Illustration : Groupe KEL : fuite de données revendiquée visant 1,3 million de personnes

Groupe KEL : fuite de données revendiquée visant 1,3 million de personnes

Les copropriétaires, locataires, propriétaires bailleurs et collaborateurs utilisant les logiciels de Groupe KEL sont présentés comme concernés par une fuite de données revendiquée. Selon l'acteur, l'incident toucherait les outils de gestion de copropriété et de gérance locative de l'éditeur français, rattaché depuis fin 2023 à Orisha Real Estate.

Ce que la revendication met en avant chez Groupe KEL

D'après la revendication, l'annonce publiée sur un forum cybercriminel décrit un accès à l'ensemble de l'infrastructure du groupe et la suppression de sauvegardes. L'acteur relie aussi l'opération à des incidents déjà revendiqués contre deux autres solutions immobilières du même groupe.

Le volume présenté est conséquent. La première partie compterait 4 080 536 lignes, soit environ 1,3 million de personnes selon l'acteur. Il affirme aussi disposer de 682 122 adresses e-mail, 618 008 numéros de téléphone, 250 973 prospects et 142 913 IBAN. À ce stade, ces éléments restent non confirmés publiquement par Groupe KEL ou Orisha Real Estate.

Des données très sensibles pour les usagers des logiciels immobiliers

Les données concernées pourraient mêler identité, coordonnées, date et lieu de naissance, coordonnées bancaires, mandats de prélèvement SEPA, factures d'honoraires, comptes d'accès aux espaces en ligne et aux applications mobiles. L'extrait joint à l'annonce ferait aussi apparaître des mots de passe en clair, ce qui accroît le risque d'accès frauduleux si ces informations sont réutilisées ailleurs.

La revendication évoque également une seconde partie d'environ 110 Go compressés, avec près de 200 000 documents PDF. L'acteur y cite des pièces d'identité, des factures, des bulletins de paie, des avis d'imposition, des documents bancaires et des photos. Pour les personnes concernées, le risque ne se limite pas à des sollicitations commerciales : le croisement de ces éléments peut aussi faciliter des tentatives d'usurpation ou d'arnaque ciblée.

Les enregistrements présentés s'étendraient jusqu'à la fin septembre 2026. Un extrait d'environ 11 000 lignes est proposé en téléchargement libre, le reste étant vendu au plus offrant.

Détails techniques :

  • Première partie : 4 080 536 lignes
  • Estimation associée : environ 1,3 million de personnes
  • 682 122 adresses e-mail annoncées
  • 618 008 numéros de téléphone annoncés
  • 250 973 prospects annoncés
  • 142 913 IBAN annoncés
  • Seconde partie : environ 110 Go compressés
  • Près de 200 000 documents PDF annoncés
  • Extrait d'environ 11 000 lignes proposé en téléchargement libre
  • Enregistrements s'étendant jusqu'à fin septembre 2026

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • Pays
  • Date de naissance
  • Lieu de naissance
  • Coordonnées bancaires, IBAN, BIC, RIB
  • Mandat SEPA
  • Factures et montants
  • Mot de passe
  • Mot de passe chiffré
  • Jeton d'authentification
  • Identifiant de connexion
  • Identifiant interne
  • SIRET
  • Données professionnelles
  • Fiche client
  • Champs libres
  • Pièce d'identité
  • Données d'emploi
  • Documents
  • Photos

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Groupe KEL, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Groupe KELDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article