Logo_que_le_centre_72

Cyberattaque massive contre le SNU : 275 000 comptes piratés et données sensibles exposées

Table des matières

Un piéton isolé dans une ruelle sombre, penché sur un ordinateur portable affichant des segments de code et des URLs modifiées numériquement (ex.

Ce que cet article présente :

  • Oui, c’est exactement ce qui vient d’arriver à 275 083 personnes en septembre 2026.
  • Ça te rappelle peut-être un épisode de “Black Mirror” , mais c’est bien réel : LunarisSec a exploité une faille technique appelée IDOR – un nom compliqué pour une erreur aussi simple que dangereuse.
  • LunarisSec ne s’est pas contenté de voler des noms et prénoms.
  • En 2023, déjà, le SNU avait été piraté – 150 000 personnes concernées.
  • D’abord, agis vite : Change tous tes mots de passe – surtout ceux liés au SNU ou à la banque.

Imagine un peu : tu te connectes sur le Service National Universel, tu fais ton truc de bénévole ou tu gères une structure d’accueil, et *pouf* – ton prénom, ton mail, ton numéro de téléphone, voire des infos ultra-privées finissent entre les mains d’un hacker. Oui, c’est exactement ce qui vient d’arriver à 275 083 personnes en septembre 2026. Et si tu as déjà utilisé le SNU – volontaire, parent ou responsable –, tes données sont peut-être dans cette liste. Oui, toi aussi.

C’est un pirate connu sous le pseudonyme LunarisSec qui a revendiqué la cyberattaque du 7 septembre dernier. Pas de panique (encore), mais ça vaut le coup d’en savoir plus : comment ces données ont été volées en deux clics, ce qu’elles contiennent exactement, et pourquoi le SNU semble encore une fois avoir laissé sa porte grande ouverte. Prêt à découvrir si tu es dans le collimateur ? Et surtout, comment réagir ?

Tu viens peut-être d’être piraté sans le savoir : 275 000 comptes du SNU ont été volés, et tes données pourraient être dedans – alors que faire ?

Comment un pirate a dérobé tes infos en modifiant juste un chiffre dans l’URL

Ça te rappelle peut-être un épisode de “Black Mirror”, mais c’est bien réel : LunarisSec a exploité une faille technique appelée IDOR – un nom compliqué pour une erreur aussi simple que dangereuse. Imagine pouvoir accéder au compte de ton voisin en modifiant juste un chiffre dans l’URL, comme si tu changeais le numéro 1234 par le 5678 pour entrer chez lui. Oui, c’est aussi basique (et aussi grave) que ça.

Le SNU aurait laissé traîner cette faille comme une porte mal verrouillée depuis des années. Résultat : 275 083 comptes ont été pillés en un seul coup. Parmi eux, 270 021 jeunes en mission ou bénévoles – dont certains de la Croix-Rouge ou de la gendarmerie –, et 5 062 responsables (ceux qui gèrent les structures d’accueil). Et là, c’est le drame : leurs données sont bien plus détaillées. On parle ici de rôles, régions, historiques d’activité… Bref, comme si quelqu’un avait fouillé dans tes dossiers personnels sans permission.

Et toi dans tout ça ? Si tu as déjà utilisé le SNU – que ce soit pour une mission, en tant que parent ou responsable d’une association –, tes données sont probablement parmi les 275 083 concernées. Même les structures partenaires comme la Croix-Rouge ou les pompiers ont été touchées. Bref, tout le monde qui a un pied dans l’écosystème du SNU.

Un écran de smartphone fissuré affichant un marché sombre avec des dossiers chiffrés (

Que contient ce butin numérique ? (Spoiler : ton numéro de téléphone n’est pas le seul en jeu)

LunarisSec ne s’est pas contenté de voler des noms et prénoms. Non, il a récupéré une montagne d’informations, classées en deux catégories bien distinctes – et aucune n’est anodine.

Pour les utilisateurs lambda (toi ou ton pote), le “strict minimum” est déjà intrusif :

  • Ton nom et prénom – parce que oui, même ça peut servir à te harceler.
  • Ton adresse e-mail – utile pour te spammer (ou pire).
  • Ton numéro de téléphone mobile – oui, celui que tu donnes à personne sans raison valable.

Cyberattaque.org a vérifié des échantillons : les données concernent des jeunes de la Croix-Rouge ou de la gendarmerie. Des gens qui font du bien autour d’eux… et qui voient maintenant leurs coordonnées exposées sur le dark web. Pas top, hein ?

Ensuite, pour les 5 062 responsables (ceux qui gèrent les structures), c’est le jackpot des données sensibles :

  • Des identifiants internes – comme des clés pour accéder à la plateforme 1.
  • Ta région, ton département, et même les groupes de volontaires que tu gères.
  • Ton statut (actif ? suspendu ?) et tes logs d’activité – oui, on sait quand tu as modifié une mission.

“Comme si quelqu’un avait lu ton journal intime professionnel”, résume un expert. Pas glamour, ça.

Pourquoi cette fuite est pire que celle de 2023 ? (Spoiler : parce qu’ils ont encore oublié de fermer la porte)

En 2023, déjà, le SNU avait été piraté – 150 000 personnes concernées. À l’époque, on avait juste des noms et adresses. Là, en 2026, c’est bien plus grave :

  1. Le volume a explosé : 275 083 comptes contre 150 000 avant.
  2. Les données sont ultra-précises – rôles, permissions, historiques… Bref, des infos pour te cibler directement.
  3. La faille est toujours là : LunarisSec accuse une mauvaise gestion des permissions. Si le SNU n’a rien changé en 2023, la porte reste ouverte.

Et ça, c’est un vrai problème. Parce que avec ces données, les pirates peuvent :

  • Te harceler par messages ou appels intempestifs.
  • Usurper ton identité pour ouvrir des comptes à ton nom.
  • Te piéger avec du phishing – des emails qui semblent venir du SNU mais sont des pièges.

“Mais moi, je suis clean !” Oui, mais les pirates non plus. Avec ces infos, ils peuvent simuler que tu es toi, même si tu n’as rien fait de mal. Et le pire ? Le SNU semble ne pas avoir tiré la leçon.

Pour conclure sur : " Cyberattaque massive contre le SNU : 275 000 comptes piratés et données sensibles exposées "

Alors, comment réagir face à cette nouvelle fuite ? D’abord, agis vite :

  • Change tous tes mots de passe – surtout ceux liés au SNU ou à la banque.
  • Surveille tes comptes bancaires et tes emails pour repérer les activités suspectes.
  • Si tu es responsable d’une structure, contacte le SNU immédiatement. Parce que oui, c’est aussi ton problème.

Ensuite, parle-en autour de toi. Si tes potes ou ta famille utilisent le SNU, préviens-les. Une fuite se combat à plusieurs. Et si tu veux te venger (sans faire de mal), envoie-leur ce lien pour qu’ils vérifient aussi.

Enfin, exige des réponses :

  • Le SNU doit officialiser la fuite et expliquer comment il compte réparer les dégâts.
  • Proposer une aide gratuite aux victimes (surveillance de crédit, changement de numéro…).
  • Renforcer sa sécurité – parce que deux fuites en trois ans, ça suffit.

“Mais bon, au fond, est-ce que ça vaut le coup de s’énerver pour des données ?” Peut-être pas pour toi. Mais pour les milliers de bénévoles et structures qui font du bien chaque jour, c’est une attaque contre leur crédibilité – et parfois, leur sécurité.

Alors oui, cette histoire est chiant. Très chiant. Mais maintenant que tu sais comment ça marche, tu peux devenir la solution. En restant vigilant(e), en alertant les autres… et surtout, en ne laissant pas les pirates gagner d’avance.

Articles Liés

Une salle de conférence vide avec un écran géant affichant une carte mondiale fragmentée, illustrant les déséquilibres géopolitiques autour de l’IA. Un participant isolé observe la projection sous une lumière contrastée, entre tons chauds et froids, soulignant le dilemme global. ---
Actualités ICC / REV

La Chine en alerte : son patron des espions dénonce l’IA comme menace existentielle

La Chine vient d’annoncer une régulation radicale de l’intelligence artificielle après que son ministre de la Sécurité d’État, Chen Yixin, ait qualifié l’IA de « menace existentielle ». Entre sanctions américaines et outils comme OpenClaw aux failles criantes, Pékin mise sur des « sandbox réglementaires » pour éviter le pire. Mais attention : si tu crois que l’IA est juste un filtre Instagram, prépare-toi à changer d’avis.

Lire la suite »
Cadre urbain baigné de lumière dorée où trois personnes discutent près d’un bâtiment futuriste en verre. L’une pointe vers l’entrée tandis qu’un gyrophare rouge clignote au loin, évoquant une couverture médiatique autour des risques liés à l’IA. ---
Actualités ICC / REV

OpenAI et Anthropic : quand l’IA américaine joue avec les peurs pour obtenir des milliards de Washington

Tu as peut-être remarqué ces titres alarmants sur l’IA : “L’IA va tout détruire d’ici 2035”. Spoiler : ce n’est pas pour te faire frissonner. OpenAI et Anthropic jouent les Cassandre pour obtenir des milliards de Washington en faisant croire que leurs modèles sont trop dangereux… alors qu’ils ont eux-mêmes laissé leurs “tigres” sortir de leur cage.

Lire la suite »
Vue aérienne d’une zone industrielle en mutation, où anciennes usines et centrales sont reconverties en hubs IA. Des panneaux solaires couvrent les toits tandis que des tours de refroidissement émettent une brume blanche, marquant la coexistence entre le passé industriel et l’innovation technologique. ---
Actualités ICC / REV

Teravolt repère les usines abandonnées : l’IA va dévorer vos infrastructures industrielles

Teravolt transforme des usines abandonnées en fermes à IA ultra-rapides, car construire de nouveaux data centers prendrait trop de temps. En récupérant des infrastructures existantes comme d’anciennes centrales ou mines de Bitcoin, ils installent 20 000 GPU en moins d’un an et facturent jusqu’à 900 dollars le mégawatt-heure – contre 170 à 190 pour l’aluminium. L’énergie devient l’or noir de la tech : un mégawatt dédié à l’IA vaut 100 fois plus cher que pour d’autres industries.

Lire la suite »