Les clients de Krys Group pourraient être concernés par une fuite de données revendiquée le 29 septembre 2026. Présenté par l'acteur comme un ensemble de 9 537 lignes, le jeu diffusé porterait sur environ 8 400 personnes distinctes. Cette revendication vise la coopérative française d'opticiens, qui fédère notamment Krys, Krys Audition et Lynx Optique.
À ce stade, un acteur diffuse gratuitement des données présentées comme provenant du domaine de Krys Group. Les informations décrites concernent surtout des rendez-vous en ligne et des bénéficiaires de séances, avec des éléments d'identité et de contact.
Ce que la revendication attribue à Krys Group
Selon la revendication, les données réuniraient deux ensembles distincts. Le premier serait lié à la prise de rendez-vous en ligne, avec des informations rattachées à des agendas d'opticien. Le second concernerait une liste de bénéficiaires de séances.
Les éléments exposés porteraient notamment sur le nom, le prénom, la civilité et le numéro de téléphone. L'adresse email figure aussi parmi les données citées, de façon marginale. Pour une partie des personnes, la date de naissance serait présente, ce qui fait apparaître des mineurs parmi les personnes concernées.
Le contenu mentionné inclurait également des rendez-vous, un identifiant interne et des champs libres. D'après la revendication, les rendez-vous cités dateraient de 2020 et 2021, tandis que la liste des séances aurait été alimentée jusqu'à la mi-septembre 2026.
Pourquoi cette fuite de données est sensible
Pour les personnes concernées, le mélange entre identité, coordonnées et historique de rendez-vous rend les données plus exploitables qu'un simple fichier de contact. Un numéro de téléphone associé à un nom et à des rendez-vous passés chez un opticien peut faciliter des messages frauduleux ou des tentatives d'arnaque ciblées.
La présence de dates de naissance accroît aussi la sensibilité du lot, en particulier parce que des mineurs apparaissent parmi les données décrites. À cela s'ajoutent les informations liées aux séances et aux agendas, qui peuvent révéler des habitudes de fréquentation ou des éléments de vie privée.
La revendication précise enfin que les fichiers seraient proposés au téléchargement sur un forum cybercriminel. Krys Group n'a pas confirmé publiquement cette nouvelle revendication à ce stade. Le groupe est toutefois déjà cité dans une autre fuite de commandes et de devis revendiquée en juin 2026, attribuée alors à un prestataire chargé de la gestion de son site.
Données concernées :
- Nom
- Prénom
- Civilité
- Numéro de téléphone
- Adresse email
- Date de naissance
- Données de mineurs
- Rendez-vous
- Identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
