Leroy Merlin et Médecin Direct piratés, des données médicales dans la nature
Et ça continue, encore et encore
Coup sur coup, deux entreprises françaises ont reconnu des fuites de données. La quantité d’informations a priori dans la nature n’est cependant pas la même dans les deux cas, la fuite chez Médecin Direct étant la plus grave.
Le 05 décembre 2025 à 10h50
4 min
Sécurité
Sécurité
Alors que France Travail annonçait une nouvelle fuite de données il y a quelques jours, deux nouveaux piratages ont été confirmés en France. Pour le magasin de bricolage, SaxX a averti d’une fuite le 2 décembre. À ce moment, l’enseigne commençait à envoyer des e-mails pour prévenir les clients concernés que leurs données avaient été piratées. Dans la capture du courrier, on pouvait lire que celles-ci comprenaient le nom, le prénom, le numéro de téléphone, l’adresse e-mail, l’adresse postale et la date de naissance. Leroy Merlin précisant également que les coordonnées bancaires et les mots de passe n’étaient pas touchés.
Ce 4 décembre, Leroy Merlin a confirmé l’information au Monde, via l’AFP. « Les clients concernés ont été informés dès que nous avons pris connaissance de l’attaque », a ainsi indiqué l’enseigne, qui a ajouté que des vérifications étaient « en cours » pour mesurer l’étendue du problème. Comme toujours dans ce genre de cas, la CNIL a été prévenue (les entreprises y sont tenues par la loi) et une plainte va être déposée. Il est demandé aux clients, encore une fois, d’être vigilants sur l’usage frauduleux qui pourrait être fait de leurs données.
Médecin Direct : des données médicales dans la nature
Dans le cas de Médecin Direct, une plateforme de téléconsultation, le problème est plus grave. SaxX a publié hier la capture du courrier envoyé aux clients concernés. On peut y lire que des informations ont pu être dérobées. D’abord à caractère personnel, avec globalement les mêmes données que pour Leroy Merlin, auxquelles s’ajoute le numéro de sécurité sociale, s’il a été donné.
Surtout, des données de santé ont pu être exfiltrées : « l’objet de la téléconsultation, les données renseignées dans le questionnaire de pré-consultation, les données échangées par écrit avec le professionnel de santé », précise le courrier. « En revanche, les documents que vous avez pu transmettre ou recevoir à l’occasion de la téléconsultation ne sont pas concernés ». Le pire semble évité, mais les informations décrites peuvent quand même s’avérer très sensibles, selon les cas. On apprend également dans l’e-mail que l’intrusion aurait été détectée le 28 novembre.
À 01net, l’entreprise française a confirmé la fuite, sans développer : « Nos services fonctionnent normalement et nous avons renforcé nos mécanismes de surveillance et de protection. Notre plateforme dispose des niveaux de sécurité conformes au cadre réglementaire strict applicable à la télémédecine. Une enquête sur l’origine de cet incident a été diligentée et nous ne pouvons pas partager davantage de détails à ce stade ».
Dans les deux cas, SaxX affirme que c’est le groupe de pirates Dumpsec qui aurait revendiqué l’attaque. Ils seraient à l’origine d’une grande vague de piratages ces derniers mois, dont les 1 300 mairies que nous évoquions il y a peu.
Les risques sont toujours les mêmes. Ces informations, même quand elles ne sont pas sensibles comme peuvent l’être les données médicales, peuvent être utilisées dans le cadre de campagnes de phishing. Plus les pirates ont d’informations, plus ils peuvent personnaliser leurs tentatives. Avec suffisamment d’informations, le risque peut grimper jusqu’à l’usurpation d’identité.
Leroy Merlin et Médecin Direct piratés, des données médicales dans la nature
-
Médecin Direct : des données médicales dans la nature
Commentaires (37)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 05/12/2025 à 10h59
Le 05/12/2025 à 13h34
Le 05/12/2025 à 13h35
ya une sauvegarde sur le darknet si besoin hein
Le 05/12/2025 à 14h28
Le 05/12/2025 à 11h20
Le 05/12/2025 à 11h30
Le 05/12/2025 à 11h38
C'est encore la base de données
Le 05/12/2025 à 13h50
Le 05/12/2025 à 13h58
Modifié le 05/12/2025 à 11h24
Donc collecte parfaitement abusive: check
Fuite pour faire comme tous les copains: check
(Et toujours Valiuz au-dessus de ce cirque à priori...)
Tout. Va. Bien.
Le 05/12/2025 à 11h42
Le 05/12/2025 à 11h52
Mais 1. faut l'avoir sous le coude au moment où ils te le demandent et 2. la pratique elle-même est juste scandaleuse. Depuis quand il est obligatoire d'avoir et de fournir une adresse email pour acheter un outil ? Ils sont cintrés!
Le 05/12/2025 à 12h21
Le 05/12/2025 à 12h31
Perso j'ai un mail très neutre qui sert à ça qui laisse penser que la boîte sert à quelque chose.
Mais tiens, j'essaierai de me payer la tête du prochain gars qui me demande ça.
savouregardepas@indiscret.mdr
cellelapeufuiter@menfou.lol
Ça pourrait être marrant.
Le 05/12/2025 à 12h48
J'utilise souvent,
Si vous voulez me joindre tel ou sms : c'est le 0123456789 ou le 0612345789, ma date de naissance le 1/04/1904 et mon adresse je vous laisse deviner, c'est a Moncuq.
Le 05/12/2025 à 12h58
Le 05/12/2025 à 14h19
Le 05/12/2025 à 15h16
Legifrance , chercher le 2.5.12 de l'annexe 1
Modifié le 05/12/2025 à 15h00
Le 05/12/2025 à 16h50
Le 05/12/2025 à 14h34
Déjà que Auchan et Boulanger ont été concernés (2x pour le zozio rouge d'ailleurs), je n'ai pas souvenir d'une autre enseigne, mais ça fait un beau terreau à risque aussi.
Le 05/12/2025 à 14h42
La question que je me pose est : Est-ce la même chose dans les autres pays ?
Le 05/12/2025 à 16h28
Le 05/12/2025 à 16h02
.
..
...
Non ?
Le 05/12/2025 à 16h33
Non parce que vu la quantité, ça devient une rubrique à part entière là.
Comme ça, on pourrait plus facilement les retrouver.
Et puis pour rigoler, ce tag, on l'appellerait 'groundhogday'
Le 05/12/2025 à 17h36
Le 05/12/2025 à 19h02
- sur chaque site un email différent, ex, pour leroy merlin leroymerlin@ndd.fr
- quand un leak tombe, on va changer l'adresse sur le site, ex, leroymerlin2@ndd.fr
- on crée un filtre de message dans sa messagerie qui renvoie les messages de la première adresse vers un dossier phishing
- le plus important : on continue d'être attentif au phishing car ça continue d'arriver sur des mails qu'on pense "légitimes"
Le 06/12/2025 à 15h50
J'hésite à passer sur des outils dédiés, j'ai repéré Simple Login, Erine.email, Addy.io (anciennement AnonAddy)
Le 06/12/2025 à 16h19
Le 10/12/2025 à 06h40
Est ce que tu utilises un nom de domaine dédié pour simple login et un autre pour ta boite mail "masquée" ?
Le 12/12/2025 à 22h55
- un sous-domaine xyz.mon-domaine.fr pour tous les alias pour lesquels je veux pouvoir reprendre la main si j'arrête SimpleLogin (par ex service1@xyz.mon-domaine.fr)
- un sous-domaine xyz.simplelogin.fr pour tous les alias pour lesquels je veux cacher mon domaine ou dont je me fiche.
Le point d'attention : certains sites empêchent de commander avec une adresse provenant de SimpleLogin. Par exemple Nespresso.
Le 13/12/2025 à 06h53
Le 13/12/2025 à 10h31
Modifié le 05/12/2025 à 19h08
Pour usurper une identité ils demandent un extrait d'acte de naissance, le truc ahurissant c'est que la demande peut être par courrier et la mairie va répondre par courrier donc aucune vérification en physique.
Et vérifient aussi si la pièce d'identité a été déclarée volée ou perdue ?
Le 05/12/2025 à 20h26
Le 05/12/2025 à 20h56
Le 05/12/2025 à 21h53
Et ils ne sont pas formés. Ils font des recherches feuille par feuille avec ctrl/f et non un h global pour trouver un nom ou un numéro.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?