Des candidats, des dirigeants d'entreprise et des correspondants du cabinet AMCEN pourraient voir leurs coordonnées circuler. Une base de données présentée comme celle du site amcen.fr a été mise en ligne gratuitement le 3 octobre 2026 sur un forum cybercriminel. Environ 440 personnes y figureraient.
Ce que contiendrait la base du site d'AMCEN
AMCEN, aussi connu sous le nom d'AMCE Normandie, est un cabinet d'expertise comptable installé à Caen, avec des bureaux aux Pieux et à Villers-Bocage. La base diffusée correspondrait à une sauvegarde complète de son site internet arrêtée à l'été 2025, alors que l'auteur de la mise en ligne la date de septembre 2026. Les données les plus récentes remonteraient au printemps 2025.
Le fichier contiendrait environ 5 300 adresses e-mail distinctes. La plupart proviendraient de messages automatisés de spam reçus par le formulaire de contact du site. Hors spam, environ 440 personnes seraient concernées, et 870 au plus.
Parmi elles figureraient les auteurs d'environ 260 candidatures spontanées, avec leur nom, leurs coordonnées et leur parcours professionnel. On y trouverait aussi les auteurs d'environ 175 demandes d'entretien de dirigeants d'entreprise, qui précisaient le nom de leur société, sa forme juridique, son effectif et un numéro de téléphone. Les 27 comptes du site, ceux de collaborateurs du cabinet et d'un prestataire web, y apparaîtraient avec leurs mots de passe sous forme protégée.
Aucune donnée comptable des clients du cabinet n'y apparaîtrait : le piratage présumé porterait sur le site vitrine, pas sur les dossiers comptables.
Pourquoi cette fuite concerne les contacts d'AMCEN
Pour un candidat ou un dirigeant qui a écrit à un cabinet comptable, un message reprenant le nom du cabinet, sa propre demande et son numéro de téléphone paraît crédible. Ces informations peuvent servir à des tentatives d'hameçonnage ciblé ou à de fausses offres d'emploi au nom d'AMCEN. Les messages libres laissés dans les formulaires, comme les lettres de candidature, ajoutent un contexte personnel exploitable.
Le même jour, le même auteur a diffusé selon le même procédé la base du site d'ADI Rénovation. À ce stade, AMCEN n'a pas confirmé publiquement l'incident, et la cyberattaque annoncée reste non vérifiée.
Détails techniques :
- Sauvegarde complète d'une base WordPress, arrêtée à l'été 2025
- Environ 5 300 adresses e-mail distinctes, majoritairement issues de spam
- Environ 440 personnes concernées hors spam, 870 au plus
- 27 comptes du site avec mots de passe hachés
Données concernées :
- Nom et prénom
- Adresse e-mail et numéro de téléphone
- Données professionnelles et de candidature (entreprise, forme juridique, effectif, parcours)
- Contenu de messages et champs libres
- Rendez-vous souhaités
- Adresse IP et données d'appareil
- Identifiants de connexion, mots de passe hachés, mot de passe d'un compte de messagerie, clé d'API et jeton d'authentification
Mentions :
Statut Fuites Infos : Revendiquée
