Illustration : Portalia : fuite de données revendiquée visant 1 069 consultants

Portalia : fuite de données revendiquée visant 1 069 consultants

Les consultants portés par Portalia sont concernés par une fuite de données revendiquée, annoncée le 28 septembre 2026 sur un forum cybercriminel. La revendication n’avance aucun nombre de personnes : le dépôt porterait sur environ 1 070 consultants distincts, avec des documents de travail et de paie associés à leur activité.

Portalia est une société française de portage salarial installée à Paris et rattachée au groupe de conseil Mantu. D’après les éléments publiés, l’incident porterait sur un vaste ensemble de fichiers présenté comme la base documentaire de l’entreprise.

Ce que la revendication attribue à Portalia

À ce stade, un acteur affirme diffuser environ 22 000 fichiers, accompagnés d’un fichier de texte récapitulatif, pour un volume annoncé de 2,8 Go. Le dépôt contiendrait surtout des bulletins de salaire de consultants portés, de 2017 à septembre 2025, ainsi que des contrats de travail, des avenants, des comptes d’activité et des attestations destinées à France Travail.

Les personnes concernées ne seraient pas de simples contacts administratifs. Il s’agirait de consultants dont les documents professionnels et personnels apparaissent dans cet ensemble, avec des données qui permettent de les identifier directement et de relier leur activité à Portalia.

Selon la revendication, les fichiers exposeraient notamment leur identité, leur adresse, leur numéro de sécurité sociale, leur rémunération, leur taux journalier et le nom des entreprises clientes chez qui ils interviennent. Pour une partie d’entre eux, des coordonnées bancaires et des absences pour maladie figureraient aussi dans les documents.

Pourquoi cette fuite est sensible

Pour les consultants portés, le risque tient au croisement de données très précises sur l’identité, l’emploi, la rémunération et, pour certains, la santé. Un tel ensemble peut faciliter des tentatives d’arnaque ciblées, des demandes frauduleuses se réclamant d’un employeur, ou encore des usages détournés des informations de carrière et de paie.

La présence de numéros de sécurité sociale, de coordonnées bancaires et de pièces d’identité rend aussi cette fuite revendiquée plus sensible. Les informations évoquées ne concernent pas seulement l’activité professionnelle chez Portalia : elles touchent aussi la vie privée des personnes concernées.

À ce stade, Portalia n’a pas fait l’objet d’une confirmation publique de cette revendication.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Lieu de naissance
  • Nationalité
  • Adresse postale
  • Ville
  • Code postal
  • Numéro de téléphone
  • Adresse email
  • Numéro de sécurité sociale
  • Pièce d'identité
  • Identifiant interne
  • IBAN
  • BIC
  • Données d'emploi
  • Données professionnelles
  • Montant
  • Données de santé
  • Données de handicap
  • SIRET
  • Documents

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de PortaliaDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article