Des techniciens du spectacle, pour la plupart intermittents, et des personnes ayant postulé chez MVision pourraient voir leur numéro de sécurité sociale et leurs coordonnées exposés après un piratage présumé. Selon la revendication publiée le 6 août 2026 sur un forum cybercriminel, le fichier du personnel de ce prestataire audiovisuel de l'Essonne porterait sur environ 1 930 personnes.
Qui figurerait dans le fichier de MVision
MVision fournit des moyens techniques audiovisuels pour l'événementiel et le spectacle vivant, avec un personnel majoritairement intermittent. Le fichier mis en ligne par un pirate est décrit comme la base du personnel de la société, annoncée à plus de 2 100 lignes pour environ 1 930 personnes. Une part notable ne serait pas des salariés en activité mais des candidats à un poste. Une vingtaine de gestionnaires y seraient également nommés au titre du suivi des dossiers.
D'après l'annonce, les informations proviendraient de l'outil de gestion du personnel de l'entreprise. Un aperçu du contenu accompagne le fichier proposé au téléchargement.
Des informations administratives et personnelles réunies
Le fichier exposerait l'identité complète des personnes (nom, prénom, civilité, lieu de naissance, nationalité), leurs coordonnées personnelles (adresse, téléphone, courriel), ainsi que des éléments administratifs, dont le numéro de sécurité sociale, et des éléments de pièce d'identité. S'y ajouterait un profil professionnel : habilitations réglementaires, compétences métier, éléments de candidature. Les catégories recensées mentionnent aussi des données de santé et d'autres données sensibles, ainsi que des zones de texte libre.
C'est ce croisement qui pose problème. Un numéro de sécurité sociale, un lieu de naissance et une adresse réunis sur une même fiche peuvent faciliter l'usurpation d'identité. Pour des candidats qui n'ont parfois jamais travaillé pour l'entreprise, ces informations pourraient aussi servir à de faux messages de recrutement ou de gestion administrative, crédibles parce qu'ils reprendraient des détails exacts. À ce stade, MVision n'a pas confirmé publiquement l'incident.
Détails techniques :
- Plus de 2 100 lignes annoncées, pour environ 1 930 personnes
- Part notable de candidats à un poste, et non de salariés en activité
- Une vingtaine de gestionnaires nommés au titre du suivi des dossiers
- Provenance annoncée : outil de gestion du personnel de l'entreprise
- Fichier proposé au téléchargement avec un aperçu du contenu
Données concernées :
- Nom complet, prénom, nom et civilité
- Lieu de naissance et nationalité
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Pièce d'identité
- Numéro de sécurité sociale
- Données d'emploi et données professionnelles (habilitations, compétences)
- Données de candidature
- Données de santé et données sensibles
- Champs libres
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
