SansTrace
Mis à jour le 2026-09-20Sources : Have I Been Pwned · CNILCC BY 4.0

Observatoire des fuites de données et des sanctions CNIL

Toutes les fuites de données référencées qui touchent des résidents français et toutes les sanctions de la CNIL, avec pour chacune la date, l'organisme, le nombre de comptes, les catégories de données et la source officielle. Tenu à jour automatiquement, à chaque nouvelle alerte. Des chiffres que personne ne publie en français, et la méthode pour les vérifier.

Chiffres clés

Chaque phrase se cite telle quelle ; son ancre ne change jamais. Méthode · données brutes : JSON · CSV · historique des chiffres publiés.

Ces chiffres décrivent la France. Pour savoir ce qui est exposé sur vous précisément : vérifier mon exposition — gratuit, 30 secondes.

Les chiffres

463 fuites référencées11 dans des services en .fr35 016 648 comptes exposés (.fr)390 sanctions CNIL depuis 20111 123 358 076 € de sanctions cumulées depuis 2011178 jours entre une fuite et son référencement public (médiane)

Périmètre : fuites référencées par Have I Been Pwned : services en .fr, ou au moins 1 million de comptes. Sanctions : sanctions prononcées par la CNIL depuis 2011 (registre officiel).

Par trimestre

TrimestreFuitesdont .frComptes (total déclaré)Sanctions CNILMontant
2024-T441168 126 5764051 390 000 €
2025-T181369 998 120543 000 €
2025-T2502 272 724 094121 068 000 €
2025-T35127 797 00716475 870 000 €
2025-T491219 690 312509 841 500 €
2026-T113199 490 4451547 068 950 €
2026-T2150129 548 55417 500 €
2026-T38048 521 1952800 000 €

Trimestre de la date de la fuite (source) ou de la publication de la sanction. Les huit derniers trimestres.

Sanctions CNIL cumulées par année : 2011 : 0 € · 2012 : 10 026 € · 2013 : 43 000 € · 2014 : 186 000 € · 2015 : 65 000 € · 2016 : 0 € · 2017 : 0 € · 2018 : 0 € · 2019 : 51 100 000 € · 2020 : 78 489 300 € · 2021 : 214 106 000 € · 2022 : 100 272 900 € · 2023 : 89 179 500 € · 2024 : 55 207 400 € · 2025 : 486 822 500 € · 2026 : 47 876 450 €.

Citer cette page

SansTrace (2026). Observatoire des fuites de données en France. Consulté le 2026-09-20. https://sanstrace.fr/observatoire/

Chiffres à citer tels quels, avec leur définition : « 463 fuites référencées par Have I Been Pwned : services en .fr, ou au moins 1 million de comptes (11 services en .fr), 35 016 648 comptes exposés dans des services en .fr, 390 sanctions prononcées par la CNIL depuis 2011 (registre officiel), pour 1 123 358 076 € — source SansTrace, observatoire du 2026-09-20, d'après Have I Been Pwned et le registre des sanctions de la CNIL ».

Données brutes : fuites.csv · fuites.json — licence CC BY 4.0 (citer « SansTrace, Observatoire des fuites de données en France »).

Deux jeux de données, chacun sa page

463 fuites de données en France — le décompte, les chiffres, l'export390 sanctions CNIL depuis 2011 — par année, par montant

Export ouvert des deux jeux : CSV · JSON (CC BY 4.0).

Signalements de presse, non confirmés

Événements rapportés par au moins deux médias identifiés, sans source officielle à ce jour. Rien n'est affirmé ici : chaque ligne renvoie aux articles, et bascule dans le tableau ci-dessus dès qu'une source officielle se prononce. Ces lignes ne comptent dans aucun chiffre de cette page.

DateOrganismeCe que rapportent les médiasSourcesÉtat
2026-09-19Whoof.frdes comptes utilisateurs, informations sur des adoptants et éleveurs, ainsi que des documents liésFrench Breaches (2026-09-19)page publiée
2026-09-19Diamant Factorydes données clients internes de l'entreprise — 24 094 lignesFrench Breaches (2026-09-19)observatoire seulement
2026-09-19DiamondsFactory.frdes données de commandes et de clients du site de joaillerie — 24 094 lignesFrench Breaches (2026-09-19)observatoire seulement
2026-09-19Diamonds Factorydes commandes clients revendiquées après une cyberattaque — 24 000 commandesCyberattaque.org (2026-09-19)observatoire seulement
2026-09-19Whoofles données personnelles d'adoptants et d'éleveurs inscrits sur la plateforme — 5 000 personnesCyberattaque.org (2026-09-19)observatoire seulement
2026-09-19VitalAiredossiers patients avec numéros de sécurité sociale de VitalWeb, extranet destiné aux professionnels de santé — 50 000 dossiersCyberattaque.org (2026-09-19)page publiée
2026-09-19VitalWeb.frdes données liées à des patients (dossiers) — 50 000 lignesFrench Breaches (2026-09-19)observatoire seulement
2026-09-19FaktusDes documents sensibles et des données bancaires issus de fichiers internes de l'entreprise — 53,7 Go (38 497 fichiers répartis dans 21 818 dossiers)French Breaches (2026-09-19) · Cyberattaque.org (2026-09-19)page publiée
2026-09-18L'Orange bleuedes fiches d'adhérents et des IBAN de membres de la chaîne de fitness — 732 000 fiches d'adhérents et 440 000 IBANCyberattaque.org (2026-09-18) · French Breaches (2026-09-18)page publiée
2026-09-18OpenAIaccès aux comptes d'employés et au dépôt de code contenant des secrets algorithmiques de l'entrepriseLes Numériques (2026-09-18) · ZDNet France (2026-09-18)observatoire seulement
2026-09-18CUC Loisirs & Vacancesdes informations sur des enfants et leurs responsables incluant noms, dates de naissance, adresses, téléphones et e-mails — 8 915 lignesFrench Breaches (2026-09-18) · Cyberattaque.org (2026-09-18)page publiée
2026-09-18TotalEnergiesdes informations d'identification, des données relatives aux comptes du programme de fidélité et des historiques associésFrench Breaches (2026-09-18)page publiée
2026-09-18TotalEnergies Marketing Franceles historiques de transactions des membres du programme de fidélité Club TotalEnergiesCyberattaque.org (2026-09-18)observatoire seulement
2026-09-18Armurerie Lavauxdes informations liées aux commandes clients et aux fichiers FFTir et SIA, mises en vente par un pirate — 120 000 personnesFrench Breaches (2026-09-18)en attente d'une source officielle
2026-09-17Tribunal des activités économiques de Parisdes informations sur des juges, magistrats, greffiers et autres personnes liées au tribunal, incluant noms et adresses e-mailFrench Breaches (2026-09-17)observatoire seulement
2026-09-17Zenfirstdes données d'utilisateurs et de factures incluant noms, adresses e-mail et numéros de téléphoneFrench Breaches (2026-09-17) · Cyberattaque.org (2026-09-17)page publiée
2026-09-17Greffe du Tribunal des Activités Économiques de Parisdes adresses privées et des données familiales de jugesCyberattaque.org (2026-09-17)observatoire seulement
2026-09-17Communauté de communes des Pays de L'Aigledes données personnelles et potentiellement sensibles présentes sur le serveur de messagerie professionnelleFrench Breaches (2026-09-18)observatoire seulement
2026-09-16ANTSnature non précisée par les sourcesInCyber (2026-09-16)observatoire seulement
2026-09-16Propertips by iadles données de clients et conseillers de la plateforme immobilière Propertips by iad — 413 000 personnesCyberattaque.org (2026-09-16)observatoire seulement
2026-09-16Maison du souvenir de MailléDes archives et travaux de recherche ont été chiffrés par ransomware, et des données personnelles pourraient avoir été dérobéesFrench Breaches (2026-09-16)observatoire seulement
2026-09-16CrowdSecdu code source de l'entreprise, incluant des projets liés à la console, aux API et à l'infrastructure — 3,4 Go de code source, plus de 300 dépôtsCyberattaque.org (2026-09-16) · French Breaches (2026-09-17)observatoire seulement
2026-09-15Centrale Caninedes données personnelles de membres ou adhérents de la Centrale Canine, revendiquées comme volées puis diffusées par un pirate — 122 000 personnesCyberattaque.org (2026-09-15) · French Breaches (2026-09-15)observatoire seulement
2026-09-15Papouille Francedes fichiers issus du compte BLGCloud de l'entreprise, contenu non détaillé précisément — 75 Go et 240 000 fichiersCyberattaque.org (2026-09-15)observatoire seulement
2026-09-15Presses universitaires de Franche-Comtéles données de cartes bancaires des clients de la boutique en ligne collectées par un malware pendant environ trois ans — 1 332 clientsCyberattaque.org (2026-09-15) · French Breaches (2026-09-15)observatoire seulement
2026-09-15EAD-Online.beune base de données d'utilisateurs d'une plateforme belge d'enseignement en ligne — 19 456 personnesFrench Breaches (2026-09-15)observatoire seulement
2026-09-15Papouillefrance.comUn ensemble de fichiers volumineux issus du site, dont le détail exact n'est pas précisé au-delà des échantillons — 75 Go et 240 177 fichiersFrench Breaches (2026-09-15)observatoire seulement
2026-09-15AFTT et FRBTTdes données d'adhérents, d'utilisateurs et de comptes administrateurs de clubs de tennis de table — 1,69 Go, 66 852 adhérents, 17 441 utilisateursFrench Breaches (2026-09-15)page publiée
2026-09-15Welyb (AGIRIS)des données appartenant à des clients de cabinets comptables utilisant le portail AGIRIS CONNECTCyberattaque.org (2026-09-15)observatoire seulement
2026-09-15Point Visiondes numéros de sécurité sociale et des données de patients exposés via un prestataireCyberattaque.org (2026-09-15) · French Breaches (2026-09-15) · French Breaches (2026-09-15)page publiée
2026-09-15Carte-de-pêche.frdes données d'adhérents à la plateforme d'achat de cartes de pêche et d'adhésion aux AAPPMA, couvrant 2012 à 2026French Breaches (2026-09-15)observatoire seulement
2026-09-15AFPAles noms, dates de naissance, adresses et numéros de téléphone de personnes inscrites auprès de l'organisme — 1 732 811 personnesCyberattaque.org (2026-09-15) · French Breaches (2026-09-16) · French Breaches (2026-09-16) · Le Figaro Flash Éco (2026-09-19) · Sud Ouest (2026-09-19) · France Info Internet (2026-09-19) · Le Progrès (2026-09-19) · L'Est Républicain (2026-09-19) · Le Dauphiné Libéré (2026-09-19) · France Info (2026-09-19) · Nice-Matin (2026-09-19) · Midi Libre (2026-09-19) · TF1 Info (2026-09-19) · Capital (2026-09-19)page publiée
2026-09-14Caridro Val de Loiredes fichiers internes de l'entreprise publiés après la cyberattaque — des centaines de fichiersCyberattaque.org (2026-09-14)observatoire seulement
2026-09-14Grand Delta Habitatdes commandes et des données de locataires — 188 000 commandesCyberattaque.org (2026-09-14) · French Breaches (2026-09-14)observatoire seulement
2026-09-14Revolutdes documents d'identité (passeports) et des données financières de clients diffusés sur Telegram — des centaines de clientsNext (2026-09-14) · Presse-citron (2026-09-14) · Solutions Numériques (2026-09-14) · Frandroid (2026-09-14) · Cyberattaque.org (2026-09-14) · 01net (2026-09-14) · Global Security Mag (2026-09-14) · Journal du Geek (2026-09-15) · 20 Minutes High-Tech (2026-09-15) · Le Parisien (2026-09-16) · Libération (2026-09-16) · Midi Libre (2026-09-16) · France Info Internet (2026-09-16) · France Info (2026-09-16) · La Dépêche (2026-09-16) · Le Monde Pixels (2026-09-16) · Solutions Numériques (2026-09-17) · 01net (2026-09-18)en attente d'une source officielle
2026-09-14Rosello et Filsnature non précisée par les sources — 60 Go de donnéesCyberattaque.org (2026-09-14)observatoire seulement
2026-09-14Nature & Découvertesdes données de clients de Nature & Découvertes via un incident chez un prestataireCyberattaque.org (2026-09-14)observatoire seulement
2026-09-14Bouteilles et bocauxdes données clients exposées suite à une cyberattaque visant la boutique en ligneCyberattaque.org (2026-09-14) · French Breaches (2026-09-15)observatoire seulement
2026-09-13Fédération francophone de Gymnastiqueles données des adhérents de la fédération — 209 000 adhérentsCyberattaque.org (2026-09-13) · French Breaches (2026-09-13)observatoire seulement
2026-09-13Sushi&Cieles noms, adresses e-mail, numéros de téléphone et adresses IP de clients — 6 000 utilisateursFrench Breaches (2026-09-13) · Cyberattaque.org (2026-09-13)observatoire seulement
2026-09-13Groupe MGELdes IBAN et un grand nombre de lignes de données revendiquées par un acteur malveillant — 450 000 IBAN et 38 millions de lignesCyberattaque.org (2026-09-13) · French Breaches (2026-09-13) · Frandroid (2026-09-16)page publiée
2026-09-12Ekolisdes données concernant des véhicules, conducteurs et utilisateurs de la plateforme Ekolis — plusieurs dizaines de milliers d'enregistrementsFrench Breaches (2026-09-12) · Cyberattaque.org (2026-09-12)page publiée
2026-09-11NaturaBuyles noms, adresses, numéros de téléphone, identifiants et mots de passe cryptés des membresFrench Breaches (2026-09-11) · Cyberattaque.org (2026-09-11)page publiée
2026-09-11GreenGodes données de comptes, informations de réservation et messages échangés sur la plateformeFrench Breaches (2026-09-11) · Cyberattaque.org (2026-09-11)observatoire seulement
2026-09-11Saltdes données personnelles de clients de l'opérateur télécom SaltCyberattaque.org (2026-09-11)observatoire seulement
2026-09-11Boulangerdes dossiers de service après-vente, réparation ou prise en charge sous garantie associant des informations personnelles de clients — 132 229 enregistrementsFrench Breaches (2026-09-11) · Cyberattaque.org (2026-09-11)page publiée
2026-09-11Snexi (Citya Immobilier)des informations personnelles liées à plus d'un million de personnes, des données d'agences et des digicodes — 1 139 584 personnes, 1 833 agences, près de 50 000 digicodesFrench Breaches (2026-09-11)en attente d'une source officielle
2026-09-11Pass Pass MobilitésVol de données d'usagers d'un service de mobilité régionale — 19 000 usagersFrance Info Internet (2026-09-11) · La Voix du Nord (2026-09-11) · La Voix du Nord (2026-09-11) · France Info (2026-09-11) · France Info Internet (2026-09-11)observatoire seulement
2026-09-11Brevocompromission de comptes clients utilisés ensuite pour des campagnes de phishing ciblant des utilisateurs de Trezor et CoinTracking — 138 comptesCyberattaque.org (2026-09-11) · Frandroid (2026-09-18)en attente d'une source officielle
2026-09-10Aqualterdes numéros de téléphone exposés après une cyberattaque — 187 000 numéros de téléphoneFrench Breaches (2026-09-11) · Cyberattaque.org (2026-09-11)page publiée
2026-09-10WiziShopdes factures et données associées téléchargées via une faille de sécuritéFrench Breaches (2026-09-11)en attente d'une source officielle
2026-09-10ESAM Caen/Cherbourgdonnées personnelles d'usagers et de personnels potentiellement exposées suite à un accès non autorisé à l'infrastructure d'hébergementFrench Breaches (2026-09-10)observatoire seulement
2026-09-09Citadiumdes données personnelles de clients liées au suivi de commandes et de livraisons via le prestataire ShipupFrench Breaches (2026-09-09)observatoire seulement
2026-09-09Printempsdonnées personnelles de clients liées au suivi des commandes et livraisons, extraites via une cyberattaque chez le prestataire ShipupFrench Breaches (2026-09-09) · Cyberattaque.org (2026-09-09)page publiée
2026-09-08Aroma-Zonedes données personnelles de clients liées au suivi de colis et notifications de livraison, exposées via le prestataire ShipupFrench Breaches (2026-09-08)observatoire seulement
2026-09-08Vision2ides adresses e-mail et diverses informations associées à des contacts enregistrés sur le site WordPress de Vision2iFrench Breaches (2026-09-08) · Cyberattaque.org (2026-09-08)observatoire seulement
2026-09-08Proshop FFTdes données de commandes liées à des clubs et structures sportives ainsi que des informations personnelles de clients — 118 000 commandesFrench Breaches (2026-09-08)page publiée
2026-09-08Medikwestindiesdes noms, adresses e-mail, numéros de téléphone et mots de passe d'utilisateurs du site — 89 180 enregistrementsFrench Breaches (2026-09-08)page publiée
2026-09-07Financière d'Uzèsnature non précisée par les sources — 70 GoFrench Breaches (2026-09-08)observatoire seulement
2026-09-07Service national universel (SNU)données de comptes liés à la plateforme du SNU et de comptes de responsables de structures, obtenues via l'exploitation d'une vulnérabilité — environ 275 000 comptesFrench Breaches (2026-09-07)observatoire seulement
2026-09-07Jinkodes données médicales et personnelles de personnes accompagnées par la plateforme — 3,7 Go de donnéesFrench Breaches (2026-09-07) · Frandroid (2026-09-07) · French Breaches (2026-09-07)page publiée
2026-09-07SNEXInoms, prénoms, adresses e-mail, adresses postales et numéros de téléphone de propriétaires et locataires — 2,2 millions de lignes et 50 000 digicodesFrench Breaches (2026-09-07) · Cyberattaque.org (2026-09-11)page publiée
2026-09-07BumFotles noms, adresses e-mail et numéros de téléphone d'utilisateurs de la plateforme — environ 1 300 utilisateursFrench Breaches (2026-09-07)observatoire seulement
2026-09-07Trezorles données de clients confiées à un prestataire logistique et qui auraient dû être supprimées depuis plusieurs années — 67 000 clientsSolutions Numériques (2026-09-07)en attente d'une source officielle
2026-09-07SAD'S Interimdes documents bancaires, données de paie, contrats de travail et documents d'identité de l'entreprise et probablement de ses salariés/intérimairesFrench Breaches (2026-09-08) · Cyberattaque.org (2026-09-08)page publiée
2026-09-06Footsiderles informations de comptes utilisateurs d'une application de recrutement et mise en relation dans le football — 150 000 comptesFrench Breaches (2026-09-06) · Cyberattaque.org (2026-09-06)page publiée
2026-09-05Les Curistesnoms, adresses e-mail, numéros de téléphone, adresses IP et contenu des messages envoyés par les utilisateurs — 86 073 personnes (328 649 messages)French Breaches (2026-09-06)page publiée
2026-09-05Aveyron Attractivité TourismeNoms, prénoms, e-mails, adresses, téléphones et années de naissance de contacts inscrits sur la plateforme On recrute en Aveyron — 20 316 contactsFrench Breaches (2026-09-06)en attente d'une source officielle
2026-09-05Pass Passdes noms, adresses e-mail, adresses postales et des milliers de factures de clients du service — 18 861 personnesFrench Breaches (2026-09-05) · ICI (France Bleu) (2026-09-11) · Cyberattaque.org (2026-09-05)page publiée
2026-09-05La Maison Pour Tousdes données de ces catégories : nom, prénom, date de naissance — 8 000 entréesFrench Breaches (2026-09-05) · Cyberattaque.org (2026-09-05)observatoire seulement
2026-09-05Répar'Storedes données clients incluant des informations personnelles et des factures — environ 1,8 million de clientsFrench Breaches (2026-09-05)observatoire seulement
2026-09-05DGPiFnature non précisée par les sourcesInCyber (2026-09-05)en attente d'une source officielle
2026-09-05Bitbybit Studiodes données personnelles et des messages échangés avec une IA — 25 millions de lignesZataz (2026-09-05)observatoire seulement
2026-09-04Accent RougeBase de données contenant des informations diverses liées à l'entreprise et potentiellement ses clients — 1,6 GoFrench Breaches (2026-09-04) · Cyberattaque.org (2026-09-05)observatoire seulement
2026-09-04Storia Mundides comptes utilisateurs et des données de paiement revendiqués comme volés sur la plateforme — 18 000 comptesFrench Breaches (2026-09-04) · Cyberattaque.org (2026-09-04)page publiée
2026-09-04Association des maires de Francenoms, prénoms, adresses e-mail, fonctions, identifiants internes et données liées aux élus et collectivités, ainsi que mots de passe en clair — plus de 100 000 entréesFrench Breaches (2026-09-04) · InCyber (2026-09-05) · Cyberattaque.org (2026-09-04)observatoire seulement
2026-09-04Préférence Formationsdes informations personnelles d'utilisateurs de la plateforme, dont un échantillon a été publié — 5 265 personnesFrench Breaches (2026-09-04) · Cyberattaque.org (2026-09-04)observatoire seulement
2026-09-04Clinique de Vontes (INICEA)une base de données contenant des enregistrements liés à des patients ou personnes associées à la clinique — 4 111 enregistrementsFrench Breaches (2026-09-04) · Cyberattaque.org (2026-09-04)page publiée
2026-09-04Jouvet SASnature non précisée par les sourcesFrench Breaches (2026-09-05) · Cyberattaque.org (2026-09-05)observatoire seulement
2026-09-03ZeroGaspiUne base de données contenant les informations de clients de ZeroGaspi mise en vente sur un forum cybercriminel — 80 000 clientsFrench Breaches (2026-09-03) · Cyberattaque.org (2026-09-03)observatoire seulement
2026-09-03Résodonnées internes de l'entreprise, exfiltrées et revendiquées sur un forum cybercriminel — 675 Go et plus de 530 000 fichiersFrench Breaches (2026-09-03)observatoire seulement
2026-09-03ColisExpatpièces d'identité, coordonnées, informations de compte et mots de passe de clientsFrench Breaches (2026-09-03) · Cyberattaque.org (2026-09-03)page publiée
2026-09-03Delicityles noms, e-mails, téléphones et historiques de commandes de clientsFrench Breaches (2026-09-03) · Cyberattaque.org (2026-09-03)observatoire seulement
2026-09-03BCTIdes données de partenaires ainsi que des pièces d'identité — 12 Mo de donnéesFrench Breaches (2026-09-03)page publiée
2026-09-03Tisséodes données internes concernant des agents de Tisséo, issues de deux applications internes, sans données voyageur ni bancaire — près de 2 900 personnesFrench Breaches (2026-09-03) · La Dépêche (2026-09-11) · Cyberattaque.org (2026-09-03)en attente d'une source officielle
2026-09-03Charbonneaux-Brabantdes données de ces catégories : données professionnelles (poste, employeur, RH) — 2 863 lignesFrench Breaches (2026-09-03) · Cyberattaque.org (2026-09-03)observatoire seulement
2026-09-03Chambre de Métiers et de l'Artisanat d'Occitanienature non précisée par les sources — plus de 1 000 personnesFrench Breaches (2026-09-03)observatoire seulement
2026-09-02Micromaniades données personnelles de clients accessibles via une cyberattaque visant le prestataire de suivi de colis ShipupFrench Breaches (2026-09-03) · Cyberattaque.org (2026-09-02)page publiée
2026-09-02Shipupdes données de consommateurs des enseignes clientes de Shipup, liées au suivi de livraisonFrench Breaches (2026-09-03) · InCyber (2026-09-10) · Cyberattaque.org (2026-09-09) · Cyberattaque.org (2026-09-08) · Cyberattaque.org (2026-09-02)observatoire seulement
2026-09-02La Boutique du Voletdes données personnelles et informations relatives aux commandes de clientsFrench Breaches (2026-09-02) · Cyberattaque.org (2026-09-02)observatoire seulement
2026-09-02Ministère de la Transition écologiquedes données de milliers d'utilisateurs et de contrôleurs liés au ministère — plusieurs milliers d'agents et de contrôleursFrench Breaches (2026-09-02) · Solutions Numériques (2026-09-04) · InCyber (2026-09-04)observatoire seulement
2026-09-02FNIMdes noms, coordonnées, e-mails, téléphones, identifiants et données d'authentification, ainsi que des données de facturation, paiement et bancaires (IBAN, BIC, opérations financières)French Breaches (2026-09-02) · Cyberattaque.org (2026-09-02)observatoire seulement
2026-09-02LiveTraildes adresses e-mail et mots de passe associés à des comptes utilisateursFrench Breaches (2026-09-02)page publiée
2026-09-01Géofoncier.frnature non précisée par les sourcesFrench Breaches (2026-09-02)observatoire seulement
2026-09-01Bio en Hauts-de-Francedonnées personnelles, professionnelles et relatives aux exploitations agricoles des personnes concernéesFrench Breaches (2026-09-01) · Cyberattaque.org (2026-09-01)observatoire seulement
2026-09-01McKessonnature non précisée par les sourcesInCyber (2026-09-01)observatoire seulement
2026-09-01Ville de LibercourtDocuments administratifs sensibles incluant une pièce d'identité et un bulletin de paie — 817 GoFrench Breaches (2026-09-02) · La Voix du Nord (2026-09-15) · French Breaches (2026-09-16)page publiée
2026-08-31HerbiolysDes données clients incluant des coordonnées bancaires (IBAN) et d'autres informations dans des lignes de données exposées — 1,3 million de lignesFrench Breaches (2026-08-31) · Cyberattaque.org (2026-08-31)observatoire seulement
2026-08-31LebonSiege.frune base de données clients du site français, contenant des enregistrements anciens — plus de 1 000 clientsFrench Breaches (2026-08-31)observatoire seulement
2026-08-30Courircompromission de l'infrastructure interne et d'environnements informatiques de l'entrepriseFrench Breaches (2026-08-30) · Zataz (2026-08-30)observatoire seulement

Méthodologie

D'où vient chaque donnée. Les fuites viennent du référentiel public de Have I Been Pwned : nom du service, domaine, date de la fuite, date de référencement public, nombre de comptes, catégories de données — repris tels quels. Les sanctions viennent du registre officiel des sanctions prononcées par la CNIL (une table par année depuis 2011 : date, organisme ou type d'organisme quand la décision est anonymisée, montant, lien vers la délibération) et du flux officiel des communications de la CNIL, qui nomme l'organisme ; une même décision vue par les deux est rapprochée par son montant et sa date. Période couverte par les sanctions : depuis 2011. Les montants sont ceux renseignés au registre (288 décisions sur 390, montants connus depuis 2012) ; les tables les plus anciennes n'ont pas de colonne « décision » : ces sanctions comptent, leur montant non — le cumul est un minimum.

Ce qui entre. Une fuite entre si elle est vérifiée par la source (ni fabriquée, ni liste de spam) et si le service est en .fr, ou si elle dépasse 1 000 000 comptes — une fuite mondiale de cette taille touche nécessairement des résidents français. Une sanction entre dès sa publication par la CNIL.

Ce qui est exclu, et pourquoi. Toute ligne sans lien vers la source officielle (haveibeenpwned.com ou cnil.fr) et toute ligne sans date : 0 ligne(s) écartée(s) à cette génération. Les fuites non vérifiées par la source ne sont pas reprises. Aucune donnée personnelle : l'observatoire ne contient aucune adresse, aucun nom de particulier.

Ce que les chiffres veulent dire, exactement. Le nombre de comptes d'une fuite est le total déclaré par Have I Been Pwned, tous pays confondus — pour un service en .fr, il approche le nombre de comptes français ; pour une fuite mondiale, il ne dit pas combien de Français sont touchés. « Comptes exposés » additionne ce total sur les services en .fr seulement. Le « délai de référencement » est le nombre de jours entre la date de la fuite et son entrée dans le référentiel public : c'est le temps pendant lequel une fuite est connue des attaquants avant d'être connue du public, pas le délai légal de notification à la CNIL (72 h), que ces sources ne mesurent pas. Médiane et moyenne portent sur 463 fuites datées.

Comment elle est vérifiée. Chaque ligne porte le lien de sa source ; la page, le CSV et le JSON sont générés ensemble depuis la même liste, à chaque nouvelle alerte et chaque jour. Génération : 2026-09-20. Période couverte : 2007-07-12 → 2026-09-09.

Voir ce qui est déjà exposé sur moi — gratuit →
Fuites de données en FranceSanctions CNILLes alertes fuitesSe protéger