Des personnes dont les données sont gérées par Henley France, société de solutions pour les comités sociaux et économiques (CSE), pourraient voir leurs coordonnées, voire leur numéro de sécurité sociale et leurs références bancaires exposés. Selon la revendication publiée le 25 juin 2026 sur un forum cybercriminel, le code source de la société aurait été diffusé avec des données intégrées, dont au moins 6 269 adresses électroniques distinctes. Aucune confirmation officielle de ce piratage présumé n'a été apportée à ce stade.
Une archive de code source attribuée à Henley France
L'archive annoncée compterait environ 177 000 fichiers répartis entre sept applications distinctes. S'y ajouteraient des fichiers de configuration, des scripts de mise à jour de bases de données et des données intégrées aux programmes. C'est cette dernière partie qui concerne directement des personnes.
Des coordonnées aux références bancaires
D'après l'annonce, les données présentes couvriraient des noms, des adresses électroniques et postales, des numéros de téléphone, des dates de naissance et des situations familiales. Des informations plus sensibles sont également citées : numéros de sécurité sociale, IBAN et BIC, opérations financières et documents. L'annonce ne précise ni à qui appartiennent ces données, ni leur répartition. Des secrets techniques, comme des clés d'accès, feraient aussi partie du lot.
Le rapprochement d'un numéro de sécurité sociale, d'une date de naissance et de coordonnées bancaires pourrait faciliter une usurpation d'identité ou des tentatives de prélèvement frauduleux. Associées à une adresse électronique, ces informations permettraient aussi des messages frauduleux crédibles se réclamant d'un employeur, d'un CSE ou d'un prestataire. Les clés d'accès, si elles sont toujours valides, pourraient enfin ouvrir la voie à d'autres intrusions dans les services concernés.
Détails techniques :
- Environ 177 000 fichiers issus de sept ensembles applicatifs
- Configurations, migrations et données embarquées annoncées
- Au moins 6 269 adresses email distinctes
- Secrets techniques (clés d'accès ou d'API) annoncés au périmètre
Données concernées :
- Nom complet
- Adresse email
- Numéro de téléphone
- Adresse postale
- Date de naissance
- Situation familiale
- Numéro de sécurité sociale
- IBAN et BIC
- Historique de transactions
- Documents
- Identifiant interne
- Clé d'accès ou d'API
Mentions :
Statut Fuites Infos : Revendiquée
