Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
2 octobre 2026 FUITE NEW CONFIRMÉ 4 min de lecture

Dr.Veto : un compte client compromis, des propriétaires exposés

Un fichier présenté comme provenant du portail Dr.Veto circule depuis le 1er octobre sur un forum cybercriminel. L’équipe de Dr.Veto, édité par Hubvet, confirme qu’un compte en ligne appartenant à l’un de ses clients a fait l’objet d’un accès non autorisé, vraisemblablement au moyen d’identifiants compromis. Elle ne confirme pas, à ce stade, une intrusion dans l’infrastructure Dr.Veto ni une compromission généralisée de la plateforme.

Un incident confirmé sur le compte d’un client

La nuance est importante. Interrogée par La Dépêche Vétérinaire, l’équipe de Dr.Veto ne conteste pas qu’un fichier contenant des données de l’un de ses clients a été publié sur des forums spécialisés. Elle indique que ses premières vérifications orientent vers un accès non autorisé au compte en ligne de cet établissement, « vraisemblablement à partir d’identifiants de connexion compromis ».

Selon la même déclaration, cet accès aurait permis d’extraire le répertoire des propriétaires et les animaux associés à l’établissement concerné. Dr.Veto précise que les investigations sont en cours, que des mesures sont prises avec le client touché et qu’aucun accès aux données des autres établissements utilisateurs n’a été identifié à ce stade. Il ne faut donc pas présenter l’incident comme le piratage confirmé de tous les cabinets utilisant le logiciel.

Un fichier public, mais un périmètre encore discuté

Cyberattaque.org affirme avoir examiné le fichier diffusé gratuitement par un acteur utilisant le pseudonyme Syrv4x. Le média y compte 31 239 enregistrements, chiffre voisin des 31 240 fiches revendiquées lors de la publication. Les données observées comprennent notamment noms, adresses postales, villes, codes postaux, adresses électroniques, numéros de téléphone et cabinet vétérinaire associé.

Le média spécialisé indique également que le fichier relie ces informations aux données des animaux : nom, espèce et âge. Il évoque plus de 32 000 entrées animales et dit reconnaître au moins deux structures vétérinaires. Ce dernier point ne coïncide pas avec le bilan provisoire communiqué par Dr.Veto, qui parle des données d’un seul client et ne confirme pas les volumes ni le contenu détaillé du fichier.

Pourquoi le nom de l’animal rend la fraude plus crédible

Un nom, une adresse électronique ou un numéro de téléphone constituent déjà une base pour un message frauduleux. Ici, l’association avec le cabinet vétérinaire et le nom de l’animal peut donner à l’escroc un détail personnel très convaincant. Un faux message peut par exemple évoquer une ordonnance, un rendez-vous, une facture ou une urgence vétérinaire en utilisant le véritable prénom de l’animal.

Cette information précise ne prouve pas que le message vient de la clinique. Au contraire, c’est précisément ce qui doit alerter. Un attaquant peut tenter de récupérer un paiement, de faire ouvrir un lien vers un faux espace client ou d’obtenir davantage de renseignements par téléphone. Les sources consultées ne font pas état de mots de passe, de coordonnées bancaires ou de documents d’identité dans le fichier décrit.

Le bon réflexe : rappeler le cabinet par ses coordonnées habituelles

Si vous recevez un message inhabituel attribué à votre vétérinaire, ne vous fiez pas au seul fait qu’il connaît le nom de votre animal. Ne cliquez pas sur son lien et n’utilisez pas le numéro indiqué dans le message. Recherchez vous-même les coordonnées habituelles du cabinet, sur une ordonnance, une facture antérieure ou son site officiel, puis appelez-le pour vérifier la demande.

Cette précaution est particulièrement utile face à une demande de règlement rapide, à un changement de coordonnées bancaires ou à une prétendue urgence. Elle évite de donner un code reçu par SMS, des informations de carte bancaire ou des données supplémentaires à une personne qui exploiterait les éléments déjà divulgués. Dr.Veto ne recommande pas publiquement, dans les sources lues, une démarche individuelle particulière pour les propriétaires.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante l’origine technique du fichier, la date à laquelle les données ont été extraites, ni la méthode exacte utilisée. Dr.Veto évoque des identifiants compromis sur le compte d’un client, tandis que Cyberattaque.org indique que l’auteur de la diffusion ne précise pas sa méthode. Il serait donc injustifié d’affirmer qu’une vulnérabilité du logiciel ou de son infrastructure est à l’origine de l’incident.

Nous ne pouvons pas non plus confirmer le nombre de personnes distinctes concernées, le nombre exact d’établissements inclus, ni l’exhaustivité des champs décrits par le média spécialisé. Les chiffres de 31 239 enregistrements et de plus de 32 000 animaux proviennent de son analyse du fichier, pas du bilan officiel de Dr.Veto. L’enquête de l’éditeur est toujours en cours.

Le déroulé

  • 1er octobre 2026 · Un fichier présenté comme issu du portail Dr.Veto est diffusé gratuitement sur un forum cybercriminel.
  • 2 octobre 2026 · Dr.Veto confirme qu’un compte en ligne d’un client a subi un accès non autorisé et indique poursuivre ses investigations.

Ce qu'il faut faire

  • Rappelez votre vétérinaire par un numéro que vous connaissez déjà. Le nom réel de votre animal peut être utilisé pour rendre un faux message ou un faux appel crédible.
  • Ne payez pas et ne cliquez pas dans l’urgence. Une demande de règlement ou de connexion reçue sans contexte doit être vérifiée par un canal indépendant.
  • Ne communiquez jamais un code reçu par SMS. Un cabinet ne doit pas vous demander ce code pour confirmer une facture ou un rendez-vous.

Sources : La Dépêche Vétérinaire ↗ · Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.