Des restaurateurs clients de FrenchInnov, ou simplement démarchés par l'éditeur, pourraient voir leurs coordonnées exposées, mais aussi des accès techniques à leurs installations. D'après la revendication publiée le 20 août 2026 sur un forum cybercriminel, un export de la base de relation client de l'éditeur aurait été mis en partage, présenté comme obtenu par collecte automatisée sur son site.
Qui figure dans la base attribuée à FrenchInnov
FrenchInnov édite un logiciel de gestion pour restaurants : encaissement, stock, marge par plat, planning des équipes, fidélité client et liaison avec les plateformes de livraison. Le fichier contiendrait environ 1 650 fiches d'établissements de restauration, pour quelque 1 300 contacts distincts. Une majorité seraient des prospects, et un peu plus d'un quart des clients sous contrat. Les établissements seraient très majoritairement situés en Île-de-France, avec une minorité d'adresses à l'étranger.
Chaque fiche porterait les coordonnées de l'exploitant (adresse de l'établissement, téléphone le plus souvent mobile, adresse électronique), les identifiants d'entreprise (SIREN, SIRET, code NAF, numéro de TVA) et des notes commerciales rédigées en texte libre.
Des notes commerciales qui ouvriraient l'accès aux installations
Le point le plus sensible tient à ces notes. Selon l'annonce, elles contiendraient aussi des identifiants de télémaintenance, des mots de passe et des clés d'accès à des interfaces de paiement rattachés aux installations des restaurants. Si c'était avéré, l'incident ne se limiterait plus à un fichier de contacts : il toucherait aussi le parc de restaurants équipés par l'éditeur.
Pour les exploitants, un numéro mobile associé au nom de l'établissement et à ses références légales facilite par ailleurs des appels ou des messages frauduleux se présentant comme l'éditeur ou comme un service d'assistance technique. Un faux technicien capable de citer le logiciel installé et les notes échangées avec le commercial paraîtrait d'autant plus crédible. À ce stade, FrenchInnov n'a pas confirmé publiquement ce piratage présumé.
Détails techniques :
- Environ 1 650 fiches d'établissements pour quelque 1 300 contacts distincts
- Majorité de prospects, un peu plus d'un quart de clients sous contrat
- Export présenté comme obtenu par collecte automatisée sur le site de l'éditeur
- Notes commerciales annoncées avec identifiants de télémaintenance, mots de passe et clés d'API de paiement
- Établissements très majoritairement en Île-de-France, minorité d'adresses à l'étranger
Données concernées :
- Nom complet de l'exploitant
- Adresse email et numéro de téléphone
- Adresse postale de l'établissement, ville, code postal et pays
- SIREN, SIRET et identifiant fiscal (code NAF, numéro de TVA)
- Fiche client, données professionnelles et montants
- Notes commerciales en champs libres
- Mots de passe et identifiants de télémaintenance
- Clés d'accès ou d'API de paiement
- Adresse IP
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
