Les clients de Journaux.fr pourraient être concernés par une fuite de données revendiquée, qui toucherait près de 270 000 commandes. Selon la revendication publiée le 27 août 2026 sur un forum cybercriminel, un fichier présenté comme les données de facturation du kiosque a été mis à disposition gratuitement.
Il s'agit des personnes ayant passé des commandes sur le kiosque, qui vend journaux et magazines au numéro ou par abonnement en version papier et numérique. Le dépôt serait composé d’enregistrements de commandes contenant l’identité et l’adresse postale des clients (civilité, prénom, nom, adresse complète de livraison et de facturation). Pour les commandes professionnelles, la raison sociale et un identifiant fiscal (numéro de TVA) seraient également présents. Le message précise l’absence de mots de passe, d’adresses électroniques, de numéros de téléphone et de données bancaires parmi ces catégories. La revendication évoque par ailleurs un défaut de contrôle sur une fonction de compte client et indique que le fichier est proposé au téléchargement depuis plusieurs hébergeurs ; à ce stade, ces éléments sont annoncés mais non vérifiés publiquement.
Détails techniques :
- Fichier présenté comme contenant environ 270 000 enregistrements de commandes
- Une même personne peut apparaître sur plusieurs commandes
- Absence annoncée de mots de passe, d’adresses électroniques, de numéros de téléphone et de données bancaires
- Message faisant état d’un défaut de contrôle sur une fonction de compte client
- Dépôt annoncé le 27 août 2026 sur un forum cybercriminel
Données concernées :
- Civilité, prénom, nom (identité)
- Adresse postale complète (adresse, ville, code postal, pays)
- Identifiant interne et fiche client
- Données professionnelles (raison sociale)
- Identifiant fiscal (numéro de TVA)
Données annoncées non vérifiées :
- Fichier présenté comme les données de facturation du site
- Environ 270 000 enregistrements de commandes (ordre de grandeur indiqué dans la revendication)
- Proposition de téléchargement depuis plusieurs hébergeurs
- Absence annoncée de mots de passe, d’e-mails, de téléphones et de données bancaires
Mentions :
Statut Fuites Infos : Revendiquée