Son-Video.com est à nouveau confronté à une cyberattaque, quelques mois seulement après l’incident qui avait touché l’entreprise en avril 2026. Cette fois, le groupe de ransomware Majinahanashi a commencé à publier des données présentées comme provenant de l’entreprise.
Les cybercriminels affichent une archive contenant 10 382 fichiers pour environ 2,5 Go de données. L’arborescence dévoilée montre principalement des documents comptables, financiers et commerciaux particulièrement récents, avec de nombreux fichiers couvrant les premiers mois de 2026.

Son-Video.com de nouveau ciblé après l’attaque d’avril
Son-Video.com est un spécialiste français de la vente de matériel hi-fi, home cinéma, téléviseurs, casques et équipements audio-vidéo, avec une activité e-commerce et plusieurs magasins physiques.
Cette nouvelle publication intervient seulement quelques mois après une première cyberattaque en avril 2026. Il n’est pas possible, avec les éléments actuellement disponibles, de déterminer si les deux incidents sont liés ou s’il s’agit d’une nouvelle compromission indépendante.
Des documents comptables et financiers de 2026 publiés
L’arborescence rendue publique permet de mieux comprendre la nature des données récupérées. Une grande partie des fichiers semble provenir des activités comptables, financières et administratives de Son-Video.com.
- relevés et rapprochements de paiements par carte, notamment American Express ;
- remises de chèques et autres opérations d’encaissement ;
- documents liés à PayPal et à différentes plateformes de vente ;
- fichiers concernant des règlements provenant de Fnac, Darty, Boulanger, Cultura ou Rakuten ;
- tableaux de balances clients et de suivi de clients B2B ;
- tableaux d’adresses de fournisseurs et de clients ;
- fichiers de charges de magasins et de frais généraux ;
- documents relatifs à des factures manquantes, commandes et opérations comptables.
De nombreux noms de fichiers comportent directement des montants en euros, des dates et des références à différents magasins ou moyens de paiement. Certains documents datent encore de mai 2026, ce qui indique que les données publiées ne correspondent pas uniquement à de vieilles archives.
Des fichiers clients et fournisseurs également présents
L’archive ne semble pas limitée aux rapprochements de paiement. Plusieurs feuilles de calcul portent explicitement sur la balance clients, les clients B2B ainsi que les adresses de fournisseurs et de clients. Des documents Word, CSV, Excel, ODS, images et fichiers texte figurent également dans les données.
Il n’est toutefois pas possible, à partir des seuls noms de fichiers, de déterminer précisément quelles données personnelles sont contenues dans chaque document. La présence de fichiers consacrés aux clients et fournisseurs augmente néanmoins le risque d’exposition d’informations commerciales ou de coordonnées.
Un risque important de fraude financière
La fuite de documents comptables internes peut être particulièrement utile pour préparer des fraudes ciblées contre l’entreprise, ses salariés ou ses partenaires. La connaissance des moyens de paiement utilisés, des montants habituels, des fournisseurs et du fonctionnement de la comptabilité permet de rendre une tentative d’escroquerie beaucoup plus crédible.
Ces informations pourraient notamment servir à préparer de faux échanges avec un fournisseur, des demandes de paiement frauduleuses, des changements de coordonnées bancaires ou des campagnes de phishing reprenant de véritables éléments comptables.
Majinahanashi utilise la publication comme moyen de pression
Majinahanashi est présenté comme un groupe de ransomware. La publication de fichiers attribués à Son-Video.com s’inscrit dans une logique de double extorsion : les données récupérées servent de moyen de pression sur la victime en menaçant de les rendre accessibles.
La présence de données sur le site de fuite du groupe ne permet cependant pas, à elle seule, d’affirmer que les systèmes de Son-Video.com ont également été chiffrés.
Plus de 10 000 fichiers désormais exposés
À ce stade, Majinahanashi affiche 10 382 fichiers représentant environ 2,5 Go. L’arborescence publiée montre notamment des dossiers mensuels de janvier à juillet 2026 ainsi que de nombreux répertoires consacrés aux achats, paiements et opérations administratives.
Le périmètre exact de la compromission, la méthode utilisée par les attaquants et le lien éventuel avec la cyberattaque d’avril 2026 restent à déterminer. Cette nouvelle publication montre néanmoins que des données internes récentes et potentiellement sensibles de Son-Video.com circulent désormais entre les mains d’un groupe de ransomware.