Digit RE Group fait l'objet d'une deuxième revendication de fuite de données en trois mois. Publiée le 24 septembre 2026 sur un forum cybercriminel, elle porte cette fois sur la base d'appels téléphoniques du groupe immobilier, et non sur les contacts de ses plateformes, visés en juin.
Digit RE Group est un groupe de services immobiliers basé à Castelnau-le-Lez (Hérault), qui réunit notamment les réseaux de conseillers Capifrance et Optimhome. À ce stade, cette nouvelle revendication n'a pas fait l'objet d'une confirmation publique de la part du groupe.
Une deuxième revendication en trois mois
En juin 2026, le même acteur avait déjà revendiqué la base de contacts des plateformes du groupe. Digit RE Group a depuis informé des personnes concernées d'un accès non autorisé à leurs données. La revendication de septembre vise un autre système : la téléphonie d'entreprise du siège, hébergée pour le groupe par le prestataire Axialys selon les extraits publiés avec la revendication.
Ce que contiendrait la base d'appels
Le dépôt porterait sur environ 159 000 lignes et sur environ 54 000 correspondants distincts, identifiés par leur seul numéro de téléphone, en France métropolitaine, dans les départements d'outre-mer et dans une soixantaine d'autres pays. Il réunirait les journaux des appels passés et reçus par les services du siège entre juillet 2025 et août 2026 : numéro, date, durée, statut et coût de chaque appel.
S'y ajouteraient un annuaire interne des collaborateurs (nom, adresse e-mail professionnelle, ligne directe) et les comptes de téléphonie d'environ 80 postes, avec leurs éléments de configuration. Le fichier serait proposé en téléchargement libre sur le forum.
Les risques pour les personnes concernées
Pour les correspondants, le risque tient au contexte : savoir qu'un numéro a été appelé par un service du groupe, à quelle date et pendant combien de temps, permet de monter des appels ou des SMS frauduleux crédibles au nom de Capifrance, d'Optimhome ou du siège. Pour les collaborateurs nommés, lignes directes et adresses professionnelles se prêtent à l'usurpation d'identité. Les éléments de configuration des postes, s'ils restent valides, pourraient aussi permettre d'utiliser une ligne du groupe.
Données concernées :
- Prénom
- Nom
- Adresse e-mail
- Numéro de téléphone
- Pays
- Identifiant interne
- Données professionnelles
- Jeton d'authentification
- Données d'appareil
- Adresses web
Mentions :
Statut Fuites Infos : Revendiquée
