Attaque

Beauty Success : plus de 5,16 millions de fiches clients revendiquées dans une fuite massive

Beauty Success fait l’objet d’une importante revendication de fuite de données. Le hacker misere affirme avoir récupéré 10 279 819 enregistrements, dont 5 169 727 entrées présentées comme uniques après déduplication.

La publication, diffusée le 21 août 2026, met en vente une base attribuée à beautysuccess.fr. Un échantillon de 10 000 lignes est également donné par son auteur.

Beauty cyberattaque

Beauty Success, une enseigne française de parfumerie et de beauté

Beauty Success est une enseigne française spécialisée dans la parfumerie, les cosmétiques et les soins de beauté. Son activité implique notamment la gestion de comptes clients et de données utilisées dans le cadre de ses opérations commerciales et de fidélité.

Plus de 10 millions de lignes revendiquées par misere

Le hacker misere annonce un volume brut de 10 279 819 lignes et affirme avoir identifié 5 169 727 enregistrements uniques. Cette différence importante laisse penser qu’une partie des fiches apparaît plusieurs fois dans les données récupérées.

La méthode de déduplication utilisée n’étant pas détaillée, il est plus prudent de parler de 5,16 millions de fiches uniques revendiquées plutôt que d’affirmer que le même nombre de personnes distinctes est effectivement concerné.

Un échantillon convaincant

Cyberattaque.org s’est procuré un échantillon des données attribuées à Beauty Success afin d’en examiner le contenu. Les lignes consultées permettent d’identifier plusieurs catégories de données personnelles :

  • noms et prénoms ;
  • adresses e-mail ;
  • dates de naissance complètes ;
  • identifiants clients et codes internes ;
  • plusieurs dates et indicateurs associés aux profils ;
  • différents statuts et valeurs internes au système.

Certains champs de l’échantillon ne disposent pas d’un intitulé permettant d’en déterminer précisément la signification. Il serait donc hasardeux d’attribuer une fonction à l’ensemble des valeurs présentes.

Identité, e-mail et date de naissance réunis dans une même fiche

La principale sensibilité de la fuite vient du rapprochement de plusieurs informations sur une même personne. Nom, prénom, adresse e-mail et date de naissance peuvent être associés à un identifiant client et à différents attributs du compte.

Cette combinaison peut rendre des tentatives de phishing ou d’usurpation particulièrement crédibles, notamment avec de faux messages se présentant comme Beauty Success et faisant référence à un compte client ou à une opération commerciale.

Un prestataire tiers évoqué par le hacker

Misere affirme que l’accès aux données de Beauty Success serait lié à un prestataire tiers qui lui aurait permis d’obtenir des informations appartenant à plusieurs entreprises.

Aucun élément disponible ne permet toutefois de confirmer indépendamment l’identité de ce prestataire, le système compromis ou la méthode exacte utilisée. Cette origine reste donc à ce stade une affirmation du hacker.

Un périmètre qui reste à confirmer

Les données obtenues par Cyberattaque.org permettent de confirmer la présence d’identités, d’adresses e-mail et de dates de naissance dans l’échantillon diffusé. En revanche, elles ne permettent pas à elles seules de valider les 5 169 727 fiches uniques revendiquées par misere.

À ce stade, le volume exact de personnes touchées et l’origine technique de la fuite restent donc à confirmer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires