Egidio
Dossier · 23 août 2026

Declic Services : 6,2 millions de lignes revendiquées, 13 000 comptes réels

ZeroBytes revendique 6,27 millions de lignes chez Declic Services via une chaîne d'attaque WordPress → ERP → base de production. Après dédoublonnage, le pirate lui-même évoque environ 15 000 comptes uniques. Non confirmé.

⚠️ Revendiqué, non confirmé — et un chiffre à ne pas reprendre tel quel. Le pirate ZeroBytes revendique l'attaque, mais le chiffre le plus spectaculaire (6,2 millions) est un décompte de lignes brutes, pas de personnes. Ce dossier détaille l'écart.

Les chiffres

6,27 M
Lignes brutes non dédupliquées revendiquées — le chiffre qui circule, mais pas le nombre de personnes concernées.
Revendication ZeroBytes, non confirmée.
14 947
Adresses email uniques revendiquées après dédoublonnage — l'ordre de grandeur réel selon le pirate lui-même.
Revendication ZeroBytes, non confirmée.
6 451
IBAN uniques revendiqués, sur environ 6 300 identifiants client/IBAN au total.
Revendication ZeroBytes, non confirmée.
3
Étapes de la chaîne d'attaque décrite : site WordPress public → ERP exposé → base de production et infrastructure cloud.
Revendication ZeroBytes.

Chronologie

REVENDIQUÉ
20 août 2026 (intrusion alléguée)
Selon ZeroBytes, l'intrusion aurait débuté par un site WordPress accessible publiquement, menant à un ERP exposé, puis à la base de données de production et à l'infrastructure cloud de Declic Services.
REVENDIQUÉ
22 août 2026
ZeroBytes publie la revendication : 6 271 531 lignes brutes, contenant identités, coordonnées, adresses postales, emails, IBAN/RIB, codes BIC, données de paiement URSSAF, informations de facturation, données financières, hachages de mots de passe, contrats et détails de configuration interne.
NON CONFIRMÉ
Depuis
Aucune confirmation publique de Declic Services n'a été identifiée à ce jour. Le décompte après dédoublonnage — environ 14 947 emails et 6 451 IBAN uniques — provient du pirate lui-même, pas d'une vérification indépendante.

🔢Lignes brutes contre personnes réelles : l'écart d'un facteur 400

Ce dossier illustre un piège de lecture fréquent dans les revendications de pirates : le chiffre mis en avant (6,2 millions) est un décompte de lignes de base de données, pas de personnes distinctes. Une même personne peut apparaître dans des dizaines de lignes (contrats, factures, échanges). Le chiffre après dédoublonnage — environ 15 000 — reste l'ordre de grandeur le plus honnête, et il provient pourtant du pirate lui-même, preuve que même une revendication a intérêt à distinguer les deux mesures.

Ce que ça change pour vous

Si vous êtes client de Declic Services, vos coordonnées et votre IBAN pourraient figurer dans les quelque 15 000 comptes uniques revendiqués — sous réserve de confirmation. Le risque principal est une fraude au virement ou un phishing citant un contrat ou une facture réelle. Voir De la fuite à l'arnaque.

🔒 Vérifiez toujours par un canal indépendant toute demande de changement de coordonnées bancaires, même si le message cite un numéro de contrat ou de facture exact.

Questions fréquentes

La fuite Declic Services est-elle confirmée ?

Non, c'est une revendication de ZeroBytes, sans confirmation publique de l'entreprise.

Le chiffre de 6,2 millions correspond-il à 6,2 millions de personnes ?

Non : ce sont des lignes brutes. Après dédoublonnage, le pirate évoque environ 15 000 comptes uniques.

Comment l'accès aurait-il été obtenu ?

Selon ZeroBytes : un WordPress public, puis un ERP exposé, puis la base de production — non vérifié indépendamment.

📌 Dernière vérification : 23 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Declic Services : 6,2 millions de lignes revendiquées, 13 000 comptes réels », egidio.app/laboratoire/declic-services-fuite-chaine-attaque/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.