Egidio
Dossier · 24 août 2026

Axess : 18 875 comptes revendiqués, mots de passe en clair

Un pirate se présentant comme X-VDP-X revendique 67 bases de données chez Axess, société française de services numériques : emails, mots de passe stockés en clair, téléphones, SIRET, IBAN/BIC, devis et factures. Non confirmé par l'entreprise.

⚠️ Revendiqué, non confirmé. Ce que l'on sait vient exclusivement de la publication du pirate et de son observation par des observateurs indépendants (Cyberattaque.org, FrenchBreaches). Axess n'a, à notre connaissance, ni confirmé ni démenti publiquement au moment de la rédaction.

Les chiffres, et leur statut réel

18 875
Comptes utilisateurs revendiqués comme exposés, répartis sur 67 bases de données.
Revendication de X-VDP-X, non confirmée par Axess.
67
Bases de données distinctes que le pirate affirme avoir exfiltrées.
Revendication de X-VDP-X.
3
Cyberattaques revendiquées par le même pirate en 2026 avant celle-ci : France Cyber Défense, Evy, Klaro.
Cyberattaque.org.
0
Confirmation publique d'Axess retrouvée au moment de la rédaction.
Vérifié le 24 août 2026.

Chronologie

REVENDIQUÉ
23 août 2026
Un pirate se présentant comme X-VDP-X publie une revendication visant Axess : 67 bases de données, présentées comme contenant emails, mots de passe en clair, téléphones, SIRET, IBAN/BIC, devis et factures.
CONTEXTE
2026
Le même pirate, ou le collectif associé sous le pseudonyme diable'fire, est déjà cité dans des revendications contre France Cyber Défense, Evy (assurance) et Klaro (avantages salariés).

🔑Pourquoi le mot de passe en clair change tout

Un mot de passe correctement protégé est haché : même la base de données ne contient pas le mot de passe lui-même, seulement une empreinte impossible à inverser directement. Un mot de passe « en clair » est le mot de passe réel, lisible tel quel par quiconque accède à la base. S'il est réutilisé ailleurs — ce que font la majorité des utilisateurs — l'accès à un compte Axess ouvrirait potentiellement l'accès à d'autres comptes de la même personne.

Ce que ça change pour vous

Si vous êtes ou avez été client d'Axess, le réflexe le plus utile n'est pas de changer votre mot de passe Axess seul : c'est de changer tout mot de passe identique ou proche utilisé sur d'autres services, en particulier votre messagerie et vos comptes bancaires. Voir De la fuite à l'arnaque.

🔒 Un gestionnaire de mots de passe qui génère un mot de passe unique par service rend ce type de fuite sans conséquence sur vos autres comptes — c'est la seule protection qui fonctionne systématiquement.

Questions fréquentes

La fuite Axess est-elle confirmée ?

Non, pas à notre connaissance au moment de la rédaction.

Pourquoi les mots de passe en clair sont-ils particulièrement graves ?

Ils sont directement lisibles, sans étape de calcul à casser, et exploitables immédiatement s'ils sont réutilisés ailleurs.

Qui est X-VDP-X ?

Un pirate ou collectif déjà associé à des revendications contre France Cyber Défense, Evy et Klaro en 2026.

📌 Dernière vérification : 24 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Axess : 18 875 comptes revendiqués, mots de passe en clair », egidio.app/laboratoire/axess-fuite-mots-de-passe-clair/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.