Illustration : Faktus : fuite de données revendiquée de 53,7 Go

Faktus : fuite de données revendiquée de 53,7 Go

Les clients de Faktus pourraient être concernés par une fuite de données revendiquée, à ce stade non confirmée par l'entreprise. La revendication évoque un volume de 53,7 Go et décrit un ensemble de données lié au financement de chantier BTP, avec des informations sensibles sur les entreprises suivies et sur les personnes qui utilisent la plateforme.

Ce que la revendication attribue à Faktus

Selon la revendication publiée le 19 septembre 2026 sur un forum cybercriminel, un acteur affirme avoir accédé aux bases de données de Faktus le 10 septembre 2026, puis avoir contacté la société pour réclamer une rançon, sans obtenir de réponse. À ce stade, cet incident reste donc au stade de l'affirmation non vérifiée.

Faktus est une fintech parisienne qui finance la trésorerie des entreprises du BTP, notamment via l'affacturage de factures de chantier, des avances et un compte professionnel. Si les données décrites sont exactes, la fuite toucherait à la fois l'activité de financement, les dossiers clients et des pièces justificatives.

La revendication mentionne des comptes clients, des données légales et bancaires d'entreprises, environ 1,8 million d'opérations bancaires et des dossiers de financement. Elle cite aussi des informations sur des utilisateurs de la plateforme, des dirigeants, des bénéficiaires effectifs et des contacts de prospection.

Pourquoi ces données seraient sensibles

Le caractère sensible tient surtout au croisement entre identité, activité professionnelle et données financières. Des coordonnées complètes, des documents d'identité, des justificatifs, des factures, des contrats et des relevés bancaires peuvent suffire à nourrir des tentatives d'arnaque ou d'usurpation.

La revendication évoque aussi des identifiants d'accès à des services tiers, dont le portail public de facturation Chorus Pro et des services bancaires partenaires de la plateforme. Si ces éléments sont bien exposés, ils pourraient élargir le risque au-delà du seul périmètre de Faktus.

L'extrait publié à l'appui présenterait des comptes utilisateurs avec coordonnées et mots de passe hachés. Le dépôt serait proposé au téléchargement sur le forum, ce qui laisse penser à une diffusion élargie des données revendiquées, sans confirmation publique de Faktus à ce stade.

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Date de naissance
  • Nationalité
  • Adresse postale
  • Mot de passe
  • Mot de passe haché
  • Secret de double authentification
  • Jeton d'authentification
  • Clé d'accès ou d'API
  • Adresse IP
  • Identifiant interne
  • SIREN
  • Identifiant fiscal
  • IBAN
  • BIC
  • Coordonnées bancaires
  • Historique de transactions
  • Facture
  • Montant
  • Données de crédit
  • Pièce d'identité
  • Documents
  • Données professionnelles
  • Fiche client
  • Adresses web

Données annoncées non vérifiées :

  • Bases de données application, risque et entrepôt de données
  • Environ 19 Go de documents
  • Identifiants d'accès à des services tiers
  • Comptes utilisateurs avec coordonnées et mots de passe hachés

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Faktus, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de FaktusDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article