Illustration : Laboratoire LCS : fuite de données revendiquée visant 26 010 porteurs de lentilles

Laboratoire LCS : fuite de données revendiquée visant 26 010 porteurs de lentilles

Des porteurs de lentilles fabriquées par Laboratoire LCS sont concernés par une fuite de données revendiquée, publiée le 29 septembre 2026. Le fichier présenté comme appartenant au laboratoire porterait sur environ 26 000 porteurs de lentilles distincts. L’acteur à l’origine de la diffusion n’avance, lui, qu’un nombre de lignes.

Laboratoire LCS, aussi connu sous la raison sociale LENTILLES SAS, fabrique des lentilles de contact sur mesure. Les personnes exposées sont ici des porteurs de lentilles, suivis pour des besoins précis comme le kératocône ou la myopie évolutive.

Ce que la revendication attribue au laboratoire

D’après les colonnes annoncées par l’acteur, les données associeraient l’identité des porteurs, avec leur nom, leur prénom et leur date de naissance, à leur historique de commandes de lentilles. Ces commandes couvriraient la période de 2014 à la mi-septembre 2026.

Le fichier mentionnerait aussi la gamme de lentilles commandée. Cette information est sensible, car elle peut indirectement renseigner sur le trouble de la vision concerné, ce qui en fait une donnée de santé. Dans un tel ensemble, le croisement entre identité, date de naissance et historique de commandes peut aussi faciliter des tentatives d’arnaque ou d’usurpation ciblée.

Environ un quart des porteurs concernés seraient aujourd’hui mineurs. C’est un point important, car l’orthokératologie est souvent prescrite aux enfants. À ce stade, la diffusion annoncée n’a pas été confirmée publiquement par Laboratoire LCS.

Un fichier diffusé librement selon l'acteur

L’acteur affirme que le fichier contient 42 495 lignes pour environ 7 Mo. Il indique aussi une mise à disposition gratuite, via plusieurs hébergeurs, sur un forum cybercriminel. En revanche, le fichier ne comporterait ni adresse, ni e-mail, ni numéro de téléphone.

Pour les personnes concernées, l’exposition ne se limite donc pas à un simple nom. L’association entre des données d’identité, une date de naissance, des commandes de lentilles et une information de santé rend l’ensemble particulièrement sensible, d’autant plus quand des mineurs figurent parmi les personnes touchées.

Données concernées :

  • Nom complet
  • Prénom
  • Nom
  • Date de naissance
  • Identifiant interne
  • Historique de commandes
  • Données de santé
  • Données de mineurs

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article