Les dernières fuites de données

Leroy Merlin 2 déc. 2025


C'est via un email envoyé à ses clients que Leroy Merlin indique :

Un acte de cyber malveillance a récemment visé notre système d’information, et certaines de vos données personnelles ont pu fuiter à l’extérieur de l’entreprise. Dès la détection de l’incident, nous avons pris toutes les mesures nécessaires pour interdire l’accès non autorisé et contenir l’incident.

Détails des données qui ont fuité : 

  • Nom, prénom
  • Numéro de téléphone
  • Adresse email
  • Adresse postale
  • Date de naissance
  • Information du programme de fidélité


Confirmé Identités complètes Coordonnées directes

France Travail 1 déc. 2025


Les équipes de France Travail ont détecté un acte de cybermalveillance ayant conduit à la consultation de données personnelles d'environ 1,6 million de jeunes suivis par le réseau des Missions Locales (soit inscrits à France Travail, soit s'étant vus prescrire une formation via l'outil Ouiform opéré par France Travail). 

Voici le détail des données qui ont fuitées : 

  • Nom, prénom
  • Date de naissance
  • Numéro de sécurité sociale
  • Identifiant France Travail


Confirmé Identités complètes Coordonnées directes

MédecinDirect : fuite de données de santé 28 nov. 2025


Selon la plateforme les données qui ont fuitées sont : 

  • des éléments d’identité et de contact,
  • le « motif de la téléconsultation », 
  • les réponses au questionnaire de pré-téléconsultation
  • des « échanges écrits » avant et après la consultation 
  • dans un nombre limité de cas, le NIR (numéro de Sécurité sociale).


Confirmé Identités complètes Coordonnées directes Identifiants Personnels (Sécu, ...)

Altitude Infra 25 nov. 2025

Vente de 5,76 Go de fichiers internes appartenant à Altitude Infra, l'un des plus grands opérateurs indépendants d'infrastructures fibre optique en France

Données concernées : 

  • Infrastructures réseau
  • Cartes SIG
  • Fichier partenaires
  • Données de couverture régionale
  • Données opérationnelles


Confirmé

Batteriedeportable 10 nov. 2025


Compromission des données personnelles des clients de Batteriedeportable suite à une intrusion au mois de novembre 2025.

Ce n'est que le 28 décembre que le commerçant a rendu public cette intrusion via mail à ses clients.

Données concernées : 

  • Nom et prénom,
  • Date de naissance,
  • Adresses postale et électronique,
  • Et numéro de téléphone fixe et mobile.

L'entreprise précise que « les autres informations ou documents stockés » sur son espace client ne seraient pas concernés. Rien n'indique que les données bancaires ont été exposées.


Confirmé Identités complètes Coordonnées directes Intrusion

France Travail 29 oct. 2025

Le site de France Travail victime d'une cyberattaque lundi 29 octobre 2025, des données "ont été extraites".

Liste des données qui ont fuité:

  • Données d’authentification en clair
  • État civil
  • Adresse, n° de téléphone, email
  • Carte d’identité
  • RIB
  • Contrats de travail
  • Avis d’imposition
  • Attestation de Sécurité Sociale
  • Attestation de formation
  • Autorisation de travail


Confirmé Identités complètes Coordonnées directes Vie numérique Données de paiement