Les dernières fuites de données

Cegedim Santé - MonLogicielMedical.com 26 févr. 2026


Cegedim Santé a admis jeudi soir avoir été victime d’une intrusion réalisée au travers de son logiciel de santé MonLogicielMedical.com. Elle concerne entre 11 et 15 millions de personnes

Selon les dires de Cegedim seul le dossier administratif des patients a été exposé et non leurs dossiers médicaux. Mais un zone de commentaires libres serait exposés avec des informations privées et/ou d'ordre médical aurait fuité.

Parmi les données qui ont fuitées : 

  • Nom et prénom
  • Coordonnées
  • Commentaires libres :  pathologies, antécédents, orientation sexuelle, convictions religieuses, ... 

Confirmé Identités complètes Coordonnées directes Intimité physique

Direction Générale des Finances Publiques (FICOBA) 18 févr. 2026


Un pirate a usurpé les identifiants d’un fonctionnaire pour accéder au Ficoba, le registre de tous les comptes bancaires ouverts en France.

1,2 million de personnes sont concernées.

Les données exposées : 

  • Identité des détenteurs
  • Adresse postale
  • Identifiant fiscal
  • IBAN


Confirmé Identités complètes Coordonnées directes Données de paiement

CFDT 18 févr. 2026


La CFDT a été victime d’une attaque informatique impliquant un téléchargement illégal de fichiers contenant des données personnelles d’adhérents. 

Pas de détails sur les données fuitées.

Confirmé Coordonnées directes

IDMerit (KYC) 18 févr. 2026


Une base de données MongoDB appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet sans aucune protection.

Parmi les données fuitées : 

  • Nom, prénom
  • Adresse postale
  • Date de naissance
  • NIR
  • Numéro de téléphone
  • Adresse email
  • Métadonnées de télécommunication
  • Profils de réseaux sociaux


Confirmé Identités complètes Coordonnées directes Vie numérique

CNRS 16 févr. 2026


Le CNRS a identifié des téléchargements non autorisés de fichiers contenant des données de personnes rémunérées par le CNRS avant le 1er janvier 2007. 

Les fichiers téléchargés contenaient des données personnelles :

  • Nom, prénom
  • Date de naissance
  • Adresse postale
  • Numéro de sécurité sociale
  • RIB
  • Statut, type de contrat
  • Structure d’affectation


Confirmé Identités complètes Coordonnées directes Données de paiement Identifiants Personnels (Sécu, ...)

Les Restos du Cœur 11 févr. 2026


Victime d'une attaque sur un réseau interne les Restos du Cœur ont été victime d'un fuite de données concernant le personnel interne.

Données fuitées : 

  • Nom, prénom
  • Fonction et statut
  • Adresse email
  • Numéro de téléphone


Confirmé Identités complètes Coordonnées directes

Darty 11 févr. 2026


Darty  a informé ses clients par mail, ce 11 février, d’une fuite de données après une cyberattaque.

«Cet incident de sécurité a entraîné un accès non autorisé à des données  hébergées chez un de nos prestataires»,  précisant que l’incident est «désormais contenu et résolu». 


Parmis les données dans la nature : 

  • Nom et prénom
  • Adresse postale
  • Adresse e-mail
  • Numéro de téléphone
  • Typologie de logement pour l'ameublement d'une cuisine
  • Budget maximum et minimum pour la conception d'une cuisine
  • Nombre d'électroménagers à acheter et à conserver


Confirmé Identités complètes Coordonnées directes Vie numérique

Protexia France (Filiale d'Allianz IARD) 5 févr. 2026


Protexia France est une filiale à 100% d'Allianz IARD rattachée à l'Unité Service Clients.

Données dans la nature : 

  • Nom, prénom
  • Date de naissance
  • Adresse postale
  • Adresse email
  • Numéro de téléphone
  • Numéro d’adhérent


A confirmer Identités complètes Coordonnées directes Identifiants Personnels (Sécu, ...)

Substack 5 févr. 2026


Substack a envoyé un courriel informant ses client que leurs adresses email et numéro de téléphone ont été divulgués lors d'une fuite de données en octobre 2025.

Parmi les données : 

  • Adresses électroniques,
  • Numéros de téléphone
  • D'autres métadonnées internes



Confirmé Coordonnées directes

Fédération Française de la Randonnée Pédestre 5 févr. 2026


813 983 personnes impactées, avec 471 352 emails uniques et 796 141 numéros de téléphone uniques exposés, ainsi que plusieurs centaines de milliers d’adresses postales.

Confirmé Identités complètes Coordonnées directes