Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
30 août 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Marie Blachère : une fuite RH est revendiquée

Une personne utilisant le pseudonyme pwnedgroup affirme vendre une base attribuée à Marie Blachère sur un forum cybercriminel. Deux sources spécialisées ayant examiné les éléments diffusés décrivent des données de salariés, notamment des identités, des numéros de Sécurité sociale et des informations liées à leur parcours RH. L'enseigne n'a pas confirmé publiquement l'incident à ce stade.

Une vente annoncée sur un forum cybercriminel

Le 29 août 2026, un auteur se présentant sous le pseudonyme pwnedgroup a publié une annonce proposant à la vente une base qu'il attribue à Marie Blachère. Cette annonce constitue une revendication : elle ne prouve pas, à elle seule, qu'un système de l'enseigne a été compromis ni que la totalité des données proposées est authentique.

Les deux publications spécialisées consultées, FrenchBreaches et Cyberattaque.org, indiquent avoir vu des échantillons associés à cette annonce. Elles décrivent des informations qui ne ressemblent pas à un fichier commercial de clients, mais à des éléments liés à la gestion interne des salariés. Marie Blachère n'a, selon ces sources, pas confirmé publiquement la revendication.

Des données RH sensibles visibles dans les échantillons

Les échantillons décrits par les deux sources contiennent des noms et prénoms de salariés, associés à des numéros de Sécurité sociale. Ils mentionnent aussi des demandes de nouvelle affectation, de changement de poste ou de contrat, des modifications de volume horaire, ainsi que des dates et statuts de traitement de ces demandes.

FrenchBreaches rapporte en outre qu'une capture diffusée par l'auteur de la revendication semble montrer une interface interne de gestion du personnel. Des fonctions liées aux congés, aux demandes RH et à la création d'utilisateurs y seraient visibles. Cette capture est un élément présenté par l'auteur pour étayer son récit, mais elle ne permet pas d'établir comment les informations auraient été obtenues.

Pourquoi la combinaison des données augmente le risque

Un numéro de Sécurité sociale est une donnée d'identification particulièrement sensible. Associé au nom d'une personne et à des renseignements professionnels précis, il peut aider un escroc à rendre une usurpation d'identité ou une démarche frauduleuse plus crédible. Il ne suffit pas, à lui seul, à accomplir toutes les formalités au nom d'une personne, mais son exposition réduit l'incertitude pour celui qui cherche à la cibler.

Les informations RH donnent surtout de la matière à l'ingénierie sociale. Un faux message peut par exemple faire référence à une affectation réelle, à un changement d'horaires ou à une demande de contrat. C'est ce détail concret qui peut pousser une personne à répondre, à transmettre un document ou à cliquer sur un lien frauduleux.

Pas de chiffre fiable sur le nombre de personnes concernées

Aucun volume total de lignes ni nombre de salariés uniques n'est fourni de manière vérifiable dans les éléments consultés. Il serait donc trompeur d'annoncer un nombre de victimes. Un même salarié peut aussi apparaître plusieurs fois dans une base de gestion RH, par exemple s'il a déposé plusieurs demandes au fil du temps.

Les données décrites par Cyberattaque.org comprennent des demandes remontant jusqu'en 2025. Cela suggère que des informations relativement récentes figurent dans l'échantillon, sans permettre de dater l'ensemble de la base ni d'en connaître la période complète.

Les réflexes utiles pour les salariés

Si vous travaillez ou avez travaillé pour l'enseigne, ne considérez pas comme fiable un courriel, un SMS ou un appel qui évoque précisément votre contrat, vos horaires ou votre affectation. Ouvrez vous-même les outils habituels de l'entreprise ou contactez votre interlocuteur RH par un canal déjà connu, au lieu d'utiliser le lien, le numéro ou l'adresse fournis dans le message reçu.

Ne transmettez pas de pièce d'identité, de RIB, de code de connexion ou de numéro de Sécurité sociale en réponse à une sollicitation inattendue. Conservez le message et signalez-le à votre service RH si quelqu'un tente de vous faire agir dans l'urgence. Ces précautions répondent aux informations professionnelles et d'identité décrites dans les échantillons.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier indépendamment l'authenticité de l'intégralité de la base proposée, le nombre de salariés concernés, son volume total, ni les autres catégories éventuelles de données. Le vecteur d'accès, les systèmes réellement touchés et la date du possible incident ne sont pas connus. La date du 29 août 2026 est celle de la publication de la revendication, pas nécessairement celle d'un piratage.

Nous n'avons trouvé aucune confirmation publique de Marie Blachère dans les sources consultées. Cette page décrit donc une fuite revendiquée et non une cyberattaque confirmée.

Le déroulé

  • 29 août 2026 · Une annonce proposant à la vente une base attribuée à Marie Blachère est publiée sur un forum cybercriminel.
  • À ce stade · Les sources consultées ne rapportent pas de confirmation publique de l'incident par l'enseigne.

Ce qu'il faut faire

  • Vérifiez le canal avant d'agir. Un message qui connaît votre poste ou vos horaires peut être frauduleux : contactez vous-même votre service RH avec ses coordonnées habituelles.
  • Ne transmettez aucun document ni code. Une demande inattendue de pièce d'identité, de RIB, de numéro de Sécurité sociale ou de code de connexion doit être signalée.

Sources : Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.