Des fuites revendiquées visent assurance et universités égyptiennes
Plusieurs annonces publiées entre juillet et août attribuent à des organisations égyptiennes des bases de données très sensibles. Elles évoquent notamment une plateforme d’assurance, six universités publiques et la Fédération égyptienne de football. Il s’agit de revendications : les victimes citées n’ont pas confirmé publiquement l’authenticité, l’origine ni l’ampleur des données dans la source consultée.
Une série d’annonces, pas une confirmation des victimes
ZATAZ rapporte que plusieurs comptes ont revendiqué, entre juillet et août 2026, la diffusion ou la vente de bases présentées comme liées à des organisations égyptiennes. L’article cite Amenli, une plateforme de courtage numérique en assurance, six universités publiques et la Fédération égyptienne de football. Le point essentiel est le statut de ces informations : elles viennent d’annonces de vendeurs ou de diffuseurs de données, et non d’une communication des organisations concernées.
Une revendication peut signaler une exposition réelle, des données anciennes, un assemblage de jeux déjà divulgués ou une présentation mensongère. Elle ne permet donc pas, à elle seule, d’établir qu’un système a été compromis récemment. Ce statut ne rend pas le risque anodin, mais il impose de distinguer ce qui est allégué de ce qui est confirmé.
Amenli : treize millions d’enregistrements annoncés
Selon ZATAZ, une annonce datée du 22 août attribue à Amenli une base de treize millions d’enregistrements et mentionne 717 000 utilisateurs. Le vendeur affirme que les tables contiendraient des noms, numéros de téléphone, adresses électroniques, numéros d’identité nationale, tentatives de connexion, adresses IP, conversations internes et informations relatives à des paiements. L’article indique aussi qu’un million de prospects seraient présents dans l’ensemble annoncé.
Ces éléments ne sont pas confirmés par Amenli dans la source consultée. Si la liste décrite était authentique, le danger ne viendrait pas d’un seul champ isolé mais de leur combinaison. Une identité, un numéro de téléphone et le nom d’un service peuvent par exemple servir à rendre un faux appel beaucoup plus crédible. Des informations techniques ou des échanges internes, s’ils existaient réellement, apporteraient en plus du contexte aux fraudeurs.
Universités : des identifiants et des documents aussi revendiqués
Une autre publication décrite par ZATAZ attribue à six établissements publics 7 761 608 enregistrements : les universités de Benha, Helwan, du Caire, Kafr El Sheikh, South Valley et Sadat City. Le chiffre, comme l’ensemble des données associées, est revendiqué et non vérifié de façon indépendante dans l’article. La publication évoque aussi des informations d’identité, de formation et d’authentification.
Le signal le plus préoccupant dans cette description est la présence alléguée de mots de passe stockés en clair sur plus de 590 000 lignes, ainsi que de journaux de connexion comprenant identifiants, horodatages, adresses IP et mots de passe saisis. Sont également cités des dossiers académiques, des données relatives au personnel et, pour Helwan, plus de 66 000 dossiers de passeports. Aucun de ces éléments ne doit être tenu pour établi sans confirmation des universités ou examen indépendant des fichiers.
ZATAZ rapporte enfin l’annonce de copies de cartes d’identité, certificats de naissance, reçus de paiement et photographies d’étudiants. Ce type de document, s’il était authentique, peut être utilisé pour l’usurpation d’identité ou pour préparer des messages ciblés.
La Fédération de football également citée
Une troisième revendication, datée du 26 juillet par la source, porte sur la Fédération égyptienne de football. Son auteur affirme avoir diffusé les bases de l’organisation et évoque 350 000 joueurs. Les informations prétendument concernées incluraient des photographies, pièces d’identité, formulaires militaires, contrats, diplômes et certificats de naissance, ainsi que des données liées aux transferts.
Là encore, ce sont les déclarations de l’auteur de l’annonce rapportées par ZATAZ. Leur intérêt pour des fraudeurs serait lié à la valeur probatoire supposée des documents : une photo ou une copie de pièce d’identité peut aider à construire un dossier de fraude convaincant. Mais nous ne disposons pas, dans les sources lues, d’une confirmation de la Fédération ni d’un échantillon permettant d’authentifier le contenu.
Le réflexe utile : ne pas confondre une fuite annoncée et un message authentique
Pour les personnes liées aux organisations citées, le réflexe immédiat ne consiste pas à répondre à un message qui évoquerait cette affaire. Une fuite, même seulement revendiquée, peut servir de prétexte à un faux courriel, un SMS ou un appel affirmant proposer une vérification de compte. Il faut reprendre contact par les coordonnées déjà connues du service, et non par un lien ou un numéro reçu dans l’alerte.
Si des mots de passe étaient réellement exposés, leur changement devrait se faire depuis le site ou l’application officielle, puis être étendu à tout autre compte utilisant le même secret. Cette précaution est conditionnelle : l’exposition de mots de passe reste ici une affirmation non confirmée. Il n’est pas justifié de présenter l’incident comme établi, ni de prétendre qu’il concerne des utilisateurs français.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier l’authenticité des bases proposées, leur date, leur provenance, ni la réalité d’une intrusion chez Amenli, les six universités citées ou la Fédération égyptienne de football. Nous ne pouvons pas non plus confirmer les volumes annoncés, la présence des catégories de données listées, ni savoir si les données seraient récentes, complètes ou déjà connues publiquement.
La source consultée ne rapporte pas de réponse publique des organisations citées. À ce stade, il faut donc parler de fuites revendiquées et non d’une cyberattaque confirmée. Toute mise à jour crédible devrait reposer sur une communication des victimes, d’une autorité compétente ou sur une vérification indépendante documentée.
Le déroulé
- 26 juillet 2026 · Selon ZATAZ, une revendication vise la Fédération égyptienne de football.
- 22 août 2026 · Selon ZATAZ, une annonce attribue une base à Amenli.
- Juillet-août 2026 · Plusieurs annonces revendiquent diffusion ou vente de données liées à des organisations égyptiennes.
- 6 septembre 2026 · Publication de cet article, fondé sur une source spécialisée et étiqueté comme revendiqué.
Ce qu'il faut faire
- Ignorez les liens d’alerte reçus. En cas de message évoquant cette affaire, contactez le service concerné à partir de ses coordonnées déjà connues.
- Changez un mot de passe réutilisé, si vous êtes concerné. Cette mesure est pertinente seulement si l’exposition alléguée d’identifiants se confirme et si le même mot de passe est employé ailleurs.
- Gardez le statut en tête. Les fuites décrites ici sont revendiquées, pas confirmées publiquement par les organisations citées.
Sources : ZATAZ ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.