Declic Services : 6,2 millions de lignes revendiquées, 13 000 comptes réels
ZeroBytes revendique 6,27 millions de lignes chez Declic
Services via une chaîne d'attaque WordPress → ERP → base de production. Après
dédoublonnage, le pirate lui-même évoque environ 15 000 comptes uniques.
Non confirmé.
⚠️ Revendiqué, non confirmé — et un chiffre à ne pas
reprendre tel quel. Le pirate ZeroBytes revendique l'attaque, mais le chiffre le
plus spectaculaire (6,2 millions) est un décompte de lignes brutes, pas de personnes. Ce
dossier détaille l'écart.
Les chiffres
6,27 M
Lignes brutes non dédupliquées revendiquées — le chiffre qui
circule, mais pas le nombre de personnes concernées.
Revendication ZeroBytes, non confirmée.
14 947
Adresses email uniques revendiquées après dédoublonnage — l'ordre de
grandeur réel selon le pirate lui-même.
Revendication ZeroBytes, non confirmée.
6 451
IBAN uniques revendiqués, sur environ 6 300 identifiants
client/IBAN au total.
Revendication ZeroBytes, non confirmée.
3
Étapes de la chaîne d'attaque décrite : site WordPress public → ERP
exposé → base de production et infrastructure cloud.
Revendication ZeroBytes.
Chronologie
REVENDIQUÉ
20 août 2026 (intrusion alléguée)
Selon ZeroBytes, l'intrusion aurait débuté par un site WordPress
accessible publiquement, menant à un ERP exposé, puis à la base de données de
production et à l'infrastructure cloud de Declic Services.
REVENDIQUÉ
22 août 2026
ZeroBytes publie la revendication : 6 271 531 lignes brutes,
contenant identités, coordonnées, adresses postales, emails, IBAN/RIB, codes BIC,
données de paiement URSSAF, informations de facturation, données financières, hachages
de mots de passe, contrats et détails de configuration interne.
NON CONFIRMÉ
Depuis
Aucune confirmation publique de Declic Services n'a été
identifiée à ce jour. Le décompte après dédoublonnage — environ 14 947 emails et 6 451
IBAN uniques — provient du pirate lui-même, pas d'une vérification indépendante.
🔢Lignes brutes contre personnes réelles : l'écart d'un
facteur 400
Ce dossier illustre un piège de lecture fréquent dans les revendications de pirates :
le chiffre mis en avant (6,2 millions) est un décompte de lignes de base de données, pas
de personnes distinctes. Une même personne peut apparaître dans des dizaines de lignes
(contrats, factures, échanges). Le chiffre après dédoublonnage — environ 15 000 — reste
l'ordre de grandeur le plus honnête, et il provient pourtant du pirate lui-même, preuve
que même une revendication a intérêt à distinguer les deux mesures.
Ce que ça change pour vous
Si vous êtes client de Declic Services, vos coordonnées et votre IBAN pourraient figurer
dans les quelque 15 000 comptes uniques revendiqués — sous réserve de confirmation. Le
risque principal est une fraude au virement ou un phishing citant un contrat ou une facture
réelle. Voir De la fuite à l'arnaque.
🔒 Vérifiez toujours par un canal indépendant toute demande de
changement de coordonnées bancaires, même si le message cite un numéro de contrat ou de
facture exact.
Questions fréquentes
La fuite Declic Services est-elle confirmée ?
Non, c'est une revendication de ZeroBytes, sans confirmation publique de
l'entreprise.
Le chiffre de 6,2 millions correspond-il à 6,2 millions de
personnes ?
Non : ce sont des lignes brutes. Après dédoublonnage, le pirate évoque environ 15 000
comptes uniques.
Comment l'accès aurait-il été obtenu ?
Selon ZeroBytes : un WordPress public, puis un ERP exposé, puis la base de production
— non vérifié indépendamment.
📌 Dernière vérification : 23 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « Declic Services : 6,2 millions de lignes revendiquées, 13 000 comptes réels », egidio.app/laboratoire/declic-services-fuite-chaine-attaque/. Licence CC BY 4.0.