Les clients qui ont donné leur numéro de téléphone en caisse ou sur une borne de commande pourraient le voir circuler librement, avec leur prénom et leurs habitudes d'achat. Une base présentée comme celle de G LA DALLE a été diffusée gratuitement le 11 octobre 2026 sur un forum cybercriminel. G LA DALLE est une enseigne française de restauration rapide exploitée par la société GLD Invest.

Annonce publiée le 11 octobre 2026 sur un forum cybercriminel.
Ce que contiendrait le fichier attribué à G LA DALLE
Le pirate annonce 46 757 lignes pour 318 Mo. Le même acteur a publié la même semaine des bases attribuées à plusieurs autres organisations françaises.
Selon l'analyse de Fuites Infos, le dépôt a la forme du fichier clients d'un système de caisse et de fidélité partagé entre de nombreux points de vente, et porterait sur 40 947 clients distincts. Les fiches associent un nom ou un prénom saisi librement et un numéro de téléphone. Pour la plupart, elles indiquent aussi le nombre de commandes passées et le montant cumulé des achats. Les adresses e-mail y sont presque absentes.
Les fiches ont été créées entre janvier 2021 et le 10 octobre 2026, veille de la publication. Environ 700 d'entre elles sont des comptes de démonstration. Aucun mot de passe, donnée bancaire ni date de naissance n'y a été relevé.
Un fichier volumineux, mais peu d'informations par client
La taille du fichier tient à un bloc identique joint à chaque fiche : sept commandes et une adresse de livraison détaillée, qui sont celles d'un seul client et non de chaque personne. Pour presque tous les clients, l'exposition se limite donc à un prénom, un numéro de mobile et une fréquence d'achat. C'est assez pour du démarchage ou de faux SMS de fidélité et de livraison envoyés au nom d'une enseigne que le client fréquente réellement.
Rien dans le fichier ne nomme l'enseigne : son rattachement à G LA DALLE repose sur l'annonce. Le fichier serait proposé au téléchargement sur le forum. À ce stade, G LA DALLE n'a pas confirmé publiquement cette fuite de données, et le piratage présumé reste à établir.
Détails techniques :
- Volume annoncé : 46 757 lignes pour 318 Mo
- 40 947 clients distincts
- Fiches créées de janvier 2021 au 10 octobre 2026
- Environ 700 comptes de démonstration
- Bloc de sept commandes et d'une adresse de livraison répété à l'identique sur chaque fiche
Données concernées :
- Nom ou prénom saisi librement
- Numéro de téléphone
- Adresse e-mail (très rare)
- Identifiant client
- Nombre de commandes et montant cumulé des achats
- Numéros SIRET de points de vente
Mentions :
Statut Fuites Infos : Revendiquée
