Illustration : AMCEN : fuite de données revendiquée touchant 439 personnes

AMCEN : fuite de données revendiquée touchant 439 personnes

Des candidats, des dirigeants d'entreprise et des correspondants du cabinet AMCEN pourraient voir leurs coordonnées circuler. Une base de données présentée comme celle du site amcen.fr a été mise en ligne gratuitement le 3 octobre 2026 sur un forum cybercriminel. Environ 440 personnes y figureraient.

Ce que contiendrait la base du site d'AMCEN

AMCEN, aussi connu sous le nom d'AMCE Normandie, est un cabinet d'expertise comptable installé à Caen, avec des bureaux aux Pieux et à Villers-Bocage. La base diffusée correspondrait à une sauvegarde complète de son site internet arrêtée à l'été 2025, alors que l'auteur de la mise en ligne la date de septembre 2026. Les données les plus récentes remonteraient au printemps 2025.

Le fichier contiendrait environ 5 300 adresses e-mail distinctes. La plupart proviendraient de messages automatisés de spam reçus par le formulaire de contact du site. Hors spam, environ 440 personnes seraient concernées, et 870 au plus.

Parmi elles figureraient les auteurs d'environ 260 candidatures spontanées, avec leur nom, leurs coordonnées et leur parcours professionnel. On y trouverait aussi les auteurs d'environ 175 demandes d'entretien de dirigeants d'entreprise, qui précisaient le nom de leur société, sa forme juridique, son effectif et un numéro de téléphone. Les 27 comptes du site, ceux de collaborateurs du cabinet et d'un prestataire web, y apparaîtraient avec leurs mots de passe sous forme protégée.

Aucune donnée comptable des clients du cabinet n'y apparaîtrait : le piratage présumé porterait sur le site vitrine, pas sur les dossiers comptables.

Pourquoi cette fuite concerne les contacts d'AMCEN

Pour un candidat ou un dirigeant qui a écrit à un cabinet comptable, un message reprenant le nom du cabinet, sa propre demande et son numéro de téléphone paraît crédible. Ces informations peuvent servir à des tentatives d'hameçonnage ciblé ou à de fausses offres d'emploi au nom d'AMCEN. Les messages libres laissés dans les formulaires, comme les lettres de candidature, ajoutent un contexte personnel exploitable.

Le même jour, le même auteur a diffusé selon le même procédé la base du site d'ADI Rénovation. À ce stade, AMCEN n'a pas confirmé publiquement l'incident, et la cyberattaque annoncée reste non vérifiée.

Détails techniques :

  • Sauvegarde complète d'une base WordPress, arrêtée à l'été 2025
  • Environ 5 300 adresses e-mail distinctes, majoritairement issues de spam
  • Environ 440 personnes concernées hors spam, 870 au plus
  • 27 comptes du site avec mots de passe hachés

Données concernées :

  • Nom et prénom
  • Adresse e-mail et numéro de téléphone
  • Données professionnelles et de candidature (entreprise, forme juridique, effectif, parcours)
  • Contenu de messages et champs libres
  • Rendez-vous souhaités
  • Adresse IP et données d'appareil
  • Identifiants de connexion, mots de passe hachés, mot de passe d'un compte de messagerie, clé d'API et jeton d'authentification

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte AMCEN, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de AMCENDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article