spacestr

🔔 This profile hasn't been claimed yet. If this is your Nostr profile, you can claim it.

Edit
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
Member since: 2026-04-23
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 2h

🔴 FUITES INFOS | NOSREZO — Recommandation immobilière — 339 750 lignes revendiquées 📅 16 septembre 2026 NosRezo, plateforme française de recommandation immobilière exploitée aujourd'hui sous la marque Propertips by iad et adossée au réseau de conseillers immobiliers iad, fait l'objet d'une revendication de fuite de données publiée le 16 septembre 2026 sur un forum cybercriminel. Un acteur y met en vente une base présentée comme issue de la plateforme, au format JSON, pour un volume annoncé de 160 Mo. L'acteur annonce 339 750 lignes. Il avance aussi un total de 413 722 personnes, qu'il répartit entre 263 901 clients et 149 821 conseillers, sans préciser comment ces personnes ont été comptées. Chaque enregistrement correspondrait à la recommandation d'un projet immobilier, le plus souvent une mise en vente ou une recherche de bien. Il associerait les coordonnées de la personne recommandée à celles du membre qui la recommande. Les données concernées relèveraient de l'identité et des coordonnées (nom, téléphone, ville, parfois adresse postale ou e-mail), de la description libre du projet immobilier et du montant des honoraires attendus sur la transaction. Un échantillon est diffusé publiquement à l'appui de la vente. IAD Group avait déjà fait l'objet en juillet 2026 d'une revendication visant son propre système de gestion clients, confirmée par la société. La présente annonce vise NosRezo, société distincte liée au même réseau. À ce stade, cette revendication n'a pas fait l'objet d'une confirmation publique de NosRezo ni d'iad. • Nom complet • Numéro de téléphone • Adresse email • Adresse postale • Ville • Identifiant interne • Montant • Fiche client • Données professionnelles • Champs libres • Situation familiale #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 2h

Registre public des changements — empreinte du jour Événements consignés : 512 Dernier constat : 2026-09-16 Empreinte : 47760ef45273f33e6d62357037eda34dbfaa50ee60a4f95691758072bac0c974 Cette empreinte scelle l'intégralité du registre des ajouts, retraits et corrections du catalogue. Toute retouche ultérieure d'une ligne passée la rendrait invalide. https://github.com/CedHaurus/fuitesinfos-transparence #transparence

#transparence
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 18h

🔴 FUITES INFOS | AFPA — Formation professionnelle — 971 420 enregistrements revendiqués 📅 15 septembre 2026 L'Afpa (Agence nationale pour la formation professionnelle des adultes), établissement public national chargé de la formation professionnelle des adultes, fait l'objet d'une revendication publiée le 15 septembre 2026 sur un forum cybercriminel. Un acteur y met en vente une base de données présentée comme provenant de l'agence. Selon la revendication, le fichier compterait 971 420 enregistrements. Le nombre de personnes distinctes derrière ces enregistrements n'est pas connu. D'après l'extrait publié par l'acteur, les fiches porteraient sur l'identité des personnes (civilité, nom, prénom, date de naissance), leur adresse postale et un numéro de téléphone, sans adresse électronique ni donnée financière. Les fiches de l'extrait porteraient aussi un code qui correspond au nom d'un outil interne utilisé par l'Afpa pour gérer l'hébergement de ses stagiaires : le fichier pourrait donc provenir de ce système plutôt que du site public. Les personnes citées dans l'extrait résideraient en France métropolitaine et en outre-mer. La base est proposée à la vente, les conditions étant communiquées sur demande. En août 2026, une autre revendication visait déjà un outil interne distinct de l'agence. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'Afpa. • Civilité • Prénom • Nom • Date de naissance • Adresse postale • Code postal • Ville • Pays • Numéro de téléphone • Identifiant interne • Fiche client #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 23h

🔴 FUITES INFOS | AAPPMA DE LA BASSE VALLÉE DE L'ARC (CARTEDEPECHE.FR) — Association de pêche (AAPPMA) — 920 personnes concernées 📅 15 septembre 2026 L'AAPPMA de la Basse Vallée de l'Arc, association agréée de pêche et de protection du milieu aquatique basée à Berre-l'Étang (Bouches-du-Rhône) dont les adhésions sont gérées sur le portail national Cartedepeche.fr, fait l'objet d'une revendication publiée le 15 septembre 2026 sur un forum cybercriminel. Un acteur y diffuse une base présentée comme celle de Cartedepeche.fr, découpée en fichiers annuels de 2012 à 2026. Le dépôt ne concernerait pourtant que les adhérents de cette seule association, soit environ 920 personnes. Il contiendrait leur identité, leur date de naissance, leur code postal et leur commune, ainsi que l'historique de leurs cartes de pêche. Environ 280 mineurs y figureraient. Parmi eux, environ 140 enfants auraient moins de 12 ans. Les données les plus récentes dateraient de septembre 2026. Le fichier serait proposé au téléchargement sur le forum. Cette revendication est distincte des fuites publiées en janvier 2026 pour une autre AAPPMA et en août 2026 pour le portail national. À ce stade, elle n'a pas fait l'objet d'une confirmation publique de l'association, de la FNPF ou de la fédération départementale. • Prénom • Nom • Civilité • Date de naissance • Âge • Code postal • Ville • Pays • Identifiant interne • Historique de commandes • Données d'adhésion • Données de mineurs #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 23h

🔴 FUITES INFOS | POINT VISION — Centres d'ophtalmologie — Volume non communiqué 📅 15 septembre 2026 Point Vision, réseau français de centres d'ophtalmologie, a informé ses patients par courriel d'une cyberattaque visant l'un de ses prestataires, chargé de la gestion et de l'organisation des rendez-vous. Selon Point Vision, les investigations ont confirmé qu'une personne non autorisée a accédé à l'environnement informatique de ce prestataire, avec la possibilité d'une consultation ou d'un téléchargement non autorisé de certaines données de patients. Ces données portent sur l'identité des patients (nom, prénom, date de naissance) et sur les coordonnées saisies lors de la prise de rendez-vous (adresse postale, adresse électronique ou numéro de téléphone). Elles portent aussi sur certains échanges relatifs à l'organisation et aux consignes de rendez-vous, ainsi que sur le numéro de sécurité sociale. Point Vision indique ne pas pouvoir exclure que les motifs de rendez-vous et les mots de passe des comptes aient également été consultés, une partie des traces de l'attaquant ayant été supprimée. Selon l'établissement, ces motifs peuvent révéler des éléments relatifs à la santé. Point Vision précise que les systèmes où sont conservés les dossiers médicaux sont distincts de l'environnement compromis et qu'aucun accès non autorisé n'y a été mis en évidence à ce jour. Il a suspendu les accès du prestataire à ses systèmes et renouvelé les moyens d'authentification. Selon Point Vision, le prestataire a sécurisé l'environnement compromis et fermé l'accès distant litigieux. Point Vision ne nomme pas ce prestataire et ne communique ni le nombre de patients concernés, ni la date de l'intrusion. L'incident est confirmé par Point Vision. La politique de confidentialité de Point Vision désigne la société Alaxione comme prestataire de gestion des agendas. Cet éditeur de logiciels médicaux a fait l'objet d'une revendication publiée le 19 août 2026 sur un forum cybercriminel, portant sur des données de patients et de rendez-vous. Le rapprochement entre les deux incidents est probable, mais aucune des deux entreprises ne l'a établi publiquement. • Nom complet • Date de naissance • Adresse postale • Adresse email • Numéro de téléphone • Numéro de sécurité sociale • Contenu de messages #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 23h

🔴 FUITES INFOS | WELYB — Portail comptable collaboratif — Volume non communiqué 📅 15 septembre 2026 Welyb, éditeur français d'un portail collaboratif destiné aux cabinets d'expertise comptable et à leurs clients, filiale du groupe ISAGRI qui le commercialise sous le nom Portail AGIRIS CONNECT, est touché par un incident de sécurité détecté le 1er septembre 2026. Un cabinet d'expertise comptable utilisateur de la plateforme en a informé ses clients par courriel. Selon ce message, l'incident a affecté un composant technique interagissant avec la plateforme, que l'éditeur a sécurisé en interrompant les accès non autorisés. Les données exposées portent sur les clients eux-mêmes (nom, prénom, adresse, numéro de téléphone, adresse électronique et mot de passe protégé par un hachage fort) et sur le dossier de leur entreprise (raison sociale, numéro SIRET ou SIREN, adresse et téléphone). Le message indique qu'aucun accès malveillant aux comptes utilisateurs n'a été identifié. Le cabinet invite ses clients à changer dès à présent leur mot de passe, y compris sur les autres services où ils l'auraient réutilisé. L'éditeur doit en outre organiser une réinitialisation préventive des mots de passe. Le cabinet met en garde contre toute demande de paiement ou de changement de coordonnées bancaires inhabituelle se réclamant de lui, de Welyb ou d'AGIRIS. Une déclaration a été déposée auprès de la CNIL. Le nombre de personnes concernées n'est pas communiqué. Le nombre de cabinets touchés ne l'est pas davantage. L'incident est confirmé. • Nom complet • Adresse postale • Numéro de téléphone • Adresse email • Mot de passe (haché) • SIRET • SIREN • Données professionnelles #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 23h

🔴 FUITES INFOS | PAPOUILLE — Équipement petite enfance — 57 525 personnes concernées 📅 15 septembre 2026 Papouille, entreprise française établie à Fleurines (Oise) qui fournit du mobilier, du linge et du matériel de puériculture aux crèches, écoles, mairies et structures d'accueil de la petite enfance, fait l'objet d'une revendication publiée le 15 septembre 2026 sur un forum cybercriminel. Un acteur y présente le dépôt comme le seizième volet d'une série de fuites visant les clients de blgCloud, la plateforme de gestion commerciale et de site marchand de l'éditeur BLG, qui a fait état d'un incident de sécurité en août 2026. Le dépôt, d'environ 75 Go pour quelque 240 000 fichiers, contiendrait le fichier clients de l'entreprise, sa messagerie applicative et ses documents commerciaux (devis, bons de commande, factures). Il concernerait de l'ordre de 57 500 interlocuteurs de collectivités, d'établissements d'accueil, d'associations et d'entreprises, avec leurs noms, coordonnées et adresses, ainsi que le contenu de leurs échanges avec l'entreprise. Quelques dizaines de messages transmettraient en outre des identifiants et mots de passe de comptes clients. D'après les extraits publiés, les données couvriraient plusieurs années d'activité. Le fichier serait proposé au téléchargement sur le forum. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de Papouille. • Civilité • Prénom • Nom • Adresse email • Numéro de téléphone • Adresse postale • Ville • Code postal • Pays • Géolocalisation • Données professionnelles • Fiche client • Historique de commandes • Facture • Documents • Contenu de messages • Champs libres • Ticket de support • Identifiant interne • Identifiant de connexion • Mot de passe #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 1d

🔴 FUITES INFOS | SOCIÉTÉ CENTRALE CANINE — Organisme cynophile national — 48 810 personnes concernées 📅 15 septembre 2026 La Société Centrale Canine, association reconnue d'utilité publique qui tient le Livre des origines français (LOF) et encadre les expositions canines en France, fait l'objet d'une revendication publiée le 15 septembre 2026 sur un forum cybercriminel. Un acteur y présente quatre fichiers comme une base de données partielle de l'association, d'un volume annoncé de 892 Mo. Les fichiers sont proposés au téléchargement sur une dizaine d'hébergeurs. Selon l'annonce, le dépôt compterait quelque 464 000 lignes. L'acteur avance aussi le chiffre de 122 000 personnes. Les fichiers porteraient sur les engagements aux expositions canines organisées de 2022 à 2026 : identité, adresse postale et téléphone des propriétaires et des exposants, ainsi que les informations sur les chiens engagés (race, numéro d'inscription au livre des origines, numéro de puce électronique, résultats). D'après les extraits reproduits dans l'annonce, les données proviendraient du système d'engagement en ligne aux expositions. Les mêmes propriétaires figureraient dans plusieurs fichiers. Le nombre de personnes concernées serait donc nettement inférieur au chiffre avancé : il avoisinerait 49 000 personnes dotées de coordonnées. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de la Société Centrale Canine. • Nom complet • Civilité • Adresse postale • Code postal • Ville • Pays • Numéro de téléphone • Adresse email • Adresse IP • Identifiant interne • Fiche client • Données professionnelles • Champs libres #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 1d

🔴 FUITES INFOS | PRESSES UNIVERSITAIRES DE FRANCHE-COMTÉ (UNIVERSITÉ MARIE ET LOUIS PASTEUR) — Presses universitaires — 1 332 personnes concernées 📅 14 septembre 2026 Les Presses universitaires de Franche-Comté (PUFC), maison d'édition scientifique de l'Université Marie et Louis Pasteur (anciennement Université de Franche-Comté, à Besançon), ont fermé leur boutique en ligne après la découverte d'un programme malveillant visant les données saisies lors des commandes. L'université indique avoir été alertée le mardi 8 septembre 2026 par le CERT Renater, l'équipe de réponse aux incidents de l'enseignement supérieur et de la recherche. Il s'agissait d'un script de type « web skimming » susceptible d'intercepter les données de carte bancaire saisies lors d'un paiement en ligne. L'université rattache l'incident à l'exploitation d'une vulnérabilité applicative propre à ce site. Elle fait remonter à la fin de l'année 2023 le début de la période potentiellement concernée. Les 1 332 clients ayant passé commande sur la boutique depuis décembre 2023 sont contactés individuellement. Ils sont invités à surveiller leurs relevés de compte et, en cas de doute, à faire renouveler leur moyen de paiement. Selon l'université, le serveur a été isolé et l'incident reste circonscrit au site des PUFC. Aucune opération frauduleuse ne lui avait été signalée à la date de l'annonce. L'établissement déclare avoir notifié la CNIL et l'ANSSI et engagé un dépôt de plainte. L'incident est confirmé par l'université, qui ne précise ni le nombre de cartes effectivement interceptées ni si des données ont réellement été dérobées. • Carte de paiement #nostrfr

4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68
4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 1d

🔴 FUITES INFOS | REVOLUT — Néobanque — 100 personnes en France 📅 12 septembre 2026 Revolut, néobanque d'origine britannique qui annonçait en juillet 2026 compter 8 millions de clients en France, a confirmé le 12 septembre 2026 avoir transmis des données de clients à un tiers non autorisé. Selon l'entreprise, ce tiers a adressé de fausses demandes d'informations en se faisant passer pour une administration, depuis une adresse appartenant au domaine de messagerie authentique d'une agence gouvernementale que Revolut ne nomme pas. Les clients concernés ont été prévenus individuellement par courriel. D'après cette notification, les dossiers transmis portent sur l'identité (nom complet, date de naissance, profession), les coordonnées (adresse postale, adresse électronique, téléphone), la copie d'une pièce d'identité (passeport ou permis de conduire) et le selfie fourni lors de la vérification d'identité. Ils portent aussi sur des données financières : relevés de compte avec IBAN, historique des retraits et historique complet des transactions, bitcoin compris. Revolut précise qu'aucune donnée biométrique de reconnaissance faciale n'est en cause, que ses systèmes n'ont pas été compromis et que les fonds des clients ne sont pas affectés. L'entreprise évoque un nombre limité de clients, sans le chiffrer ni préciser les pays concernés. Plus d'une centaine de personnes en France figureraient parmi les clients touchés. Revolut indique avoir bloqué l'adresse utilisée et prévenu l'agence concernée, les forces de l'ordre, les autorités de protection des données et les régulateurs financiers. Selon la presse, un compte Telegram se présentant comme l'auteur de l'opération a diffusé des images présentées comme des extraits de dossiers clients à l'appui d'une demande d'extorsion, avant d'être suspendu. L'incident est confirmé par l'entreprise elle-même. • Nom complet • Date de naissance • Données d'emploi • Adresse postale • Adresse email • Numéro de téléphone • Pièce d'identité • Documents • Photos • IBAN • Coordonnées bancaires • Identifiant interne • Historique de transactions #nostrfr

Welcome to 4f917c319c7e535015f4b5cde208ddf57997b98ff0b62789931a24847ffc0a68 spacestr profile!

About Me

Site de recensement des fuites de données impactant la France 🇫🇷 Non approuvé par la CNIL | Application disponible 📲 https://fuitesinfos.fr #nostrfr

Interests

  • No interests listed.

Videos

Music

My store is coming soon!

Friends