FMG Sales & Marketing : une fuite revendiquée de fiches d'intervenants
Une base présentée comme issue de FMG Sales & Marketing a été diffusée gratuitement sur un forum cybercriminel le 2 octobre. Les éléments analysés par deux sites spécialisés font état de données d'identité et de contact concernant plus de dix mille intervenants. L'entreprise n'a pas confirmé publiquement l'incident à ce stade.
Une diffusion attribuée à FMG Sales & Marketing
Le 2 octobre 2026, un utilisateur utilisant le pseudonyme « Syrv4x » a publié sur un forum cybercriminel une base qu'il présente comme provenant de FMG Sales & Marketing. FrenchBreaches rapporte une revendication de 10 343 lignes pour environ 7 Mo de données. Cyberattaque.org indique avoir obtenu et analysé le fichier diffusé, dans lequel il a compté 10 342 fiches distinctes. La différence d'une ligne ne permet pas, à elle seule, de conclure à une erreur ou à une falsification.
FMG Sales & Marketing exerce dans l'externalisation commerciale et le marketing terrain. Les deux analyses relient le contenu observé à un environnement de gestion d'intervenants : FrenchBreaches évoque notamment des champs tels que « codeintervenant » et une adresse contenant « intervenant.jsp ». Cyberattaque.org indique que les URL du fichier renvoient vers le sous-domaine dmf3.fmgsam.com et une interface intitulée « intervenant ». Cela étaye l'attribution de la base, sans démontrer à lui seul comment elle a été obtenue.
Des informations d'état civil et de contact
Les champs décrits sont beaucoup plus précis qu'une simple liste d'adresses e-mail. FrenchBreaches mentionne notamment nom, prénom, nom marital, téléphone fixe et mobile, adresse e-mail, date et lieu de naissance, nationalité, adresse postale, ville, code postal et code intervenant. Cyberattaque.org décrit lui aussi des identités, coordonnées et éléments de situation familiale dans les fiches qu'il a examinées.
Ces informations permettent de rendre un faux message ou un faux appel beaucoup plus crédible. Un escroc qui connaît le nom, l'adresse, le téléphone et le contexte professionnel de sa cible peut se faire passer pour un employeur, un organisme ou un service administratif. La diffusion gratuite annoncée dans cette affaire peut aussi faciliter la réutilisation des données par plusieurs acteurs, mais nous ne pouvons pas déterminer qui a téléchargé le fichier ni ce qu'il en fera.
Le NIR, le point le plus sensible selon l'analyse publiée
Cyberattaque.org affirme avoir constaté la présence d'un numéro de sécurité sociale, aussi appelé NIR, dans la grande majorité des fiches analysées. Associé à l'identité complète, à la date et au lieu de naissance, à l'adresse et au téléphone, cet identifiant constitue un ensemble particulièrement sensible pour les personnes concernées. Cette information n'est pas reprise dans la liste de champs publiée par FrenchBreaches, mais les deux sources concordent sur la présence de nombreuses données personnelles détaillées.
Le NIR n'est pas un mot de passe que l'on peut changer après une fuite. C'est pourquoi le risque principal n'est pas la connexion à un compte FMG avec un identifiant compromis : Cyberattaque.org précise qu'aucun mot de passe ni numéro de carte bancaire n'apparaît parmi les champs qu'il a analysés. Le danger est plutôt l'usurpation d'identité, la fraude administrative et les tentatives de contact ciblées qui exploiteraient des informations exactes.
Aucun mécanisme d'intrusion établi
À ce stade, les sources consultées ne décrivent pas la méthode utilisée pour obtenir la base. Il serait donc inexact d'affirmer qu'une vulnérabilité précise, un compte compromis ou une intrusion récente dans l'ensemble des systèmes de FMG Sales & Marketing est confirmé. FrenchBreaches rappelle qu'il peut aussi s'agir d'un ancien export ou d'un autre scénario. La présence d'un échantillon cohérent avec un outil d'intervenants rend la revendication sérieuse, mais n'explique pas l'origine de l'exposition.
FMG Sales & Marketing n'avait pas confirmé publiquement l'exposition ni son origine au moment des publications consultées. La qualification correcte est donc celle d'une fuite revendiquée et attribuée à FMG Sales & Marketing, documentée par l'analyse d'un fichier diffusé, et non celle d'une cyberattaque officiellement reconnue par l'entreprise.
Comment réagir si vous avez travaillé comme intervenant
Si vous avez été enregistré comme intervenant ou collaborateur dans l'un des outils concernés, ne répondez pas à un courriel, un SMS ou un appel qui invoque cette fuite pour vous demander un code, un document ou une information personnelle. Le bon réflexe consiste à retrouver vous-même les coordonnées habituelles de votre interlocuteur professionnel, puis à le contacter par ce canal. Une donnée exacte dans un message ne prouve pas que son auteur est légitime : elle peut précisément provenir d'une fuite.
Surveillez aussi les démarches inhabituelles liées à votre identité : ouverture de compte, demande administrative inattendue ou modification de coordonnées. Si un document d'identité vous est demandé à l'avenir, ajoutez un filigrane précisant le destinataire et l'usage. En cas de soupçon d'usurpation, conservez les preuves du contact et signalez-le sans tarder à l'organisme concerné et aux autorités compétentes.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas confirmer de manière indépendante que FMG Sales & Marketing a subi une intrusion, ni établir quand les données ont été extraites, par quel moyen ou si la base est complète et à jour. Le volume initial de 10 343 lignes est revendiqué par l'auteur de la publication. Cyberattaque.org rapporte 10 342 fiches distinctes dans le fichier qu'il a analysé.
Nous ne pouvons pas non plus déterminer le statut précis de chaque personne figurant dans la base, le nombre de téléchargements, ni l'usage qui sera fait des données. Enfin, l'entreprise n'avait pas confirmé publiquement l'incident au moment des sources consultées.
Le déroulé
- 2 octobre 2026 · Un utilisateur se présentant comme « Syrv4x » diffuse une base attribuée à FMG Sales & Marketing sur un forum cybercriminel, selon FrenchBreaches.
- Début octobre 2026 · FrenchBreaches et Cyberattaque.org publient leurs analyses de la base et de son échantillon.
- À la date des sources consultées · Aucune confirmation publique de FMG Sales & Marketing sur l'exposition ou son origine n'est rapportée.
Ce qu'il faut faire
- Vérifiez par un canal connu. Un appel ou un message contenant vos vraies données peut être frauduleux. Rappelez vous-même un numéro officiel ou utilisez votre contact professionnel habituel.
- Ne communiquez aucun code ni document. Une fuite rend les scénarios de phishing plus crédibles, mais ne donne aucune légitimité à celui qui vous contacte.
- Filigranez vos pièces d'identité. Indiquez le destinataire, la date et le motif sur toute copie transmise, afin de limiter sa réutilisation hors contexte.
Sources : Cyberattaque.org ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.