Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
1er octobre 2026 RANÇONGICIEL NEW REVENDIQUÉ 4 min de lecture

Proxitel : 35 Go de données revendiqués par Vexy

Le groupe de rançongiciel Vexy a ajouté Proxitel à son site de revendication et affirme avoir obtenu 35 Go de données. Cette annonce ne constitue pas une confirmation indépendante d'une intrusion, ni de la nature des fichiers concernés. À ce stade, Proxitel n'a pas publié de communication sur cet événement.

Une revendication, pas une fuite établie

FrenchBreaches a repéré Proxitel sur le site de revendication de Vexy, un groupe présenté comme actif dans le rançongiciel. Le groupe affirme détenir 35 Go de données attribuées à l'entreprise et affiche un compte à rebours avant une possible publication. La publication observée est datée du 29 septembre 2026.

Il faut employer les mots justes. À cette heure, il s'agit d'une revendication de Vexy. Elle ne prouve pas, à elle seule, qu'une intrusion a eu lieu, que les fichiers ont été extraits des systèmes de Proxitel, ni que le volume annoncé est exact. FrenchBreaches indique ne pas avoir pu vérifier indépendamment le volume, les circonstances de l'accès ou le contenu des données.

Proxitel cible les professionnels

Le site de Groupe Proxitel présente l'entreprise comme un prestataire de solutions Internet, de téléphonie et d'informatique pour les professionnels. Il met notamment en avant la connectivité, les communications et des solutions informatiques destinées aux entreprises. C'est donc une organisation qui peut détenir, dans le cadre de son activité, des informations techniques ou commerciales liées à des clients professionnels.

Cette activité ne permet toutefois pas de déduire le contenu des 35 Go revendiqués. Ils pourraient correspondre à des documents internes, à des informations de partenaires ou à d'autres fichiers. Aucune de ces hypothèses ne doit être transformée en fait tant qu'un échantillon vérifiable ou une communication de l'entreprise ne l'établit pas.

Trente-cinq gigaoctets ne disent pas qui est concerné

Un volume de données mesure une quantité de fichiers, pas le nombre de personnes touchées ni leur sensibilité. Trente-cinq gigaoctets peuvent représenter une collection de documents, des archives techniques ou des fichiers beaucoup plus variés. FrenchBreaches précise qu'aucun élément disponible ne permet d'identifier les données concernées ou le nombre de personnes et d'entreprises potentiellement exposées.

C'est une distinction importante pour les clients, fournisseurs et salariés. Rien ne permet aujourd'hui d'affirmer que des données personnelles, des identifiants de connexion, des coordonnées bancaires ou des informations de clients figurent dans les fichiers revendiqués. Il n'est donc pas justifié de demander à chacun de changer ses mots de passe ou de prendre une mesure particulière sur la seule base de cette annonce.

Pourquoi le compte à rebours mérite l'attention

Les groupes d'extorsion utilisent fréquemment une date limite publique pour faire pression sur leur cible. Le principe est simple : l'annonce d'une publication prochaine sert à pousser l'organisation à négocier ou à payer. Le compte à rebours rapporté dans cette affaire indique une intention affichée par Vexy, pas la certitude qu'une publication aura effectivement lieu à l'échéance.

Cette mécanique ne dit pas davantage comment les fichiers auraient été obtenus. Il peut s'agir d'une intrusion récente, d'un accès acheté, de données plus anciennes ou d'une revendication qui ne sera jamais étayée. L'origine technique de l'incident est donc inconnue.

Ce que les interlocuteurs de Proxitel peuvent faire maintenant

Les personnes ou entreprises qui travaillent avec Proxitel peuvent suivre les communications venant de l'entreprise, sans agir dans l'urgence sur une information non confirmée. Si un message, un appel ou une demande prétend venir de Proxitel au sujet de cette affaire, il est préférable de ne pas utiliser le lien, le numéro ou la pièce jointe reçus. Reprenez plutôt vous-même le contact à partir des coordonnées habituelles de votre interlocuteur.

Cette prudence ne suppose pas que des coordonnées ont fuité. Elle évite simplement qu'une revendication publique soit utilisée comme prétexte par des escrocs. Si Proxitel confirme ultérieurement une exposition de données précises, les recommandations devront alors être adaptées à ces données, et non appliquées au hasard.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier indépendamment que Vexy détient les 35 Go annoncés, que ces données proviennent de Proxitel, ni qu'une intrusion ou un chiffrement de systèmes a eu lieu. Nous ne connaissons pas le mode d'accès, la date éventuelle de l'incident, la date de sa découverte, ou l'existence d'une demande de rançon.

Nous ne pouvons pas non plus identifier la nature des fichiers, le nombre de personnes ou d'organisations concernées, ni dire si des données personnelles ou des identifiants sont inclus. En l'absence de communication publique de Proxitel repérée dans les sources consultées, cette affaire doit rester explicitement qualifiée de revendiquée.

Le déroulé

  • 29 septembre 2026 · Selon FrenchBreaches, Vexy publie une revendication attribuant 35 Go de données à Proxitel et affichant un compte à rebours.
  • 1er octobre 2026 · Aucune confirmation publique de Proxitel, ni détail vérifiable sur les données, n'a été identifié dans les sources consultées.

Ce qu'il faut faire

  • Ne répondez pas à un contact inattendu. Un appel ou un courriel qui invoque cette revendication doit être vérifié en rappelant vous-même votre interlocuteur habituel.
  • N'anticipez pas des données inconnues. Aucun élément ne permet d'affirmer que des identifiants ont fuité : attendez une information précise avant de changer un mot de passe par réflexe.
  • Surveillez les informations de l'entreprise. Une confirmation ultérieure devra préciser les catégories de données concernées et les gestes utiles.

Sources : Groupe Proxitel ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.