Масштабний витік даних: п’ять французьких організацій постраждали одночасно

Здається, про приватність доведеться забути. П’ятниця, 21 серпня, стала ще одним чорним днем для захисту персональних даних у Франції. Того дня під удар потрапили одразу п’ять організацій: чотири комерційні мережі та одна гуманітарна асоціація. Лише вони разом зберігали мільйони профілів, які тепер опинилися під загрозою.

  • 21 серпня стало похмурою датою для захисту персональних даних у Франції: того дня було атаковано п’ять організацій.
  • Мільйони профілів опинилися під загрозою, включно з чутливими даними від Beauty Success, Bureau Vallée, Made in Bébé, Allobébé та Національної федерації цивільного захисту.

Beauty Success та Bureau Vallée: хвиля, що, можливо, походить від одного постачальника

За даними FrenchBreaches, хакер під псевдонімом misere заявив про викрадення бази даних компанії Beauty Success. Після дедуплікації вона містить 5 169 727 унікальних записів із понад 10,27 мільйонів вихідних рядків. Серед оприлюднених даних – імена, прізвища, електронні адреси та дати народження.

Bureau Vallée спіткала та ж доля. Було заявлено про компрометацію майже 4,82 мільйонів записів. Це обсяг, який не можна порівняти з менш масштабним витоком 55 949 записів, про який повідомляли на початку серпня. У обох випадках хакер стверджує, що один і той самий сторонній постачальник надав йому доступ до багатьох баз різних компаній.

Made in Bébé та Allobébé: сімейні дані в обігу

Цю невтішну картину доповнюють два спеціалісти з товарів для дітей. Made in Bébé, як стверджується, втратила 1,4 мільйона записів, серед яких – поштові адреси, деталі замовлень та суми рахунків. Allobébé йде слідом із заявленими 1,1 мільйоном профілів, де серед скомпрометованих полів – електронні адреси та поштові адреси.

Ці чотири випадки об’єднує одне: жодна з компаній офіційно не підтвердила інцидент. Наразі це заяви, які аналітики вважають достовірними, а не підтверджені факти витоку даних.

🔴 Vague de fuites de données en France avec plus de 13 millions de comptes touchés.

Cinq enseignes et organisations ont révélé des intrusions aujourd'hui :

🔸 Beauty Success : 5,16 millions de clients.
🔸 Bureau Vallée : 4,82 millions.
🔸 Made in Bébé : 1,4 million.
🔸… pic.twitter.com/0pwLf1vjKT

— Journal du Coin (@LeJournalDuCoin) August 21, 2026

Захист Цивільний: тут витік підтверджено

П’ятий випадок відрізняється за характером. Національна федерація цивільного захисту сама підтвердила, що стала жертвою кібератаки на її платформу eProtec у березні 2026 року. Про вторгнення тоді не було виявлено. Під загрозою опинилися понад 525 000 профілів волонтерів та близько 15 000 фотографій, включаючи імена, дати народження, номери телефонів, професії та місця служби.

Серед проаналізованих даних є профілі неповнолітніх, зареєстрованих як «кадети». Федерація подала заяву до паризької прокуратури. Наразі жодне угруповання публічно не взяло на себе відповідальність за атаку, на відміну від чотирьох інших випадків цього дня.

Щоб зрозуміти масштаб потенційних ризиків, варто зазначити, що CNIL (Національна комісія з інформатики та свобод) у січні оштрафувала France Travail на 5 мільйонів євро після витоку даних, що торкнувся майже 37 мільйонів шукачів роботи. Подібний штраф не виключено і для Національної федерації цивільного захисту, особливо враховуючи наявність даних неповнолітніх, що зазвичай обтяжує відповідальність регулятора.

П’ять організацій, один п’ятничний день. Франція тепер входить до числа країн Європи, які найчастіше стають об’єктами атак, з 680% зростанням зафіксованих інцидентів за останній період. FrenchBreaches на сьогодні налічує понад 930 зламаних сайтів і майже мільярд постраждалих людей у всьому світі з моменту початку моніторингу.

Тим, кого торкнувся один із цих п’яти витоків, слід уважно стежити за електронною поштою, змінити паролі задля безпеки та остерігатися будь-яких повідомлень, які виглядатимуть як від цих організацій, протягом наступних тижнів. Для батьків, чиї діти зареєстровані як кадети в цивільному захисті, особлива пильність є надзвичайно важливою через спроби фішингу, які можуть бути спрямовані безпосередньо на неповнолітніх.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *