Lire Demain fait l’objet d’une revendication publiée le 28 juillet 2026. Le hacker 0xSec diffuse cinq fichiers présentés comme issus du site marchand de l’entreprise, avec les coordonnées de milliers d’établissements, leur historique de commandes et leurs factures.
Le fichier clients compterait 5 974 lignes, représentant environ 4 600 établissements distincts. Le dépôt comprend également 1 945 commandes, 3 749 lignes de facturation, 476 expéditions à domicile et un catalogue de 7 201 références.
À ce stade, Lire Demain et le groupe Auzou n’ont pas confirmé publiquement l’incident.

Lire Demain, le réseau scolaire du groupe Auzou
Lire Demain est une filiale du groupe éditorial Auzou. Elle distribue des livres jeunesse, des kamishibaïs, des jeux et des outils pédagogiques auprès des crèches, écoles, collèges, lycées, bibliothèques et collectivités.
Les données concernent principalement des structures situées en Seine-et-Marne, dans le Val-de-Marne et en Seine-Saint-Denis, avec notamment de nombreuses écoles, mairies et services dédiés à la petite enfance.
Coordonnées, commandes et habitudes d’achat exposées
Les cinq fichiers diffusés regroupent notamment :
- nom et adresse des établissements ;
- numéros de téléphone et adresses e-mail professionnelles ;
- identité de certains responsables et commerciaux ;
- historique et nombre de commandes ;
- montants hors taxes et toutes taxes comprises ;
- numéros et états des factures ;
- dates de livraison et de paiement ;
- préférences commerciales et périodes de relance ;
- catalogue, prix, ventes et disponibilité des produits.
Les informations peuvent révéler les habitudes d’achat d’un établissement, ses périodes budgétaires, les opérations auxquelles il participe et le nom de ses interlocuteurs.
Des particuliers également présents dans les fichiers
Un fichier séparé regroupe 475 à 476 expéditions de livres à domicile. Il expose les noms, adresses postales et numéros de téléphone de particuliers répartis dans une majorité de départements français.
Ces personnes semblent liées à une opération d’envoi direct de livres. Aucune donnée concernant des élèves ou des enfants n’apparaît dans les éléments annoncés.
Aucun mot de passe ni RIB dans le dépôt
Les fichiers ne contiennent pas de mot de passe, de numéro de carte bancaire, d’IBAN ou de RIB. La fuite reste néanmoins sensible en raison du regroupement des coordonnées, des commandes, des factures et des montants associés à chaque client.
Faux fournisseurs et fraudes aux factures
Un attaquant peut utiliser ces informations pour se faire passer pour Lire Demain, Auzou, une collectivité ou un fournisseur. La connaissance d’une véritable commande, de son montant et de l’établissement concerné rendrait les messages frauduleux particulièrement crédibles.
- fausse facture ou relance de paiement ;
- changement frauduleux de coordonnées bancaires ;
- phishing visant les établissements scolaires ;
- usurpation d’un commercial ou d’un service comptable ;
- faux suivi de commande ou de livraison.
Une base commerciale complète revendiquée
La structure des fichiers évoque un export d’un outil commercial ou de gestion utilisé par Lire Demain, plutôt qu’une simple collecte depuis le site public. La méthode ayant permis d’obtenir ces données n’est pas précisée.
En l’absence de confirmation officielle, l’origine du dépôt et le nombre exact de personnes concernées restent à établir. Les fichiers diffusés montrent toutefois un périmètre important, couvrant plusieurs années de relations commerciales avec des établissements publics et privés.