Centrale Canine : une fuite de données revendiquée
La Centrale Canine a indiqué que des données personnelles avaient été accessibles par un endpoint public et que des adresses postales y figuraient inutilement. Dans le même temps, un acteur utilisant le nom ChimeraZ revendique la diffusion d'une base liée au site, qu'il présente comme concernant 122 147 personnes. Ce chiffre, l'origine exacte des fichiers et le nombre de personnes uniques ne sont pas confirmés indépendamment.
Une exposition reconnue, mais pas qualifiée de piratage par l'organisme
Le point le plus important est la distinction entre deux récits. D'après FrenchBreaches, la Centrale Canine a répondu qu'il ne s'agissait pas d'un piratage de ses systèmes mais d'un scraping, c'est-à-dire d'une collecte automatisée, de données personnelles accessibles via un endpoint public. L'organisme indique que ces données venaient de catalogues d'expositions canines mis en ligne avec le consentement des propriétaires.
La Centrale Canine reconnaît toutefois que des adresses postales avaient été exposées sans nécessité. Elle dit avoir modifié son règlement et réduit au minimum les données disponibles par cet endpoint. Cela confirme l'existence d'une exposition de données, mais ne confirme pas à lui seul l'ensemble de la base mise en avant par l'acteur malveillant.
Une base de plus de 122 000 personnes est revendiquée
L'acteur qui se présente sous le nom de ChimeraZ affirme avoir diffusé environ 892 Mo de données, réparties dans 464 237 lignes de fichiers CSV et JSON. Il avance le nombre précis de 122 147 personnes. FrenchBreaches et Cyberattaque.org rapportent la même revendication et disent avoir vu des échantillons de fichiers.
Ce total doit être manié avec prudence. Les fichiers cités concernent notamment des participants, des exposants, des utilisateurs et des résultats d'expositions. Une même personne peut figurer plusieurs fois, par exemple au titre de plusieurs chiens ou manifestations. Le nombre annoncé ne prouve donc ni que 122 147 personnes uniques sont touchées, ni que toutes les lignes sont actuelles.
Des coordonnées associées à des informations très précises sur les chiens
Les échantillons décrits par les deux sources contiennent des noms, prénoms, adresses postales, villes, numéros de téléphone, adresses e-mail et identifiants internes. Ils relieraient aussi ces coordonnées à des données cynophiles : nom, race, date de naissance, numéro LOF, numéro de puce, pedigree ou participation à une exposition.
C'est cette association qui augmente le risque. Un nom et une adresse sont déjà des données personnelles. Reliés au nom d'un chien, à une race et à une exposition précise, ils peuvent donner à un escroc les détails nécessaires pour écrire ou appeler de manière particulièrement crédible. Les sources ne signalent pas la présence de mots de passe ou de coordonnées bancaires dans les échantillons décrits.
Le risque concret : un faux message sur votre chien ou une exposition
Après une fuite de ce type, le danger le plus plausible est l'hameçonnage ciblé. Un fraudeur peut se faire passer pour la Centrale Canine, un club de race ou l'organisateur d'une manifestation. Il peut évoquer le vrai nom du chien, une inscription, un pedigree, une confirmation de dossier ou un paiement pour inspirer confiance.
Un détail personnel exact ne prouve jamais que le message est légitime. Ne cliquez pas sur le lien reçu et n'appelez pas un numéro communiqué par le message. Retrouver vous-même les coordonnées officielles du service concerné avant toute démarche. Si l'on vous réclame un code reçu par SMS ou une validation bancaire dans l'urgence, interrompez l'échange : ce code sert à autoriser une opération, pas à vérifier votre identité.
Ce que les personnes concernées peuvent faire maintenant
Surveillez en priorité les e-mails, SMS et appels qui utilisent des références à votre chien, au LOF, à un club ou à une exposition. Un message inattendu demandant un paiement, une mise à jour de coordonnées ou la connexion à un espace personnel doit être vérifié par un canal retrouvé indépendamment.
Conservez une capture d'un message suspect, mais ne répondez pas et ne transmettez aucun code. Si vous avez saisi des informations bancaires sur une page ouverte depuis un message douteux, contactez immédiatement votre banque en utilisant le numéro figurant sur votre carte ou son site officiel.
Ce que nous ne pouvons pas vérifier
Nous n'avons pas pu lire de communiqué public de la Centrale Canine : son site a refusé l'accès lors de notre vérification. Son explication du scraping et des données publiquement accessibles est rapportée par FrenchBreaches. Nous ne pouvons donc pas vérifier directement les mots employés par l'organisme ni la date à laquelle les réglages ont été modifiés.
Nous ne pouvons pas non plus confirmer indépendamment que l'acteur malveillant a obtenu les fichiers par intrusion, ni l'origine technique exacte de l'ensemble diffusé. Le chiffre de 122 147 personnes, les 464 237 lignes et les 892 Mo proviennent de sa revendication. Les informations décrites dans les échantillons sont rapportées par FrenchBreaches et Cyberattaque.org, mais l'étendue, l'actualité et le nombre réel de personnes uniques restent incertains.
Le déroulé
- Septembre 2026 · ChimeraZ revendique et diffuse des fichiers présentés comme liés à la Centrale Canine, selon Cyberattaque.org.
- Après signalement à FrenchBreaches · La Centrale Canine indique à ce média qu'il s'agit d'un scraping de données accessibles via un endpoint public.
Ce qu'il faut faire
- Vérifiez par un canal indépendant. Un e-mail ou appel citant le nom de votre chien peut être frauduleux : retrouvez vous-même les coordonnées du service.
- Ne communiquez jamais un code reçu par SMS. Un interlocuteur légitime n'en a pas besoin pour vérifier votre identité ou corriger un dossier.
- N'utilisez pas le lien d'un message inattendu. Accédez directement au site officiel ou contactez l'organisateur par les coordonnées que vous connaissez.
Sources : Cyberattaque.org ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.