Egidio
Dossier · 27 août 2026

Journaux.fr : 270 000 clients revendiqués, non confirmé

Un pirate revendique sur un forum cybercriminel l'accès aux données d'environ 270 000 clients de Journaux.fr, site français de vente de journaux et magazines. Aucune confirmation publique de l'entreprise à ce jour.

⚠️ Revendiqué sur un forum cybercriminel, non confirmé par Journaux.fr. Aucune déclaration publique de l'entreprise confirmant cette fuite n'a été trouvée au moment de la rédaction. Ce dossier documente une revendication, pas un fait établi.

Les chiffres

270 000
Comptes clients revendiqués par l'auteur de la publication — chiffre non confirmé indépendamment, susceptible d'inclure des doublons ou des comptes inactifs.
Revendication rapportée, FrenchBreaches, 27 août 2026.
7
Catégories de données revendiquées : identité, adresses de livraison et de facturation, code postal/ville/pays, identifiant de commande, raison sociale (comptes professionnels).
Revendication rapportée.
0
Coordonnée bancaire ou mot de passe mentionné dans la revendication, à ce stade.
Revendication rapportée.
9 999 €
Montant de crédit qu'une vulnérabilité distincte, revendiquée par le même auteur, permettrait de créditer sur un compte authentifié via une API — un second problème, non confirmé, à ne pas confondre avec la fuite de données.
Revendication rapportée, non vérifiée.

Chronologie

REVENDIQUÉ
27 août 2026
Un auteur publie sur un forum cybercriminel une revendication portant sur environ 270 000 comptes clients de Journaux.fr : noms, prénoms, adresses de livraison et de facturation (avec compléments et bâtiments), codes postaux, villes, pays, identifiants de commande, et raisons sociales pour les comptes professionnels.
NON CONFIRMÉ
Même publication
Le même auteur revendique, séparément, une vulnérabilité sur une API permettant de modifier le crédit associé à un compte authentifié, jusqu'à 9 999 euros. Aucune confirmation publique de Journaux.fr n'a été identifiée pour l'un ou l'autre point à ce jour.

🧾Des métadonnées de commande, pas des mots de passe

Ce que revendique cette fuite n'est pas un identifiant ou un mot de passe : ce sont des adresses postales complètes et des numéros de commande, associés à un nom. C'est précisément le type de détail qu'un arnaqueur utilise pour construire un faux SMS de livraison crédible — « votre colis Journaux.fr est en attente », avec une référence de commande réelle pour paraître légitime.

Ce que ça change pour vous

Si vous êtes ou avez été client de Journaux.fr, votre nom et votre adresse postale pourraient figurer dans ce fichier — sous réserve de confirmation. Le risque principal est un email ou SMS de phishing citant un numéro de commande réel pour paraître légitime. Voir De la fuite à l'arnaque.

🔒 Méfiez-vous de tout message prétendant venir de Journaux.fr et demandant une mise à jour de vos coordonnées bancaires ou un paiement complémentaire : cette revendication ne mentionne aucune donnée bancaire, un tel message serait donc suspect.

Questions fréquentes

La fuite Journaux.fr est-elle confirmée ?

Non, pas à notre connaissance. La revendication a été publiée sur un forum cybercriminel le 27 août 2026 ; aucune confirmation publique de Journaux.fr n'a été trouvée au moment de la rédaction.

Combien de personnes sont revendiquées comme concernées ?

Environ 270 000, selon la revendication — un chiffre non confirmé indépendamment.

Quelles données sont revendiquées ?

Noms, adresses de livraison et de facturation, codes postaux, villes, pays, identifiants de commande, et raison sociale pour les comptes professionnels. Aucune coordonnée bancaire ni mot de passe mentionné.

Y a-t-il un autre problème revendiqué chez Journaux.fr ?

Oui, distinct de la fuite de données : une vulnérabilité d'API permettant de créditer jusqu'à 9 999 € sur un compte authentifié, également non confirmée.

📌 Dernière vérification : 27 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Journaux.fr : 270 000 clients revendiqués, non confirmé », egidio.app/laboratoire/journaux-fr-fuite-270000-clients-revendiquee/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.