Journaux.fr : 270 000 clients revendiqués, non confirmé
Un pirate revendique sur un forum cybercriminel l'accès aux données
d'environ 270 000 clients de Journaux.fr, site français de vente de
journaux et magazines. Aucune confirmation publique de l'entreprise à
ce jour.
⚠️ Revendiqué sur un forum cybercriminel, non confirmé par
Journaux.fr. Aucune déclaration publique de l'entreprise confirmant cette fuite
n'a été trouvée au moment de la rédaction. Ce dossier documente une revendication, pas un
fait établi.
Les chiffres
270 000
Comptes clients revendiqués par l'auteur de la publication —
chiffre non confirmé indépendamment, susceptible d'inclure des doublons ou des
comptes inactifs.
Revendication rapportée, FrenchBreaches, 27 août 2026.
7
Catégories de données revendiquées : identité, adresses de
livraison et de facturation, code postal/ville/pays, identifiant de commande,
raison sociale (comptes professionnels).
Revendication rapportée.
0
Coordonnée bancaire ou mot de passe mentionné dans la
revendication, à ce stade.
Revendication rapportée.
9 999 €
Montant de crédit qu'une vulnérabilité distincte, revendiquée par le
même auteur, permettrait de créditer sur un compte authentifié via une API — un
second problème, non confirmé, à ne pas confondre avec la fuite de données.
Revendication rapportée, non vérifiée.
Chronologie
REVENDIQUÉ
27 août 2026
Un auteur publie sur un forum cybercriminel une revendication
portant sur environ 270 000 comptes clients de Journaux.fr : noms, prénoms, adresses
de livraison et de facturation (avec compléments et bâtiments), codes postaux, villes,
pays, identifiants de commande, et raisons sociales pour les comptes professionnels.
NON CONFIRMÉ
Même publication
Le même auteur revendique, séparément, une vulnérabilité sur une
API permettant de modifier le crédit associé à un compte authentifié, jusqu'à
9 999 euros. Aucune confirmation publique de Journaux.fr n'a été identifiée pour l'un
ou l'autre point à ce jour.
🧾Des métadonnées de commande, pas des mots de passe
Ce que revendique cette fuite n'est pas un identifiant ou un mot de passe : ce sont
des adresses postales complètes et des numéros de commande, associés à un nom. C'est
précisément le type de détail qu'un arnaqueur utilise pour construire un faux SMS de
livraison crédible — « votre colis Journaux.fr est en attente », avec une référence de
commande réelle pour paraître légitime.
Ce que ça change pour vous
Si vous êtes ou avez été client de Journaux.fr, votre nom et votre adresse postale
pourraient figurer dans ce fichier — sous réserve de confirmation. Le risque principal est
un email ou SMS de phishing citant un numéro de commande réel pour paraître légitime. Voir
De la fuite à l'arnaque.
🔒 Méfiez-vous de tout message prétendant venir de Journaux.fr et
demandant une mise à jour de vos coordonnées bancaires ou un paiement complémentaire : cette
revendication ne mentionne aucune donnée bancaire, un tel message serait donc suspect.
Questions fréquentes
La fuite Journaux.fr est-elle confirmée ?
Non, pas à notre connaissance. La revendication a été publiée sur un forum
cybercriminel le 27 août 2026 ; aucune confirmation publique de Journaux.fr n'a été
trouvée au moment de la rédaction.
Combien de personnes sont revendiquées comme concernées ?
Environ 270 000, selon la revendication — un chiffre non confirmé indépendamment.
Quelles données sont revendiquées ?
Noms, adresses de livraison et de facturation, codes postaux, villes, pays,
identifiants de commande, et raison sociale pour les comptes professionnels. Aucune
coordonnée bancaire ni mot de passe mentionné.
Y a-t-il un autre problème revendiqué chez Journaux.fr ?
Oui, distinct de la fuite de données : une vulnérabilité d'API permettant de créditer
jusqu'à 9 999 € sur un compte authentifié, également non confirmée.
📌 Dernière vérification : 27 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « Journaux.fr : 270 000 clients revendiqués, non confirmé », egidio.app/laboratoire/journaux-fr-fuite-270000-clients-revendiquee/. Licence CC BY 4.0.