Illustration : Digit RE Group : deuxième fuite de données revendiquée en trois mois, environ 54 000 correspondants concernés

Digit RE Group : deuxième fuite de données revendiquée en trois mois, environ 54 000 correspondants concernés

Digit RE Group fait l'objet d'une deuxième revendication de fuite de données en trois mois. Publiée le 24 septembre 2026 sur un forum cybercriminel, elle porte cette fois sur la base d'appels téléphoniques du groupe immobilier, et non sur les contacts de ses plateformes, visés en juin.

Digit RE Group est un groupe de services immobiliers basé à Castelnau-le-Lez (Hérault), qui réunit notamment les réseaux de conseillers Capifrance et Optimhome. À ce stade, cette nouvelle revendication n'a pas fait l'objet d'une confirmation publique de la part du groupe.

Une deuxième revendication en trois mois

En juin 2026, le même acteur avait déjà revendiqué la base de contacts des plateformes du groupe. Digit RE Group a depuis informé des personnes concernées d'un accès non autorisé à leurs données. La revendication de septembre vise un autre système : la téléphonie d'entreprise du siège, hébergée pour le groupe par le prestataire Axialys selon les extraits publiés avec la revendication.

Ce que contiendrait la base d'appels

Le dépôt porterait sur environ 159 000 lignes et sur environ 54 000 correspondants distincts, identifiés par leur seul numéro de téléphone, en France métropolitaine, dans les départements d'outre-mer et dans une soixantaine d'autres pays. Il réunirait les journaux des appels passés et reçus par les services du siège entre juillet 2025 et août 2026 : numéro, date, durée, statut et coût de chaque appel.

S'y ajouteraient un annuaire interne des collaborateurs (nom, adresse e-mail professionnelle, ligne directe) et les comptes de téléphonie d'environ 80 postes, avec leurs éléments de configuration. Le fichier serait proposé en téléchargement libre sur le forum.

Les risques pour les personnes concernées

Pour les correspondants, le risque tient au contexte : savoir qu'un numéro a été appelé par un service du groupe, à quelle date et pendant combien de temps, permet de monter des appels ou des SMS frauduleux crédibles au nom de Capifrance, d'Optimhome ou du siège. Pour les collaborateurs nommés, lignes directes et adresses professionnelles se prêtent à l'usurpation d'identité. Les éléments de configuration des postes, s'ils restent valides, pourraient aussi permettre d'utiliser une ligne du groupe.

Données concernées :

  • Prénom
  • Nom
  • Adresse e-mail
  • Numéro de téléphone
  • Pays
  • Identifiant interne
  • Données professionnelles
  • Jeton d'authentification
  • Données d'appareil
  • Adresses web

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Digit RE Group, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Digit RE GroupDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article