Illustration : CAPEB : fuite de données revendiquée visant environ 500 000 dirigeants

CAPEB : fuite de données revendiquée visant environ 500 000 dirigeants

Environ 500 000 dirigeants d'entreprises artisanales du bâtiment, rattachées au réseau de la CAPEB, pourraient voir leurs coordonnées exposées. Selon la revendication publiée le 2 octobre 2026 sur un forum cybercriminel, la base de données du site de la confédération serait proposée au téléchargement. À ce stade, la CAPEB n'a pas confirmé cette fuite de données.

Ce que contiendrait la base de la CAPEB

La CAPEB, Confédération de l'artisanat et des petites entreprises du bâtiment, est une organisation professionnelle qui fédère les artisans du bâtiment à travers un réseau de syndicats départementaux et d'unions régionales. L'acteur à l'origine de la publication annonce 3 966 461 lignes, soit 2,48 Go, avec 261 884 numéros de téléphone et 253 636 adresses e-mail. Ces chiffres sont annoncés mais non vérifiés, et ils désignent des lignes de données, pas des personnes : le nombre de personnes concernées est estimé à environ 500 000 dirigeants à ce stade, une estimation qui reste approximative.

Les extraits publiés montreraient des fiches d'entreprises artisanales rattachées à des syndicats départementaux. Chaque fiche associerait l'identité et les coordonnées du dirigeant (nom, adresse postale, adresse e-mail, téléphone mobile) à des informations sur l'entreprise : numéro SIRET, forme juridique, effectif et métier exercé. Les catégories de données associées à cet incident iraient plus loin, avec la date et le lieu de naissance, des numéros de sécurité sociale, des coordonnées bancaires, des factures et des mots de passe.

Pourquoi ces données sont sensibles

Des coordonnées de dirigeants, rattachées au nom de leur entreprise et à leur syndicat professionnel, offriraient une base crédible pour des courriels ou des appels frauduleux au nom de la CAPEB ou d'un syndicat départemental : fausse relance de cotisation, demande de mise à jour de coordonnées bancaires, démarche administrative simulée. Si des informations d'identité précises ou des coordonnées bancaires figuraient dans le dépôt, le risque d'usurpation d'identité et de fraude au paiement s'en trouverait accru.

Dans son message, l'acteur justifie la publication par un reproche adressé à la CAPEB, qu'il accuse de ne pas avoir soutenu les petits artisans face à la hausse du prix des carburants. Cette motivation est celle de l'acteur : elle ne dit rien de la réalité de l'accès aux données. L'éventuel piratage à l'origine de cette fuite n'a pas fait l'objet d'une confirmation publique de la CAPEB.

Détails techniques :

  • 3 966 461 lignes annoncées, pour 2,48 Go, au format jsonl
  • 261 884 numéros de téléphone et 253 636 adresses e-mail annoncés

Données concernées :

  • Identité des dirigeants : nom, prénom, civilité
  • Date et lieu de naissance, nationalité
  • Coordonnées : adresse postale, ville, code postal, adresse e-mail, numéro de téléphone
  • Informations d'entreprise : SIRET, SIREN, identifiant interne, données professionnelles, données d'adhésion, fiche client
  • Numéro de sécurité sociale
  • Coordonnées bancaires : IBAN, BIC, mandat de prélèvement SEPA
  • Factures et montants
  • Mots de passe, dont des mots de passe sous forme hachée

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte CAPEB, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de CAPEBDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article