Des agents de propreté, des hôtesses d'accueil et des candidats à un emploi dans le Groupe T2MC pourraient voir leurs pièces d'identité et leurs coordonnées bancaires exposées après un piratage présumé. Selon une revendication publiée le 1er août 2026 sur un forum cybercriminel, les dossiers RH de près de 14 400 personnes, réparties sur tout le territoire, figureraient dans le lot.
Ce que contiendraient les dossiers RH du Groupe T2MC
Le Groupe T2MC est un prestataire français de propreté et de services d'accueil qui fédère une quinzaine de sociétés, dont Arc en Ciel, Nickel, PEI, Chloé Prestige et AEC Tertiaire. D'après l'annonce, le lot porterait sur la gestion des ressources humaines : un export des demandes d'embauche, un export de la base de gestion interne, et environ 26 Go de pièces justificatives, soit près de 83 000 fichiers.
Les personnes concernées seraient essentiellement des salariés et des candidats. Leurs dossiers couvriraient l'identité et les coordonnées, la situation administrative et contractuelle (contrats, plannings, rémunération), et les documents joints au dossier du personnel : pièces d'identité, coordonnées bancaires, justificatifs de domicile et d'affiliation à l'assurance maladie. Les catégories recensées mentionnent aussi des informations de santé et de handicap.
Des documents qui facilitent l'usurpation d'identité
Un dossier d'embauche rassemble exactement ce qu'il faut pour se faire passer pour quelqu'un : une copie de pièce d'identité, un justificatif de domicile, un numéro de sécurité sociale et un RIB. Réunis, ces éléments peuvent servir à ouvrir des comptes, souscrire des contrats ou tenter des prélèvements au nom de la personne. Les informations de santé et de handicap relèvent en outre de la vie privée la plus protégée.
Les données les plus récentes remonteraient à fin juillet 2026, quelques jours avant la mise en ligne. Le pirate affirme qu'aucune vulnérabilité technique n'aurait été exploitée et attribue la compromission à un défaut de vigilance humaine, ce qui n'est pas vérifié. Le groupe n'a pas communiqué publiquement, et aucune notification aux autorités ou aux personnes concernées n'est connue à ce jour.
Détails techniques :
- Export des demandes d'embauche et export de la base de gestion interne annoncés
- Environ 26 Go de pièces justificatives, près de 83 000 fichiers
- De l'ordre de 14 400 personnes, salariés et candidats
- Données les plus récentes datées de fin juillet 2026
- Mots de passe hachés et jetons d'authentification présents selon l'annonce
- Aucune notification aux autorités ou aux personnes connue à ce jour
Données concernées :
- Nom complet, prénom et nom
- Date de naissance, lieu de naissance et nationalité
- Adresse postale, ville et code postal
- Adresse email et numéro de téléphone
- Numéro de sécurité sociale
- Pièce d'identité, documents et photos
- RIB, IBAN et coordonnées bancaires
- Montant (rémunération)
- Données d'emploi, données professionnelles et données de candidature
- Fiche client et SIRET
- Données de santé, de handicap et données sensibles
- Mot de passe (haché), jeton d'authentification, rôle ou droits d'accès
- Identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
