et données de compte. Selon la presse, Revolut indique avoir identifié et isolé l'attaque immédiatement, contacté les clients concernés et précise qu'aucun argent n'a été dérobé. Selon la presse, la presse française révèle l'incident le 21 septembre 2022.",
      "timeline": [
        {
          "date": "2022-09-10",
          "event": "Un tiers non autorisé accède aux données de 0,16 % des clients de Revolut pendant une courte période."
        },
        {
          "date": "2022-09-21",
          "event": "Revolut confirme l'attaque à TechCrunch; BFM Business et Le Parisien révèlent 50 150 clients concernés selon la déclaration lituanienne."
        },
        {
          "date": "2022-09-22",
          "event": "Ouest-France relaie la fuite et rappelle les risques d'hameçonnage ciblé pour les clients touchés."
        }
      ]
    },
    {
      "slug": "revolut-20220911",
      "entity": "Revolut",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-11",
        "publication": "2022-09-21"
      },
      "volume": {
        "count": 50000,
        "unit": "personnes",
        "label": "environ 50 000 clients touchés dans le monde selon Revolut, parmi les 20 millions d'utilisateurs de la néobanque ; des clients français figurent parmi les touchés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien : Fuite de données, la néobanque Revolut piratée, près de 50000 clients concernés (21 septembre 2022)",
          "url": "https://www.leparisien.fr/high-tech/fuite-de-donnees-la-neobanque-revolut-piratee-pres-de-50000-clients-concernes-21-09-2022-FVWUFOYRYNDZHEWNUIKSDVZP4Q.php",
          "kind": "article"
        },
        {
          "label": "BFMTV : Banque en ligne, Revolut confirme le piratage de dizaines de milliers de clients (21 septembre 2022)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/banque-en-ligne-revolut-confirme-le-piratage-de-dizaines-de-milliers-de-clients_AV-202209210212.html",
          "kind": "article"
        },
        {
          "label": "Ouest-France : Une banque en ligne piratée, les données personnelles de 50 000 clients exposées (22 septembre 2022) (archive)",
          "url": "https://web.archive.org/web/20221004010946/https://www.ouest-france.fr/societe/cyberattaque/une-banque-en-ligne-piratee-les-donnees-personnelles-de-50-000-clients-exposees-a8a6f39a-39a9-11ed-a939-a7e1706647a0",
          "kind": "article"
        }
      ],
      "description": "Le 11 septembre 2022, la néobanque d'origine lettonne Revolut, qui revendique 20 millions d'utilisateurs dans le monde, reconnaît avoir été la cible d'une cyberattaque extrêmement ciblée. Un tiers non autorisé récupère les données personnelles d'environ 50 000 clients : noms complets, adresses e-mail, codes postaux et numéros de téléphone. Selon l'entreprise, les données de cartes bancaires, les codes PIN et les mots de passe n'ont pas été exposés et les fonds des clients ne sont pas affectés. Les clients français figurent parmi les personnes touchées et sont invités à se méfier des tentatives d'hameçonnage.",
      "timeline": [
        {
          "date": "2022-09-11",
          "event": "Revolut reconnaît la cyberattaque et informe des clients concernés."
        },
        {
          "date": "2022-09-21",
          "event": "La presse nationale française détaille l'incident et le volume d'environ 50 000 clients touchés."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-cahors-20220912",
      "entity": "Centre hospitalier de Cahors",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-09-12",
        "publication": "2022-09-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données médicales hébergées chez un prestataire externe et non impactées selon l'établissement"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Dépêche : L'hôpital de Cahors victime d'une cyberattaque, les données médicales non impactées (15 septembre 2022)",
          "url": "https://www.ladepeche.fr/2022/09/15/le-centre-hospitalier-de-cahors-subit-une-intrusion-informatique-les-donnees-medicales-non-impactees-10545158.php",
          "kind": "article"
        },
        {
          "label": "Franceinfo : Lot : l'hôpital de Cahors victime d'une cyberattaque, les soins se poursuivent normalement",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/lot-l-hopital-de-cahors-victime-dune-cyberattaque-les-soins-se-poursuivent-normalement_5362564.html",
          "kind": "article"
        },
        {
          "label": "Cyberveille Santé (ANS) : Retour d'expérience : cyberattaque du centre hospitalier de Cahors suite à l'exploitation d'une faille",
          "url": "https://cyberveille.esante.gouv.fr/retours-d-experience/cyberattaque-du-centre-hospitalier-de-cahors-suite-lexploitation-dune-faille",
          "kind": "officiel"
        },
        {
          "label": "IT-Connect : L'hôpital de Cahors victime d'une attaque informatique",
          "url": "https://www.it-connect.fr/hopital-de-cahors-victime-une-attaque-informatique/",
          "kind": "article"
        }
      ],
      "description": "Le lundi 12 septembre 2022 en soirée, le centre hospitalier de Cahors (Lot) subit une intrusion informatique obtenue par l'exploitation d'une vulnérabilité critique présente sur un serveur exposé. L'attaque touche d'abord les services administratifs et perturbe l'établissement pendant plusieurs semaines. Selon l'hôpital, les données médicales des patients ne sont pas impactées car elles sont hébergées chez un prestataire externe. Les soins se poursuivent normalement. L'Agence du numérique en santé publie ensuite un retour d'expérience détaillant l'incident.",
      "timeline": [
        {
          "date": "2022-09-12",
          "event": "Intrusion informatique en soirée via l'exploitation d'une faille sur un serveur ; les services administratifs sont visés."
        },
        {
          "date": "2022-09-15",
          "event": "L'hôpital rend l'attaque publique : soins maintenus, données médicales hébergées en externe non impactées."
        }
      ]
    },
    {
      "slug": "infogreffe-20220908",
      "entity": "GIE Infogreffe (groupement d'intérêt économique des greffes des tribunaux de commerce de France)",
      "siren": "338885718",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-09-08",
        "publication": "2022-09-13",
        "confirmation": "2022-09-08"
      },
      "volume": {
        "count": 3700000,
        "unit": "comptes",
        "label": "plus de 3,7 millions de comptes concernés par les manquements (durée de conservation, sécurité des mots de passe) ; amende de 250 000 euros"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « groupement d'intérêt économique des greffes des tribunaux de commerce de France », amende de 250 000 euros (8 septembre 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien (AFP) — La CNIL inflige une amende de 250 000 euros au site Infogreffe (13 septembre 2022)",
          "url": "https://www.leparisien.fr/high-tech/la-cnil-inflige-une-amende-de-250000-euros-au-site-infogreffe-13-09-2022-LMXSL3P62NB4FIRP4SM4SVIVBE.php",
          "kind": "article"
        },
        {
          "label": "Legalplanet — CNIL, 8 septembre 2022, SAN-2022-018 (texte de la délibération relayé)",
          "url": "https://legalplanet.pro/cnil-8-septembre-2022-san-2022-018/",
          "kind": "article"
        }
      ],
      "description": "Le 8 septembre 2022, la CNIL a prononcé une amende de 250 000 euros à l'encontre du GIE Infogreffe, groupement des greffiers des tribunaux de commerce éditant le site infogreffe.fr (délibération SAN-2022-018, rendue publique le 13 septembre 2022). À l'origine, la plainte d'un utilisateur visant l'accès à son mot de passe. La CNIL relève une conservation de données d'identité, de coordonnées et bancaires au-delà des 36 mois annoncés pour les comptes inactifs — un quart des utilisateurs — ainsi que des mots de passe plafonnés à huit caractères pour 3,7 millions de comptes. Le groupement a depuis lancé une purge des comptes inactifs. Un recours devant le Conseil d'État restait possible.",
      "timeline": [
        {
          "date": "2022-09-08",
          "event": "Amende de 250 000 euros (SAN-2022-018) : conservation excessive et sécurité insuffisante des mots de passe de 3,7 millions de comptes."
        },
        {
          "date": "2022-09-13",
          "event": "Publication de la délibération ; le groupement annonce la purge des comptes inactifs au-delà de 36 mois."
        }
      ]
    },
    {
      "slug": "inp-toulouse-20220913",
      "entity": "Institut national polytechnique de Toulouse (Toulouse INP)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-09-13",
        "publication": "2022-09-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "non communiqué ; une rançon est réclamée pour le décryptage des données (La Dépêche)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La Dépêche du Midi : L'institut polytechnique de Toulouse victime d'une cyberattaque d'ampleur (13 septembre 2022)",
          "url": "https://www.ladepeche.fr/2022/09/13/linstitut-polytechnique-de-toulouse-victime-dune-cyberattaque-dampleur-10541469.php",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Cyberattaques, l'enseignement supérieur en état d'alerte durant les fêtes (décembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252528725/Cyberattaques-lenseignement-superieur-en-etat-dalerte-malgre-les-vacances",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 12 au 13 septembre 2022, l'Institut national polytechnique de Toulouse subit une attaque informatique qui touche la grande majorité des serveurs et données des campus. Tous les établissements du groupe Toulouse INP sont concernés et le site web devient inaccessible. Une réunion de crise est convoquée et l'établissement dépose plainte. Selon la presse, les assaillants réclament une rançon pour le décryptage des données ; l'établissement indique que la sécurité des personnes, la sûreté des bâtiments et les éléments sensibles ont été préservés. Selon la presse, LeMagIT confirme ensuite qu'un rançongiciel était en cause.",
      "timeline": [
        {
          "date": "2022-09-12",
          "event": "Attaque informatique dans la nuit du 12 au 13 septembre ; tous les établissements du groupe Toulouse INP sont touchés."
        },
        {
          "date": "2022-09-13",
          "event": "La Dépêche relate la cyberattaque d'ampleur ; réunion de crise, plainte déposée, rançon réclamée par les assaillants."
        },
        {
          "date": "2022-12-27",
          "event": "LeMagIT situe l'incident de mi-septembre parmi les cyberattaques par rançongiciel ayant frappé l'enseignement supérieur en 2022."
        }
      ]
    },
    {
      "slug": "altice-20220825",
      "entity": "Groupe Altice",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-25",
        "publication": "2022-08-26"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "volumes non chiffrés ; « des milliers de documents internes » exfiltrés selon Zataz, dont environ un quart diffusé le 25 août ; le groupe indique qu'aucune donnée sensible n'a été compromise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Piratage pour le groupe Altice (SFR) : Hive exfiltre des milliers de documents internes",
          "url": "https://www.zataz.com/piratage-pour-le-groupe-altice-sfr/",
          "kind": "revendication"
        },
        {
          "label": "Clubic — Ransomware : Altice confirme avoir été touché, mais pas sa branche française, qui inclut SFR",
          "url": "https://www.clubic.com/telephone-portable/operateur-telephonie-mobile/sfr/actualite-436146-ransomware-altice-confirme-avoir-ete-touche-mais-pas-sa-branche-francaise-ce-qui-inclut-sfr.html",
          "kind": "article"
        },
        {
          "label": "Les Échos — Données piratées chez Altice : Reflets ne peut pas publier d'autres articles (6 octobre 2022, article archivé)",
          "url": "https://web.archive.org/web/2026/https://www.lesechos.fr/tech-medias/medias/donnees-piratees-chez-altice-reflets-ne-peut-pas-publier-dautres-articles-1866975",
          "kind": "archive"
        },
        {
          "label": "Total Telecom — Altice stung by ransomware group Hive (26 août 2022)",
          "url": "https://totaltele.com/altice-stung-by-ransomware-group-hive/",
          "kind": "article"
        }
      ],
      "description": "Le groupe Altice, maison mère de SFR, reconnaît le 26 août 2022 un rançongiciel Hive ayant visé sa holding financière le 9 août. Les pirates ont exfiltré des milliers de documents internes et diffusé environ un quart de leur butin à partir du 25 août, selon Zataz. Altice assure qu'aucune donnée sensible n'a été compromise et que le périmètre Altice France-SFR est épargné. Le site d'investigation Reflets publie en septembre des articles issus de ces documents. Le 6 octobre, le tribunal de commerce de Nanterre lui interdit de nouvelles publications sur cette base. Les volumes exacts ne sont pas connus.",
      "timeline": [
        {
          "date": "2022-08-09",
          "event": "Le rançongiciel Hive chiffre les systèmes d'une holding financière du groupe Altice, selon la date d'attaque affichée par les pirates et relevée par Zataz."
        },
        {
          "date": "2022-08-25",
          "event": "Hive diffuse environ un quart des documents exfiltrés ; le site RedPacket Security recense l'attaque, reprise par la presse spécialisée."
        },
        {
          "date": "2022-08-26",
          "event": "Altice confirme une cyberattaque par rançongiciel ciblant sa holding financière et indique que le périmètre Altice France-SFR n'est pas concerné."
        },
        {
          "date": "2022-10-06",
          "event": "Le tribunal de commerce de Nanterre interdit au site Reflets de nouvelles publications à partir des documents volés, sans ordonner le retrait des articles déjà parus."
        }
      ],
      "group": "hive"
    },
    {
      "slug": "damart-20220815",
      "entity": "Damart (groupe de vente par correspondance de vêtements, Hem, Nord)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-15",
        "publication": "2022-08-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rançon de 2 millions de dollars exigée par Hive ; l'entreprise assure qu'aucune donnée de clients n'a été compromise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Monde Informatique : le ransomware Hive jette un froid sur l'IT de Damart (25 août 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-le-ransomware-hive-jette-un-froid-sur-l-it-de-damart-87792.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Damart, spécialiste des vêtements chauds, lutte contre une cyberattaque par rançongiciel (24 août 2022)",
          "url": "https://www.leparisien.fr/high-tech/damart-specialiste-des-vetements-chauds-lutte-contre-une-cyberattaque-par-rancongiciel-24-08-2022-GVYEQOHQGZESPM2637KY6C2TYY.php",
          "kind": "article"
        },
        {
          "label": "20 Minutes : Damart, les serveurs de l'enseigne de vêtements visés par une cyberattaque (25 août 2022)",
          "url": "https://www.20minutes.fr/high-tech/3341483-20220825-damart-serveurs-enseigne-vetements-vises-cyberattaque",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Cyberattaque, Hive demande deux millions de dollars à Damart (1er septembre 2022)",
          "url": "https://www.lemagit.fr/actualites/252524164/Cyberattaque-comment-Damart-a-coupe-lherbe-sous-le-pied-a-Hive",
          "kind": "article"
        }
      ],
      "description": "Le 15 août 2022, une intrusion de rançongiciel touche les systèmes d'information de Damart, marque nordiste de vente par correspondance spécialisée dans les vêtements thermiques. La dernière souche du ransomware Hive est retrouvée dans le système informatique de l'entreprise, qui affiche un message de maintenance non planifiée sur sa boutique en ligne. Le groupe Hive exige ensuite une rançon de deux millions de dollars. L'entreprise assure qu'aucune donnée de clients n'a été compromise et se relève progressivement, la remise en état de l'informatique exigeant plusieurs semaines. L'attaque figure parmi les victimes françaises du rançongiciel Hive recensées lors du démantèlement de cette infrastructure en janvier 2023.",
      "timeline": [
        {
          "date": "2022-08-15",
          "event": "Intrusion du rançongiciel Hive dans les systèmes de Damart ; maintenance non planifiée de la boutique en ligne."
        },
        {
          "date": "2022-08-24",
          "event": "La presse révèle la cyberattaque ; l'entreprise indique qu'aucune donnée de clients n'est compromise à ce stade."
        },
        {
          "date": "2022-09-01",
          "event": "LeMagIT détaille la rançon de deux millions de dollars exigée par Hive et la stratégie de remise en état de l'entreprise."
        },
        {
          "date": "2023-01-26",
          "event": "Le démantèlement de Hive par une opération internationale confirme Damart parmi les victimes françaises de la franchise."
        }
      ]
    },
    {
      "slug": "ehpad-franches-terres-beuzeville-20220824",
      "entity": "EHPAD Les Franches Terres (Beuzeville, groupe hospitalier du Havre)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-24",
        "publication": "2022-08-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "établissement de 60 résidents et 55 agents ; dix postes informatiques et un serveur concernés, des données sensibles chiffrées"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "BFMTV : Dans l'Eure, un Ehpad a été victime d'une cyberattaque par rançongiciel (24 août 2022)",
          "url": "https://www.bfmtv.com/tech/cybersecurite/dans-l-eure-un-ehpad-a-ete-victime-d-une-cyberattaque-par-rancongiciel_AD-202208240436.html",
          "kind": "article"
        },
        {
          "label": "Ouest-France (archive) : Cyberattaque d'un Ehpad en Normandie, la menace ne s'est pas propagée (29 août 2022)",
          "url": "https://web.archive.org/web/20220829084429/https://www.ouest-france.fr/normandie/beuzeville-27210/cyberattaque-d-un-ehpad-en-normandie-la-menace-ne-s-est-pas-propagee-b201a0ce-2550-11ed-a10d-82759cd4c77b",
          "kind": "archive"
        }
      ],
      "description": "Le mercredi 24 août 2022 au matin, l'EHPAD des Franches Terres à Beuzeville, dans l'Eure, est victime d'une attaque par rançongiciel. Le système d'information devient inaccessible et des données sensibles sont chiffrées. Le groupe hospitalier du Havre, hôpital support de l'établissement, déclenche un plan blanc et active une cellule de crise de quatorze personnes. La prise en charge des 60 résidents n'est pas impactée et le réseau des autres établissements du groupe est isolé. Une rançon est réclamée selon la presse régionale et la direction annonce déposer plainte.",
      "timeline": [
        {
          "date": "2022-08-24",
          "event": "Attaque par rançongiciel contre l'EHPAD ; dix postes et un serveur chiffrés, plan blanc déclenché, cellule de crise activée."
        },
        {
          "date": "2022-08-29",
          "event": "Le groupe hospitalier du Havre précise que la menace ne s'est pas propagée aux autres établissements et qu'une plainte sera déposée."
        }
      ]
    },
    {
      "slug": "departement-indre-et-loire-20220823",
      "entity": "Département d'Indre-et-Loire",
      "siren": "223700014",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "documents internes du service général, de la direction générale et du pôle coordination intégralement diffusés sur le dark web selon Zataz ; identités, données RH et logements de fonction cités ; nombre de personnes non chiffré"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz — Les pirates du Département d'Indre-et-Loire diffusent les informations volées (23 août 2022)",
          "url": "https://www.zataz.com/les-pirates-du-departement-dindre-et-loire-diffusent-les-informations-volees/",
          "kind": "article"
        },
        {
          "label": "La Nouvelle République — En Indre-et-Loire, les cyberattaques se comptent par centaines (3 février 2023)",
          "url": "https://www.lanouvellerepublique.fr/indre-et-loire/en-indre-et-loire-les-cyberattaques-se-comptent-par-centaines",
          "kind": "article"
        },
        {
          "label": "Numerama — Cyberattaques : la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 10 au 11 juillet 2022, un rançongiciel paralyse le système d'information du Département d'Indre-et-Loire. Environ 250 serveurs, soit les trois quarts du parc selon la collectivité, sont corrompus. Le groupe Vice Society revendique l'attaque. Un mois plus tard, il diffuse l'intégralité des documents exfiltrés des services généraux, de la direction et du pôle coordination : identités, âge, profession, données RH et logements de fonction. La publication sur le dark web est établie par la presse en août 2022 ; le nombre de personnes concernées n'est pas chiffré.",
      "timeline": [
        {
          "date": "2022-07-10",
          "event": "Un rançongiciel paralyse le Département dans la nuit du 10 au 11 juillet ; les trois quarts des serveurs sont touchés et le réseau sera reconstruit."
        },
        {
          "date": "2022-08-23",
          "event": "Le groupe Vice Society a diffusé les documents exfiltrés sur le dark web ; Zataz révèle l'intégralité de la publication."
        }
      ],
      "group": "vice-society"
    },
    {
      "slug": "centre-hospitalier-sud-francilien-20220822",
      "entity": "Centre hospitalier Sud Francilien (CHSF)",
      "siren": "269100046",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-08-22",
        "publication": "2022-08-22",
        "confirmation": "2022-09-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué ; l'établissement assure la couverture sanitaire de près de 700 000 habitants ; les attaquants ont diffusé une archive de 11,7 Go d'après le CHSF"
      },
      "data_types": [
        "identite",
        "sante"
      ],
      "sources": [
        {
          "label": "Cybermalveillance.gouv.fr — Violation de données du CHSF de Corbeil-Essonnes, formulaire de lettre plainte (28 septembre 2022)",
          "url": "https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/violation-donnees-chsf-formulaire-lettre-plainte-electronique",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien — Corbeil-Essonnes : rançon, patients réorientés… Ce que l'on sait du piratage du CHSF (22 août 2022)",
          "url": "https://www.leparisien.fr/essonne-91/corbeil-essonnes-lhopital-du-chsf-victime-dun-piratage-informatique-une-rancon-demandee-22-08-2022-JIXPBOTJQJDJTKKW3QD6WZEQJI.php",
          "kind": "article"
        },
        {
          "label": "Numerama — Hôpital piraté de Corbeil-Essonnes : on connaît le nom du coupable (12 septembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1109782-hopital-pirate-de-corbeil-essonnes-on-connait-le-nom-du-coupable.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Essonne : l'hôpital cyberattaqué désormais victime de chantage aux données (14 septembre 2022)",
          "url": "https://www.lefigaro.fr/actualite-france/essonne-l-hopital-cyberattaque-desormais-victime-de-chantage-aux-donnees-20220914",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — Des données médicales du Centre Hospitalier de Corbeil-Essonnes dévoilées par Lockbit (26 septembre 2022)",
          "url": "https://www.solutions-numeriques.com/des-donnees-medicales-du-centre-hospitalier-de-corbeil-essonnes-devoilees-par-lockbit/",
          "kind": "article"
        }
      ],
      "description": "Le Centre hospitalier Sud Francilien de Corbeil-Essonnes est frappé dans la nuit du 20 au 21 août 2022 par un rançongiciel qui paralyse ses logiciels métiers ; une rançon de 10 millions de dollars est exigée et l'hôpital déclenche son plan blanc. Le groupe LockBit revendique l'attaque le 12 septembre. Le 13, l'établissement reconnaît l'exfiltration de données à caractère personnel, dont des données de santé. Après le refus de payer, LockBit diffuse le 23 septembre une archive de 11,7 Go ; le CHSF confirme la diffusion de données administratives (dont le NIR) et de comptes rendus d'examen, le nombre de personnes concernées restant non communiqué.",
      "timeline": [
        {
          "date": "2022-08-21",
          "event": "Le rançongiciel chiffre les systèmes dans la nuit ; plan blanc déclenché, patients partiellement réorientés, plainte déposée et ANSSI saisie."
        },
        {
          "date": "2022-08-22",
          "event": "Une rançon de 10 millions de dollars est exigée ; le parquet de Paris ouvre une enquête confiée au C3N."
        },
        {
          "date": "2022-09-12",
          "event": "Le groupe LockBit officialise l'attaque sur son site du darknet et met les données en otage."
        },
        {
          "date": "2022-09-13",
          "event": "Le CHSF reconnaît l'exfiltration de données à caractère personnel, dont des données de santé ; des échantillons sont publiés en ultimatum."
        },
        {
          "date": "2022-09-23",
          "event": "LockBit diffuse une archive d'environ 11,7 Go ; le CHSF confirme le 25 la diffusion et la nature des données concernées."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "bosco-avocats-20220702",
      "entity": "Bosco Avocats (cabinet d'avocats inter-barreaux)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-07-02",
        "publication": "2022-08-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; victime inscrite sur le site de fuite LockBit"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime bosco-avocats.com (groupe Lockbit3, découverte 2 juillet 2022)",
          "url": "https://www.ransomware.live/id/Ym9zY28tYXZvY2F0cy5jb21AbG9ja2JpdDM",
          "kind": "revendication"
        },
        {
          "label": "Breachsense : Bosco Avocats Data Breach in 2022 (LockBit)",
          "url": "https://www.breachsense.com/breaches/bosco-avocats-data-breach/",
          "kind": "article"
        },
        {
          "label": "CCVet : Overzicht cyberaanvallen week 26-2022 (bosco-avocats.com, France, LockBit)",
          "url": "https://www.ccinfo.nl/menu-nieuws-trends/cyberaanvallen-weekoverzichten/954051_overzicht-cyberaanvallen-week-26-2022",
          "kind": "article"
        }
      ],
      "description": "Le 2 juillet 2022, le site de fuite de la franchise LockBit affiche Bosco Avocats, société d'avocats inter-barreaux née de la fusion de plusieurs cabinets, parmi ses victimes françaises. Le domaine bosco-avocats.com est de nouveau affiché le 18 août 2022, ce qui indique que le cabinet n'a pas cédé au chantage et que des données ont été publiées ou menacées de l'être. Le cabinet n'a pas communiqué publiquement sur l'incident, dont l'ampleur exacte reste inconnue.",
      "timeline": [
        {
          "date": "2022-07-02",
          "event": "LockBit inscrit bosco-avocats.com sur son site de fuite."
        },
        {
          "date": "2022-08-18",
          "event": "Le domaine est de nouveau affiché par LockBit, sans paiement de rançon apparent."
        }
      ]
    },
    {
      "slug": "nexeya-20220818",
      "entity": "Nexeya (Hensoldt Nexeya France)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-08-18",
        "publication": "2022-08-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fuite de données jugée considérable par la maison mère Hensoldt ; aucun volume communiqué, ni rançon annoncée"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "BFMTV : Victime d'une cyberattaque, le Français Nexeya déplore une fuite de données considérable (18 août 2022)",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/victime-d-une-cyberattaque-le-francais-nexeya-deplore-une-fuite-de-donnees-considerable_AD-202208180425.html",
          "kind": "article"
        },
        {
          "label": "Le Figaro : Nexeya, le spécialiste français de l'électronique pour l'industrie victime d'une cyberattaque sérieuse (18 août 2022)",
          "url": "https://www.lefigaro.fr/societes/nexeya-le-specialiste-francais-de-l-electronique-pour-l-industrie-victime-d-une-cyberattaque-serieuse-20220818",
          "kind": "article"
        },
        {
          "label": "Ouest-France : L'entreprise de défense Nexeya victime d'une cyberattaque (19 août 2022) (archive)",
          "url": "https://web.archive.org/web/20250723180957/https://www.ouest-france.fr/societe/cyberattaque/nexeya-cyberattaque-sur-une-entreprise-de-defense-76a6c078-1fc3-11ed-859d-c78aa179e445",
          "kind": "article"
        }
      ],
      "description": "Selon la presse, le 18 août 2022, le groupe allemand Hensoldt reconnaît dans un communiqué une sérieuse cyberattaque contre sa filiale française Nexeya, spécialiste de l'électronique pour les secteurs de la défense, du ferroviaire, de l'énergie, de l'aéronautique et du spatial. Les systèmes sont chiffrés et une fuite de données qualifiée de considérable est redoutée. Le site web de l'entreprise est hors service. Nexeya produit notamment le système de combat Lyncea des frégates de surveillance de la Marine nationale. L'origine et l'ampleur de l'agression restent à déterminer avec les autorités.",
      "timeline": [
        {
          "date": "2022-08-18",
          "event": "Hensoldt publie un communiqué reconnaissant une cyberattaque sérieuse contre Nexeya, des systèmes chiffrés et une fuite de données redoutée."
        },
        {
          "date": "2022-08-19",
          "event": "La presse nationale relaie l'attaque ; le site web de l'entreprise reste hors service et les travaux de restauration commencent."
        }
      ]
    },
    {
      "slug": "plr-avocats-20220703",
      "entity": "PLR Avocats (cabinet d'avocats, Paris)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-07-03",
        "publication": "2022-08-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; victime inscrite sur le site de fuite LockBit"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Ransomware.live : fiche victime plravocats.fr (groupe Lockbit3, découverte 2 juillet 2022)",
          "url": "https://www.ransomware.live/id/cGxyYXZvY2F0cy5mckBsb2NrYml0Mw==",
          "kind": "revendication"
        },
        {
          "label": "Zataz : LockBit, comment ce ransomware a dominé la cybercriminalité (liste des entreprises françaises visées, 5 août 2025)",
          "url": "https://www.zataz.com/lockbit-ransomware-cybercriminalite-operation-cronos/",
          "kind": "article"
        },
        {
          "label": "Breachsense : Data breaches in July 2022 (P L R Avocats, LockBit)",
          "url": "https://www.breachsense.com/breaches/2022/july/",
          "kind": "article"
        },
        {
          "label": "CCVet : Overzicht cyberaanvallen week 26-2022 (plravocats.fr, France, LockBit)",
          "url": "https://www.ccinfo.nl/menu-nieuws-trends/cyberaanvallen-weekoverzichten/954051_overzicht-cyberaanvallen-week-26-2022",
          "kind": "article"
        }
      ],
      "description": "Début juillet 2022, la franchise LockBit affiche sur son site de fuite le domaine plravocats.fr du cabinet parisien PLR Avocats, spécialisé en droit des affaires, pénal et RGPD. Le domaine est réaffiché le 18 août 2022, signe que les données n'ont pas été retirées et que le chantage a suivi son cours. Le domaine figure dans la liste des entreprises françaises dont les données ont été diffusées par LockBit entre 2022 et 2025, publiée par Zataz. Le cabinet n'a pas communiqué publiquement sur l'incident.",
      "timeline": [
        {
          "date": "2022-07-03",
          "event": "LockBit inscrit plravocats.fr sur son site de fuite, aux côtés d'autres cabinets juridiques français."
        },
        {
          "date": "2022-08-18",
          "event": "Le domaine est de nouveau affiché par LockBit après expiration du délai de rançon."
        }
      ]
    },
    {
      "slug": "accor-20220803",
      "entity": "Accor SA (groupe hôtelier)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-08-03",
        "publication": "2022-08-17",
        "confirmation": "2022-08-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "5 plaintes françaises et 5 plaintes d'autorités européennes à l'origine de la procédure ; nombre de clients concernés non chiffré"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Délibération de la formation restreinte n° SAN-2022-017 du 3 août 2022 concernant la société ACCOR SA (PDF, texte intégral)",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/deliberation_de_la_formation_restreinte_no_san-2022-017_du_3_aout_2022_concernant_la_societe_accor_sa.pdf",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Lettre d'information d'août 2022 : prospection commerciale et droits des personnes, sanction de 600 000 euros à l'encontre d'ACCOR",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/lettre_information_cnil_aout_2022.html",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique (17 août 2022) — Prospection commerciale : la Cnil inflige une amende de 600 K€ à Accor",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-prospection-commerciale-la-cnil-inflige-une-amende-de-600-keteuro-a-accor-87705.html",
          "kind": "article"
        }
      ],
      "description": "Le 3 août 2022, la CNIL a sanctionné la société Accor SA de 600 000 euros : 100 000 pour prospection commerciale sans consentement, 500 000 pour les manquements au RGPD. Selon la délibération SAN-2022-017, la case d'inscription à la lettre d'information « All » était pré-cochée lors des réservations, et les désinscriptions ont dysfonctionné durablement. Des plaintes relayées par cinq autorités européennes ont alimenté la procédure, avec un réexamen du montant par le CEPD. La CNIL relève aussi des refus de droit d'accès et des mots de passe insuffisamment robustes. Une autre fiche documente en 2026 la publication revendiquée d'une base de clients attribuée à Accor.",
      "timeline": [
        {
          "date": "2022-08-03",
          "event": "Délibération SAN-2022-017 : amende de 600 000 euros, prospection commerciale et droits des personnes."
        },
        {
          "date": "2022-08-17",
          "event": "La sanction est rendue publique ; la lettre d'information de la CNIL et la presse la relatent."
        }
      ]
    },
    {
      "slug": "emoa-mutuelle-20220412",
      "entity": "Emoa Mutuelle du Var",
      "siren": "783169220",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-04-12",
        "publication": "2022-07-29"
      },
      "volume": {
        "count": 661000,
        "unit": "lignes",
        "label": "661 000 lignes mises en vente pour « environ 80 000 courriels » selon le vendeur ; deux fuites en mars puis avril 2022 ; noms, dates de naissance, codes postaux, e-mails ; près de 3 000 numéros de Sécurité sociale ; pour une petite part, photocopies de pièces d'identité et RIB"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "documents"
      ],
      "sources": [
        {
          "label": "Le JDD — Les données personnelles de 80 000 adhérents d'une mutuelle française vendues sur le darknet (29 juillet 2022, article archivé)",
          "url": "https://web.archive.org/web/2022/https://www.lejdd.fr/Societe/les-donnees-personnelles-de-80-000-adherents-dune-mutuelle-francaise-vendues-sur-le-darknet-4125677",
          "kind": "archive"
        },
        {
          "label": "ZATAZ — Fuites de données pour une mutuelle française (29 juillet 2022)",
          "url": "https://www.zataz.com/fuites-de-donnees-pour-une-mutuelle-francaise/",
          "kind": "article"
        }
      ],
      "description": "Emoa, mutuelle varoise d'environ 80 000 adhérents, subit deux fuites successives au printemps 2022 : un premier piratage courant mars, repéré avec l'ANSSI, puis une seconde exfiltration en avril via une faille du site. Le 12 avril, un pirate met en vente 661 000 lignes (annuaire, adhérents, messages clients) avec noms, dates de naissance, codes postaux et e-mails ; près de 3 000 numéros de Sécurité sociale, des photocopies de pièces d'identité et des RIB circulent aussi. Alertée par ZATAZ, la mutuelle reconnaît par son DPO qu'une fuite « a bien été détectée et déclarée » ; Libération puis Le JDD documentent l'affaire fin juillet.",
      "timeline": [
        {
          "date": "2022-04-12",
          "event": "Un pirate met en vente 661 000 lignes issues du site de la mutuelle : « environ 80 000 courriels », adhérents santé et annuaire."
        },
        {
          "date": "2022-05-06",
          "event": "Le DPO d'Emoa confirme par écrit à ZATAZ qu'une fuite de données « a bien été détectée et déclarée »."
        },
        {
          "date": "2022-07-29",
          "event": "CheckNews (Libération), ZATAZ puis Le JDD documentent les deux fuites et la mise en vente des données."
        }
      ]
    },
    {
      "slug": "la-poste-mobile-20220708",
      "entity": "La Poste Mobile",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-07-08",
        "publication": "2022-07-08"
      },
      "volume": {
        "count": 533000,
        "unit": "comptes",
        "label": "533 000 données clients en circulation selon l'analyse du site de veille ZATAZ relayée par Univers Freebox (numéros de compte bancaire, dates de naissance, identité, coordonnées) ; chiffre non confirmé par l'opérateur, qui compte environ 2 millions de clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "Le Parisien — Des données de clients La Poste Mobile piratées par le groupe russophone de hackers Lockbit 3.0 (8 juillet 2022)",
          "url": "https://www.leparisien.fr/high-tech/des-donnees-de-clients-la-poste-mobile-piratees-par-le-groupe-russophone-de-hackers-lockbit-30-08-07-2022-GFFRMTTUWZE35MCWHXTF7756MQ.php",
          "kind": "article"
        },
        {
          "label": "Le MagIT — Cyberattaque : La Poste Mobile victime du ransomware LockBit, un premier lot de données volées divulgué (11 juillet 2022)",
          "url": "https://www.lemagit.fr/actualites/252522512/Cyberattaque-La-Poste-Mobile-victime-du-ransomware-LockBit",
          "kind": "article"
        },
        {
          "label": "BFMTV — La Poste Mobile : les données de milliers de clients diffusées en ligne après un piratage (12 juillet 2022)",
          "url": "https://www.bfmtv.com/tech/actualites/cybersecurite/la-poste-mobile-les-donnees-de-milliers-de-clients-diffusees-en-ligne-apres-un-piratage_AN-202207120351.html",
          "kind": "article"
        },
        {
          "label": "Univers Freebox — Un piratage fait fuiter les données de 533 000 clients La Poste Mobile (6 septembre 2022)",
          "url": "https://www.universfreebox.com/article/532701/un-piratage-fait-fuiter-les-donnees-de-533-000-clients-la-poste-mobile",
          "kind": "article"
        }
      ],
      "description": "La Poste Mobile, opérateur commun à La Poste et SFR comptant environ deux millions de clients, reconnaît le 8 juillet 2022 un « virus malveillant de type rançongiciel » posé le 4 juillet sur ses services administratifs. Le groupe LockBit 3.0 revendique l'attaque et publie des échantillons ; un premier lot de données est divulgué le 11 juillet. L'opérateur indique que des fichiers présents sur des ordinateurs de salariés pourraient contenir des données personnelles et porte plainte auprès du C3N. Début septembre, ZATAZ analyse un fichier de 64 Mo comptant 533 000 données clients — identité, coordonnées, numéros de compte bancaire — que l'opérateur n'a pas confirmés.",
      "timeline": [
        {
          "date": "2022-07-04",
          "event": "Un « virus malveillant de type rançongiciel » touche les services administratifs et de gestion ; le site et l'espace client ferment une dizaine de jours."
        },
        {
          "date": "2022-07-08",
          "event": "LockBit 3.0 revendique l'attaque sur son site et publie des échantillons ; La Poste Mobile reconnaît le rançongiciel, une rançon de plusieurs centaines de milliers d'euros est exigée."
        },
        {
          "date": "2022-07-11",
          "event": "Un premier lot de données volées est divulgué sur le site des attaquants ; de nouveaux lots sont promis sous quatre jours."
        },
        {
          "date": "2022-07-12",
          "event": "ZATAZ identifie « des dizaines de milliers » d'informations clients circulant sur une quinzaine de sites ; plainte déposée auprès du C3N."
        },
        {
          "date": "2022-09-06",
          "event": "Univers Freebox relaie l'analyse ZATAZ d'un fichier de 64 Mo contenant 533 000 données clients, dont des numéros de compte bancaire."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "societe-de-location-de-vehicules-20220707",
      "entity": "Société de location de véhicules",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-07-07",
        "confirmation": "2022-07-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 175 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de location de véhicules », Amende de 175 000 euros (7 juillet 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : bilan 2022 de l’action de la CNIL (31 janvier 2023)",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2022-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 7 juillet 2022, la CNIL a prononcé une amende de 175 000 euros à l'encontre d'une société de location de véhicules. Les manquements retenus : non-respect du principe de minimisation des données, durée de conservation excessive et défaut d'information des personnes. La dénomination n'est pas publiée. La décision fait partie des 21 sanctions prononcées par la CNIL en 2022, pour un montant cumulé de 101 277 900 euros d'amendes selon son bilan annuel.",
      "timeline": [
        {
          "date": "2022-07-07",
          "event": "Amende de 175 000 euros : minimisation, durée de conservation et information des personnes en cause."
        },
        {
          "date": "2023-01-31",
          "event": "Le bilan 2022 de la CNIL recense 21 sanctions pour 101 277 900 euros d'amendes cumulées."
        }
      ]
    },
    {
      "slug": "ccr-20220704",
      "entity": "Caisse Centrale de Réassurance (CCR)",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-07-04",
        "publication": "2022-07-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume communiqué; CCR n'exclut pas une fuite de données et le groupe Lilith menace de publier des informations extraites du système d'information"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Solutions Numériques (8 juillet 2022) : Cyberattaque contre le réassureur public CCR",
          "url": "https://www.solutions-numeriques.com/cyberattaque-contre-le-reassureur-public-ccr/",
          "kind": "article"
        },
        {
          "label": "LeMagIT (11 juillet 2022) : Ransomware. L'attaque contre CCR revendiquée par un groupe inconnu, Lilith",
          "url": "https://www.lemagit.fr/actualites/252522305/Cyberattaque-le-groupe-CCR-sisole-de-son-ecosysteme",
          "kind": "article"
        },
        {
          "label": "L'Argus de l'assurance (6 juillet 2022) : Le réassureur public ciblé d'une cyberattaque (archive)",
          "url": "https://web.archive.org/web/20220706174618/https://www.argusdelassurance.com/reassureurs/le-reassureur-public-cible-d-une-cyberattaque.201817",
          "kind": "article"
        },
        {
          "label": "L'Argus de l'assurance (15 juillet 2022) : Un groupe mafieux inconnu a revendiqué la cyberattaque contre CCR (archive)",
          "url": "https://web.archive.org/web/20220715145305/https://www.argusdelassurance.com/reassureurs/un-groupe-mafieux-inconnu-a-revendique-la-cyberattaque-contre-ccr.202177",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 3 au 4 juillet 2022, la Caisse Centrale de Réassurance, réassureur public qui couvre avec la garantie de l'État les catastrophes naturelles et les risques liés au terrorisme, subit une cyberattaque de type rançongiciel. L'établissement isolate son système d'information de son écosystème et coupe son site internet, qui reste indisponible plus d'une semaine. Les fonctions essentielles sont maintenues, mais CCR n'exclut pas une fuite de données. Le groupe Lilith, jusqu'alors inconnu, revendique l'attaque sur un site éphémère et menace de divulguer les données extraites. Aucun volume n'est communiqué.",
      "timeline": [
        {
          "date": "2022-07-04",
          "event": "Attaque détectée dans la nuit du 3 au 4 juillet; CCR isole son système d'information et rend son site internet inaccessible."
        },
        {
          "date": "2022-07-06",
          "event": "L'Argus de l'assurance rapporte l'attaque contre le réassureur public; une fuite de données n'est pas exclue."
        },
        {
          "date": "2022-07-11",
          "event": "LeMagIT rapporte la revendication de l'attaque par le groupe Lilith, qui menace de publier des données; le site de CCR est toujours hors ligne le 8 juillet."
        }
      ]
    },
    {
      "slug": "ville-de-guingamp-20220704",
      "entity": "Ville de Guingamp",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-07-04",
        "publication": "2022-07-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "peu d'informations communiquées par la municipalité selon Numerama ; volume de données non chiffré"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Télégramme : ce qu'il faut retenir du conseil municipal de Guingamp, cyberattaque et intérim (4 juillet 2022)",
          "url": "https://www.letelegramme.fr/cotes-darmor/guingamp/la-ville-de-guingamp-victime-d-une-cyberattaque-04-07-2022-13097347.php",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "La ville bretonne de Guingamp subit une cyberattaque en juin 2022. Peu d'informations sont communiquées sur l'opération. L'incident est présenté et assumé lors du conseil municipal du 4 juillet 2022, qui évoque aussi le recours à du personnel intérimaire pour absorber les conséquences de l'attaque. Numerama recense Guingamp parmi les communes de plus de 5 000 habitants ciblées en 2022.",
      "timeline": [
        {
          "date": "2022-07-04",
          "event": "Le conseil municipal confirme la cyberattaque survenue en juin 2022 et ses conséquences, rapporté par Le Télégramme."
        }
      ]
    },
    {
      "slug": "totalenergies-electricite-et-gaz-france-20220623",
      "entity": "TotalEnergies Électricité et Gaz France",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-06-23",
        "publication": "2022-06-30",
        "confirmation": "2022-06-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; amende administrative d'un million d'euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société fourniture et production d'électricité et de gaz », amende administrative d'un million d'euros (23 juin 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — Prospection commerciale : la CNIL inflige une amende d'un million d'euros à TotalEnergies (30 juin 2022)",
          "url": "https://www.lefigaro.fr/societes/prospection-commerciale-la-cnil-inflige-une-amende-d-un-million-d-euros-a-totalenergies-20220630",
          "kind": "article"
        },
        {
          "label": "Numerama — La CNIL force TotalEnergies à rentrer dans le rang, avec une amende d'un million d'euros (30 juin 2022)",
          "url": "https://www.numerama.com/tech/1025008-la-cnil-force-totalenergies-a-rentrer-dans-le-rang-avec-une-amende-dun-million-deuros.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 juin 2022, la formation restreinte de la CNIL a sanctionné TotalEnergies Électricité et Gaz France d'une amende administrative d'un million d'euros, rendue publique le 30 juin. Après plusieurs plaintes de clients, la CNIL a relevé plusieurs manquements : prospection commerciale sans possibilité d'opposition lors de la souscription en ligne ; défaut d'information des personnes démarchées par téléphone ; non-respect des droits d'accès et d'opposition, avec des réponses tardives ou erronées. Aucune injonction n'a été prononcée, la société ayant pris des mesures de mise en conformité en cours de procédure. Le tableau officiel désigne l'entité sous l'appellation « société fourniture et production d'électricité et de gaz ».",
      "timeline": [
        {
          "date": "2022-06-23",
          "event": "Amende administrative d'un million d'euros : prospection sans opposition possible, défauts d'information et d'exercice des droits."
        },
        {
          "date": "2022-06-30",
          "event": "La CNIL rend publique la décision contre TotalEnergies Électricité et Gaz France."
        }
      ]
    },
    {
      "slug": "assurance-maladie-ameli-20220623",
      "entity": "Assurance Maladie (comptes ameli.fr)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-06-23",
        "publication": "2022-06-26"
      },
      "volume": {
        "count": 1000000,
        "unit": "comptes",
        "label": "chiffre avancé par le vendeur sur un espace pirate, proposé pour 6 000 dollars ; l'Assurance Maladie écarte une intrusion sur ameli.fr"
      },
      "data_types": [
        "credentials",
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz : 1 million de comptes AMELI en vente par un pirate ? (23 juin 2022)",
          "url": "https://www.zataz.com/1-million-de-compte-ameli-en-vente-par-un-pirate/",
          "kind": "article"
        },
        {
          "label": "TF1 Info : un hacker met en vente un fichier contenant les identifiants d'un million de comptes Ameli (27 juin 2022)",
          "url": "https://www.tf1info.fr/high-tech/assurance-maladie-secu-un-hacker-met-en-vente-un-fichier-contenant-les-identifiants-d-un-million-de-comptes-ameli-comment-changer-de-mot-de-passe-2224527.html",
          "kind": "article"
        },
        {
          "label": "La Dépêche : les données de l'Assurance Maladie d'un million de Français en vente (26 juin 2022)",
          "url": "https://www.ladepeche.fr/2022/06/26/cyberattaque-les-donnees-de-lassurance-maladie-dun-million-de-francais-en-vente-10397585.php",
          "kind": "article"
        },
        {
          "label": "20 Minutes : le site de l'Assurance maladie piraté et les données d'un million de Français en vente ? Peu probable (1er juillet 2022)",
          "url": "https://www.20minutes.fr/societe/3319087-20220701-site-assurance-maladie-pirate-donnees-million-francais-vente-internet-peu-probable",
          "kind": "article"
        }
      ],
      "description": "Le 23 juin 2022, le Service Veille Zataz repère sur un espace pirate la vente, pour 6 000 dollars, d'une base annoncée comme contenant un million d'identifiants de connexion au site ameli.fr, mots de passe inclus. Le vendeur, connu dans les milieux de malveillance numérique, n'explique pas sa méthode de collecte. Zataz penche pour des campagnes d'hameçonnage usurpant l'Assurance Maladie et relève le caractère invérifiable du volume annoncé. La presse nationale relaie l'alerte fin juin et invite les assurés à changer leurs mots de passe. Début juillet, l'Assurance Maladie indique qu'un piratage du site est peu probable et écarte toute intrusion sur ses systèmes.",
      "timeline": [
        {
          "date": "2022-06-23",
          "event": "Zataz repère la vente d'un million d'identifiants ameli.fr pour 6 000 dollars sur un espace pirate."
        },
        {
          "date": "2022-06-26",
          "event": "La Dépêche relaie l'alerte ; TF1 Info informe le lendemain les assurés sur le changement de mot de passe."
        },
        {
          "date": "2022-07-01",
          "event": "20 Minutes rapporte que l'Assurance Maladie juge peu probable un piratage du site et écarte une intrusion sur ameli.fr."
        }
      ]
    },
    {
      "slug": "societe-d-entretien-et-reparation-de-vehicules-20220613",
      "entity": "Société d'entretien et réparation de véhicules (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-06-13",
        "confirmation": "2022-06-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; liquidation de l'astreinte de 3 900 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société d'entretien et réparation de véhicules », liquidation de l'astreinte de 3 900 euros (13 juin 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 juin 2022, la CNIL a prononcé la liquidation de l'astreinte de 3 900 euros à l'encontre d'une société d'entretien et réparation de véhicules, désignée anonymement. La décision fait suite à l'injonction prononcée le 22 janvier 2022 contre la même désignation, la CNIL ayant constaté une absence de conformité. La dénomination n'est pas publiée et le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2022-01-22",
          "event": "Injonction sous astreinte prononcée contre la même désignation pour défaut de coopération."
        },
        {
          "date": "2022-06-13",
          "event": "Liquidation de l'astreinte de 3 900 euros : absence de conformité constatée après l'injonction de janvier."
        }
      ]
    },
    {
      "slug": "district-urbain-de-faulquemont-20220610",
      "entity": "District urbain de Faulquemont, Ville de Faulquemont et syndicat des eaux de Basses-Vigneulles et Faulquemont (SIEBF)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-06-10",
        "publication": "2022-06-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "attaque avec demande de rançon ; même les données des disques durs sont concernées selon Le Républicain lorrain"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Républicain lorrain : le district urbain et un syndicat des eaux victimes d'une cyberattaque (11 juin 2022)",
          "url": "https://www.republicain-lorrain.fr/faits-divers-justice/2022/06/11/le-district-urbain-et-un-syndicat-des-eaux-victimes-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 10 juin 2022, trois collectivités mosellanes, le District urbain de Faulquemont, la ville de Faulquemont et le syndicat des eaux de Basses-Vigneulles et Faulquemont, subissent une attaque par rançongiciel revendiquée par LockBit selon Numerama. Une demande de rançon accompagne l'attaque ; les données des disques durs sont touchées. Les techniciens isolent les systèmes et travaillent à la restauration des services.",
      "timeline": [
        {
          "date": "2022-06-10",
          "event": "Rançongiciel LockBit frappe le district urbain, la ville et le syndicat des eaux ; une rançon est exigée."
        },
        {
          "date": "2022-06-11",
          "event": "Le Républicain lorrain décrit l'attaque et les opérations de décontamination en cours."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "akka-technologies-20220524",
      "entity": "Akka Technologies (groupe d'ingénierie et de conseil en technologies, récemment racheté par Adecco)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-05-24",
        "publication": "2022-05-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune volumétrie communiquée par l'entreprise"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT : Akka Technologies a été frappé avec le ransomware BlackCat (31 mai 2022)",
          "url": "https://www.lemagit.fr/actualites/252520624/Akka-Technologies-est-confronte-a-un-ransomware",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Cyberattaques, série noire chez les hébergeurs (29 août 2023, récapitulatif des attaques contre les ESN françaises)",
          "url": "https://www.lemagit.fr/actualites/366550020/Cyberattaques-serie-noire-chez-les-hebergeurs",
          "kind": "article"
        }
      ],
      "description": "Le 24 mai 2022 au matin, plusieurs clients d'Akka Technologies, groupe d'ingénierie et de conseil en technologies récemment racheté par Adecco via sa filiale Modis, coupent leurs liens avec l'entreprise de services numériques et bloquent les comptes utilisés par ses collaborateurs dans leurs systèmes d'information. Selon la presse, la direction de la communication du groupe confirme une cyberattaque avec rançongiciel et indique que l'intrusion initiale remonte à plus tôt dans le mois de mai. Le rançongiciel Alphv/BlackCat, écrit en Rust et capable de viser Windows, Linux et les environnements VMware ESXi, est identifié comme l'outil utilisé. L'attaque n'est pas revendiquée sur le site vitrine de la franchise cybercriminelle.",
      "timeline": [
        {
          "date": "2022-05-24",
          "event": "Découverte de l'attaque ; des clients coupent leurs liens avec l'ESN et bloquent les comptes de ses collaborateurs."
        },
        {
          "date": "2022-05-31",
          "event": "La direction de la communication confirme à LeMagIT l'implication du rançongiciel Alphv/BlackCat et situe l'intrusion initiale plus tôt dans le mois de mai."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-macon-20220527",
      "entity": "Centre hospitalier de Mâcon",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-05-27",
        "publication": "2022-05-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées communiqué par l'établissement"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Le Journal de Saône-et-Loire : Le centre hospitalier de Mâcon victime d'une cyberattaque (30 mai 2022)",
          "url": "https://www.lejsl.com/sante/2022/05/30/le-centre-hospitalier-victime-d-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Centre hospitalier de Mâcon : Communiqué de presse n°3 sur la cyberattaque du 27 mai 2022 (site officiel)",
          "url": "https://www.ch-macon.fr/actualites/divers/communique-de-presse-n3/",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique : Telex : le CH de Mâcon cyberattaqué",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-telex-le-ch-de-macon-cyberattaque-100-000-scans-de-cerveaux-crees-par-l-ia-les-ceo-de-samsung-et-d-intel-discutent-86941.html",
          "kind": "article"
        }
      ],
      "description": "Le vendredi 27 mai 2022 en soirée, le centre hospitalier de Mâcon (Saône-et-Loire) subit une cyberattaque. Le service informatique isole complètement le système d'information pour contenir l'incident et l'établissement publie plusieurs communiqués de presse. L'établissement ne communique aucun vol de données.",
      "timeline": [
        {
          "date": "2022-05-27",
          "event": "Cyberattaque en soirée : le service informatique réagit immédiatement et isole le système d'information."
        },
        {
          "date": "2022-05-30",
          "event": "L'établissement annonce l'incident sur ses réseaux et dans la presse régionale ; des communiqués successifs suivent la remise en service."
        }
      ]
    },
    {
      "slug": "rip-curl-20220328",
      "entity": "Rip Curl (Rip Curl Europe)",
      "siren": "332899731",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-28",
        "publication": "2022-05-29"
      },
      "volume": {
        "count": 30000,
        "unit": "personnes",
        "label": "plus de 30 000 clients dans le premier fichier mis en vente (identités, dates de naissance, adresses électroniques et postales, téléphones, identifiants clients) ; un second fichier recense 200 000 transactions sans données bancaires"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Zataz — Des bases de données de la marque Rip Curl piratées (29 mai 2022)",
          "url": "https://www.zataz.com/bases-de-donnees-de-la-marque-ripcurl-piratees/",
          "kind": "article"
        }
      ],
      "description": "Le 28 mars 2022, un pirate ouvre la vente de quatre bases de données exfiltrées du site de la marque de surf Rip Curl, sur un site russophone. Le premier fichier recense plus de 30 000 clients : identités, dates de naissance, adresses électroniques et postales, téléphones, identifiants clients. Un second fichier détaille 200 000 transactions, sans données bancaires. La cyberattaque daterait de fin mars 2022. Le service de veille Zataz constate une partie des documents en mai. La méthode d'exfiltration n'est pas expliquée par le vendeur.",
      "timeline": [
        {
          "date": "2022-03-28",
          "event": "Un pirate ouvre la vente de quatre bases de données exfiltrées du site Rip Curl sur un site russophone."
        },
        {
          "date": "2022-05-29",
          "event": "Zataz décrit la vente et constate une partie des documents : plus de 30 000 clients et 200 000 transactions."
        }
      ]
    },
    {
      "slug": "latournerie-wolfrom-20220527",
      "entity": "Latournerie Wolfrom & Associés (cabinet d'avocats d'affaires, Paris)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-05-27",
        "publication": "2022-05-27"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "données internes publiées en au moins douze lots entre mai et août 2022 ; volume total non chiffré"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "RansomLook : revendications Cl0p pour LATOURNERIE-WOLFROM.COM (12 publications de fichiers, 27 mai au 18 août 2022)",
          "url": "https://www.ransomlook.io/group/clop",
          "kind": "revendication"
        },
        {
          "label": "Ransomware.live : fiche victime latournerie-wolfrom.com (groupe Clop)",
          "url": "https://www.ransomware.live/id/TEFUT1VSTkVSSUUtV09MRlJPTS5DT01AY2xvcA",
          "kind": "revendication"
        }
      ],
      "description": "Le 27 mai 2022, le groupe Cl0p inscrit le domaine du cabinet d'avocats d'affaires parisien Latournerie Wolfrom & Associés sur son site de fuite et commence à publier des fichiers présentés comme volés, dans des lots intitulés « FILES PART » accompagnés d'adresses IP internes. Douze publications sont recensées entre le 27 mai et le 18 août 2022, ce qui suggère un volume important de documents internes. Le cabinet n'a pas communiqué publiquement sur l'incident ; l'exfiltration n'est pas confirmée officiellement, seules les publications du groupe Cl0p en attestent la revendication.",
      "timeline": [
        {
          "date": "2022-05-27",
          "event": "Cl0p revendique le cabinet et publie un premier lot de fichiers (FILES PART1)."
        },
        {
          "date": "2022-06-04",
          "event": "Publication des lots 2 à 6 sur le site de fuite du groupe."
        },
        {
          "date": "2022-07-02",
          "event": "Publication des lots 7 à 11, mentionnant des partages internes du cabinet."
        },
        {
          "date": "2022-08-18",
          "event": "Dernière publication recensée pour latournerie-wolfrom.com sur la vitrine Cl0p."
        }
      ]
    },
    {
      "slug": "agco-beauvais-20220505",
      "entity": "AGCO France (site de Beauvais, tracteurs Massey Ferguson)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-05-05",
        "publication": "2022-05-06",
        "confirmation": "2022-05-06"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume de données dérobées communiqué ; usine de Beauvais à l'arrêt plusieurs jours"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "AGCO (communiqué) : AGCO Announces Ransomware Attack (6 mai 2022)",
          "url": "https://news.agcocorp.com/2022-05-06-AGCO-Announces-Ransomware-Attack",
          "kind": "officiel"
        },
        {
          "label": "France 3 Hauts-de-France : Piratage informatique. Le site d'assemblage de tracteurs Massey Ferguson AGCO Beauvais victime d'une cyber-attaque (6 mai 2022)",
          "url": "https://france3-regions.franceinfo.fr/hauts-de-france/oise/beauvais/piratage-informatique-le-site-d-assemblage-de-tracteurs-massey-fergusson-agco-beauvais-victime-d-une-cyber-attaque-2537316.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Cyberattaque dans l'Oise. Le site de production des tracteurs Massey-Ferguson est toujours à l'arrêt (9 mai 2022)",
          "url": "https://www.leparisien.fr/oise-60/cyber-attaque-dans-loise-le-site-de-production-des-tracteurs-massey-ferguson-est-toujours-a-larret-09-05-2022-3EVC3UKLIZAQ5EY7C7JTMG6ANY.php",
          "kind": "article"
        },
        {
          "label": "L'Usine Digitale (archive) : Le fabricant de matériels agricoles AGCO victime d'un ransomware, des usines à l'arrêt",
          "url": "https://web.archive.org/web/20230120022510/https://www.usine-digitale.fr/article/le-fabricant-de-materiels-agricoles-agco-victime-d-un-ransomware-des-usines-a-l-arret.N2002707",
          "kind": "archive"
        }
      ],
      "description": "Le 5 mai 2022, le groupe américain AGCO, propriétaire de la marque Massey Ferguson, détecte une attaque par rançongiciel touchant une partie de sa production, dont le site d'assemblage de Beauvais (Oise), seul site français du groupe. L'usine, qui emploie environ 450 salariés, est à l'arrêt plusieurs jours, les salariés étant invités à rester chez eux. AGCO confirme l'attaque par communiqué le 6 mai. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique l'attaque.",
      "timeline": [
        {
          "date": "2022-05-05",
          "event": "Attaque par rançongiciel détectée ; le site AGCO de Beauvais cesse sa production."
        },
        {
          "date": "2022-05-06",
          "event": "AGCO annonce publiquement l'attaque par rançongiciel touchant certaines installations de production."
        },
        {
          "date": "2022-05-09",
          "event": "Le Parisien rapporte que l'usine de Beauvais est toujours à l'arrêt."
        }
      ]
    },
    {
      "slug": "shotengai-20220325",
      "entity": "Shotengai",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-25",
        "publication": "2022-05-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; sauvegarde de 166 Mo nommée « Backup » contenant identités, mots de passe hachés, adresses électroniques et adresses IP"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Zataz — Piratage des données du site Shotengai ? (5 mai 2022)",
          "url": "https://www.zataz.com/piratage-des-donnees-du-site-shotengai/",
          "kind": "article"
        }
      ],
      "description": "En mars 2022, la boutique française d'objets japonais Shotengai est piratée. Une sauvegarde de 166 Mo, nommée « Backup », est proposée sur le darkweb depuis le 25 mars : identités, mots de passe hachés, adresses électroniques et adresses IP. La société, alertée par le service de veille Zataz, ne donne pas suite. Deux mois plus tard, les données réapparaissent en accès libre sur un blackmarket russe. Le volume de clients concernés n'est pas chiffré.",
      "timeline": [
        {
          "date": "2022-03-25",
          "event": "Une sauvegarde « Backup » de 166 Mo de la boutique Shotengai est mise à disposition sur le darkweb."
        },
        {
          "date": "2022-05-05",
          "event": "Zataz constate la rediffusion des données en accès libre sur un blackmarket russe ; la société alertée n'a pas répondu."
        }
      ]
    },
    {
      "slug": "clestra-hauserman-20220430",
      "entity": "Clestra Hauserman",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-04-30",
        "publication": "2022-04-30"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume communiqué ; attaque par rançongiciel ayant entraîné une demande de mise en redressement judiciaire"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Journal des Entreprises : Le groupe Clestra Hauserman victime d'une cyberattaque (30 avril 2022)",
          "url": "https://www.lejournaldesentreprises.com/breve/le-groupe-clestra-hauserman-victime-dune-cyberattaque-2041106",
          "kind": "article"
        },
        {
          "label": "Le Figaro (flash éco) : Bas-Rhin. Clestra placé en redressement judiciaire (1er août 2022)",
          "url": "https://www.lefigaro.fr/flash-eco/bas-rhin-clestra-place-en-redressement-judiciaire-20220801",
          "kind": "article"
        },
        {
          "label": "LeMagIT : Ransomware. Clestra Hauserman veut être placé en redressement judiciaire",
          "url": "https://www.lemagit.fr/actualites/252523121/Ransomware-Clestra-Hauserman-veut-etre-place-en-redressement-judiciaire",
          "kind": "article"
        }
      ],
      "description": "Le 30 avril 2022, Clestra Hauserman, industriel alsacien des cloisons amovibles installé à Illkirch-Graffenstaden (Bas-Rhin), est victime d'une cyberattaque par rançongiciel. L'attaque perturbe durablement l'activité de l'entreprise, qui demande en juillet 2022 son placement en redressement judiciaire, acté par le tribunal début août. La presse économique relie directement les difficultés de trésorerie au ransomware. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel n'est identifié publiquement.",
      "timeline": [
        {
          "date": "2022-04-30",
          "event": "Clestra Hauserman signale une cyberattaque touchant le groupe."
        },
        {
          "date": "2022-07-27",
          "event": "L'entreprise demande son placement en redressement judiciaire, invoquant notamment les conséquences de l'attaque."
        },
        {
          "date": "2022-08-01",
          "event": "Le Figaro acte le placement en redressement judiciaire de Clestra après la cyberattaque."
        }
      ]
    },
    {
      "slug": "ght-coeur-grand-est-20220419",
      "entity": "Groupement hospitalier de territoire (GHT) Cœur Grand Est",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-04-19",
        "publication": "2022-04-25",
        "confirmation": "2022-04-21"
      },
      "volume": {
        "count": 350000,
        "unit": "enregistrements",
        "label": "environ 350 000 fichiers administratifs copiés selon le directeur général du GHT, mis en vente sur la place de marché Industrial Spy après une enchère à 1,3 million de dollars ; « quasiment aucune donnée patient », mais une centaine à deux cents courriers médicaux contenant numéros de Sécurité sociale et RIB"
      },
      "data_types": [
        "identite",
        "financier",
        "sante",
        "credentials",
        "documents"
      ],
      "sources": [
        {
          "label": "GHT Cœur Grand Est — Communiqué de presse : Le GHT Cœur Grand Est victime d'une cyberattaque (21 avril 2022)",
          "url": "https://ght-coeurgrandest.fr/wp-content/uploads/2022/04/CP_Cyberattaque_GHT_Coeur_Grand_Est_21042022.pdf",
          "kind": "officiel"
        },
        {
          "label": "France 3 Régions — Marne : des données de patients en vente pour 1,3 million de dollars après une cyber-attaque à l'hôpital de Vitry-le-François (27 avril 2022)",
          "url": "https://france3-regions.franceinfo.fr/grand-est/marne/vitry-le-francois/marne-des-donnees-de-patients-en-vente-pour-1-3-million-de-dollars-apres-une-cyber-attaque-a-l-hopital-de-vitry-le-francois-2532104.html",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr — Les données d'un hôpital de la Marne mises en vente sur une place de marché illégale (26 avril 2022)",
          "url": "https://www.zdnet.fr/actualites/les-donnees-d-un-hopital-de-la-marne-mises-en-vente-sur-une-place-de-marche-illegale-39941091.htm",
          "kind": "article"
        },
        {
          "label": "BleepingComputer — French hospital group disconnects Internet after hackers steal data (25 avril 2022)",
          "url": "https://www.bleepingcomputer.com/news/security/french-hospital-group-disconnects-internet-after-hackers-steal-data/",
          "kind": "article"
        }
      ],
      "description": "Le GHT Cœur Grand Est, qui réunit notamment les centres hospitaliers de Vitry-le-François et de Saint-Dizier, découvre le 19 avril 2022 un piratage venu de l'étranger : des données ont été copiées, sans chiffrement des systèmes. Une archive de 28,7 Go est mise aux enchères pour 1,3 million de dollars sur la place de marché Industrial Spy. Le communiqué du 21 avril reconnaît le vol de données administratives ; le groupe isole tous ses accès internet et annonce une plainte. Selon le directeur général, « quasiment aucune donnée patient » figure dans le lot, hormis cent à deux cents courriers médicaux contenant numéros de Sécurité sociale et RIB.",
      "timeline": [
        {
          "date": "2022-04-19",
          "event": "La cellule de cyberveille du ministère de la Santé informe le GHT que des données étiquetées Cœur Grand Est sont mises en vente sur le dark web."
        },
        {
          "date": "2022-04-20",
          "event": "Le GHT isole du réseau internet, dès le soir, le système d'information de chacun de ses établissements."
        },
        {
          "date": "2022-04-21",
          "event": "Communiqué officiel : le piratage a permis de dérober des données administratives ; le GHT annonce porter plainte."
        },
        {
          "date": "2022-04-22",
          "event": "L'enchère de 1,3 million de dollars se termine sans acheteur ; les attaquants passent à une vente au fichier unitaire, environ 350 000 fichiers selon le directeur général."
        }
      ]
    },
    {
      "slug": "hemeria-20220418",
      "entity": "Hemeria (ex-activités spatiales de Nexeya)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-04-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume communiqué ; revendication de piratage par le groupe Snatch, sans confirmation publique de l'entreprise"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ouest-France : L'entreprise de défense Nexeya victime d'une cyberattaque (19 août 2022, mention de la revendication Snatch contre Hemeria en avril)",
          "url": "https://www.ouest-france.fr/societe/cyberattaque/nexeya-cyberattaque-sur-une-entreprise-de-defense-76a6c078-1fc3-11ed-859d-c78aa179e445",
          "kind": "article"
        },
        {
          "label": "The Cyber Express : Hemeria Group Data Breach, Palace of Versailles Denies Negotiating with Snatch (24 février 2023)",
          "url": "https://thecyberexpress.com/hemeria-group-data-breach-snatch-ransomware/",
          "kind": "article"
        }
      ],
      "description": "Le 18 avril 2022, le groupe de rançongiciel Snatch ouvre des négociations sur son site de fuite au sujet d'un piratage revendiqué contre Hemeria, société française issue de la scission des activités spatiales de Nexeya et partenaire industrielle du CNES. L'ampleur de l'extrusion alléguée n'est pas chiffrée et la société ne confirme pas publiquement l'intrusion. La revendication est rappelée en août 2022 par Ouest-France lors de l'attaque touchant Nexeya, la maison mère d'origine.",
      "timeline": [
        {
          "date": "2022-04-18",
          "event": "Snatch affirme avoir piraté Hemeria et débute des négociations sur son blog de fuite."
        },
        {
          "date": "2022-08-19",
          "event": "Ouest-France rappelle la revendication Snatch d'avril contre Hemeria dans son article sur la cyberattaque de Nexeya."
        }
      ]
    },
    {
      "slug": "departement-ardeche-20220408",
      "entity": "Département de l'Ardèche",
      "siren": "220700017",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-04-08",
        "publication": "2022-04-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "40 000 fichiers menacés de publication par LockBit 2.0 puis diffusés sur le dark web ; identités d'agents et de bénéficiaires d'aides sociales, dont des numéros de Sécurité sociale, citées par le président du Département ; nombre de personnes non chiffré"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — Ardèche : les russophones de Lockbit 2.0 revendiquent avoir piraté le système informatique du département (8 avril 2022)",
          "url": "https://www.leparisien.fr/high-tech/ardeche-les-russophones-de-lockbit-20-revendiquent-avoir-pirate-le-systeme-informatique-du-departement-08-04-2022-OVAYOGQVMJEPXPQRDWMD5QOWEU.php",
          "kind": "article"
        },
        {
          "label": "France 3 Auvergne-Rhône-Alpes — Le Département de l'Ardèche, victime d'une cyber-attaque « de grande ampleur » : des milliers de fichiers dévoilés sur le darkweb (14 avril 2022)",
          "url": "https://france3-regions.franceinfo.fr/auvergne-rhone-alpes/ardeche/privas/le-departement-de-l-ardeche-victime-d-une-cyber-attaque-de-grande-ampleur-des-milliers-de-fichiers-devoiles-sur-le-darkweb-2524568.html",
          "kind": "article"
        },
        {
          "label": "Le Dauphiné libéré — Piratage. Des données du département de l'Ardèche divulguées sur le darkweb (13 avril 2022)",
          "url": "https://www.ledauphine.com/faits-divers-justice/2022/04/13/des-donnees-du-departement-de-l-ardeche-divulguees-sur-le-darkweb",
          "kind": "article"
        },
        {
          "label": "ICI par France Bleu — Cyberattaque en Ardèche : des salles blanches mises en place (interview du président Olivier Amrane, 14 avril 2022)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/olivier-amrane-1649920342",
          "kind": "article"
        }
      ],
      "description": "Une cyberattaque détectée le 5 avril 2022 paralyse le réseau du Département de l'Ardèche. LockBit 2.0 revendique l'intrusion le 8 avril, exige une rançon et fixe un ultimatum au 12 avril. Après refus de paiement, les pirates diffusent dans la nuit du 12 au 13 avril des milliers de fichiers dérobés : documents RH, comptabilité et dossier « Cabinet du président ». Selon la presse, le président du Département, Olivier Amrane, confirme la présence d'identités d'agents et de bénéficiaires d'aides sociales, dont des numéros de Sécurité sociale. Plainte déposée le 7 avril puis actualisée le 13 ; CNIL et ANSSI saisies.",
      "timeline": [
        {
          "date": "2022-04-05",
          "event": "Une cyberattaque par rançongiciel est détectée sur le réseau départemental ; les systèmes sont isolés, une plainte est déposée le 7 avril."
        },
        {
          "date": "2022-04-08",
          "event": "LockBit 2.0 revendique l'attaque sur son site de fuite, exige une rançon et menace de publier les fichiers avant le 12 avril."
        },
        {
          "date": "2022-04-12",
          "event": "Faute de rançon, les pirates diffusent des milliers de fichiers internes sur le dark web dans la nuit du 12 au 13 avril."
        },
        {
          "date": "2022-04-13",
          "event": "Le Département constate l'exposition des fichiers, actualise sa plainte et appelle agents et usagers à la vigilance ; CNIL et ANSSI sont saisies."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "groupe-amaury-20220220",
      "entity": "Groupe Amaury (L'Équipe, Le Parisien, APO)",
      "secteur": "media",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-20",
        "publication": "2022-03-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées rendu public ; des pirates ont réclamé une rançon après s'être introduits sur les serveurs du groupe"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Ouest-France (archive) : Le journal L'Équipe aurait été visé par une attaque informatique (31 mars 2022)",
          "url": "https://web.archive.org/web/20220404151531/https://www.ouest-france.fr/medias/le-journal-l-equipe-aurait-ete-vise-par-une-attaque-informatique-7703981",
          "kind": "archive"
        },
        {
          "label": "Le Point (archive) : Info Le Point, le journal L'Équipe victime d'un piratage informatique (31 mars 2022)",
          "url": "https://web.archive.org/web/20241118112510/https://www.lepoint.fr/economie/info-le-point-le-journal-l-equipe-victime-d-un-piratage-informatique-31-03-2022-2470386_28.php",
          "kind": "archive"
        },
        {
          "label": "La Lettre de l'Expansion : Le groupe Amaury victime d'une cyberattaque (février 2022)",
          "url": "https://www.lalettredelexpansion.com/article/59361/Le-groupe-victime-d-une-cyber-attaque",
          "kind": "article"
        }
      ],
      "description": "Le dimanche 20 février 2022, le groupe Amaury, propriétaire du journal L'Équipe, du Tour de France et du Dakar, est frappé par une cyberattaque de grande envergure. Des cybercriminels s'introduisent sur les serveurs, réclament une rançon et perturbent pendant plusieurs semaines les outils informatiques du quotidien. De nombreux salariés perdent l'accès à leurs outils. Le groupe ne publie pas de communiqué détaillé ; l'attaque est révélée par la presse le 31 mars 2022.",
      "timeline": [
        {
          "date": "2022-02-20",
          "event": "Cyberattaque contre les serveurs du groupe Amaury ; les équipes informatiques isolent les systèmes et la publication des titres continue."
        },
        {
          "date": "2022-03-31",
          "event": "Le Point puis Ouest-France révèlent le rançongiciel et les semaines de perturbation des outils du journal L'Équipe."
        }
      ]
    },
    {
      "slug": "hopital-castelluccio-20220328",
      "entity": "Hôpital de Castelluccio (Ajaccio)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-28",
        "publication": "2022-03-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées communiqué; rançongiciel avec demande de rançon"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "France 3 Corse : L'hôpital de Castelluccio visé par une cyberattaque, les activités d'oncologie et de radiothérapie suspendues",
          "url": "https://france3-regions.franceinfo.fr/corse/corse-du-sud/grand-ajaccio/l-hopital-de-castelluccio-vise-par-une-cyberattaque-les-activites-d-oncologie-et-de-radiotherapie-suspendues-2514472.html",
          "kind": "article"
        },
        {
          "label": "Corse Net Infos : L'hôpital de Castelluccio visé par une cyberattaque (29 mars 2022)",
          "url": "https://www.corsenetinfos.corsica/L-hopital-de-Castelluccio-vise-par-une-cyberattaque_a63778.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Corse : un hôpital au ralenti après une cyberattaque, les systèmes d'information paralysés (29 mars 2022)",
          "url": "https://www.leparisien.fr/high-tech/corse-un-hopital-au-ralenti-apres-une-cyberattaque-les-systemes-dinformation-paralyses-29-03-2022-QCZQVHQXHBDINMMYGL6OPOQE6A.php",
          "kind": "article"
        },
        {
          "label": "TICsanté : Le CH de Castelluccio à Ajaccio victime d'un rançongiciel (Vice Society)",
          "url": "https://www.ticsante.com/story?ID=6130",
          "kind": "article"
        }
      ],
      "description": "Le lundi 28 mars 2022, l'hôpital de Castelluccio à Ajaccio (Corse-du-Sud) est frappé par un rançongiciel détecté sur son réseau informatique. Les activités de radiothérapie et d'oncologie sont suspendues et les soins radiologiques perturbés. Une demande de rançon accompagne l'attaque, attribuée au groupe Vice Society selon la presse spécialisée. Selon la presse, l'établissement confirme l'incident dans un communiqué. Aucun volume de données dérobées n'est communiqué.",
      "timeline": [
        {
          "date": "2022-03-28",
          "event": "Rançongiciel détecté sur le réseau de l'hôpital : systèmes d'information paralysés, radiothérapie et oncologie suspendues, demande de rançon."
        },
        {
          "date": "2022-03-29",
          "event": "L'établissement communique sur l'attaque ; la presse rapporte l'attribution au groupe Vice Society."
        }
      ]
    },
    {
      "slug": "ville-d-aix-les-bains-20220322",
      "entity": "Ville d'Aix-les-Bains",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-22",
        "publication": "2022-03-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "serveurs détournés pour miner des cryptomonnaies selon Le Dauphiné libéré ; aucune donnée exfiltrée signalée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Le Dauphiné libéré : cyberattaque à Aix-les-Bains, le malware fabriquait de la cryptomonnaie (29 mars 2022)",
          "url": "https://www.ledauphine.com/faits-divers-justice/2022/03/29/cyberattaque-a-aix-les-bains-le-malware-fabriquait-de-la-cryptomonnaie",
          "kind": "article"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 22 mars 2022, les services de la ville savoyarde d'Aix-les-Bains sont paralysés par une cyberattaque. Selon la presse, l'enquête révèle que des serveurs municipaux ont été détournés pour miner de la cryptomonnaie, un détournement de ressources plutôt qu'une exfiltration de données. Les équipes informatiques sécurisent le parc et rétablissent progressivement les services.",
      "timeline": [
        {
          "date": "2022-03-22",
          "event": "Cyberattaque paralyse les services de la ville d'Aix-les-Bains."
        },
        {
          "date": "2022-03-29",
          "event": "Le Dauphiné libéré révèle que le malware exploitait les serveurs pour miner des cryptomonnaies."
        }
      ]
    },
    {
      "slug": "ville-de-saumur-20220323",
      "entity": "Ville de Saumur",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "paralysies dans le système selon Numerama ; aucune donnée extorquée selon la mairie"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Ouest-France (archive) : cyberattaque à Saumur, ce que l'on sait (mars 2022)",
          "url": "https://web.archive.org/web/20221213000000/https://www.ouest-france.fr/pays-de-la-loire/saumur-49400/cyberattaque-a-saumur-ce-que-l-on-sait-b82d2f98-ab8b-11ec-8e2c-8ec845dfd4e6",
          "kind": "archive"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 23 mars 2022, la sous-préfecture du Maine-et-Loire Saumur est la cible d'une cyberattaque qui paralyse une partie de son système informatique. Selon la presse, la mairie indique qu'aucune donnée n'a été extorquée malgré les perturbations. L'incident s'inscrit dans la série d'attaques contre les collectivités territoriales françaises au premier semestre 2022.",
      "timeline": [
        {
          "date": "2022-03-23",
          "event": "Cyberattaque contre la Ville de Saumur ; des paralysies touchent le système informatique."
        },
        {
          "date": "2022-12-12",
          "event": "Numerama recense l'attaque dans sa liste des collectivités impactées en 2022, la mairie indiquant qu'aucune donnée n'a été extorquée."
        }
      ]
    },
    {
      "slug": "restaurant-20220321",
      "entity": "Restaurant (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-03-21",
        "confirmation": "2022-03-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 10 000 euros"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanctions et mesures correctrices : la CNIL présente le bilan 2022 de son action répressive",
          "url": "https://www.cnil.fr/fr/sanctions-et-mesures-correctrices-la-cnil-presente-le-bilan-2022-de-son-action-repressive",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 mars 2022, la formation restreinte de la CNIL a prononcé une amende de 10 000 euros à l’encontre d’un restaurant. Les manquements retenus : non-respect du principe de minimisation des données, durées de conservation excessives et défaut d’information des personnes. La dénomination n’est pas publiée et la nature précise des données n’est pas détaillée par la liste officielle. Cette sanction figure dans le bilan 2022 de l’action répressive de la CNIL.",
      "timeline": [
        {
          "date": "2022-03-21",
          "event": "Amende de 10 000 euros : minimisation non respectée, durées de conservation excessives, défaut d’information."
        }
      ]
    },
    {
      "slug": "assurance-maladie-20220317",
      "entity": "Assurance maladie (CNAM)",
      "siren": "180035024",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-03-17",
        "publication": "2022-03-18",
        "confirmation": "2022-03-17"
      },
      "volume": {
        "count": 510000,
        "unit": "personnes",
        "label": "510 000 assurés concernés selon l'Assurance maladie ; données administratives consultées via le service Infopatient (identité, numéro de Sécurité sociale, droits), sans coordonnées ni données médicales selon le communiqué"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Assurance maladie — Info presse : connexion de personnes non autorisées à des comptes amelipro (17 mars 2022)",
          "url": "https://www.assurance-maladie.ameli.fr/presse/2022-03-17-infopresse-connexions-non-autorisees-comptes-amel",
          "kind": "officiel"
        },
        {
          "label": "Le Monde (archive) — Assurance-maladie : des données personnelles concernant plus de 500 000 Français volées (18 mars 2022)",
          "url": "https://web.archive.org/web/2022/https://www.lemonde.fr/pixels/article/2022/03/18/assurance-maladie-des-donnees-personnelles-concernant-plus-de-500-000-francais-volees_6118149_4408996.html",
          "kind": "archive"
        },
        {
          "label": "InCyber News — Assurance maladie : fuite de données de 510 000 assurés",
          "url": "https://incyber.org/article/assurance-maladie-fuite-de-donnees-de-510-000-assures/",
          "kind": "article"
        }
      ],
      "description": "L'Assurance maladie détecte fin mars 2022 des connexions non autorisées à 19 comptes amelipro de professionnels de santé, dont les adresses e-mail étaient compromises. Avec un robot, les attaquants interrogent « en chaîne » le service Infopatient à partir de numéros de Sécurité sociale. Ils consultent des données d'identité et des droits : médecin traitant, complémentaire santé solidaire, aide médicale d'État, prise en charge à 100 %. Selon le communiqué du 17 mars, 510 000 assurés sont concernés. Les coordonnées et les données médicales ne sont pas touchées. La CNIL est notifiée le 16 mars, une plainte est déposée.",
      "timeline": [
        {
          "date": "2022-03-16",
          "event": "L'Assurance maladie détecte les connexions frauduleuses, bannit les adresses IP, réinitialise les comptes et notifie la CNIL."
        },
        {
          "date": "2022-03-17",
          "event": "Communiqué : 510 000 assurés concernés par les interrogations automatisées d'Infopatient ; plainte pénale déposée."
        }
      ]
    },
    {
      "slug": "eureden-20220317",
      "entity": "Eureden (siège de Mellac et usine Aubret de Vallons-de-l'Erdre, filiale Nutréa à Languidic)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-03-17",
        "publication": "2022-03-17"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume de données dérobées communiqué ; usine Aubret en mode dégradé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "actu.fr : Bretagne. Le groupe Eureden touché par une cyberattaque (17 mars 2022)",
          "url": "https://actu.fr/bretagne/loudeac_22136/bretagne-le-groupe-eureden-touche-par-une-cyberattaque_49630224.html",
          "kind": "article"
        },
        {
          "label": "Le Télégramme : Le groupe Eureden victime d'une cyberattaque (Mellac, Finistère)",
          "url": "https://www.letelegramme.fr/finistere/mellac-29300/le-groupe-eureden-victime-d-une-cyberattaque-219633.php",
          "kind": "article"
        },
        {
          "label": "Nutréa (communiqué) : Important. Communiqué Nutréa (18 mars 2022)",
          "url": "https://www.nutrea-nna.fr/nutrea-actualites/404-important-communique-nutrea.html",
          "kind": "officiel"
        },
        {
          "label": "KonBriefing : Cyber attacks France 1st quarter 2022 (entrées Eureden et Nutréa NA SAS, 17 mars 2022)",
          "url": "https://konbriefing.com/en-topics/cyber-attacks-2022-cny-france-q1.html",
          "kind": "article"
        }
      ],
      "description": "Le 17 mars 2022, le groupe coopératif agroalimentaire breton Eureden est touché par une cyberattaque affectant son siège de Mellac (Finistère) et plusieurs sites, dont l'usine Aubret de Vallons-de-l'Erdre (Loire-Atlantique), qui fonctionne ensuite en mode dégradé. La filiale de nutrition animale Nutréa, à Languidic, publie le même jour un communiqué indiquant faire face à une cyberattaque depuis le 17 mars. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique publiquement les attaques.",
      "timeline": [
        {
          "date": "2022-03-17",
          "event": "Cyberattaque touchant le siège d'Eureden à Mellac et des sites du groupe ; Nutréa signale être visé depuis le 17 mars."
        },
        {
          "date": "2022-03-18",
          "event": "Nutréa publie un communiqué officiel sur l'attaque en cours."
        },
        {
          "date": "2022-03-19",
          "event": "Ouest-France, citée par KonBriefing, rapporte que l'usine Aubret tourne en mode dégradé."
        }
      ]
    },
    {
      "slug": "enac-20220316",
      "entity": "École nationale de l'aviation civile (ENAC)",
      "siren": "193112562",
      "secteur": "recherche",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-16",
        "publication": "2022-03-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "non communiqué ; rançon de 1,2 million de dollars exigée puis portée à 2 millions (LeMagIT)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "LeMagIT — L'École Nationale de l'Aviation Civile frappée avec le ransomware Hive (16-20 mars 2022)",
          "url": "https://www.lemagit.fr/actualites/252514685/LEcole-Nationale-de-lAviation-Civile-paralysee-par-une-cyberattaque",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques (AFP) — L'ENAC victime d'une cyberattaque avec demande de rançon (18 mars 2022)",
          "url": "https://www.solutions-numeriques.com/lecole-nationale-de-laviation-civile-victime-dune-cyberattaque-avec-demande-de-rancon/",
          "kind": "article"
        },
        {
          "label": "France 3 Occitanie — Rançongiciel : les pirates à l'origine de la cyberattaque contre l'ENAC piratés à leur tour par le FBI",
          "url": "https://france3-regions.franceinfo.fr/occitanie/haute-garonne/toulouse/rancongiciel-les-pirates-a-l-origine-de-la-cyber-attaque-contre-l-enac-toulouse-pirates-a-leur-tour-par-le-fbi-2704066.html",
          "kind": "article"
        }
      ],
      "description": "L'École nationale de l'aviation civile (ENAC) a été frappée par un rançongiciel durant le week-end du 12 mars 2022. De nombreux services numériques sont devenus indisponibles, jusqu'à affecter l'accès physique aux sites et les vols programmés. Selon LeMagIT, les cyberdélinquants ont ouvert un espace de dialogue. Ils ont exigé une rançon de 1,2 million de dollars, puis 2 millions. L'attaque impliquait le ransomware Hive. La DGAC a accompagné l'école dans la gestion de l'incident. L'exfiltration de données n'a pas été documentée publiquement.",
      "timeline": [
        {
          "date": "2022-03-13",
          "event": "L'ENAC est touchée durant le week-end ; services numériques indisponibles, la communication évoque des « anomalies »."
        },
        {
          "date": "2022-03-16",
          "event": "LeMagIT révèle l'attaque ; la direction confirme ensuite l'implication d'un rançongiciel."
        },
        {
          "date": "2022-03-19",
          "event": "Le ransomware Hive est identifié ; rançon de 1,2 million de dollars en bitcoin confirmée à LeMagIT."
        },
        {
          "date": "2022-03-20",
          "event": "Les assaillants portent la rançon exigée à 2 millions de dollars."
        },
        {
          "date": "2023-01-26",
          "event": "Le FBI annonce le démantèlement de Hive, qui comptait l'ENAC parmi ses victimes en France."
        }
      ]
    },
    {
      "slug": "ville-de-sens-20220305",
      "entity": "Ville de Sens",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-05",
        "publication": "2022-03-09"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "logiciels visés bloqués par prévention ; aucune donnée exfiltrée signalée par la municipalité"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "L'Yonne Républicaine : la Ville de Sens victime de deux cyberattaques ces derniers jours (9 mars 2022)",
          "url": "https://web.archive.org/web/20221212195459/https://www.lyonne.fr/sens-89100/faits-divers/la-ville-de-sens-victime-de-deux-cyberattaques-ces-derniers-jours_14096484/",
          "kind": "archive"
        },
        {
          "label": "Numerama : cyberattaques, la liste des régions, départements et villes impactés en 2022 (12 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1208398-cyberattaques-la-liste-des-regions-departements-et-villes-impactes-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "La Ville de Sens, dans l'Yonne, subit deux cyberattaques en trois jours : une première au cours du week-end des 5 et 6 mars 2022, puis une seconde le 7 mars. La municipalité bloque les logiciels visés et met en place des actions correctives pour limiter la propagation. Les services reprennent progressivement leur activité. Aucune exfiltration de données n'est signalée.",
      "timeline": [
        {
          "date": "2022-03-05",
          "event": "Première cyberattaque détectée au cours du week-end des 5 et 6 mars."
        },
        {
          "date": "2022-03-07",
          "event": "Seconde attaque ; les logiciels visés sont bloqués par la Ville."
        },
        {
          "date": "2022-03-09",
          "event": "L'Yonne Républicaine rapporte les deux incidents et les mesures prises."
        }
      ]
    },
    {
      "slug": "ent-lycees-ile-de-france-20220302",
      "entity": "ENT des lycées d'Île-de-France (monlycee.net)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-03-02",
        "publication": "2022-03-02"
      },
      "volume": {
        "count": 300000,
        "unit": "personnes",
        "label": "jusqu'à 300 000 utilisateurs concernés par la panne selon France Bleu ; périmètre des données consultées non précisé"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France Bleu Paris — L'ENT des lycées d'Île-de-France victime d'une attaque informatique (2 mars 2022)",
          "url": "https://www.francebleu.fr/infos/education/l-espace-numerique-de-travail-des-lycees-d-ile-de-france-victime-d-une-attaque-informatique-1646231569",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique — L'ENT des lycées franciliens touché par une cyberattaque",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-l-ent-des-lycees-franciliens-touche-par-une-cyberattaque-maj-85995.html",
          "kind": "article"
        }
      ],
      "description": "L'espace numérique de travail des lycées d'Île-de-France (monlycee.net) a subi une attaque informatique révélée le 2 mars 2022 par la région. Le compte identifié comme étant à l'origine de l'accès frauduleux a été bloqué. La violation de données a été notifiée à la CNIL et une plainte déposée auprès du procureur de la République. Jusqu'à 300 000 utilisateurs ont été concernés par la panne qui a suivi. La région a recommandé de changer les mots de passe, avec un plan de protection mené avec Orange Cyber Défense. Les catégories de données consultées n'ont pas été précisées.",
      "timeline": [
        {
          "date": "2022-03-02",
          "event": "La région Île-de-France annonce l'attaque : compte frauduleux bloqué, plainte déposée, violation notifiée à la CNIL."
        },
        {
          "date": "2022-03-02",
          "event": "Changement de mots de passe recommandé aux utilisateurs ; plan de protection mené avec Orange Cyber Défense."
        }
      ]
    },
    {
      "slug": "epf-ecole-ingenieurs-20220211",
      "entity": "EPF, École d'ingénieurs (ex-École polytechnique féminine, campus de Cachan)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-02-11",
        "publication": "2022-02-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données communiqué ; activités informatiques temporairement interrompues"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "EPF, communiqué de presse : L'EPF, École d'ingénieurs a subi vendredi dernier une attaque informatique (février 2022)",
          "url": "https://www.epf.fr/article/communique-de-presse-epf-ecole-ingenieurs-subi-vendredi-dernier-une-attaque-informatique",
          "kind": "officiel"
        },
        {
          "label": "EtudesTech : cyberattaque, EPF victime d'une attaque informatique (21 février 2022)",
          "url": "https://etudestech.com/actu-ecole/epf-victime-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "News Tank Éducation : EPF, retour progressif à la normale après une attaque informatique d'ampleur (23 février 2022)",
          "url": "https://education.newstank.fr/article/view/243274/epf-retour-progressif-normale-apres-attaque-informatique-ampleur.html",
          "kind": "article"
        }
      ],
      "description": "Le vendredi 11 février 2022, l'EPF, école d'ingénieurs généralistes installée à Cachan, subit une attaque informatique d'ampleur. Les activités informatiques de l'établissement sont temporairement interrompues, sans que la continuité pédagogique soit compromise selon l'école. Le système d'information est rétabli rapidement au moyen des procédures internes. L'école dépose plainte et déclare l'incident à la CNIL, comme elle l'indique le 23 février 2022. Aucune exfiltration de données n'est rendue publique et aucun groupe pirate ne revendique l'attaque.",
      "timeline": [
        {
          "date": "2022-02-11",
          "event": "L'EPF subit une attaque informatique ; les activités informatiques sont temporairement interrompues."
        },
        {
          "date": "2022-02-21",
          "event": "EtudesTech relate l'attaque et le rétablissement progressif du système d'information."
        },
        {
          "date": "2022-02-23",
          "event": "L'école indique avoir déposé plainte et déclaré l'incident à la CNIL ; le retour à la normale se poursuit."
        }
      ]
    },
    {
      "slug": "melijoe-20220221",
      "entity": "Melijoe.com (groupe Babyshop Group)",
      "secteur": "retail",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-21",
        "publication": "2022-02-21"
      },
      "volume": {
        "count": 200000,
        "unit": "personnes",
        "label": "données personnelles de 200 000 clients français et internationaux exposées dans un conteneur de stockage de près de 2 millions de dossiers, soit environ 200 Go, ouverts depuis au moins octobre 2016"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Le Parisien : La boutique de luxe pour enfants Melijoe.com victime d'une fuite des données de 200000 clients (21 février 2022)",
          "url": "https://www.leparisien.fr/high-tech/la-boutique-de-luxe-pour-enfants-melijoecom-victime-dune-fuite-des-donnees-de-200000-clients-21-02-2022-5MRLOCMLEJCWHIDC5DNCFTVZUA.php",
          "kind": "article"
        },
        {
          "label": "Hackread (archive) : Kids luxury clothing store Melijoe exposed 200GB of data (février 2022)",
          "url": "https://web.archive.org/web/20260519001712/https://hackread.com/kids-luxury-clothing-store-melijoe-data-exposed/",
          "kind": "archive"
        }
      ],
      "description": "La boutique en ligne parisienne de luxe pour enfants Melijoe.com, rachetée en 2020 par le groupe suédois Babyshop Group, expose un conteneur de stockage S3 mal configuré contenant environ 200 Go de données. Le serveur, repéré le 8 novembre 2021 par les chercheurs de SafetyDetectives, contient les informations personnelles de 200 000 clients, plus de 150 000 commandes détaillées s'étalant de mai 2013 à octobre 2017 et les listes de souhaits d'environ 63 000 profils. Il est mis en sécurité mi-février 2022. Le groupe Babyshop assume la responsabilité de l'incident.",
      "timeline": [
        {
          "date": "2021-11-08",
          "event": "Des chercheurs de SafetyDetectives découvrent le conteneur S3 ouvert et alertent l'entreprise."
        },
        {
          "date": "2022-02-21",
          "event": "Après la fermeture de l'accès, Le Parisien révèle la fuite ; Babyshop Group assume la responsabilité de l'incident."
        }
      ]
    },
    {
      "slug": "faiencerie-de-gien-20220210",
      "entity": "Faïencerie de Gien",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-10",
        "publication": "2022-02-19"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "aucun volume de données dérobées communiqué ; demande de rançon rapportée par la presse"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "La République du Centre : La Faïencerie de Gien victime d'une cyberattaque (19 février 2022)",
          "url": "https://web.archive.org/web/20230321203939/https://www.larep.fr/gien-45500/faits-divers/la-faiencerie-de-gien-victime-d-une-cyberattaque_14087431/",
          "kind": "archive"
        },
        {
          "label": "20 Minutes : Loiret. La faïencerie de Gien paralysée par une cyberattaque avec demande de rançon (21 février 2022)",
          "url": "https://www.20minutes.fr/high-tech/3239411-20220221-loiret-la-faiencerie-de-gien-paralysee-par-une-cyberattaque-avec-demande-de-rancon",
          "kind": "article"
        },
        {
          "label": "ICI par France Bleu : La faïencerie de Gien touchée par une cyberattaque (18 février 2022)",
          "url": "https://www.ici.fr/infos/faits-divers-justice/la-faiencerie-de-gien-touchee-par-une-cyberattaque-1645278152",
          "kind": "article"
        }
      ],
      "description": "Le 10 février 2022, la Faïencerie de Gien, fabricant de faïence du Loiret, est touchée par une cyberattaque qui paralyse son outil de production. Une demande de rançon est rapportée par 20 Minutes. L'entreprise, dont l'activité est interrompue pendant plusieurs jours, porte l'incident à la connaissance du public mi-février. Aucun volume de données dérobées n'est communiqué et aucun groupe criminel ne revendique publiquement l'attaque.",
      "timeline": [
        {
          "date": "2022-02-10",
          "event": "Cyberattaque touchant la faïencerie ; l'activité de production est paralysée."
        },
        {
          "date": "2022-02-19",
          "event": "La presse régionale rapporte l'attaque contre la Faïencerie de Gien."
        },
        {
          "date": "2022-02-21",
          "event": "20 Minutes rapporte que l'attaque s'accompagne d'une demande de rançon."
        }
      ]
    },
    {
      "slug": "transavia-20220215",
      "entity": "Transavia France (compagnie aérienne, filiale d'Air France-KLM)",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-15",
        "publication": "2022-02-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré; les données exfiltrées concernent des salariés (un employé évoque les données de centaines de personnes)"
      },
      "data_types": [
        "identite",
        "documents",
        "sante"
      ],
      "sources": [
        {
          "label": "Zataz : Piratage de Transavia, fuite de données massive (18 février 2022)",
          "url": "https://www.zataz.com/piratage-de-transavia-fuite-de-donnees-massive/",
          "kind": "article"
        },
        {
          "label": "20 Minutes : La compagnie aérienne Transavia se serait fait pirater des milliers de données privées de ses salariés (22 février 2022)",
          "url": "https://www.20minutes.fr/high-tech/3240123-20220222-compagnie-aerienne-transavia-fait-pirater-milliers-donnees-privees-salaries",
          "kind": "article"
        }
      ],
      "description": "Des pirates trouvent le moyen d'extraire des données privées et personnelles depuis un serveur de fichiers de Transavia, filiale du groupe Air France-KLM. Les documents concernent des salariés : CV, lettres de motivation, passeports, documents médicaux et certificats de membre d'équipage délivrés par la DGAC. Le 15 février 2022, les pirates contactent directement les employés par courriel et affirment avoir supprimé les copies obtenues. Selon la presse, la compagnie confirme l'intrusion et le vol de données.",
      "timeline": [
        {
          "date": "2022-02-15",
          "event": "Des pirates envoient un courriel aux salariés de Transavia et signalent avoir copié des documents personnels stockés sur un serveur de fichiers accessible."
        },
        {
          "date": "2022-02-18",
          "event": "Zataz révèle la fuite ; Transavia confirme l'intrusion et le vol de données."
        },
        {
          "date": "2022-02-22",
          "event": "20 Minutes relaite le piratage des données privées de salariés de la compagnie."
        }
      ]
    },
    {
      "slug": "transavia-france-20220215",
      "entity": "Transavia France (groupe Air France-KLM)",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-15",
        "publication": "2022-02-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "documents de recrutement et de navigation exposés sur un serveur de fichiers : CV, lettres, pièces d'identité, passeports, certificats médicaux, certificats de membre d'équipage ; environ 500 personnels concernés selon TF1info après l'interpellation d'un suspect ; volume total non chiffré par la compagnie"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Zataz : Piratage de Transavia : fuite de données massive (18 février 2022)",
          "url": "https://www.zataz.com/piratage-de-transavia-fuite-de-donnees-massive/",
          "kind": "article"
        },
        {
          "label": "Capital : Transavia, des pirates informatiques ont récupéré des données sur le personnel navigant (19 février 2022)",
          "url": "https://www.capital.fr/entreprises-marches/transavia-des-pirates-informatiques-ont-recupere-des-donnees-sur-le-personnel-naviguant-1429062",
          "kind": "article"
        },
        {
          "label": "Air Journal : Transavia, piratage des données du personnel navigant (19 février 2022)",
          "url": "https://www.air-journal.fr/2022-02-19-transavia-piratage-des-donnees-du-personnel-navigant-5233845.html",
          "kind": "article"
        },
        {
          "label": "20 Minutes : la compagnie aérienne Transavia aurait fait pirater des milliers de données privées de ses salariés (22 février 2022)",
          "url": "https://www.20minutes.fr/high-tech/3240123-20220222-compagnie-aerienne-transavia-fait-pirater-milliers-donnees-privees-salaries",
          "kind": "article"
        },
        {
          "label": "TF1 Info : le hacker de Transavia sous les verrous (19 mai 2022)",
          "url": "https://www.tf1info.fr/justice-faits-divers/info-tf1-le-hacker-de-transavia-sous-les-verrous-2220263.html",
          "kind": "article"
        }
      ],
      "description": "Début février 2022, des pirates accèdent à un serveur de fichiers interne de Transavia France qui stockait les documents demandés à l'embauche. Le 15 février, ils écrivent directement aux salariés pour signaler la fuite et joignent une liste d'utilisateurs concernés. CV, lettres de motivation, pièces d'identité, passeports et certificats médicaux sont exposés. Selon la presse, la compagnie confirme l'intrusion et le vol de données auprès de la presse. Le 10 mai 2022, la brigade de lutte contre la cybercriminalité de la PJ de Paris interpele un homme de 21 ans, qui avait publié les documents dérobés sur un site hébergé en Nouvelle-Zélande ; environ 500 personnels sont concernés selon TF1info.",
      "timeline": [
        {
          "date": "2022-02-15",
          "event": "Les pirates contactent par courriel les salariés de Transavia et révèlent la fuite issue d'un serveur de fichiers interne."
        },
        {
          "date": "2022-02-18",
          "event": "Zataz documente la fuite ; la compagnie a confirmé l'intrusion et le vol de données."
        },
        {
          "date": "2022-02-22",
          "event": "20 Minutes rapporte le piratage et le positionnement des hackers en lanceurs d'alerte."
        },
        {
          "date": "2022-05-10",
          "event": "Un suspect de 21 ans est interpellé par la BL2C de la PJ de Paris ; environ 500 employés concernés selon TF1info."
        }
      ]
    },
    {
      "slug": "macgeneration-20220216",
      "entity": "MacGeneration",
      "siren": "480935048",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-02-16",
        "publication": "2022-02-16",
        "confirmation": "2022-02-16"
      },
      "volume": {
        "count": 101004,
        "unit": "comptes",
        "label": "101 004 comptes — pseudonymes, adresses e-mail et mots de passe hachés en SHA-512 salé — selon l'annonce de MacGeneration et le jeu de données transmis à Have I Been Pwned"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "MacGeneration — MacGeneration victime d'une attaque informatique (16 février 2022)",
          "url": "https://www.macg.co/macgeneration/2022/02/macgeneration-victime-dune-attaque-informatique-127149",
          "kind": "officiel"
        },
        {
          "label": "Have I Been Pwned — MacGeneration Data Breach (jeu de données transmis par l'entreprise)",
          "url": "https://haveibeenpwned.com/Breach/MacGeneration",
          "kind": "article"
        }
      ],
      "description": "MacGeneration, site lyonnais d'actualité Apple, annonce le 16 février 2022 avoir été victime d'une attaque informatique visant sa base de comptes. L'incident, survenu fin janvier, expose 101 004 pseudonymes, adresses e-mail et mots de passe stockés en SHA-512 salé. Le média transmet lui-même les données à Have I Been Pwned, invite ses lecteurs à changer leur mot de passe et applique une réinitialisation. Aucune donnée bancaire n'est concernée selon l'entreprise. L'exfiltration est établie par l'annonce et la transmission officielles du média.",
      "timeline": [
        {
          "date": "2022-01-29",
          "event": "Attaque contre la base de comptes de MacGeneration, selon la date du jeu de données documenté par Have I Been Pwned."
        },
        {
          "date": "2022-02-16",
          "event": "MacGeneration annonce l'attaque, transmet le jeu de données à Have I Been Pwned et invite ses lecteurs à changer de mot de passe."
        }
      ]
    },
    {
      "slug": "ville-saint-cloud-20220127",
      "entity": "Ville de Saint-Cloud",
      "siren": "219200649",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-27",
        "publication": "2022-02-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué ; la ville évoque un « nombre très restreint » de données sensibles d'habitants (campagne de vaccination Covid-19) au sein de documents internes majoritairement publics"
      },
      "data_types": [
        "identite",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "actu.fr — Cyberattaque de la mairie de Saint-Cloud : les hackeurs diffusent des documents internes (11 février 2022)",
          "url": "https://actu.fr/ile-de-france/saint-cloud_92064/cyberattaque-de-la-mairie-de-saint-cloud-les-hackeurs-diffusent-des-documents-internes_48627402.html",
          "kind": "article"
        },
        {
          "label": "Le Parisien — Les hackers de Lockbit 2.0 revendiquent la cyberattaque contre la mairie de Saint-Cloud (27 janvier 2022)",
          "url": "https://www.leparisien.fr/hauts-de-seine-92/les-hackers-de-lockbit-20-revendiquent-la-cyberattaque-contre-la-mairie-de-saint-cloud-27-01-2022-UDTAX2BSFJHUVBP72STFYULFRY.php",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Le ministère de la Justice et la ville de Saint-Cloud visés par une cyberattaque (27 janvier 2022)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/le-ministere-de-la-justice-et-la-ville-de-saint-cloud-vises-par-une-cyberattaque-20220127",
          "kind": "article"
        },
        {
          "label": "LeMagIT — LockBit 2.0 menace de divulguer des données de la Justice française (janvier 2022)",
          "url": "https://www.lemagit.fr/actualites/252512561/LockBit-20-menace-de-divulguer-des-donnees-de-la-Justice-francaise",
          "kind": "article"
        }
      ],
      "description": "La mairie de Saint-Cloud est frappée dans la nuit du 20 au 21 janvier 2022 par une cyberattaque « inédite par son intensité », revendiquée le 27 janvier par le groupe LockBit 2.0, qui exige une rançon. La ville refuse de payer. Le 10 février, les pirates publient sur le darknet des documents internes : majoritairement des actes publics, mais aussi des données sensibles d'habitants collectées pendant la campagne de vaccination contre le Covid-19, en « nombre très restreint » selon la municipalité. Le DPO contacte les personnes concernées ; aucun décompte global n'est publié.",
      "timeline": [
        {
          "date": "2022-01-21",
          "event": "Une cyberattaque paralyse les systèmes de la mairie dans la nuit du 20 au 21 janvier ; la ville parle d'une attaque « inédite par son intensité »."
        },
        {
          "date": "2022-01-27",
          "event": "LockBit 2.0 revendique l'attaque sur son blog de fuite et menace de publier les données dérobées si aucune rançon n'est payée."
        },
        {
          "date": "2022-02-10",
          "event": "Après le refus de payer, les pirates publient des documents internes, dont des données de la campagne de vaccination ; le DPO contacte les habitants concernés."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "air-caledonie-20220203",
      "entity": "Air Calédonie",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-02-03",
        "publication": "2022-02-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun vol de données rapporté ; la compagnie ne communique pas de détail sur l'ampleur de l'attaque"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Radio Cocotier : Air Calédonie impactée par une cyberattaque (3 février 2022)",
          "url": "https://radiococotier.nc/2022/02/03/air-caledonie-impactee-par-une-cyberattaque/",
          "kind": "article"
        },
        {
          "label": "Nouvelle-Calédonie la 1ère (franceinfo) : les programmes d'Air Calédonie perturbés par l'épidémie de Covid-19 et une cyberattaque (3 février 2022)",
          "url": "https://la1ere.franceinfo.fr/nouvellecaledonie/province-sud/ile-pins/les-programmes-d-air-caledonie-perturbees-par-l-epidemie-de-covid-19-1220172.html",
          "kind": "article"
        }
      ],
      "description": "Le 3 février 2022, selon la presse, Air Calédonie, compagnie aérienne intérieure de la Nouvelle-Calédonie, annonce être victime d'une cyberattaque qualifiée de hautement sophistiquée contre son système informatique. Les équipes de sécurité informatique tentent de déjouer l'attaque et de rétablir les systèmes. L'exploitation des vols est maintenue selon le programme prévu, mais les process de vente sont ralentis : le centre d'appels est injoignable et les accès informatiques des agences et billetteries des îles sont très limités. Le site internet reste opérationnel pour les réservations. Aucun vol de données n'est rapporté.",
      "timeline": [
        {
          "date": "2022-02-03",
          "event": "Air Calédonie annonce une cyberattaque hautement sophistiquée contre son système informatique ; vols maintenus, vente ralentie, centre d'appels hors service."
        }
      ]
    },
    {
      "slug": "corsica-linea-20220128",
      "entity": "Corsica Linea",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-28",
        "publication": "2022-02-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "données clients non affectées selon les investigations techniques de la compagnie ; aucune fuite de données personnelles constatée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "France 3 Corse ViaStella : Corsica Linea, le site internet de la compagnie piraté, les réservations à l'arrêt (1er février 2022)",
          "url": "https://france3-regions.francetvinfo.fr/corse/corse-du-sud/corsica-linea-le-site-internet-de-la-compagnie-pirate-les-reservations-a-l-arret-2443182.html",
          "kind": "article"
        },
        {
          "label": "M-CERT (France Cyber Maritime), base ADMIRAL, incident 2022_006 : tentatives d'intrusion contre une compagnie de transport maritime française (28 janvier 2022)",
          "url": "https://www.m-cert.fr/admiral/2022_006.html",
          "kind": "article"
        },
        {
          "label": "Corsica Linea, communiqué sur Twitter (capture d'archive du 1er février 2022)",
          "url": "https://web.archive.org/web/20220201133401/https://twitter.com/CorsicaLinea/status/1488504604325257220",
          "kind": "archive"
        }
      ],
      "description": "Le 28 janvier 2022, le site internet de Corsica Linea, compagnie maritime desservant la Corse depuis Marseille, fait l'objet d'une tentative d'intrusion d'un logiciel malveillant. La compagnie déconnecte ses serveurs à titre préventif et bloque les réservations en ligne pendant plusieurs jours ; les rotations et le fret ne sont pas concernés. Selon la presse, dans un communiqué, la compagnie indique que les mesures correctives ont été rapidement mises en place et que les investigations techniques permettent de confirmer que les données clients ne sont pas affectées. Selon la presse, elle déclare travailler avec l'ANSSI pour analyser l'intrusion.",
      "timeline": [
        {
          "date": "2022-01-28",
          "event": "Début de la tentative d'intrusion d'un logiciel malveillant sur les serveurs hébergeant le site et les réservations."
        },
        {
          "date": "2022-01-31",
          "event": "La compagnie communique : serveurs déconnectés par précaution, données clients déclarées non affectées, ANSSI associée aux analyses."
        },
        {
          "date": "2022-02-01",
          "event": "France 3 Corse relaie l'incident ; la réouverture du site de réservation est annoncée pour la journée."
        }
      ]
    },
    {
      "slug": "ministere-justice-20220122",
      "entity": "Ministère de la Justice (Chancellerie)",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-22",
        "publication": "2022-01-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "ampleur du vol non chiffrée ; LockBit 2.0 publie des fichiers présentés comme issus du ministère en février 2022, dont la provenance exacte est débattue"
      },
      "data_types": [
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien : Le ministère de la Justice reçoit une demande de rançon des hackers hyperactifs de Lockbit 2.0 (27 janvier 2022)",
          "url": "https://www.leparisien.fr/high-tech/le-ministere-de-la-justice-recoit-une-demande-de-rancon-des-hackers-hyperactifs-de-lockbit-20-27-01-2022-XURNYOUY3FBIJLMCFQWW3CHOK4.php",
          "kind": "article"
        },
        {
          "label": "Le Parisien : Gros coup de bluff pour les hackers qui menaçaient le ministère de la Justice (2 février 2022)",
          "url": "https://www.leparisien.fr/high-tech/gros-coup-de-bluff-pour-les-hackers-qui-menacaient-le-ministere-de-la-justice-02-02-2022-7HRYG7TIENDH5HVNCXHELKWFK4.php",
          "kind": "article"
        },
        {
          "label": "Ouest-France (archive) : Cyberattaque du ministère de la Justice, ce que l'on sait du vol de données par le gang Lockbit 2.0 (16 février 2022)",
          "url": "https://web.archive.org/web/20220216144359/https://www.ouest-france.fr/societe/cyberattaque/cyberattaque-du-ministere-de-la-justice-ce-que-l-on-sait-du-vol-de-donnees-par-le-gang-lockbit-2-0-9c3b68ae-8435-11ec-af89-f91e4c8991b6",
          "kind": "archive"
        },
        {
          "label": "Numerama : Que sait-on de la cyberattaque qui viserait le ministère de la Justice (22 janvier 2022)",
          "url": "https://www.numerama.com/cyberguerre/835089-que-sait-on-de-la-cyberattaque-qui-viserait-le-ministere-de-la-justice.html",
          "kind": "article"
        }
      ],
      "description": "À partir du 20 janvier 2022, le site du ministère de la Justice est brièvement mis hors ligne et une intrusion dans ses systèmes est signalée par la presse. Le 27 janvier, le groupe LockBit 2.0 inscrit le ministère sur son blog de fuite avec un compte à rebours courant jusqu'au 10 février et revendique le vol de données. La Chancellerie indique procéder à des vérifications avec l'Anssi. Le 2 février, Le Parisien rapporte que les fichiers listés par les pirates semblent anciens ou issus de sources publiques. Mi-février, LockBit publie néanmoins des données présentées comme dérobées au ministère.",
      "timeline": [
        {
          "date": "2022-01-22",
          "event": "La presse révèle l'attaque informatique visant le ministère ; le site justice.gouv.fr a été brièvement indisponible."
        },
        {
          "date": "2022-01-27",
          "event": "LockBit 2.0 revendique le vol de données et lance un compte à rebours jusqu'au 10 février ; la Chancellerie saisit l'Anssi."
        },
        {
          "date": "2022-02-02",
          "event": "Le Parisien qualifie la liste de LockBit de coup de bluff : les fichiers présentés apparaissent anciens ou publics."
        },
        {
          "date": "2022-02-16",
          "event": "LockBit publie des fichiers présentés comme issus du ministère ; le commandement de la gendarmerie dans le cyberespace est saisi de l'enquête."
        }
      ]
    },
    {
      "slug": "societe-d-entretien-et-de-reparation-de-vehicules-automobiles-20220122",
      "entity": "Société d'entretien et de réparation de véhicules automobiles (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-01-22",
        "confirmation": "2022-01-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société d'entretien et de réparation de véhicules automobiles », amende de 3 000 euros et injonction sous astreinte (22 janvier 2022)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 22 janvier 2022, la CNIL a prononcé une amende de 3 000 euros, assortie d'une injonction sous astreinte, à l'encontre d'une société d'entretien et de réparation de véhicules automobiles, désignée anonymement dans le tableau officiel des sanctions. Le manquement retenu est un défaut de coopération avec la CNIL. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée. La liquidation de l'astreinte, prononcée le 13 juin 2022 contre la même désignation, est cataloguée séparément.",
      "timeline": [
        {
          "date": "2022-01-22",
          "event": "Amende de 3 000 euros et injonction sous astreinte : défaut de coopération avec la CNIL."
        }
      ]
    },
    {
      "slug": "cicr-20220119",
      "entity": "Comité international de la Croix-Rouge (CICR, programme Rétablir les liens familiaux)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2022-01-19",
        "publication": "2022-01-20",
        "confirmation": "2022-01-19"
      },
      "volume": {
        "count": 515000,
        "unit": "personnes",
        "label": "plus de 515 000 personnes très vulnérables concernées selon le CICR : personnes séparées de leur famille du fait de conflits, de migrations ou de catastrophes, personnes disparues et leurs familles, et personnes détenues ; données issues d'au moins 60 sociétés nationales de Croix-Rouge et de Croissant-Rouge"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien avec AFP : La Croix-Rouge victime d'une vaste cyberattaque, menaçant les données de 500000 personnes (20 janvier 2022)",
          "url": "https://www.leparisien.fr/high-tech/la-croix-rouge-victime-dune-vaste-cyberattaque-menacant-les-donnees-de-500000-personnes-20-01-2022-3UIDCQ2LVVB77GXN73JQ5UZ3BI.php",
          "kind": "article"
        },
        {
          "label": "CICR : Cyber-attack on ICRC. What we know (communiqué, 19 janvier 2022)",
          "url": "https://www.icrc.org/en/document/cyber-attack-icrc-what-we-know",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 janvier 2022, le Comité international de la Croix-Rouge annonce une cyberattaque d'ampleur contre une société externe basée en Suisse sous contrat pour stocker ses données. Les données personnelles et des informations confidentielles de plus de 515 000 personnes très vulnérables sont compromises. Le directeur général du CICR lance un appel aux attaquants pour qu'ils ne partagent pas, ne vendent pas et n'utilisent pas ces données. L'organisation indique ne pas avoir d'indication immédiate sur les auteurs ni sur une divulgation publique des informations.",
      "timeline": [
        {
          "date": "2022-01-19",
          "event": "Le CICR rend publique la compromission des serveurs d'un prestataire suisse hébergeant les données du programme de rétablissement des liens familiaux."
        },
        {
          "date": "2022-01-20",
          "event": "La presse nationale française relaie l'attaque ; le CICR précise que rien n'indique une divulgation publique des données à ce stade."
        },
        {
          "date": "2022-02-02",
          "event": "Le CICR indique privilégier la voie du dialogue plutôt qu'une rançon éventuelle et poursuivre l'analyse de l'intrusion."
        }
      ]
    },
    {
      "slug": "thales-20220117",
      "entity": "Thales",
      "secteur": "industrie",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-17",
        "publication": "2022-01-18"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "plusieurs centaines de fichiers diffusés (codes sources, outils de développement des dossiers Thales SpaceOps) ; aucune donnée personnelle ni client selon Zataz"
      },
      "data_types": [
        "documents",
        "autre"
      ],
      "sources": [
        {
          "label": "Zataz : des données de Thales diffusées par les pirates de LockBit 2.0 (18 janvier 2022)",
          "url": "https://www.zataz.com/des-donnees-de-thales-diffusees-par-les-pirates-lockbit-2-0/",
          "kind": "revendication"
        },
        {
          "label": "Solutions Numériques : vol de données sensibles revendiqué par LockBit 3.0, Thales enquête (rappel de l'épisode LockBit 2.0 de janvier 2022)",
          "url": "https://www.solutions-numeriques.com/vol-de-donnees-sensibles-revendique-par-lockbit-3-0-thales-enquete-sur-ces-allegations/",
          "kind": "article"
        }
      ],
      "description": "Début janvier 2022, le groupe LockBit 2.0 annonce avoir compromis le système du groupe Thales. Le 17 janvier, les pirates publient deux dossiers estampillés Thales SpaceOps contenant plusieurs centaines de fichiers : codes sources et outils de développement, tous datés du 1er janvier 2022. Zataz, qui constate la diffusion, n'y relève ni données personnelles ni données clients. Thales ne confirme pas d'intrusion dans ses systèmes. Ce premier épisode précède de plusieurs mois la nouvelle revendication LockBit 3.0 d'octobre 2022.",
      "timeline": [
        {
          "date": "2022-01-17",
          "event": "LockBit 2.0, qui avait annoncé début janvier avoir compromis Thales, publie les dossiers Thales SpaceOps : codes sources et outils de développement."
        },
        {
          "date": "2022-01-18",
          "event": "Zataz documente la diffusion ; aucune donnée personnelle identifiée."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "cite-sanitaire-saint-nazaire-20220112",
      "entity": "Centre hospitalier de Saint-Nazaire (cité sanitaire)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de données dérobées communiqué; l'attaque vise le prestataire audiovisuel et téléphonique de l'établissement"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "Saint-Nazaire News : Cité sanitaire de Saint-Nazaire : une cyberattaque vise les TV, téléphones et le Wifi",
          "url": "https://www.saintnazairenews.fr/news/cite-sanitaire-de-saint-nazaire-une-cyberattaque-vise-les-tvs-telephones-et-le-wifi",
          "kind": "article"
        },
        {
          "label": "Numerama : Cyberattaque : la liste des hôpitaux touchés en 2022 (26 décembre 2022)",
          "url": "https://www.numerama.com/cyberguerre/1219264-cyberattaque-la-liste-des-hopitaux-touches-en-2022.html",
          "kind": "article"
        }
      ],
      "description": "Le 12 janvier 2022, la cité sanitaire de Saint-Nazaire (Loire-Atlantique) subit une cyberattaque qui touche son prestataire de services de télévision, téléphonie et Wifi pour patients. Les personnes hospitalisées sont privées d'accès à Internet et de communication avec leurs proches pendant environ 48 heures, le temps de la remise en service. Selon la presse, l'établissement confirme l'incident sur ses réseaux. Aucun vol de données n'est communiqué.",
      "timeline": [
        {
          "date": "2022-01-12",
          "event": "Cyberattaque contre le prestataire technique de la cité sanitaire : téléviseurs, téléphones et Wifi des patients coupés."
        }
      ]
    },
    {
      "slug": "domaine-legal-20220110",
      "entity": "Domaine Legal",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-10",
        "publication": "2022-01-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré ; dump complet de la base de production (copie datée de juin 2020) contenant les échanges entre clients et services du site"
      },
      "data_types": [
        "documents",
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz — Un important site juridique français piraté (10 janvier 2022)",
          "url": "https://www.zataz.com/un-important-site-juridique-francais-pirate/",
          "kind": "article"
        }
      ],
      "description": "Le 10 janvier 2022, un pirate diffuse la base de données du site juridique français Domaine Legal. La copie date de juin 2020 et la brèche remonterait à fin 2020. Le dump de production contient les échanges entre clients et services du site, décrits comme sensibles. Le pirate présente la base comme toujours monétisable malgré son âge. Le volume de personnes concernées n'est pas chiffré.",
      "timeline": [
        {
          "date": "2022-01-10",
          "event": "Un pirate diffuse sur un forum le dump de la base de production du site Domaine Legal (copie de juin 2020, brèche datée de fin 2020)."
        }
      ]
    },
    {
      "slug": "pole-sante-leonard-de-vinci-20220107",
      "entity": "Pôle Santé Léonard de Vinci (Chambray-lès-Tours)",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-07",
        "publication": "2022-01-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "dossiers patients rendus inaccessibles par le chiffrement; aucune fuite de données confirmée; rançon rapportée à 500 000 euros"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "Le Monde Informatique : Cyberattaque contre le Pôle Santé Léonard de Vinci à Chambray-lès-Tours (7 janvier 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-cyberattaque-contre-le-pole-sante-leonard-de-vinci-a-chambray-les-tours-85367.html",
          "kind": "article"
        },
        {
          "label": "La Nouvelle République : Chambray-lès-Tours : le Pôle de Santé Vinci fortement perturbé par une cyberattaque",
          "url": "https://web.archive.org/web/20220107185137/https://www.lanouvellerepublique.fr/indre-et-loire/commune/chambray-les-tours/chambray-les-tours-le-pole-de-sante-vinci-fortement-perturbe-par-une-cyberattaque",
          "kind": "archive"
        },
        {
          "label": "Franceinfo : Touraine : un pôle santé victime d'une cyberattaque avec une demande de rançon",
          "url": "https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/touraine-un-pole-sante-victime-d-une-cyberattaque-avec-une-demande-de-rancon_4911651.html",
          "kind": "article"
        },
        {
          "label": "ici (France Bleu Touraine) : Piratage informatique au Pôle Santé Vinci : une centaine d'opérations annulées",
          "url": "https://www.ici.fr/infos/faits-divers-justice/piratage-informatique-au-pole-sante-vinci-a-chambray-les-tours-une-centaine-d-operations-annulees-ce-1641559672",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 6 au 7 janvier 2022, le Pôle Santé Léonard de Vinci, clinique privée de Chambray-lès-Tours (Indre-et-Loire), est frappé par un rançongiciel qui chiffre une partie de son système d'information et empêche l'accès aux dossiers patients. Une centaine d'opérations est annulée et l'établissement fonctionne en mode dégradé. Une rançon de 500 000 euros est rapportée par la presse. Selon la presse, le CHRU de Tours signale l'incident, confirmé par la direction de la clinique. Selon la presse, aucune fuite de données n'est confirmée.",
      "timeline": [
        {
          "date": "2022-01-07",
          "event": "Rançongiciel détecté dans la nuit du 6 au 7 janvier : dossiers patients inaccessibles, une centaine d'opérations annulées, fonctionnement en mode dégradé."
        },
        {
          "date": "2022-01-10",
          "event": "La presse rapporte une demande de rançon ; l'établissement indique que le retour à la normale prendra plusieurs jours."
        }
      ]
    },
    {
      "slug": "facebook-ireland-20211231",
      "entity": "Facebook Ireland (Meta)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-12-31",
        "publication": "2022-01-06",
        "confirmation": "2021-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non chiffré par la décision ; amende de 60 millions d’euros et injonction sous astreinte de 100 000 euros par jour de retard"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Lettre d’information n° 1, janvier 2022 : cookies — la CNIL sanctionne Google de 150 millions d’euros et Facebook de 60 millions d’euros",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/lettre_information_cnil_janvier_2022.html",
          "kind": "officiel"
        },
        {
          "label": "DLA Piper — Cookies : CNIL fines Facebook Ireland 60 million euros and Google 150 million euros (8 janvier 2022)",
          "url": "https://privacymatters.dlapiper.com/2022/01/france-cookies-new-record-sanctions-for-tech-giants-cnil-fines-facebook-ireland-60-million-euros-and-google-150-million-euros/",
          "kind": "article"
        }
      ],
      "description": "Le 31 décembre 2021, la formation restreinte de la CNIL a condamné Facebook Ireland à 60 millions d’euros : le site facebook.com n’offrait pas de moyen de refuser les cookies aussi simple que celui de les accepter. Plusieurs clics étaient nécessaires pour tout refuser, contre un seul pour accepter. L’autorité, qui avait déjà alerté l’entreprise en février 2021, a assorti la sanction d’une injonction de mise en conformité sous trois mois, avec une astreinte de 100 000 euros par jour de retard. La sanction a été annoncée publiquement le 6 janvier 2022.",
      "timeline": [
        {
          "date": "2021-12-31",
          "event": "Amende de 60 millions d’euros et injonction sous astreinte : refus des cookies moins simple que l’acceptation."
        },
        {
          "date": "2022-01-06",
          "event": "La CNIL annonce la sanction ; Google écope parallèlement de 150 millions d’euros pour les mêmes manquements."
        }
      ]
    },
    {
      "slug": "google-20211231",
      "entity": "Google (Google LLC et Google Ireland Limited)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-12-31",
        "publication": "2022-01-06",
        "confirmation": "2021-12-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume de personnes concernées publié ; manquement lié aux traceurs des sites google.fr et youtube.com"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « services internet (moteur de recherche, plateforme de vidéos, etc.) », sanction pécuniaire de 150 000 000 euros et injonction (31 décembre 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "AP News — France fines Google, Facebook millions over tracking consent (6 janvier 2022)",
          "url": "https://apnews.com/article/technology-business-europe-france-media-b649f6f8060861dbe935d3ed110f85ab",
          "kind": "article"
        }
      ],
      "description": "Le 31 décembre 2021, la formation restreinte de la CNIL a sanctionné Google d'une amende totale de 150 millions d'euros et d'une injonction à régulariser sous trois mois. Les sites google.fr et youtube.com permettaient d'accepter les cookies en un clic, mais exigeaient plusieurs actions pour les refuser. La CNIL a rendu sa décision publique le 6 janvier 2022, en même temps qu'une amende de 60 millions d'euros contre Facebook, cataloguée séparément. Le tableau officiel des sanctions désigne l'entité sous l'appellation « services internet (moteur de recherche, plateforme de vidéos, etc.) ».",
      "timeline": [
        {
          "date": "2021-12-31",
          "event": "La formation restreinte prononce une amende de 150 millions d'euros et une injonction sous trois mois pour des modalités de refus des cookies non équivalentes à l'acceptation."
        },
        {
          "date": "2022-01-06",
          "event": "La CNIL rend publiques les sanctions contre Google et Facebook."
        }
      ]
    },
    {
      "slug": "free-mobile-20211228",
      "entity": "Free Mobile",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-12-28",
        "publication": "2022-01-04",
        "confirmation": "2021-12-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 300 000 euros pour des manquements aux droits d’accès, de rectification et d’opposition"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CEPD — The CNIL, French Supervisory Authority, fines FREE EUR 300,000",
          "url": "https://www.edpb.europa.eu/news/national-news/2022/cnil-french-supervisory-authority-fines-free-eur-300000_en",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — La CNIL inflige 300 000 euros d’amende à Free Mobile (4 janvier 2022)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-donnees-personnelles-la-cnil-inflige-300-000-euros-d-amende-a-free-mobile-85312.html",
          "kind": "article"
        }
      ],
      "description": "Le 28 décembre 2021, la CNIL a infligé une amende de 300 000 euros à Free Mobile, à la suite de 19 plaintes d’abonnés déposées entre décembre 2018 et novembre 2019. Les manquements retenus concernent le droit d’accès, le droit de rectification et le droit d’opposition à la prospection commerciale. La formation restreinte a jugé que les défaillances, quoique non systémiques, engageaient la responsabilité de l’opérateur. L’entreprise a contesté les faits en plaidant des erreurs humaines isolées.",
      "timeline": [
        {
          "date": "2021-12-28",
          "event": "Amende de 300 000 euros : droit d’accès, droit de rectification et droit d’opposition non respectés (19 plaintes)."
        },
        {
          "date": "2022-01-04",
          "event": "La sanction, dernière amende financière de 2021 pour la CNIL, est rendue publique."
        }
      ]
    },
    {
      "slug": "societe-generale-20220102",
      "entity": "Société Générale",
      "secteur": "finance",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2022-01-02",
        "publication": "2022-01-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucune exfiltration constatée; un pirate met en vente un accès obtenu par injection SQL présenté comme permettant de lire des données d'administrateurs et d'employés; vente repérée dès novembre 2021 sur un forum du darknet selon Zataz"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "Zataz (2 janvier 2022) : Des accès à deux banques en vente dans le darkweb",
          "url": "https://www.zataz.com/des-acces-a-deux-banques-en-vente-dans-le-darkweb/",
          "kind": "article"
        },
        {
          "label": "Ouest-France (3 janvier 2022) : Société Générale. Une faille informatique concernant la banque est en vente sur le dark web (archive)",
          "url": "https://web.archive.org/web/20220103143856/https://www.ouest-france.fr/societe/cyberattaque/societe-generale-une-faille-informatique-concernant-la-banque-est-en-vente-sur-le-dark-web-7578750",
          "kind": "article"
        }
      ],
      "description": "Le 2 janvier 2022, Zataz révèle qu'un pirate informatique propose à la vente, pour quelques milliers de dollars, des accès présentés comme ouverts par injection SQL sur les systèmes d'une banque canadienne et de la Société Générale. Pour la banque française, le vendeur affirme que l'accès permettrait de lire des données d'administrateurs et d'employés. Le CERT de la Société Générale, saisi par Zataz, indique être sur l'affaire depuis plusieurs semaines. Aucun site précis n'est identifié, aucune exfiltration n'est démontrée et les accès ne semblent pas avoir trouvé acheteur. Ouest-France relaie l'information le 3 janvier 2022.",
      "timeline": [
        {
          "date": "2022-01-02",
          "event": "Zataz publie la mise en vente d'accès par injection SQL visant notamment la Société Générale; le CERT de la banque aurait été sur l'affaire depuis plusieurs semaines."
        },
        {
          "date": "2022-01-03",
          "event": "Ouest-France relaie la vente d'accès sur le dark web; aucun vol de données n'est établi."
        }
      ]
    },
    {
      "slug": "vente-de-mobilier-sur-internet-et-en-magasins-20211230",
      "entity": "Une société de vente de mobilier sur internet et en magasin (entité non nommée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-12-30",
        "confirmation": "2021-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 120 000 euros (délibération SAN-2021-022) ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « VENTE DE MOBILIER SUR INTERNET ET EN MAGASIN », sanction pécuniaire de 120 000 euros (30 décembre 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Délibération SAN-2021-022 du 30 décembre 2021 (texte officiel publié par le CEPD ; anonymisé à l'expiration du délai de publicité de deux ans)",
          "url": "https://www.edpb.europa.eu/system/files/2022-02/fr_2021-12_decisionpublic.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 30 décembre 2021, la formation restreinte de la CNIL a infligé une amende de 120 000 euros à une société de vente de mobilier sur internet et en magasin (délibération SAN-2021-022). Créée en 2007, active en France et dans plusieurs pays de l'Union européenne, l'enseigne exploitait deux magasins par une filiale. Manquements retenus : durées de conservation excessives, défaut d'information des personnes, demandes d'effacement non respectées, relations avec les sous-traitants non encadrées et sécurité insuffisante. Le texte public, anonymisé à l'expiration du délai de publicité de deux ans, ne permet plus d'identifier la société.",
      "timeline": [
        {
          "date": "2021-12-30",
          "event": "Amende de 120 000 euros (SAN-2021-022) : conservation, information, effacement, sous-traitance et sécurité en cause."
        }
      ]
    },
    {
      "slug": "slimpay-20211228",
      "entity": "Slimpay",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-12-28",
        "confirmation": "2021-12-28"
      },
      "volume": {
        "count": 12000000,
        "unit": "personnes",
        "label": "données d'environ 12 millions de personnes restées stockées sur un serveur accessible librement depuis internet, selon la délibération SAN-2021-020"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 42e rapport d'activité 2021 (PDF, chronologie des sanctions)",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        },
        {
          "label": "Bignon Lebray — Violation de données : sanction de 180 000 euros à l'encontre de la société SLIMPAY",
          "url": "https://www.bignonlebray.com/actualites/publications/cnil-sanction-slimpay-violation-de-donnees.html",
          "kind": "article"
        }
      ],
      "description": "Le 28 décembre 2021, la CNIL a sanctionné Slimpay, établissement de paiement agréé, d'une amende de 180 000 euros (SAN-2021-020). En 2015, un projet de recherche interne avait réutilisé des données personnelles pour mettre au point un mécanisme anti-fraude. Les données, relatives à environ 12 millions de personnes, sont restées stockées sur un serveur dépourvu de mesures de sécurité, librement accessible depuis internet. Alertée en février 2020, la société a notifié la violation puis isolé le serveur. La CNIL a retenu l'absence d'encadrement des sous-traitants, le défaut de sécurité et la non-information des personnes concernées.",
      "timeline": [
        {
          "date": "2015-01-01",
          "event": "Un projet de recherche interne réutilise des données personnelles, copiées sur un serveur sans mesures de sécurité."
        },
        {
          "date": "2020-02-01",
          "event": "Alertée par un client, la société notifie la violation à la CNIL et isole le serveur concerné."
        },
        {
          "date": "2021-12-28",
          "event": "Amende de 180 000 euros (SAN-2021-020) : sous-traitance, sécurité et information des personnes."
        }
      ]
    },
    {
      "slug": "ratp-20211029",
      "entity": "RATP",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-10-29",
        "confirmation": "2021-10-29"
      },
      "volume": {
        "count": 16000,
        "unit": "personnes",
        "label": "fichiers d'évaluation couvrant environ 16 000 agents, selon la délibération SAN-2021-019"
      },
      "data_types": [
        "identite",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 42e rapport d'activité 2021 (PDF, chronologie des sanctions)",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        },
        {
          "label": "Les Numériques — La Cnil inflige 400 000 euros d'amende à la RATP (5 novembre 2021)",
          "url": "https://www.lesnumeriques.com/vie-du-net/la-cnil-inflige-400-000-euros-d-amende-a-la-ratp-n170847.html",
          "kind": "article"
        }
      ],
      "description": "Le 29 octobre 2021, la CNIL a infligé une amende de 400 000 euros à la RATP (délibération SAN-2021-019). Saisie en mai 2020 d'une plainte syndicale, l'autorité a constaté que les fichiers d'évaluation utilisés pour les avancements de carrière individualisaient le nombre de jours de grève parmi les absences, contrairement au principe de minimisation. Les données étaient conservées plus de trois ans dans une base accessible à de nombreux agents, au-delà des dix-huit mois prévus. La formation restreinte a relevé des manquements aux principes de minimisation, de responsabilité, de limitation des durées de conservation et de sécurité.",
      "timeline": [
        {
          "date": "2020-05-01",
          "event": "Une organisation syndicale saisit la CNIL de la présence de jours de grève dans les fichiers d'avancement."
        },
        {
          "date": "2021-10-29",
          "event": "Amende de 400 000 euros (SAN-2021-019) : minimisation, responsabilité, conservation et sécurité."
        },
        {
          "date": "2021-11-05",
          "event": "La sanction est rendue publique et relayée par la presse spécialisée."
        }
      ]
    },
    {
      "slug": "organisme-prive-astreinte-20211028",
      "entity": "Un organisme privé (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-10-28",
        "confirmation": "2021-10-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "liquidation d'astreinte de 65 000 euros, en sus d'une amende initiale de 7 300 euros ; entité non nommée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ORGANISME PRIVÉ », liquidation de l'astreinte de 65 000 euros (28 octobre 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : première décision de liquidation d'astreinte, société initialement sanctionnée d'une amende de 7 300 euros",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Bilan des sanctions et mises en demeure 2021 (page conservée par la Wayback Machine, 28 janvier 2022)",
          "url": "https://web.archive.org/web/20220128143219/https://www.cnil.fr/fr/bilan-sanctions-mises-en-demeure-2021",
          "kind": "archive"
        }
      ],
      "description": "Le 28 octobre 2021, la formation restreinte de la CNIL a prononcé la première liquidation d'astreinte de son histoire. Un organisme privé, initialement sanctionné d'une amende de 7 300 euros, a dû payer 65 000 euros supplémentaires. Selon le rapport annuel 2021, la société n'avait pas procédé aux modifications de son traitement demandées dans la décision de sanction initiale. L'entité n'est pas nommée dans le tableau officiel des sanctions.",
      "timeline": [
        {
          "date": "2021-10-28",
          "event": "Première liquidation d'astreinte prononcée par la CNIL : 65 000 euros supplémentaires pour un organisme privé qui n'avait pas obtempéré (amende initiale de 7 300 euros)."
        }
      ]
    },
    {
      "slug": "ville-saint-affrique-20211024",
      "entity": "Ville de Saint-Affrique",
      "siren": "211202080",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2021-10-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; LockBit 2.0 menace de diffuser les fichiers volés le 1er novembre 2021 si la rançon n'est pas payée"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "Centre Presse (Aveyron) — Saint-Affrique : une cyberattaque de grande ampleur sur les services informatiques de la ville (25 octobre 2021)",
          "url": "https://www.centrepresseaveyron.fr/2021/10/25/saint-affrique-une-cyberattaque-de-grande-ampleur-sur-les-services-informatiques-de-la-ville-9889929.php",
          "kind": "article"
        },
        {
          "label": "Midi Libre — Piratage informatique à Saint-Affrique : qu'est-ce que le ransomware, ce logiciel qui prend en otage les fichiers (28 octobre 2021)",
          "url": "https://www.midilibre.fr/2021/10/28/piratage-informatique-a-saint-affrique-quest-ce-que-le-ransomware-ce-logiciel-qui-prend-en-otage-les-fichiers-9894806.php",
          "kind": "article"
        },
        {
          "label": "ZATAZ — La Commune de Saint-Affrique prise en otage 2.0 (26 octobre 2021)",
          "url": "https://www.zataz.com/la-commune-de-saint-affrique-prise-en-otage-2-0/",
          "kind": "article"
        }
      ],
      "description": "Le week-end du 24 octobre 2021, les services de la mairie, de la communauté de communes et du CCAS de Saint-Affrique (Aveyron) subissent une cyberattaque de rançongiciel : « les dégâts sur l'ensemble du système informatique sont énormes », indique la municipalité, privée de mails et au standard neutralisé. Le 26 octobre, le groupe LockBit 2.0 affiche la commune parmi ses victimes et menace de diffuser les fichiers volés le 1er novembre si aucune rançon n'est payée. La commune d'environ 8 000 habitants qualifie l'attaque de « cascade » dans la presse locale.",
      "timeline": [
        {
          "date": "2021-10-24",
          "event": "Une cyberattaque de rançongiciel frappe mairie, communauté de communes et CCAS ; « dégâts énormes » selon la municipalité."
        },
        {
          "date": "2021-10-26",
          "event": "LockBit 2.0 affiche Saint-Affrique sur son blog de fuite et menace de publier les fichiers volés au 1er novembre."
        }
      ],
      "group": "lockbit"
    },
    {
      "slug": "notaire-20211021",
      "entity": "Notaire (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-10-21",
        "confirmation": "2021-10-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire de 3 000 euros et injonction"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 octobre 2021, la formation restreinte de la CNIL a prononcé une sanction pécuniaire de 3 000 euros et une injonction à l’encontre d’un notaire, pour manquement à l’obligation de coopération avec l’autorité. Le 24 mars 2022, l’astreinte attachée à l’injonction a été liquidée pour 1 000 euros, la formation restreinte constatant une conformité seulement partielle. La dénomination n’est pas publiée et la nature des données n’est pas précisée par la liste officielle.",
      "timeline": [
        {
          "date": "2021-10-21",
          "event": "Sanction pécuniaire de 3 000 euros et injonction : manquement à l’obligation de coopération avec la CNIL."
        },
        {
          "date": "2022-03-24",
          "event": "Liquidation de l’astreinte pour 1 000 euros : conformité partielle à l’injonction prononcée."
        }
      ]
    },
    {
      "slug": "ministere-interieur-faed-20210924",
      "entity": "Ministère de l'Intérieur",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-09-24",
        "publication": "2021-09-30",
        "confirmation": "2021-09-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rappel à l'ordre public et sept injonctions (échéance au 31 octobre 2021) ; aucune amende possible contre l'État ; aucun volume communiqué"
      },
      "data_types": [
        "biometrique",
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « MINISTÈRE », rappel à l'ordre et injonction (24 septembre 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Fichier automatisé des empreintes digitales : rappel à l'ordre du ministère de l'Intérieur (communiqué du 30 septembre 2021, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20211022034021/https://www.cnil.fr/fr/fichier-automatise-des-empreintes-digitales-rappel-lordre-du-ministere-de-linterieur",
          "kind": "archive"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : « Une mauvaise gestion du fichier automatisé des empreintes digitales (FAED) »",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 24 septembre 2021, la formation restreinte de la CNIL a publiquement rappelé à l'ordre le ministère de l'Intérieur pour sa gestion du FAED. Ce fichier de police judiciaire recense les empreintes digitales de personnes mises en cause. Cinq manquements ont été relevés. Des données non prévues par les textes et des durées de conservation dépassées figuraient au FAED. Les mentions des personnes acquittées, relaxées ou bénéficiant d'un non-lieu y étaient conservées. Un mot de passe peu robuste protégeait l'accès, et les personnes n'étaient pas informées. Sept injonctions accompagnent le rappel à l'ordre, avec une échéance au 31 octobre 2021. La CNIL ne peut prononcer d'amende contre l'État.",
      "timeline": [
        {
          "date": "2021-09-24",
          "event": "Rappel à l'ordre public et sept injonctions : données non prévues, durées dépassées, mentions après acquittement ou non-lieu, sécurité insuffisante, information absente."
        },
        {
          "date": "2021-09-30",
          "event": "La CNIL rend publique sa décision, rendue à l'issue de contrôles auprès des services de police technique et scientifique et de juridictions."
        },
        {
          "date": "2021-10-31",
          "event": "Échéance imposée au ministère pour se mettre en conformité, hors suppression de l'ancien « fichier manuel », attendue fin 2022."
        }
      ]
    },
    {
      "slug": "ap-hp-20210912",
      "entity": "Assistance publique – Hôpitaux de Paris (AP-HP)",
      "siren": "267500452",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-09-12",
        "publication": "2021-09-15",
        "confirmation": "2021-09-15"
      },
      "volume": {
        "count": 1400000,
        "unit": "personnes",
        "label": "environ 1,4 million de personnes ayant effectué un test de dépistage du Covid-19 en Île-de-France mi-2020 (chiffre de l'AP-HP)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "AP-HP — L'AP-HP porte plainte suite à une attaque informatique sur son service sécurisé de partage de fichiers (15 septembre 2021)",
          "url": "https://www.aphp.fr/espace-medias/liste-ressources-presse/lap-hp-porte-plainte-suite-une-attaque-informatique-sur-son",
          "kind": "officiel"
        },
        {
          "label": "Le Parisien (avec AFP) — Cyberattaque : les Hôpitaux de Paris victimes d'un vol massif de données de santé (15 septembre 2021)",
          "url": "https://www.leparisien.fr/societe/sante/cyberattaque-les-hopitaux-de-paris-victimes-dun-vol-massif-de-donnees-de-sante-15-09-2021-B3ZQNIZ7TNAOFK46AT7UY34SYA.php",
          "kind": "article"
        },
        {
          "label": "BFMTV — L'AP-HP victime d'une cyberattaque : les données de 1,4 million de personnes volées (15 septembre 2021)",
          "url": "https://www.bfmtv.com/tech/l-ap-hp-victime-d-une-cyberattaque-les-donnees-de-1-4-million-de-personnes-volees_AD-202109150384.html",
          "kind": "article"
        },
        {
          "label": "RTL — Vol de données à l'APHP : un pirate de 22 ans anti-passe sanitaire mis en examen (8 octobre 2021)",
          "url": "https://www.rtl.fr/actu/sciences-tech/vol-de-donnees-a-l-aphp-un-pirate-de-22-ans-anti-passe-sanitaire-mis-en-examen-7900083313",
          "kind": "article"
        },
        {
          "label": "franceinfo — Fuite de données à l'AP-HP : un opposant au pass sanitaire de 22 ans mis en examen et placé sous contrôle judiciaire (8 octobre 2021)",
          "url": "https://www.franceinfo.fr/sante/hopital/uite-de-donnees-a-l-ap-hp-un-anti-pass-sanitaire-de-22-ans-mis-en-examen-et-place-sous-controle-judiciaire_4799999.html",
          "kind": "article"
        }
      ],
      "description": "L'AP-HP annonce le 15 septembre 2021 une attaque informatique menée pendant l'été contre un service sécurisé de partage de fichiers, utilisé ponctuellement en septembre 2020 pour transmettre à l'Assurance maladie des données de contact tracing. Les fichiers dérobés concernent environ 1,4 million de personnes testées mi-2020 en Île-de-France : identité, numéro de Sécurité sociale, coordonnées et résultat du test. Selon RTL, le pirate a diffusé début septembre un lien vers la base, restée accessible cinq jours avant sa suppression par l'ANSSI. Un étudiant de 22 ans opposé au passe sanitaire, qui a reconnu les faits, est mis en examen le 8 octobre 2021.",
      "timeline": [
        {
          "date": "2021-09-12",
          "event": "L'AP-HP confirme une attaque conduite pendant l'été ; selon RTL, le pirate a revendiqué le vol début septembre et partagé un lien vers la base de données."
        },
        {
          "date": "2021-09-15",
          "event": "L'AP-HP porte plainte auprès du procureur de Paris et rend public le vol : environ 1,4 million de personnes concernées ; signalements à la CNIL et à l'ANSSI."
        },
        {
          "date": "2021-10-06",
          "event": "La Brigade de lutte contre la cybercriminalité interpelle un étudiant de 22 ans, qui reconnaît les faits durant sa garde à vue."
        },
        {
          "date": "2021-10-08",
          "event": "Le suspect est mis en examen pour accès frauduleux, extraction et collecte de données et divulgation illégale, puis placé sous contrôle judiciaire."
        }
      ]
    },
    {
      "slug": "snaf-20210915",
      "entity": "Société nouvelle de l'annuaire français (SNAF)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-09-15",
        "confirmation": "2021-09-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 3 000 euros ; seize plaintes à l'origine de la procédure"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ RÉGIE PUBLICITAIRE », sanction pécuniaire de 3 000 euros (15 septembre 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanction de 3 000 euros à l'encontre de la société SNAF (communiqué officiel)",
          "url": "https://www.cnil.fr/fr/sanction-de-3-000-euros-lencontre-de-la-societe-nouvelle-de-lannuaire-francais-snaf",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 septembre 2021, la formation restreinte de la CNIL a infligé une amende de 3 000 euros à la Société nouvelle de l'annuaire français, micro-entreprise d'un salarié (délibération SAN-2021-014). Seize plaintes, entre 2018 et 2019, signalaient des difficultés à faire rectifier ou effacer des données. Après une mise en demeure du 21 juillet 2020 restée sans effet complet, la CNIL retient le non-respect des droits de rectification et d'effacement, l'absence de registre des activités de traitement et un défaut de coopération. Le montant tient compte de la taille et de la situation financière de la société. La publicité de la sanction était prévue pour deux ans.",
      "timeline": [
        {
          "date": "2021-09-15",
          "event": "Amende de 3 000 euros (SAN-2021-014) : rectification et effacement non respectés, registre absent, coopération défaillante."
        }
      ]
    },
    {
      "slug": "centre-hospitalier-arles-20210818",
      "entity": "Centre hospitalier d'Arles",
      "siren": "261300222",
      "secteur": "sante",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2021-08-18",
        "publication": "2021-08-19"
      },
      "volume": {
        "count": 53510,
        "unit": "enregistrements",
        "label": "plus de 53 510 documents de patients et d'hospitalisations diffusés selon les constatations du site de veille ZATAZ (fiches de liaison paramédicale, certificats médicaux, résumés d'hospitalisation) ; volume non confirmé par l'établissement"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "documents"
      ],
      "sources": [
        {
          "label": "Le Parisien — Le centre hospitalier d'Arles touché par un virulent ransomware en pleine vague de Covid-19 (19 août 2021)",
          "url": "https://www.leparisien.fr/high-tech/le-centre-hospitalier-darles-touche-par-un-virulent-ransomware-en-pleine-vague-de-covid-19-19-08-2021-KR5RYUTAMRDLDGYHCHTM6QVH3M.php",
          "kind": "article"
        },
        {
          "label": "Le Figaro — Une cyberattaque vise l'hôpital d'Arles, rendant illisibles les dossiers des patients (19 août 2021)",
          "url": "https://www.lefigaro.fr/conjoncture/une-cyberattaque-vise-l-hopital-d-arles-rendant-illisibles-les-dossiers-des-patients-20210819",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr — Ransomware : le groupe Vice Society revendique l'attaque sur le centre hospitalier d'Arles (20 août 2021)",
          "url": "https://www.zdnet.fr/actualites/ransomware-le-groupe-vice-society-revendique-l-attaque-sur-le-centre-hospitalier-d-arles-39927873.htm",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Piratage du Centre Hospitalier d'Arles : there is nothing… ou presque (25 août 2021)",
          "url": "https://www.zataz.com/piratage-du-centre-hospitalier-darles-there-is-nothing-ou-presque/",
          "kind": "article"
        }
      ],
      "description": "Le centre hospitalier d'Arles est touché à partir du 2 août 2021 par un rançongiciel qui chiffre des serveurs, des postes et une partie des sauvegardes ; l'établissement fonctionne en mode dégradé. Le 18 août, le groupe Vice Society revendique l'attaque et menace de publier des données volées ; l'hôpital, qui a reçu une demande de rançon qu'il refuse de payer, dépose plainte. Fin août, le site de veille ZATAZ constate la diffusion de centaines de documents médicaux volés — fiches de liaison, certificats, résumés d'hospitalisation — et évalue le lot à plus de 53 510 documents, datés de 2019 au 21 août 2021. L'établissement n'a pas confirmé ces volumes.",
      "timeline": [
        {
          "date": "2021-08-02",
          "event": "L'attaque débute : des serveurs et des postes de travail sont chiffrés, les dossiers patients informatisés deviennent inaccessibles ; l'hôpital bascule en mode dégradé."
        },
        {
          "date": "2021-08-18",
          "event": "Le groupe Vice Society revendique l'attaque sur son site et menace de publier des documents siphonnés."
        },
        {
          "date": "2021-08-19",
          "event": "La direction confirme l'attaque et une demande de rançon qu'elle refuse ; une plainte est déposée et l'enquête revient au parquet de Paris."
        },
        {
          "date": "2021-08-25",
          "event": "ZATAZ retrouve la diffusion de centaines de documents volés sur un second espace de stockage des attaquants : plus de 53 510 documents selon ses constatations."
        }
      ],
      "group": "vice-society"
    },
    {
      "slug": "societe-du-figaro-20210727",
      "entity": "Société du Figaro",
      "siren": "542077755",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-07-27",
        "publication": "2021-07-29",
        "confirmation": "2021-07-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 50 000 euros ; aucun volume de personnes concernées communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « PRESSE », consentement des personnes (cookies), sanction pécuniaire de 50 000 euros (27 juillet 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Cookies : sanction de 50 000 euros à l'encontre de la Société du Figaro (communiqué du 29 juillet 2021, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20210729070527/https://www.cnil.fr/fr/cookies-sanction-de-50-000-euros-lencontre-de-la-societe-du-figaro",
          "kind": "archive"
        },
        {
          "label": "Légifrance — Délibération SAN-2021-013 du 27 juillet 2021 (texte officiel ; page courante protégée contre les robots, capture vérifiée)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000043867129",
          "kind": "officiel"
        },
        {
          "label": "Le Monde du droit — Sanction cookies : responsabilité de l'éditeur d'un site dans le dépôt de cookies tiers de partenaires commerciaux",
          "url": "https://www.lemondedudroit.fr/decryptages/76982-sanction-cookies-responsabilite-editeur-site-depot-de-cookies-tiers-partenaires-commerciaux.html",
          "kind": "article"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : « Brico Privé et Le Figaro : l'internaute doit pouvoir accepter les cookies non essentiels avant leur dépôt »",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 27 juillet 2021, la formation restreinte de la CNIL a sanctionné la Société du Figaro d'une amende de 50 000 euros (délibération SAN-2021-013). La société édite le site d'actualités lefigaro.fr. À la suite d'une plainte, des contrôles menés entre 2020 et 2021 ont constaté que des partenaires y déposaient automatiquement des cookies publicitaires. Ce dépôt intervenait sans action de l'internaute, et parfois malgré son refus. L'éditeur devait s'assurer que ces traceurs n'étaient déposés qu'après le recueil du consentement. La CNIL a rendu sa décision publique.",
      "timeline": [
        {
          "date": "2021-07-27",
          "event": "Amende de 50 000 euros (SAN-2021-013) : cookies publicitaires déposés par des partenaires avant le consentement des internautes, ou malgré leur refus."
        },
        {
          "date": "2021-07-29",
          "event": "La CNIL rend publique la décision, ouverte à la suite d'une plainte et de contrôles menés entre 2020 et 2021."
        }
      ]
    },
    {
      "slug": "monsanto-20210726",
      "entity": "Monsanto Company",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-07-26",
        "confirmation": "2021-07-26"
      },
      "volume": {
        "count": 201,
        "unit": "personnes",
        "label": "fichier de 201 personnes résidant en France (« French Monsanto stakeholders database ») ; amende de 400 000 euros"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ SPECIALISÉE DANS LES BIOTECHNOLOGIES AGRICOLES », sanction pécuniaire de 400 000 euros (26 juillet 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Fichier de lobbying : sanction de 400 000 euros à l'encontre de la société Monsanto (communiqué officiel)",
          "url": "https://www.cnil.fr/fr/fichier-de-lobbying-sanction-de-400-000-euros-lencontre-de-la-societe-monsanto",
          "kind": "officiel"
        },
        {
          "label": "Delsol Avocats — Fichage à des fins de lobbying et défaut d'information : la CNIL sanctionne la société MONSANTO COMPANY (délibération SAN-2021-012)",
          "url": "https://www.delsolavocats.com/Fichage-a-des-fins-de-lobbying-et-defaut-d-information-la-CNIL-sanctionne-la-societe-MONSANTO-COMPANY",
          "kind": "article"
        }
      ],
      "description": "Le 26 juillet 2021, la formation restreinte de la CNIL a sanctionné Monsanto Company de 400 000 euros (délibération SAN-2021-012). Donneuse d'ordre d'une agence de relations publiques, la société avait fait constituer un fichier de 201 personnalités impliquées dans le débat sur le renouvellement du glyphosate : journalistes, élus, scientifiques, agriculteurs, avec une évaluation d'influence notée de un à cinq. La CNIL retient un défaut d'information des personnes et l'absence d'acte juridique encadrant la prestation. La constitution d'un fichier de lobbying n'est pas illégale en soi. Sept plaintes avaient suivi les révélations de mai 2019.",
      "timeline": [
        {
          "date": "2021-07-26",
          "event": "Amende de 400 000 euros (SAN-2021-012) : fichier de lobbying de 201 personnalités sans information ni contrat de sous-traitance conforme."
        }
      ]
    },
    {
      "slug": "ag2r-la-mondiale-20210720",
      "entity": "SGAM AG2R La Mondiale",
      "siren": "502858418",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-07-20",
        "publication": "2021-07-22",
        "confirmation": "2021-07-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 1 750 000 euros ; manquements concernant plusieurs millions de personnes et des données de nature sensible (délibération SAN-2021-010)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ASSURANCE », sanction pécuniaire de 1 750 000 euros (20 juillet 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanction de 1,75 million d'euros à l'encontre d'AG2R La Mondiale (communiqué du 22 juillet 2021, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20210722121016/https://www.cnil.fr/fr/sanction-1-75-million-deuros-ag2r-la-mondiale",
          "kind": "archive"
        },
        {
          "label": "Légifrance — Délibération SAN-2021-010 du 20 juillet 2021 (texte officiel anonymisé ; page courante protégée contre les robots, capture vérifiée)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000043829617",
          "kind": "officiel"
        },
        {
          "label": "Haas Avocats — La CNIL sanctionne l'AG2R pour deux manquements au RGPD (3 août 2021)",
          "url": "https://www.haas-avocats.com/contentieux/la-cnil-sanctionne-l-ag2r-pour-deux-manquements-au-rgpd/",
          "kind": "article"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : chronologie des sanctions, « Sanction de 1,75 million d'euros à l'encontre d'AG2R LA MONDIALE »",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 20 juillet 2021, la formation restreinte de la CNIL a infligé une amende de 1 750 000 euros à la SGAM AG2R La Mondiale. La délibération SAN-2021-010 est publique. Ce groupe d'assurance pilote la prévoyance, la santé et les retraites complémentaires. Un contrôle de 2019 a révélé des durées de conservation excessives. Selon la décision relayée par Haas Avocats, des données de plus de 2 millions de clients restaient stockées au-delà de cinq ans après résiliation. Parmi elles, 1,3 million dépassait dix ans. Les campagnes de démarchage téléphonique sous-traitées ne comportaient aucune information des personnes.",
      "timeline": [
        {
          "date": "2021-07-20",
          "event": "Amende de 1 750 000 euros (SAN-2021-010) : durées de conservation excessives des données de clients et prospects, défaut d'information lors du démarchage téléphonique."
        },
        {
          "date": "2021-07-22",
          "event": "La CNIL rend publique la décision et prend acte des mesures de mise en conformité déjà adoptées par la société."
        }
      ]
    },
    {
      "slug": "short-edition-20210626",
      "entity": "Short Édition",
      "siren": "530552009",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-06-26"
      },
      "volume": {
        "count": 505466,
        "unit": "enregistrements",
        "label": "505 466 enregistrements — e-mails, noms, pseudonymes, adresses postales, téléphones, dates de naissance et mots de passe hachés — selon le jeu de données transmis par l'entreprise à Have I Been Pwned"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Short Édition — Cyberattaque (avis officiel, version française)",
          "url": "https://short-edition.com/fr/p/cyberattaque",
          "kind": "officiel"
        },
        {
          "label": "Short Édition — Cyber-attack (avis officiel, version anglaise)",
          "url": "https://short-edition.com/en/p/cyber-attack",
          "kind": "officiel"
        },
        {
          "label": "Have I Been Pwned — Short Edition Data Breach (jeu de données transmis par l'entreprise)",
          "url": "https://haveibeenpwned.com/Breach/ShortEdition",
          "kind": "article"
        }
      ],
      "description": "Short Édition, éditeur grenoblois de littérature courte et de distributeurs de nouvelles, annonce une cyberattaque survenue dimanche 26 juin 2021 en tout début de matinée sur ses serveurs d'hébergement. L'entreprise transmet elle-même à Have I Been Pwned le jeu de données concerné : 505 466 enregistrements avec e-mails, noms, pseudonymes, adresses, téléphones, dates de naissance et mots de passe hachés (SHA-1 ou SHA-512 salés). L'éditeur avertit ses utilisateurs et recommande de changer leur mot de passe. L'exfiltration est établie par l'avis et la transmission officiels de l'entreprise.",
      "timeline": [
        {
          "date": "2021-06-26",
          "event": "Cyberattaque en début de matinée sur les serveurs d'hébergement de Short Édition, selon l'avis officiel de l'entreprise."
        },
        {
          "date": "2021-07-19",
          "event": "Le jeu de données vérifié — 505 466 enregistrements — est intégré à Have I Been Pwned après transmission par l'entreprise."
        }
      ]
    },
    {
      "slug": "brico-prive-20210614",
      "entity": "Brico Privé",
      "siren": "788504629",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-06-14",
        "publication": "2021-06-17",
        "confirmation": "2021-06-14"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 500 000 euros et injonctions ; aucun volume de personnes concernées publié"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ ÉDITANT UN SITE DE VENTES PRIVÉES DÉDIÉ AU BRICOLAGE, AU JARDINAGE ET À L'AMÉNAGEMENT DE LA MAISON », sanction pécuniaire de 500 000 euros et injonctions (14 juin 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Sanction de 500 000 euros à l'encontre de la société Brico Privé (communiqué du 17 juin 2021, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20210617074806/https://www.cnil.fr/fr/sanction-de-500-000-euros-lencontre-de-la-societe-brico-prive",
          "kind": "archive"
        },
        {
          "label": "Légifrance — Délibération SAN-2021-008 du 14 juin 2021 (texte officiel ; page courante protégée contre les robots, capture vérifiée)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000043668709",
          "kind": "officiel"
        },
        {
          "label": "Alter Via Avocats — Sanction de la CNIL à hauteur de 500 000 € pour Brico Privé (17 juin 2021)",
          "url": "https://alter-via.fr/sanction-de-la-cnil-a-hauteur-de-500-000-eur-pour-brico-prive-17-06-2021",
          "kind": "article"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : « Brico Privé et Le Figaro : l'internaute doit pouvoir accepter les cookies non essentiels avant leur dépôt »",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 14 juin 2021, la formation restreinte de la CNIL a sanctionné la société Brico Privé d'une amende de 500 000 euros assortie d'injonctions. L'entreprise édite le site de ventes privées bricoprive.com (délibération SAN-2021-008). Trois contrôles menés entre 2018 et 2021 ont révélé des courriels de prospection envoyés sans consentement. La CNIL a aussi relevé des durées de conservation excessives et des demandes d'effacement non respectées. Des cookies publicitaires étaient déposés avant toute action de l'internaute. La décision a été adoptée en coopération avec trois autorités européennes, l'enseigne étant active en Espagne, en Italie et au Portugal.",
      "timeline": [
        {
          "date": "2021-06-14",
          "event": "Amende de 500 000 euros et injonctions (SAN-2021-008) : prospection sans consentement, conservation, information, effacement, sous-traitance, sécurité et cookies en cause."
        },
        {
          "date": "2021-06-17",
          "event": "La CNIL rend publique la décision, adoptée en coopération avec les autorités espagnole, italienne et portugaise."
        }
      ]
    },
    {
      "slug": "pole-emploi-20210610",
      "entity": "Pôle emploi",
      "siren": "130005481",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2021-06-10",
        "publication": "2021-06-14"
      },
      "volume": {
        "count": 1200000,
        "unit": "personnes",
        "label": "1,2 million d'enregistrements revendiqués par le vendeur, que Pôle emploi ramène à « dix fois moins » (environ 120 000 personnes) ; ni mots de passe ni coordonnées bancaires en cause selon l'organisme"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "BFMTV — Pôle emploi ouvre une enquête après la vente d'une base de données personnelles (14 juin 2021)",
          "url": "https://www.bfmtv.com/tech/pole-emploi-ouvre-une-enquete-apres-la-vente-d-une-base-de-donnees-personnelles_AN-202106140335.html",
          "kind": "article"
        },
        {
          "label": "Libération (CheckNews) — Pôle emploi : ce que l'on sait de la fuite de données qui pourrait concerner 1,2 million de personnes (16 juin 2021, article archivé)",
          "url": "https://web.archive.org/web/2021/https://www.liberation.fr/checknews/pole-emploi-ce-que-lon-sait-de-la-fuite-de-donnees-qui-pourrait-concerner-12-millions-de-personnes-20210616_WQA4E3AWSRE6JPSB4VT7YTQGHU/",
          "kind": "archive"
        },
        {
          "label": "ZATAZ — Le pirate des données de Pôle emploi parle (17 juin 2021)",
          "url": "https://www.zataz.com/le-pirate-des-donnees-de-pole-emploi-parle/",
          "kind": "article"
        }
      ],
      "description": "Le 10 juin 2021, un pirate met en vente sur un forum du darknet une base présentée comme issue de l'application mobile « Mon espace » de Pôle emploi : noms, âges, téléphones, e-mails, codes postaux et métiers recherchés, pour 1,2 million d'enregistrements revendiqués. Pôle emploi ouvre une enquête avec l'ANSSI et déclare un dossier à la CNIL, en ramenant le périmètre à environ 120 000 personnes. Libération vérifie l'authenticité des données auprès de quatre victimes. Le vendeur retire finalement la base de la vente en affirmant ne l'avoir cédée à personne ; l'organisme public n'a pas confirmé d'intrusion.",
      "timeline": [
        {
          "date": "2021-06-10",
          "event": "Un pirate met en vente sur un forum du darknet une base de 1,2 million d'enregistrements présentée comme issue de l'application « Mon espace » de Pôle emploi."
        },
        {
          "date": "2021-06-14",
          "event": "Pôle emploi ouvre une enquête interne et évoque un volume « dix fois moins » important que celui revendiqué ; l'ANSSI est associée."
        },
        {
          "date": "2021-06-16",
          "event": "Libération publie sa vérification : quatre personnes concernées confirment l'exactitude de leurs données extraites de la base en vente."
        },
        {
          "date": "2021-06-17",
          "event": "Le vendeur retire la base de la vente en affirmant ne l'avoir vendue à personne ; Pôle emploi déclare un dossier à la CNIL."
        }
      ]
    },
    {
      "slug": "societe-d-edition-de-logiciels-applicatifs-20210603",
      "entity": "Société d'édition de logiciels applicatifs (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-06-03",
        "confirmation": "2021-06-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société d'édition de logiciels applicatifs », sanction pécuniaire de 10 000 euros (3 juin 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 juin 2021, la CNIL a prononcé une sanction pécuniaire de 10 000 euros à l'encontre d'une société d'édition de logiciels applicatifs, désignée anonymement dans le tableau officiel des sanctions. Le manquement retenu est un manquement à l'obligation de traiter les données de manière licite. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2021-06-03",
          "event": "Sanction pécuniaire de 10 000 euros : manquement à l'obligation de traiter les données de manière licite."
        }
      ]
    },
    {
      "slug": "societe-edition-logiciels-applicatifs-20210603",
      "entity": "Une société d'édition de logiciels applicatifs (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-06-03",
        "confirmation": "2021-06-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire de 10 000 euros, entité non nommée"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIÉTÉ D'ÉDITION DE LOGICIELS APPLICATIFS », sanction pécuniaire de 10 000 euros (3 juin 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 20/01/2022) : 03/06/2021 — manquement à l'obligation de traiter les données de manière licite, sanction pécuniaire de 10 000 euros",
          "url": "http://web.archive.org/web/20220120095548/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 3 juin 2021, la CNIL a prononcé une sanction pécuniaire de 10 000 euros à l'encontre d'une société d'édition de logiciels applicatifs, pour manquement à l'obligation de traiter des données de manière licite. La dénomination n'est pas publique : la décision apparaît anonymisée dans les versions vivante et archivée de la liste officielle des sanctions. La nature précise des traitements et le volume de personnes concernées ne sont pas précisés. Une autre décision visant une société d'édition de logiciels applicatifs, la sanction de 1,5 million d'euros contre Dedalus Biologie le 15 avril 2022, est documentée séparément.",
      "timeline": [
        {
          "date": "2021-06-03",
          "event": "Sanction pécuniaire de 10 000 euros : manquement à l'obligation de traiter les données de manière licite."
        }
      ]
    },
    {
      "slug": "ucar-20210401",
      "entity": "UCAR",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2021-04-01",
        "publication": "2021-04-01"
      },
      "volume": {
        "count": 134000,
        "unit": "comptes",
        "label": "134 000 comptes clients mis en vente moins de 10 euros sur un marché noir anglophone ; contenus couvrant novembre 2008 à novembre 2020 ; UCAR n'a pas confirmé publiquement"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "ZATAZ — Diffusion d'une base de données volée à la société UCAR (1er avril 2021)",
          "url": "https://www.zataz.com/diffusion-dune-base-de-donnees-volee-a-la-societe-ucar/",
          "kind": "article"
        },
        {
          "label": "ZATAZ — Un assureur et un géant du nettoyage dans la tourmente des pirates d'Avaddon (janvier 2021, contexte du rançonnage Sodinokibi visant UCAR)",
          "url": "https://www.zataz.com/un-assureur-et-un-geant-du-nettoyage-dans-la-tourmente-des-pirates-davaddon/",
          "kind": "article"
        }
      ],
      "description": "En janvier 2021, le loueur de véhicules UCAR fait face au groupe de rançongiciel Sodinokibi, qui annonce s'être emparé de documents de l'entreprise. Trois mois plus tard, le 1er avril 2021, une base de données de 134 000 comptes clients est mise en vente pour moins de 10 euros sur un marché noir anglophone, révélée par ZATAZ : identités, téléphones, adresses physiques et électroniques, dates de réservation, kilomètres parcourus, dates de naissance et numéros de permis de conduire, couvrant novembre 2008 à novembre 2020. Le vendeur n'indique pas sa méthode ; UCAR n'a pas confirmé publiquement la fuite.",
      "timeline": [
        {
          "date": "2021-04-01",
          "event": "Une base de 134 000 comptes clients UCAR est mise en vente sur un marché noir anglophone, après le rançonnage Sodinokibi ayant visé l'entreprise en janvier."
        }
      ],
      "group": "sodinokibi"
    },
    {
      "slug": "dedalus-20210214",
      "entity": "Dedalus Biologie",
      "siren": "348585233",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-02-14",
        "publication": "2021-02-23",
        "confirmation": "2022-04-15"
      },
      "volume": {
        "count": 491840,
        "unit": "personnes",
        "label": "491 840 personnes dans le fichier diffusé, « près d'un demi-million » selon la CNIL — prélèvements de 2015 à 2020 dans une trentaine de laboratoires d'analyses du Nord-Ouest de la France"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante",
        "credentials"
      ],
      "sources": [
        {
          "label": "CNIL, lettre d'information n°4 (avril 2022) — Fuite de données de santé : sanction de 1,5 million d'euros à l'encontre de la société DEDALUS BIOLOGIE",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/lettre_information_cnil_avril_2022.html",
          "kind": "officiel"
        },
        {
          "label": "Libération CheckNews (23 février 2021) — Les informations confidentielles de 500 000 patients français dérobées à des laboratoires et diffusées en ligne (archive)",
          "url": "http://web.archive.org/web/20250825053920/https://www.liberation.fr/checknews/les-informations-confidentielles-de-500-000-patients-francais-derobees-a-des-laboratoires-medicaux-et-diffusees-en-ligne-20210223_VO6W6J6IUVATZD4VOVNDLTDZBU/",
          "kind": "archive"
        },
        {
          "label": "ZDNet.fr — Fuite de données de santé : les autorités s'en mêlent (26 février 2021)",
          "url": "https://www.zdnet.fr/actualites/fuite-de-donnees-de-sante-les-autorites-s-en-melent-39918535.htm",
          "kind": "article"
        },
        {
          "label": "ZDNet.fr — Fuite de données de santé : la CNIL sanctionne l'éditeur logiciel Dedalus (21 avril 2022)",
          "url": "https://www.zdnet.fr/actualites/fuite-de-donnees-de-sante-la-cnil-sanctionne-l-editeur-logiciel-dedalus-39940885.htm",
          "kind": "article"
        },
        {
          "label": "Le Parisien (avec AFP) — Fuite de données médicales : près de 500 000 victimes en France (23 février 2021)",
          "url": "https://www.leparisien.fr/faits-divers/fuite-de-donnees-medicales-pres-de-500-000-victimes-en-france-23-02-2021-MSTSHE53PRGJHMPYY2TLEMNRFE.php",
          "kind": "article"
        },
        {
          "label": "France Inter — Ce que l'on sait de la fuite « sans précédent » de données médicales de laboratoires d'analyses (24 février 2021)",
          "url": "https://www.radiofrance.fr/franceinter/ce-que-l-on-sait-de-la-fuite-sans-precedent-de-donnees-medicales-de-laboratoires-d-analyses-6984680",
          "kind": "article"
        },
        {
          "label": "BFMTV — Fuite de données médicales : la CNIL inflige 1,5 million d'euros d'amende à l'éditeur du logiciel (21 avril 2022)",
          "url": "https://www.bfmtv.com/tech/fuite-de-donnees-medicales-la-cnil-inflige-1-5-million-d-euros-d-amende-a-l-editeur-du-logiciel_AD-202204210333.html",
          "kind": "article"
        }
      ],
      "description": "Un fichier de 491 840 patients d'une trentaine de laboratoires d'analyses est diffusé depuis le 14 février 2021, après une mise en ligne gratuite. Un pirate l'avait publié à la suite d'une dispute. Il contient identité, numéro de Sécurité sociale, coordonnées, mots de passe et des informations de santé parfois sensibles. L'enquête de Libération remonte au logiciel Mega-Bus de l'éditeur Dedalus et à son serveur de migration, accessible sans authentification. Un échantillon était en ligne dès novembre 2020. La CNIL sanctionne Dedalus Biologie le 15 avril 2022 : 1,5 million d'euros d'amende pour défauts de sécurité à l'origine de la fuite.",
      "timeline": [
        {
          "date": "2021-02-14",
          "event": "Le blog Zataz révèle un fichier de 491 840 patients, diffusé gratuitement à plusieurs endroits du web après une dispute entre pirates."
        },
        {
          "date": "2021-02-23",
          "event": "Libération (CheckNews) identifie l'origine : le logiciel Mega-Bus de Dedalus, utilisé par une trentaine de laboratoires du Nord-Ouest ; les données couvrent 2015 à 2020."
        },
        {
          "date": "2021-02-24",
          "event": "La CNIL annonce des contrôles pour constater officiellement la mise à disposition du fichier ; le parquet de Paris ouvre une enquête confiée à l'OCLCTIC."
        },
        {
          "date": "2021-02-26",
          "event": "L'ANSSI indique avoir identifié l'origine de la fuite dès novembre 2020 et l'avoir signalée au ministère de la Santé, sans détail public."
        },
        {
          "date": "2022-04-15",
          "event": "La formation restreinte de la CNIL sanctionne Dedalus Biologie de 1,5 million d'euros pour des défauts de sécurité ayant conduit à la fuite."
        },
        {
          "date": "2022-04-21",
          "event": "La sanction est rendue publique : serveur FTP de migration sans authentification ni chiffrement, comptes partagés, aucune supervision des alertes."
        }
      ]
    },
    {
      "slug": "bourse-des-vols-20210112",
      "entity": "Bourse des Vols",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2021-01-12",
        "publication": "2021-02-19"
      },
      "volume": {
        "count": 1460130,
        "unit": "enregistrements",
        "label": "1 460 130 adresses e-mail uniques dans une base de plus de 1 200 fichiers SQL représentant 9 Go, mise en circulation en janvier 2021 — chiffres constatés par Risk Based Security puis par le jeu de données vérifié de Have I Been Pwned ; volumes non commentés publiquement par l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Risk Based Security — Dark Web Roundup January 2021 (19 février 2021)",
          "url": "https://www.riskbasedsecurity.com/2021/02/19/dark-web-roundup-january-2021/",
          "kind": "article"
        },
        {
          "label": "Auth0 — The Worst Data Breaches of 2021 (Q1 and Q2)",
          "url": "https://www.auth0.com/blog/the-worst-data-breaches-of-2021-q1-and-q2/",
          "kind": "article"
        },
        {
          "label": "Have I Been Pwned — Bourse des Vols Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/BourseDesVols",
          "kind": "article"
        }
      ],
      "description": "En janvier 2021, une base revendiquée du site français de comparaison de vols Bourse des Vols apparaît sur un forum : plus de 1 200 fichiers SQL, 9 Go de données et 1,46 million d'adresses e-mail uniques. Y figurent noms, numéros de téléphone, adresses postales et IP, dates de naissance, historiques de vols et achats, selon Risk Based Security. L'entreprise n'a pas commenté publiquement l'incident. En juillet 2022, Have I Been Pwned publie le jeu de données après vérification : l'exfiltration est établie par la veille, pas par une source officielle.",
      "timeline": [
        {
          "date": "2021-01-12",
          "event": "Une base revendiquée de Bourse des Vols — 1 200 fichiers SQL, 9 Go — entre en circulation sur un forum, selon le jeu de données documenté par Have I Been Pwned."
        },
        {
          "date": "2021-02-19",
          "event": "Risk Based Security documente la fuite dans sa revue du dark web : 1,46 million d'adresses, identité, coordonnées, historiques de vols et d'achats."
        },
        {
          "date": "2022-07-03",
          "event": "Have I Been Pwned intègre le jeu de données vérifié : 1 460 130 adresses e-mail uniques."
        }
      ]
    },
    {
      "slug": "ministere-interieur-drones-20210112",
      "entity": "Ministère de l'Intérieur",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-01-12",
        "publication": "2021-01-14",
        "confirmation": "2021-01-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "rappel à l'ordre et injonction de cesser tout vol de drone ; aucune amende possible contre l'État ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « MINISTÈRE », rappel à l'ordre et injonction (12 janvier 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Drones : la CNIL sanctionne le ministère de l'Intérieur (communiqué du 14 janvier 2021, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20210114080112/https://www.cnil.fr/fr/drones-la-cnil-sanctionne-le-ministere-de-linterieur",
          "kind": "archive"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : « Une utilisation illicite de drones équipés de caméras pour surveiller le respect du confinement »",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "En 2020, pendant le confinement, le ministère de l'Intérieur a utilisé des drones équipés de caméras pour vérifier le respect des mesures de confinement. Ces vols couvraient aussi des manifestations et des missions de police judiciaire. Le 12 janvier 2021, la formation restreinte de la CNIL a rappelé le ministère à l'ordre. Aucun texte n'autorisait ces traitements, aucune analyse d'impact n'avait été communiquée et le public n'était pas informé. Elle a enjoint de cesser tout vol de drone jusqu'à l'adoption d'un cadre normatif. La CNIL ne peut prononcer d'amende contre l'État.",
      "timeline": [
        {
          "date": "2020-05-01",
          "event": "La CNIL ouvre, en mai 2020, une procédure de contrôle sur l'utilisation de drones par les forces de l'ordre, à la suite de révélations de presse."
        },
        {
          "date": "2021-01-12",
          "event": "Rappel à l'ordre du ministère de l'Intérieur et injonction de cesser tout vol de drone jusqu'à l'adoption d'un cadre normatif."
        },
        {
          "date": "2021-01-14",
          "event": "La CNIL rend publique sa décision, qui vise tous les vols effectués sous l'autorité du ministère, quelle que soit la finalité."
        },
        {
          "date": "2022-01-24",
          "event": "Une loi autorise désormais la police, la gendarmerie et les militaires à utiliser des drones pour certaines finalités, dont la sécurité des rassemblements."
        }
      ]
    },
    {
      "slug": "societe-de-developpement-de-solutions-informatiques-20210111",
      "entity": "Une société de développement de solutions informatiques (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-01-11",
        "confirmation": "2021-01-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 75 000 euros (décision du 11 janvier 2021) ; aucun volume de personnes concernées communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE DÉVELOPPEMENT DE SOLUTIONS INFORMATIQUES », sanction pécuniaire de 75 000 euros (11 janvier 2021)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 42e rapport annuel (2021) : 18 sanctions prononcées, dont 12 rendues publiques, pour 214 106 000 euros",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_42e_rapport_annuel_-_2021.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 janvier 2021, la formation restreinte de la CNIL a prononcé une sanction pécuniaire de 75 000 euros. La société visée développe des solutions informatiques. Le manquement retenu est un défaut de sécurité des données. La décision n'a pas été rendue publique nominativement : le tableau officiel des sanctions désigne l'entité par son seul secteur d'activité. Le rapport annuel 2021 de la CNIL recense dix-huit sanctions cette année-là, dont douze rendues publiques.",
      "timeline": [
        {
          "date": "2021-01-11",
          "event": "Sanction pécuniaire de 75 000 euros pour défaut de sécurité des données ; l'entité est désignée anonymement dans le tableau officiel."
        }
      ]
    },
    {
      "slug": "nestor-20201208",
      "entity": "Nestor (préparation et livraison de repas en entreprise)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-08",
        "publication": "2021-01-06",
        "confirmation": "2020-12-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "653 033 courriels de prospection adressés sans consentement préalable selon la décision relayée par Legalplanet ; nombre de personnes non chiffré"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIÉTÉ DE LIVRAISON DE REPAS », sanction pécuniaire de 20 000 euros et injonction sous astreinte (8 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Legalplanet — CNIL, 8 décembre 2020, n° 2020-123 (Nestor) : amende de 20 000 euros pour prospection commerciale non conforme",
          "url": "https://legalplanet.pro/cnil-8-decembre-2020-n-2020-123/",
          "kind": "article"
        },
        {
          "label": "Derriennic Associés (6 janvier 2021) — Nestor condamnée par la CNIL à une amende de 20 000 € pour prospection commerciale illicite",
          "url": "https://derriennic.com/nestor-condamnee-par-la-cnil-a-une-amende-de-20-000-e-pour-prospection-commerciale-illicite/",
          "kind": "article"
        }
      ],
      "description": "Le 8 décembre 2020, la CNIL a sanctionné la société Nestor, qui prépare et livre des repas aux employés de bureaux, d'une amende de 20 000 euros avec injonction sous astreinte. Selon la décision relayée par Legalplanet, 653 033 courriels de prospection ont été adressés sans consentement préalable, à partir de données enrichies par des prestataires. La CNIL a écarté l'intérêt légitime comme base légale de la prospection par courriel et relevé des manquements à l'information et à la sécurité. Derriennic Associés rapporte des plaintes reçues dès 2018. La délibération SAN-2020-018 a été publiée au Journal officiel le 6 janvier 2021.",
      "timeline": [
        {
          "date": "2020-12-08",
          "event": "Délibération SAN-2020-018 : amende de 20 000 euros, injonction de mise en conformité sous trois mois, astreinte de 500 euros par jour."
        },
        {
          "date": "2021-01-06",
          "event": "Publication de la délibération au Journal officiel."
        }
      ]
    },
    {
      "slug": "optical-center-20210106",
      "entity": "Optical Center",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2021-01-06",
        "confirmation": "2021-01-06"
      },
      "volume": {
        "count": 200000,
        "unit": "personnes",
        "label": "données d'environ 200 000 clients divulguées lors de l'attaque de janvier 2019, dont le numéro de Sécurité sociale pour 23 000 d'entre elles (délibération SAN-2021-001)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État — Décision n° 449284 du 26 avril 2022 (délibération CNIL SAN-2021-001 confirmée)",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2022-04-26/449284",
          "kind": "officiel"
        },
        {
          "label": "eWatchers — L'opticien OPTICAL CENTER sanctionné pour n'avoir pas correctement sécurisé son site",
          "url": "https://ewatchers.org/cnil/optical-center-2021-01-06-52",
          "kind": "article"
        }
      ],
      "description": "Le 4 janvier 2019, Optical Center notifie à la CNIL une attaque contre son site de vente en ligne. Des données d'environ 200 000 clients sont divulguées : identité, coordonnées, date de naissance et, pour 23 000 personnes, le numéro de Sécurité sociale. Les contrôles de 2019 établissent l'absence de suivi du sous-traitant chargé de la sécurité du site et une politique de mots de passe trop faible. Le 6 janvier 2021, la formation restreinte prononce une amende de 250 000 euros et une injonction sous astreinte de 500 euros par jour pour manquements aux articles 12 et 32 du RGPD. Le Conseil d'État rejette le recours le 26 avril 2022.",
      "timeline": [
        {
          "date": "2019-01-04",
          "event": "Optical Center notifie à la CNIL une attaque ayant divulgué les données d'environ 200 000 clients de son site de vente en ligne."
        },
        {
          "date": "2021-01-06",
          "event": "Amende de 250 000 euros et injonction sous astreinte de 500 euros par jour (délibération SAN-2021-001)."
        },
        {
          "date": "2022-04-26",
          "event": "Le Conseil d'État rejette le recours de la société et confirme la sanction."
        }
      ]
    },
    {
      "slug": "performeclic-20201207",
      "entity": "Performeclic (agence de démarchage commercial)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-07",
        "publication": "2020-12-31",
        "confirmation": "2020-12-07"
      },
      "volume": {
        "count": 5000000,
        "unit": "personnes",
        "label": "environ 5 millions de prospects dont les coordonnées étaient conservées plus de trois ans après la simple ouverture d'un courriel, selon la décision relayée par Derriennic Associés"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIÉTÉ DE DÉMARCHAGE COMMERCIAL », sanction pécuniaire de 7 300 euros et injonction sous astreinte (7 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Data Legal Drive — Délibération commentée : CNIL contre Performeclic, 7 décembre 2020 (SAN-2020-016)",
          "url": "https://datalegaldrive.com/deliberation-commentee-cnil-vs-performeclic-7-decembre-2020/",
          "kind": "article"
        },
        {
          "label": "Derriennic Associés (14 janvier 2021) — Prospection commerciale : la CNIL condamne une agence de marketing à une amende de 7 300 euros",
          "url": "https://derriennic.com/prospection-commerciale-la-cnil-condamne-une-agence-de-marketing-a-une-amende-de-7-300-euros/",
          "kind": "article"
        }
      ],
      "description": "Le 7 décembre 2020, la CNIL a sanctionné la société Performeclic d'une amende de 7 300 euros, avec injonction sous astreinte de 1 000 euros par jour. Selon les commentaires de la décision, l'agence de démarchage adressait des courriels de prospection sans preuve de consentement, en s'appuyant sur des bases achetées. La CNIL a relevé des données non nécessaires, une conservation supérieure à trois ans d'environ 5 millions de prospects après simple ouverture d'un courriel, et l'absence d'encadrement contractuel des sous-traitants. La société figurait régulièrement en tête des émetteurs signalés comme spam. La délibération SAN-2020-016 a été publiée au Journal officiel le 31 décembre 2020.",
      "timeline": [
        {
          "date": "2020-12-07",
          "event": "Délibération SAN-2020-016 : amende de 7 300 euros et injonction à se mettre en conformité sous deux mois, astreinte de 1 000 euros par jour."
        },
        {
          "date": "2020-12-31",
          "event": "Publication de la délibération au Journal officiel ; la décision est commentée par des cabinets d'avocats."
        }
      ]
    },
    {
      "slug": "medecin-dr-x-20201207",
      "entity": "Un médecin (« Dr X » dans le 41e rapport annuel de la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-07",
        "publication": "2020-12-17",
        "confirmation": "2020-12-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire de 3 000 euros ; volume de personnes concernées non communiqué"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « MÉDECIN », sanction pécuniaire de 3 000 euros (7 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : « DR X », sanction pécuniaire de 3 000 euros pour sécurité et notification de violation ; annonce du 17 décembre 2020",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 7 décembre 2020, la formation restreinte de la CNIL a sanctionné un médecin d'une amende de 3 000 euros. Le praticien est désigné « Dr X » dans le 41e rapport annuel, sans identité publiée. Selon ce bilan, les manquements portaient sur l'obligation d'assurer la sécurité des données et sur l'obligation de notifier une violation de données personnelles. La décision fait partie des deux sanctions prononcées le même jour contre deux médecins, annoncées le 17 décembre 2020. Le volume de personnes concernées n'a pas été communiqué.",
      "timeline": [
        {
          "date": "2020-12-07",
          "event": "Amende de 3 000 euros : sécurité des données insuffisante et notification de violation défaillante (41e rapport annuel)."
        },
        {
          "date": "2020-12-17",
          "event": "La CNIL annonce les sanctions de 6 000 et 3 000 euros prononcées contre deux médecins."
        }
      ]
    },
    {
      "slug": "medecin-dr-y-20201207",
      "entity": "Un médecin (« Dr Y » dans le 41e rapport annuel de la CNIL)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-07",
        "publication": "2020-12-17",
        "confirmation": "2020-12-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire de 6 000 euros ; volume de personnes concernées non communiqué"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « MÉDECIN », sanction pécuniaire de 6 000 euros (7 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : « DR Y », sanction pécuniaire de 6 000 euros pour sécurité et notification de violation ; annonce du 17 décembre 2020",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 7 décembre 2020, la formation restreinte de la CNIL a sanctionné un médecin d'une amende de 6 000 euros. Le praticien est désigné « Dr Y » dans le 41e rapport annuel, sans identité publiée. Selon ce bilan, les manquements portaient sur l'obligation d'assurer la sécurité des données et sur l'obligation de notifier une violation de données personnelles. Cette décision et celle prononcée le même jour contre un autre médecin, dit « Dr X », ont été annoncées ensemble le 17 décembre 2020. Le volume de personnes concernées n'a pas été communiqué.",
      "timeline": [
        {
          "date": "2020-12-07",
          "event": "Amende de 6 000 euros : sécurité des données insuffisante et notification de violation défaillante (41e rapport annuel)."
        },
        {
          "date": "2020-12-17",
          "event": "La CNIL annonce les sanctions de 6 000 et 3 000 euros prononcées contre deux médecins."
        }
      ]
    },
    {
      "slug": "amazon-europe-core-20201207",
      "entity": "Amazon Europe Core S.à r.l.",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-07",
        "publication": "2020-12-10",
        "confirmation": "2020-12-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 35 millions d'euros et injonction sous astreinte ; nombre d'utilisateurs concernés non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE COMMERCE EN LIGNE », sanction pécuniaire de 35 millions d'euros et injonction sous astreinte (7 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), focus sanctions : amende publique de 35 millions d'euros contre Amazon, délibération du 7 décembre 2020, annonce du 10 décembre",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2020-013 du 7 décembre 2020 (texte officiel ; page courante protégée contre les robots, capture Wayback du 9 avril 2024 vérifiée)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000042635729",
          "kind": "officiel"
        },
        {
          "label": "Cabinet Ledieu — Jurisprudence CNIL cookies novembre-décembre 2020 : SAN-2020-013, « plus de 40 cookies poursuivant une finalité publicitaire » sur amazon.fr (16 décembre 2020)",
          "url": "https://ledieu-avocats.fr/jurisprudence-cnil-cookie-traceur-nov-dec-2020/",
          "kind": "article"
        },
        {
          "label": "Rödl & Partner — Cookies : la CNIL sanctionne Amazon et Google (dépôt sans consentement, défaut d'information, injonction sous astreinte de 3 mois)",
          "url": "https://www.roedl.fr/fr/actualites/protection-donnees-cnil-sanctionne-amazon-google",
          "kind": "article"
        },
        {
          "label": "Lexing Avocats — Manquements relatifs aux cookies : le recours d'Amazon rejeté, le Conseil d'État confirme l'amende de 35 millions d'euros (septembre 2022)",
          "url": "https://www.lexing.law/avocats/manquements-relatifs-aux-cookies-le-recours-damazon-rejete/2022/09/13/",
          "kind": "article"
        }
      ],
      "description": "Le 7 décembre 2020, la formation restreinte de la CNIL a sanctionné Amazon Europe Core (délibération SAN-2020-013). L'amende atteint 35 millions d'euros, assortie d'une injonction sous astreinte. La société luxembourgeoise exploite le site amazon.fr. Selon la décision relayée par le cabinet Ledieu, plus de 40 cookies publicitaires étaient déposés sur le terminal de l'utilisateur, quel que soit son parcours. L'information sur les finalités et les moyens de refuser ces traceurs était absente. La CNIL a annoncé la sanction le 10 décembre, en même temps que celles prononcées contre Google. Le Conseil d'État a confirmé l'amende en 2022, selon le cabinet Lexing.",
      "timeline": [
        {
          "date": "2020-07-31",
          "event": "Clôture des investigations menées entre novembre 2019 et juillet 2020 sur les cookies déposés sur les terminaux des internautes français."
        },
        {
          "date": "2020-12-07",
          "event": "Amende de 35 millions d'euros et injonction sous astreinte (SAN-2020-013) : cookies publicitaires déposés sans consentement ni information."
        },
        {
          "date": "2020-12-10",
          "event": "La CNIL annonce les sanctions contre Amazon et Google, d'un total de 135 millions d'euros, selon le 41e rapport annuel."
        }
      ]
    },
    {
      "slug": "google-20201207",
      "entity": "Google LLC et Google Ireland Limited",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-07",
        "publication": "2020-12-10",
        "confirmation": "2020-12-07"
      },
      "volume": {
        "count": 47000000,
        "unit": "personnes",
        "label": "au moins 47 millions d'utilisateurs de google.fr concernés selon la délibération ; amendes de 60 et 40 millions d'euros"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE SERVICES TECHNOLOGIQUES », sanctions pécuniaires de 60 et 40 millions d'euros et injonctions sous astreinte (7 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport d'activité 2020 (PDF officiel) : sanctions d'un total de 100 millions d'euros à l'encontre de Google pour manquements aux règles des cookies",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État, décision n° 449209 du 28 janvier 2022 — requête de Google LLC et Google Ireland Limited contre la délibération SAN-2020-012 rejetée",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2022-01-28/449209",
          "kind": "officiel"
        },
        {
          "label": "Cabinet Ledieu — Jurisprudence CNIL cookies et traceurs novembre-décembre 2020 (délibération SAN-2020-012, 7 cookies déposés avant toute action)",
          "url": "https://ledieu-avocats.fr/jurisprudence-cnil-cookie-traceur-nov-dec-2020/",
          "kind": "article"
        }
      ],
      "description": "Le 7 décembre 2020, la formation restreinte de la CNIL a sanctionné Google LLC de 60 millions d'euros et Google Ireland Limited de 40 millions d'euros (délibération SAN-2020-012). À l'arrivée sur google.fr, sept cookies étaient déposés avant toute action de l'internaute. La CNIL retient un défaut d'information, l'absence de consentement préalable et un mécanisme d'opposition partiellement défaillant. Une injonction sous astreinte de 100 000 euros par jour de retard accompagne les amendes. Selon la décision, google.fr comptait au moins 47 millions d'utilisateurs en France. Le Conseil d'État a rejeté le recours le 28 janvier 2022.",
      "timeline": [
        {
          "date": "2020-12-07",
          "event": "Amendes de 60 et 40 millions d'euros (SAN-2020-012) : cookies déposés sans consentement ni information suffisante sur google.fr."
        },
        {
          "date": "2022-01-28",
          "event": "Le Conseil d'État rejette la requête d'annulation formée par Google LLC et Google Ireland Limited."
        }
      ]
    },
    {
      "slug": "societe-prestations-garde-enfants-domicile-20201208",
      "entity": "Une société de prestations de garde d'enfants à domicile (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-08",
        "confirmation": "2020-12-08"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "injonction sous astreinte prononcée sans amende ; aucun volume de données communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE PRESTATIONS DE GARDE D'ENFANTS À DOMICILE », injonction sous astreinte (8 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport d'activité 2020 (PDF officiel) : injonction sous astreinte non associée à une amende contre une société de garde d'enfants à domicile",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "Numerama — Google, Amazon, Carrefour : la CNIL dresse le bilan des amendes infligées en 2020 (18 mai 2021)",
          "url": "https://www.numerama.com/tech/712182-google-amazon-carrefour-la-cnil-dresse-le-bilan-des-amendes-infligees-en-2020.html",
          "kind": "article"
        }
      ],
      "description": "Le 8 décembre 2020, la formation restreinte de la CNIL a prononcé une injonction sous astreinte, sans amende, à l'encontre d'une société de prestations de garde d'enfants à domicile. Manquements retenus : non-respect du principe de minimisation, durées de conservation excessives et sécurité insuffisante des données. L'organisme n'est pas nommé. Le 41e rapport annuel de la CNIL recense cette décision comme l'unique injonction sous astreinte de 2020 non assortie d'une amende. Les données des familles clientes, identité, coordonnées et informations sur les enfants, étaient en jeu. L'astreinte contraignait la société à mettre ses traitements en conformité dans le délai fixé.",
      "timeline": [
        {
          "date": "2020-12-08",
          "event": "Injonction sous astreinte sans amende : minimisation, durée de conservation et sécurité des données en cause."
        }
      ]
    },
    {
      "slug": "societe-de-transport-de-voyageurs-par-taxi-20201203",
      "entity": "Une société de transport de voyageurs par taxi (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-12-03",
        "confirmation": "2020-12-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire de 3 000 euros pour défaut de coopération ; volume non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE TRANSPORT DE VOYAGEURS PAR TAXI », sanction pécuniaire de 3 000 euros (3 décembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : « Société de transport de voyageurs par taxi », 3 000 euros pour défaut de coopération avec la CNIL",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 décembre 2020, la formation restreinte de la CNIL a sanctionné une société de transport de voyageurs par taxi. L'amende s'élève à 3 000 euros. L'entité n'est pas nommée dans le tableau officiel ni dans le 41e rapport annuel. Selon ces deux sources, le seul manquement retenu est un défaut de coopération avec les services de la CNIL. Aucun détail sur les données traitées ni sur les personnes concernées n'a été publié. La sanction figure parmi les quinze décisions recensées pour l'année 2020.",
      "timeline": [
        {
          "date": "2020-12-03",
          "event": "Amende de 3 000 euros pour défaut de coopération avec les services de la CNIL (tableau officiel, 41e rapport annuel)."
        }
      ]
    },
    {
      "slug": "wizishop-20200714",
      "entity": "WiziShop",
      "siren": "503594525",
      "secteur": "services",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2020-07-14",
        "publication": "2020-12-03"
      },
      "volume": {
        "count": 2856769,
        "unit": "comptes",
        "label": "2 856 769 adresses e-mail uniques dans 18 Go de données (noms, dates de naissance, téléphones, adresses, IP, mots de passe) constatées dans le jeu de données vérifié par Have I Been Pwned ; incident non commenté publiquement par l'entreprise"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "Have I Been Pwned — WiziShop Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/WiziShop",
          "kind": "article"
        },
        {
          "label": "TechTimes — 10 Biggest Data Breaches of 2020 (3 décembre 2020, fuite WiziShop : 18 Go de données)",
          "url": "https://www.techtimes.com/articles/254683/20201203/10-biggest-data-breaches-2020-citoday-lazada-more.htm",
          "kind": "article"
        }
      ],
      "description": "En juillet 2020, la plateforme française de création de boutiques en ligne WiziShop subit une fuite de données : 18 Go comprenant 2 856 769 adresses e-mail uniques, noms, dates de naissance, téléphones, adresses postales, IP et mots de passe, selon le jeu de données vérifié par Have I Been Pwned. La fuite est reprise fin 2020 par la presse spécialisée dans ses bilans annuels ; l'entreprise n'a pas commenté publiquement l'incident. Incident distinct de celui d'août 2026 ayant exposé des factures clients de WiziShop, Dropizi et Evolup.",
      "timeline": [
        {
          "date": "2020-07-14",
          "event": "Fuite de données chez WiziShop : 18 Go avec adresses e-mail, identités, coordonnées et mots de passe, selon le jeu de données documenté par Have I Been Pwned."
        },
        {
          "date": "2020-10-05",
          "event": "Have I Been Pwned intègre le jeu de données vérifié : 2 856 769 adresses e-mail uniques."
        },
        {
          "date": "2020-12-03",
          "event": "TechTimes cite la fuite WiziShop parmi les principales violations de données de 2020 ; aucune réaction publique de l'entreprise."
        }
      ]
    },
    {
      "slug": "carrefour-20201118",
      "entity": "Carrefour France",
      "siren": "672050085",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-11-18",
        "publication": "2020-11-26",
        "confirmation": "2020-11-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 2 250 000 euros ; plusieurs millions de clients inactifs du programme de fidélité concernés selon la décision relayée par le cabinet Bouchara & Associés"
      },
      "data_types": [
        "identite",
        "documents",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « GRANDE DISTRIBUTION », sanction pécuniaire de 2 250 000 euros (18 novembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : Carrefour France, 2 250 000 euros le 18 novembre 2020 ; publication annoncée le 26 novembre",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2020-008 du 18 novembre 2020 (texte officiel ; page courante protégée contre les robots, capture Wayback du 22 janvier 2025 vérifiée)",
          "url": "https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000042563756",
          "kind": "officiel"
        },
        {
          "label": "Cabinet Ledieu — Jurisprudence CNIL cookies novembre-décembre 2020 : SAN-2020-008, « 39 cookies automatiques dès l'arrivée sur la page d'accueil » (16 décembre 2020)",
          "url": "https://ledieu-avocats.fr/jurisprudence-cnil-cookie-traceur-nov-dec-2020/",
          "kind": "article"
        },
        {
          "label": "Cabinet Bouchara & Associés — Carrefour fined €3M : conservation de 5 à 10 ans des données de fidélité, copies de pièces d'identité, factures accessibles sans authentification (29 mars 2022)",
          "url": "https://www.cabinetbouchara.com/en/carrefour-fined-e3m/",
          "kind": "article"
        }
      ],
      "description": "Le 18 novembre 2020, la formation restreinte de la CNIL a sanctionné Carrefour France d'une amende de 2 250 000 euros (délibération SAN-2020-008). L'enquête a suivi une quinzaine de plaintes déposées entre juin 2018 et avril 2019. Selon la décision relayée par le cabinet Bouchara, les données de plusieurs millions de clients inactifs étaient conservées cinq à dix ans. Des copies de pièces d'identité étaient archivées jusqu'à six ans. Des factures étaient accessibles sans authentification sur carrefour.fr. Trente-neuf cookies étaient déposés avant toute action de l'internaute. La CNIL a publié la sanction le 26 novembre.",
      "timeline": [
        {
          "date": "2018-06-01",
          "event": "Premières plaintes de personnes contre l'enseigne ; elles portent sur l'accès, l'effacement et la désinscription, selon Bélot Malan & Associés."
        },
        {
          "date": "2019-07-31",
          "event": "Contrôles de la CNIL entre mai et juillet 2019 : un contrôle en ligne et quatre sur sites pour Carrefour France."
        },
        {
          "date": "2020-11-18",
          "event": "Amende de 2 250 000 euros (SAN-2020-008) : conservation excessive, droits non respectés, sécurité insuffisante, cookies sans consentement."
        },
        {
          "date": "2020-11-26",
          "event": "Publication de la sanction, selon la chronologie du 41e rapport annuel de la CNIL."
        }
      ]
    },
    {
      "slug": "carrefour-banque-20201118",
      "entity": "Carrefour Banque",
      "siren": "313811515",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-11-18",
        "publication": "2020-11-26",
        "confirmation": "2020-11-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 800 000 euros, soit 0,25 % du produit net bancaire selon la décision relayée par le cabinet Ledieu ; volumes non communiqués"
      },
      "data_types": [
        "geolocalisation",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « BANQUE », sanction pécuniaire de 800 000 euros (18 novembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : Carrefour Banque, 800 000 euros le 18 novembre 2020 pour traitement déloyal, information et cookies",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "Cabinet Ledieu — Jurisprudence CNIL cookies novembre-décembre 2020 : SAN-2020-009, 31 cookies automatiques dont deux cookies de traçage, l'un géolocalisant l'utilisateur (16 décembre 2020)",
          "url": "https://ledieu-avocats.fr/jurisprudence-cnil-cookie-traceur-nov-dec-2020/",
          "kind": "article"
        },
        {
          "label": "Rödl & Partner — Protection des données : la CNIL sanctionne Carrefour (contrôles mai-juillet 2019, information incomplète, cookies sans consentement)",
          "url": "https://www.roedl.fr/fr/actualites/protection-donnees-cnil-sanctionne-carrefour",
          "kind": "article"
        }
      ],
      "description": "Le 18 novembre 2020, la formation restreinte de la CNIL a sanctionné Carrefour Banque d'une amende de 800 000 euros (délibération SAN-2020-009). Selon le 41e rapport annuel, les manquements portaient sur la loyauté du traitement, l'information des personnes et les cookies. Selon l'analyse du cabinet Ledieu, 31 cookies étaient déposés dès l'arrivée sur la page d'accueil du site. Cinq n'étaient ni essentiels ni exemptés, dont deux cookies de traçage. L'un suivait l'utilisateur sur des domaines Microsoft ; l'autre enregistrait un identifiant pour le géolocaliser. L'amende représente 0,25 % du produit net bancaire de la filiale. La CNIL a publié la sanction le 26 novembre.",
      "timeline": [
        {
          "date": "2019-07-31",
          "event": "Contrôles de la CNIL entre mai et juillet 2019 : un contrôle en ligne et un contrôle sur site pour Carrefour Banque."
        },
        {
          "date": "2020-11-18",
          "event": "Amende de 800 000 euros (SAN-2020-009) : traitement déloyal, information insuffisante, cookies publicitaires déposés sans consentement."
        },
        {
          "date": "2020-11-26",
          "event": "Publication de la sanction, selon la chronologie du 41e rapport annuel de la CNIL."
        }
      ]
    },
    {
      "slug": "cooperative-commercants-20201118",
      "entity": "Une coopérative de commerçants détaillants (entité non nommée)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-11-18",
        "confirmation": "2020-11-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport d'activité 2020 (PDF, tableau des sanctions)",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 novembre 2020, la CNIL a prononcé une sanction pécuniaire de 150 000 euros à l'encontre d'une coopérative de commerçants détaillants pour manquement à l'obligation d'assurer la sécurité des données personnelles. L'entité n'est pas nommée : la décision apparaît sous ce seul intitulé dans le tableau officiel des sanctions et dans le rapport d'activité 2020 de la CNIL. Cette sanction a été adoptée le même jour que celles, rendues publiques, de 2 250 000 euros contre Carrefour France et de 800 000 euros contre Carrefour Banque, elles aussi liées notamment à la sécurité et aux cookies.",
      "timeline": [
        {
          "date": "2020-11-18",
          "event": "Sanction pécuniaire de 150 000 euros pour défaut de sécurité des données personnelles."
        }
      ]
    },
    {
      "slug": "personnalite-politique-20200903",
      "entity": "Personnalité politique (députée ; identité retirée de la décision publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-09-03",
        "publication": "2020-09-22",
        "confirmation": "2020-09-03"
      },
      "volume": {
        "count": 11856,
        "unit": "personnes",
        "label": "11 856 lycéens lauréats du baccalauréat 2019 concernés selon la délibération SAN-2020-005, dont une partie était mineure"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "ICI.fr — Données personnelles des bacheliers : la députée LREM de la Manche Sonia Krimi rappelée à l’ordre par la CNIL (22 septembre 2020)",
          "url": "https://www.ici.fr/infos/societe/donnees-personnelles-des-bacheliers-la-deputee-lrem-de-la-manche-sonia-krimi-rappelee-a-l-ordre-par-1600791009",
          "kind": "article"
        },
        {
          "label": "eWatchers — Le rectorat de l’académie de Normandie rappelé à l’ordre pour avoir divulgué des données personnelles sur des lycéens (3 septembre 2020)",
          "url": "https://ewatchers.org/cnil/academie-de-normandie-2020-09-03-3",
          "kind": "article"
        }
      ],
      "description": "Le 3 septembre 2020, la formation restreinte de la CNIL a rappelé à l’ordre une députée pour traitement illicite de données personnelles. En juillet 2019, son équipe avait obtenu du rectorat un fichier non chiffré de 11 856 lycéens admis au baccalauréat — noms, dates de naissance, adresses, établissements et mentions — issu du fichier OCEAN, pour adresser des courriers de félicitations. La CNIL a jugé que la parlementaire n’était pas habilitée à recevoir ni traiter ces données. La décision, publiée sans identité nominative passé un délai d’un an, s’accompagne d’un rappel à l’ordre distinct pour le rectorat.",
      "timeline": [
        {
          "date": "2019-07-18",
          "event": "Le rectorat transmet par courriel non chiffré un fichier de 11 856 lauréats du baccalauréat à l’équipe de la députée."
        },
        {
          "date": "2020-09-03",
          "event": "Rappel à l’ordre pour traitement illicite de données (article 5-1-a du RGPD) ; décision rendue publique un an."
        },
        {
          "date": "2020-09-22",
          "event": "La CNIL rend publics les rappels à l’ordre visant la députée et le rectorat de l’académie de Normandie."
        }
      ]
    },
    {
      "slug": "rectorat-de-normandie-20200903",
      "entity": "Rectorat de l'académie de Normandie",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-09-03",
        "publication": "2020-09-22",
        "confirmation": "2020-09-03"
      },
      "volume": {
        "count": 11846,
        "unit": "personnes",
        "label": "11 846 lycéens concernés selon le communiqué de la CNIL du 22 septembre 2020, dont une partie était mineure"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ÉTABLISSEMENT ADMINISTRATIF », rappel à l'ordre (3 septembre 2020)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Données personnelles des bacheliers : la CNIL rappelle à l'ordre le rectorat de Normandie et la députée (communiqué du 22 septembre 2020, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20200924231213/https://www.cnil.fr/fr/donnees-personnelles-des-bacheliers-la-cnil-rappelle-lordre-le-rectorat-de-normandie-et-la-deputee",
          "kind": "archive"
        },
        {
          "label": "CNIL — 41e rapport annuel (2020), bilan des sanctions : Rectorat de l'académie de Normandie, rappel à l'ordre le 3 septembre 2020 pour traitement illicite",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "ICI.fr — Données personnelles des bacheliers : la députée LREM de la Manche Sonia Krimi rappelée à l'ordre par la CNIL (22 septembre 2020)",
          "url": "https://www.ici.fr/infos/societe/donnees-personnelles-des-bacheliers-la-deputee-lrem-de-la-manche-sonia-krimi-rappelee-a-l-ordre-par-1600791009",
          "kind": "article"
        }
      ],
      "description": "Le 3 septembre 2020, la formation restreinte de la CNIL a rappelé à l'ordre le rectorat de l'académie de Normandie (délibération SAN-2020-006). En juillet 2019, le rectorat avait transmis par courriel non chiffré un fichier de 11 846 lycéens admis au baccalauréat à l'équipe d'une députée. Ces données provenaient du fichier national OCEAN, dédié à la gestion des examens. Selon le communiqué de la CNIL, cette transmission était illicite. L'arrêté créant le fichier OCEAN ne prévoit ni communication aux parlementaires ni usage par ces derniers. Le manquement porte sur la licéité du traitement. Les décisions visant le rectorat et la députée ont été publiées le 22 septembre 2020.",
      "timeline": [
        {
          "date": "2019-07-18",
          "event": "Le rectorat transmet par courriel non chiffré le fichier OCEAN de 11 846 lauréats du baccalauréat à l'équipe de la députée."
        },
        {
          "date": "2019-08-01",
          "event": "La CNIL est saisie d'une plainte sur l'envoi de courriers de félicitations aux lauréats de la Manche."
        },
        {
          "date": "2020-09-03",
          "event": "Rappel à l'ordre pour transmission illicite de données (article 5-1-a du RGPD, délibération SAN-2020-006)."
        },
        {
          "date": "2020-09-22",
          "event": "La CNIL rend publiques les décisions visant le rectorat et la députée, en raison du nombre de personnes et de leur minorité partielle."
        }
      ]
    },
    {
      "slug": "metropole-aix-marseille-provence-20200314",
      "entity": "Métropole d'Aix-Marseille-Provence",
      "siren": "200054807",
      "secteur": "public",
      "statut": "revendiquee",
      "dates": {
        "revendication": "2020-09-04",
        "publication": "2020-09-04"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes concernées non communiqué ; les attaquants diffusent deux archives d'environ 20 Go de documents internes (budgets, marchés publics, courriers d'habitants)"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "La Gazette des communes — Fuite de données six mois après la cyberattaque contre la métropole d'Aix-Marseille-Provence (4 septembre 2020, article archivé)",
          "url": "https://web.archive.org/web/2023/https://www.lagazettedescommunes.com/693768/fuite-de-donnees-six-mois-apres-la-cyberattaque-contre-la-metropole-daix-marseille-provence/",
          "kind": "archive"
        },
        {
          "label": "ZATAZ — Piratage de la métropole Aix-Marseille-Provence : les pirates sont de retour (septembre 2020)",
          "url": "https://www.zataz.com/piratage-de-la-metropole-aix-marseille-provence-les-pirates-sont-de-retour/",
          "kind": "article"
        },
        {
          "label": "Le Monde informatique — L'Anssi décrit la cyberattaque qui a frappé Aix-Marseille-Provence (avril 2020)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-l-anssi-decrit-la-cyberattaque-qui-a-frappe-aix-marseille-provence-78492.html",
          "kind": "article"
        },
        {
          "label": "Solutions Numériques — Marseille et sa Métropole affectées depuis un mois par le ransomware Mespinoza/Pysa, sans outil de déchiffrement (avril 2020)",
          "url": "https://www.solutions-numeriques.com/marseille-et-sa-metropole-affectees-depuis-un-mois-le-ransomware-mespinoza-pysa-sans-outil-de-dechiffrement/",
          "kind": "article"
        }
      ],
      "description": "La métropole d'Aix-Marseille-Provence est frappée le 14 mars 2020 par une cyberattaque massive au rançongiciel Mespinoza/Pysa : environ 90 % des serveurs sont chiffrés et les agents privés de leurs outils pendant des mois, avec l'appui de l'Anssi et d'Orange Cyberdefense. Six mois plus tard, début septembre 2020, les pirates publient deux archives d'environ 20 Go — analyses budgétaires, suivis de marchés publics, courriers d'habitants — repérées par ZATAZ et consultées par la Gazette des communes. La métropole n'a pas communiqué de nombre de personnes concernées.",
      "timeline": [
        {
          "date": "2020-03-14",
          "event": "Un rançongiciel Mespinoza/Pysa chiffre environ 90 % des serveurs ; la métropole coupe ses réseaux et l'activité des agents est paralysée."
        },
        {
          "date": "2020-03-15",
          "event": "La métropole reconnaît une attaque « d'ampleur sans précédent » ; plainte déposée, Anssi saisie et Orange Cyberdefense mobilisée."
        },
        {
          "date": "2020-09-04",
          "event": "Les pirates diffusent deux archives d'environ 20 Go sur un hébergeur de fichiers, repérées par ZATAZ et analysées par la presse."
        }
      ]
    },
    {
      "slug": "spartoo-20200728",
      "entity": "Spartoo SAS",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-07-28",
        "publication": "2020-08-05",
        "confirmation": "2020-07-28"
      },
      "volume": {
        "count": 5790121,
        "unit": "personnes",
        "label": "5 790 121 anciens clients inactifs depuis plus de cinq ans et 25 911 675 prospects conservés sans durée définie, selon la délibération SAN-2020-003"
      },
      "data_types": [
        "identite",
        "credentials",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 41e rapport d'activité 2020 (PDF, tableau des sanctions)",
          "url": "https://www.cnil.fr/sites/cnil/files/atoms/files/cnil_-_41e_rapport_annuel_-_2020.pdf",
          "kind": "officiel"
        },
        {
          "label": "ZDNet — Spartoo visée par une sanction de 250 000 euros pour manquements au RGPD (5 août 2020)",
          "url": "https://www.zdnet.fr/actualites/spartoo-visee-par-une-sanction-de-250-000-euros-pour-manquements-au-rgpd-39907763.htm",
          "kind": "article"
        }
      ],
      "description": "Le 28 juillet 2020, la CNIL sanctionne Spartoo, vendeur de chaussures en ligne présent dans treize pays, d'une amende de 250 000 euros assortie d'une injonction sous astreinte. Le contrôle de mai 2018 avait relevé l'enregistrement permanent des appels du service client, avec conservation de coordonnées bancaires, l'absence de durées de conservation, des mots de passe trop simples et des copies de cartes bancaires conservées six mois en clair. Plus de trois millions d'anciens clients et près de 26 millions de prospects étaient conservés sans justification. Première sanction prononcée par la CNIL comme autorité chef de file européenne.",
      "timeline": [
        {
          "date": "2018-05-31",
          "event": "Contrôle de la CNIL dans les locaux de la société, quelques jours après l'entrée en vigueur du RGPD."
        },
        {
          "date": "2020-07-28",
          "event": "Amende de 250 000 euros et injonction de mise en conformité sous astreinte (délibération SAN-2020-003)."
        },
        {
          "date": "2020-08-05",
          "event": "La CNIL rend la décision publique en qualité d'autorité chef de file, en coopération avec les autorités européennes concernées."
        }
      ]
    },
    {
      "slug": "ledger-20200729",
      "entity": "Ledger",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2020-07-29",
        "publication": "2020-07-29",
        "confirmation": "2020-07-29"
      },
      "volume": {
        "count": 1075382,
        "unit": "enregistrements",
        "label": "1 075 382 adresses e-mail et 272 853 fiches clients détaillées (nom, adresse postale, téléphone) publiées sur un forum en décembre 2020 — chiffres constatés par Ledger ; environ 292 000 fiches au total en incluant l'incident Shopify révélé en janvier 2021"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Ledger — Addressing the July 2020 e-commerce and marketing data breach (29 juillet 2020)",
          "url": "https://www.ledger.com/addressing-the-july-2020-e-commerce-and-marketing-data-breach",
          "kind": "officiel"
        },
        {
          "label": "Ledger (message du président) — Update on the July data breach (21 décembre 2020)",
          "url": "https://www.ledger.com/message-ledgers-ceo-data-leak",
          "kind": "officiel"
        },
        {
          "label": "Ledger — Efforts to Protect Your Data and Prosecute The Scammers (13 janvier 2021)",
          "url": "https://www.ledger.com/blog/update-efforts-to-protect-your-data-and-prosecute-the-scammers",
          "kind": "officiel"
        },
        {
          "label": "Ledger — E-commerce and Marketing data breach, FAQ officielle",
          "url": "https://support.ledger.com/article/E-commerce-and-Marketing-data-breach-FAQ",
          "kind": "officiel"
        },
        {
          "label": "BleepingComputer — Physical addresses of 270K Ledger owners leaked on hacker forum (21 décembre 2020)",
          "url": "https://www.bleepingcomputer.com/news/security/physical-addresses-of-270k-ledger-owners-leaked-on-hacker-forum/",
          "kind": "article"
        }
      ],
      "description": "Ledger, fabricant français de portefeuilles de crypto-actifs, annonce le 29 juillet 2020 une fuite de sa base e-commerce. Une clé d'API d'un tiers, mal configurée, en était la cause. Environ un million d'adresses e-mail et 9 500 fiches détaillées sont d'abord recensées. Le 20 décembre 2020, l'intégralité du fichier volé est publiée sur un forum. Elle contient 1 075 382 adresses et 272 853 fiches détaillées : nom, adresse postale, téléphone. Un incident connexe chez Shopify (janvier 2021) porte le total à environ 292 000 fiches. Mots de passe et coordonnées bancaires non concernés ; la CNIL a été notifiée et une plainte déposée.",
      "timeline": [
        {
          "date": "2020-06-25",
          "event": "Un accès non autorisé exploite la clé d'API d'un tiers pour lire la base e-commerce de Ledger, selon l'entreprise."
        },
        {
          "date": "2020-07-14",
          "event": "Un chercheur du programme de primes signale la faille, corrigée le jour même ; une enquête interne est ouverte avec Orange Cyberdefense."
        },
        {
          "date": "2020-07-17",
          "event": "Ledger notifie la violation à la CNIL, avant toute communication publique."
        },
        {
          "date": "2020-07-29",
          "event": "Ledger informe l'ensemble de ses clients par e-mail et la presse : environ un million d'adresses e-mail et 9 500 fiches détaillées ont fuité."
        },
        {
          "date": "2020-08-05",
          "event": "Ledger dépose plainte auprès du procureur de la République."
        },
        {
          "date": "2020-12-20",
          "event": "L'intégralité de la base volée est publiée sur un forum : 1 075 382 adresses e-mail et 272 853 fiches avec nom, adresse et numéro de téléphone."
        },
        {
          "date": "2020-12-21",
          "event": "Ledger reconnaît que le sous-ensemble de fiches détaillées est bien plus important qu'estimé en juillet et avertit les clients concernés."
        },
        {
          "date": "2021-01-13",
          "event": "Shopify notifie un incident connexe (exports d'avril et juin 2020) ; le total établi par Ledger atteint environ 292 000 fiches clients."
        }
      ]
    },
    {
      "slug": "societe-d-aide-a-domicile-des-personnes-agees-et-handicapees-20191230",
      "entity": "Société d'aide à domicile des personnes âgées et handicapées",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-12-30",
        "confirmation": "2019-12-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "La CNIL a prononcé le 30 décembre 2019 une sanction pécuniaire et une injonction sous astreinte contre une société d'aide à domicile des personnes âgées et handicapées, désignée anonymément dans le tableau officiel des sanctions. Les manquements retenus portent sur la limitation de la durée de conservation des données, le défaut d'information des personnes et le défaut d'assurer la sécurité des données traitées par un sous-traitant. Le montant de la sanction et le volume de personnes concernées ne sont pas publiés.",
      "timeline": [
        {
          "date": "2019-12-30",
          "event": "Sanction pécuniaire et injonction sous astreinte : durée de conservation, information des personnes et sécurité des données traitées par un sous-traitant en cause."
        }
      ]
    },
    {
      "slug": "futura-internationale-20191121",
      "entity": "Futura Internationale",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-11-21",
        "publication": "2019-11-26",
        "confirmation": "2019-11-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "nombre de personnes démarchées non chiffré publiquement ; les fichiers contenaient des commentaires excessifs ou liés à la santé des clients"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL (archive) — FUTURA INTERNATIONALE : sanction de 500 000 euros pour démarchage téléphonique illégal",
          "url": "http://web.archive.org/web/20191209210208/https://www.cnil.fr/fr/futura-internationale-sanction-de-500-000-euros-pour-demarchage-telephonique-illegal",
          "kind": "archive"
        },
        {
          "label": "Le Monde Informatique — RGPD : amende de 500 K€ pour Futura Internationale (26 novembre 2019)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-rgpd-amende-de-500-keteuro-pour-futura-internationale-77202.html",
          "kind": "article"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 novembre 2019, la formation restreinte de la CNIL a sanctionné Futura Internationale, spécialiste de l'isolation thermique des logements, d'une amende de 500 000 euros (délibération SAN-2019-010), rendue publique le 26 novembre. À la suite de la plainte d'une personne démarchée malgré l'exercice de son droit d'opposition, un contrôle avait relevé cinq manquements : absence de prise en compte du droit d'opposition, commentaires excessifs ou liés à la santé dans le fichier client, information insuffisante des personnes démarchées, défaut de coopération avec la CNIL et encadrement insuffisant des transferts vers des centres d'appels situés hors Union européenne. Le nombre de personnes concernées n'est pas chiffré.",
      "timeline": [
        {
          "date": "2019-11-21",
          "event": "Délibération SAN-2019-010 : amende de 500 000 euros pour cinq manquements au RGPD liés au démarchage téléphonique."
        },
        {
          "date": "2019-11-26",
          "event": "La CNIL rend la décision publique et rappelle l’attention portée au respect du droit d’opposition au démarchage."
        }
      ]
    },
    {
      "slug": "societe-photographies-petite-enfance-20191010",
      "entity": "Une société de photographies liées à la petite enfance (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-10-10",
        "confirmation": "2019-10-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire d'un montant non publié et injonction sous astreinte"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIÉTÉ DE PHOTOGRAPHIES LIÉES À LA PETITE ENFANCE », sanction pécuniaire et injonction sous astreinte (10 octobre 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 40e rapport annuel 2019 (PDF, annexe des sanctions) : 10/10/2019, société de photographies liées à la petite enfance",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/cnil-40e_rapport_annuel_2019.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 10 octobre 2019, la CNIL a prononcé une sanction pécuniaire, dont le montant n'est pas publié, accompagnée d'une injonction sous astreinte, à l'encontre d'une société de photographies liées à la petite enfance. Le 40e rapport annuel recense trois manquements : non-respect du droit d'accès, non-respect du droit à l'effacement et défaut de sécurité et de confidentialité des données. La dénomination de la société n'est pas publique et le volume des données n'est pas précisé. Le tableau officiel des sanctions et le rapport annuel de 2019 sont les deux seules sources publiques identifiées pour cette décision.",
      "timeline": [
        {
          "date": "2019-10-10",
          "event": "Sanction pécuniaire (montant non publié) et injonction sous astreinte : droits d'accès et d'effacement non respectés, défaut de sécurité."
        }
      ]
    },
    {
      "slug": "active-assurances-20190718",
      "entity": "Active Assurances (courtage en assurance automobile)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-07-18",
        "publication": "2019-07-25",
        "confirmation": "2019-07-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "défaut de sécurité affectant les comptes de plusieurs milliers de clients et d'anciens clients ; amende de 180 000 euros"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ INTERMÉDIAIRE EN ASSURANCE », sanction pécuniaire de 180 000 euros (18 juillet 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Le Monde Informatique — RGPD : Active Assurances écope de 180 000 € d'amende (25 juillet 2019)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-rgpd-active-assurances-ecope-de-180-000-eteuro-d-amende-76005.html",
          "kind": "article"
        }
      ],
      "description": "Le 18 juillet 2019, la formation restreinte de la CNIL a infligé une amende de 180 000 euros à Active Assurances, intermédiaire en assurance automobile vendant en ligne, pour atteinte à la sécurité des données (article 32 du RGPD). En juin 2018, un client signale pouvoir accéder aux données d'autres clients : comptes référencés par les moteurs de recherche, documents accessibles en modifiant les numéros d'URL. Copies de permis de conduire, cartes grises, relevés bancaires et informations sur des infractions étaient exposés. Les mots de passe correspondaient à la date de naissance et étaient transmis en clair par courriel. La réactivité de la société a été prise en compte.",
      "timeline": [
        {
          "date": "2019-07-18",
          "event": "Amende de 180 000 euros : comptes clients accessibles via moteurs de recherche et URL devinables, mots de passe en clair."
        },
        {
          "date": "2019-07-25",
          "event": "La CNIL rend publique la sanction."
        }
      ]
    },
    {
      "slug": "societe-de-traduction-de-documents-20190613",
      "entity": "Une société de traduction de documents (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-06-13",
        "confirmation": "2019-06-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; amende de 20 000 euros et injonction sous astreinte"
      },
      "data_types": [
        "identite",
        "documents",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIÉTÉ DE TRADUCTION DE DOCUMENTS », sanction pécuniaire de 20 000 euros et injonction sous astreinte (13 juin 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2019-006 du 13 juin 2019 : amende de 20 000 euros, injonction article 32 assortie d'une astreinte de 200 euros par jour (capture Wayback du 21/01/2025)",
          "url": "http://web.archive.org/web/20250121104112/https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000038629823/",
          "kind": "archive"
        },
        {
          "label": "CNIL — 40e rapport d'activité 2019 (PDF, p. 92-94) : tableau des sanctions 2019, vidéosurveillance et défaut de sécurité",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/cnil-40e_rapport_annuel_2019.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 juin 2019, la formation restreinte de la CNIL a sanctionné une société de traduction assermentée de 20 000 euros. La délibération précise qu'elle employait neuf salariés. Selon la délibération SAN-2019-006, la CNIL relève des données excessives liées à la vidéosurveillance, une information insatisfaisante et un défaut de sécurité. Une messagerie générique traitant des documents d'état civil était accessible sans comptes individuels ni traçabilité. La formation restreinte a assorti l'injonction de mise en conformité d'une astreinte de 200 euros par jour de retard. La dénomination n'est pas publique : la délibération est anonymisée et aucun communiqué n'a été publié.",
      "timeline": [
        {
          "date": "2019-06-13",
          "event": "Amende de 20 000 euros, injonction de mise en conformité sous astreinte de 200 euros par jour."
        }
      ]
    },
    {
      "slug": "societe-de-gestion-immobiliere-20190528",
      "entity": "Société de gestion immobilière",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-05-28",
        "confirmation": "2019-05-28"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire de 400 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de gestion immobilière », Sanction pécuniaire de 400 000 euros (28 mai 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 28 mai 2019, la formation restreinte de la CNIL a prononcé une sanction pécuniaire de 400 000 euros à l'encontre d'une société de gestion immobilière, désignée de façon anonymisée dans la liste officielle. Les manquements retenus : défaut de sécurité des données personnelles et non-respect des durées de conservation. Le 31 janvier 2019, la même désignation apparaît dans la liste pour un abandon des poursuites sur des griefs voisins. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2019-01-31",
          "event": "Abandon des poursuites concernant la sécurité et les durées de conservation des données (liste officielle)."
        },
        {
          "date": "2019-05-28",
          "event": "Sanction pécuniaire de 400 000 euros pour défaut de sécurité des données et durées de conservation non respectées."
        }
      ]
    },
    {
      "slug": "etablissement-public-national-20190131",
      "entity": "Un établissement public national à caractère administratif (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-01-31",
        "confirmation": "2019-01-31"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; injonctions sous astreinte"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ÉTABLISSEMENT PUBLIC NATIONAL A CARACTÈRE ADMINISTRATIF », injonctions sous astreintes (31 janvier 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 40e rapport d'activité 2019 (PDF, p. 92-94) : tableau des sanctions 2019, injonctions sous astreinte de 200 à 3 000 euros par jour de retard",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/cnil-40e_rapport_annuel_2019.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 31 janvier 2019, la formation restreinte de la CNIL a prononcé des injonctions sous astreinte contre un établissement public national à caractère administratif. Le tableau officiel des sanctions retient un défaut de sécurité des données personnelles. La dénomination n'est pas publique : la décision n'a donné lieu à aucun communiqué nominatif. Le 40e rapport d'activité recense pour 2019 cinq injonctions sous astreinte, de 200 à 3 000 euros par jour de retard. Les organismes concernés n'y sont pas nommés. Cette décision illustre l'usage du pouvoir d'injonction assorti d'astreinte créé par le RGPD, y compris pour des traitements publics.",
      "timeline": [
        {
          "date": "2019-01-31",
          "event": "Injonctions sous astreinte pour défaut de sécurité des données personnelles."
        }
      ]
    },
    {
      "slug": "google-20190121",
      "entity": "Google LLC",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2019-01-21",
        "publication": "2019-01-21",
        "confirmation": "2019-01-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "amende de 50 millions d'euros ; nombre de personnes concernées non chiffré par la décision"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ÉDITEUR DE SYSTÈME D'EXPLOITATION », sanction pécuniaire de 50 millions d'euros (21 janvier 2019)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — 40e rapport d'activité 2019 (PDF officiel) : la formation restreinte prononce une sanction de 50 millions d'euros à l'encontre de la société Google LLC",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/cnil-40e_rapport_annuel_2019.pdf",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 janvier 2019, la formation restreinte de la CNIL a prononcé une sanction pécuniaire de 50 millions d'euros à l'encontre de Google LLC (délibération SAN-2019-001), première grande amende française fondée sur le RGPD. À l'origine, deux plaintes collectives déposées par La Quadrature du Net et None Of Your Business. Manquements retenus : manque de transparence, information insatisfaisante et absence de consentement valable pour la personnalisation publicitaire lors de la création d'un compte Android. Le 40e rapport annuel de la CNIL présente alors cette sanction comme la plus lourde jamais prononcée en Europe par une autorité de protection des données.",
      "timeline": [
        {
          "date": "2019-01-21",
          "event": "Amende de 50 millions d'euros (SAN-2019-001) : transparence, information et consentement défaillants lors de la création d'un compte Android."
        }
      ]
    },
    {
      "slug": "bouygues-telecom-20181226",
      "entity": "Bouygues Telecom",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-12-26",
        "publication": "2018-12-27",
        "confirmation": "2018-12-26"
      },
      "volume": {
        "count": 2000000,
        "unit": "personnes",
        "label": "plus de deux millions de clients B&You concernés, dont les contrats et factures sont restés accessibles plus de deux ans, selon la CNIL"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (archive) — Bouygues Telecom : sanction pécuniaire pour manquement à la sécurité des données clients (27 décembre 2018)",
          "url": "https://web.archive.org/web/20190411134418/https://www.cnil.fr/fr/bouygues-telecom-sanction-pecuniaire-pour-manquement-la-securite-des-donnees-clients",
          "kind": "archive"
        },
        {
          "label": "ZDNet France — Sanction CNIL : Bouygues Telecom n’a pas sécurisé les données de 2 millions de clients (27 décembre 2018)",
          "url": "https://www.zdnet.fr/actualites/sanction-cnil-bouygues-telecom-n-a-pas-securise-les-donnees-de-2-millions-de-clients-39878493.htm",
          "kind": "article"
        }
      ],
      "description": "Le 26 décembre 2018, la formation restreinte de la CNIL a sanctionné Bouygues Telecom de 250 000 euros pour manquement à l’obligation de sécurité. Un signalement de mars 2018 avait révélé que les contrats et factures de plus de deux millions de clients B&You étaient accessibles par simple modification d’une adresse URL, une fonction d’authentification ayant été oubliée après une phase de tests. Les données exposées comprenaient noms, prénoms, dates de naissance, adresses électroniques et postales et numéros de téléphone. La CNIL a tenu compte de la réactivité de l’opérateur.",
      "timeline": [
        {
          "date": "2018-12-26",
          "event": "Sanction pécuniaire de 250 000 euros : données de plus de deux millions de clients accessibles via des URL prévisibles."
        },
        {
          "date": "2018-12-27",
          "event": "La CNIL rend la sanction publique ; la faille, corrigée dès le contrôle, datait de plus de deux ans."
        }
      ]
    },
    {
      "slug": "societe-de-transport-de-personnes-20181219",
      "entity": "Société de transport de personnes",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-12-19",
        "confirmation": "2018-12-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire (montant non précisé)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de transport de personnes », Sanction pécuniaire (19 décembre 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 décembre 2018, la CNIL a prononcé une sanction pécuniaire à l'encontre d'une société de transport de personnes, désignée de façon anonymisée dans la liste officielle. Les manquements retenus portent sur un défaut de sécurité des données, dans le cadre d'une application mobile. Le montant de la sanction n'est pas précisé par la ligne de la liste. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2018-12-19",
          "event": "Sanction pécuniaire (montant non précisé) : défaut de sécurité des données via une application mobile."
        }
      ]
    },
    {
      "slug": "alliance-francaise-paris-idf-20180906",
      "entity": "Alliance française Paris Île-de-France",
      "siren": "775664618",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-09-06",
        "publication": "2018-09-27",
        "confirmation": "2018-09-06"
      },
      "volume": {
        "count": 413144,
        "unit": "enregistrements",
        "label": "413 144 documents accessibles selon la CNIL lors du contrôle sur place de février 2018 ; 15 611 fichiers constatés au contrôle en ligne"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ASSOCIATION », sanction pécuniaire (6 septembre 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2018-010 du 6 septembre 2018 : sanction pécuniaire de 30 000 euros (capture Wayback du 24/04/2024)",
          "url": "http://web.archive.org/web/20240424052545/https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000037435170/",
          "kind": "archive"
        },
        {
          "label": "Le Monde Informatique — La CNIL inflige 30 000 € d'amende à l'Alliance Française IdF (27 septembre 2018)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-la-cnil-inflige-30-000eteuro-d-amende-a-l-alliance-francaise-idf-72971.html",
          "kind": "article"
        },
        {
          "label": "Next INpact — CNIL : 413 144 documents personnels librement accessibles, 30 000 euros d'amende (27 septembre 2018)",
          "url": "https://next.ink/7483/107092-cnil-413-144-documents-personnels-librement-accessibles-30-000-euros-damende/",
          "kind": "article"
        }
      ],
      "description": "Le 6 septembre 2018, la formation restreinte de la CNIL a sanctionné l'Alliance française Paris Île-de-France de 30 000 euros. L'association forme chaque année environ 90 000 personnes au français, selon Le Monde Informatique. Selon la délibération SAN-2018-010 relayée par Next INpact, une URL incrémentale du portail exposait factures, certificats d'inscription et récapitulatifs de cours. Le contrôle en ligne du 4 décembre 2017 a constaté 15 611 fichiers accessibles ; le contrôle sur place de février 2018 en a dénombré 413 144. La CNIL a relevé que la correction n'était effective qu'en mars 2018. La sanction a été rendue publique le 27 septembre 2018.",
      "timeline": [
        {
          "date": "2017-11-01",
          "event": "La CNIL est informée d'un défaut de sécurité sur le sous-domaine portail de l'association."
        },
        {
          "date": "2017-12-04",
          "event": "Contrôle en ligne : 15 611 documents contenant au moins un nom et un prénom accessibles via une URL incrémentale."
        },
        {
          "date": "2018-02-05",
          "event": "Contrôle sur place : 413 144 documents restent accessibles aux mêmes adresses."
        },
        {
          "date": "2018-03-02",
          "event": "L'association informe la CNIL de la correction définitive de la faille."
        },
        {
          "date": "2018-09-06",
          "event": "Sanction pécuniaire de 30 000 euros pour manquement à l'obligation de sécurité."
        },
        {
          "date": "2018-09-27",
          "event": "La CNIL rend publique la sanction ; la presse spécialisée la relaie."
        }
      ]
    },
    {
      "slug": "societe-de-telesurveillance-d-ascenceurs-et-de-parkings-20180906",
      "entity": "Société de télésurveillance d'ascenceurs et de parkings",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-09-06",
        "confirmation": "2018-09-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire (montant non précisé)"
      },
      "data_types": [
        "biometrique"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de télésurveillance d'ascenceurs et de parkings », Sanction pécuniaire (6 septembre 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 6 septembre 2018, la CNIL a prononcé une sanction pécuniaire à l'encontre d'une société de télésurveillance d'ascenceurs et de parkings, désignée de façon anonymisée dans la liste officielle. Les manquements retenus : caractère excessif des données, défaut d'information des personnes, défaut de sécurité et de confidentialité, et enregistrement de communications téléphoniques relevant de la biométrie. Le montant de la sanction n'est pas précisé par la ligne de la liste. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2018-09-06",
          "event": "Sanction pécuniaire (montant non précisé) : données excessives, information, sécurité et biométrie en cause."
        }
      ]
    },
    {
      "slug": "dailymotion-20180724",
      "entity": "Dailymotion",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-07-24",
        "publication": "2018-08-02",
        "confirmation": "2018-07-24"
      },
      "volume": {
        "count": 82500000,
        "unit": "comptes",
        "label": "82,5 millions d’adresses électroniques et 18,3 millions de mots de passe chiffrés extraits en 2016, selon la CNIL"
      },
      "data_types": [
        "coordonnees",
        "credentials"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (archive) — Dailymotion : sanction de 50 000 € pour une atteinte à la sécurité des données des utilisateurs (2 août 2018)",
          "url": "https://web.archive.org/web/20180817110729/https://www.cnil.fr/fr/dailymotion-sanction-de-50000eu-pour-une-atteinte-la-securite-des-donnees-des-utilisateurs",
          "kind": "archive"
        },
        {
          "label": "Numerama — Pourquoi la CNIL ne sanctionne Dailymotion qu’à hauteur de 50 000 euros (2 août 2018)",
          "url": "https://www.numerama.com/politique/403048-piratage-et-vol-de-donnees-pourquoi-la-cnil-ne-sanctionne-dailymotion-qua-hauteur-de-50-000-euros.html",
          "kind": "article"
        }
      ],
      "description": "Le 24 juillet 2018, la formation restreinte de la CNIL a sanctionné Dailymotion de 50 000 euros pour manquement à son obligation de sécurité. En décembre 2016, un article de presse avait révélé une fuite concernant la plateforme. Des attaquants avaient exploité des identifiants d’un compte administrateur stockés en clair sur l’outil de développement. Ils en avaient extrait 82,5 millions d’adresses électroniques et 18,3 millions de mots de passe chiffrés. La CNIL a tenu compte du caractère sophistiqué de l’attaque, de la coopération de la société et du nombre limité de catégories de données concernées.",
      "timeline": [
        {
          "date": "2018-07-24",
          "event": "Sanction pécuniaire de 50 000 euros : mots de passe d’administration en clair et accès distants insuffisamment sécurisés."
        },
        {
          "date": "2018-08-02",
          "event": "La CNIL rend la sanction publique et détaille le piratage de 2016 (82,5 millions d’adresses, 18,3 millions de mots de passe chiffrés)."
        }
      ]
    },
    {
      "slug": "oph-rennes-archipel-habitat-20180724",
      "entity": "OPH Rennes métropole (Archipel Habitat)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-07-24",
        "publication": "2018-07-31",
        "confirmation": "2018-07-24"
      },
      "volume": {
        "count": 16000,
        "unit": "personnes",
        "label": "environ 16 000 locataires destinataires du courrier, selon la délibération"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "ZDNet — La CNIL met à l'amende l'OPH de Rennes sur la question des APL (31 juillet 2018)",
          "url": "https://www.zdnet.fr/actualites/la-cnil-met-a-l-amende-l-oph-de-rennes-sur-la-question-des-apl-39871887.htm",
          "kind": "article"
        },
        {
          "label": "ITLAW Avocats — Non respect de la finalité d'un traitement : sanction pécuniaire prononcée par la CNIL",
          "url": "https://itlaw.fr/non-respect-de-la-finalite-d-un-traitement-sanction-pecuniaire-prononcee-par-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 24 juillet 2018, la CNIL a infligé une sanction pécuniaire de 30 000 euros à l'Office public de l'habitat de Rennes (Archipel Habitat). En octobre 2017, sa présidente, également maire de Rennes, avait utilisé le fichier des locataires pour adresser à environ 16 000 destinataires un courrier critiquant la baisse des aides personnalisées au logement. La CNIL a jugé cet usage incompatible avec la finalité de gestion du parc social : un détournement de finalité. La décision a été rendue publique. Le Conseil d'État a rejeté le recours de l'office en 2020.",
      "timeline": [
        {
          "date": "2017-10-01",
          "event": "Courrier adressé à environ 16 000 locataires via le fichier de l'office, critiquant la réforme des APL ; une plainte est déposée."
        },
        {
          "date": "2018-07-24",
          "event": "Sanction pécuniaire de 30 000 euros pour détournement de finalité, décision rendue publique."
        },
        {
          "date": "2020-10-05",
          "event": "Le Conseil d'État rejette le recours de l'office et confirme la sanction."
        }
      ]
    },
    {
      "slug": "societe-de-traitement-et-de-revetement-de-metaux-20180724",
      "entity": "Société de traitement et de revêtement de métaux",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-07-24",
        "confirmation": "2018-07-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire (montant non précisé)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « société de traitement et de revêtement de métaux », Sanction pécuniaire (24 juillet 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 24 juillet 2018, la CNIL a prononcé une sanction pécuniaire à l'encontre d'une société de traitement et de revêtement de métaux, désignée de façon anonymisée dans la liste officielle. Le manquement retenu est un défaut de réponse à une mise en demeure de la CNIL. Le montant de la sanction n'est pas précisé par la ligne de la liste. La dénomination n'est pas publiée.",
      "timeline": [
        {
          "date": "2018-07-24",
          "event": "Sanction pécuniaire (montant non précisé) pour défaut de réponse à une mise en demeure de la CNIL."
        }
      ]
    },
    {
      "slug": "transport-routier-fret-proximite-20180626",
      "entity": "Une société de transport routier de fret de proximité (entité non nommée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-06-26",
        "confirmation": "2018-06-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; avertissement non public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « TRANSPORT ROUTIER DE FRET DE PROXIMITE », avertissement non public (26 juin 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 28/09/2021) : décision du 26/06/2018 — droit d'accès au dossier d'un salarié, données de chronotachygraphe",
          "url": "http://web.archive.org/web/20210928173346/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 26 juin 2018, la formation restreinte de la CNIL a adressé un avertissement non public à un transporteur routier de fret de proximité. Le tableau officiel des sanctions retient une non-réponse et le refus du droit d'accès d'un salarié à son dossier, notamment aux données de son chronotachygraphe. La dénomination n'est pas publique : l'avertissement, non public, n'a donné lieu à aucun communiqué. Le tableau officiel et sa version archivée de septembre 2021 décrivent la décision sans nommer l'entreprise. Cette décision illustre le contrôle par la CNIL des droits d'accès des salariés aux données de conduite.",
      "timeline": [
        {
          "date": "2018-06-26",
          "event": "Avertissement non public : non-réponse et refus du droit d'accès d'un salarié aux données de son chronotachygraphe."
        }
      ]
    },
    {
      "slug": "adef-20180621",
      "entity": "Association pour le développement des foyers (ADEF)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-06-21",
        "confirmation": "2018-06-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs centaines de personnes et de documents selon le cabinet Orcom ; la délibération SAN-2018-003 ne chiffre pas le volume"
      },
      "data_types": [
        "identite",
        "documents",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ASSOCIATION », sanction pécuniaire (21 juin 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2018-003 du 21 juin 2018 : sanction pécuniaire de 75 000 euros (capture Wayback du 04/12/2024)",
          "url": "http://web.archive.org/web/20241204204719/https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000037110598/",
          "kind": "archive"
        },
        {
          "label": "Conseil d'État — Décision n° 423559 du 17 avril 2019 : rejet du recours de l'ADEF contre la sanction de 75 000 euros",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2019-04-17/423559",
          "kind": "officiel"
        },
        {
          "label": "Derriennic Associés — Sanction de la CNIL sans mise en demeure préalable confirmée par le Conseil d'État (10 juin 2019)",
          "url": "https://derriennic.com/sanction-de-la-cnil-sans-mise-en-demeure-prealable-confirmee-par-le-conseil-detat/",
          "kind": "article"
        }
      ],
      "description": "Le 21 juin 2018, la formation restreinte de la CNIL a sanctionné l'ADEF, association logeant des personnes en difficulté, de 75 000 euros. Selon la délibération SAN-2018-003, le formulaire de demande de logement en ligne laissait accessibles les documents téléversés par les demandeurs : passeports, titres de séjour, cartes d'identité, bulletins de salaire, avis d'imposition et attestations de la CAF, par simple modification d'un mot dans l'URL. Des avis d'imposition étaient trouvables via Google. Le manquement, corrigé le 27 juin 2017, a été sanctionné sans mise en demeure préalable. Le 17 avril 2019, le Conseil d'État a confirmé la sanction et la mesure de publicité de deux ans.",
      "timeline": [
        {
          "date": "2017-06-11",
          "event": "La CNIL est alertée : des avis d'imposition de bénéficiaires accessibles depuis une recherche Google."
        },
        {
          "date": "2017-06-15",
          "event": "Contrôle en ligne : les documents des demandeurs de logement sont accessibles par modification de l'URL."
        },
        {
          "date": "2017-06-27",
          "event": "Mesures correctrices constatées par la CNIL : le manquement a cessé."
        },
        {
          "date": "2018-06-21",
          "event": "Sanction pécuniaire de 75 000 euros, rendue publique deux ans, sans mise en demeure préalable."
        },
        {
          "date": "2019-04-17",
          "event": "Le Conseil d'État rejette le recours de l'ADEF et confirme la sanction."
        }
      ]
    },
    {
      "slug": "optical-center-20180507",
      "entity": "Optical Center",
      "siren": "382372993",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-05-07",
        "confirmation": "2018-05-07"
      },
      "volume": {
        "count": 334769,
        "unit": "enregistrements",
        "label": "au moins 334 769 documents accessibles selon le Conseil d'État ; échantillon vérifié par la CNIL : 2 085 fichiers, 1 207 clients, 158 NIR"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « COMMERCE DE DETAIL D'OPTIQUE », sanction pécuniaire (7 mai 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Conseil d'État — Décision n° 422575 du 17 avril 2019 : sanction d'Optical Center ramenée de 250 000 à 200 000 euros (texte hébergé par la CNIL)",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/decision-n-422575.pdf",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2018-002 du 7 mai 2018 : sanction pécuniaire de 250 000 euros (capture Wayback du 01/06/2024)",
          "url": "http://web.archive.org/web/20240601072344/https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000037013610/",
          "kind": "archive"
        },
        {
          "label": "AGIL'IT — Sanctions de la CNIL : le montant de la condamnation dépend notamment de la réactivité de l'organisme contrôlé (16 mai 2019)",
          "url": "https://www.agilit.law/en/donnees-caractere-personnel/sanctions-de-la-cnil-le-montant-de-la-condamnation-depend-notamment-de-la-reactivite-de-lorganisme-controle/",
          "kind": "article"
        }
      ],
      "description": "Le 7 mai 2018, la formation restreinte de la CNIL a sanctionné Optical Center de 250 000 euros. Selon la décision n° 422575 du Conseil d'État, au moins 334 769 factures et bons de commande étaient accessibles sans authentification. Il suffisait de modifier le paramètre « id » de l'URL. Les documents contenaient nom, prénom, adresse postale, correction ophtalmologique, parfois date de naissance et numéro de sécurité sociale. Le signalement date du 28 juillet 2017 ; la correction du 2 août. Le 17 avril 2019, le Conseil d'État a ramené la sanction à 200 000 euros, jugeant la célérité de la correction non prise en compte. Selon AGIL'IT, une sanction de 50 000 euros avait déjà visé l'enseigne en 2015.",
      "timeline": [
        {
          "date": "2017-07-28",
          "event": "Signalement à la CNIL : des factures clients accessibles librement via des URL prévisibles."
        },
        {
          "date": "2017-07-31",
          "event": "Contrôle en ligne : export possible d'un échantillon de 2 085 fichiers comprenant 158 numéros de sécurité sociale."
        },
        {
          "date": "2017-08-02",
          "event": "Optical Center déclare avoir corrigé le défaut avec son prestataire."
        },
        {
          "date": "2018-05-07",
          "event": "Sanction pécuniaire de 250 000 euros, rendue publique, pour manquement à l'obligation de sécurité."
        },
        {
          "date": "2019-04-17",
          "event": "Le Conseil d'État réduit la sanction à 200 000 euros pour disproportion, sans annuler le manquement."
        }
      ]
    },
    {
      "slug": "darty-20180108",
      "entity": "Établissements Darty et Fils (Darty)",
      "siren": "542086616",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2018-01-08",
        "publication": "2018-01-09",
        "confirmation": "2018-01-08"
      },
      "volume": {
        "count": 912938,
        "unit": "enregistrements",
        "label": "912 938 fiches de demande de service après-vente potentiellement accessibles selon la délibération SAN-2018-001"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « COMMERCE DE DETAIL D'APPAREILS ELECTROMENAGERS », sanction pécuniaire (8 janvier 2018)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance — Délibération SAN-2018-001 du 8 janvier 2018 contre la société X (Darty, identifiée par la presse), 100 000 euros (capture Wayback du 20/05/2024)",
          "url": "http://web.archive.org/web/20240520095705/https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000036403140/",
          "kind": "archive"
        },
        {
          "label": "Vivaldi Chronos — DARTY : 100 000 euros d'amende pour défaut de protection de ses données clients (8 mars 2018)",
          "url": "https://vivaldi-chronos.com/darty-100-000-euros-d-amende-pour-defaut-de-protection-de-ses-donnees-clients/",
          "kind": "article"
        },
        {
          "label": "DS Avocats — Sanction de DARTY par la CNIL : étendue de l'obligation de sécurité du responsable de traitement (11 janvier 2018)",
          "url": "https://www.dsavocats.com/sanction-de-darty-cnil-etendue-de-lobligation-de-securite-responsable-de-traitement/",
          "kind": "article"
        }
      ],
      "description": "Le 8 janvier 2018, la formation restreinte de la CNIL a sanctionné Darty de 100 000 euros. En février 2017, l'éditeur du site Zataz avait signalé qu'un formulaire de service après-vente, développé par le prestataire Eptica, exposait les fiches clients : selon la délibération SAN-2018-001, 912 938 fiches étaient accessibles en modifiant un identifiant dans l'URL. La CNIL a constaté que les fiches restaient accessibles lors d'un second contrôle, quinze jours après le premier. Selon la délibération relayée par DS Avocats, le recours à un sous-traitant ne déchargeait pas Darty de son obligation de sécurité. Le Monde a révélé la sanction le 9 janvier 2018 ; Darty a contesté toute fuite constatée.",
      "timeline": [
        {
          "date": "2017-02-01",
          "event": "Zataz signale à la CNIL la faille du formulaire de service après-vente exposant les données clients."
        },
        {
          "date": "2017-03-02",
          "event": "Contrôle en ligne : près d'un million de fiches de demande sont potentiellement accessibles."
        },
        {
          "date": "2017-03-15",
          "event": "Second contrôle : les fiches restent accessibles ; la correction intervient le soir même."
        },
        {
          "date": "2018-01-08",
          "event": "Sanction pécuniaire de 100 000 euros, rendue publique, pour manquement à l'obligation de sécurité."
        },
        {
          "date": "2018-01-09",
          "event": "Le Monde et Les Échos relaient la sanction ; Darty s'étonne de la décision et se réserve un recours."
        }
      ]
    },
    {
      "slug": "ministere-20171221",
      "entity": "Un ministère (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-12-21",
        "confirmation": "2017-12-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; avertissement non public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « MINISTERE », fichier de l'État, durée de conservation excessive, avertissement non public (21 décembre 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 21/12/2017 — fichier de l'État, durée de conservation excessive",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 21 décembre 2017, la formation restreinte de la CNIL a adressé un avertissement non public à un ministère. Le tableau officiel des sanctions retient une durée de conservation excessive dans un fichier de l'État. La dénomination n'est pas publique : l'avertissement, non public, n'a donné lieu à aucun communiqué. Le tableau officiel et sa version archivée de novembre 2018 décrivent la décision sans nommer l'administration. Selon la loi Informatique et Libertés rappelée par le Conseil d'État en 2019, les sanctions pécuniaires sont exclues pour les traitements de l'État.",
      "timeline": [
        {
          "date": "2017-12-21",
          "event": "Avertissement non public : durée de conservation excessive dans un fichier de l'État."
        }
      ]
    },
    {
      "slug": "societe-d-electronique-et-de-telecommunication-20171221",
      "entity": "Société d'électronique et de télécommunication",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-12-21",
        "confirmation": "2017-12-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué ; entité désignée anonymément dans le tableau officiel des sanctions"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 décembre 2017, la CNIL a sanctionné une société d'électronique et de télécommunication, désignée anonymément dans le tableau officiel des sanctions, pour défaut de sécurité des données. Des données de clients étaient librement accessibles sur le web, constituant une violation de données personnelles. Le tableau officiel ne précise ni le nom de la société, ni la nature de la sanction prononcée, ni le volume de personnes concernées.",
      "timeline": [
        {
          "date": "2017-12-21",
          "event": "Sanction pour défaut de sécurité : des données de clients étaient en libre accès sur le web (violation de données)."
        }
      ]
    },
    {
      "slug": "web-editions-20171116",
      "entity": "Web Editions",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-11-16",
        "publication": "2017-11-22",
        "confirmation": "2017-11-16"
      },
      "volume": {
        "count": 717893,
        "unit": "personnes",
        "label": "jusqu’à 717 893 personnes selon les chiffres de la société rapportés par la presse (doublons et démarches non finalisées possibles)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "La Tribune — Données personnelles : la CNIL sanctionne plusieurs sites de documents administratifs (28 novembre 2017)",
          "url": "https://www.latribune.fr/technos-medias/donnees-personnelles-la-cnil-sanctionne-plusieurs-sites-de-documents-administratifs-759561.html",
          "kind": "article"
        },
        {
          "label": "Le Monde du Droit — Démarches administratives en ligne : sanction de la CNIL pour atteinte à la sécurité des données (23 novembre 2017)",
          "url": "https://www.lemondedudroit.fr/pi-tic/300-protection-de-la-vie-privee/54769-demarches-administratives-en-ligne-sanction-de-la-cnil-pour-atteinte-a-la-securite-des-donnees.html",
          "kind": "article"
        }
      ],
      "description": "Le 16 novembre 2017, la formation restreinte de la CNIL a sanctionné la société Web Editions de 25 000 euros pour atteinte à la sécurité et à la confidentialité des données de ses clients. Quatre sites de démarches administratives en ligne laissaient accessibles les données saisies par les utilisateurs : par simple modification d’un numéro dans l’URL, on accédait aux pages récapitulatives d’autres personnes. Y figuraient identité, coordonnées, noms des parents pour les actes de naissance et descriptifs des faits pour les dépôts de plainte. Le défaut, signalé en décembre 2016, a été corrigé en trois jours ; la CNIL a tenu compte de cette réactivité.",
      "timeline": [
        {
          "date": "2016-12-17",
          "event": "Un éditeur de site de sécurité informatique signale à la CNIL des données de démarches en ligne librement accessibles."
        },
        {
          "date": "2017-11-16",
          "event": "Sanction pécuniaire de 25 000 euros (SAN-2017-012) : absence d’authentification et URL prévisibles sur quatre sites."
        },
        {
          "date": "2017-11-22",
          "event": "La CNIL rend la sanction publique ; jusqu’à 717 893 personnes ont pu être concernées selon la société."
        }
      ]
    },
    {
      "slug": "hertz-20170718",
      "entity": "Hertz France",
      "siren": "377839667",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-07-18",
        "publication": "2017-07-27",
        "confirmation": "2017-07-18"
      },
      "volume": {
        "count": 35327,
        "unit": "personnes",
        "label": "35 327 personnes dont les données étaient accessibles selon la délibération SAN-2017-010 ; le signalement initial évoquait plus de 40 000 clients"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « LOCATION DE VEHICULES », sanction pécuniaire publique (18 juillet 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Doctrine — Délibération SAN-2017-010 du 18 juillet 2017 : sanction pécuniaire de 40 000 euros contre la société X (Hertz France, identifiée par la presse)",
          "url": "https://www.doctrine.fr/d/CNIL/2017/CNILTEXT000035276047",
          "kind": "article"
        },
        {
          "label": "Numerama — Données personnelles : la CNIL sanctionne OuiCar et Hertz pour leurs failles de sécurité (28 juillet 2017)",
          "url": "https://www.numerama.com/tech/279608-donnees-personnelles-la-cnil-sanctionne-ouicar-et-hertz-pour-leurs-failles-de-securite.html",
          "kind": "article"
        },
        {
          "label": "Klein Wenner — Sanction pécuniaire prononcée par la CNIL à l'encontre de la société Hertz France (20 septembre 2017)",
          "url": "https://kleinwenner.eu/actualites/analyse-juridique/sanction-pecuniaire-prononcee-par-la-cnil-a-lencontre-de-la-societe-hertz-france/",
          "kind": "article"
        }
      ],
      "description": "Le 15 octobre 2016, l'éditeur du site Zataz a informé la CNIL d'une faille sur cartereduction-hertz.com. En modifiant un identifiant dans l'URL, la délégation de la CNIL a accédé aux données de 35 327 adhérents au programme de réduction : nom, prénom, date de naissance, adresses postale et électronique, numéro de permis de conduire. Selon la délibération SAN-2017-010, la violation résultait d'une ligne de code supprimée par le sous-traitant lors d'un changement de serveur. Le 18 juillet 2017, la formation restreinte a prononcé une sanction pécuniaire de 40 000 euros, rendue publique le 27 juillet. Selon la CNIL relayée par France 24, c'est la première sanction pécuniaire prononcée pour une violation de données sous la loi pour une République numérique.",
      "timeline": [
        {
          "date": "2016-10-15",
          "event": "Zataz signale à la CNIL une faille exposant les données de plus de 40 000 clients du programme de réduction."
        },
        {
          "date": "2016-10-21",
          "event": "Contrôle en ligne : la CNIL accède aux données de 35 327 personnes en modifiant un identifiant dans l'URL."
        },
        {
          "date": "2016-10-28",
          "event": "Contrôle sur place : la violation a cessé après correction par le sous-traitant alerté par Hertz."
        },
        {
          "date": "2017-07-18",
          "event": "Sanction pécuniaire de 40 000 euros pour négligence dans la surveillance du sous-traitant."
        },
        {
          "date": "2017-07-27",
          "event": "La CNIL rend publique la sanction et publie son communiqué."
        }
      ]
    },
    {
      "slug": "ouicar-20170720",
      "entity": "OuiCar (OuiCar.fr)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-07-20",
        "publication": "2017-07-26",
        "confirmation": "2017-07-20"
      },
      "volume": {
        "count": 52000,
        "unit": "personnes",
        "label": "plus de 52 000 personnes selon ITespresso ; la CNIL évoque les données de l'ensemble des utilisateurs du site"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "CNIL — Violation de données personnelles : avertissement à l'encontre de la société OUICAR (communiqué du 26 juillet 2017, conservé par la Wayback Machine)",
          "url": "http://web.archive.org/web/20181021234647/https://www.cnil.fr/fr/violation-de-donnees-personnelles-avertissement-lencontre-de-la-societe-ouicar",
          "kind": "archive"
        },
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « LOCATION DE VEHICULES », avertissement public (20 juillet 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — La CNIL épingle OuiCar pour violation des données personnelles de ses utilisateurs (26 juillet 2017)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/2017/07/26/32001-20170726ARTFIG00304-la-cnil-epingle-ouicar-pour-violation-des-donnees-personnelles-de-ses-utilisateurs.php",
          "kind": "article"
        },
        {
          "label": "ITespresso — OuiCar rappelé à l'ordre par la CNIL pour des données en accès libre (28 juillet 2017)",
          "url": "https://www.itespresso.fr/ouicar-cnil-donnees-acces-libre-166930.html",
          "kind": "article"
        }
      ],
      "description": "Le 20 juillet 2017, la formation restreinte de la CNIL a prononcé un avertissement public à l'encontre d'OuiCar, plateforme de location de véhicules entre particuliers. Selon le communiqué conservé par la Wayback Machine, deux URL d'interfaces de programmation exposaient les données de l'ensemble des utilisateurs : nom, prénom, adresse, numéro de téléphone, date de naissance, numéro de permis de conduire et localisation du véhicule proposé. Ces données sont restées librement accessibles pendant près de trois ans. Selon ITespresso, plus de 52 000 personnes étaient concernées. Selon la CNIL, les faits antérieurs à la loi pour une République numérique excluaient une sanction pécuniaire ; une amende pourrait désormais être prononcée dans un cas similaire.",
      "timeline": [
        {
          "date": "2016-07-29",
          "event": "Premier contrôle en ligne après l'alerte de Zataz : une URL d'API renvoie les données des utilisateurs par département."
        },
        {
          "date": "2017-07-20",
          "event": "Avertissement public pour défaut élémentaire de sécurité : données de l'ensemble des utilisateurs accessibles près de trois ans."
        },
        {
          "date": "2017-07-26",
          "event": "La CNIL publie son communiqué ; Le Figaro relaie l'avertissement."
        }
      ]
    },
    {
      "slug": "construction-videosurveillance-20170615",
      "entity": "Une société de construction (entité non nommée)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-06-15",
        "confirmation": "2017-06-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction de conformité ; salariés filmés, effectif non communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 15 juin 2017, la CNIL a sanctionné une société du secteur de la construction au sujet de sa vidéosurveillance des salariés. L'autorité a retenu des données inadéquates, non pertinentes et excessives, un défaut de sécurité et de confidentialité, et l'absence de réponse à ses demandes. Le type de sanction n'est pas détaillé dans le tableau public, qui ne nomme pas l'entité. La CNIL rappelle régulièrement que la surveillance permanente des postes de travail n'est pas justifiée par la prévention des accidents et que les images ne sont admissibles qu'autant que de besoin pour la finalité poursuivie.",
      "timeline": [
        {
          "date": "2017-06-15",
          "event": "Sanction pour vidéosurveillance de salariés : données excessives, défaut de sécurité et défaut de réponse à la CNIL."
        }
      ]
    },
    {
      "slug": "cabinet-medical-20170518",
      "entity": "Un cabinet médical (entité non nommée)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-05-18",
        "confirmation": "2017-05-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique, montant non publié"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « CABINET MEDICAL », dossier médical d'un patient (18 mai 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 18/05/2017 — sanction pécuniaire publique",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 18 mai 2017, la CNIL a prononcé une sanction pécuniaire publique à l'encontre d'un cabinet médical pour non-respect du droit d'accès : le dossier médical d'un patient ne lui avait pas été communiqué, et les demandes de la CNIL étaient restées sans réponse. Le montant n'est précisé ni par le tableau actuel ni par la version archivée de la liste officielle. La dénomination n'est pas publique. Le droit d'accès à son dossier médical, garanti par la loi Informatique et Libertés, est l'un des droits les plus précieux pour les personnes : son blocage, doublé d'un silence face à l'autorité, conduit à la sanction.",
      "timeline": [
        {
          "date": "2017-05-18",
          "event": "Sanction pécuniaire publique : dossier médical non communiqué au patient et demandes de la CNIL sans réponse."
        }
      ]
    },
    {
      "slug": "site-de-presse-en-ligne-20170518",
      "entity": "Un site de presse en ligne (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-05-18",
        "confirmation": "2017-05-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire non publique"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « PRESSE », cookies sur site de presse en ligne, défaut d'information et absence de mécanisme valable d'opposition, sanction pécuniaire non publique (18 mai 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 18/05/2017 — presse, cookies sans mécanisme valable d'opposition",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 18 mai 2017, la formation restreinte de la CNIL a prononcé une sanction pécuniaire non publique à l'encontre d'un éditeur de presse en ligne. La décision sanctionnait des cookies déposés sans information préalable des internautes. Selon le tableau officiel et sa version archivée de novembre 2018, aucun mécanisme valable d'opposition n'était proposé. Le tableau relève aussi des durées de conservation non proportionnées et un défaut de réponse aux demandes de la CNIL. L'entité n'est pas nommée et le montant n'a pas été publié.",
      "timeline": [
        {
          "date": "2017-05-18",
          "event": "Sanction pécuniaire non publique : cookies déposés sans information ni mécanisme d'opposition conforme."
        }
      ]
    },
    {
      "slug": "facebook-20170427",
      "entity": "Facebook (Facebook Inc. et Facebook Ireland)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-04-27",
        "publication": "2017-05-16",
        "confirmation": "2017-04-27"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire de 150 000 euros, maximum légal de l’époque"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "BFMTV — La CNIL condamne Facebook à payer 150 000 euros d’amende (16 mai 2017)",
          "url": "https://www.bfmtv.com/economie/entreprises/services/la-cnil-condamne-facebook-a-payer-150-000-euros-d-amende_AN-201705160135.html",
          "kind": "article"
        },
        {
          "label": "Derriennc Associés — Facebook sanctionnée par la CNIL pour de nombreux manquements à la loi Informatique et Libertés",
          "url": "https://derriennic.com/facebook-sanctionnee-par-la-cnil-pour-de-nombreux-manquements-a-la-loi-informatique-et-libertes/",
          "kind": "article"
        }
      ],
      "description": "Le 27 avril 2017, la formation restreinte de la CNIL a sanctionné Facebook de 150 000 euros, montant maximal de l’époque, pour de nombreux manquements à la loi Informatique et Libertés. L’autorité relève une combinaison massive des données à des fins de ciblage publicitaire sans base légale. Elle pointe aussi une collecte déloyale via le cookie « datr », déposé sur les internautes membres ou non membres, un défaut d’information et l’absence de consentement exprès pour des données sensibles. La conservation des adresses IP n’était pas justifiée. La décision, rendue publique le 16 mai 2017, confirme l’application de la loi française au groupe.",
      "timeline": [
        {
          "date": "2017-04-27",
          "event": "Délibération SAN-2017-006 : sanction de 150 000 euros pour défaut d’information, collecte déloyale et combinaison de données sans base légale."
        },
        {
          "date": "2017-05-16",
          "event": "La CNIL rend la sanction publique ; Facebook conteste la décision."
        }
      ]
    },
    {
      "slug": "agence-immobiliere-20170413",
      "entity": "Une agence immobilière (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-04-13",
        "confirmation": "2017-04-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; sanction pécuniaire non publique"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « AGENCE IMMOBILIÈRE », données des locataires et des bailleurs, durées de conservation non définies et non respectées, sanction pécuniaire non publique (13 avril 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 13/04/2017 — agence immobilière, défaut de réponse aux demandes de la CNIL",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 13 avril 2017, la formation restreinte de la CNIL a prononcé une sanction pécuniaire non publique à l'encontre d'une agence immobilière. Les manquements retenus concernaient les données des locataires et des bailleurs : absence de définition et non-respect des durées de conservation, associés à un défaut d'information des personnes. Le montant de la sanction n'a pas été publié et l'entité n'est pas nommée dans le tableau officiel. La version archivée de novembre 2018 ajoute un défaut de sécurité et un défaut de réponse aux demandes de la CNIL.",
      "timeline": [
        {
          "date": "2017-04-13",
          "event": "Sanction pécuniaire non publique : durées de conservation non respectées pour les données des locataires et des bailleurs."
        }
      ]
    },
    {
      "slug": "association-politique-20170413",
      "entity": "Une association politique (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-04-13",
        "confirmation": "2017-04-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé par la décision ; avertissement non public"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ASSOCIATION POLITIQUE », violation de données des adhérents d'un parti politique, défaut de sécurité et de confidentialité, avertissement non public (13 avril 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 13/04/2017 — violation de données des adhérents d'un parti politique",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 13 avril 2017, la formation restreinte de la CNIL a prononcé un avertissement non public à l'encontre d'une association politique. Le tableau officiel et sa version archivée de novembre 2018 évoquent une violation des données des adhérents d'un parti politique. La cause retenue est un défaut de sécurité et de confidentialité. La décision n'a pas été rendue publique et l'entité n'est pas nommée ; aucune précision sur les volumes concernés n'a été publiée.",
      "timeline": [
        {
          "date": "2017-04-13",
          "event": "Avertissement non public pour défaut de sécurité ayant entraîné une violation des données des adhérents."
        }
      ]
    },
    {
      "slug": "societe-de-taxis-20170413",
      "entity": "Société de taxis (dénomination non publiée par la CNIL)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-04-13",
        "confirmation": "2017-04-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; sanction pécuniaire publique, montant non publié"
      },
      "data_types": [
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de taxis », sanction pécuniaire publique (13 avril 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 13 avril 2017, la CNIL a prononcé une sanction pécuniaire publique à l'encontre d'une société de taxis, désignée anonymement ; le montant n'est pas publié dans le tableau officiel des sanctions. Le contrôle portait sur les données bancaires des clients. Les manquements retenus : absence d'une durée de conservation des données et défaut de sécurité et de confidentialité. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2017-04-13",
          "event": "Sanction pécuniaire publique (montant non publié) : données bancaires conservées sans durée limite, défaut de sécurité."
        }
      ]
    },
    {
      "slug": "station-radiophonique-20170413",
      "entity": "Une station radiophonique (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-04-13",
        "confirmation": "2017-04-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement non public ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « STATION RADIOPHONIQUE », avertissement non public (13 avril 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 13/04/2017 — commentaires excessifs sur les auditeurs d'une radio",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 13 avril 2017, la formation restreinte de la CNIL a adressé un avertissement non public à une station radiophonique. Le traitement visait des commentaires excessifs consignés sur les auditeurs de la radio. Manquements retenus : non-pertinence, non-adéquation et caractère excessif des données, collecte de données sensibles, absence de définition et de respect des durées de conservation. La dénomination n'est pas publique. Le tableau officiel des sanctions et sa version archivée de novembre 2018 décrivent la décision sans nommer l'organisme. L'affaire illustre la doctrine de la CNIL sur les fichiers de relation client contenant des appréciations subjectives.",
      "timeline": [
        {
          "date": "2017-04-13",
          "event": "Avertissement non public : commentaires excessifs sur les auditeurs, données sensibles collectées, durées de conservation non tenues."
        }
      ]
    },
    {
      "slug": "carrefour-banque-20170126",
      "entity": "Carrefour Banque",
      "siren": "313811515",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2017-01-26",
        "publication": "2017-01-31",
        "confirmation": "2017-01-26"
      },
      "volume": {
        "count": 38329,
        "unit": "personnes",
        "label": "38 329 personnes inscrites au FICP à une date inexacte ; avertissement public, sans amende"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « BANQUE », fichage Banque de France, données inexactes et non mises à jour, avertissement public (26 janvier 2017)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Fichier des incidents de crédit : avertissement à Carrefour Banque pour inexactitude des données du FICP (communiqué du 31 janvier 2017, conservé par la Wayback Machine)",
          "url": "https://web.archive.org/web/20180122202839/https://www.cnil.fr/fr/fichier-des-incidents-de-credit-avertissement-carrefour-banque-pour-inexactitude-des-donnees-du-ficp",
          "kind": "archive"
        }
      ],
      "description": "Le 26 janvier 2017, la formation restreinte de la CNIL a prononcé un avertissement public à l'encontre de Carrefour Banque. L'établissement de crédit avait inscrit 38 329 personnes au fichier des incidents de remboursement des crédits aux particuliers (FICP). Ce fichier est géré par la Banque de France ; les inscriptions étaient datées de façon inexacte. L'avertissement, rendu public le 31 janvier 2017, ne s'accompagnait pas d'amende. C'est la première décision listée dans le tableau des sanctions prononcées en 2017.",
      "timeline": [
        {
          "date": "2017-01-26",
          "event": "Avertissement public : 38 329 personnes inscrites au FICP à une date inexacte."
        },
        {
          "date": "2017-01-31",
          "event": "La CNIL rend public l'avertissement sur son site."
        }
      ]
    },
    {
      "slug": "attractive-world-samadhi-sas-20161215",
      "entity": "Attractive World (Samadhi SAS)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-12-15",
        "publication": "2017-01-09",
        "confirmation": "2016-12-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume publié ; sanction pécuniaire publique de 10 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « site de rencontres », sanction pécuniaire publique (15 décembre 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Haas Avocats — Sites de rencontre : Meetic et Attractive World sanctionnés par la CNIL",
          "url": "https://www.haas-avocats.com/plateformes/ecommerce/sites-de-rencontre-meetic-et-attractive-world-sanctionnes-par-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 15 décembre 2016, la formation restreinte de la CNIL a condamné Samadhi SAS, éditrice du site de rencontres attractiveworld.net, à une sanction pécuniaire publique de 10 000 euros. La case d'inscription unique, valant acceptation des conditions d'utilisation, majorité et consentement au traitement de données sensibles dont l'orientation sexuelle, ne recueillait pas un consentement exprès. La société a déployé une case distincte fin 2016, après la mise en demeure de juin 2015. Le tableau officiel des sanctions désigne l'entité sous l'appellation « site de rencontres » ; Meetic, sanctionnée le même jour, est cataloguée séparément.",
      "timeline": [
        {
          "date": "2015-06-01",
          "event": "La CNIL met en demeure les éditeurs de remédier au défaut de consentement exprès après les contrôles de fin 2014."
        },
        {
          "date": "2016-12-15",
          "event": "Sanction pécuniaire publique de 10 000 euros contre Samadhi SAS ; une case de consentement distincte est déployée fin 2016."
        }
      ]
    },
    {
      "slug": "meetic-20161215",
      "entity": "Meetic (Meetic SAS)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-12-15",
        "publication": "2017-01-09",
        "confirmation": "2016-12-15"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "aucun volume publié ; sanction pécuniaire publique de 20 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « site de rencontres », sanction pécuniaire publique (15 décembre 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Haas Avocats — Sites de rencontre : Meetic et Attractive World sanctionnés par la CNIL",
          "url": "https://www.haas-avocats.com/plateformes/ecommerce/sites-de-rencontre-meetic-et-attractive-world-sanctionnes-par-la-cnil/",
          "kind": "article"
        }
      ],
      "description": "Le 15 décembre 2016, la formation restreinte de la CNIL a condamné Meetic SAS, éditrice du site de rencontres meetic.fr, à une sanction pécuniaire publique de 20 000 euros. Lors de l'inscription, une case unique valait à la fois acceptation des conditions d'utilisation, attestation de majorité et consentement au traitement de données sensibles, dont l'orientation sexuelle. Après un contrôle fin 2014 et une mise en demeure en juin 2015, la CNIL a jugé ce consentement non exprès. Le tableau officiel des sanctions désigne l'entité sous l'appellation « site de rencontres » ; Attractive World, sanctionnée le même jour, est cataloguée séparément.",
      "timeline": [
        {
          "date": "2015-06-01",
          "event": "Après un contrôle fin 2014, la CNIL met en demeure les éditeurs de remédier au défaut de consentement exprès."
        },
        {
          "date": "2016-12-15",
          "event": "Sanction pécuniaire publique de 20 000 euros contre Meetic SAS : consentement aux données sensibles non recueilli de façon exprès."
        }
      ]
    },
    {
      "slug": "parti-socialiste-20161013",
      "entity": "Parti socialiste",
      "siren": "784411720",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-10-13",
        "publication": "2016-10-27",
        "confirmation": "2016-10-13"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs dizaines de milliers de primo-adhérents concernés selon la CNIL (chiffre exact non publié) ; avertissement public"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « PARTI POLITIQUE », faille de sécurité (13 octobre 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Le Figaro — La CNIL sanctionne le Parti socialiste pour une faille de sécurité sur son site (27 octobre 2016)",
          "url": "https://www.lefigaro.fr/secteur/high-tech/2016/10/27/32001-20161027ARTFIG00329-le-site-web-du-parti-socialiste-victime-d-une-faille-de-securite.php",
          "kind": "article"
        },
        {
          "label": "Numerama — La CNIL gronde le Parti socialiste sur la sécurité des données de ses adhérents (27 octobre 2016)",
          "url": "https://www.numerama.com/politique/204711-la-cnil-gronde-le-parti-socialiste-sur-la-securite-des-donnees-de-ses-adherents.html",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 13/10/2016 contre un parti politique",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 26 mai 2016, la CNIL a été informée d'une faille sur le site du Parti socialiste. La plateforme de suivi des primo-adhésions était accessible librement par saisie d'une URL. Les contrôleurs ont pu y lire noms, adresses, téléphones, dates de naissance et adresses IP. Les moyens de paiement et les montants des cotisations figuraient aussi dans la base. Le parti a immédiatement corrigé après le signalement. Le contrôle sur place a relevé l'absence d'authentification forte et de traçabilité. Des données remontant à 2010 étaient conservées sans limite de durée. La formation restreinte a prononcé un avertissement public le 13 octobre 2016, sans sanction financière. Le tableau CNIL mentionne à tort une sanction pécuniaire pour cette décision.",
      "timeline": [
        {
          "date": "2016-05-26",
          "event": "Signalement à la CNIL d'une faille exposant la plateforme de suivi des primo-adhésions."
        },
        {
          "date": "2016-10-13",
          "event": "Avertissement public pour défaut de sécurité et conservation excessive (délibération n° 2016-123)."
        },
        {
          "date": "2016-10-27",
          "event": "La CNIL rend publique la sanction ; le parti a corrigé la faille dès le signalement."
        }
      ]
    },
    {
      "slug": "cdiscount-20160920",
      "entity": "Cdiscount",
      "siren": "424059822",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-09-20",
        "publication": "2016-10-19",
        "confirmation": "2016-09-20"
      },
      "volume": {
        "count": 4000,
        "unit": "enregistrements",
        "label": "plus de 4 000 données bancaires en clair dont environ 3 000 cryptogrammes visuels ; plusieurs millions de comptes conservés sans limitation de durée"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier",
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « COMMERCE », faille de sécurité, avertissement public (20 septembre 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Challenges — La CNIL sanctionne Cdiscount pour des données bancaires non sécurisées (19 octobre 2016)",
          "url": "https://www.challenges.fr/entreprise/commerce/la-cnil-sanctionne-cdiscount-pour-des-donnees-bancaires-non-securisees_433872",
          "kind": "article"
        },
        {
          "label": "TF1 Info — Données bancaires non sécurisées, fichiers clients insultants... Cdiscount épinglé par la CNIL (21 octobre 2016)",
          "url": "https://www.tf1info.fr/justice-faits-divers/cdiscount-com-donnees-bancaires-non-securisees-fichiers-clients-insultants-cdiscount-epingle-par-la-cnil-2008464.html",
          "kind": "article"
        },
        {
          "label": "Le Monde du Droit — Avertissement public et mise en demeure de Cdiscount pour manquements à la sécurité des données (28 octobre 2016)",
          "url": "https://www.lemondedudroit.fr/pi-tic/300-protection-de-la-vie-privee/19677-cnil-avertissement-public-et-mise-en-demeure-de-cdiscount-pour-manquements-a-la-securite-des-donnees-de-ses-clients-.html",
          "kind": "article"
        }
      ],
      "description": "Depuis 2015, la CNIL a reçu 80 plaintes contre Cdiscount. Elles dénonçaient des défaillances techniques ayant entraîné des divulgations de données à des tiers. Les contrôles de février et mars 2016 ont révélé plus de 4 000 données bancaires conservées en clair. Des cryptogrammes figuraient dans des champs commentaires de la base. Plusieurs millions de comptes étaient conservés sans limite de durée. Des commentaires non pertinents, dont des mentions de santé, apparaissaient dans les fiches clients. La formation restreinte a prononcé un avertissement public le 20 septembre 2016. Une mise en demeure du 26 septembre visait une dizaine d'autres manquements.",
      "timeline": [
        {
          "date": "2016-09-20",
          "event": "Avertissement public pour défaut de sécurité : données bancaires en clair et conservation excessive."
        },
        {
          "date": "2016-09-26",
          "event": "Mise en demeure de la présidente de la CNIL : une dizaine de manquements à corriger en trois mois."
        },
        {
          "date": "2016-10-19",
          "event": "La CNIL rend publics l'avertissement et la mise en demeure contre Cdiscount."
        }
      ]
    },
    {
      "slug": "brandalley-20160707",
      "entity": "Brandalley",
      "siren": "482510906",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-07-07",
        "publication": "2016-07-18",
        "confirmation": "2016-07-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs millions de comptes clients et prospects concernés selon la CNIL ; sanction pécuniaire publique de 30 000 euros"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « COMMERCE », prévention de la fraude à la carte bancaire, sanction pécuniaire publique (7 juillet 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Numerama — La CNIL s'énerve contre Brandalley mais la sanction est faible (18 juillet 2016)",
          "url": "https://www.numerama.com/politique/183304-la-cnil-senerve-contre-brandvalley-mais-la-sanction-est-faible.html",
          "kind": "article"
        },
        {
          "label": "Les Numériques — Données personnelles : la CNIL sanctionne BrandAlley (19 juillet 2016)",
          "url": "https://www.lesnumeriques.com/vie-du-net/donnees-personnelles-cnil-sanctionne-brandalley-n54181.html",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 07/07/2016 contre un commerce",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Un premier contrôle, en janvier 2015, avait visé le traitement des données du site de ventes privées Brandalley. Selon la CNIL, plusieurs millions de comptes clients et prospects étaient concernés par le dispositif de lutte contre la fraude à la carte bancaire. De nombreux manquements ont relevé une mise en demeure. La réponse de la société a été jugée lacunaire. Un second contrôle, en février 2016, a constaté l'absence d'autorisation pour le dispositif antifraude. Il a aussi relevé des transferts vers le Maroc et la Tunisie, l'absence de purge des bases et des échanges non sécurisés. La formation restreinte a prononcé une sanction pécuniaire publique de 30 000 euros le 7 juillet 2016.",
      "timeline": [
        {
          "date": "2016-07-07",
          "event": "Sanction pécuniaire publique de 30 000 euros pour manquements persistants après mise en demeure."
        },
        {
          "date": "2016-07-18",
          "event": "La CNIL rend publique la décision contre le site de ventes privées."
        }
      ]
    },
    {
      "slug": "ricard-20160421",
      "entity": "Ricard",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-04-21",
        "publication": "2016-05-24",
        "confirmation": "2016-04-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "plusieurs milliers de clients concernés selon la CNIL (chiffre exact non publié) ; avertissement public"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE PRODUCTION ET DE VENTE DE SPIRITUEUX », faille de sécurité, avertissement public (21 avril 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Silicon.fr — Chez Ricard, les données personnelles étaient en open bar (24 mai 2016)",
          "url": "https://www.silicon.fr/Thematique/cybersecurite-1371/Breves/Chez-Ricard-les-donnees-personnelles-etaient-en-open-bar-437850.htm",
          "kind": "article"
        },
        {
          "label": "Le Monde du Droit — Condamnation de la société Ricard par la CNIL pour manquement à l'obligation de sécurité (2 juin 2016)",
          "url": "https://www.lemondedudroit.fr/pi-tic/300-protection-de-la-vie-privee/19699-condamnation-de-la-societe-ricard-par-la-cnil-pour-manquement-a-lobligation-de-securite-et-confidentialite-des-donnees-nominatives.html",
          "kind": "article"
        },
        {
          "label": "Challenges — Quand Pernod Ricard est épinglé par la CNIL (24 mai 2016, second contrôle du 27 novembre 2015)",
          "url": "https://www.challenges.fr/entreprise/commerce/quand-pernod-ricard-est-epingle-par-la-cnil_22704",
          "kind": "article"
        },
        {
          "label": "ITespresso — Protection des données persos : la dose de Ricard était trop limitée (26 mai 2016)",
          "url": "https://www.itespresso.fr/protection-donnees-personelles-ricard-cnil-130385.html",
          "kind": "article"
        }
      ],
      "description": "Le 9 juillet 2015, un contrôle en ligne de la CNIL a visité le site ricard.com, dédié au programme de fidélité de la société Ricard. Les répertoires listés dans le fichier robots.txt donnaient un accès libre à plus de 1 000 fichiers de données clients. Ces fichiers contenaient noms, dates de naissance, adresses, téléphones et informations liées à des cartes bancaires. Informée, la société a fait bloquer l'accès par son hébergeur. Un second contrôle, le 27 novembre 2015, a montré les fichiers toujours accessibles par URL directe. La formation restreinte a prononcé un avertissement public le 21 avril 2016. Le recours à des prestataires reconnus n'exonérait pas la société de ses obligations de sécurité.",
      "timeline": [
        {
          "date": "2015-07-09",
          "event": "Contrôle en ligne : plusieurs milliers de données accessibles via les répertoires du fichier robots.txt."
        },
        {
          "date": "2015-11-27",
          "event": "Second contrôle : répertoires fermés mais fichiers toujours accessibles par URL directe."
        },
        {
          "date": "2016-04-21",
          "event": "Avertissement public pour défaut de sécurité et de confidentialité (délibération n° 2016-021)."
        },
        {
          "date": "2016-05-24",
          "event": "La CNIL rend publique la sanction contre la société Ricard."
        }
      ]
    },
    {
      "slug": "google-20160310",
      "entity": "Google (Google Inc.)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-03-10",
        "publication": "2016-03-24",
        "confirmation": "2016-03-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; amende de 100 000 euros, annulée par le Conseil d’État le 27 mars 2020"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL — Dossier de presse, bilan 2016 et enjeux 2017 : sanction de 100 000 € à l’encontre de Google sur le déréférencement (24 mars 2016)",
          "url": "https://www.cnil.fr/sites/default/files/atoms/files/dossier_de_presse_cnil_bilan_2016_et_enjeux_2017.pdf",
          "kind": "officiel"
        },
        {
          "label": "CJUE — Communiqué de presse n° 112/19, Google LLC contre CNIL (C-507/17), 24 septembre 2019",
          "url": "https://curia.europa.eu/jcms/upload/docs/application/pdf/2019-09/cp190112fr.pdf",
          "kind": "officiel"
        },
        {
          "label": "Challenges — « Droit à l’oubli » : la CNIL sanctionne Google d’une amende de 100 000 euros (24 mars 2016)",
          "url": "https://www.challenges.fr/entreprise/tech-numerique/droit-a-l-oubli-la-cnil-sanctionne-google-d-une-amende-de-100-000-euros_29170",
          "kind": "article"
        },
        {
          "label": "Legalis — Conseil d’État, 27 mars 2020 : annulation de la sanction de 100 000 euros prononcée contre Google Inc.",
          "url": "https://www.legalis.net/jurisprudences/conseil-detat-section-du-contentieux-10eme-et-9eme-ch-reunies-decision-du-27-mars-2020/",
          "kind": "article"
        }
      ],
      "description": "Le 10 mars 2016, la formation restreinte de la CNIL a condamné Google Inc. à 100 000 euros pour avoir refusé d’étendre le déréférencement à toutes les extensions de son moteur de recherche, à la suite d’une mise en demeure du 21 mai 2015. La Cour de justice de l’Union européenne, saisie par le Conseil d’État, a jugé en 2019 que le droit européen n’impose pas un déréférencement mondial. Le 27 mars 2020, le Conseil d’État a annulé la sanction pour erreur de droit, sans exiger de nouvelle mise en balance.",
      "timeline": [
        {
          "date": "2015-05-21",
          "event": "La présidente de la CNIL met en demeure Google d’étendre le déréférencement à toutes les extensions du moteur."
        },
        {
          "date": "2016-03-10",
          "event": "Amende de 100 000 euros pour non-exécution de la mise en demeure sur le déréférencement."
        },
        {
          "date": "2019-09-24",
          "event": "La CJUE (affaire C-507/17) juge que le déréférencement mondial n’est pas imposé par le droit de l’Union."
        },
        {
          "date": "2020-03-27",
          "event": "Le Conseil d’État annule la sanction de 100 000 euros pour erreur de droit."
        }
      ]
    },
    {
      "slug": "numericable-20160301",
      "entity": "Numericable (fournisseur d'accès à internet)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2016-03-01",
        "publication": "2016-03-08",
        "confirmation": "2016-03-01"
      },
      "volume": {
        "count": 1,
        "unit": "personnes",
        "label": "un abonné identifié à tort 1 531 fois auprès de la Hadopi et 7 fois auprès de services de police et de gendarmerie entre 2013 et 2014"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « fournisseur d'accès à internet », avertissement public (1er mars 2016)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "ZDNet.fr — Erreur critique : quand Numericable signale 1531 fois un client innocent à la Hadopi et la police (8 mars 2016)",
          "url": "https://www.zdnet.fr/actualites/erreur-critique-quand-numericable-signale-1531-fois-un-client-innocent-a-la-hadopi-et-la-police-39833778.htm",
          "kind": "article"
        },
        {
          "label": "Le Monde Informatique — Numericable déchaîne les foudres de la CNIL pour avoir dénoncé à tort un abonné (9 mars 2016)",
          "url": "https://www.lemondeinformatique.fr/actualites/lire-numericable-dechaine-les-foudres-de-la-cnil-pour-avoir-denonce-a-tort-un-abonne-64152.html",
          "kind": "article"
        }
      ],
      "description": "Le 1er mars 2016, la CNIL a prononcé un avertissement public à l'encontre de Numericable pour n'avoir pas veillé à l'exactitude des données personnelles de ses abonnés. Une application qui traitait les demandes d'identification de la Hadopi, de la police et de la gendarmerie renvoyait par défaut vers un même abonné lorsqu'elle ne parvenait pas à associer une adresse IP à une personne. Cet abonné a été identifié à tort 1 531 fois pour des faits de contrefaçon et désigné à sept reprises dans des enquêtes pénales entre 2013 et 2014, avec perquisitions et saisies de matériel. L'erreur n'a été corrigée qu'après le signalement par un service de police. La CNIL, saisie par la Hadopi, souligne un préjudice important.",
      "timeline": [
        {
          "date": "2016-03-01",
          "event": "Avertissement public de la CNIL : données d'identification inexactes, un abonné désigné à tort 1 531 fois."
        },
        {
          "date": "2016-03-08",
          "event": "Publication de l'avertissement et couverture presse (ZDNet, Le Monde Informatique)."
        }
      ]
    },
    {
      "slug": "societe-de-distribution-de-produits-optiques-20151105",
      "entity": "Société de distribution de produits optiques (dénomination non publiée par la CNIL)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-11-05",
        "confirmation": "2015-11-05"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; sanction pécuniaire publique de 50 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de distribution de produits optiques », sanction pécuniaire publique de 50 000 euros (5 novembre 2015)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 5 novembre 2015, la CNIL a prononcé une sanction pécuniaire publique de 50 000 euros à l'encontre d'une société de distribution de produits optiques, désignée anonymement. Le contrôle portait sur la gestion des données des clients et des prospects. Le manquement retenu est un défaut de sécurité et de confidentialité des données, y compris celles confiées à un sous-traitant. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2015-11-05",
          "event": "Sanction pécuniaire publique de 50 000 euros : défaut de sécurité et de confidentialité, y compris chez le sous-traitant."
        }
      ]
    },
    {
      "slug": "pokebip-20150728",
      "entity": "Pokébip",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-07-28",
        "confirmation": "2015-07-28"
      },
      "volume": {
        "count": 657001,
        "unit": "comptes",
        "label": "657 001 comptes membres (adresses e-mail, identifiants, IP et mots de passe) constatés dans le jeu de données vérifié par Have I Been Pwned"
      },
      "data_types": [
        "credentials",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "Pokébip — Message de sécurité de l'équipe Pokébip (28 juillet 2015)",
          "url": "https://www.pokebip.com/news3382__message_de_securite_de_l_equipe_pokebip_.html",
          "kind": "officiel"
        },
        {
          "label": "Have I Been Pwned — Pokébip Data Breach (jeu de données vérifié)",
          "url": "https://haveibeenpwned.com/Breach/Pokebip",
          "kind": "article"
        }
      ],
      "description": "Dans la nuit du 27 au 28 juillet 2015, le site français d'actualité Pokémon Pokébip subit une attaque informatique ; le site est désactivé une bonne partie de la journée. Dans un message de sécurité, l'équipe indique que l'auteur a accédé à la base de données des comptes utilisateurs, mots de passe chiffrés inclus, et que des mots de passe ont déjà été réutilisés par des malveillants sur des boîtes mail, Skype ou Facebook. Une plainte est déposée et le chiffrement renforcé. Le jeu de données — 657 001 comptes avec identifiants, e-mails, IP et mots de passe MD5 non salés — est vérifié par Have I Been Pwned en septembre 2016.",
      "timeline": [
        {
          "date": "2015-07-28",
          "event": "Après une attaque nocturne, Pokébip publie un message de sécurité : l'auteur a accédé à la base des comptes utilisateurs, mots de passe chiffrés inclus ; une plainte est déposée."
        },
        {
          "date": "2015-07-28",
          "event": "L'équipe signale des réutilisations de mots de passe sur des boîtes mail, Skype ou Facebook et invite les membres à changer d'urgence tout mot de passe réutilisé ailleurs."
        },
        {
          "date": "2016-09-09",
          "event": "Have I Been Pwned intègre le jeu de données vérifié : 657 001 comptes, identifiants, adresses e-mail et IP, mots de passe MD5 non salés."
        }
      ]
    },
    {
      "slug": "societe-de-presse-20150601",
      "entity": "Société de presse (dénomination non publiée par la CNIL)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-06-01",
        "confirmation": "2015-06-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; sanction pécuniaire publique de 15 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de presse », sanction pécuniaire publique de 15 000 euros (1er juin 2015)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 1er juin 2015, la CNIL a prononcé une sanction pécuniaire publique de 15 000 euros à l'encontre d'une société de presse, désignée anonymement, à la suite d'un contrôle sur sa prospection commerciale. Les manquements retenus : non-respect des dispositions de l'article L. 34-5 du Code des postes et des communications électroniques, défaut d'information des personnes et non-respect d'une durée de conservation. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2015-06-01",
          "event": "Sanction pécuniaire publique de 15 000 euros : prospection illicite, défaut d'information, durée de conservation non respectée."
        }
      ]
    },
    {
      "slug": "societe-d-analyse-des-commandes-des-consommateurs-sur-site-e-commerce-20150518",
      "entity": "Société d'analyse des commandes des consommateurs sur site e-commerce (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-05-18",
        "confirmation": "2015-05-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non publié ; sanction pécuniaire non publique"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société d'analyse des commandes des consommateurs sur site e-commerce », sanction pécuniaire non publique (18 mai 2015)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 mai 2015, la CNIL a prononcé une sanction pécuniaire non publique à l'encontre d'une société d'analyse des commandes des consommateurs sur un site de commerce électronique. Le contrôle portait sur la lutte contre la fraude à la carte bancaire. Le manquement retenu est le non-respect des formalités préalables à la mise en œuvre du traitement. La dénomination n'est pas publiée, le montant n'est pas rendu public et la nature des données n'est pas précisée dans le tableau officiel des sanctions.",
      "timeline": [
        {
          "date": "2015-05-18",
          "event": "Sanction pécuniaire non publique : non-respect des formalités préalables d'un traitement de lutte contre la fraude à la carte bancaire."
        }
      ]
    },
    {
      "slug": "personne-physique-20150212",
      "entity": "Personne physique (dénomination non publiée par la CNIL)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-02-12",
        "confirmation": "2015-02-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; collecte et traitement illicite de données à des fins de prospection politique"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 février 2015, la CNIL a inscrit à son tableau des sanctions une décision concernant une personne physique. Le manquement retenu : collecte et traitement illicite de données personnelles à des fins de prospection politique. La liste officielle affiche deux lignes identiques à cette date ; l’autorité ne précise pas si elles concernent la même personne. La dénomination n’est pas publiée et le détail de la sanction n’est plus accessible sur une page officielle vivante.",
      "timeline": [
        {
          "date": "2015-02-12",
          "event": "Décision inscrite à la liste des sanctions : collecte et traitement illicite de données (prospection politique)."
        }
      ]
    },
    {
      "slug": "theatre-20150212",
      "entity": "Un théâtre (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2015-02-12",
        "confirmation": "2015-02-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement public (délibération n° 2015-040) ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « THEATRE* », avertissement public (12 février 2015, prospection politique — astérisque : recours pendant devant le Conseil d'État selon le tableau)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 12/02/2015 — prospection politique, données incompatibles avec la finalité de collecte",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 12 février 2015, la formation restreinte de la CNIL a rendu public un avertissement prononcé à l'encontre d'un théâtre (délibération n° 2015-040). L'affaire portait sur de la prospection politique : des données collectées pour une finalité avaient été réutilisées pour une finalité incompatible avec celle de la collecte initiale. Le tableau officiel des sanctions signale d'un astérisque qu'un recours était alors pendant devant le Conseil d'État. La dénomination n'est pas publique. Le même jour, deux personnes physiques ont reçu des avertissements non publics pour des traitements comparables de prospection politique, inscrits à la même table annuelle.",
      "timeline": [
        {
          "date": "2015-02-12",
          "event": "Avertissement public (délibération 2015-040) : réutilisation de données pour une prospection politique incompatible avec la finalité d'origine."
        }
      ]
    },
    {
      "slug": "etablissement-public-gestion-usagers-20140925",
      "entity": "Un établissement public (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-09-25",
        "confirmation": "2014-09-25"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichiers de gestion des usagers ; volume non communiqué"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 25 septembre 2014, la CNIL a sanctionné un établissement public à la suite de contrôles sur sa gestion des usagers. Manquements relevés : durée de conservation des données excessive, défaut de sécurité et de confidentialité. Le type de sanction n'est pas précisé dans le tableau officiel, qui ne nomme pas l'entité. Les fichiers d'usagers des établissements publics comptent parmi les priorités de contrôle de la CNIL : ils contiennent des données d'identification, parfois sensibles, dont la conservation doit être limitée à la durée nécessaire aux finalités déclarées et l'accès restreint aux personnes habilitées.",
      "timeline": [
        {
          "date": "2014-09-25",
          "event": "Sanction pour durée de conservation excessive et défaut de sécurité dans la gestion des usagers."
        }
      ]
    },
    {
      "slug": "orange-20140807",
      "entity": "Orange",
      "siren": "380129866",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-08-07",
        "publication": "2014-08-25",
        "confirmation": "2014-08-07"
      },
      "volume": {
        "count": 1300000,
        "unit": "personnes",
        "label": "1,3 million de clients et prospects touchés par la copie de données selon la décision du Conseil d'État"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE TELECOMMUNICATION », avertissement public (7 août 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "ZDNet France — Vol de données : la CNIL inflige un avertissement sans frais à Orange (25 août 2014)",
          "url": "https://www.zdnet.fr/actualites/vol-de-donnees-la-cnil-inflige-un-avertissement-sans-frais-a-orange-39805207.htm",
          "kind": "article"
        },
        {
          "label": "Conseil d'État — Décision n° 385019 du 30 décembre 2015 (société Orange c/ CNIL, délibération n° 2014-298 du 7 août 2014)",
          "url": "https://www.conseil-etat.fr/fr/arianeweb/CE/decision/2015-12-30/385019",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 07/08/2014 contre une société de télécommunication",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 18 avril 2014, une intrusion a ciblé le serveur d'un sous-traitant du prestataire Gutenberg, chargé des campagnes d'emailing et de SMS d'Orange. Selon le Conseil d'État, les données de 1,3 million de clients et prospects ont été copiées. Le lien de désinscription d'un courriel permettait d'accéder à 700 fichiers. Ces fichiers ont ensuite été aspirés depuis une adresse IP non identifiée. Orange a notifié l'incident à la CNIL le 25 avril 2014. La formation restreinte a relevé l'absence d'audit de sécurité préalable et des transmissions non sécurisées de fichiers. Elle a prononcé un avertissement public le 7 août 2014, confirmé par le Conseil d'État.",
      "timeline": [
        {
          "date": "2014-04-18",
          "event": "Accès illégitime au serveur d'un sous-traitant : copie de données de 1,3 million de clients et prospects."
        },
        {
          "date": "2014-04-25",
          "event": "Orange notifie la violation de données à la CNIL."
        },
        {
          "date": "2014-08-07",
          "event": "Avertissement public pour défaut de sécurité et de confidentialité (délibération n° 2014-298)."
        }
      ]
    },
    {
      "slug": "loc-car-dream-20140722",
      "entity": "Loc Car Dream",
      "siren": "504497652",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-07-22",
        "publication": "2014-08-11",
        "confirmation": "2014-07-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; 36 véhicules de location géolocalisés selon l'arrêt du Conseil d'État ; sanction pécuniaire publique de 5 000 euros"
      },
      "data_types": [
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE LOCATION DE VEHICULES DE LUXE », géolocalisation, sanction pécuniaire publique de 5 000 euros (22 juillet 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Legalis — Conseil d'État, 10ème/9ème SSR, décision du 18 décembre 2015 (SARL Loc Car Dream c/ CNIL)",
          "url": "https://www.legalis.net/jurisprudences/conseil-detat-10eme-9eme-ssr-decision-du-18-decembre-2015/",
          "kind": "article"
        },
        {
          "label": "Le Monde du Droit — Sanction de la CNIL relative à la mise en oeuvre d'un dispositif de géolocalisation des clients (11 août 2014)",
          "url": "https://www.lemondedudroit.fr/secteurs/289-transports/37914-sanction-de-la-cnil-relative-a-la-mise-en-oeuvre-dun-dispositif-de-geolocalisation-des-clients-.html",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 22/07/2014, géolocalisation",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "La plainte d'un client a révélé la géolocalisation des véhicules de luxe loués par la SARL Loc Car Dream. Le dispositif fonctionnait en continu et ne pouvait pas être désactivé. Selon le Conseil d'État, les données de 36 véhicules étaient centralisées chez un hébergeur. Elles étaient accessibles depuis un poste situé à l'accueil commun des sociétés. La CNIL n'a reçu aucune réponse à ses courriers ni à sa mise en demeure. Celle-ci demandait de limiter la collecte aux vols et aux non-restitutions. La formation restreinte a prononcé une sanction pécuniaire publique de 5 000 euros le 22 juillet 2014. Le Conseil d'État a rejeté le recours le 18 décembre 2015.",
      "timeline": [
        {
          "date": "2013-06-20",
          "event": "Contrôle sur place à Douvres-la-Délivrande après la plainte d'un client."
        },
        {
          "date": "2014-07-22",
          "event": "Sanction pécuniaire publique de 5 000 euros pour géolocalisation excessive (délibération n° 2014-294)."
        },
        {
          "date": "2015-12-18",
          "event": "Le Conseil d'État rejette le recours de la SARL Loc Car Dream et confirme la sanction."
        }
      ]
    },
    {
      "slug": "societe-de-credit-a-la-consommation-20140807",
      "entity": "Société de crédit à la consommation (dénomination non publiée par la CNIL)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-08-07",
        "confirmation": "2014-08-07"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de crédit à la consommation », avertissement public (7 août 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 7 août 2014, la formation restreinte de la CNIL a prononcé un avertissement public à l'encontre d'une société de crédit à la consommation, désignée anonymement. La décision concerne des inscriptions illicites et le maintien d'inscriptions au FICP, fichier des incidents de remboursement des crédits aux particuliers, malgré la régularisation de la situation des personnes. Les manquements retenus portent sur l'absence de mise à jour des données, une collecte illicite et un défaut de sécurité et de confidentialité. Le volume de personnes concernées n'est pas communiqué.",
      "timeline": [
        {
          "date": "2014-08-07",
          "event": "Avertissement public : inscriptions illicites au FICP maintenues malgré régularisation, collecte illicite, défaut de sécurité."
        }
      ]
    },
    {
      "slug": "association-utilite-publique-20140717",
      "entity": "Une association d'utilité publique (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-07-17",
        "confirmation": "2014-07-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 3 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « ASSOCIATION D'UTILITÉ PUBLIQUE », publication de résultats de compétitions (17 juillet 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 17/07/2014 — sanction pécuniaire publique de 3 000 euros",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 17 juillet 2014, la CNIL a prononcé une sanction pécuniaire publique de 3 000 euros contre une association d'utilité publique qui publiait les résultats de compétitions sur son site internet, avec un double manquement : défaut d'information des personnes concernées et défaut de sécurité et de confidentialité des données. Le montant, absent du tableau actuel du site CNIL, est établi par la version archivée de la liste officielle. La dénomination n'est pas publique. Publier des résultats de compétitions sans informer les participants ni sécuriser les données collectées cumule deux obligations que l'autorité vérifie systématiquement.",
      "timeline": [
        {
          "date": "2014-07-17",
          "event": "Sanction pécuniaire publique de 3 000 euros : résultats de compétitions publiés sans information ni sécurité des données."
        }
      ]
    },
    {
      "slug": "providis-logistique-20140717",
      "entity": "Providis Logistique",
      "siren": "422282384",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-07-17",
        "confirmation": "2014-07-17"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 5 000 euros (vidéosurveillance et géolocalisation de salariés)"
      },
      "data_types": [
        "geolocalisation",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE COMMERCE ET DE DISTRIBUTION DE FRUITS ET LEGUMES », vidéosurveillance, sanction pécuniaire publique de 5 000 euros (17 juillet 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "83-629.fr — CNIL : PROVIDIS condamné pour vidéosurveillance illégale (délibération n° 2014-307)",
          "url": "https://www.83-629.fr/article-videosurveillance-sanction-pecuniaire-de-5-000-euros-a-l-encontre-de-providis-logistique-124291158/",
          "kind": "article"
        },
        {
          "label": "Tables CNIL (Champeau.info) — Délibération n° 2014-307 du 17 juillet 2014 : dispositif de vidéosurveillance filmant en permanence des salariés",
          "url": "https://cnil.champeau.info/decisions/542",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 17/07/2014, vidéosurveillance",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Saisie par l'inspection du travail de Rhône-Alpes, la CNIL a contrôlé en février 2012 la société Providis Logistique, négociante en fruits et légumes. Les contrôles visaient aussi ses filiales de distribution. Les accès aux vestiaires, sanitaires et locaux de repos étaient filmés. Des postes de travail restaient sous surveillance constante. Les vitesses instantanées des véhicules étaient collectées. Malgré une mise en demeure de juillet 2013, de nouveaux contrôles ont établi la persistance des manquements. La formation restreinte a prononcé une sanction pécuniaire publique de 5 000 euros le 17 juillet 2014. Cette décision figure à la délibération n° 2014-307, rendue publique.",
      "timeline": [
        {
          "date": "2012-02-02",
          "event": "Contrôles dans les locaux de la société et de deux filiales : vidéosurveillance, géolocalisation et données RH."
        },
        {
          "date": "2013-07-12",
          "event": "Mise en demeure : informer les salariés, proportionner les dispositifs, cesser la collecte des vitesses."
        },
        {
          "date": "2013-11-20",
          "event": "Nouveaux contrôles établissant la persistance des manquements dans la société et ses filiales."
        },
        {
          "date": "2014-07-17",
          "event": "Sanction pécuniaire publique de 5 000 euros (délibération n° 2014-307)."
        }
      ]
    },
    {
      "slug": "regime-coach-20140626",
      "entity": "Régime Coach",
      "siren": "499430353",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-06-26",
        "confirmation": "2014-06-26"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; avertissement public (données déclaratives de coaching de régime : poids, habitudes alimentaires, mensurations)"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE TRAITEMENT DE DONNEES », site d'accompagnement de régime, avertissement public (26 juin 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Journal du Net — Les sanctions prononcées par la CNIL à travers le prisme de la sécurité (société Régime Coach, délibération CNIL 2014-261)",
          "url": "https://www.journaldunet.com/ebusiness/le-net/1143033-les-sanctions-prononcees-par-la-cnil-a-travers-le-prisme-de-la-securite/",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 26/06/2014 contre une société de traitement de données",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Des contrôles de la CNIL ont examiné la société Régime Coach, éditrice d'un site d'accompagnement de régime en ligne. La CNIL a relevé un défaut d'information des personnes concernées par les données collectées. Selon le Journal du Net, la formation restreinte a retenu la conservation de mots de passe en clair. Les transmissions de données avec les sous-traitants n'étaient pas sécurisées. Les données traitées, déclaratives, portaient sur le poids, les habitudes alimentaires et les mensurations. La société a en outre peu coopéré lors des contrôles. La formation restreinte a prononcé un avertissement public le 26 juin 2014, référencé à la délibération n° 2014-261.",
      "timeline": [
        {
          "date": "2014-06-26",
          "event": "Avertissement public pour défaut d'information, insuffisances de sécurité et défaut de coopération (délibération n° 2014-261)."
        }
      ]
    },
    {
      "slug": "dhl-20140612",
      "entity": "DHL International Express France",
      "siren": "494956774",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-06-12",
        "publication": "2014-06-20",
        "confirmation": "2014-06-12"
      },
      "volume": {
        "count": 680000,
        "unit": "enregistrements",
        "label": "680 000 fiches clients librement accessibles sur internet et référencées par Google selon la CNIL ; certaines dataient de 2007"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE TRANSPORT ET DE LOGISTIQUE », fuite de données, avertissement public (12 juin 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Silicon.fr — Fuite de données : la CNIL met un carton jaune à DHL (20 juin 2014)",
          "url": "https://www.silicon.fr/Thematique/cloud-1370/Breves/Fuite-de-donnees-la-CnIL-met-un-carton-jaune-a-455185.htm",
          "kind": "article"
        },
        {
          "label": "Blog Economie Numérique — La CNIL sanctionne la société DHL d'un avertissement public pour la fuite de plus de 680 000 données clients (31 août 2014)",
          "url": "https://blog.economie-numerique.net/2014/08/31/la-cnil-sanctionne-la-societe-dhl-dun-avertissement-public-pour-la-fuite-de-plus-de-680-000-donnees-clients/",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 12/06/2014, fuite de données",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 19 février 2014, un contrôle de la CNIL a constaté une fuite chez DHL France. 680 000 fiches clients étaient librement accessibles sur internet via l'application de relivraison de colis. Cette application avait été conçue par un sous-traitant. Les fiches, référencées par Google, contenaient noms, adresses, téléphones et courriels. Certaines mentionnaient des informations de santé ou la sécurisation des logements. DHL avait été alertée fin 2013 sur une faille d'accès interne. Elle n'avait pas vérifié la sécurité de l'application entière. Des fiches de 2007 étaient encore conservées. La formation restreinte a prononcé un avertissement public le 12 juin 2014 : la sous-traitance n'exonérait pas le responsable de traitement.",
      "timeline": [
        {
          "date": "2014-02-19",
          "event": "Contrôle de la CNIL : 680 000 fiches clients accessibles librement et référencées par Google."
        },
        {
          "date": "2014-02-28",
          "event": "DHL indique avoir pris des mesures correctives par l'intermédiaire de son prestataire."
        },
        {
          "date": "2014-06-12",
          "event": "Avertissement public pour défaut de sécurité et durée de conservation excessive (délibération n° 2014-238)."
        }
      ]
    },
    {
      "slug": "association-conseils-juridiques-20140129",
      "entity": "Une association de conseils juridiques (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-01-29",
        "confirmation": "2014-01-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 10 000 euros"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « ASSOCIATION (CONSEILS JURIDIQUES) », droit d'opposition (29 janvier 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 29/01/2014 — sanction pécuniaire publique de 10 000 euros",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 29 janvier 2014, la CNIL a prononcé une sanction pécuniaire publique de 10 000 euros à l'encontre d'une association de conseils juridiques qui n'avait pas respecté le droit d'opposition de personnes à la mise en ligne de leurs données professionnelles sur son site. Le montant, disparu du tableau actuel du site CNIL, figure dans la version archivée de la liste officielle. La dénomination n'est pas publique. Le droit d'opposition, pierre angulaire de la loi Informatique et Libertés, impose de retirer sur demande les données publiées : cette association, spécialisée dans le conseil juridique, l'a appris à ses dépens.",
      "timeline": [
        {
          "date": "2014-01-29",
          "event": "Sanction pécuniaire publique de 10 000 euros : droit d'opposition non respecté sur des données professionnelles mises en ligne."
        }
      ]
    },
    {
      "slug": "association-organisation-professionnelle-20140129",
      "entity": "Une organisation professionnelle associative (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-01-29",
        "confirmation": "2014-01-29"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 1 euro"
      },
      "data_types": [
        "identite",
        "documents"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « ASSOCIATION (ORGANISATION PROFESSIONNELLE) », droit d'opposition (29 janvier 2014)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 29/01/2014 — sanction pécuniaire publique de 1 euro",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 29 janvier 2014, la CNIL a sanctionné une association agissant comme organisation professionnelle pour avoir maintenu en ligne le CV d'une personne qui demandait son retrait : défaut de formalités préalables, non-respect du droit d'opposition et défaut de réponse aux demandes de l'autorité. La sanction pécuniaire publique se limite à un euro, montant qui n'apparaît plus dans le tableau actuel mais figure dans la version archivée de la liste officielle. La dénomination n'est pas publique. Cette amende d'un euro illustre que la CNIL sanctionne le manquement lui-même, quelle que soit la modicité du montant.",
      "timeline": [
        {
          "date": "2014-01-29",
          "event": "Sanction pécuniaire publique de 1 euro : CV maintenu en ligne malgré l'opposition, formalités et coopération défaillantes."
        }
      ]
    },
    {
      "slug": "google-20140103",
      "entity": "Google (Google Inc.)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2014-01-03",
        "publication": "2014-01-09",
        "confirmation": "2014-01-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire de 150 000 euros, montant maximal alors prononçable, et publication d’un communiqué sur google.fr"
      },
      "data_types": [
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Conseil d’État — Sanction prononcée par la CNIL à l’encontre de la société Google Inc. (dél. n° 2013-420 du 3 janvier 2014)",
          "url": "https://www.conseil-etat.fr/actualites/sanction-prononcee-par-la-cnil-a-l-encontre-de-la-societe-google-inc",
          "kind": "officiel"
        },
        {
          "label": "Next INpact — Pourquoi la CNIL a infligé une amende de 150 000 euros à Google (9 janvier 2014)",
          "url": "https://next.ink/25894/85283-pourquoi-cnil-a-inflige-amende-150-000-euros-a-google/",
          "kind": "article"
        }
      ],
      "description": "Le 3 janvier 2014, la formation restreinte de la CNIL a sanctionné Google Inc. de 150 000 euros, montant maximal alors possible, après l’unification de ses règles de confidentialité intervenue le 1er mars 2012. L’autorité relève un défaut d’information sur les finalités des traitements, l’absence de consentement valable au dépôt de cookies, l’absence de durées de conservation et une combinaison des données de l’ensemble des services sans base légale. La CNIL a aussi ordonné l’affichage d’un communiqué sur google.fr ; le juge des référés du Conseil d’État a refusé de suspendre cette mesure.",
      "timeline": [
        {
          "date": "2012-03-01",
          "event": "Google fusionne en une politique unique les règles de confidentialité d’environ soixante services."
        },
        {
          "date": "2014-01-03",
          "event": "Sanction pécuniaire de 150 000 euros et injonction de publication d’un communiqué sur google.fr."
        },
        {
          "date": "2014-01-09",
          "event": "La sanction, rendue publique, est couverte par la presse spécialisée ; Google n’exclut pas un recours."
        }
      ]
    },
    {
      "slug": "abers-protection-incendie-20131123",
      "entity": "Abers Protection Incendie",
      "siren": "401270566",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-11-23",
        "publication": "2014-01-07",
        "confirmation": "2013-11-23"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 3 000 euros (géolocalisation de véhicules de salariés)"
      },
      "data_types": [
        "geolocalisation"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE COMMERCE DE GROS », géolocalisation, sanction pécuniaire publique de 3 000 euros (23 novembre 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Journal du Net — Les sanctions prononcées par la CNIL à travers le prisme de la sécurité (société Abers Protection Incendie, délibération CNIL 2013-366)",
          "url": "https://www.journaldunet.com/ebusiness/le-net/1143033-les-sanctions-prononcees-par-la-cnil-a-travers-le-prisme-de-la-securite/",
          "kind": "article"
        },
        {
          "label": "AEF — Vidéosurveillance et géolocalisation : la CNIL sanctionne des entreprises pour non-réponse à ses mises en demeure (7 janvier 2014)",
          "url": "https://www.aefinfo.fr/depeche/471335-videosurveillance-et-geolocalisation-la-cnil-sanctionne-des-entreprises-pour-non-reponse-a-ses-mises-en-demeure",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 23/11/2013, géolocalisation",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Saisie par un salarié, la CNIL a examiné la géolocalisation des véhicules de la société Abers Protection Incendie. Ce commerce de gros d'équipements de protection équipait ses véhicules d'un dispositif permanent. Selon la CNIL, il servait au contrôle des horaires et ne pouvait pas être déconnecté hors du travail. La vitesse des véhicules était collectée. La société n'avait pas respecté ses engagements de conformité à la norme simplifiée n° 51. Pendant plus de deux ans, elle n'a fourni que des informations incomplètes. La formation restreinte a prononcé une sanction pécuniaire publique de 3 000 euros le 23 novembre 2013, rendue publique le 7 janvier 2014.",
      "timeline": [
        {
          "date": "2013-11-23",
          "event": "Sanction pécuniaire publique de 3 000 euros pour manquements aux engagements de la norme simplifiée n° 51."
        },
        {
          "date": "2014-01-07",
          "event": "La CNIL rend publique la décision de géolocalisation parmi quatre sanctions de fin 2013."
        }
      ]
    },
    {
      "slug": "aoct-nct-20131024",
      "entity": "AOCT et NCT (sociétés de téléphonie mobile d'un même gérant)",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-10-24",
        "publication": "2014-01-07",
        "confirmation": "2013-10-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; deux sanctions pécuniaires publiques de 10 000 euros chacune (vidéosurveillance et contrôle d'accès biométrique)"
      },
      "data_types": [
        "autre",
        "biometrique"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : deux décisions « SOCIETE DE COMMERCE (TELEPHONIE MOBILE) », vidéosurveillance, 10 000 euros chacune (24 octobre 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Next INpact — Refus de coopérer : la CNIL inflige plusieurs amendes de 10 000 euros (8 janvier 2014, sociétés AOCT et NCT)",
          "url": "https://next.ink/25931/85264-refus-cooperer-cnil-inflige-plusieurs-amendes-10-000-euros/",
          "kind": "article"
        },
        {
          "label": "Lexbase — Sanctions prononcées par la CNIL concernant des dispositifs de vidéosurveillance et de géolocalisation (décisions rendues publiques le 7 janvier 2014)",
          "url": "https://www.lexbase.fr/article-juridique/12851856-breves-ntic-sanctions-prononcees-par-la-cnil-concernant-des-dispositifs-de-videosurveillance-et-de-g",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décisions du 24/10/2013 contre deux sociétés de commerce",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 24 octobre 2013, la formation restreinte a sanctionné deux sociétés de téléphonie mobile dirigées par le même gérant. Selon la CNIL, une caméra d'AOCT filmait en continu les toilettes, les vestiaires, un bureau et la réserve du magasin. NCT exploitait une vidéosurveillance et un contrôle d'accès biométrique non déclarés. Le logiciel de visualisation des images était accessible sans identifiant ni mot de passe. Les deux sociétés avaient refusé de recevoir les courriers de la CNIL et de se présenter à l'audience. Le contrôle a eu lieu après autorisation du juge des libertés, avec l'assistance de la force publique. Deux sanctions pécuniaires publiques de 10 000 euros ont été prononcées.",
      "timeline": [
        {
          "date": "2013-10-24",
          "event": "Deux sanctions pécuniaires publiques de 10 000 euros contre AOCT et NCT (délibérations n° 2013-319 et 2013-320)."
        },
        {
          "date": "2014-01-07",
          "event": "La CNIL rend publiques les décisions visant les dispositifs de vidéosurveillance et de géolocalisation."
        }
      ]
    },
    {
      "slug": "ambulanciers-20131212",
      "entity": "Des ambulanciers (entité non nommée)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-12-12",
        "confirmation": "2013-12-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 10 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « AMBULANCIERS », vidéosurveillance (12 décembre 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 12/12/2013 — sanction pécuniaire publique de 10 000 euros",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 12 décembre 2013, la CNIL a infligé une sanction pécuniaire publique de 10 000 euros à des ambulanciers en raison de leur dispositif de vidéosurveillance : défaut de formalités préalables, défaut d'information des personnes et absence de réponse aux demandes de l'autorité. Le montant, absent du tableau actuel du site CNIL, est établi par la version archivée de la liste officielle des sanctions. La dénomination n'est pas publique. Ce dossier s'inscrit dans la doctrine constante de la CNIL sur la vidéosurveillance : dispositifs déclarés, personnes informées et réponses effectives dues à l'autorité de contrôle.",
      "timeline": [
        {
          "date": "2013-12-12",
          "event": "Sanction pécuniaire publique de 10 000 euros : vidéosurveillance, défaut de formalités, d'information et de coopération."
        }
      ]
    },
    {
      "slug": "ps-consulting-20130530",
      "entity": "PS Consulting (Professional Service Consulting)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-05-30",
        "publication": "2013-07-04",
        "confirmation": "2013-05-30"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction pécuniaire publique de 10 000 euros (vidéosurveillance de salariés)"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « PARTI POLITIQUE » [mention erronée], vidéosurveillance, sanction pécuniaire publique de 10 000 euros (30 mai 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Clubic — Vidéo-surveillance : la CNIL sanctionne une société pour abus (4 juillet 2013, société Professional Service Consulting)",
          "url": "https://www.clubic.com/pro/legislation-loi-internet/donnees-personnelles/actualite-569812-videosurveillance-cnil-sanctionne-societe-abus.html",
          "kind": "article"
        },
        {
          "label": "Tables CNIL (Champeau.info) — Conseil d'État, requête de la société PS Consulting contre la délibération n° 2013-139 du 30 mai 2013",
          "url": "https://cnil.champeau.info/decisions/501",
          "kind": "article"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 30/05/2013, vidéosurveillance",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Saisie par la plainte d'un salarié en décembre 2010, la CNIL a contrôlé à trois reprises la société PS Consulting, prestataire de services informatiques. Des caméras filmaient en continu des postes de travail. L'information des personnes et la sécurité des accès aux images étaient insuffisantes. Malgré une mise en demeure d'avril 2012, les manquements persistaient en décembre 2012. La formation restreinte a prononcé une sanction pécuniaire publique de 10 000 euros le 30 mai 2013. Cette sanction figure à la délibération n° 2013-139. Le Conseil d'État a rejeté le recours de la société. Le tableau CNIL porte à tort la mention « parti politique » pour cette décision.",
      "timeline": [
        {
          "date": "2010-12-15",
          "event": "Plainte d'un salarié contre les caméras de vidéosurveillance filmant son poste de travail."
        },
        {
          "date": "2012-02-02",
          "event": "Premier contrôle sur place : caméras orientées vers des postes de travail, information et sécurité insuffisantes."
        },
        {
          "date": "2012-04-13",
          "event": "Mise en demeure de proportionner le dispositif, d'informer et de sécuriser les accès."
        },
        {
          "date": "2012-12-11",
          "event": "Troisième contrôle : arrêt de la surveillance constante des postes, manquements persistants par ailleurs."
        },
        {
          "date": "2013-05-30",
          "event": "Sanction pécuniaire publique de 10 000 euros (délibération n° 2013-139)."
        }
      ]
    },
    {
      "slug": "etablissement-bancaire-ficp-20130619",
      "entity": "Un établissement bancaire (entité non nommée)",
      "secteur": "finance",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-06-19",
        "confirmation": "2013-06-19"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "inscriptions au FICP maintenues à tort ; nombre de personnes non communiqué"
      },
      "data_types": [
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 19 juin 2013, la CNIL a sanctionné un établissement bancaire pour défaut de mise à jour des données. La banque maintenait des inscriptions au fichier des incidents de remboursement des crédits aux particuliers alors que les personnes concernées avaient régularisé leur situation. Ces inscriptions obsolètes exposaient les clients à des refus de crédit injustifiés. Le type de sanction n'est pas précisé dans le tableau public des sanctions, qui ne nomme pas l'établissement. L'exactitude et la mise à jour des données figurent parmi les principes que la CNIL fait respecter en priorité auprès des acteurs bancaires.",
      "timeline": [
        {
          "date": "2013-06-19",
          "event": "Sanction pour maintien d'inscriptions FICP malgré la régularisation des situations : défaut de mise à jour des données."
        }
      ]
    },
    {
      "slug": "administration-20130516",
      "entity": "Une administration (entité non nommée)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-05-16",
        "confirmation": "2013-05-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; avertissement non public, données non détaillées"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « ADMINISTRATION », formalités préalables et coopération (16 mai 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 16/05/2013 — avertissement non public",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 16 mai 2013, la CNIL a prononcé un avertissement non public à l'encontre d'une administration, pour défaut de coopération avec l'autorité et formalité préalable incomplète. Le tableau actuel du site CNIL ne mentionne plus le type de décision : l'avertissement non public est établi par la version archivée de la liste officielle. La dénomination de l'organisme n'est pas publique, et la nature des données n'est pas précisée. Même sans amende, une administration qui ne répond pas aux demandes de la CNIL et néglige ses formalités s'expose à une sanction : la coopération avec l'autorité est une obligation en soi.",
      "timeline": [
        {
          "date": "2013-05-16",
          "event": "Avertissement non public : défaut de coopération avec la CNIL et formalité préalable incomplète."
        }
      ]
    },
    {
      "slug": "societe-de-raffinage-20130411",
      "entity": "Société de raffinage (dénomination non publiée par la CNIL)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-04-11",
        "confirmation": "2013-04-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; entité désignée anonymement dans le tableau officiel des sanctions"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de raffinage », avertissement public (11 avril 2013)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 avril 2013, la formation restreinte de la CNIL a prononcé un avertissement public à l'encontre d'une société de raffinage, désignée anonymement, à la suite d'un contrôle portant sur un dispositif de vote électronique. Le manquement retenu est un défaut de sécurité des données. La dénomination n'est pas publiée, le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée dans le tableau officiel des sanctions.",
      "timeline": [
        {
          "date": "2013-04-11",
          "event": "Avertissement public : défaut de sécurité des données d'un dispositif de vote électronique."
        }
      ]
    },
    {
      "slug": "federation-sportive-20130321",
      "entity": "Une fédération sportive (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-03-21",
        "confirmation": "2013-03-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichiers de licenciés et liste d'exclusion ; volume non communiqué"
      },
      "data_types": [
        "identite"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 21 mars 2013, la CNIL a sanctionné une fédération sportive à la suite de contrôles portant sur la gestion de ses licenciés, une liste d'exclusion et un dispositif de vidéosurveillance. Manquements relevés : défaut de formalités préalables, données inadéquates, non pertinentes et excessives, absence de durée de conservation définie, défaut d'information des personnes et défaut de sécurité. Le type de sanction n'est pas précisé dans le tableau public, qui ne nomme pas l'entité. Les fichiers de licenciés et les listes d'exclusion demeurent un point de vigilance de la CNIL pour le mouvement sportif.",
      "timeline": [
        {
          "date": "2013-03-21",
          "event": "Sanction : formalités préalables manquantes, données excessives, conservation non définie, information et sécurité défaillantes."
        }
      ]
    },
    {
      "slug": "syndicat-de-coproprietaires-20130110",
      "entity": "Un syndicat de copropriétaires (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2013-01-10",
        "confirmation": "2013-01-10"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire non chiffrée publiquement et injonction à cesser le traitement ; aucun volume communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SYNDICAT DE COPROPRIETAIRES », sanction pécuniaire et injonction à cesser le traitement (10 janvier 2013, vidéosurveillance)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 10/01/2013 — vidéosurveillance, non-respect de proportionnalité du dispositif",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 10 janvier 2013, la formation restreinte de la CNIL a sanctionné un syndicat de copropriétaires d'une sanction pécuniaire et d'une injonction à cesser le traitement, sur fond de vidéosurveillance. Le manquement retenu : non-respect de la proportionnalité du dispositif installé dans l'immeuble. La dénomination et le montant ne sont pas publics. Le tableau officiel des sanctions, dont la version archivée de novembre 2018 confirme la teneur, décrit la décision au thème vidéosurveillance. La proportionnalité des caméras en copropriété — périmètre restreint aux zones justifiées, information des occupants, durées limitées — constitue depuis une doctrine constante de la CNIL en matière de vidéoprotection privée.",
      "timeline": [
        {
          "date": "2013-01-10",
          "event": "Sanction pécuniaire et injonction à cesser le traitement : dispositif de vidéosurveillance disproportionné en copropriété."
        }
      ]
    },
    {
      "slug": "montreuil-20120920",
      "entity": "Ville de Montreuil (Seine-Saint-Denis)",
      "secteur": "public",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-09-20",
        "publication": "2012-10-01",
        "confirmation": "2012-09-20"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; tableaux rectificatifs de la liste électorale consultables en ligne (nom, prénom, date et lieu de naissance, adresse)"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « COMMUNE », liste électorale, avertissement public (20 septembre 2012)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 20/09/2012 contre une commune",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        },
        {
          "label": "WMC (AFP) — Montreuil sanctionnée par la CNIL pour avoir publié des données sur internet (1er octobre 2012)",
          "url": "https://www.webmanagercenter.com/2012/10/01/125468/montreuil-sanctionnee-par-la-cnil-pour-avoir-publie-des-donnees-sur-internet/",
          "kind": "article"
        },
        {
          "label": "Les Archiveilleurs — La CNIL sanctionne une commune qui a publié sur internet des éléments issus des listes électorales",
          "url": "http://archiveilleurs.org/la-cnil-sanctionne-une-commune-qui-a-publi-sur-internetdes-lments-issus-des-listes-lectorales/",
          "kind": "article"
        }
      ],
      "description": "En janvier 2012, une habitante de Montreuil découvre ses données personnelles sur un site d'hébergement de documents. Selon la CNIL, ces informations provenaient des tableaux rectificatifs de la liste électorale. Faute de place sur les panneaux de la mairie, la commune les avait publiés sur internet. Ces tableaux sont restés consultables au-delà du 20 janvier, date limite du code électoral, par des internautes non électeurs. Ils restaient accessibles depuis deux moteurs de recherche jusqu'au 14 février 2012. La formation restreinte a prononcé un avertissement public le 20 septembre 2012 pour traitement illicite et défaut de sécurité.",
      "timeline": [
        {
          "date": "2012-01-20",
          "event": "Retrait des tableaux rectificatifs du site de la commune au terme de la période légale d'affichage."
        },
        {
          "date": "2012-02-14",
          "event": "Fin de l'accessibilité des tableaux via deux moteurs de recherche, après la plainte d'une habitante."
        },
        {
          "date": "2012-09-20",
          "event": "Avertissement public pour traitement illicite et défaut de sécurité des données."
        },
        {
          "date": "2012-10-01",
          "event": "La CNIL rend publique la sanction contre la commune de Montreuil."
        }
      ]
    },
    {
      "slug": "fnac-direct-20120719",
      "entity": "Fnac Direct",
      "siren": "377853536",
      "secteur": "retail",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-07-19",
        "publication": "2012-07-27",
        "confirmation": "2012-07-19"
      },
      "volume": {
        "count": 0,
        "unit": "enregistrements",
        "label": "plusieurs millions de cartes bancaires présentes dans la base lors du contrôle de février 2012 (chiffre exact non publié)"
      },
      "data_types": [
        "identite",
        "financier"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SOCIETE DE VENTE A DISTANCE », données bancaires, avertissement public (19 juillet 2012)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 19/07/2012 contre une société de vente à distance",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        },
        {
          "label": "e-traces — Avertissement pour la société FNAC DIRECT en raison de manquements dans la conservation des données bancaires (communiqué CNIL du 27 juillet 2012)",
          "url": "https://etraces.domainepublic.net/avertissement-pour-la-societe-fnac",
          "kind": "article"
        },
        {
          "label": "franceinfo (AFP) — Le site de la Fnac épinglé par la CNIL (27 juillet 2012)",
          "url": "https://www.franceinfo.fr/economie/entreprises/le-site-de-la-fnac-epingle-par-la-cnil_123557.html",
          "kind": "article"
        }
      ],
      "description": "En février 2012, des contrôles de la CNIL chez Fnac Direct, exploitant du site fnac.com, ont examiné la conservation des données bancaires. Une base stockait en clair le nom du titulaire de carte, la date de validité et parfois le cryptogramme visuel. Le numéro de carte était conservé dans un format insuffisamment sécurisé. Cette base contenait les données de plusieurs millions de cartes, sans purge ni archivage. Selon le communiqué du 27 juillet 2012, la conservation pour de futurs achats supposait un consentement préalable. La formation restreinte a prononcé un avertissement public le 19 juillet 2012. La société a déclaré avoir engagé sa mise à la norme PCI-DSS.",
      "timeline": [
        {
          "date": "2012-07-19",
          "event": "Avertissement public pour manquements dans la conservation des données bancaires des clients."
        },
        {
          "date": "2012-07-27",
          "event": "La CNIL publie son communiqué détaillant les constats des contrôles de février 2012."
        }
      ]
    },
    {
      "slug": "societe-d-adduction-et-de-traitement-de-l-eau-20120622",
      "entity": "Société d'adduction et de traitement de l'eau (dénomination non publiée par la CNIL)",
      "secteur": "industrie",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-06-22",
        "confirmation": "2012-06-22"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; sanction pécuniaire publique de 10 000 euros"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société d'adduction et de traitement de l'eau », sanction pécuniaire publique de 10 000 euros (22 juin 2012)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 22 juin 2012, la CNIL a prononcé une sanction pécuniaire publique de 10 000 euros à l'encontre d'une société d'adduction et de traitement de l'eau, désignée anonymement. Le contrôle portait sur un traitement de données relatif au travail. Les manquements retenus : non-respect du droit d'accès et défaut de réponse à la CNIL. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2012-06-22",
          "event": "Sanction pécuniaire publique de 10 000 euros : droit d'accès non respecté, défaut de réponse à la CNIL."
        }
      ]
    },
    {
      "slug": "societe-informatique-20120621",
      "entity": "Une société informatique (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-06-21",
        "confirmation": "2012-06-21"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; avertissement public, sans sanction pécuniaire"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle) : « SOCIETE INFORMATIQUE », défaut de sécurité et de confidentialité (21 juin 2012, délibération n° 2012-176)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 21/06/2012 — avertissement public, thème « Travail »",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 21 juin 2012, la CNIL a prononcé un avertissement public à l'encontre d'une société informatique, pour défaut de sécurité et de confidentialité des données. Le tableau officiel rattache la décision au thème du travail : les faits concernaient des données de personnel. La délibération n° 2012-176 est citée par la liste officielle des sanctions ; sa fiche Légifrance d'origine n'est plus accessible. La dénomination de la société n'est pas publique et le volume de données n'est pas précisé. La version archivée de 2018 de la liste officielle confirme le type de décision : avertissement public, sans sanction pécuniaire.",
      "timeline": [
        {
          "date": "2012-06-21",
          "event": "Avertissement public de la CNIL : défaut de sécurité et de confidentialité des données, dans un contexte de données du travail."
        }
      ]
    },
    {
      "slug": "moteur-de-recherche-20120601",
      "entity": "Moteur de recherche (dénomination non publiée par la liste CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-06-01",
        "confirmation": "2012-06-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non précisé ; sanction ancienne dont le montant et la nature exacte ne sont plus détaillés par la liste officielle"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (liste officielle)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 1er juin 2012, la CNIL a inscrit à son tableau des sanctions une décision concernant un moteur de recherche. Les manquements relevés : défaut de mise à jour des données, non-respect du droit d’opposition et défaut de coopération avec l’autorité. La liste officielle ne précise ni le montant ni la nature exacte de la sanction, et ne publie pas la dénomination de l’entité. Aucune page officielle vivante ne documente cette décision ancienne.",
      "timeline": [
        {
          "date": "2012-06-01",
          "event": "Décision inscrite à la liste des sanctions : défaut de mise à jour des données, non-respect du droit d’opposition, défaut de coopération."
        }
      ]
    },
    {
      "slug": "syndicat-20120524",
      "entity": "Un syndicat (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-05-24",
        "confirmation": "2012-05-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement public (délibération n° 2012-079) ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « SYNDICAT », avertissement public (24 mai 2012, fichier d'exclusion)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 24/05/2012 — fichier d'exclusion, délibération n° 2012-079",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 24 mai 2012, la formation restreinte de la CNIL a rendu public un avertissement prononcé à l'encontre d'un syndicat titulaire d'un fichier d'exclusion (délibération n° 2012-079). Manquements retenus : défaut de formalités préalables, collecte déloyale, défaut d'information et durée de conservation non définie. La dénomination n'est pas rendue publique dans le tableau officiel des sanctions. Le même jour, la CNIL a aussi statué sur deux sociétés de ventes aux enchères exploitant des fichiers d'exclusion comparables. Les fichiers d'exclusion restent licites ; ils imposent information des personnes, loyauté de la collecte et durées de conservation définies, contrôlées depuis par la CNIL.",
      "timeline": [
        {
          "date": "2012-05-24",
          "event": "Avertissement public (délibération 2012-079) : fichier d'exclusion sans formalités préalables ni durée de conservation définie."
        }
      ]
    },
    {
      "slug": "ventes-aux-encheres-20120524",
      "entity": "Des sociétés de ventes aux enchères (entités non nommées)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-05-24",
        "confirmation": "2012-05-24"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "deux avertissements non publics prononcés le même jour ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « VENTES AUX ENCHERES », deux avertissements non publics (24 mai 2012, fichiers d'exclusion)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décisions du 24/05/2012 — fichiers d'exclusion, formalités, information et sécurité défaillantes",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 24 mai 2012, la formation restreinte de la CNIL a adressé deux avertissements non publics à des sociétés de ventes aux enchères exploitant des fichiers d'exclusion. Manquements retenus : défaut de formalités préalables, défaut d'information et défaut de sécurité ; la seconde décision ajoute l'absence de mise à jour des données et l'absence de durée de conservation définie. Les dénominations ne sont pas publiques. Le tableau officiel des sanctions inscrit les deux décisions à la même date, décrites également par la version archivée de 2018. Le même jour, la CNIL rendait public l'avertissement frappant un syndicat pour un fichier d'exclusion comparable.",
      "timeline": [
        {
          "date": "2012-05-24",
          "event": "Deux avertissements non publics : fichiers d'exclusion sans formalités, information ou sécurité suffisantes."
        }
      ]
    },
    {
      "slug": "groupe-scolaire-20120503",
      "entity": "Un groupe scolaire (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-05-03",
        "confirmation": "2012-05-03"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire non publique de 1 000 euros ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « groupe scolaire », sanction pécuniaire non publique (3 mai 2012)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 3 mai 2012, la CNIL a prononcé une sanction pécuniaire non publique de 1 000 euros à l'encontre d'un groupe scolaire, à la suite de constats portant sur un dispositif de vidéosurveillance. Manquements retenus : caractère excessif des données collectées et défaut d'information des personnes. Le nom de l'établissement n'est pas publié : la décision est répertoriée de façon anonyme dans le tableau officiel des sanctions de la CNIL. Aucune autre source publique ne détaille ce dossier ancien : ni les volumes de données, ni la nature des images concernées, ni l'ampleur du dispositif de caméras.",
      "timeline": [
        {
          "date": "2012-05-03",
          "event": "Sanction pécuniaire non publique de 1 000 euros : vidéosurveillance, données excessives et défaut d'information."
        }
      ]
    },
    {
      "slug": "union-regionale-de-syndicats-20120216",
      "entity": "Une union régionale de syndicats (entité non nommée)",
      "secteur": "autre",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-02-16",
        "confirmation": "2012-02-16"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "sanction pécuniaire publique de 5 000 euros ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « UNION REGIONALE DE SYNDICATS », sanction pécuniaire publique de 5 000 euros (16 février 2012, prospection syndicale)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 16/02/2012 — prospection syndicale, collecte déloyale et droit d'opposition non respecté",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 16 février 2012, la formation restreinte de la CNIL a prononcé une sanction pécuniaire publique de 5 000 euros à l'encontre d'une union régionale de syndicats. L'affaire portait sur de la prospection syndicale. Manquements retenus : collecte déloyale, non-respect du droit d'opposition et défaut de réponse à la CNIL. La dénomination n'est pas publique dans le tableau officiel des sanctions ; le texte de la délibération est publié sur Légifrance. La publicité de la sanction rappelait les règles de la prospection : opposition gratuite et effective à tout moment, information sur l'origine des données et réponse aux demandes de l'autorité de contrôle.",
      "timeline": [
        {
          "date": "2012-02-16",
          "event": "Sanction pécuniaire publique de 5 000 euros : prospection syndicale, collecte déloyale, droit d'opposition bafoué, défaut de réponse."
        }
      ]
    },
    {
      "slug": "societe-de-diagnostics-immobiliers-20120112",
      "entity": "Société de diagnostics immobiliers (dénomination non publiée par la CNIL)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2012-01-12",
        "confirmation": "2012-01-12"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "volume non communiqué par la CNIL ; sanction pécuniaire publique de 20 000 euros"
      },
      "data_types": [
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « société de diagnostics immobiliers », sanction pécuniaire publique de 20 000 euros (12 janvier 2012)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 12 janvier 2012, la CNIL a prononcé une sanction pécuniaire publique de 20 000 euros à l'encontre d'une société de diagnostics immobiliers, désignée anonymement, à la suite d'un contrôle sur sa prospection commerciale. Les manquements retenus : défaut de consentement préalable au démarchage, défaut de consentement des personnes et non-respect du droit d'opposition. Le volume de personnes concernées n'est pas communiqué et la nature des données n'est pas précisée.",
      "timeline": [
        {
          "date": "2012-01-12",
          "event": "Sanction pécuniaire publique de 20 000 euros : prospection commerciale sans consentement valable, droit d'opposition non respecté."
        }
      ]
    },
    {
      "slug": "distributeur-eau-20111211",
      "entity": "Un distributeur d'eau et d'assainissement (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2011-12-11",
        "confirmation": "2011-12-11"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "fichiers de gestion clients ; volume non communiqué"
      },
      "data_types": [
        "sante",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 11 décembre 2011, la CNIL a sanctionné un distributeur d'eau et d'assainissement à la suite de contrôles sur sa gestion des clients. L'autorité avait relevé des commentaires excessifs dans les fiches clients, ainsi que la présence de données de santé et de données relatives aux infractions sans base légale. Le type de sanction n'est pas précisé dans le tableau public, qui ne nomme pas l'entité. Ce dossier illustre la doctrine constante de la CNIL sur les fichiers de gestion clients : seules les données nécessaires à la finalité poursuivie sont admissibles, sans appréciations subjectives ni données sensibles injustifiées.",
      "timeline": [
        {
          "date": "2011-12-11",
          "event": "Sanction pour commentaires excessifs et données de santé et d'infractions dans les fichiers clients."
        }
      ]
    },
    {
      "slug": "fournisseur-acces-internet-tv-20111201",
      "entity": "Un fournisseur d'accès à internet et de télévision (entité non nommée)",
      "secteur": "media",
      "statut": "confirmee",
      "dates": {
        "revendication": "2011-12-01",
        "confirmation": "2011-12-01"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement non public ; aucun volume de données communiqué"
      },
      "data_types": [
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « fournisseur d'accès à internet, TV », avertissement non public (1er décembre 2011)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 1er décembre 2011, la CNIL a adressé un avertissement non public à un fournisseur d'accès à internet et de télévision. Le manquement retenu : un défaut de sécurité et de confidentialité, dans le domaine des traitements liés à internet. La décision n'est pas publiée nominativement et la nature des données concernées n'est pas précisée. Elle figure dans le tableau officiel des sanctions rendues par la CNIL, qui recense les mesures prononcées depuis 2011. Aucun volume de données ni aucun détail supplémentaire n'est disponible publiquement pour cette décision ancienne, antérieure au RGPD.",
      "timeline": [
        {
          "date": "2011-12-01",
          "event": "Avertissement non public de la CNIL pour défaut de sécurité et de confidentialité (traitements internet)."
        }
      ]
    },
    {
      "slug": "hebergeur-donnees-sante-20111118",
      "entity": "Un hébergeur de données de santé (entité non nommée)",
      "secteur": "sante",
      "statut": "confirmee",
      "dates": {
        "revendication": "2011-11-18",
        "confirmation": "2011-11-18"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement non public ; aucun volume de données communiqué"
      },
      "data_types": [
        "sante"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « hébergeur de données de santé », avertissement non public (18 novembre 2011)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        }
      ],
      "description": "Le 18 novembre 2011, la CNIL a adressé un avertissement non public à un hébergeur de données de santé. Manquements retenus : collecte illicite de données, défaut de sécurité et de confidentialité, dans le domaine des traitements de données de santé. La décision n'est pas publiée nominativement : elle figure de façon anonyme dans le tableau officiel des sanctions prononcées par la CNIL. Aucun volume de données ni aucun autre détail public n'est disponible pour cette décision ancienne, antérieure au RGPD, qui relève de la loi Informatique et Libertés d'alors.",
      "timeline": [
        {
          "date": "2011-11-18",
          "event": "Avertissement non public de la CNIL : collecte illicite, défaut de sécurité et de confidentialité (données de santé)."
        }
      ]
    },
    {
      "slug": "transaction-et-gestion-de-biens-immobiliers-20111006",
      "entity": "Une société de transaction et de gestion de biens immobiliers (entité non nommée)",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2011-10-06",
        "confirmation": "2011-10-06"
      },
      "volume": {
        "count": 0,
        "unit": "personnes",
        "label": "avertissement non public ; aucun volume communiqué"
      },
      "data_types": [
        "identite",
        "coordonnees",
        "autre"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « TRANSACTION ET GESTION DE BIENS IMMOBILIERS », avertissement non public (6 octobre 2011)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 06/10/2011 — immobilier, formalités préalables et défaut de réponse",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "Le 6 octobre 2011, la formation restreinte de la CNIL a adressé un avertissement non public à une société de transaction et de gestion de biens immobiliers. Manquements retenus : défaut de formalités préalables et absence de réponse aux demandes de la CNIL. La dénomination n'est pas publique. Le tableau officiel des sanctions, vérifié dans sa version archivée de novembre 2018, rattache la décision au thème immobilier. Ce même jour, une société de gestion immobilière recevait elle aussi un avertissement non public, pour des commentaires excessifs et des données de santé et opinions religieuses consignées dans son fichier de relation.",
      "timeline": [
        {
          "date": "2011-10-06",
          "event": "Avertissement non public : formalités préalables non accomplies et défaut de réponse à la CNIL."
        }
      ]
    },
    {
      "slug": "pages-jaunes-20110921",
      "entity": "Pages Jaunes",
      "secteur": "services",
      "statut": "confirmee",
      "dates": {
        "revendication": "2011-09-21",
        "confirmation": "2011-09-21"
      },
      "volume": {
        "count": 25000000,
        "unit": "personnes",
        "label": "25 millions de personnes concernées par le service Pages Blanches selon la délibération n° 2011-203"
      },
      "data_types": [
        "identite",
        "coordonnees"
      ],
      "sources": [
        {
          "label": "CNIL — Les sanctions prononcées par la CNIL (tableau officiel) : « ANNUAIRE », aspiration de données sur des réseaux sociaux, avertissement public (21 septembre 2011)",
          "url": "https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "officiel"
        },
        {
          "label": "Légifrance (capture Wayback du 02/01/2016) — Délibération n° 2011-203 du 21 septembre 2011 portant avertissement à l'encontre de la société Pages Jaunes",
          "url": "http://web.archive.org/web/20160102062339/https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&id=CNILTEXT000024583206",
          "kind": "archive"
        },
        {
          "label": "CNIL (liste officielle des sanctions, version archivée du 22/11/2018) : décision du 21/09/2011 contre un annuaire",
          "url": "http://web.archive.org/web/20181122143420/https://www.cnil.fr/fr/les-sanctions-prononcees-par-la-cnil",
          "kind": "archive"
        }
      ],
      "description": "La fonctionnalité « webcrawl » du service Pages Blanches enrichissait les recherches par nom de données collectées sur les réseaux sociaux. Elle juxtaposait les données de l'annuaire et les profils de Copains d'avant, Facebook, Viadeo, LinkedIn, Twitter et Trombi. Selon la délibération n° 2011-203, 25 millions de personnes étaient concernées par ce service. Deux plaintes reçues en mars et avril 2010 dénonçaient cette diffusion malgré des demandes d'opposition. Après des contrôles à Sèvres et Rennes, la CNIL a relevé une collecte déloyale et un défaut de mise à jour. La formation restreinte a prononcé un avertissement public contre Pages Jaunes le 21 septembre 2011.",
      "timeline": [
        {
          "date": "2010-03-25",
          "event": "Première plainte à la CNIL contre la fonctionnalité webcrawl du service Pages Blanches."
        },
        {
          "date": "2010-05-27",
          "event": "Contrôle sur place au siège de la société à Sèvres, suivi d'une vérification à Rennes."
        },
        {
          "date": "2011-03-21",
          "event": "La société suspend la fonctionnalité dans l'attente de la décision de la formation restreinte."
        },
        {
          "date": "2011-09-21",
          "event": "Avertissement public pour collecte déloyale, défaut de mise à jour et atteinte aux droits des personnes."
        }
      ]
    }
  ]
}