Par mis les données fuitées :
- Nom, prénom
- Adresse email
- Adresse postale des étudiants
- Photo d’identité des étudiants
- Numére de téléphone des professeurs
- Numéro partiel de carte bleu, CVV, date d’expiration
- Inscriptions, résultats d’évaluation
- Code source de l'ENSAI (60 000 fichiers + 21 GB)
A confirmer Identités complètes
Coordonnées directes
Vie numérique
Données de paiement
Intrusion
L’auteur affirme disposer de l’intégralité des bases de données et du code source de plus de 15 écoles françaises. donc affaire à suivre !
Données qui ont fuitées :
- Identités complètes
- IBANs bancaires
- Numéros de sécurité sociale
- Adresses personnelles
- Photos et documents d’identité (CNI)
- Comptes étudiants ENSAE
- Comptes internes (Pamplemousse)
- Emails, prénoms et noms des professeurs
- Code source complet ENSAE (2 247 fichiers)
A confirmer Identités complètes
Coordonnées directes
Vie numérique
Données de paiement
Identifiants Personnels (Sécu, ...)
Intrusion
Voici le détails des données qui ont fuitées :
- Nom, prénom
- Adresse email
- Adresse postale
- Numére de téléphone
- Employeur, poste occupé
Confirmé Identités complètes
Coordonnées directes
Le
groupe LAPSUS$ GROUP affirme avoir obtenu l’accès à des informations
internes et en avoir diffusé 7 244 enregistrements.
Parmi les données qui ont fuitées :
- Identifiants internes (NIP)
- Dates de naissance
- Nom, prénom
- Adresse email
- Adresse postale
- Numére de téléphone
A confirmer Identités complètes
Coordonnées directes
Intrusion
Revendiqué le 28 décembre pat le groupe de hackers LAPSUS$ GROUP, la fuite de données survenue au Ministère de l'Agriculture et de l'Alimentation concerne 61 Go de données confidentielles exposant des structures critiques liées à la sécurité alimentaire et à la gestion agricole de 32 départements français.
- Des listes FTP,
- Des journaux de connexions (logs) concernant 32 départements français,
- Ainsi que des fichiers de bases de données au format SQL
A confirmer Intrusion
LAPSUS$ GROUP revendique une cyberattaque massive contre Eni France
27 déc. 2025
Publié le 28 décembre 2025 par Fix Jérôme
Eni S.p.A. est une multinationale italienne du secteur de l’énergie, opérant à l’international
Le groupe LAPSUS$ GROUP a revendiqué le piratage
massif d'ENI, entraînant la fuite d'une base de données française
contenant près de 90 000 enregistrements, incluant des informations
sensibles liées à des ministères et de grandes institutions.
Voici les principaux éléments identifiés dans les fuites:
- Identité complète : Prénom et nom des utilisateurs.
- Coordonnées : Adresses e-mail professionnelles nominatives.
- Données de compte : Statuts des comptes (actifs ou inactifs), dates de création et historique des dernières connexions.
- Structure interne : Profils et rôles (administrateurs, clients), références clients internes et fonctions occupées.
- Informations Entreprise : Raisons sociales et organisations rattachées.
A confirmer Identités complètes
Coordonnées directes
Vie numérique
La ville de Lens a annoncé ce vendredi matin (26 décembre 2025) être victime d’une
« intrusion dans son système d’information ».
Ce piratage informatique
a des conséquences sur le fonctionnement des services municipaux et
les lignes téléphoniques.
Conséquences :
- Problème sur le réseau téléphonique
- Services indisponibles
Pour le moment, aucune fuite de données personnelles n'a été remontée.
A suivre.
Confirmé Intrusion
L’Agence spatiale européenne a confirmé avoir été victime d’un piratage de données, mais dément toute fuite de données internes critiques.
Qu'est ce qui a fuité ?
- Des documents
non-classifiés d’ingénierie partagés à la communauté scientifique.
- Dans
les captures d’écran de documents volés, on retrouve par exemple un
document interne à Airbus Defence & Space sur la sonde Juice de
l’ESA, mais datant de 2015.
- Près de 200 Go de documents auraient été
volés
Confirmé Intrusion
Un ensemble de données issue de la bibliothèque de CVs est mis à la vente.
Ces données contiennent :
- Données d’identification : prénom et nom du candidat
- Données de contact : adresse électronique
- Données professionnelles : métier recherché, niveau
de qualification, expérience professionnelle, secteurs d’activité
recherchés, types de contrat recherchés
- Données de préférences : zones géographiques de mobilité
Confirmé Intrusion
Une base de données attribuée à justice.fr a été publiée.
Les personnes concernées sont:
- des magistrats,
- des juges,
- des avocats,
- des personnels judiciaires et agents administratifs.
Données piratées
- Identités complètes (nom, prénom),
- Des
fonctions judiciaires sensibles (magistrats, juges, avocats, personnels
de justice),
- Des coordonnées personnelles (téléphones fixe/mobile,
e-mails pro & perso),
- Des adresses personnelles complètes,
- Des
informations professionnelles (tribunal, juridiction, organisme)
- Ainsi
que des données bancaires critiques (banque, IBAN, BIC).
Risques majeurs
- Usurpation d’identité et fraudes administratives
- Fraudes bancaires et tentatives de prélèvements abusifs
- Phishing ultra-ciblé contre des acteurs judiciaires
- Menaces, pressions et risques physiques liés à l’exposition
d’adresses personnelles
- Atteinte grave à la sécurité des professionnels de la Justice
Confirmé Identités complètes
Coordonnées directes
Données de paiement