Le 10 novembre 2025, un dump complet revendiqué de la base clients d'Oui Heberg est recensé par la veille. L'entreprise, hébergeur français proposant cloud, VPS et serveurs dédiés, n'a pas publié de communication sur l'incident. Environ 4 400 comptes sont concernés selon le relais : noms et prénoms, adresses postales, e-mails, numéros de téléphone et identifiants de connexion. FrenchBreaches juge la revendication crédible au vu des échantillons diffusés. L'exposition d'identifiants de connexion d'un hébergeur accroît le risque de reutilisation de mots de passe ; les volumes annoncés restent non établis.