Environ 500 000 dirigeants d'entreprises artisanales du bâtiment, rattachées au réseau de la CAPEB, pourraient voir leurs coordonnées exposées. Selon la revendication publiée le 2 octobre 2026 sur un forum cybercriminel, la base de données du site de la confédération serait proposée au téléchargement. À ce stade, la CAPEB n'a pas confirmé cette fuite de données.
Ce que contiendrait la base de la CAPEB
La CAPEB, Confédération de l'artisanat et des petites entreprises du bâtiment, est une organisation professionnelle qui fédère les artisans du bâtiment à travers un réseau de syndicats départementaux et d'unions régionales. L'acteur à l'origine de la publication annonce 3 966 461 lignes, soit 2,48 Go, avec 261 884 numéros de téléphone et 253 636 adresses e-mail. Ces chiffres sont annoncés mais non vérifiés, et ils désignent des lignes de données, pas des personnes : le nombre de personnes concernées est estimé à environ 500 000 dirigeants à ce stade, une estimation qui reste approximative.
Les extraits publiés montreraient des fiches d'entreprises artisanales rattachées à des syndicats départementaux. Chaque fiche associerait l'identité et les coordonnées du dirigeant (nom, adresse postale, adresse e-mail, téléphone mobile) à des informations sur l'entreprise : numéro SIRET, forme juridique, effectif et métier exercé. Les catégories de données associées à cet incident iraient plus loin, avec la date et le lieu de naissance, des numéros de sécurité sociale, des coordonnées bancaires, des factures et des mots de passe.
Pourquoi ces données sont sensibles
Des coordonnées de dirigeants, rattachées au nom de leur entreprise et à leur syndicat professionnel, offriraient une base crédible pour des courriels ou des appels frauduleux au nom de la CAPEB ou d'un syndicat départemental : fausse relance de cotisation, demande de mise à jour de coordonnées bancaires, démarche administrative simulée. Si des informations d'identité précises ou des coordonnées bancaires figuraient dans le dépôt, le risque d'usurpation d'identité et de fraude au paiement s'en trouverait accru.
Dans son message, l'acteur justifie la publication par un reproche adressé à la CAPEB, qu'il accuse de ne pas avoir soutenu les petits artisans face à la hausse du prix des carburants. Cette motivation est celle de l'acteur : elle ne dit rien de la réalité de l'accès aux données. L'éventuel piratage à l'origine de cette fuite n'a pas fait l'objet d'une confirmation publique de la CAPEB.
Détails techniques :
- 3 966 461 lignes annoncées, pour 2,48 Go, au format jsonl
- 261 884 numéros de téléphone et 253 636 adresses e-mail annoncés
Données concernées :
- Identité des dirigeants : nom, prénom, civilité
- Date et lieu de naissance, nationalité
- Coordonnées : adresse postale, ville, code postal, adresse e-mail, numéro de téléphone
- Informations d'entreprise : SIRET, SIREN, identifiant interne, données professionnelles, données d'adhésion, fiche client
- Numéro de sécurité sociale
- Coordonnées bancaires : IBAN, BIC, mandat de prélèvement SEPA
- Factures et montants
- Mots de passe, dont des mots de passe sous forme hachée
Mentions :
Statut Fuites Infos : Revendiquée
