Cyberattaque chez SNEXI : des données immobilières exposées
SNEXI, spécialiste des états des lieux et diagnostics immobiliers, confirme qu'une cyberattaque a touché son site le 2 septembre 2026. Des données d'identité et de contact peuvent avoir été compromises. L'entreprise poursuit ses investigations : aucun volume ni périmètre définitif n'est communiqué à ce stade.
Une cyberattaque confirmée, un périmètre encore en cours d'analyse
SNEXI a annoncé qu'une cyberattaque visant snexi.fr est survenue le mercredi 2 septembre 2026 et qu'elle a entraîné une violation de données à caractère personnel. L'information ne repose donc pas seulement sur une revendication ou sur un échantillon diffusé en ligne : l'entreprise reconnaît l'incident et indique avoir engagé des investigations techniques.
Elle affirme avoir pris des mesures dès la détection pour sécuriser ses systèmes et limiter les conséquences de l'attaque. La violation a aussi été notifiée à la CNIL, selon les informations reprises par FrenchBreaches et Cyberattaque.org. Cela ne permet pas encore de connaître l'ampleur exacte de l'incident : SNEXI dit continuer à déterminer les informations concernées et les personnes susceptibles d'être touchées.
Des coordonnées personnelles potentiellement compromises
Selon la communication attribuée à SNEXI, les données potentiellement compromises varient selon les profils. La liste citée comprend les noms, prénoms, adresses e-mail, adresses postales et numéros de téléphone. SNEXI précise ne détenir dans cet environnement aucune donnée financière, bancaire ou sensible.
Cette précision est importante : elle ne signifie pas qu'il n'y a aucun risque, mais elle écarte, à ce stade, une exposition annoncée de cartes bancaires ou de coordonnées de paiement. Aucun mot de passe, identifiant de connexion ou document d'identité n'est mentionné dans les éléments publics consultés. Aucun nombre de personnes concernées n'a non plus été communiqué.
Pourquoi le contexte immobilier peut rendre les arnaques crédibles
FrenchBreaches indique avoir analysé des échantillons contenant, outre des coordonnées, des informations liées à des propriétaires, locataires, gestionnaires, experts, donneurs d'ordre, logements, rendez-vous ou interventions. Le média précise que ces observations viennent des échantillons qu'il a consultés. SNEXI, de son côté, ne détaille pas encore publiquement la nature exacte de toutes les données compromises.
Si de telles informations sont bien présentes dans le périmètre final, elles peuvent aider un escroc à fabriquer un message convaincant : un faux rendez-vous de diagnostic, un appel au sujet d'un état des lieux ou une demande liée à un logement. Ce n'est pas une preuve qu'une campagne de fraude est en cours. C'est le risque concret créé par l'assemblage d'un nom, d'un téléphone, d'une adresse et d'un contexte immobilier plausible.
Pas de fuite distincte confirmée chez Citya
Des données faisant référence à Citya figuraient également dans des éléments examinés par FrenchBreaches. SNEXI a toutefois indiqué au média que ces références étaient liées à son propre incident de sécurité et non à une compromission distincte des systèmes de Citya.
Il faut donc éviter de transformer la présence de noms, de biens ou d'opérations associés à Citya dans ces éléments en annonce d'une fuite chez Citya. À la date de publication de cet article, les sources consultées ne permettent pas de confirmer un incident séparé chez cette entreprise.
Ce que les personnes concernées peuvent faire maintenant
SNEXI a mis en place l'adresse donnees-personnelles@snexi.fr pour les personnes qui souhaitent savoir si leurs informations sont susceptibles d'être concernées. L'entreprise demande d'indiquer nom, prénom et, si besoin, les éléments utiles à sa recherche dans ses systèmes. Utilisez cette adresse seulement après l'avoir vérifiée sur le site officiel de SNEXI, plutôt qu'en répondant à un message reçu.
La vigilance utile porte surtout sur les appels, SMS et e-mails qui citeraient un logement, un rendez-vous ou une intervention afin de vous mettre en confiance. Ne transmettez pas de code reçu par SMS ni de document personnel à un interlocuteur qui vous contacte. En cas de doute, raccrochez et retrouvez vous-même les coordonnées de l'organisme concerné avant tout échange.
Ce que nous ne pouvons pas vérifier
Les sources consultées confirment l'existence de la cyberattaque et la liste générale de données potentiellement concernées. En revanche, nous ne pouvons pas vérifier le nombre de personnes touchées, les données effectivement exfiltrées pour chaque profil, ni le mode d'intrusion. SNEXI indique que ses investigations sont toujours en cours.
Nous ne pouvons pas non plus confirmer que les informations immobilières décrites par FrenchBreaches concernent l'ensemble des personnes touchées, ni qu'elles seront exploitées dans une fraude. Enfin, aucun incident distinct chez Citya n'est confirmé par les sources lues.
Le déroulé
- 2 septembre 2026 · SNEXI situe la cyberattaque visant snexi.fr à cette date.
- Après la détection · L'entreprise indique avoir sécurisé ses systèmes, engagé des investigations et notifié la violation à la CNIL.
- 8 septembre 2026 · Le volume, le périmètre détaillé et le mode d'intrusion ne sont pas publics.
Ce qu'il faut faire
- Vérifiez par un canal retrouvé par vous-même. Pour demander si vous êtes concerné, ne répondez pas à un SMS ou à un e-mail inattendu : retrouvez l'adresse officielle de SNEXI.
- Méfiez-vous des demandes liées à votre logement. Un détail sur un rendez-vous, un diagnostic ou une adresse peut rendre une arnaque crédible sans la rendre légitime.
- Ne communiquez jamais un code reçu par SMS. Un interlocuteur légitime n'a pas besoin de ce code pour vérifier votre identité ou traiter votre dossier.
Sources : La Nouvelle République ↗ · Cyberattaque.org ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.