Les adhérents de Déclic Services, coopérative de services à la personne installée au Tignet dans les Alpes-Maritimes, pourraient voir leur identité, leurs contacts et leurs références bancaires exposés. Selon la revendication publiée le 22 août 2026 sur un forum cybercriminel du dark web, la base de gestion de la coopérative contiendrait environ 13 000 utilisateurs et 6 300 coordonnées bancaires. La structure regroupe des professionnels indépendants du secteur.
Ce que contiendrait la base de Déclic Services
Le pirate présente son lot comme la base complète du progiciel de gestion de la coopérative, qu'il met en vente tout en diffusant librement un échantillon. Le total annoncé atteint 6,3 millions de lignes, sans retrait des doublons. Le dépôt porterait sur l'identité et les coordonnées des adhérents, dont la date et le lieu de naissance, sur les fiches des entreprises rattachées (raison sociale, numéro SIRET, adresse), sur des coordonnées bancaires, des empreintes de mots de passe et des écritures comptables.
Un site officiel remplacé par une page de l'auteur
L'accès aurait d'abord été obtenu sur le site vitrine public de la coopérative, puis étendu à un progiciel de gestion exposé sur Internet et à la base de production. Depuis le soir du 22 août, le site officiel de Déclic Services ne diffuse plus son contenu habituel, mais une page rédigée et signée par l'auteur de la publication, accompagnée d'un extrait pseudonymisé. La coopérative n'a pas confirmé publiquement ce piratage présumé à ce stade.
Pour des professionnels indépendants, l'association d'un IBAN, d'une identité complète et des écritures comptables de leur activité ouvre la voie à de faux prélèvements, à de fausses factures ou à des demandes de paiement se réclamant de la coopérative. La date et le lieu de naissance ajoutent des éléments souvent demandés pour vérifier une identité.
Détails techniques :
- Environ 13 000 utilisateurs et 6 300 coordonnées bancaires annoncés
- 6,3 millions de lignes non dédoublonnées
- Accès décrit via le site vitrine, puis un progiciel de gestion exposé sur Internet et la base de production
- Site officiel remplacé depuis le 22 août 2026 au soir par une page de l'auteur, avec un extrait pseudonymisé
- Mots de passe sous forme d'empreintes (hachés)
Données concernées :
- Civilité, nom complet, prénom et nom
- Date et lieu de naissance
- Adresse email et numéro de téléphone
- Adresse postale, code postal, ville et pays
- IBAN, BIC, RIB et coordonnées bancaires
- SIREN, SIRET et données professionnelles
- Identifiant de connexion et mot de passe (haché)
- Fiche client et données d'adhésion
- Montants et historique de transactions (écritures comptables)
- Adresses web et identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
