Les clients et prospects de Pharmaland sont concernés par une fuite de données revendiquée, annoncée le 25 septembre 2026 selon un acteur sur un forum cybercriminel. À ce stade, 2 173 comptes utilisateurs sont associés à l’incident, d’après les éléments publiés.
Pharmaland est un logiciel de gestion d’officine édité par La Source Informatique, utilisé par des pharmacies clientes ou contactées par l’éditeur. Selon la revendication, deux fichiers seraient diffusés comme provenant du site pharmaland.fr, avec d’un côté des données sur des officines, de l’autre des informations nominatives sur des comptes utilisateurs.
Ce que la revendication attribue à Pharmaland
Le premier fichier présenté dans la fuite concernerait environ 6 800 officines de pharmacie, clientes ou prospectées. Il contiendrait des coordonnées professionnelles, avec des adresses, des numéros de téléphone, des adresses e-mail souvent nominatives, et, pour une partie des établissements, un SIRET.
Le même ensemble comprendrait aussi des coordonnées bancaires sous forme d’IBAN pour plusieurs centaines d’officines, ainsi qu’un statut commercial et un historique de devis allant jusqu’en septembre 2026. Le second fichier porterait sur environ 2 200 comptes utilisateurs nominatifs, avec le nom, le prénom et l’adresse e-mail de chaque compte.
Pour les pharmacies concernées, l’enjeu dépasse la simple diffusion de coordonnées. La combinaison entre identité de l’officine, contact nominatif, données bancaires et historique commercial peut faciliter des prises de contact frauduleuses ou des tentatives d’arnaque mieux ciblées. D'après le dépôt, les officines touchées se situeraient principalement en Île-de-France, dans les Hauts-de-France et en Normandie.
Pharmaland et La Source Informatique face à une revendication non confirmée
À ce stade, La Source Informatique n’a pas confirmé publiquement la revendication. Les fichiers seraient proposés en téléchargement libre sur le forum cybercriminel selon l’acteur à l’origine de la diffusion.
Les informations publiées décrivent le fichier commercial de l’éditeur et ne mentionnent aucune donnée de patient. Pour Pharmaland, l’incident annoncé mais non vérifié touche donc avant tout des données professionnelles et commerciales liées aux officines et à leurs utilisateurs.
Données concernées :
- Nom complet
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- Code postal
- Ville
- Pays
- SIRET
- IBAN
- BIC
- Identifiant interne
- Données professionnelles
- Fiche client
Mentions :
Statut Fuites Infos : Revendiquée
