Une base attribuée à Boulanger vient d’être mise en ligne par le hacker fuie. L’ensemble est présenté comme contenant 132 230 enregistrements et semble principalement correspondre à des dossiers liés au service après-vente et à des achats d’électroménager.
Les données ne se limitent pas aux coordonnées des clients. Les éléments diffusés associent directement une identité et une adresse à des informations très précises sur les produits achetés : marque, modèle, numéro de série, numéro de facture, date et prix d’achat, type de garantie ou encore motif du dossier SAV.

Boulanger, une des principales enseignes françaises d’électroménager
Boulanger est une enseigne française spécialisée dans la vente d’électroménager, de produits multimédias et d’équipements électroniques. Son activité repose à la fois sur son réseau de magasins et sur son site Boulanger.com, avec différents services associés aux achats, notamment la livraison, l’installation, les garanties et le service après-vente.
La structure des fichiers revendiqués laisse justement penser que les données ne proviennent pas d’une simple base marketing ou d’un fichier de comptes clients, mais d’un environnement contenant des informations détaillées sur des dossiers produits et leur suivi.
132 230 enregistrements publiés le 11 septembre
Le hacker fuie a publié la base le 11 septembre 2026 en affirmant qu’elle provenait de Boulanger.com. Il annonce un total de 132 230 enregistrements.
À ce stade, ce chiffre correspond au nombre de lignes revendiquées et ne permet pas d’affirmer que 132 230 personnes distinctes sont concernées. Un même client peut notamment avoir ouvert plusieurs dossiers ou apparaître à plusieurs reprises en fonction de ses achats et interventions.
Identités, adresses et numéros de téléphone dans les données
Cyberattaque.org s’est procuré les échantillons diffusés. Les données observées permettent d’associer directement des dossiers de produits à leurs propriétaires. Parmi les champs présents figurent notamment :
- nom et prénom ;
- adresse postale complète ;
- code postal et ville ;
- numéro de téléphone fixe ;
- numéro de téléphone portable ;
- adresse e-mail ;
- numéro ou identifiant associé au dossier.
Ces informations permettent donc potentiellement d’identifier très précisément les personnes présentes dans les fichiers et de les contacter directement par e-mail, téléphone, SMS ou courrier.
Les achats et dossiers SAV apparaissent également
La fuite est surtout intéressante par la quantité d’informations associées aux produits. Dans les éléments consultés, chaque dossier peut contenir plusieurs données techniques et commerciales :
- marque du produit ;
- code produit et modèle ;
- désignation précise de l’appareil ;
- gamme de produits ;
- numéro de série ;
- numéro de facture ;
- date et prix d’achat ;
- magasin associé à l’achat ;
- motif du dossier ;
- type de garantie ;
- date de clôture du dossier ;
- différents montants et références internes.
Dans l’un des enregistrements diffusés, le dossier concerne par exemple un lave-vaisselle acheté en 2015, avec son modèle, son numéro de série, son prix d’achat et un dossier pour une panne hors garantie clôturé plusieurs années plus tard.
Des données qui pourraient provenir d’un environnement SAV
La présence simultanée d’un numéro de dossier, d’un motif, d’un type de garantie, d’une date de clôture et des caractéristiques détaillées du produit laisse penser que les informations pourraient provenir d’un outil utilisé dans le cadre du suivi après-vente ou de la gestion de dossiers associés à des appareils.
Il est cependant impossible à ce stade de déterminer précisément quel système est à l’origine des données. Elles pourraient provenir directement d’un environnement exploité par Boulanger, d’un ancien outil, d’un partenaire ou d’un prestataire intervenant dans la gestion des réparations et garanties.
Le hacker ne fournit aucune explication technique sur la méthode utilisée pour récupérer la base. Aucune vulnérabilité, compromission de compte ou intrusion précise n’est revendiquée avec la publication.
Certaines informations semblent remonter à plusieurs années
Les éléments diffusés montrent également que la base pourrait contenir des données historiques. L’échantillon consulté fait apparaître un produit acheté en 2015 et un dossier clôturé en 2022.
Il reste impossible de déterminer, à partir de ce seul exemple, la période complète couverte par les 132 230 enregistrements. Une partie des personnes présentes pourrait donc être liée à d’anciens achats ou à des dossiers SAV clôturés depuis plusieurs années.
Le numéro de série des appareils augmente la précision de la fuite
L’exposition des numéros de série et des références exactes des appareils rend cette base différente d’une fuite classique contenant uniquement des coordonnées.
Un attaquant peut potentiellement connaître le type exact d’appareil acheté par une victime, sa date d’achat, son prix, le magasin concerné et même l’existence d’un ancien problème technique. Ces informations peuvent ensuite être utilisées pour construire un scénario de fraude particulièrement crédible.
De faux messages du SAV particulièrement crédibles
Le principal risque concerne les campagnes de phishing et d’ingénierie sociale ciblées. Un fraudeur disposant de ces informations peut se faire passer pour Boulanger, un réparateur ou le fabricant du produit en citant de véritables éléments du dossier.
Un message pourrait par exemple reprendre la marque et le modèle exacts de l’appareil, la date d’achat ou le numéro de dossier avant de demander un paiement pour une prétendue réparation, une extension de garantie ou le remplacement d’une pièce.
La présence du numéro de téléphone permet également d’imaginer des appels frauduleux ou des SMS personnalisés. Plus un attaquant dispose d’informations exactes sur sa cible, plus il devient difficile pour celle-ci d’identifier immédiatement la tentative d’escroquerie.
Les adresses postales présentent également un risque
Les fichiers associent également certains produits à une adresse postale précise. Cette information peut être sensible lorsqu’elle est combinée à la nature ou au prix d’un équipement acheté.
Dans certains cas, connaître les équipements détenus à une adresse peut fournir des informations supplémentaires sur le profil d’un foyer. Les données peuvent également être croisées avec d’autres fuites afin de reconstituer un profil beaucoup plus complet d’une personne.
Une fuite revendiquée mais pas encore confirmée par Boulanger
À ce stade, la publication repose sur les affirmations de fuie et sur les échantillons diffusés avec la base. Leur structure est cohérente avec des dossiers liés à des achats et à leur suivi, mais Boulanger n’a pas encore confirmé publiquement l’origine des 132 230 enregistrements.
Il reste donc à déterminer le nombre exact de personnes concernées, la période couverte par les fichiers, le système depuis lequel ils ont été extraits et si les données proviennent directement de Boulanger ou d’un autre acteur intervenant dans son écosystème.