Illustration : 1 119 personnes concernées par une fuite de données revendiquée chez BatiPro33

1 119 personnes concernées par une fuite de données revendiquée chez BatiPro33

Les personnes suivies en formation ou en insertion chez BatiPro33 seraient concernées par une fuite de données, selon la revendication publiée le 26 juillet 2026. L’organisme, implanté en Gironde sur cinq sites, est décrit comme visé par la publication d’une base au format SQL liée à un sous-domaine applicatif.

D’après la revendication, le dépôt contiendrait les identités et coordonnées des personnes suivies (nom, date de naissance, adresse, téléphone, e-mail), leur parcours de formation et le suivi administratif, ainsi que des éléments de situation sociale et des informations liées au handicap ou à la santé. La revendication indique aussi la présence de personnes mineures en formation, de signatures manuscrites d’émargement et des comptes du personnel. À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique de l’organisme.

Détails techniques :

  • Export annoncé au format SQL, réparti en cinq fichiers plus un fichier de configuration
  • Corpus décrit comme issu d’un sous-domaine applicatif de l’organisme
  • Fichier proposé au téléchargement sur un forum, selon la revendication
  • Volume annoncé : environ 1 100 personnes suivies en formation ou en insertion

Données concernées :

  • Identité et coordonnées : nom, prénom, civilité, date et lieu de naissance, adresse postale, ville, code postal, téléphone, e-mail
  • Parcours et suivi : données scolaires, dossier scolaire/étudiant, parcours de formation, rendez-vous, documents administratifs
  • Situation personnelle : situation familiale, dispositifs d’aide sociale, situation vis-à-vis de l’emploi, montant, SIRET
  • Santé et handicap : données liées au handicap et à la santé
  • Présence de personnes mineures et signatures manuscrites d’émargement
  • Comptes et éléments relatifs au personnel de l’organisme

Données annoncées non vérifiées :

  • Numéro de sécurité sociale
  • Données de connexion et accès (identifiants internes, jetons, clés d’accès ou d’API)
  • Mots de passe (y compris versions chiffrées)
  • Adresse IP et données d’appareil
  • Contenu de messages, champs libres, rôles ou droits d’accès
  • Toute autre information technique listée dans l’annonce

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article