5 organisations françaises hackées le même jour : des millions de données volées
Le 21 août, cinq structures françaises ont subi des fuites massives. Des millions de profils exposés via un prestataire tiers commun.

Une journée noire pour la protection des données en France
Le 21 août 2026 restera une date marquante pour la cybersécurité française. Cinq organisations ont été victimes de fuites de données massives le même jour.
Les organisations touchées
Beauty Success est la plus impactée : 5 169 727 profils uniques exposés, issus d'une base brute dépassant 10,27 millions de lignes. Noms, prénoms, adresses e-mail et dates de naissance figurent dans les données diffusées.
Bureau Vallée suit avec près de 4,82 millions d'enregistrements compromis. Un chiffre bien supérieur à la fuite de 55 949 fiches déjà signalée début août pour cette même enseigne.
Deux acteurs de la puériculture complètent la liste : Made in Bébé et Allobébé, dont les données de familles seraient désormais en circulation.
Enfin, la Fédération Nationale de Protection Civile, association humanitaire, a également été visée.
Un prestataire tiers au cœur du problème
Un hackeur agissant sous le pseudonyme misere revendique l'ensemble de ces attaques. Il affirme qu'un prestataire tiers commun lui aurait permis d'accéder simultanément à plusieurs bases de données d'entreprises différentes.
Cette information est particulièrement préoccupante. Un seul maillon faible dans la chaîne de sous-traitance peut exposer des millions d'utilisateurs en une seule journée.
Ce qu'il faut retenir
Si vous êtes client de l'une de ces enseignes, restez vigilant face aux tentatives de phishing et changez vos mots de passe par précaution. La CNIL peut être contactée en cas d'usage frauduleux de vos données.