Illustration : Krys Group : fuite de données revendiquée visant 8 449 personnes

Krys Group : fuite de données revendiquée visant 8 449 personnes

Les clients de Krys Group pourraient être concernés par une fuite de données revendiquée le 29 septembre 2026. Présenté par l'acteur comme un ensemble de 9 537 lignes, le jeu diffusé porterait sur environ 8 400 personnes distinctes. Cette revendication vise la coopérative française d'opticiens, qui fédère notamment Krys, Krys Audition et Lynx Optique.

À ce stade, un acteur diffuse gratuitement des données présentées comme provenant du domaine de Krys Group. Les informations décrites concernent surtout des rendez-vous en ligne et des bénéficiaires de séances, avec des éléments d'identité et de contact.

Ce que la revendication attribue à Krys Group

Selon la revendication, les données réuniraient deux ensembles distincts. Le premier serait lié à la prise de rendez-vous en ligne, avec des informations rattachées à des agendas d'opticien. Le second concernerait une liste de bénéficiaires de séances.

Les éléments exposés porteraient notamment sur le nom, le prénom, la civilité et le numéro de téléphone. L'adresse email figure aussi parmi les données citées, de façon marginale. Pour une partie des personnes, la date de naissance serait présente, ce qui fait apparaître des mineurs parmi les personnes concernées.

Le contenu mentionné inclurait également des rendez-vous, un identifiant interne et des champs libres. D'après la revendication, les rendez-vous cités dateraient de 2020 et 2021, tandis que la liste des séances aurait été alimentée jusqu'à la mi-septembre 2026.

Pourquoi cette fuite de données est sensible

Pour les personnes concernées, le mélange entre identité, coordonnées et historique de rendez-vous rend les données plus exploitables qu'un simple fichier de contact. Un numéro de téléphone associé à un nom et à des rendez-vous passés chez un opticien peut faciliter des messages frauduleux ou des tentatives d'arnaque ciblées.

La présence de dates de naissance accroît aussi la sensibilité du lot, en particulier parce que des mineurs apparaissent parmi les données décrites. À cela s'ajoutent les informations liées aux séances et aux agendas, qui peuvent révéler des habitudes de fréquentation ou des éléments de vie privée.

La revendication précise enfin que les fichiers seraient proposés au téléchargement sur un forum cybercriminel. Krys Group n'a pas confirmé publiquement cette nouvelle revendication à ce stade. Le groupe est toutefois déjà cité dans une autre fuite de commandes et de devis revendiquée en juin 2026, attribuée alors à un prestataire chargé de la gestion de son site.

Données concernées :

  • Nom
  • Prénom
  • Civilité
  • Numéro de téléphone
  • Adresse email
  • Date de naissance
  • Données de mineurs
  • Rendez-vous
  • Identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Krys GroupDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article