Les clients d'Horizane Santé sont concernés par une fuite de données revendiquée, avec environ 8 870 personnes distinctes citées dans la publication. Cette enseigne française de parapharmacie et de produits de bien-être vendus en ligne fait l'objet d'une revendication diffusée le 24 septembre 2026 sur un forum cybercriminel.
Ce que la revendication met en avant chez Horizane Santé
Selon la revendication, un acteur propose à la vente la base de données de la boutique en ligne d'Horizane Santé. Le décompte annoncé mentionne 8 864 clients actifs, avec l'empreinte chiffrée de leur mot de passe, ainsi que 12 comptes employés.
À ce stade, la revendication indique que les données auraient été extraites via l'accès à un compte d'administration du site marchand. L'extrait publié montre l'identité et l'adresse e-mail des clients, sans adresse postale ni donnée bancaire dans les éléments décrits.
Pour les personnes concernées, ce type de fuite reste sensible car il met en circulation des coordonnées nominatives et des adresses e-mail, ce qui peut alimenter des tentatives de phishing, d'arnaque ou de prise de contact frauduleuse. La présence d'informations liées aux comptes employés ajoute aussi un enjeu sur les accès internes, même si la publication ne détaille pas davantage leur contenu.
Des données clients et employées exposées selon l'annonce
Horizane Santé apparaît ici comme la boutique en ligne visée, et non comme un simple nom cité dans un incident plus large. La fuite revendiquée porte à la fois sur des clients et sur des comptes liés aux employés, ce qui élargit le périmètre des données concernées.
La combinaison d'un nom, d'une adresse e-mail et d'un mot de passe haché peut suffire à faciliter des usages frauduleux, surtout si ces informations sont recoupées avec d'autres sources. Pour les clients d'Horizane Santé, la revendication ne mentionne pas de coordonnées bancaires, ce qui limite ce qui est décrit publiquement, mais n'enlève rien à la sensibilité des données déjà exposées.
À ce stade, Horizane Santé n'a pas fait de confirmation publique de cette fuite de données.
Données concernées :
- Nom complet
- Adresse e-mail
- Identifiant interne
- Mot de passe haché
- Jeton d'authentification
- Rôle ou droits d'accès
- Données professionnelles
- Fiche client
Mentions :
Statut Fuites Infos : Revendiquée
