Illustration : 2 757 personnes concernées par une fuite revendiquée chez Dipeeo

2 757 personnes concernées par une fuite revendiquée chez Dipeeo

Les utilisateurs professionnels et les contacts d'organisations clientes de Dipeeo seraient concernés par une fuite revendiquée, touchant près de 2 800 personnes selon la revendication. Dipeeo, prestataire français de délégué à la protection des données et fournisseur d'une plateforme de conformité RGPD, voit apparaître la publication de onze fichiers présentés comme issus de sa base. À ce stade, l'incident n'a pas fait l'objet d'une confirmation publique de Dipeeo.

Selon la revendication, le lot couvrirait une partie seulement de la base et porterait sur environ 800 organisations clientes et près de 2 800 personnes, principalement des utilisateurs professionnels de la plateforme et des contacts de sous-traitants. Les éléments annoncés comprendraient l'identité et les coordonnées professionnelles, des empreintes de mots de passe, des rôles et identifiants internes, ainsi que des documents de conformité produits par les organisations clientes (registres de traitement archivés, plans d'action, analyses de contrats). Les enregistrements iraient de 2022 jusqu'à quelques jours avant la publication, et le fichier serait proposé en téléchargement gratuit sur un forum cybercriminel. À ce stade, ces informations sont annoncées mais non vérifiées.

Détails techniques :

  • Onze fichiers présentés comme la base de données de la plateforme.
  • Lot attribué à un outil de restitution exposé sur un sous‑domaine de l'entreprise.
  • Couverture partielle de la base annoncée, période des enregistrements 2022 à quelques jours avant publication.
  • Environ 800 organisations clientes et près de 2 800 personnes ciblées, selon la revendication.
  • Fichier proposé au téléchargement gratuit.

Données concernées :

  • Identité et coordonnées professionnelles (nom, prénom, adresse e‑mail, téléphone)
  • Rôles ou droits d'accès et identifiants internes
  • Empreintes de mots de passe
  • Fiches client, documents de conformité (registres de traitement, plans d'action, analyses de contrats)
  • Contenu de messages, champs libres, adresses web

Données annoncées non vérifiées :

  • Toutes les données listées ci‑dessus sont issues de la revendication et n'ont pas été vérifiées à ce stade.

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article