Les dernières fuites de données

La FFR ciblée par une attaque informatique 17 mars 2026


37 472 photos de licenciés dont environ 37 000 mineurs

  • photo d'identité (dont mineurs)
  • nom, prénom
  • date de naissance
  • numéro de licence
  • club


Confirmé Coordonnées directes Identités complètes

Fédération Française Aéronautique 28 févr. 2026


343 734 membres sur la période allant de 2002 à 2026

  • nom, prénom
  • date de naissance
  • adresse postale
  • adresse email
  • numéro de téléphone
  • numéro et type de licence


Confirmé Coordonnées directes Identités complètes

Union Nationale du Sport Scolaire 28 févr. 2026


668 000 membres en 2025/2026, 889 000 membres années précédentes

  • nom, prénom
  • date de naissance
  • genre
  • catégorie d'âge
  • classe et établissement scolaire
  • identifiant licencié
  • assurance
  • date d'inscription
  • photo (URL)


Confirmé Coordonnées directes Identités complètes

Cegedim Santé - MonLogicielMedical.com 26 févr. 2026


Cegedim Santé a admis jeudi soir avoir été victime d’une intrusion réalisée au travers de son logiciel de santé MonLogicielMedical.com. Elle concerne entre 11 et 15 millions de personnes

Selon les dires de Cegedim seul le dossier administratif des patients a été exposé et non leurs dossiers médicaux. Mais un zone de commentaires libres serait exposés avec des informations privées et/ou d'ordre médical aurait fuité.

Parmi les données qui ont fuitées : 

  • Nom et prénom
  • Coordonnées
  • Commentaires libres :  pathologies, antécédents, orientation sexuelle, convictions religieuses, ... 

Confirmé Identités complètes Coordonnées directes Intimité physique

IDMerit (KYC) 18 févr. 2026


Une base de données MongoDB appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet sans aucune protection.

Parmi les données fuitées : 

  • Nom, prénom
  • Adresse postale
  • Date de naissance
  • NIR
  • Numéro de téléphone
  • Adresse email
  • Métadonnées de télécommunication
  • Profils de réseaux sociaux


Confirmé Identités complètes Coordonnées directes Vie numérique

Direction Générale des Finances Publiques (FICOBA) 18 févr. 2026


Un pirate a usurpé les identifiants d’un fonctionnaire pour accéder au Ficoba, le registre de tous les comptes bancaires ouverts en France.

1,2 million de personnes sont concernées.

Les données exposées : 

  • Identité des détenteurs
  • Adresse postale
  • Identifiant fiscal
  • IBAN


Confirmé Identités complètes Coordonnées directes Données de paiement

CFDT 18 févr. 2026


La CFDT a été victime d’une attaque informatique impliquant un téléchargement illégal de fichiers contenant des données personnelles d’adhérents. 

Pas de détails sur les données fuitées.

Confirmé Coordonnées directes

CNRS 16 févr. 2026


Le CNRS a identifié des téléchargements non autorisés de fichiers contenant des données de personnes rémunérées par le CNRS avant le 1er janvier 2007. 

Les fichiers téléchargés contenaient des données personnelles :

  • Nom, prénom
  • Date de naissance
  • Adresse postale
  • Numéro de sécurité sociale
  • RIB
  • Statut, type de contrat
  • Structure d’affectation


Confirmé Identités complètes Coordonnées directes Données de paiement Identifiants Personnels (Sécu, ...)

Darty 11 févr. 2026


Darty  a informé ses clients par mail, ce 11 février, d’une fuite de données après une cyberattaque.

«Cet incident de sécurité a entraîné un accès non autorisé à des données  hébergées chez un de nos prestataires»,  précisant que l’incident est «désormais contenu et résolu». 


Parmis les données dans la nature : 

  • Nom et prénom
  • Adresse postale
  • Adresse e-mail
  • Numéro de téléphone
  • Typologie de logement pour l'ameublement d'une cuisine
  • Budget maximum et minimum pour la conception d'une cuisine
  • Nombre d'électroménagers à acheter et à conserver


Confirmé Identités complètes Coordonnées directes Vie numérique

Les Restos du Cœur 11 févr. 2026


Victime d'une attaque sur un réseau interne les Restos du Cœur ont été victime d'un fuite de données concernant le personnel interne.

Données fuitées : 

  • Nom, prénom
  • Fonction et statut
  • Adresse email
  • Numéro de téléphone


Confirmé Identités complètes Coordonnées directes