Illustration : Groupe T2MC : fuite revendiquée visant 14 424 salariés et candidats

Groupe T2MC : fuite revendiquée visant 14 424 salariés et candidats

Des agents de propreté, des hôtesses d'accueil et des candidats à un emploi dans le Groupe T2MC pourraient voir leurs pièces d'identité et leurs coordonnées bancaires exposées après un piratage présumé. Selon une revendication publiée le 1er août 2026 sur un forum cybercriminel, les dossiers RH de près de 14 400 personnes, réparties sur tout le territoire, figureraient dans le lot.

Ce que contiendraient les dossiers RH du Groupe T2MC

Le Groupe T2MC est un prestataire français de propreté et de services d'accueil qui fédère une quinzaine de sociétés, dont Arc en Ciel, Nickel, PEI, Chloé Prestige et AEC Tertiaire. D'après l'annonce, le lot porterait sur la gestion des ressources humaines : un export des demandes d'embauche, un export de la base de gestion interne, et environ 26 Go de pièces justificatives, soit près de 83 000 fichiers.

Les personnes concernées seraient essentiellement des salariés et des candidats. Leurs dossiers couvriraient l'identité et les coordonnées, la situation administrative et contractuelle (contrats, plannings, rémunération), et les documents joints au dossier du personnel : pièces d'identité, coordonnées bancaires, justificatifs de domicile et d'affiliation à l'assurance maladie. Les catégories recensées mentionnent aussi des informations de santé et de handicap.

Des documents qui facilitent l'usurpation d'identité

Un dossier d'embauche rassemble exactement ce qu'il faut pour se faire passer pour quelqu'un : une copie de pièce d'identité, un justificatif de domicile, un numéro de sécurité sociale et un RIB. Réunis, ces éléments peuvent servir à ouvrir des comptes, souscrire des contrats ou tenter des prélèvements au nom de la personne. Les informations de santé et de handicap relèvent en outre de la vie privée la plus protégée.

Les données les plus récentes remonteraient à fin juillet 2026, quelques jours avant la mise en ligne. Le pirate affirme qu'aucune vulnérabilité technique n'aurait été exploitée et attribue la compromission à un défaut de vigilance humaine, ce qui n'est pas vérifié. Le groupe n'a pas communiqué publiquement, et aucune notification aux autorités ou aux personnes concernées n'est connue à ce jour.

Détails techniques :

  • Export des demandes d'embauche et export de la base de gestion interne annoncés
  • Environ 26 Go de pièces justificatives, près de 83 000 fichiers
  • De l'ordre de 14 400 personnes, salariés et candidats
  • Données les plus récentes datées de fin juillet 2026
  • Mots de passe hachés et jetons d'authentification présents selon l'annonce
  • Aucune notification aux autorités ou aux personnes connue à ce jour

Données concernées :

  • Nom complet, prénom et nom
  • Date de naissance, lieu de naissance et nationalité
  • Adresse postale, ville et code postal
  • Adresse email et numéro de téléphone
  • Numéro de sécurité sociale
  • Pièce d'identité, documents et photos
  • RIB, IBAN et coordonnées bancaires
  • Montant (rémunération)
  • Données d'emploi, données professionnelles et données de candidature
  • Fiche client et SIRET
  • Données de santé, de handicap et données sensibles
  • Mot de passe (haché), jeton d'authentification, rôle ou droits d'accès
  • Identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Groupe T2MC, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Groupe T2MCDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article