Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
25 août 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Fuite revendiquée à la Banque Alimentaire de Strasbourg

Une publication sur un forum fréquenté par des cybercriminels affirme détenir une base visant la Banque Alimentaire de Strasbourg. L'échantillon décrit par FrenchBreaches associe des informations d'identité et de contact à des données liées à des dossiers d'aide alimentaire. À ce stade, il s'agit d'une revendication : l'organisation n'a pas confirmé publiquement l'incident dans les éléments que nous avons pu consulter.

Une base de plus de dix mille lignes est revendiquée

Le 25 août, FrenchBreaches a signalé une publication intitulée « [FR] Banque Alimentaire - Strasbourg » sur un forum fréquenté par des cybercriminels. Son auteur affirme avoir mis à disposition une base au format JSONL de 10 073 lignes, pour environ 4,3 Mo. Ce volume ne permet pas, à lui seul, de conclure qu'il y a autant de personnes concernées : plusieurs lignes peuvent correspondre à un même dossier ou à des doublons.

La Banque Alimentaire de Strasbourg est explicitement désignée dans cette publication. Cela établit l'objet de la revendication, pas la réalité technique de l'intrusion ni l'authenticité complète de la base. Aucun mécanisme d'accès, aucune date de compromission et aucune date de découverte ne sont indiqués dans les informations publiées par la source spécialisée.

Les informations montrées vont au-delà de simples coordonnées

Selon l'échantillon analysé par FrenchBreaches, les champs visibles comprennent nom, prénom, date de naissance, genre, commune, code postal, adresse postale, adresse e-mail et numéros de téléphone. Des numéros de dossier et de carte, ainsi qu'un statut actif ou inactif, apparaissent également.

La source décrit aussi des données relatives aux droits : dates de début et de fin, nombre de bénéficiaires, date du dernier passage et un champ nommé « solde ». Ce dernier champ est visible mais sa signification n'est pas documentée. Il serait donc imprudent de le présenter comme une somme d'argent ou un crédit sans information complémentaire.

Pourquoi le contexte de l'aide alimentaire accroît le risque

Si ces données sont authentiques, leur assemblage peut donner à un escroc de quoi personnaliser un message ou un appel. Connaître une identité, des coordonnées, un numéro de dossier et une période de droits peut rendre crédible une fausse demande de renouvellement, une prétendue mise à jour de carte ou une convocation à une distribution.

Le risque ne vient pas d'un mot de passe, dont la présence n'est pas signalée. Il vient surtout de l'usurpation et de l'hameçonnage ciblé. Un message qui connaît déjà le nom, la commune ou le numéro de dossier d'une personne peut paraître légitime alors qu'il cherche à obtenir d'autres informations ou à déclencher une action rapide.

Les réflexes utiles face à un message inattendu

Ne communiquez pas de pièce d'identité, de coordonnées bancaires, de code reçu par SMS ou de nouveau mot de passe en réponse à un e-mail, un appel ou un SMS qui invoque votre dossier. Même lorsqu'un message reprend des informations personnelles exactes, elles peuvent provenir d'une fuite ou d'autres sources.

Pour vérifier une demande relative à l'aide alimentaire, contactez vous-même la structure par un canal que vous connaissiez déjà ou trouvé sur son site officiel. Ne rappelez pas un numéro fourni dans le message reçu et ne cliquez pas sur son lien. Conservez le message suspect, qui peut être utile en cas de signalement.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier indépendamment l'authenticité, l'exhaustivité ou l'origine de la base revendiquée. Le nombre de 10 073 correspond à des enregistrements annoncés, non à un nombre confirmé de personnes. La présence exacte des champs dans tous les dossiers, l'existence de doublons, la période couverte et la signification du champ « solde » restent inconnues.

Nous ne pouvons pas non plus établir comment les données auraient été obtenues, ni confirmer une intrusion dans les systèmes de la Banque Alimentaire de Strasbourg. FrenchBreaches présente cette affaire comme une revendication cybercriminelle. Sans communication publique de l'organisation ou d'une autorité compétente, ce statut doit rester inchangé.

Le déroulé

  • 25 août 2026 · FrenchBreaches signale une revendication visant la Banque Alimentaire de Strasbourg.
  • Non précisé · La date de l'éventuelle compromission, de sa découverte et de l'information des personnes concernées n'est pas connue.

Ce qu'il faut faire

  • Vérifiez par un canal indépendant. Face à une demande liée à votre dossier, contactez vous-même la structure avec ses coordonnées connues ou publiées sur son site officiel.
  • Ne donnez aucun code ni document. Des données personnelles exactes peuvent servir à rendre un faux appel ou un faux message convaincant.
  • Conservez le message suspect. Il pourra être utile pour le signaler, sans cliquer sur son lien ni rappeler son numéro.

Sources : FrenchBreaches ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.