CarteDePeche.fr, le site officiel permettant d’acheter une carte de pêche en eau douce en France, fait l’objet d’une nouvelle publication de données. Le hacker Alduin affirme avoir aspiré des informations concernant à la fois des adhérents et des dépositaires du réseau, environ 500 personnes.
Les échantillons diffusés contiennent des informations personnelles détaillées, avec notamment des identités, dates de naissance, adresses, coordonnées et numéros d’adhérent. Des profils de mineurs apparaissent également dans les données.

Le portail officiel des cartes de pêche
CarteDePeche.fr permet d’acquérir en ligne une carte de pêche et d’adhérer à une AAPPMA, une association agréée de pêche et de protection du milieu aquatique. Le service centralise ainsi des informations concernant les pêcheurs mais également les associations et revendeurs chargés de distribuer les cartes.
Identités, dates de naissance et adresses dans les profils
Cyberattaque.org s’est procuré les échantillons. Le fichier consacré aux adhérents contient notamment :
- noms et prénoms ;
- numéros d’adhérent et type de compte ;
- dates de naissance et âge ;
- adresses postales et codes postaux ;
- adresses e-mail et numéros de téléphone ;
- dates d’inscription et de dernière connexion ;
- dates prévues d’archivage des comptes.
Les extraits montrent notamment des comptes associés à des personnes âgées de 14 ans. Nous ne reproduisons volontairement aucune identité, adresse ou coordonnée provenant de ces fichiers.

Des informations également récupérées sur les dépositaires
Un second ensemble concerne les AAPPMA et revendeurs habilités à distribuer des cartes de pêche. Les données observées comprennent les coordonnées des responsables, adresses, téléphones, e-mails, SIRET lorsqu’il est renseigné, ainsi que la localisation géographique des points de vente.
Des informations de gestion apparaissent également : plafond de crédit, encours actuel, activation du prélèvement et date du dernier paiement. Certains enregistrements correspondent à des associations, tandis que d’autres concernent des enseignes commerciales vendant des cartes de pêche.
Des données encore actives en août 2026
Les fichiers ne semblent pas uniquement historiques. Certains profils affichent une dernière visite en août 2026 et plusieurs dépositaires présentent des paiements enregistrés au cours du même mois.
Cela montre qu’au moins une partie des informations aspirées était encore récente au moment de la publication.
Un scraping dont le point d’entrée reste inconnu
Alduin décrit lui-même son opération comme du scraping. La méthode exacte utilisée n’est toutefois pas détaillée et les informations exposées vont bien au-delà de simples données visibles dans un annuaire public, notamment pour les profils d’adhérents.
L’auteur précise par ailleurs que CarteDePeche.fr avait déjà été concerné par une précédente fuite quelques mois auparavant. Les éléments disponibles ne permettent pas encore de déterminer si ces données proviennent d’un nouvel accès indépendant ou d’une nouvelle extraction d’informations déjà accessibles.
Phishing et usurpation parmi les principaux risques
Le croisement entre identité, date de naissance, adresse, numéro d’adhérent et coordonnées peut faciliter des campagnes de phishing ciblé ou des tentatives d’usurpation. La présence de mineurs rend également cette exposition plus sensible.
À ce stade, aucun volume total d’adhérents ou de dépositaires concernés n’est communiqué dans la publication. L’origine technique de l’accès et l’étendue complète des données récupérées restent également à déterminer.