Illustration : MVision : fuite revendiquée visant 1 932 salariés et candidats

MVision : fuite revendiquée visant 1 932 salariés et candidats

Des techniciens du spectacle, pour la plupart intermittents, et des personnes ayant postulé chez MVision pourraient voir leur numéro de sécurité sociale et leurs coordonnées exposés après un piratage présumé. Selon la revendication publiée le 6 août 2026 sur un forum cybercriminel, le fichier du personnel de ce prestataire audiovisuel de l'Essonne porterait sur environ 1 930 personnes.

Qui figurerait dans le fichier de MVision

MVision fournit des moyens techniques audiovisuels pour l'événementiel et le spectacle vivant, avec un personnel majoritairement intermittent. Le fichier mis en ligne par un pirate est décrit comme la base du personnel de la société, annoncée à plus de 2 100 lignes pour environ 1 930 personnes. Une part notable ne serait pas des salariés en activité mais des candidats à un poste. Une vingtaine de gestionnaires y seraient également nommés au titre du suivi des dossiers.

D'après l'annonce, les informations proviendraient de l'outil de gestion du personnel de l'entreprise. Un aperçu du contenu accompagne le fichier proposé au téléchargement.

Des informations administratives et personnelles réunies

Le fichier exposerait l'identité complète des personnes (nom, prénom, civilité, lieu de naissance, nationalité), leurs coordonnées personnelles (adresse, téléphone, courriel), ainsi que des éléments administratifs, dont le numéro de sécurité sociale, et des éléments de pièce d'identité. S'y ajouterait un profil professionnel : habilitations réglementaires, compétences métier, éléments de candidature. Les catégories recensées mentionnent aussi des données de santé et d'autres données sensibles, ainsi que des zones de texte libre.

C'est ce croisement qui pose problème. Un numéro de sécurité sociale, un lieu de naissance et une adresse réunis sur une même fiche peuvent faciliter l'usurpation d'identité. Pour des candidats qui n'ont parfois jamais travaillé pour l'entreprise, ces informations pourraient aussi servir à de faux messages de recrutement ou de gestion administrative, crédibles parce qu'ils reprendraient des détails exacts. À ce stade, MVision n'a pas confirmé publiquement l'incident.

Détails techniques :

  • Plus de 2 100 lignes annoncées, pour environ 1 930 personnes
  • Part notable de candidats à un poste, et non de salariés en activité
  • Une vingtaine de gestionnaires nommés au titre du suivi des dossiers
  • Provenance annoncée : outil de gestion du personnel de l'entreprise
  • Fichier proposé au téléchargement avec un aperçu du contenu

Données concernées :

  • Nom complet, prénom, nom et civilité
  • Lieu de naissance et nationalité
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Pièce d'identité
  • Numéro de sécurité sociale
  • Données d'emploi et données professionnelles (habilitations, compétences)
  • Données de candidature
  • Données de santé et données sensibles
  • Champs libres
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de MVisionDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article