Les dernières fuites de données

AFPPCD - École d'assistante et d'assistant dentaire à Paris, Lille, Marseille et Guadeloupe. 1 janv. 2026


Plus de 24 000 enregistrements personnels sont exposés dans une base de données attribuée à AFPPCD-IDF, organisme de formation professionnelle pour les cabinets dentaires (assistants dentaires, personnels médicaux et administratifs).

 

Parmi les données qui ont fuitées (décrites sur x.com) :

  • Identité complète (civilité, nom, prénom)
  • Date et lieu de naissance
  • Adresse postale
  • Email personnel
  • Numéro de téléphone
  • Numéro de sécurité sociale (NIR)
  • Nationalité
  • Données professionnelles
  • Statut administratif du stagiaire (actif, abandon, interruption)
  • Parcours professionnel et diplômes
  • Informations Pôle emploi
  • Données de santé indirectes (statut vaccinal)
  • Documents internes (conventions de stage PDF)




A confirmer Identités complètes Coordonnées directes Identifiants Personnels (Sécu, ...)

ENSAE / Institut Polytechnique de Paris 30 déc. 2025


L’auteur affirme disposer de l’intégralité des bases de données et du code source de plus de 15 écoles françaises. donc affaire à suivre !

Données qui ont fuitées : 

  • Identités complètes
  • IBANs bancaires
  • Numéros de sécurité sociale
  • Adresses personnelles
  • Photos et documents d’identité (CNI)
  • Comptes étudiants ENSAE
  • Comptes internes (Pamplemousse)
  • Emails, prénoms et noms des professeurs
  • Code source complet ENSAE (2 247 fichiers)
A confirmer Identités complètes Coordonnées directes Vie numérique Données de paiement Identifiants Personnels (Sécu, ...) Intrusion

École Nationale de la statistique et de l’analyse de l’information 30 déc. 2025


Par mis les données fuitées : 


  • Nom, prénom
  • Adresse email
  • Adresse postale des étudiants
  • Photo d’identité des étudiants
  • Numére de téléphone des professeurs
  • Numéro partiel de carte bleu, CVV, date d’expiration
  • Inscriptions, résultats d’évaluation
  • Code source de l'ENSAI (60 000 fichiers + 21 GB)


A confirmer Identités complètes Coordonnées directes Vie numérique Données de paiement Intrusion

École de management de Grenoble 30 déc. 2025


Voici le détails des données qui ont fuitées : 

  • Nom, prénom
  • Adresse email
  • Adresse postale
  • Numére de téléphone
  • Employeur, poste occupé


Confirmé Identités complètes Coordonnées directes

Fuite de données à l’IUT informatique de Lille 29 déc. 2025


 Le groupe LAPSUS$ GROUP affirme avoir obtenu l’accès à des informations internes et en avoir diffusé 7 244 enregistrements.  

Parmi les données qui ont fuitées : 

  • Identifiants internes (NIP)
  • Dates de naissance
  • Nom, prénom
  • Adresse email
  • Adresse postale
  • Numére de téléphone


A confirmer Identités complètes Coordonnées directes Intrusion

Le Ministère de l'Agriculture piraté par le groupe LAPSUS$ GROUP 28 déc. 2025


Revendiqué le 28 décembre pat le groupe de hackers LAPSUS$ GROUP, la fuite de données survenue au Ministère de l'Agriculture et de l'Alimentation concerne 61 Go de données confidentielles exposant des structures critiques liées à la sécurité alimentaire et à la gestion agricole de 32 départements français.

  • Des listes FTP,
  • Des journaux de connexions (logs) concernant 32 départements français,
  • Ainsi que des fichiers de bases de données au format SQL


A confirmer Intrusion

LAPSUS$ GROUP revendique une cyberattaque massive contre Eni France 27 déc. 2025

Eni S.p.A. est une multinationale italienne du secteur de l’énergie, opérant à l’international

Le groupe  LAPSUS$ GROUP a revendiqué le piratage massif d'ENI, entraînant la fuite d'une base de données française contenant près de 90 000 enregistrements, incluant des informations sensibles liées à des ministères et de grandes institutions.

Voici les principaux éléments identifiés dans les fuites:

  • Identité complète : Prénom et nom des utilisateurs.
  • Coordonnées : Adresses e-mail professionnelles nominatives.
  • Données de compte : Statuts des comptes (actifs ou inactifs), dates de création et historique des dernières connexions.
  • Structure interne : Profils et rôles (administrateurs, clients), références clients internes et fonctions occupées.
  • Informations Entreprise : Raisons sociales et organisations rattachées.


A confirmer Identités complètes Coordonnées directes Vie numérique

Ville de Lens : intrusion dans son système informatique 26 déc. 2025


La ville de Lens a annoncé ce vendredi matin (26 décembre 2025) être victime d’une « intrusion dans son système d’information ».
Ce piratage informatique a des conséquences sur le fonctionnement des services municipaux et les lignes téléphoniques.

Conséquences : 

  • Problème sur le réseau téléphonique
  • Services indisponibles

Pour le moment, aucune fuite de données personnelles n'a été remontée. 

A suivre.

Confirmé Intrusion

Agence Spatiale Européenne (ESA) 26 déc. 2025


 L’Agence spatiale européenne a confirmé avoir été victime d’un piratage de données, mais dément toute fuite de données internes critiques.

Qu'est ce qui a fuité ?

  • Des documents non-classifiés d’ingénierie partagés à la communauté scientifique.
  • Dans les captures d’écran de documents volés, on retrouve par exemple un document interne à Airbus Defence & Space sur la sonde Juice de l’ESA, mais datant de 2015.
  • Près de 200 Go de documents auraient été volés


Confirmé Intrusion

Hello Work 24 déc. 2025


Un ensemble de données issue de la bibliothèque de CVs est mis à la vente.

Ces données contiennent : 

  • Données d’identification : prénom et nom du candidat
  • Données de contact : adresse électronique
  • Données professionnelles : métier recherché, niveau de qualification, expérience professionnelle, secteurs d’activité recherchés, types de contrat recherchés
  • Données de préférences : zones géographiques de mobilité


Confirmé Intrusion