Illustration : Lire Demain visé par une fuite revendiquée touchant 821 personnes

Lire Demain visé par une fuite revendiquée touchant 821 personnes

Des écoles, des crèches, des bibliothèques et quelques centaines de familles qui ont reçu des livres à domicile pourraient voir leurs coordonnées et leurs commandes exposées à la suite d'un piratage présumé. D'après une revendication publiée le 28 juillet 2026, la base du site marchand de Lire Demain, distributeur de livres jeunesse, aurait été diffusée sur un forum cybercriminel.

Des établissements scolaires et des familles clientes de Lire Demain

Lire Demain, filiale du groupe Auzou, diffuse de la littérature jeunesse auprès des crèches, des écoles, des collèges, des lycées, des bibliothèques et des collectivités. La plupart des données concerneraient donc des structures : établissements scolaires, lieux de petite enfance et collectivités de Seine-et-Marne, du Val-de-Marne et de Seine-Saint-Denis, avec leurs coordonnées professionnelles, leurs commandes, leurs factures et les montants associés.

S'y ajouteraient quelques centaines de particuliers, destinataires d'une opération d'envoi de livres à domicile et répartis dans une majorité de départements. Au total, 821 personnes seraient concernées. Ni mot de passe ni coordonnée bancaire ne figurerait dans l'ensemble, et aucune donnée d'élève n'y serait associée.

Ce que contiendraient les cinq fichiers

Le lot mis en ligne par un pirate se présenterait sous la forme de cinq tableurs, pour environ 3,4 Mo : un portefeuille d'environ 4 600 clients établissements, le suivi d'un peu moins de 2 000 commandes, plus de 2 200 factures, un fichier de 475 expéditions à domicile et un catalogue de quelque 7 200 références.

Pour les particuliers, le fichier des expéditions relie un nom, une adresse et un téléphone à la réception de livres pour enfants, ce qui laisse deviner la présence d'enfants au foyer. Pour les établissements, factures et commandes réelles fournissent la matière de faux courriels de relance ou de fausses factures, crédibles parce qu'ils reprendraient des montants et des références exacts. À ce stade, l'entreprise n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Cinq fichiers au format tableur, environ 3,4 Mo au total
  • Environ 4 600 clients établissements, un peu moins de 2 000 commandes, plus de 2 200 factures
  • 475 expéditions à domicile et quelque 7 200 références de catalogue
  • Établissements situés surtout en Seine-et-Marne, Val-de-Marne et Seine-Saint-Denis
  • Aucun mot de passe, aucune coordonnée bancaire ni donnée d'élève selon l'annonce

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville et code postal
  • Données professionnelles (coordonnées des établissements)
  • Fiche client
  • Historique de commandes, factures et montants
  • Identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Lire DemainDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article