SUEZ Eau France : RIB et pièces d'identité exposés via un prestataire
SUEZ Eau France a confirmé un incident chez un prestataire technique
non identifié : RIB, IBAN, pièces d'identité et photos de clients potentiellement
exposés. L'entreprise précise ne pas pouvoir garantir que les données de
chaque client notifié aient été précisément volées.
⚠️ Confirmé par SUEZ, mais avec une réserve
explicite. SUEZ Eau France reconnaît l'incident chez un prestataire et la
publication en ligne de certaines données, tout en précisant ne pas pouvoir garantir que
les données de chaque client notifié aient été précisément volées. Un cas intermédiaire
entre confirmation totale et revendication non vérifiée.
Les chiffres
20 août
Date de la notification de SUEZ Eau France à ses clients
concernés.
FrenchBreaches, 20/08/2026.
6
Catégories de données potentiellement exposées : identité, contact,
documents contractuels, pièce d'identité et photo, RIB/IBAN, situation
personnelle.
Notification client SUEZ.
?
Nombre de clients réellement concernés, identité du prestataire,
date et durée exactes de la compromission, volume total exfiltré : aucun de ces
éléments n'est rendu public par SUEZ.
Non communiqué publiquement.
0
Compromission directe des systèmes de SUEZ Eau France elle-même,
selon l'entreprise — l'incident a eu lieu chez un prestataire technique.
Notification client SUEZ.
Chronologie
CONFIRMÉ
20 août 2026
SUEZ Eau France notifie certains clients d'un incident de
cybersécurité ayant touché l'un de ses prestataires techniques. Des données auraient
été extraites puis, pour une partie, rendues accessibles en ligne.
RÉSERVE EXPLICITE DE SUEZ
Même notification
SUEZ précise : « à ce stade, nous ne sommes pas en mesure de
confirmer que vos données [personnelles] » ont été effectivement volées. L'entreprise
reconnaît l'incident et la publication de certaines données, sans pouvoir garantir
l'exhaustivité au niveau individuel.
CONFIRMÉ
Suites
Une enquête est en cours avec le prestataire et des experts en
cybersécurité. L'identité du prestataire, le volume exact exfiltré et la durée de la
compromission ne sont pas rendus publics à ce stade.
⚖️Ni confirmation totale, ni simple revendication
Ce dossier occupe une position intermédiaire dans la méthodologie de ce site : SUEZ
confirme bien l'incident et la publication de données — ce n'est pas une simple
revendication de pirate non vérifiée. Mais l'entreprise elle-même reconnaît ne pas
pouvoir garantir que les données de chaque personne notifiée aient été précisément
volées. Cette prudence, rare dans une communication d'entreprise, mérite d'être
saluée autant que notée : elle rend le niveau de certitude plus honnête, mais laisse
chaque client dans l'incertitude sur son cas individuel.
Ce que ça change pour vous
Si vous êtes client de SUEZ Eau France et avez reçu une notification, vos coordonnées
bancaires et une pièce d'identité pourraient faire partie des données exposées. Le risque
principal est un appel ou un email se faisant passer pour SUEZ, demandant de « vérifier »
un RIB ou un document d'identité. Voir
De la fuite à l'arnaque.
🔒 Surveillez vos relevés bancaires pour tout prélèvement non
reconnu, et ne communiquez jamais un RIB ou une pièce d'identité en réponse à un appel ou
un email non sollicité, même s'il cite votre contrat SUEZ exact.
Questions fréquentes
La fuite SUEZ Eau France est-elle confirmée ?
Oui, en partie : SUEZ confirme l'incident chez un prestataire et la publication de
certaines données, sans garantir que les données de chaque client aient été précisément
volées.
Citer cette pageEgidio — Laboratoire des menaces, « SUEZ Eau France : RIB et pièces d'identité exposés via un prestataire », egidio.app/laboratoire/suez-eau-france-fuite-prestataire/. Licence CC BY 4.0.