Plus de
24 000 enregistrements personnels sont exposés dans une base de données
attribuée à AFPPCD-IDF, organisme de formation professionnelle pour les
cabinets dentaires (assistants dentaires, personnels médicaux et
administratifs).
Parmi les données qui ont fuitées (décrites sur x.com) :
- Identité complète (civilité, nom, prénom)
- Date et lieu de naissance
- Adresse postale
- Email personnel
- Numéro de téléphone
- Numéro de sécurité sociale (NIR)
- Nationalité
- Données professionnelles
- Statut administratif du stagiaire (actif, abandon, interruption)
- Parcours professionnel et diplômes
- Informations Pôle emploi
- Données de santé indirectes (statut vaccinal)
- Documents internes (conventions de stage PDF)
A confirmer Identités complètes
Coordonnées directes
Identifiants Personnels (Sécu, ...)
L’auteur affirme disposer de l’intégralité des bases de données et du code source de plus de 15 écoles françaises. donc affaire à suivre !
Données qui ont fuitées :
- Identités complètes
- IBANs bancaires
- Numéros de sécurité sociale
- Adresses personnelles
- Photos et documents d’identité (CNI)
- Comptes étudiants ENSAE
- Comptes internes (Pamplemousse)
- Emails, prénoms et noms des professeurs
- Code source complet ENSAE (2 247 fichiers)
A confirmer Identités complètes
Coordonnées directes
Vie numérique
Données de paiement
Identifiants Personnels (Sécu, ...)
Intrusion
Par mis les données fuitées :
- Nom, prénom
- Adresse email
- Adresse postale des étudiants
- Photo d’identité des étudiants
- Numére de téléphone des professeurs
- Numéro partiel de carte bleu, CVV, date d’expiration
- Inscriptions, résultats d’évaluation
- Code source de l'ENSAI (60 000 fichiers + 21 GB)
A confirmer Identités complètes
Coordonnées directes
Vie numérique
Données de paiement
Intrusion
Voici le détails des données qui ont fuitées :
- Nom, prénom
- Adresse email
- Adresse postale
- Numére de téléphone
- Employeur, poste occupé
Confirmé Identités complètes
Coordonnées directes
Le
groupe LAPSUS$ GROUP affirme avoir obtenu l’accès à des informations
internes et en avoir diffusé 7 244 enregistrements.
Parmi les données qui ont fuitées :
- Identifiants internes (NIP)
- Dates de naissance
- Nom, prénom
- Adresse email
- Adresse postale
- Numére de téléphone
A confirmer Identités complètes
Coordonnées directes
Intrusion
Revendiqué le 28 décembre pat le groupe de hackers LAPSUS$ GROUP, la fuite de données survenue au Ministère de l'Agriculture et de l'Alimentation concerne 61 Go de données confidentielles exposant des structures critiques liées à la sécurité alimentaire et à la gestion agricole de 32 départements français.
- Des listes FTP,
- Des journaux de connexions (logs) concernant 32 départements français,
- Ainsi que des fichiers de bases de données au format SQL
A confirmer Intrusion
LAPSUS$ GROUP revendique une cyberattaque massive contre Eni France
27 déc. 2025
Publié le 28 décembre 2025 par Fix Jérôme
Eni S.p.A. est une multinationale italienne du secteur de l’énergie, opérant à l’international
Le groupe LAPSUS$ GROUP a revendiqué le piratage
massif d'ENI, entraînant la fuite d'une base de données française
contenant près de 90 000 enregistrements, incluant des informations
sensibles liées à des ministères et de grandes institutions.
Voici les principaux éléments identifiés dans les fuites:
- Identité complète : Prénom et nom des utilisateurs.
- Coordonnées : Adresses e-mail professionnelles nominatives.
- Données de compte : Statuts des comptes (actifs ou inactifs), dates de création et historique des dernières connexions.
- Structure interne : Profils et rôles (administrateurs, clients), références clients internes et fonctions occupées.
- Informations Entreprise : Raisons sociales et organisations rattachées.
A confirmer Identités complètes
Coordonnées directes
Vie numérique
La ville de Lens a annoncé ce vendredi matin (26 décembre 2025) être victime d’une
« intrusion dans son système d’information ».
Ce piratage informatique
a des conséquences sur le fonctionnement des services municipaux et
les lignes téléphoniques.
Conséquences :
- Problème sur le réseau téléphonique
- Services indisponibles
Pour le moment, aucune fuite de données personnelles n'a été remontée.
A suivre.
Confirmé Intrusion
L’Agence spatiale européenne a confirmé avoir été victime d’un piratage de données, mais dément toute fuite de données internes critiques.
Qu'est ce qui a fuité ?
- Des documents
non-classifiés d’ingénierie partagés à la communauté scientifique.
- Dans
les captures d’écran de documents volés, on retrouve par exemple un
document interne à Airbus Defence & Space sur la sonde Juice de
l’ESA, mais datant de 2015.
- Près de 200 Go de documents auraient été
volés
Confirmé Intrusion
Un ensemble de données issue de la bibliothèque de CVs est mis à la vente.
Ces données contiennent :
- Données d’identification : prénom et nom du candidat
- Données de contact : adresse électronique
- Données professionnelles : métier recherché, niveau
de qualification, expérience professionnelle, secteurs d’activité
recherchés, types de contrat recherchés
- Données de préférences : zones géographiques de mobilité
Confirmé Intrusion