Illustration : 14 424 personnes concernées par une fuite revendiquée chez Groupe T2MC

14 424 personnes concernées par une fuite revendiquée chez Groupe T2MC

Les salariés et candidats du Groupe T2MC seraient concernés par une fuite revendiquée, selon une publication datée du 1er août 2026. Le groupe, prestataire français de propreté et d'accueil regroupant une quinzaine de sociétés, n'a pas communiqué publiquement sur l'incident à ce stade.

D'après la revendication, l'auteur annonce un export lié à la gestion des ressources humaines, accompagné d'environ 26 Go de pièces jointes (près de 83 000 fichiers) et d'une exportation de la base de gestion interne. Les données annoncées couvriraient l'identité et les coordonnées des personnes, leur situation administrative et contractuelle (contrats, plannings, rémunération) ainsi que les pièces jointes aux dossiers du personnel, incluant documents d'identité, coordonnées bancaires et justificatifs d'affiliation à l'assurance maladie. Les éléments les plus récents annoncés remontent à fin juillet 2026. L'auteur affirme qu'aucune vulnérabilité technique n'aurait été exploitée et attribue la compromission à un défaut de vigilance humaine.

Détails techniques :

  • Revendication publiée le 1er août 2026 sur un forum cybercriminel
  • Export des demandes d'embauche et d'un export de la base de gestion interne
  • Environ 26 Go de pièces jointes, soit près de 83 000 fichiers
  • Données les plus récentes : fin juillet 2026
  • Dépôt annoncé : de l'ordre de 14 400 personnes, essentiellement salariés et candidats
  • L'auteur affirme qu'aucune vulnérabilité technique n'aurait été exploitée, attribuant la compromission à un défaut de vigilance humaine
  • Aucun communiqué public du groupe connu à ce stade, pas de notification connue aux autorités ou aux personnes concernées

Données concernées :

  • Identité et coordonnées (noms, dates et lieux de naissance, adresses, e-mails, téléphones)
  • Informations administratives et professionnelles (contrats, plannings, rémunération, SIRET)
  • Pièces justificatives et documents personnels (pièces d'identité, photos, justificatifs de domicile, documents d'affiliation)
  • Coordonnées bancaires et éléments financiers
  • Données sensibles signalées (données de santé, handicap)
  • Informations liées au recrutement et aux candidatures

Données annoncées non vérifiées :

  • Nom complet, prénom, nom
  • Date de naissance, lieu de naissance, nationalité
  • Adresse postale, ville, code postal
  • Adresse email, numéro de téléphone
  • Numéro de sécurité sociale
  • Pièce d'identité, documents, photos
  • RIB, IBAN, coordonnées bancaires, montant
  • Données d'emploi, données professionnelles, données de candidature, fiche client
  • Données de santé, données de handicap, données sensibles
  • Mot de passe (haché), jeton d'authentification
  • Rôle ou droits d'accès, identifiant interne, SIRET, champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article