Ça te rappelle peut-être un épisode de “Black Mirror”, mais c’est bien réel : LunarisSec a exploité une faille technique appelée IDOR – un nom compliqué pour une erreur aussi simple que dangereuse. Imagine pouvoir accéder au compte de ton voisin en modifiant juste un chiffre dans l’URL, comme si tu changeais le numéro 1234 par le 5678 pour entrer chez lui. Oui, c’est aussi basique (et aussi grave) que ça.
Le SNU aurait laissé traîner cette faille comme une porte mal verrouillée depuis des années. Résultat : 275 083 comptes ont été pillés en un seul coup. Parmi eux, 270 021 jeunes en mission ou bénévoles – dont certains de la Croix-Rouge ou de la gendarmerie –, et 5 062 responsables (ceux qui gèrent les structures d’accueil). Et là, c’est le drame : leurs données sont bien plus détaillées. On parle ici de rôles, régions, historiques d’activité… Bref, comme si quelqu’un avait fouillé dans tes dossiers personnels sans permission.
Et toi dans tout ça ? Si tu as déjà utilisé le SNU – que ce soit pour une mission, en tant que parent ou responsable d’une association –, tes données sont probablement parmi les 275 083 concernées. Même les structures partenaires comme la Croix-Rouge ou les pompiers ont été touchées. Bref, tout le monde qui a un pied dans l’écosystème du SNU.










