Fuite de données chez Planity : plus de 465 000 personnes potentiellement concernées
Publié le 29/07/2026
Une cyberattaque chez Planity expose potentiellement des données sensibles
Une base de données présentée comme appartenant à Planity, la populaire plateforme française de réservation de services de beauté et de bien-être, est actuellement en vente sur un forum cybercriminel. Le vendeur affirme avoir lui-même compromis le service, ce qui pourrait impacter plus de 465 000 personnes uniques.
Quelles sont les données compromises ?
Les informations divulguées suggèrent un volume conséquent :
- Plus de 1 million d'enregistrements au total.
- Environ 465 828 personnes uniques potentiellement concernées.
- Près de 999 451 noms.
- 327 000 numéros de téléphone.
- 176 000 adresses e-mail.
- 111 507 informations relatives au genre.
- Des codes postaux et des identifiants d'établissements (1 276 distincts).
Il est important de noter que la différence entre le nombre d'enregistrements et le nombre de personnes uniques s'explique par le fait qu'une même personne peut avoir plusieurs fiches associées à différents établissements.
Conséquences et risques pour les victimes
La combinaison de noms, numéros de téléphone et adresses e-mail expose les personnes concernées à plusieurs risques majeurs :
- Phishing ciblé : Les attaquants peuvent créer des e-mails frauduleux très convaincants.
- SMS et appels frauduleux : Les numéros de téléphone peuvent être utilisés pour des tentatives d'hameçonnage par SMS (smishing) ou des appels frauduleux.
- Ingénierie sociale et usurpation d'identité : Les informations personnelles facilitent la création de messages personnalisés pour inspirer confiance et manipuler les victimes.
- Démarchage frauduleux : Les données peuvent être exploitées pour des campagnes de démarchage abusif.
Heureusement, l'échantillon analysé ne contient pas de mots de passe, de données bancaires, de documents d'identité ou de contenus de conversations, ce qui limite certains des risques les plus graves.
Ce qui reste à confirmer
Bien que les informations soient alarmantes, plusieurs points nécessitent encore une confirmation indépendante :
- L'authenticité et l'intégrité complètes de la base de données.
- La confirmation exacte du nombre de personnes uniques concernées.
- L'origine technique précise de la compromission.
- La période exacte couverte par les données.
Il est conseillé aux utilisateurs de Planity de rester vigilants face à toute communication suspecte et de renforcer la sécurité de leurs comptes en ligne, notamment en utilisant des mots de passe uniques et complexes et en activant l'authentification à deux facteurs lorsque cela est possible.