Illustration : Hellfest : fuite de données revendiquée visant 1 800 personnes

Hellfest : fuite de données revendiquée visant 1 800 personnes

Des festivaliers, bénévoles, prestataires, agents de sécurité et invités VIP du Hellfest pourraient figurer dans un fichier repéré le 21 juin 2026, dernier jour de l'édition. Selon la revendication, entre 1 800 et 1 824 personnes distinctes y apparaîtraient, avec leur identité et leurs coordonnées. Aucune confirmation publique d'un piratage ni preuve d'origine n'a été établie à ce stade.

Un fichier lié au dispositif de prise en charge du Hellfest

Le festival de musique organisé à Clisson serait concerné par un fichier lié à son dispositif de prise en charge pour l'édition du 18 au 21 juin 2026. Le lot associerait l'identité et les coordonnées des personnes à leur statut sur le site : festivalier, bénévole, prestataire, sécurité ou VIP. Les catégories recensées vont du prénom, du nom et de la civilité à la date de naissance et à la nationalité, en passant par l'adresse électronique, le numéro de téléphone et l'adresse postale complète, avec code postal, ville et pays. Un dossier médical figure aussi parmi les catégories annoncées, sans que son contenu soit détaillé.

Ce que change la mention d'un dossier médical

Si ces éléments se vérifiaient, la présence d'informations médicales dans un fichier nominatif toucherait directement à la vie privée des personnes concernées. Associées à une date de naissance, une adresse postale et un numéro de téléphone, ces informations permettraient d'identifier précisément chaque personne et de lui adresser des messages frauduleux crédibles, se réclamant par exemple de l'organisation du festival ou d'un service de prise en charge. La nationalité et le statut de chacun, du bénévole à l'invité VIP, ajoutent des détails qui rendent ce type de message plus convaincant. Le fichier aurait été diffusé via un hébergeur anonyme, et son origine exacte reste à établir.

Détails techniques :

  • 1 887 enregistrements dans le fichier
  • Entre 1 800 et 1 824 personnes uniques estimées
  • Édition concernée : du 18 au 21 juin 2026
  • Statuts présents : festivalier, bénévole, prestataire, sécurité, VIP
  • Fichier diffusé via un hébergeur anonyme

Données concernées :

  • Civilité, prénom et nom
  • Date de naissance
  • Nationalité
  • Adresse email et numéro de téléphone
  • Adresse postale, code postal, ville et pays
  • Dossier médical
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de HellfestDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article