Les détenteurs d’armes français sont une nouvelle fois exposés par une fuite de données. L’Armurerie Lavaux confirme avoir été victime d’une cyberattaque ciblée ayant permis l’extraction d’informations relatives à certaines commandes passées sur son site depuis 2025.
L’incident a été signalé à l’entreprise le 1er août 2026. Surtout, les données récupérées associent directement des noms, adresses postales et numéros de téléphone au détail des produits commandés. Dans le cas d’une armurerie, cette combinaison fait peser un risque très particulier : permettre d’identifier ou de repérer des personnes susceptibles de détenir des armes ou des munitions à leur domicile.

L’Armurerie Lavaux, une référence nationale du secteur
Installée à Neufchâteau, dans les Vosges, l’Armurerie Lavaux est un acteur historique du secteur, avec une activité d’armurier professionnel remontant à 1979. Son site commercialise des armes pour le tir sportif et la chasse, des munitions, du matériel de défense, des coffres et de nombreux accessoires.
L’établissement est membre du Syndicat National de la Filière Armurière et exerce une activité encadrée par le Service central des armes et explosifs du ministère de l’Intérieur.
Nom, adresse et détail exact des commandes
L’entreprise confirme que les informations extraites comprennent :
- civilité, nom et prénom ;
- numéro de téléphone ;
- adresse postale ;
- ville et pays ;
- numéro et identifiant de commande ;
- montant total de la commande ;
- désignation, référence et prix des produits achetés.
Ce dernier point rend l’incident particulièrement sensible. Une adresse associée à la référence précise d’une arme, de munitions ou d’un produit réglementé peut constituer une information de repérage bien plus dangereuse qu’une fuite classique de coordonnées clients.
Pas de numéro SIA ni de numéro d’arme
L’Armurerie Lavaux précise toutefois que les données dont elle a connaissance ne contiennent ni numéro SIA, ni numéro d’arme. Les documents transmis par les clients ne seraient pas concernés, pas plus que les adresses e-mail, mots de passe, informations bancaires ou moyens de paiement.
Cela ne supprime cependant pas le risque physique. Le simple historique d’achat peut permettre de déduire qu’une personne possède potentiellement chez elle certains équipements. Toutes les commandes ne correspondent évidemment pas à l’achat d’une arme, mais l’entreprise elle-même appelle les détenteurs de produits des catégories B, C ou D à une vigilance particulière.
Les détenteurs d’armes encore ciblés après la FFTir et le SIA
L’incident intervient dans un contexte déjà extrêmement préoccupant. En octobre 2025, la Fédération Française de Tir avait subi une intrusion exposant les noms, adresses, téléphones et numéros de licence de ses adhérents.
Quelques mois plus tard, en mars 2026, le ministère de l’Intérieur confirmait à son tour l’extraction de données via le compte compromis d’une entreprise utilisatrice du Système d’information sur les armes (SIA). Les informations pouvaient alors concerner des propriétaires d’armes et des transactions.
Avec l’Armurerie Lavaux, c’est donc une nouvelle base permettant potentiellement de faire le lien entre une identité, un domicile et des achats liés aux armes qui tombe entre des mains malveillantes.
Un risque qui n’est plus seulement numérique
Pour un client d’armurerie, les conséquences possibles dépassent largement le phishing. Une telle base pourrait être exploitée pour sélectionner des domiciles, préparer un cambriolage ou mettre en scène une fausse intervention des forces de l’ordre.
L’Armurerie Lavaux prend elle-même ce scénario au sérieux et rappelle que la police, la gendarmerie ou les douanes ne se présenteront jamais spontanément au domicile d’un particulier pour récupérer ses armes ou ses munitions à la suite de cette fuite. En cas de visite suspecte, l’entreprise recommande de ne pas ouvrir et de contacter immédiatement le 17.
Une vulnérabilité identifiée et corrigée
L’Armurerie Lavaux indique avoir identifié puis corrigé la vulnérabilité à l’origine de l’incident avec l’aide de prestataires spécialisés. La sécurité des systèmes a également été renforcée.
L’incident a été notifié à la CNIL et les éléments ont été transmis aux autorités compétentes. Depuis le 6 août, les personnes potentiellement concernées sont contactées individuellement par e-mail.
Un périmètre encore en cours d’investigation
L’Armurerie Lavaux ne communique pour l’instant ni le nombre de clients concernés ni le volume de données extraites. Les investigations se poursuivent pour déterminer précisément l’étendue de la cyberattaque.
Une chose est toutefois confirmée : des informations de commandes ont bien été extraites. Après plusieurs fuites ayant déjà touché les tireurs et propriétaires d’armes en France, cet incident remet une nouvelle fois en lumière un risque particulier : lorsqu’une base révèle à la fois qui habite où et ce qui a été acheté dans une armurerie, la menace peut rapidement quitter le monde numérique pour devenir physique.