Attaque

Krys Group : les données de plus de 8 000 personnes diffusées après une cyberattaque

Krys Group, leader français de l’optique et acteur majeur de l’audition, est visé par une fuite de données publiée ce 29 septembre 2026. Le hacker Syrv4x diffuse gratuitement deux bases attribuées au groupe, représentant près de 9 500 enregistrements.

L’analyse menée par Cyberattaque.org fait apparaître environ 8 460 combinaisons nom-prénom distinctes dans les deux fichiers. Les données comprennent notamment des identités, numéros de téléphone, dates de naissance et des historiques de rendez-vous chez des opticiens.

Le leader français de l’optique

Créé en 1966, Krys Group est une coopérative regroupant les enseignes Krys, Le Collectif des Lunetiers, YOU DO et Krys Audition. Le groupe revendique aujourd’hui environ 10 millions de clients et plus de 1 600 magasins d’optique en France.

Des historiques de rendez-vous chez des opticiens

Cyberattaque.org s’est procuré les fichiers diffusés. Une première base contient 3 078 fiches de contacts. Près de 2 000 comportent au moins un numéro de téléphone et plus de 2 800 disposent d’un historique de rendez-vous.

Les données permettent notamment de retrouver le nom, prénom, téléphone, date et heure du rendez-vous ainsi que le calendrier de l’opticien ayant pris en charge le contact. Les rendez-vous observés dans ce fichier s’étendent de mai 2020 à décembre 2021.

krys cyberattaque

Plus de 6 400 fiches dans un second fichier

Un second ensemble contient 6 457 enregistrements avec les noms et prénoms des personnes, leur civilité, un identifiant, un code à six chiffres et le nombre de séances enregistrées.

Pour environ 2 200 fiches, une date de naissance est également renseignée. L’analyse montre que plusieurs centaines concernent des personnes mineures, dont de jeunes enfants.

Pas de prescription médicale dans les fichiers analysés

Les fichiers consultés ne contiennent pas de diagnostic, de correction visuelle, de prescription médicale, de numéro de Sécurité sociale ou de donnée bancaire. Ils permettent néanmoins d’associer directement certaines personnes à des rendez-vous auprès d’opticiens.

Un risque de phishing ciblé au nom de Krys

Ces informations pourraient être exploitées pour préparer des campagnes de phishing ciblé en se faisant passer pour Krys ou un opticien : renouvellement de lunettes, confirmation de rendez-vous, remboursement ou demande de mise à jour d’un dossier.

La méthode utilisée par Syrv4x pour récupérer ces données n’est pas précisée. Le hacker annonce 9 537 lignes, tandis que les deux fichiers analysés par Cyberattaque.org contiennent ensemble 9 535 enregistrements exploitables.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires