---
title: "Cyberattaque massive contre le SNU : 275 000 comptes piratés et données sensibles exposées"
description: "275 000 comptes du SNU ont été piratés grâce à une faille IDOR, exploitable en modifiant un chiffre dans l’URL. Les données volées incluent numéros de téléphone, identifiants internes et historiques d’activité pour les responsables. Le SNU semble encore une fois avoir négligé la sécurité."
canonical_url: "https://www.internetcreatif.fr/actualite/cyberattaque-massive-contre-le-snu-275-000-comptes-pirates-et-donnees-sensibles-exposees/"
markdown_url: "https://www.internetcreatif.fr/actualite/cyberattaque-massive-contre-le-snu-275-000-comptes-pirates-et-donnees-sensibles-exposees.md"
language: "fr-FR"
author: "internet"
date_published: "2026-09-09T07:30:37+00:00"
date_modified: "2026-09-09T07:30:42+00:00"
content_type: "article"
source_url: "https://www.cyberattaque.org/cyberattaque-contre-le-snu-plus-de-275-000-comptes-revendiques/"
source_title: "Cyberattaque contre le SNU, plus de 275 000 comptes revendiqués"
---

# Cyberattaque massive contre le SNU : 275 000 comptes piratés et données sensibles exposées

## À retenir

- Oui, c’est exactement ce qui vient d’arriver à 275 083 personnes en septembre 2026.
- Ça te rappelle peut-être un épisode de "Black Mirror" , mais c’est bien réel : LunarisSec a exploité une faille technique appelée IDOR – un nom compliqué pour une erreur aussi simple que dangereuse.
- LunarisSec ne s’est pas contenté de voler des noms et prénoms.
- En 2023, déjà, le SNU avait été piraté – 150 000 personnes concernées.
- D’abord, agis vite : Change tous tes mots de passe – surtout ceux liés au SNU ou à la banque.
> Tu viens peut-être d’être piraté sans le savoir : 275 000 comptes du SNU ont été volés, et tes données pourraient être dedans – alors que faire ?

Imagine un peu : tu te connectes sur le **Service National Universel**, tu fais ton truc de bénévole ou tu gères une structure d’accueil, et *pouf* – ton prénom, ton mail, ton numéro de téléphone, voire des infos ultra-privées finissent entre les mains d’un hacker. Oui, c’est exactement ce qui vient d’arriver à 275 083 personnes en septembre 2026. Et si tu as déjà utilisé le SNU – volontaire, parent ou responsable –, tes données sont peut-être dans cette liste. *Oui, toi aussi.* C’est un pirate connu sous le pseudonyme **LunarisSec** qui a revendiqué la cyberattaque du 7 septembre dernier. Pas de panique (encore), mais ça vaut le coup d’en savoir plus : comment ces données ont été volées en deux clics, ce qu’elles contiennent exactement, et pourquoi le SNU semble encore une fois avoir laissé sa porte grande ouverte. Prêt à découvrir si tu es dans le collimateur ? Et surtout, comment réagir ?
## Comment un pirate a dérobé tes infos en modifiant juste un chiffre dans l’URL

![Un piéton isolé dans une ruelle sombre, penché sur un ordinateur portable affichant des segments de code et des URLs modifiées numériquement (ex. "1234" vers "5678"), reflété sur le verre fissuré d’un conteneur à déchets. Une tasse de café renversée gît près d’un ticket de caisse d’une conférence en cybersécurité, sous une lumière bleutée filtrant à travers la pluie. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/3ce00d77-e229-52a6-bd72-bed890f7fcbb_image1.jpg)

Ça te rappelle peut-être *un épisode de "Black Mirror"*, mais c’est bien réel : LunarisSec a exploité une faille technique appelée **IDOR** – un nom compliqué pour une erreur aussi simple que dangereuse. Imagine pouvoir accéder au compte de ton voisin en modifiant juste un chiffre dans l’URL, comme si tu changeais le numéro 1234 par le 5678 pour entrer chez lui. *Oui, c’est aussi basique (et aussi grave) que ça.* Le SNU aurait laissé traîner cette faille comme une porte mal verrouillée depuis des années. Résultat : **275 083 comptes** ont été pillés en un seul coup. Parmi eux, **270 021 jeunes** en mission ou bénévoles – dont certains de la Croix-Rouge ou de la gendarmerie –, et **5 062 responsables** (ceux qui gèrent les structures d’accueil). Et là, c’est le drame : leurs données sont bien plus détaillées. On parle ici de rôles, régions, historiques d’activité… Bref, comme si quelqu’un avait fouillé dans tes dossiers personnels sans permission. **Et toi dans tout ça ?** Si tu as déjà utilisé le SNU – que ce soit pour une mission, en tant que parent ou responsable d’une association –, tes données sont probablement parmi les 275 083 concernées. Même les structures partenaires comme la Croix-Rouge ou les pompiers ont été touchées. *Bref, tout le monde qui a un pied dans l’écosystème du SNU.*
## Que contient ce butin numérique ? (Spoiler : ton numéro de téléphone n’est pas le seul en jeu)

![Un écran de smartphone fissuré affichant un marché sombre avec des dossiers chiffrés ("Volunteer_Logs", "Internal_IDs") éclairé par la lueur néon d’un café en arrière-plan. Une main (hors champ) survole l’écran, prête à cliquer, tandis qu’une silhouette floue en veste de survêtement sirote un café noir, indifférente aux données volées. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/3ce00d77-e229-52a6-bd72-bed890f7fcbb_image2.jpg)

LunarisSec ne s’est pas contenté de voler des noms et prénoms. Non, il a récupéré *une montagne d’informations*, classées en deux catégories bien distinctes – et aucune n’est anodine. Pour les utilisateurs lambda (toi ou ton pote), le "strict minimum" est déjà intrusif : - **Ton nom et prénom** – parce que oui, même ça peut servir à te harceler.
- Ton adresse e-mail – utile pour te spammer (ou pire).
- Ton numéro de téléphone mobile – *oui, celui que tu donnes à personne sans raison valable.*

 Cyberattaque.org a vérifié des échantillons : les données concernent des jeunes de la Croix-Rouge ou de la gendarmerie. Des gens qui font du bien autour d’eux… et qui voient maintenant leurs coordonnées exposées sur le dark web. **Pas top, hein ?** Ensuite, pour les **5 062 responsables** (ceux qui gèrent les structures), c’est le jackpot des données sensibles : - **Des identifiants internes** – comme des clés pour accéder à la plateforme 1.
- Ta région, ton département, et même les groupes de volontaires que tu gères.
- Ton statut (actif ? suspendu ?) et tes logs d’activité – oui, on sait quand tu as modifié une mission.

 *"Comme si quelqu’un avait lu ton journal intime professionnel",* résume un expert. **Pas glamour, ça.**
## Pourquoi cette fuite est pire que celle de 2023 ? (Spoiler : parce qu’ils ont encore oublié de fermer la porte)

![Un expert en sécurité dans un bureau mal éclairé, désignant un écran géant affichant une frise chronologique de fuites (2023 et 2026 soulignées en rouge) devant un collègue examinant un rapport intitulé *"Permission_Failure_Analysis"*. Les lumières fluorescentes clignotent sur des câbles apparents, tandis qu’un mug de café froid reste à moitié plein près d’une note autocollante : *"Même erreur. Encore."* ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/3ce00d77-e229-52a6-bd72-bed890f7fcbb_image3.jpg)

En 2023, déjà, le SNU avait été piraté – **150 000 personnes** concernées. À l’époque, on avait juste des noms et adresses. Là, en 2026, c’est bien plus grave : 1. **Le volume a explosé** : 275 083 comptes contre 150 000 avant.
2. **Les données sont ultra-précises** – rôles, permissions, historiques… Bref, des infos pour te cibler directement.
3. **La faille est toujours là** : LunarisSec accuse une mauvaise gestion des permissions. Si le SNU n’a rien changé en 2023, la porte reste ouverte.

 Et ça, c’est un vrai problème. Parce que avec ces données, les pirates peuvent : - **Te harceler** par messages ou appels intempestifs.
- **Usurper ton identité** pour ouvrir des comptes à ton nom.
- **Te piéger avec du phishing** – des emails qui semblent venir du SNU mais sont des pièges.

 *"Mais moi, je suis clean !"* Oui, mais les pirates non plus. Avec ces infos, ils peuvent *simuler que tu es toi*, même si tu n’as rien fait de mal. **Et le pire ? Le SNU semble ne pas avoir tiré la leçon.**
## Conclusion

![Un salon lumineux où une famille autour d’une table consulte un tableau tactile affichant une alerte ("Changez vos mots de passe immédiatement"). Un adulte vérifie des emails sur ordinateur, tandis qu’un enfant pointe l’écran avec perplexité. La lumière naturelle traverse les grandes fenêtres, soulignant le contraste entre la vie quotidienne et les alertes cyber. Une photo floue de bénévoles trônait discrètement sur une étagère. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/09/3ce00d77-e229-52a6-bd72-bed890f7fcbb_image4.jpg)

Alors, comment réagir face à cette nouvelle fuite ? D’abord, **agis vite** : - Change tous tes mots de passe – surtout ceux liés au SNU ou à la banque.
- Surveille tes comptes bancaires et tes emails pour repérer les activités suspectes.
- Si tu es responsable d’une structure, **contacte le SNU immédiatement**. Parce que oui, c’est aussi ton problème.

 Ensuite, *parle-en autour de toi*. Si tes potes ou ta famille utilisent le SNU, préviens-les. Une fuite se combat à plusieurs. Et si tu veux te venger (sans faire de mal), envoie-leur ce lien pour qu’ils vérifient aussi. Enfin, **exige des réponses** : - **Le SNU doit officialiser la fuite** et expliquer comment il compte réparer les dégâts.
- **Proposer une aide gratuite** aux victimes (surveillance de crédit, changement de numéro…).
- **Renforcer sa sécurité** – parce que deux fuites en trois ans, ça suffit.

 *"Mais bon, au fond, est-ce que ça vaut le coup de s’énerver pour des données ?"* Peut-être pas pour toi. Mais **pour les milliers de bénévoles et structures qui font du bien chaque jour**, c’est une attaque contre leur crédibilité – et parfois, leur sécurité. Alors oui, cette histoire est chiant. Très chiant. Mais maintenant que tu sais comment ça marche, tu peux *devenir la solution*. En restant vigilant(e), en alertant les autres… et surtout, en ne laissant pas les pirates gagner d’avance.
