Illustration : Infogreffe : fuite revendiquée annonçant 3 708 531 lignes de données

Infogreffe : fuite revendiquée annonçant 3 708 531 lignes de données

Les professionnels et les particuliers qui ont tenté de se connecter à une application liée au registre des sûretés mobilières d'Infogreffe pourraient voir leur adresse e-mail exposée. Selon la revendication publiée le 10 octobre 2026 sur un forum cybercriminel, un acteur affirme avoir compromis le site du groupement d'intérêt économique des greffes des tribunaux de commerce et annonce 3 708 531 lignes de données.

Capture filigranée et masquée de la revendication visant Infogreffe

Publication du 10 octobre 2026 sur un forum cybercriminel.

Ce que l'acteur affirme avoir obtenu sur Infogreffe

Infogreffe diffuse l'information légale des greffes des tribunaux de commerce : registre du commerce, extraits Kbis, actes. L'acteur présente son opération comme une compromission complète du site. Le dépôt contiendrait des paramètres de connexion à des bases de données, des identifiants de messagerie, des clés secrètes et des profils d'utilisateurs, et serait proposé au téléchargement gratuit sur le forum. Rien de cela n'est confirmé à ce stade.

Ce que montre l'échantillon analysé

L'échantillon analysé par Fuites Infos contient environ un millier d'événements distincts d'un journal d'audit applicatif associé au registre des sûretés mobilières, répétés à l'identique plus de 400 fois. Il ne contient aucune valeur de mot de passe, de clé ni de paramètre de connexion, seulement des noms de paramètres. Le journal court du 24 juillet au 10 octobre 2026, jour de la publication.

Les données personnelles qu'il porte comprennent 244 adresses e-mail distinctes, saisies comme identifiant lors de tentatives de connexion, et quelques identifiants saisis qui ne ressemblent pas à des adresses. Chaque tentative est accompagnée de l'adresse IP et de l'horodatage. Le nombre de personnes concernées par le dépôt annoncé n'est pas établi.

Pourquoi ces adresses peuvent servir à l'arnaque

Une adresse e-mail associée à une tentative de connexion à un service des greffes suffit à fabriquer un message crédible. Un fraudeur peut se faire passer pour Infogreffe ou pour un greffe afin d'inciter à cliquer sur un lien ou à saisir des identifiants. À ce stade, Infogreffe n'a rien confirmé publiquement.

Données concernées :

  • Adresses e-mail saisies comme identifiant de connexion
  • Adresses IP et horodatages des tentatives de connexion
  • Identifiants de connexion saisis

Données annoncées non vérifiées :

  • Paramètres de connexion à des bases de données
  • Identifiants de messagerie
  • Clés secrètes
  • Profils d'utilisateurs

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Infogreffe, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de InfogreffeDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article