spacestr

🔔 This profile hasn't been claimed yet. If this is your Nostr profile, you can claim it.

Edit
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
Member since: 2026-04-23
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 15h

🔴 FUITES INFOS | CY CERGY PARIS UNIVERSITÉ — Université publique — 37 personnes concernées 📅 31 juillet 2026 CY Cergy Paris Université, établissement public d'enseignement supérieur et de recherche implanté à Cergy dans le Val-d'Oise et dont dépend l'école d'ingénieurs CY Tech, fait l'objet d'une revendication publiée le 31 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la compromission du domaine numérique étudiant de l'établissement et met en ligne une archive d'environ 1,2 Go présentée comme contenant des documents. Le dépôt correspondrait à l'export d'espaces collaboratifs internes de l'école d'ingénieurs : supports de cours de génie civil, dossiers du service des relations internationales (programmes d'échange, listes de partenaires, montants de bourses) et procédures de stages et d'alternance pour l'année 2024-2025. Il comporterait également quelques tableaux de suivi nominatifs d'étudiants, portant sur la répartition en groupes de travaux dirigés et sur les vœux de mobilité à l'étranger, ainsi que des coordonnées professionnelles d'enseignants et de personnels. Selon la revendication, l'archive serait proposée au téléchargement depuis un hébergeur tiers. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de l'établissement. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Données scolaires • Données professionnelles • Documents #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 15h

🔴 FUITES INFOS | MINISTÈRE DE L'ÉDUCATION NATIONALE — Administration centrale — Volume non précisé 📅 31 juillet 2026 Le ministère de l'Éducation nationale, administration centrale de l'État chargée du système scolaire, dont les personnels sont répartis dans les académies sur l'ensemble du territoire, a annoncé le 31 juillet 2026 avoir été victime d'une intrusion frauduleuse dans l'un de ses systèmes d'information. D'après le communiqué, l'accès a été obtenu dans la nuit du 25 juillet 2026 à la suite de l'usurpation d'un compte professionnel et a visé le système dédié à la formation des personnels ; le ministère indique avoir été alerté dès le 26 juillet, avoir suspendu l'accès externe au système concerné et activé une cellule de crise. Les données susceptibles d'avoir été exfiltrées concernent les agents ayant exercé en académie depuis 2001 : éléments d'identité et informations professionnelles (statut, fonctions), auxquels s'ajoutent pour une partie d'entre eux des coordonnées postales et téléphoniques ainsi que le numéro de sécurité sociale. Le ministère précise que ce système ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves. Aucun volume n'a été communiqué et le périmètre exact reste en cours d'établissement. Le ministère a déposé plainte, saisi l'ANSSI et la CNIL, annoncé l'information individuelle des personnes concernées et appelé ses agents à la vigilance face à l'hameçonnage et à l'usurpation d'identité. • Nom complet • Adresse postale • Numéro de téléphone • Numéro de sécurité sociale • Données d'emploi • Données professionnelles #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 16h

🔴 FUITES INFOS | XPLOR RESAMANIA — Logiciel pour clubs de fitness — 4 477 320 personnes concernées 📅 1 aout 2026 Xplor Resamania, plateforme française de gestion pour salles de sport et clubs de fitness éditée dans le Nord et rattachée au groupe Xplor, fait l'objet d'une fuite de données revendiquée le 1er août 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement un fichier présenté comme la base des utilisateurs de la plateforme, annoncé à 5 273 884 enregistrements pour environ 1,2 Go, soit de l'ordre de 4,5 millions de personnes distinctes une fois les doublons écartés. Le dépôt porterait sur l'identité et les coordonnées des adhérents (nom, e-mail, téléphone, date de naissance), leur club de rattachement et un indicateur distinguant le personnel des clubs, sans donnée bancaire ni mot de passe. Plus de 1 300 exploitants et 1 200 clubs seraient concernés, parmi lesquels Magic Form, Domyos (Decathlon), Vita Liberté, Gigafit, Freeness, ON AIR Fitness et Fitness Park, en France mais aussi en Suisse, au Luxembourg, en Espagne et en Belgique. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la fuite n'a pas fait l'objet d'une confirmation publique de l'éditeur. • Nom • Date de naissance • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Identifiant interne • Données d'adhésion • Fiche client • Données de mineurs • Données professionnelles #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 2d

🔴 FUITES INFOS | LES AMIS DE LA GENDARMERIE — Association de soutien à la gendarmerie — 164 personnes concernées 📅 30 juillet 2026 Les Amis de la Gendarmerie, association nationale de soutien à la gendarmerie fondée en 1932 et revendiquant plus de 17 000 adhérents ainsi que 465 collectivités territoriales affiliées, fait l'objet d'une revendication publiée le 30 juillet 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement un fichier présenté comme la liste des adhérents d'un comité local du Haut-Rhin, soit 165 fiches d'adhésion correspondant à 164 personnes, de l'ordre de 1 % de la base nationale revendiquée par l'association. L'annonce est intitulée au nom des « amis de la police » et illustrée de l'emblème de l'Amicale Police et Patrimoine, association de préservation du patrimoine automobile de la police. Or le rattachement porté par l'extrait rendu public désigne un comité de l'association de soutien à la gendarmerie : l'attribution faite par son auteur est erronée, et l'Amicale Police et Patrimoine n'est pas concernée par cette diffusion. Le dépôt exposerait l'identité et les coordonnées complètes des adhérents (nom, date de naissance, adresse postale), leur profession, leur situation de cotisation et des notes de gestion en texte libre, ainsi qu'une douzaine d'adhérents personnes morales dont plusieurs communes identifiées par leur numéro SIRET. D'après l'annonce, la publication répond à un mobile militant lié au projet européen de contrôle des messageries, son auteur annonçant d'autres diffusions. Le fichier serait proposé au téléchargement sur le forum ainsi que sur plusieurs services d'hébergement. À ce stade, la fuite n'a pas fait l'objet d'une confirmation publique de l'association. • Nom complet • Civilité • Date de naissance • Âge • Adresse postale • Ville • Code postal • Pays • Numéro de téléphone • Adresse email • Identifiant interne • Données professionnelles • Données d'adhésion • SIRET • Adresses web • Champs libres #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 3d

🔴 FUITES INFOS | ENGIE GREEN — Producteur d'énergies renouvelables — 621 019 clients revendiqués, non vérifiés 📅 30 juillet 2026 ENGIE Green, filiale du groupe ENGIE spécialisée dans la production d'énergies renouvelables (éolien, solaire, agrivoltaïsme, stockage), fait l'objet d'une revendication publiée le 30 juillet 2026 sur un forum cybercriminel. Un acteur y affirme avoir compromis le site institutionnel de l'entreprise par une faille d'injection SQL et menace d'en diffuser les données faute d'être contacté. Les seuls comptes rendus visibles dans l'annonce sont anciens : des comptes de gestion du site créés entre septembre 2020 et juin 2021, portant des identités et coordonnées professionnelles ainsi que des empreintes de mots de passe, dont un compte rattaché à un prestataire web extérieur. Rien n'indique en revanche l'ancienneté du reste du périmètre annoncé. L'acteur évoque par ailleurs 621 019 clients et un export complet de la base : cet ordre de grandeur n'est appuyé par aucun élément montré et cadre mal avec une activité tournée vers les collectivités, les agriculteurs, les propriétaires fonciers et les entreprises plutôt que vers une clientèle de masse. Aucun fichier n'est proposé au téléchargement à ce stade, la diffusion étant présentée comme conditionnelle. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Identifiant de connexion • Mot de passe (haché) • Identifiant interne • Données professionnelles #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 4d

🔴 FUITES INFOS | PLANITY — Plateforme de réservation beauté — 1 088 463 enregistrements 📅 28 juillet 2026 Planity, plateforme française de réservation en ligne de rendez-vous de coiffure, d'esthétique et de bien-être, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y met en vente un fichier présenté comme la base des clients des établissements partenaires, annoncé à 1 088 463 enregistrements au format JSON pour 261,4 Mo. D'après l'annonce, chaque enregistrement associerait une personne à l'établissement auprès duquel elle a pris rendez-vous, avec son nom, son numéro de téléphone et, pour une partie des fiches, son adresse e-mail ; aucun mot de passe ni donnée bancaire n'y figurerait. Le vendeur avance 999 451 personnes concernées, mais ce décompte correspond au nombre de fiches nominatives et non à des personnes distinctes : une même personne occupe autant de lignes qu'elle fréquente d'établissements, et le nombre réel de personnes concernées serait sensiblement inférieur. Les enregistrements donnés en exemple dans l'annonce portent tous des dates antérieures à la fin avril 2024, soit plus de deux ans avant la mise en vente : les données proposées seraient donc anciennes, sans que l'ancienneté de l'ensemble puisse être établie sur ce seul aperçu. Le dépôt n'est pas diffusé publiquement, mais proposé à la vente contre paiement en cryptomonnaie. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'éditeur de la plateforme. • Nom complet • Prénom • Nom • Numéro de téléphone • Adresse email • Identifiant interne • Fiche client • Rendez-vous #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 4d

🔴 FUITES INFOS | LIRE DEMAIN — Distributeur de livres jeunesse — 821 personnes concernées 📅 28 juillet 2026 Lire Demain, filiale du groupe Auzou qui diffuse de la littérature jeunesse aux crèches, écoles, collèges, lycées, bibliothèques et collectivités, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y annonce la mise en ligne de la base de son site marchand, sous la forme de cinq fichiers au format tableur. Le dépôt est présenté comme réunissant un portefeuille d'environ 4 600 clients établissements, un suivi d'un peu moins de 2 000 commandes, plus de 2 200 factures, un fichier de 475 expéditions à domicile et un catalogue de quelque 7 200 références, pour environ 3,4 Mo au total. Les données concerneraient très majoritairement des établissements scolaires, des structures de petite enfance et des collectivités de Seine-et-Marne, du Val-de-Marne et de Seine-Saint-Denis — coordonnées professionnelles, historique de commandes, factures et montants —, auxquels s'ajoutent quelques centaines de particuliers destinataires d'une opération d'envoi de livres à domicile, répartis dans une majorité de départements. Ni mot de passe ni coordonnée bancaire ne figurerait dans l'ensemble, et aucune donnée d'élève n'y serait associée. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Données professionnelles • Fiche client • Historique de commandes • Facture • Montant • Identifiant interne • Champs libres #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 4d

🔴 FUITES INFOS | MAIRIE D'INJOUX-GÉNISSIAT — Collectivité territoriale — 137 personnes concernées 📅 28 juillet 2026 La Mairie d'Injoux-Génissiat, commune de 1 115 habitants dans l'Ain, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y met en diffusion libre une sauvegarde de la base du site municipal dont le contenu s'arrête au 21 novembre 2023 : les données auraient donc près de trois ans d'ancienneté. Le dépôt contiendrait les demandes déposées via les formulaires en ligne de la commune, contact et réservation de salle ou de matériel, soit environ 180 envois correspondant à près de 140 personnes distinctes, avec leur identité, leurs coordonnées, l'adresse postale d'une partie d'entre elles et le texte libre des messages adressés à la mairie. S'y ajouteraient les abonnés de la lettre d'information municipale, les traces de connexion des visiteurs du site et les identifiants des trois comptes d'administration, dont deux appartiennent à l'agence web ADaKa, qui a réalisé le site et l'héberge. Le fichier serait proposé au téléchargement sur le forum. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de la commune. • Nom complet • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Champs libres • Contenu de messages • Historique de réservations • Données professionnelles • Données de mineurs • Données scolaires • Situation familiale • Identifiant de connexion • Mot de passe (haché) • Jeton d'authentification • Adresse IP • Données d'appareil #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 4d

🔴 FUITES INFOS | KAFFIR — Boutique en ligne d'agrumes — 13 personnes concernées 📅 28 juillet 2026 Kaffir, boutique en ligne française de vente de feuilles de combava exploitée par la société L'Arrange Maison à Saint-Cyr-en-Val dans le Loiret, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y met en diffusion gratuite ce qu'il présente comme la base de données du site marchand, accompagnée d'un extrait de sa table d'adresses de commande. Le dépôt exposerait un nombre restreint de personnes, de l'ordre d'une douzaine d'identités distinctes, avec identité, coordonnées, adresses de livraison et historique des commandes passées entre février et mai 2026. D'après l'annonce, il s'agirait d'une sauvegarde complète de la base du site, sa configuration et ses éléments d'accès compris, ce qui déborderait largement du seul fichier de clientèle. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise. • Nom complet • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Fiche client • Historique de commandes • Montant • Historique de transactions • Adresse IP • Données d'appareil • Contenu de messages • Identifiant de connexion • Mot de passe (haché) • Clé d'accès ou d'API • Jeton d'authentification • Cookie de session • Identifiant interne #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 4d

🔴 FUITES INFOS | ERDIL — Éditeur logiciel d'analyse sémantique — 269 personnes concernées 📅 28 juillet 2026 ERDIL, éditeur de logiciels basé à Besançon, spécialisé dans l'analyse automatique des messages laissés par les clients de grandes entreprises, fait l'objet d'une revendication publiée le 28 juillet 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement une sauvegarde de la base de données du site institutionnel de la société. Le dépôt porterait sur environ 270 personnes : des contacts professionnels ayant écrit à l'éditeur via ses formulaires en ligne entre janvier 2022 et juin 2026, avec leur identité, leurs coordonnées professionnelles, leur employeur, leur fonction et le contenu de leurs messages, ainsi que les quelques comptes d'administration du site et leurs empreintes de mots de passe. La sauvegarde serait datée de la mi-juin 2026. La revendication ne porte pas sur la plateforme d'analyse que l'éditeur exploite pour ses clients, et aucun message de consommateur traité pour un tiers n'y est annoncé. Le fichier serait proposé au téléchargement depuis le fil de discussion. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de la société. • Nom complet • Adresse email • Numéro de téléphone • Données professionnelles • Contenu de messages • Identifiant de connexion • Mot de passe (haché) • Adresse IP • Données d'appareil • Champs libres #nostrfr

Welcome to 4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 spacestr profile!

About Me

Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr

Interests

  • No interests listed.

Videos

Music

My store is coming soon!

Friends