{"id":30621,"date":"2026-08-03T06:41:05","date_gmt":"2026-08-03T04:41:05","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/08\/03\/82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\/"},"modified":"2026-08-03T06:41:05","modified_gmt":"2026-08-03T04:41:05","slug":"82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/08\/03\/82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\/","title":{"rendered":"82 000 cartes d\u2019identit\u00e9 et RIB expos\u00e9s : le Groupe T2MC, sous-traitant de La Poste et de l\u2019AP-HP, vis\u00e9 par une fuite de donn\u00e9es"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: #fff7ed;border: 1px solid #fed7aa;border-radius: 8px;padding: 16px 20px;margin-bottom: 24px\">\n    <strong style=\"color: #c2410c\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Fuite revendiqu\u00e9e, non confirm\u00e9e officiellement.<\/strong> Un individu affirme d\u00e9tenir <strong>26 Go<\/strong> de documents issus du <strong>Groupe T2MC<\/strong>, soit environ <strong>82 000 fichiers<\/strong> \u2014 cartes d&rsquo;identit\u00e9, RIB, cartes Vitale, justificatifs de domicile. Aucune communication officielle de l&rsquo;entreprise n&rsquo;a \u00e9t\u00e9 recens\u00e9e \u00e0 ce stade, et l&rsquo;authenticit\u00e9 compl\u00e8te de la base n&rsquo;a pas pu \u00eatre v\u00e9rifi\u00e9e par un tiers ind\u00e9pendant.\n  <\/div>\n<div style=\"background: #fefce8;border-left: 4px solid #facc15;padding: 16px 20px;margin-bottom: 28px;border-radius: 0 8px 8px 0\">\n    Une nouvelle fuite de donn\u00e9es vient allonger la liste des incidents touchant des entreprises et administrations fran\u00e7aises en 2026. Cette fois, c&rsquo;est le <strong>Groupe T2MC<\/strong>, soci\u00e9t\u00e9 francilienne de nettoyage industriel et de services aux entreprises, qui serait concern\u00e9e. Un acteur cybercriminel affirme avoir exfiltr\u00e9 une base de donn\u00e9es RH accompagn\u00e9e de <strong>26 Go<\/strong> de pi\u00e8ces justificatives \u2014 environ <strong>82 000 fichiers<\/strong> \u2014 incluant des cartes nationales d&rsquo;identit\u00e9 recto-verso et des relev\u00e9s d&rsquo;identit\u00e9 bancaire (RIB). Une combinaison de donn\u00e9es particuli\u00e8rement sensible, qui expose potentiellement les salari\u00e9s concern\u00e9s \u00e0 un risque \u00e9lev\u00e9 d&rsquo;usurpation d&rsquo;identit\u00e9 et de fraude bancaire.\n  <\/div>\n<div style=\"background: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 20px 24px;margin-bottom: 28px\">\n<p style=\"margin: 0 0 10px 0;font-weight: 600;color: #1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/p>\n<ol style=\"margin: 0;padding-left: 20px;color: #334155\">\n<li><a href=\"#fuite\" style=\"color: #2563eb\">Ce que r\u00e9v\u00e8le la fuite du Groupe T2MC<\/a><\/li>\n<li><a href=\"#qui-est-t2mc\" style=\"color: #2563eb\">Qui est le Groupe T2MC ?<\/a><\/li>\n<li><a href=\"#donnees\" style=\"color: #2563eb\">Quelles donn\u00e9es exactement, et quel volume ?<\/a><\/li>\n<li><a href=\"#comment\" style=\"color: #2563eb\">Comment la fuite a \u00e9t\u00e9 rendue publique<\/a><\/li>\n<li><a href=\"#risque\" style=\"color: #2563eb\">Carte d&rsquo;identit\u00e9 + RIB : un cocktail \u00e0 haut risque<\/a><\/li>\n<li><a href=\"#feuilleton\" style=\"color: #2563eb\">Un feuilleton qui s&rsquo;allonge : les fuites fran\u00e7aises de 2026<\/a><\/li>\n<li><a href=\"#pourquoi\" style=\"color: #2563eb\">Pourquoi ces fuites via sous-traitants se multiplient<\/a><\/li>\n<li><a href=\"#cnil\" style=\"color: #2563eb\">CNIL et bonnes pratiques : que faire si vous \u00eates concern\u00e9<\/a><\/li>\n<li><a href=\"#retenir\" style=\"color: #2563eb\">Ce qu&rsquo;il faut retenir<\/a><\/li>\n<li><a href=\"#limites\" style=\"color: #2563eb\">Rappel sur les limites de cet article<\/a><\/li>\n<li><a href=\"#sources\" style=\"color: #2563eb\">Sources<\/a><\/li>\n<\/ol>\n<\/div>\n<h2 id=\"fuite\" style=\"color: #1e3a5f;font-size: 22px;margin-top: 36px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f50d.png\" alt=\"\ud83d\udd0d\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que r\u00e9v\u00e8le la fuite du Groupe T2MC<\/h2>\n<p>Le <strong>1er ao\u00fbt 2026<\/strong>, un acteur cybercriminel a publi\u00e9, sur un forum sp\u00e9cialis\u00e9 dans la revente de donn\u00e9es vol\u00e9es, une annonce affirmant d\u00e9tenir une base de donn\u00e9es issue du <strong>Groupe T2MC<\/strong>, entreprise fran\u00e7aise de nettoyage industriel et de services aux entreprises bas\u00e9e en \u00cele-de-France (r\u00e9gion parisienne). Selon cette publication, relay\u00e9e le m\u00eame jour par le site de veille <em>Cyberattaque.org<\/em> puis par la plateforme de suivi des incidents <em>FrenchBreaches<\/em>, le lot de donn\u00e9es repr\u00e9senterait <strong>26 Go<\/strong> de documents, soit environ <strong>82 000 fichiers<\/strong>.<\/p>\n<p>L&rsquo;auteur de la revendication affirme <em>\u00ab ne pas avoir exploit\u00e9 de vuln\u00e9rabilit\u00e9 technique \u00bb<\/em> pour acc\u00e9der \u00e0 ces donn\u00e9es, \u00e9voquant \u00e0 la place une <em>\u00ab faiblesse humaine \u00bb<\/em> \u2014 une formulation qui, en l&rsquo;\u00e9tat, reste une all\u00e9gation de l&rsquo;attaquant et non un constat technique v\u00e9rifi\u00e9. Aucun rapport d&rsquo;incident officiel, ni de la part de T2MC ni d&rsquo;un organisme tiers (CNIL, ANSSI), n&rsquo;a \u00e9t\u00e9 identifi\u00e9 \u00e0 ce jour pour confirmer ou infirmer ce point.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"qui-est-t2mc\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3e2.png\" alt=\"\ud83c\udfe2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Qui est le Groupe T2MC ?<\/h2>\n<p>Le Groupe T2MC, cr\u00e9\u00e9 en <strong>2007<\/strong>, intervient dans le nettoyage industriel, l&rsquo;entretien de locaux, les prestations d&rsquo;accueil et de services aux entreprises. L&rsquo;entreprise revendique elle-m\u00eame, sur son site officiel, environ <strong>9 500<\/strong> collaborateurs, <strong>3 500<\/strong> clients et une pr\u00e9sence dans <strong>11<\/strong> r\u00e9gions fran\u00e7aises.<\/p>\n<p>Selon les \u00e9l\u00e9ments diffus\u00e9s par l&rsquo;attaquant et repris par FrenchBreaches, T2MC compterait parmi ses r\u00e9f\u00e9rences des acteurs publics et priv\u00e9s de premier plan : <strong>La Poste<\/strong>, la <strong>Ville de Paris<\/strong>, le <strong>mus\u00e9e du Louvre<\/strong>, le <strong>Centre Pompidou<\/strong>, le groupe automobile <strong>Stellantis<\/strong>, l&rsquo;\u00e9quipementier <strong>SEB<\/strong>, le loueur de v\u00e9hicules <strong>Fraikin<\/strong>, plusieurs h\u00f4pitaux de l&rsquo;<strong>AP-HP<\/strong> (Assistance publique \u2013 H\u00f4pitaux de Paris, le plus grand groupe hospitalier public fran\u00e7ais) ainsi que des enseignes h\u00f4teli\u00e8res comme <strong>Mercure<\/strong> et <strong>B&#038;B Hotels<\/strong>. Cette liste de clients n&rsquo;a pas non plus fait l&rsquo;objet d&rsquo;une confirmation ind\u00e9pendante ; elle est mentionn\u00e9e ici comme un \u00e9l\u00e9ment du dossier revendiqu\u00e9 par l&rsquo;attaquant, pas comme un fait \u00e9tabli.<\/p>\n<p>Ce n&rsquo;est pas T2MC elle-m\u00eame qui est vis\u00e9e en tant que cible finale, mais bien ses propres salari\u00e9s \u2014 un point important : dans ce type d&rsquo;incident, ce sont les donn\u00e9es du personnel de l&rsquo;entreprise sous-traitante (identit\u00e9, paie, documents administratifs) qui fuitent, et non celles des clients finaux de T2MC.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"donnees\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f5c2.png\" alt=\"\ud83d\uddc2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quelles donn\u00e9es exactement, et quel volume ?<\/h2>\n<p>Les deux sources consult\u00e9es pour cet article convergent sur la nature des documents revendiqu\u00e9s. Il s&rsquo;agirait d&rsquo;une base de donn\u00e9es RH (ressources humaines) au format JSON, accompagn\u00e9e d&rsquo;un volumineux lot de pi\u00e8ces justificatives num\u00e9ris\u00e9es :<\/p>\n<ul style=\"padding-left: 22px;color: #374151\">\n<li>Cartes nationales d&rsquo;identit\u00e9 (CNI), recto et verso<\/li>\n<li>Relev\u00e9s d&rsquo;identit\u00e9 bancaire (RIB)<\/li>\n<li>Justificatifs de domicile<\/li>\n<li>Cartes Vitale (carte d&rsquo;assurance maladie fran\u00e7aise)<\/li>\n<li>Titres de s\u00e9jour, pour les salari\u00e9s \u00e9trangers<\/li>\n<li>Donn\u00e9es RH : identit\u00e9 compl\u00e8te, adresse, email, t\u00e9l\u00e9phone, num\u00e9ro de S\u00e9curit\u00e9 sociale, contrats de travail, salaire horaire, horaires et lieux d&rsquo;affectation<\/li>\n<\/ul>\n<p>Le chiffre de <strong>82 000<\/strong> fichiers, pour <strong>26 Go<\/strong> de donn\u00e9es, ne correspond pas n\u00e9cessairement \u00e0 <strong>82 000<\/strong> personnes distinctes : un m\u00eame salari\u00e9 peut \u00eatre associ\u00e9 \u00e0 plusieurs fichiers (CNI, RIB, justificatif de domicile, contrat, etc.). Ni <em>Cyberattaque.org<\/em> ni <em>FrenchBreaches<\/em> n&rsquo;avancent de nombre pr\u00e9cis de personnes physiques potentiellement concern\u00e9es \u2014 un point qui reste, \u00e0 ce stade, une zone d&rsquo;ombre du dossier.<\/p>\n<div style=\"background: #fffbeb;border: 1px solid #fde68a;border-radius: 8px;padding: 16px 20px;margin: 24px 0\">\n    <strong style=\"color: #92400e\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cc.png\" alt=\"\ud83d\udccc\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> \u00c0 noter \u2014<\/strong> les deux sources ind\u00e9pendantes consult\u00e9es ne s&rsquo;accordent pas totalement sur tous les d\u00e9tails secondaires de l&rsquo;incident : <em>Cyberattaque.org<\/em> attribue la revendication \u00e0 un pseudonyme (\u00ab Alduinn \u00bb), tandis que <em>FrenchBreaches<\/em> ne mentionne aucun nom d&rsquo;attaquant. Ce type d&rsquo;\u00e9cart, fr\u00e9quent lorsque l&rsquo;information provient d&rsquo;un forum cybercriminel difficile d&rsquo;acc\u00e8s et changeant, illustre pourquoi ce dossier doit \u00eatre lu avec prudence sur les d\u00e9tails p\u00e9riph\u00e9riques, m\u00eame quand les faits centraux (volum\u00e9trie, types de donn\u00e9es) se recoupent.\n  <\/div>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"comment\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f575.png\" alt=\"\ud83d\udd75\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment la fuite a \u00e9t\u00e9 rendue publique<\/h2>\n<p>La publication a eu lieu sur un forum cybercriminel utilis\u00e9 pour la revente ou l&rsquo;exposition de donn\u00e9es vol\u00e9es \u2014 un canal classique pour ce type d&rsquo;annonce, o\u00f9 des \u00e9chantillons de donn\u00e9es sont g\u00e9n\u00e9ralement diffus\u00e9s en acc\u00e8s libre afin de cr\u00e9dibiliser la revendication et d&rsquo;inciter \u00e0 l&rsquo;achat du lot complet. Selon FrenchBreaches, des \u00e9chantillons contenant des donn\u00e9es personnelles et contractuelles ont bien \u00e9t\u00e9 mis en ligne pour appuyer l&rsquo;annonce.<\/p>\n<p>Aucune des deux sources ne pr\u00e9cise l&rsquo;identit\u00e9 exacte du forum, ni les modalit\u00e9s de vente (prix demand\u00e9, forme de la transaction). Sur la m\u00e9thode technique employ\u00e9e pour obtenir l&rsquo;acc\u00e8s, l&rsquo;attaquant \u00e9voque une simple <em>\u00ab faiblesse humaine \u00bb<\/em> plut\u00f4t qu&rsquo;une faille logicielle \u2014 une piste qui pourrait renvoyer, par exemple, \u00e0 des identifiants compromis, un poste de travail infect\u00e9 ou une n\u00e9gligence dans le partage de fichiers, mais qui reste, en l&rsquo;absence d&rsquo;audit technique publi\u00e9, une hypoth\u00e8se non v\u00e9rifi\u00e9e.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"risque\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4b3.png\" alt=\"\ud83d\udcb3\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Carte d&rsquo;identit\u00e9 + RIB : un cocktail \u00e0 haut risque<\/h2>\n<p>Toutes les fuites de donn\u00e9es ne se valent pas. Un email ou un num\u00e9ro de t\u00e9l\u00e9phone expos\u00e9s isol\u00e9ment exposent surtout \u00e0 du spam ou du phishing (hame\u00e7onnage). La combinaison ici en jeu est nettement plus s\u00e9rieuse, pour deux raisons cumulatives.<\/p>\n<p>D&rsquo;une part, une <strong>carte nationale d&rsquo;identit\u00e9<\/strong> recto-verso, associ\u00e9e \u00e0 un nom, une date de naissance et une adresse, constitue selon la CNIL (Commission nationale de l&rsquo;informatique et des libert\u00e9s, l&rsquo;autorit\u00e9 fran\u00e7aise de protection des donn\u00e9es personnelles) l&rsquo;un des sc\u00e9narios \u00e0 <em>\u00ab maximum de risque \u00bb<\/em> en mati\u00e8re d&rsquo;usurpation d&rsquo;identit\u00e9 : ouverture de cr\u00e9dits, souscription d&rsquo;abonnements t\u00e9l\u00e9phoniques ou de contrats de location au nom de la victime, sans que celle-ci en soit inform\u00e9e avant r\u00e9ception des factures ou relances.<\/p>\n<p>D&rsquo;autre part, un <strong>RIB<\/strong> (relev\u00e9 d&rsquo;identit\u00e9 bancaire) expos\u00e9 pr\u00e9sente, toujours selon la CNIL, un risque \u00e9lev\u00e9 de pr\u00e9l\u00e8vements frauduleux : un IBAN (International Bank Account Number, le num\u00e9ro de compte bancaire international) suffit \u00e0 lui seul \u00e0 cr\u00e9er un mandat de pr\u00e9l\u00e8vement frauduleux aupr\u00e8s de certains organismes peu vigilants sur les v\u00e9rifications d&rsquo;identit\u00e9.<\/p>\n<p>R\u00e9unies dans un m\u00eame dossier \u2014 comme c&rsquo;est ici le cas revendiqu\u00e9 \u2014 CNI et RIB permettent en th\u00e9orie \u00e0 un fraudeur de cumuler les deux types d&rsquo;attaque : usurper l&rsquo;identit\u00e9 de la victime tout en ciblant directement son compte bancaire. C&rsquo;est ce cumul, plus que le volume brut de fichiers, qui distingue la gravit\u00e9 de cette fuite d&rsquo;autres incidents o\u00f9 seules des donn\u00e9es de contact (email, t\u00e9l\u00e9phone) sont expos\u00e9es.<\/p>\n<table style=\"width: 100%;border-collapse: collapse;margin: 24px 0;font-size: 14.5px\">\n<thead>\n<tr style=\"background: #1e40af;color: #ffffff\">\n<th style=\"padding: 10px 12px;text-align: left\">Donn\u00e9e expos\u00e9e<\/th>\n<th style=\"padding: 10px 12px;text-align: left\">Risque principal<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background: #f8fafc\">\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">Carte nationale d&rsquo;identit\u00e9 (recto\/verso)<\/td>\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">Usurpation d&rsquo;identit\u00e9, ouverture de cr\u00e9dit ou de contrats au nom de la victime<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">RIB \/ IBAN<\/td>\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">Pr\u00e9l\u00e8vements bancaires frauduleux<\/td>\n<\/tr>\n<tr style=\"background: #f8fafc\">\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">Justificatif de domicile<\/td>\n<td style=\"padding: 10px 12px;border-bottom: 1px solid #e2e8f0\">Renforce la cr\u00e9dibilit\u00e9 d&rsquo;un dossier de fraude<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 10px 12px\">Carte Vitale \/ n\u00b0 de S\u00e9curit\u00e9 sociale<\/td>\n<td style=\"padding: 10px 12px\">Fraude aux prestations sociales, usurpation m\u00e9dicale<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"feuilleton\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f517.png\" alt=\"\ud83d\udd17\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Un feuilleton qui s&rsquo;allonge : les fuites fran\u00e7aises de 2026<\/h2>\n<p>Le cas T2MC n&rsquo;est pas un ph\u00e9nom\u00e8ne isol\u00e9. Depuis le d\u00e9but de l&rsquo;ann\u00e9e 2026, Liberta Press documente une s\u00e9rie d&rsquo;incidents touchant des organisations fran\u00e7aises tr\u00e8s diverses par leur taille et leur secteur. En juillet, la fuite de l&rsquo;<strong>ANTS<\/strong> (Agence nationale des titres s\u00e9curis\u00e9s, charg\u00e9e notamment des cartes grises et des passeports) avait expos\u00e9 les donn\u00e9es de <strong>11,7 millions<\/strong> de Fran\u00e7ais, mises en vente par un pirate \u2014 <a href=\"https:\/\/liberta.press\/fuite-de-donnees-ants-117-millions-de-francais-exposes-le-hacker-met-la-base-en-vente\/\" style=\"color: #2563eb\">notre enqu\u00eate compl\u00e8te est \u00e0 lire ici<\/a>.<\/p>\n<p>Quelques semaines plus tard, un sous-traitant d&rsquo;<strong>EDF<\/strong> (\u00c9lectricit\u00e9 de France) avait, lui, laiss\u00e9 fuiter des plans de centrales nucl\u00e9aires fran\u00e7aises via une cha\u00eene de sous-traitance mal s\u00e9curis\u00e9e \u2014 <a href=\"https:\/\/liberta.press\/plans-de-centrales-nucleaires-francaises-exposes-un-hacker-relance-une-fuite-massive-via-un-sous-traitant-dedf\/\" style=\"color: #2563eb\">un incident que nous avions d\u00e9taill\u00e9<\/a>. Et l&rsquo;h\u00e9bergeur fran\u00e7ais <strong>OVHcloud<\/strong> avait lui aussi \u00e9t\u00e9 concern\u00e9 par une fuite touchant potentiellement <strong>1,6 million<\/strong> de clients et <strong>59 millions<\/strong> de sites h\u00e9berg\u00e9s \u2014 <a href=\"https:\/\/liberta.press\/fuite-massive-chez-ovhcloud-16-million-de-clients-et-59-millions-de-sites-potentiellement-exposes\/\" style=\"color: #2563eb\">notre article sur le sujet<\/a>. Plus r\u00e9cemment encore, Liberta Press a document\u00e9 une troisi\u00e8me fuite de l&rsquo;ann\u00e9e touchant l&rsquo;\u00c9ducation nationale, ainsi qu&rsquo;un incident distinct impliquant l&rsquo;association \u00ab Amis de la Police \u00bb dans le contexte des d\u00e9bats autour du projet europ\u00e9en Chat Control.<\/p>\n<p>Ce qui frappe, en alignant ces dossiers, ce n&rsquo;est pas seulement leur nombre mais leur diversit\u00e9 : agence publique, \u00e9nerg\u00e9ticien strat\u00e9gique, h\u00e9bergeur technique, et d\u00e9sormais une PME de services aux entreprises. Le point commun n&rsquo;est ni le secteur ni la taille, mais la cha\u00eene de sous-traitance et la circulation de donn\u00e9es sensibles entre organisations \u2014 un maillon faible r\u00e9current que l&rsquo;on retrouve d&rsquo;un dossier \u00e0 l&rsquo;autre.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"pourquoi\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f9e9.png\" alt=\"\ud83e\udde9\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Pourquoi ces fuites via sous-traitants se multiplient<\/h2>\n<p>Plusieurs facteurs, document\u00e9s de mani\u00e8re r\u00e9currente d&rsquo;un incident \u00e0 l&rsquo;autre par les observateurs du secteur, expliquent cette accumulation :<\/p>\n<ul style=\"padding-left: 22px;color: #374151\">\n<li><strong>La sous-traitance en cascade.<\/strong> Une entreprise comme T2MC, prestataire de services aux entreprises, g\u00e8re pour le compte de ses clients (donneurs d&rsquo;ordre) des donn\u00e9es de son propre personnel \u2014 badges d&rsquo;acc\u00e8s, justificatifs, contrats \u2014 sans disposer n\u00e9cessairement des m\u00eames moyens de cybers\u00e9curit\u00e9 qu&rsquo;un grand groupe. Un attaquant qui vise une cible difficile \u00e0 atteindre directement (une administration, un grand compte) peut ainsi pr\u00e9f\u00e9rer s&rsquo;en prendre \u00e0 un sous-traitant moins prot\u00e9g\u00e9.<\/li>\n<li><strong>L&rsquo;hygi\u00e8ne de s\u00e9curit\u00e9 in\u00e9gale.<\/strong> Gestion des mots de passe, cloisonnement des acc\u00e8s, chiffrement des documents sensibles : ces pratiques de base restent in\u00e9galement appliqu\u00e9es dans les PME et ETI (petites et moyennes entreprises, entreprises de taille interm\u00e9diaire), qui n&rsquo;ont pas toujours de service informatique d\u00e9di\u00e9 \u00e0 la s\u00e9curit\u00e9.<\/li>\n<li><strong>La valeur marchande des donn\u00e9es.<\/strong> Un lot combinant identit\u00e9, coordonn\u00e9es bancaires et documents officiels a une valeur de revente significative sur les forums cybercriminels, car il permet de monter des dossiers de fraude complets plut\u00f4t que des attaques isol\u00e9es.<\/li>\n<li><strong>La m\u00e9diatisation comme effet de levier.<\/strong> Publier une revendication sur un forum, avec des \u00e9chantillons \u00e0 l&rsquo;appui, sert aussi de moyen de pression pour n\u00e9gocier une ran\u00e7on ou vendre le lot au plus offrant \u2014 une logique observ\u00e9e dans plusieurs des dossiers cit\u00e9s plus haut.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"cnil\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> CNIL et bonnes pratiques : que faire si vous \u00eates concern\u00e9<\/h2>\n<p>La CNIL a publi\u00e9 des recommandations sp\u00e9cifiques pour les personnes dont l&rsquo;IBAN ou les donn\u00e9es d&rsquo;identit\u00e9 auraient fuit\u00e9 \u00e0 l&rsquo;occasion d&rsquo;un incident de s\u00e9curit\u00e9. Parmi les r\u00e9flexes recommand\u00e9s :<\/p>\n<ul style=\"padding-left: 22px;color: #374151\">\n<li>Contacter sans d\u00e9lai sa banque en cas de doute sur une exposition de RIB, pour surveiller ou bloquer les pr\u00e9l\u00e8vements non autoris\u00e9s ;<\/li>\n<li>Consulter <strong>cybermalveillance.gouv.fr<\/strong>, la plateforme publique d&rsquo;assistance aux victimes d&rsquo;actes de cybermalveillance, pour conna\u00eetre la marche \u00e0 suivre ;<\/li>\n<li>D\u00e9poser plainte aupr\u00e8s d&rsquo;un commissariat ou d&rsquo;une brigade de gendarmerie en cas d&rsquo;usurpation av\u00e9r\u00e9e ;<\/li>\n<li>Rester vigilant face aux emails et SMS re\u00e7us dans les semaines suivant la fuite, un hame\u00e7onnage cibl\u00e9 (\u00ab spear phishing \u00bb) pouvant s&rsquo;appuyer sur les donn\u00e9es r\u00e9ellement d\u00e9rob\u00e9es pour para\u00eetre cr\u00e9dible.<\/li>\n<\/ul>\n<p>Pour l&rsquo;heure, aucune saisine officielle de la CNIL concernant sp\u00e9cifiquement le dossier T2MC n&rsquo;a \u00e9t\u00e9 identifi\u00e9e, et l&rsquo;entreprise n&rsquo;a communiqu\u00e9 ni notification publique ni confirmation de l&rsquo;incident. En droit fran\u00e7ais comme europ\u00e9en, une entreprise victime d&rsquo;une fuite de donn\u00e9es personnelles est en principe tenue de notifier la CNIL dans un d\u00e9lai de 72 heures lorsque le risque pour les personnes concern\u00e9es est av\u00e9r\u00e9 \u2014 une obligation issue du RGPD (R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es). Rien \u00e0 ce stade ne permet de savoir si T2MC a engag\u00e9 cette d\u00e9marche.<\/p>\n<div style=\"background: #f0fdf4;border: 1px solid #bbf7d0;border-radius: 8px;padding: 16px 20px;margin: 24px 0\">\n    <strong style=\"color: #166534\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f7e2.png\" alt=\"\ud83d\udfe2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie des \u00e9v\u00e9nements cl\u00e9s<\/strong><\/p>\n<ul style=\"margin: 10px 0 0 0;padding-left: 20px;color: #374151\">\n<li><strong>2007<\/strong> \u2014 Cr\u00e9ation du Groupe T2MC<\/li>\n<li><strong>1er ao\u00fbt 2026<\/strong> \u2014 Publication de la revendication sur un forum cybercriminel, avec \u00e9chantillons de donn\u00e9es<\/li>\n<li><strong>1er ao\u00fbt 2026<\/strong> \u2014 Relais de l&rsquo;information par Cyberattaque.org et FrenchBreaches<\/li>\n<li><strong>2 ao\u00fbt 2026<\/strong> \u2014 Publication du pr\u00e9sent article ; aucune communication officielle de T2MC recens\u00e9e \u00e0 cette date<\/li>\n<\/ul>\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<h2 id=\"retenir\" style=\"color: #1e3a5f;font-size: 22px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce qu&rsquo;il faut retenir<\/h2>\n<p>Le dossier T2MC illustre, une fois de plus, une m\u00e9canique d\u00e9sormais famili\u00e8re : une entreprise de taille interm\u00e9diaire, sous-traitante de grands donneurs d&rsquo;ordre publics et priv\u00e9s, se retrouve au c\u0153ur d&rsquo;une fuite de donn\u00e9es particuli\u00e8rement sensibles pour ses propres salari\u00e9s. Avec <strong>82 000<\/strong> fichiers et <strong>26 Go<\/strong> de documents revendiqu\u00e9s \u2014 cartes d&rsquo;identit\u00e9, RIB, cartes Vitale, justificatifs de domicile \u2014, la combinaison de donn\u00e9es en jeu expose potentiellement les personnes concern\u00e9es \u00e0 un risque cumul\u00e9 d&rsquo;usurpation d&rsquo;identit\u00e9 et de fraude bancaire, plus grave que la plupart des fuites limit\u00e9es \u00e0 des donn\u00e9es de contact.<\/p>\n<p>Ce dossier reste toutefois \u00e0 ce stade fond\u00e9 sur les seules affirmations de l&rsquo;attaquant, relay\u00e9es par deux sources de veille sp\u00e9cialis\u00e9e, sans confirmation officielle de l&rsquo;entreprise ni audit technique ind\u00e9pendant rendu public. Il s&rsquo;inscrit dans une s\u00e9rie d&rsquo;incidents similaires touchant, en quelques mois, une agence publique, un \u00e9nerg\u00e9ticien strat\u00e9gique, un h\u00e9bergeur technique et d\u00e9sormais une entreprise de services \u2014 un rythme qui interroge sur l&rsquo;\u00e9tat r\u00e9el de la cybers\u00e9curit\u00e9 chez les sous-traitants fran\u00e7ais.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 32px 0\">\n<div style=\"background: #fef2f2;border: 1px solid #fecaca;border-radius: 8px;padding: 18px 22px;margin: 28px 0\">\n<h2 id=\"limites\" style=\"color: #991b1b;font-size: 20px;margin-top: 0\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/h2>\n<ul style=\"padding-left: 20px;color: #374151;margin-bottom: 0\">\n<li>Les chiffres de <strong>82 000<\/strong> fichiers et <strong>26 Go<\/strong> proviennent uniquement de la revendication de l&rsquo;attaquant, reprise par deux sources de veille sp\u00e9cialis\u00e9e (Cyberattaque.org, FrenchBreaches). Aucun organisme tiers ind\u00e9pendant (CNIL, ANSSI, cabinet d&rsquo;audit) n&rsquo;a, \u00e0 notre connaissance, confirm\u00e9 publiquement ces chiffres \u00e0 ce jour.<\/li>\n<li>Le nombre exact de personnes physiques distinctes concern\u00e9es n&rsquo;est pr\u00e9cis\u00e9 par aucune des deux sources \u2014 il ne faut pas confondre <strong>82 000<\/strong> fichiers et <strong>82 000<\/strong> victimes.<\/li>\n<li>Le pseudonyme de l&rsquo;attaquant (\u00ab Alduinn \u00bb, selon Cyberattaque.org, non confirm\u00e9 par FrenchBreaches) et la m\u00e9thode d&rsquo;acc\u00e8s revendiqu\u00e9e (\u00ab faiblesse humaine \u00bb, selon l&rsquo;attaquant lui-m\u00eame) n&rsquo;ont pas \u00e9t\u00e9 v\u00e9rifi\u00e9s de mani\u00e8re ind\u00e9pendante et sont rapport\u00e9s ici comme des all\u00e9gations, non comme des faits \u00e9tablis.<\/li>\n<li>Aucune communication officielle du Groupe T2MC n&rsquo;a \u00e9t\u00e9 recens\u00e9e au moment de la publication de cet article. Si l&rsquo;entreprise publie un d\u00e9menti, une confirmation ou des pr\u00e9cisions, cet article sera mis \u00e0 jour en cons\u00e9quence.<\/li>\n<li>La liste de clients de T2MC (La Poste, AP-HP, Louvre, etc.) est mentionn\u00e9e telle que rapport\u00e9e par les sources consult\u00e9es et n&rsquo;implique pas que les donn\u00e9es de ces organisations ou de leurs usagers soient concern\u00e9es par la fuite \u2014 il s&rsquo;agit de donn\u00e9es RH internes \u00e0 T2MC et \u00e0 son personnel.<\/li>\n<\/ul>\n<\/div>\n<div style=\"background: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 18px 22px;margin: 28px 0\">\n<h2 id=\"sources\" style=\"color: #1e3a5f;font-size: 20px;margin-top: 0\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left: 20px;color: #334155;margin-bottom: 0\">\n<li><a href=\"https:\/\/www.cyberattaque.org\/groupe-t2mc-82-000-cartes-didentite-et-rib-exposes-dans-une-fuite-massive\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">Cyberattaque.org \u2014 Groupe T2MC : 82 000 cartes d&rsquo;identit\u00e9 et RIB expos\u00e9s dans une fuite massive<\/a><\/li>\n<li><a href=\"https:\/\/frenchbreaches.com\/alertes\/groupe-t2mc-msatleltiim1uf4u47g\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">FrenchBreaches \u2014 Groupe T2MC : une cyberattaque revendiqu\u00e9e expose des pi\u00e8ces d&rsquo;identit\u00e9, des cartes Vitale et des donn\u00e9es RH<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/fuite-de-donnees-sur-internet-et-vol-de-votre-iban-comment-vous-proteger-si-vous-etes-concerne\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">CNIL \u2014 Fuite de donn\u00e9es sur Internet et vol de votre IBAN : comment vous prot\u00e9ger si vous \u00eates concern\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.cnil.fr\/fr\/comment-reagir-face-une-usurpation-didentite\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">CNIL \u2014 Comment r\u00e9agir face \u00e0 une usurpation d&rsquo;identit\u00e9<\/a><\/li>\n<li><a href=\"https:\/\/www.groupet2mc.fr\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">Groupe T2MC \u2014 Site officiel<\/a><\/li>\n<\/ol>\n<\/div>\n<p style=\"text-align: center;margin-top: 32px\"><em>Dans la cha\u00eene de sous-traitance, ce n&rsquo;est jamais le maillon le plus solide qui d\u00e9termine la s\u00e9curit\u00e9 de vos donn\u00e9es \u2014 c&rsquo;est le plus faible.<\/em><\/p>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/08\/03\/82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f Fuite revendiqu\u00e9e, non confirm\u00e9e officiellement. Un individu affirme d\u00e9tenir 26 Go de documents issus du Groupe T2MC, soit environ 82 000 fichiers \u2014 cartes d&#8217;identit\u00e9, RIB, cartes Vitale, justificatifs de domicile. Aucune communication officielle\u2026<\/p>\n","protected":false},"author":1,"featured_media":30622,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-30621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=30621"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30621\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/30622"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=30621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=30621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=30621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}