LCS : une fuite de données de commandes est revendiquée
Une personne utilisant le pseudonyme « Syrv4x » affirme avoir obtenu une base attribuée au Laboratoire LCS, fabricant normand de lentilles de contact de spécialité. FrenchBreaches indique qu’un échantillon contient des noms, prénoms, dates de naissance et informations de commandes. L’entreprise n’a pas confirmé publiquement l’incident dans les sources consultées : il s’agit donc d’une fuite revendiquée, et non d’un bilan établi.
Une publication gratuite sur un forum cybercriminel
FrenchBreaches a signalé le 29 septembre une publication attribuée à Laboratoire LCS sur un forum fréquenté par des cybercriminels. Son auteur, qui emploie le pseudonyme « Syrv4x », affirme disposer d’un fichier d’environ 7 Mo lié au site laboratoire-lcs.com et annonce 42 495 lignes de données. Il indique proposer ce fichier gratuitement, plutôt que de le vendre.
Ce mode de diffusion compte. Un fichier offert sur un forum peut être copié et redistribué par plusieurs personnes, ce qui augmente le risque de réutilisation. Mais l’annonce de l’auteur ne suffit pas à confirmer l’origine de l’ensemble du fichier ni le volume annoncé. À ce stade, aucune communication publique de LCS confirmant une intrusion, une extraction de données ou le nombre de personnes concernées n’a été relevée dans les sources lues.
Les champs visibles relient identité et commande
Selon l’analyse de FrenchBreaches, l’échantillon visible comporte un identifiant, le nom, le prénom, la date de naissance, un identifiant et une date de commande, le type de lentille ainsi qu’un mode associé à la commande. Cette liste décrit ce qui est visible dans l’échantillon, pas nécessairement le contenu complet de la base revendiquée.
Le Laboratoire LCS se présente comme un fabricant de lentilles de contact de spécialité réalisées en Normandie pour répondre à des besoins visuels individuels. Ce contexte rend particulièrement important le lien potentiel entre une identité et une commande. Toutefois, les informations observées ne permettent pas d’affirmer que des prescriptions, des dossiers médicaux détaillés ou d’autres données de santé figurent dans le fichier. FrenchBreaches précise justement que l’échantillon ne le démontre pas.
Quarante-deux mille lignes ne signifient pas quarante-deux mille personnes
Le chiffre de 42 495 est une revendication portant sur des lignes, et non sur un nombre établi de patients ou de clients distincts. Une même personne peut apparaître dans plusieurs enregistrements, notamment si des données de commandes sont concernées. À l’inverse, l’échantillon ne permet pas de savoir si toutes les lignes annoncées sont authentiques ou si elles concernent des personnes françaises.
La distinction évite deux erreurs. Il serait faux de présenter le chiffre comme un nombre confirmé de victimes. Il serait tout aussi imprudent de minimiser le risque au seul motif qu’aucun bilan officiel n’est disponible : les champs visibles, s’ils sont authentiques, suffisent à rendre un contact frauduleux beaucoup plus crédible qu’un message envoyé au hasard.
Le piège plausible : un message qui connaît déjà votre commande
Un escroc qui disposerait d’un nom, d’une date de naissance et d’éléments de commande peut imiter un professionnel de la vue avec une précision inquiétante. Il pourrait évoquer une lentille, une commande ou une mise à jour administrative afin d’obtenir une information complémentaire, un paiement ou un clic vers un faux espace client. Ce scénario est une conséquence possible des données visibles, pas la preuve qu’une campagne est déjà en cours.
Le réflexe utile est de ne pas répondre directement à un e-mail, un SMS ou un appel inattendu qui cite une commande ou un problème de lentilles. Ne donnez pas votre date de naissance, vos coordonnées bancaires ni un code reçu par message. Pour vérifier, retrouvez vous-même les coordonnées habituelles du professionnel ou du laboratoire, sans utiliser le lien ni le numéro fourni par le contact reçu.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas confirmer indépendamment que Laboratoire LCS a subi une intrusion, que le fichier revendiqué provient de ses systèmes ou que les 42 495 lignes annoncées sont authentiques et distinctes. Nous ne connaissons ni la méthode d’accès alléguée, ni la date d’une éventuelle compromission, ni la date à laquelle elle aurait été découverte.
Nous ne pouvons pas non plus établir la liste exhaustive des données concernées, l’existence de prescriptions ou de dossiers médicaux dans le fichier, ni savoir quelles personnes seraient visées. Dans les sources consultées, Laboratoire LCS n’a pas publié de confirmation de l’incident. Toute évolution devra donc être appréciée à partir d’une communication de l’entreprise ou d’éléments indépendants vérifiables.
Le déroulé
- 29 septembre 2026 · Selon FrenchBreaches, une personne utilisant le pseudonyme « Syrv4x » publie une revendication attribuant un fichier de données au Laboratoire LCS.
- 1er octobre 2026 · Aucune confirmation publique de Laboratoire LCS sur l’incident, son origine ou son ampleur n’a été relevée dans les sources consultées.
Ce qu'il faut faire
- Vérifiez un contact par vos propres moyens. Un détail crédible sur une commande peut être utilisé pour vous pousser à agir. Retrouvez vous-même le site ou le numéro habituel avant de répondre.
- Ne complétez pas un dossier pour un interlocuteur inattendu. La combinaison d’identité et de commande peut servir à obtenir une date de naissance, un paiement ou un code de connexion qui ne figureraient pas dans les données visibles.
- Attendez une information précise avant toute action sur vos accès. Aucun identifiant ni mot de passe n’est mentionné dans l’échantillon décrit. Ne changez pas un mot de passe par automatisme, mais surveillez les communications officielles.
Sources : Laboratoire LCS ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.