Les quinze travailleurs indépendants portés par Aastrio et sept contacts professionnels sont concernés par une fuite revendiquée, selon la revendication publiée le 18 août 2026. Le signalement dit qu’une sauvegarde de la base du portail collaboratif de la société a été diffusée sur un forum cybercriminel.
D'après la revendication, les fiches exposées regroupent des éléments très sensibles pour chaque personne : identité complète, date et lieu de naissance, adresses et téléphones, numéro de sécurité sociale, et, pour la plupart des travailleurs indépendants, les coordonnées bancaires complètes. S’ajoutent des pièces d’identité, des factures et des informations professionnelles, ainsi que quelques comptes du portail dont les mots de passe seraient protégés par une méthode de protection désormais considérée comme obsolète. Les données indiqueraient une période allant jusqu’à juin 2018, la base paraissant figée depuis cette date. À ce stade, la fuite n’a pas fait l’objet d’une confirmation publique de la société.
Détails techniques :
- Portail collaboratif bâti sur Ovidentia (éditeur et hébergement Cantico)
- Période des données : 2007 à 2018
- Données s’arrêtant en juin 2018
Données concernées :
- Identité : nom, prénom, civilité, nationalité, date et lieu de naissance, pièces d’identité
- Coordonnées : adresse postale complète, ville, code postal, pays, adresses email, numéros de téléphone
- Données sensibles : numéro de sécurité sociale, coordonnées bancaires (RIB)
- Professionnel et administratif : fiche client, données d’emploi et professionnelles, factures, montants
- Accès au portail : identifiant de connexion, mot de passe (haché), identifiant interne, adresse IP, champs libres
Données annoncées non vérifiées :
- Les éléments ci‑dessus sont issus de la revendication et n’ont pas été vérifiés à ce stade.
Mentions :
Statut Fuites Infos : Revendiquée