Attaque

Journaux.fr : 270 000 données de livraison en fuite après une cyberattaque

Journaux.fr, plateforme française de vente de journaux et magazines en ligne, fait l’objet d’une revendication de fuite de données publiée ce 27 août 2026. Le hacker Alduin affirme avoir récupéré environ 270 000 enregistrements liés à la facturation et à la livraison de commandes.

Les informations diffusées permettent notamment d’associer une commande à l’identité de son destinataire, son adresse de livraison et son adresse de facturation. Dans certains cas, la personne qui reçoit la commande et celle qui la paie sont différentes.

Journeaux cyberattaque

Journaux.fr, un spécialiste français de la presse en ligne

Journaux.fr permet d’acheter des journaux et magazines français ou étrangers, au numéro ou sous forme d’abonnement, avec des offres papier et numériques.

Adresses de livraison et de facturation dans les fichiers

Cyberattaque.org a analysé les fichiers diffusés. Les enregistrements observés contiennent principalement des informations liées aux commandes et à leur acheminement.

  • nom et prénom du destinataire ;
  • société lorsqu’elle est renseignée ;
  • adresse complète de livraison avec rue, bâtiment et compléments éventuels ;
  • code postal, ville et pays ;
  • nom et prénom de facturation ;
  • adresse complète de facturation ;
  • informations de société et champ de TVA lorsqu’ils sont présents ;
  • identifiant de commande.

Les fichiers comportent des adresses en France métropolitaine mais également à l’étranger et dans plusieurs territoires ultramarins.

Une base qui peut révéler l’adresse exacte des clients

La présence d’adresses postales complètes rend cette fuite plus sensible qu’une simple liste de comptes. Les informations peuvent parfois préciser un bâtiment, une résidence ou un complément d’adresse, suffisamment pour identifier précisément le lieu de livraison.

Certains enregistrements montrent également des adresses de livraison et de facturation différentes, ce qui peut permettre d’établir des liens entre plusieurs personnes ou organisations.

Une faille permettant de modifier le crédit d’un compte également revendiquée

Alduin affirme par ailleurs avoir identifié une faiblesse dans une API de Journaux.fr qui permettrait à un utilisateur authentifié de modifier artificiellement le crédit associé à son propre compte.

Cette vulnérabilité potentielle est distincte de la fuite des données de facturation. Sa réalité et son périmètre devront être confirmés par Journaux.fr, mais elle pourrait permettre une manipulation frauduleuse du solde interne si elle est toujours exploitable.

Des données exploitables pour des arnaques ciblées

Une base associant identité, adresse et numéro réel de commande peut faciliter des campagnes de phishing particulièrement crédibles en se faisant passer pour Journaux.fr, un service de livraison ou un service de facturation.

Le volume d’environ 270 000 enregistrements provient à ce stade de la revendication du hacker. Les fichiers analysés par Cyberattaque.org permettent néanmoins de confirmer la présence effective de données de livraison, de facturation et d’identifiants de commandes dans les éléments diffusés.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires