Illustration : Planity : fuite de données revendiquée visant 14 630 clients

Planity : fuite de données revendiquée visant 14 630 clients

Les clients de Planity pourraient voir circuler leurs coordonnées et des informations liées à leurs rendez-vous, selon une revendication publiée sur un forum cybercriminel. L'acteur n'avance aucun nombre de personnes ; le fichier porterait sur environ 14 630 personnes, clientes d'une quinzaine d'établissements utilisant la plateforme de réservation beauté.

Planity est une plateforme française de réservation en ligne et un logiciel de gestion pour des salons de coiffure, des instituts de beauté et des barbiers. À ce stade, la revendication n'a pas été confirmée publiquement par l'entreprise.

Ce que dit la revendication sur Planity

D'après les éléments rendus publics, un acteur diffuse gratuitement un fichier présenté comme la base de données de planity.com. Le fichier serait proposé au téléchargement et contiendrait environ 17 000 lignes pour 12 Mo.

Les fiches décrites associeraient chaque client à un établissement et à un compte professionnel. Elles comprendraient le nom du client, le plus souvent son numéro de téléphone et, une fois sur deux environ, son adresse e-mail. Elles mentionneraient aussi le nombre de rendez-vous pris et les montants dépensés dans l'établissement.

Selon l'échantillon publié, les données auraient été collectées le 22 septembre 2026. Le fait que les champs annoncés rattachent chaque client à un compte professionnel et à un établissement suggère une collecte depuis l'espace professionnel de ces établissements plutôt que depuis la base centrale de Planity, mais cela reste à ce stade une lecture des éléments publiés.

Pourquoi cette fuite est sensible pour les clients

Pour les clients de Planity, le risque tient surtout au croisement de plusieurs données personnelles dans un même fichier. Un nom, un numéro de téléphone, parfois une adresse e-mail, avec un historique de rendez-vous et des montants dépensés, offrent déjà une vision assez précise des habitudes de consommation.

Ce type d'informations peut servir à des sollicitations ciblées, à des tentatives d'arnaque ou à des messages frauduleux qui paraissent crédibles parce qu'ils reprennent des éléments concrets sur le parcours client. La présence de comptes professionnels et d'identifiants internes renforce aussi la sensibilité du dossier, même si la revendication reste non confirmée à ce stade.

Planity avait déjà fait l'objet en juillet 2026 d'une mise en vente de données par un autre acteur. L'entreprise avait alors reconnu cet épisode en le limitant à un environnement de test. Pour l'incident publié le 27 septembre 2026, aucune confirmation publique n'a été apportée à ce stade.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Identifiant de connexion
  • Identifiant interne
  • Fiche client
  • Historique de réservations
  • Montant

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Planity, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de PlanityDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article