Les dernières fuites de données

PornHub 12 déc. 2025


La fuite concerne les données de navigation 

Confirmé Vie numérique

Fédération Française de Natation - Vol de données Extranat 7 déc. 2025

Extranat, la plateforme de gestion administrative de la Fédération Française de Natation (FFN) a fait l'objet d'une cyberattaque et d'un vol de données dans la nuit du 6 au 7 décembre 2025.

Données exposés : 

  • Les informations d’identité et d’état civil (nom, prénom, genre, date et lieu de naissance, nationalité),
  • Les coordonnées (adresse postale, adresse e-mail, numéro de téléphone),
  • Le numéro de licencié.
  • Peuvent également être concernés des éléments relatifs à la vie fédérale et sportive (résultats et performances, diplômes fédéraux et d’officiels).
Confirmé Identités complètes Coordonnées directes Vie numérique

Delko 7 déc. 2025


Un incident de cybersécurité de type ransomware a affecté une partie du système d’information de Delko.

Données fuitées :

  • des données d’identification de clients (nom, prénom),
  • des données de contact de clients (adresse e-mail, numéro de téléphone, code postal, commune),

Aucune autre donnée n’aurait été exposée, qu’il s’agisse de mots de passe, d’informations bancaires ou de documents d’identité.


Confirmé Identités complètes Coordonnées directes

Fédération Française de Handball (GestHand) 5 déc. 2025


La FFHandball informe que le logiciel utilisé par les clubs, comités et ligues pour leur gestion administrative et notamment celle de leurs licenciés a été victime d’un acte de cybermalveillance avec un accès non-autorisé dans le logiciel.

Voici les données qui ont fuitées : 

  • Nom, prénom
  • Genre
  • Date de naissance
  • Adresse email
  • Numéro de téléphone


Confirmé Identités complètes Coordonnées directes Données biométriques sensibles

ASAF & AFPS (Via Itelis) 5 déc. 2025


Le réseau de soins Itelis, partenaire d’ASAF & AFPS, a révélé avoir subi une cyberattaque.

L’incident pourrait avoir compromis certaines données personnelles liées à des prises en charge optiques entre 2020 et le premier trimestre 2022.

Des éléments sensibles comme le nom, la date de naissance ou le numéro de sécurité sociale figureraient parmi les informations exposées.

Confirmé Identités complètes Coordonnées directes Identifiants Personnels (Sécu, ...)

Leroy Merlin 2 déc. 2025


C'est via un email envoyé à ses clients que Leroy Merlin indique :

Un acte de cyber malveillance a récemment visé notre système d’information, et certaines de vos données personnelles ont pu fuiter à l’extérieur de l’entreprise. Dès la détection de l’incident, nous avons pris toutes les mesures nécessaires pour interdire l’accès non autorisé et contenir l’incident.

Détails des données qui ont fuité : 

  • Nom, prénom
  • Numéro de téléphone
  • Adresse email
  • Adresse postale
  • Date de naissance
  • Information du programme de fidélité


Confirmé Identités complètes Coordonnées directes

France Travail 1 déc. 2025


Les équipes de France Travail ont détecté un acte de cybermalveillance ayant conduit à la consultation de données personnelles d'environ 1,6 million de jeunes suivis par le réseau des Missions Locales (soit inscrits à France Travail, soit s'étant vus prescrire une formation via l'outil Ouiform opéré par France Travail). 

Voici le détail des données qui ont fuitées : 

  • Nom, prénom
  • Date de naissance
  • Numéro de sécurité sociale
  • Identifiant France Travail


Confirmé Identités complètes Coordonnées directes

MédecinDirect : fuite de données de santé 28 nov. 2025


Selon la plateforme les données qui ont fuitées sont : 

  • des éléments d’identité et de contact,
  • le « motif de la téléconsultation », 
  • les réponses au questionnaire de pré-téléconsultation
  • des « échanges écrits » avant et après la consultation 
  • dans un nombre limité de cas, le NIR (numéro de Sécurité sociale).


Confirmé Identités complètes Coordonnées directes Identifiants Personnels (Sécu, ...)

Altitude Infra 25 nov. 2025

Vente de 5,76 Go de fichiers internes appartenant à Altitude Infra, l'un des plus grands opérateurs indépendants d'infrastructures fibre optique en France

Données concernées : 

  • Infrastructures réseau
  • Cartes SIG
  • Fichier partenaires
  • Données de couverture régionale
  • Données opérationnelles


Confirmé

Batteriedeportable 10 nov. 2025


Compromission des données personnelles des clients de Batteriedeportable suite à une intrusion au mois de novembre 2025.

Ce n'est que le 28 décembre que le commerçant a rendu public cette intrusion via mail à ses clients.

Données concernées : 

  • Nom et prénom,
  • Date de naissance,
  • Adresses postale et électronique,
  • Et numéro de téléphone fixe et mobile.

L'entreprise précise que « les autres informations ou documents stockés » sur son espace client ne seraient pas concernés. Rien n'indique que les données bancaires ont été exposées.


Confirmé Identités complètes Coordonnées directes Intrusion