Illustration : Henley France : fuite revendiquée exposant 6 269 adresses email

Henley France : fuite revendiquée exposant 6 269 adresses email

Des personnes dont les données sont gérées par Henley France, société de solutions pour les comités sociaux et économiques (CSE), pourraient voir leurs coordonnées, voire leur numéro de sécurité sociale et leurs références bancaires exposés. Selon la revendication publiée le 25 juin 2026 sur un forum cybercriminel, le code source de la société aurait été diffusé avec des données intégrées, dont au moins 6 269 adresses électroniques distinctes. Aucune confirmation officielle de ce piratage présumé n'a été apportée à ce stade.

Une archive de code source attribuée à Henley France

L'archive annoncée compterait environ 177 000 fichiers répartis entre sept applications distinctes. S'y ajouteraient des fichiers de configuration, des scripts de mise à jour de bases de données et des données intégrées aux programmes. C'est cette dernière partie qui concerne directement des personnes.

Des coordonnées aux références bancaires

D'après l'annonce, les données présentes couvriraient des noms, des adresses électroniques et postales, des numéros de téléphone, des dates de naissance et des situations familiales. Des informations plus sensibles sont également citées : numéros de sécurité sociale, IBAN et BIC, opérations financières et documents. L'annonce ne précise ni à qui appartiennent ces données, ni leur répartition. Des secrets techniques, comme des clés d'accès, feraient aussi partie du lot.

Le rapprochement d'un numéro de sécurité sociale, d'une date de naissance et de coordonnées bancaires pourrait faciliter une usurpation d'identité ou des tentatives de prélèvement frauduleux. Associées à une adresse électronique, ces informations permettraient aussi des messages frauduleux crédibles se réclamant d'un employeur, d'un CSE ou d'un prestataire. Les clés d'accès, si elles sont toujours valides, pourraient enfin ouvrir la voie à d'autres intrusions dans les services concernés.

Détails techniques :

  • Environ 177 000 fichiers issus de sept ensembles applicatifs
  • Configurations, migrations et données embarquées annoncées
  • Au moins 6 269 adresses email distinctes
  • Secrets techniques (clés d'accès ou d'API) annoncés au périmètre

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse postale
  • Date de naissance
  • Situation familiale
  • Numéro de sécurité sociale
  • IBAN et BIC
  • Historique de transactions
  • Documents
  • Identifiant interne
  • Clé d'accès ou d'API

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Henley France, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Henley FranceDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article