Les particuliers et les entreprises qui ont utilisé Litige.fr pour faire valoir leurs droits pourraient voir leur identité, leur adresse et le montant de leur réclamation exposés. Selon la revendication la plus récente, publiée le 13 juillet 2026 sur un forum cybercriminel, près de 595 000 profils auraient été extraits. Éditée par la société Demander Justice, la plateforme française accompagne ses utilisateurs dans leurs mises en demeure, leurs médiations et leurs saisines de justice.
Deux annonces successives autour du piratage présumé de Litige.fr
Une première annonce, le 10 juillet 2026, émanait d'un compte récent : elle évoquait une faille de contrôle d'accès exposant plus de 2,3 millions de comptes, puis, le lendemain, des informations sur des entreprises et leurs représentants. Les preuves apportées restaient minces. Le 13 juillet, deux autres acteurs, connus pour de nombreuses publications, ont repris et étendu l'affaire avec un échantillon bien plus fourni. Ils disent avoir parcouru une plage d'identifiants de 0 à 3 millions et récupéré environ 595 000 profils.
Ces pirates affirment aussi avoir pris le contrôle de comptes, y compris des comptes internes de l'éditeur, consulté des documents de dossiers juridiques et accédé à un espace de gestion servant au recouvrement de créances et aux paiements des clients professionnels. L'ampleur de ces prises de contrôle reste à confirmer de manière indépendante.
Des démarches juridiques rattachées à une identité
D'après l'annonce, chaque profil associerait le nom, l'adresse électronique, le téléphone, l'adresse postale, la date et le lieu de naissance, la nationalité, la profession et une adresse IP de connexion. S'y ajouterait le montant réclamé dans le litige et, lorsque le dossier vise une entreprise, les informations de cette société et de son représentant.
Une procédure engagée touche souvent à des différends d'ordre privé ou financier que les personnes ne souhaitent pas voir divulgués. Savoir qu'une personne réclame une somme précise permettrait de lui adresser de faux messages d'avocat, de médiateur ou de service de recouvrement très convaincants. Ni l'éditeur ni les autorités n'ont confirmé cette compromission à ce stade.
Détails techniques :
- Première annonce le 10 juillet 2026 : faille de contrôle d'accès de type IDOR, plus de 2,3 millions de comptes évoqués, second volet le lendemain sur des entreprises
- Republication étendue le 13 juillet 2026 : environ 595 000 profils extraits sur une plage d'identifiants de 0 à 3 millions
- Prise de contrôle de comptes annoncée, dont des comptes internes de l'éditeur, non vérifiée
- Accès annoncé à des documents de dossiers juridiques et à un espace de gestion du recouvrement et des paiements
- Échantillon plus étoffé fourni lors de la republication
Données concernées :
- Nom complet, prénom, nom et civilité
- Date et lieu de naissance
- Nationalité
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Adresse IP et données d'appareil
- Données professionnelles (profession, société et représentant visés)
- SIRET
- Montant réclamé
- Documents de dossiers juridiques
- Identifiant interne
- Adresses web
Mentions :
Statut Fuites Infos : Revendiquée
