Made in Bébé, site français spécialisé dans les produits pour bébés et enfants, fait l’objet d’une importante revendication de fuite de données. Le hacker ChimeraZ affirme disposer de 1 359 546 lignes associées à 960 106 personnes.
La publication, diffusée le 21 août 2026, présente une base au format JSON d’environ 1,45 Go. Les données revendiquées concernent principalement les commandes, la facturation et la livraison.

Made in Bébé, spécialiste de la puériculture
Madeinbebe.com est un site français de commerce en ligne dédié à l’univers du bébé et de l’enfant. Son activité implique notamment la gestion des commandes, des adresses de facturation et de livraison ainsi que des informations nécessaires au traitement des achats.
Plus de 1,3 million de lignes revendiquées par ChimeraZ
ChimeraZ affirme vendre une base contenant 1 359 546 enregistrements et concernant 960 106 personnes. Ce nombre de personnes provient directement de sa revendication et ne peut pas être confirmé uniquement à partir du nombre de lignes, une même personne pouvant apparaître dans plusieurs commandes.
Des informations très détaillées dans l’échantillon des données
Cyberattaque.org s’est procuré un échantillon des données attribuées à Made in Bébé afin d’en examiner le contenu. Les éléments consultés montrent notamment :
- noms de clients ;
- adresses de facturation et de livraison ;
- codes postaux, villes et pays ;
- numéros et dates de commandes ;
- numéros de facture ;
- produits achetés, quantités et prix ;
- remises, taxes et frais de livraison ;
- montants totaux des commandes ;
- type de moyen de paiement utilisé.
L’historique des achats peut être associé aux clients
La fuite ne se limite donc pas à des coordonnées. Les données permettent potentiellement de relier une personne à une commande précise, une adresse, des produits achetés et au montant payé.
Dans le contexte d’un site spécialisé dans la puériculture, ces informations peuvent fournir aux fraudeurs suffisamment de contexte pour préparer des messages particulièrement crédibles en se faisant passer pour Made in Bébé, un transporteur ou un service de paiement.
Aucune donnée complète de carte bancaire identifiée
L’échantillon contient une information relative au moyen de paiement utilisé, notamment la carte bancaire. En revanche, aucun numéro complet de carte, cryptogramme ou autre donnée bancaire permettant directement d’effectuer un paiement n’apparaît dans les éléments examinés.
Un risque important de phishing ciblé
Le croisement entre identité, adresse, historique de commande, produit acheté et montant payé peut faciliter des campagnes de phishing ou d’escroquerie très personnalisées. Un message frauduleux reprenant une véritable commande peut être beaucoup plus difficile à identifier comme tel.
Le nombre exact de victimes reste à confirmer
À ce stade, les chiffres de 960 106 personnes et 1 359 546 lignes restent ceux annoncés par ChimeraZ. L’échantillon obtenu par Cyberattaque.org permet de confirmer la présence de données liées aux clients, aux commandes et aux livraisons, mais pas de valider à lui seul l’intégralité du périmètre revendiqué.