Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
20 septembre 2026 FUITE NEW REVENDIQUÉ 5 min de lecture

Armurerie Lavaux : une base de clients est revendiquée à la vente

Armurerie Lavaux a confirmé en août avoir subi une cyberattaque ayant entraîné l’extraction de données de commandes passées depuis 2025. Le 18 septembre, un acteur utilisant le pseudonyme ChimeraZ a affirmé mettre en vente une base qu’il attribue à l’armurerie et qui concernerait 120 158 personnes. Cette seconde affirmation n’est pas confirmée par l’entreprise au moment de notre vérification.

Une cyberattaque confirmée depuis le 1er août

Le fait établi est une cyberattaque contre le site d’Armurerie Lavaux. Selon les informations communiquées par l’entreprise et rapportées par Cyberattaque.org, l’armurerie a été avertie de l’incident le 1er août 2026. Elle indique que des informations liées à certaines commandes enregistrées depuis 2025 ont été extraites.

L’entreprise dit avoir identifié et corrigé la vulnérabilité concernée, renforcé ses systèmes, notifié la CNIL et transmis des éléments aux autorités compétentes. Les personnes potentiellement concernées auraient été contactées individuellement. Le mode d’accès précis utilisé par l’attaquant n’a pas été rendu public : il ne faut donc pas inventer de faille, de compte volé ou de prestataire compromis.

Cette confirmation est distincte de l’information nouvelle apparue en septembre. Elle établit qu’un incident a eu lieu, mais elle ne valide pas automatiquement tous les chiffres et toutes les catégories de données aujourd’hui avancés par un pirate.

Ce que l’armurerie dit avoir vu dans les commandes

Dans sa communication initiale, Armurerie Lavaux a indiqué que les données extraites pouvaient comprendre la civilité, le nom, le prénom, le numéro de téléphone, l’adresse postale, le numéro et l’identifiant de commande, son montant, ainsi que la désignation, la référence et le prix des produits achetés.

Cette liste est particulièrement sensible pour une armurerie. Elle peut associer une identité et un domicile à un historique d’achat détaillé. Toutes les commandes ne prouvent évidemment pas qu’une arme est conservée au domicile, mais la combinaison peut servir au repérage, à un démarchage très crédible ou à une usurpation de l’armurerie.

L’entreprise affirme en revanche que les documents transmis par les clients, les adresses électroniques, les mots de passe, les données bancaires, les moyens de paiement, les numéros SIA et les numéros d’armes ne faisaient pas partie du périmètre dont elle avait connaissance. Ces exclusions sont des déclarations de l’entreprise sur l’incident d’août.

Une mise en vente revendiquée, pas une nouvelle compromission confirmée

Le 18 septembre, FrenchBreaches a rapporté qu’un utilisateur se présentant sous le nom de ChimeraZ proposait à la vente une base attribuée à Armurerie Lavaux. Le pirate affirme qu’elle contient 232 341 lignes correspondant à 120 158 personnes, dans environ 220 Mo de fichiers JSON et JSONL. Il évoque des identités, coordonnées, données de commandes et achats d’armes.

Ces chiffres et la disponibilité effective de l’ensemble de la base sont revendiqués par le pirate. Les échantillons mentionnés par FrenchBreaches ne permettent pas de vérifier indépendamment qu’il détient toutes les lignes annoncées, ni d’établir que chacune provient exactement de l’incident confirmé en août.

La mise en vente, si elle est réelle, augmente le risque : une base acquise par d’autres fraudeurs peut être recoupée, puis exploitée des semaines ou des mois après l’intrusion. Cela ne signifie pas que chaque client recevra une fraude, mais justifie une vigilance ciblée.

FFTir et SIA : ne pas transformer une mention en preuve de piratage

ChimeraZ présente une partie des informations comme liées à la Fédération française de tir et au Système d’information sur les armes, le SIA. Cette présentation ne prouve pas que les systèmes de la FFTir ou du SIA ont eux-mêmes été compromis dans cette affaire.

Armurerie Lavaux avait précisément indiqué en août qu’aucun numéro SIA n’avait été extrait dans le périmètre alors identifié. Il existe donc une zone d’incertitude entre cette déclaration et ce que le pirate affirme aujourd’hui. La victime confirmée de la cyberattaque décrite ici est Armurerie Lavaux, pas la FFTir ni le SIA.

C’est une distinction importante : un fichier peut contenir une référence à une fédération ou à un dispositif administratif sans être issu directement de ses serveurs. Tant qu’une organisation concernée ne confirme pas une compromission de ses propres systèmes, il serait trompeur de l’affirmer.

La prudence doit viser les contacts qui semblent connaître vos achats

Pour les personnes ayant commandé chez Armurerie Lavaux depuis 2025, le principal risque pratique est un contact frauduleux qui paraît crédible. Un appelant, un SMS ou un courriel peut connaître votre nom, votre adresse, le nom de l’armurerie ou un détail de commande afin de vous pousser à donner un code reçu par téléphone, à cliquer sur un lien ou à ouvrir votre porte.

Ne transmettez jamais un code de sécurité ni une information complémentaire à une personne qui vous contacte de manière inattendue. Ne suivez pas le lien reçu. Pour vérifier un message, retrouvez vous-même le site ou le numéro habituel de l’armurerie, sans utiliser les coordonnées fournies par l’interlocuteur.

L’armurerie rappelle aussi, selon les sources lues, que police, gendarmerie et douanes ne se présentent pas spontanément pour récupérer armes ou munitions à la suite de cet incident. En cas de visite suspecte, n’ouvrez pas et contactez le 17. Ce conseil découle de la nature des données confirmées, pas d’un scénario présenté comme certain.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante que ChimeraZ possède l’intégralité des 232 341 lignes ou que celles-ci correspondent à 120 158 personnes distinctes. Nous ne pouvons pas non plus établir que la totalité de ces données provient de l’incident signalé par Armurerie Lavaux le 1er août, ni déterminer la période exacte couverte par les fichiers.

Nous ne pouvons pas confirmer l’origine des éventuelles données que le pirate associe à la FFTir ou au SIA. Aucune source lue ne permet d’affirmer une compromission directe de leurs systèmes dans cette affaire. Enfin, nous ne connaissons pas le mécanisme technique exact de l’intrusion ni le nombre de personnes réellement touchées, Armurerie Lavaux n’ayant pas publié de bilan chiffré vérifiable au moment de notre vérification.

Le déroulé

  • 1er août 2026 · Armurerie Lavaux indique avoir été informée d’une cyberattaque visant son site.
  • 6 août 2026 · L’armurerie communique aux clients sur l’extraction de données de commandes et les catégories qu’elle dit non concernées.
  • 18 septembre 2026 · ChimeraZ revendique la mise en vente d’une base attribuée à l’armurerie.

Ce qu'il faut faire

  • Ne donnez aucun code reçu. Un appel ou un SMS qui connaît une commande peut être frauduleux. Un code de sécurité ne doit jamais être communiqué.
  • Vérifiez par un canal retrouvé vous-même. N’utilisez ni lien ni numéro reçu dans un message inattendu. Retrouvez les coordonnées habituelles de l’armurerie.
  • Refusez toute visite imprévue liée à l’incident. Les sources lues rapportent que les forces de l’ordre ne se présentent pas spontanément pour récupérer des armes ou munitions après cette fuite.

Sources : Armurerie Lavaux ↗ · Union française des amateurs d’arm… ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.