Illustration : Pharmaland : fuite de données revendiquée visant 2 173 comptes utilisateurs

Pharmaland : fuite de données revendiquée visant 2 173 comptes utilisateurs

Les clients et prospects de Pharmaland sont concernés par une fuite de données revendiquée, annoncée le 25 septembre 2026 selon un acteur sur un forum cybercriminel. À ce stade, 2 173 comptes utilisateurs sont associés à l’incident, d’après les éléments publiés.

Pharmaland est un logiciel de gestion d’officine édité par La Source Informatique, utilisé par des pharmacies clientes ou contactées par l’éditeur. Selon la revendication, deux fichiers seraient diffusés comme provenant du site pharmaland.fr, avec d’un côté des données sur des officines, de l’autre des informations nominatives sur des comptes utilisateurs.

Ce que la revendication attribue à Pharmaland

Le premier fichier présenté dans la fuite concernerait environ 6 800 officines de pharmacie, clientes ou prospectées. Il contiendrait des coordonnées professionnelles, avec des adresses, des numéros de téléphone, des adresses e-mail souvent nominatives, et, pour une partie des établissements, un SIRET.

Le même ensemble comprendrait aussi des coordonnées bancaires sous forme d’IBAN pour plusieurs centaines d’officines, ainsi qu’un statut commercial et un historique de devis allant jusqu’en septembre 2026. Le second fichier porterait sur environ 2 200 comptes utilisateurs nominatifs, avec le nom, le prénom et l’adresse e-mail de chaque compte.

Pour les pharmacies concernées, l’enjeu dépasse la simple diffusion de coordonnées. La combinaison entre identité de l’officine, contact nominatif, données bancaires et historique commercial peut faciliter des prises de contact frauduleuses ou des tentatives d’arnaque mieux ciblées. D'après le dépôt, les officines touchées se situeraient principalement en Île-de-France, dans les Hauts-de-France et en Normandie.

Pharmaland et La Source Informatique face à une revendication non confirmée

À ce stade, La Source Informatique n’a pas confirmé publiquement la revendication. Les fichiers seraient proposés en téléchargement libre sur le forum cybercriminel selon l’acteur à l’origine de la diffusion.

Les informations publiées décrivent le fichier commercial de l’éditeur et ne mentionnent aucune donnée de patient. Pour Pharmaland, l’incident annoncé mais non vérifié touche donc avant tout des données professionnelles et commerciales liées aux officines et à leurs utilisateurs.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • Pays
  • SIRET
  • IBAN
  • BIC
  • Identifiant interne
  • Données professionnelles
  • Fiche client

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de PharmalandDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article