Le chercheur en cybersécurité Sammy Azdoufal a signalé publiquement, le 30 septembre 2026, des failles sur le site de Frontières, média en ligne et magazine d'opinion que la presse classe à l'extrême droite. Selon ce signalement, ces failles exposeraient des données d'abonnés. Il est accompagné d'un extrait de dix comptes. Selon des informations publiées le même jour, l'exposition concernerait plusieurs dizaines de milliers d'abonnés. Frontières n'a pas confirmé publiquement l'incident.
Ce qu'a signalé le chercheur
Le 30 septembre 2026 à 13 h 17 (heure de Paris), Sammy Azdoufal a interpellé le compte officiel de Frontières sur X : « Il semble que votre site ait autant de trou que les caisses du RN. On fait comment, je m'occupe de la CNIL ou je vous laisse faire ? » Il a mis en copie plusieurs journalistes et comptes de veille spécialisés.
Le message ne détaille pas la nature des failles. Il ne donne ni volume ni mode opératoire. Il propose de saisir la Commission nationale de l'informatique et des libertés si le média ne le fait pas lui-même.
Selon des informations publiées le même jour, Frontières aurait été alerté plusieurs semaines auparavant et aurait pris connaissance de la situation. L'une des failles aurait été corrigée depuis, mais une partie des données resterait accessible. L'exposition concernerait plusieurs dizaines de milliers d'abonnés, sans que le nombre exact soit établi. Aucun mot de passe ni aucune donnée bancaire n'est évoqué.
Sammy Azdoufal n'en est pas à son premier signalement. Il s'est fait connaître en 2026 par plusieurs divulgations coordonnées reprises par la presse : l'accès à des milliers d'aspirateurs robots DJI dans une vingtaine de pays, un serveur non protégé exposant plus d'un million de babyphones et de caméras Meari, puis une série de vulnérabilités sur les robots tondeuses Mammotion, corrigées après son signalement.
Ce que montre l'extrait
La capture jointe au message montre un tableau de dix lignes, partiellement masqué. Chaque ligne correspond à un compte et associe cinq informations : un identifiant numérique, une adresse e-mail, un prénom, un nom et un pseudonyme.
Les identifiants vont de 92 à 526. Ils sont croissants mais non contigus : c'est la forme du début d'une table de comptes indexée par un compteur, dont certains comptes ont été supprimés ou écartés. Les adresses relèvent de messageries grand public. Les pseudonymes sont libres, saisis par les utilisateurs eux-mêmes. Les noms de colonnes suivent une convention de développement applicatif, sans permettre d'identifier le logiciel en cause.
Rien dans cet extrait ne permet de dater les comptes ni de mesurer le volume total. Il ne dit pas non plus si le système exposé est celui de Frontières lui-même ou celui d'un prestataire qui gère ses abonnements ou ses envois de courriels.
Frontières, média d'opinion
Frontières a été lancé en 2021, sous le nom de Livre noir, par Erik Tegnér, François de Voyer et Swann Polydor. D'abord présent sur les réseaux sociaux, il s'est étendu au magazine papier en 2023, puis à la vidéo. Il vient de lancer un hebdomadaire numérique d'investigation, L'Infiltré.
Le site, l'application mobile, le magazine et L'Infiltré sont édités par la société ARTEFAKT, société par actions simplifiée immatriculée au RCS de Paris sous le numéro 978 327 898, dont le siège est situé rue de Bassano, dans le 16e arrondissement. Selon sa politique de confidentialité, le formulaire d'abonnement recueille le nom, le prénom, l'adresse e-mail, un mot de passe et l'adresse postale. Rien n'indique à ce stade que l'adresse postale ou le mot de passe figurent parmi les données exposées.
Une campagne de fichage en toile de fond
Le signalement intervient dans un contexte précis. En septembre 2026, Anthropic a décrit dans un rapport de renseignement une campagne menée par un acteur qu'il désigne sous le nom GTG-50029 contre des organisations d'extrême droite françaises : 42 organisations visées, au moins 14 compromises, 12 à 26 Go de bases de données extraites. Selon ce rapport, ces données ont été recoupées avec d'autres fuites pour alimenter un moteur de recherche servant à ficher et à exposer des sympathisants.
Dans ses articles des 11 et 14 septembre, la presse (Euronews, Clubic) citait Frontières parmi les sites visés, au titre d'un script espion injecté au printemps dans l'espace de commentaires. Interrogé par Clubic, le fondateur du média déclarait alors : « Nous n'avons identifié aucun élément établissant une compromission de notre base d'abonnés ou de nos données de paiement. » Il indiquait avoir confié un audit de sécurité du site à une agence spécialisée.
Le 30 septembre, un peu plus d'une heure avant le message du chercheur, L'Informé écrivait que « même les abonnés au magazine Frontières se sont retrouvés dans le viseur » de cette campagne.
Aucune source ne relie à ce jour les failles signalées par Sammy Azdoufal à la campagne décrite par Anthropic. La coïncidence de calendrier ne suffit pas à établir ce lien.
Un précédent en juin
Ce n'est pas le premier incident de sécurité documenté chez Frontières. En juin 2026, L'Humanité révélait qu'un script malveillant avait été injecté pendant environ un mois dans des milliers de commentaires publiés sous plus de 3 000 articles du site. Il transmettait des informations de navigation des visiteurs vers des serveurs tiers. Cet incident portait sur des données de navigation, pas sur la base des abonnés : c'est une affaire distincte.
Pourquoi ces données sont sensibles
Pris isolément, un nom, un prénom et une adresse e-mail relèvent de données d'identité et de contact ordinaires. Leur sensibilité tient ici au fichier dont ils proviendraient : figurer parmi les abonnés d'un média d'opinion peut révéler une opinion politique. Le règlement général sur la protection des données range les opinions politiques parmi les catégories particulières de données, dont le traitement est en principe interdit sauf exceptions.
Le pseudonyme aggrave le risque : choisi librement, il est souvent réutilisé d'un service à l'autre et permet de rapprocher un compte d'abonné de profils publics. Dans un contexte où des fichiers de sympathisants sont constitués et recoupés à des fins de divulgation, ces éléments suffisent à exposer des personnes à du harcèlement.
Le domaine du média publie par ailleurs une politique d'authentification de ses courriels qui ne demande aucun blocage des messages usurpés. Des courriels frauduleux se présentant comme Frontières (relance d'abonnement, problème de paiement) seraient donc plus difficiles à écarter pour les messageries des destinataires.
Ce qui n'est pas établi
- La nature exacte des failles et la date à laquelle elles sont apparues.
- Le nombre de comptes réellement exposés, au-delà de l'ordre de grandeur de plusieurs dizaines de milliers.
- Si des tiers malveillants ont exploité ces failles avant leur signalement, et si les données ont été copiées.
- Si le système exposé est celui de Frontières ou celui d'un prestataire.
- Un lien avec la campagne décrite par Anthropic et rapportée par L'Informé.
- Une notification à la CNIL ou une information des abonnés par Frontières.
Conseils aux abonnés
- Se méfier de tout courriel ou message se présentant comme Frontières et demandant de se reconnecter, de renouveler un abonnement ou de mettre à jour un moyen de paiement : passer par le site en tapant soi-même son adresse.
- Changer le mot de passe du compte Frontières par précaution, et partout où ce même mot de passe est réutilisé.
- Vérifier si le pseudonyme utilisé sur le site sert aussi ailleurs, sur des comptes publics, et envisager d'en changer.
- Signaler toute tentative de harcèlement ou de divulgation de données personnelles sur la plateforme concernée et, le cas échéant, déposer plainte.
- Les abonnés peuvent exercer leurs droits auprès de l'éditeur par le formulaire de contact du site, et saisir la CNIL en cas de réponse insatisfaisante.
Données concernées :
- Identifiant de compte
- Adresse e-mail
- Prénom
- Nom
- Pseudonyme
Sources
- Signalement de Sammy Azdoufal sur X, 30 septembre 2026 : https://x.com/n0tsa/status/2105255685453930746
- L'Informé, « Comment un hacker a constitué un gigantesque fichier de sympathisants d'extrême droite », 30 septembre 2026 : https://www.linforme.com/tech-telecom/article/comment-un-hacker-a-constitue-un-gigantesque-fichier-de-sympathisants-d-extreme-droite_9965.html
- Clubic, 14 septembre 2026 : https://www.clubic.com/actualite-629464-un-hacker-francais-a-utilise-claude-pour-pirater-des-dizaines-d-organisations-d-extreme-droite.html
- Euronews, 11 septembre 2026 : https://fr.euronews.com/my-europe/2026/09/11/lia-danthropic-utilisee-pour-pirater-plusieurs-organisations-dextreme-droite-francaises
- Anthropic, rapport de renseignement sur les menaces, septembre 2026 : https://www.anthropic.com/threat-intelligence-report-september-2026
- L'Humanité, 17 juin 2026 : https://www.humanite.fr/medias/donnees-personnelles/le-media-frontieres-infecte-par-un-logiciel-espion-pendant-un-mois-sans-en-informer-ses-lecteurs
- Wikipédia, notice « Frontières (média) » : https://fr.wikipedia.org/wiki/Fronti%C3%A8res_(m%C3%A9dia)
- Mentions légales et politique de confidentialité de Frontières : https://www.frontieresmedia.fr/mentions-legales
Mentions :
Statut Fuites Infos : Revendiquée
