Attaque

Snexi confirme une fuite de données après une cyberattaque

Snexi, spécialiste français des états des lieux et du diagnostic immobilier, confirme avoir été victime d’une cyberattaque le mercredi 2 septembre 2026. L’incident a entraîné une violation de données à caractère personnel, désormais officiellement reconnue par l’entreprise.

Selon l’information publiée par Snexi, les données potentiellement compromises peuvent comprendre, selon les profils, des noms, prénoms, adresses e-mail, adresses postales et numéros de téléphone. L’entreprise précise ne détenir dans cet environnement aucune donnée financière, bancaire ou sensible.

Snexi cyberattaque

Snexi, un acteur national de l’immobilier

Créée en 2013, la Société Nationale d’Expertise Immobilière (Snexi) intervient dans les états des lieux et les diagnostics immobiliers pour les professionnels et particuliers. L’entreprise se présente comme un acteur national du secteur et revendique plus de 1,1 million d’états des lieux et 1,5 million de diagnostics réalisés, avec environ 750 opérateurs partenaires.

Identités et coordonnées potentiellement compromises

Le périmètre actuellement communiqué concerne principalement des données d’identité et de contact. Snexi cite les noms et prénoms, adresses e-mail, téléphones et adresses postales parmi les informations susceptibles d’avoir été compromises.

Aucun volume de personnes concernées n’est communiqué pour le moment. L’entreprise précise que ses investigations doivent encore déterminer la nature exacte des données touchées ainsi que les personnes concernées.

La CNIL informée de la violation de données

Snexi indique avoir pris des mesures dès la détection de l’incident afin de sécuriser ses systèmes et limiter les conséquences de l’attaque. La violation de données a également été notifiée à la CNIL.

Comment l’attaque a-t-elle pu se produire ?

Aucune information technique n’a encore été communiquée sur le point d’entrée utilisé par les attaquants. Il est donc impossible à ce stade de déterminer si l’incident provient d’une vulnérabilité applicative, d’un compte compromis, d’un prestataire ou d’un autre composant du système d’information.

Un risque de phishing et d’usurpation

La combinaison entre identité, adresse, téléphone et e-mail peut faciliter des campagnes de phishing ciblées ou des tentatives d’usurpation. Le contexte immobilier pourrait notamment être exploité pour construire de faux messages relatifs à un état des lieux, un diagnostic ou une intervention.

Les investigations techniques sont toujours en cours. Snexi devra notamment préciser le nombre de personnes touchées et confirmer quelles données ont effectivement été consultées ou exfiltrées lors de la cyberattaque.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires