Les personnes ayant écrit au portail Les Curistes seraient concernées, selon la revendication, par une fuite de données annoncée le 5 septembre 2026. Il s’agit essentiellement de visiteurs qui ont contacté le site pour des demandes liées à des séjours en cure et à la location de logements de vacances. À ce stade, la diffusion n’a pas été confirmée publiquement par Bromaker, l’éditeur du portail.
D’après la revendication, un acteur a publié gratuitement un export des messages adressés au site, au format JSON, pour un volume annoncé d’environ 95 Mo et 328 649 lignes. Une fois les doublons retirés, le nombre de personnes distinctes exposées ressortirait autour de 83 000 (le fichier s’arrête au 1er septembre 2024). Les éléments diffusés porteraient sur les coordonnées des visiteurs (nom, adresse email, téléphone, adresse IP) ainsi que sur le texte libre de leur demande. Une petite part des messages évoquerait des pathologies, des traitements ou une situation de handicap, catégories qui relèvent des données de santé au sens du règlement européen, ce qui augmente la sensibilité du corpus.
Détails techniques :
- Format annoncé : JSON
- Volume déclaré : environ 95 Mo
- Nombre de lignes annoncé : 328 649
- Période couverte : données de 2014 à 2024, arrêt au 1er septembre 2024
- Nombre de personnes distinctes après retrait des doublons : environ 83 000
Données concernées :
- Nom complet
- Adresse email
- Numéro de téléphone
- Adresse IP
- Contenu des messages envoyés au portail
- Données de santé (mentions de pathologies, traitements, situation de handicap)
- Identifiant interne
Données annoncées non vérifiées :
- Taille et nombre de lignes du dépôt (95 Mo, 328 649 lignes)
- Répartition temporelle précise et exhaustivité des enregistrements
- Présence et nature exacte des mentions de données de santé
Mentions :
Statut Fuites Infos : Revendiquée
