Illustration : Réussir : fuite revendiquée de 3,3 millions de lignes

Réussir : fuite revendiquée de 3,3 millions de lignes

Les agriculteurs abonnés aux journaux du groupe Réussir, comme les utilisateurs inscrits sur le portail reussir.fr, sont visés par une fuite de données revendiquée le 5 octobre 2026. Un acteur met en vente sur un forum cybercriminel un ensemble présenté comme comptant plus de 3,3 millions de lignes, qu'il dit avoir extrait du portail en septembre 2026.

Capture filigranée et masquée de la mise en vente des données présentées comme issues de reussir.fr sur un forum cybercriminel

Mise en vente publiée le 5 octobre 2026 sur un forum cybercriminel.

Qui est concerné chez Réussir

Réussir est un groupe de presse agricole et agroalimentaire professionnelle établi à Colombelles, dans le Calvados. Il édite le portail reussir.fr et un réseau de titres agricoles régionaux.

Selon l'annonce, l'ensemble réunirait environ 215 000 comptes d'utilisateurs du site, deux fichiers d'adresses et un fichier de prospection téléphonique d'abonnés, d'environ un million de lignes chacun. Les données auraient été obtenues en contournant l'authentification du portail par une injection SQL. Le vendeur en demande 900 dollars et publie un échantillon gratuit.

Ce que contiendraient les fichiers de Réussir

Selon l'analyse de Fuites Infos, l'échantillon porte sur des comptes d'utilisateurs présentés comme ceux du portail, avec le nom, l'adresse e-mail et le mot de passe conservé sous une forme protégée. Il porte aussi sur des fiches d'exploitants agricoles, en nom propre ou en société, d'établissements d'enseignement et d'organismes agricoles : adresse postale, téléphones fixes et mobiles, parfois une adresse e-mail. Le fichier de prospection associe à ces coordonnées les titres de presse agricole régionale proposés à l'abonnement et l'issue des appels. Les comptes les plus récents ont été créés le 12 septembre 2026 : les données sont à jour.

Pourquoi ces informations sont sensibles pour les exploitants

Pour un exploitant installé en nom propre, les coordonnées de l'exploitation sont directement les siennes. Associés au titre auquel il est abonné ou qu'on lui a proposé, ils permettent un démarchage frauduleux très crédible : faux appel de renouvellement, fausse facture d'abonnement ou faux courrier au nom d'un journal régional. Les adresses e-mail des comptes peuvent servir à des messages d'hameçonnage ciblés. La forme protégée des mots de passe limite le risque, sans l'écarter pour un mot de passe simple ou réutilisé ailleurs.

À ce stade, ce piratage présumé n'a pas fait l'objet d'une confirmation publique de Réussir.

Détails techniques :

  • Plus de 3,3 millions de lignes annoncées, dont environ 215 000 comptes du portail
  • Trois fichiers annoncés d'environ un million de lignes : deux fichiers d'adresses et un fichier de prospection téléphonique
  • Mots de passe stockés sous forme hachée
  • Comptes les plus récents créés le 12 septembre 2026
  • Mise en vente à 900 dollars, avec un échantillon gratuit

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéros de téléphone fixes et mobiles
  • Adresses postales, codes postaux, villes et pays
  • Identifiants de connexion et mots de passe hachés
  • Identifiants internes
  • Données professionnelles d'exploitations, d'établissements et d'organismes agricoles
  • Fiches clients et données d'abonnement

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Réussir, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de RéussirDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article