FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Vitalis

Revendiquée

Entrée dans l'espace public : 23 mars 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

202 579 lignes concernées

202 579 lignes extraites (dont environ 136 000 numéros de téléphone uniques) ; personnes passées par un formulaire de l'entreprise, pas forcément tous des clients

Ce que l'on sait

Une injection SQL exploitée le 18 mars 2025 sur un sous-domaine de Vitalis — une société de marketing fournisseur de services clients, sans lien avec le réseau de transport du Grand Poitiers — a permis d'extraire une base de 202 579 lignes, mise en vente pour quelques euros selon Zataz. Les données comprennent noms complets, adresses électroniques et numéros de téléphone : environ 136 000 numéros uniques et 3 000 adresses e-mail uniques ont été comptés dans les échantillons. Zataz précise que les personnes touchées sont passées par un formulaire de l'entreprise, sans forcément en être clientes.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Un acteur malveillant extrait par injection SQL une base de Vitalis via un sous-domaine de l'entreprise.

Zataz documente la publication de la base de 202 579 lignes, mise en vente sur un forum pirate.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.