Les personnes dont les coordonnées ont été enregistrées sur le site institutionnel de Voxaly sont concernées par une fuite revendiquée, d’après l’annonce publiée le 3 août 2026. Le nombre fait état d’un peu plus de 5 000 individus dont les adresses courriel seraient présentes dans le dépôt.
D’après la revendication, le fichier mis à disposition contiendrait environ quatre années de soumissions de formulaires du site vitrine : demandes de contact et de devis pour des projets électoraux, téléchargements de documentation, inscriptions à l’infolettre et candidatures spontanées. Seraient exposés l’identité et les coordonnées (civilité, nom, prénom, courriel, téléphone), le rattachement professionnel (organisme, fonction), le contenu des messages libres, ainsi que des comptes d’administration du site et des données techniques de navigation. La revendication précise que la plateforme de vote, système distinct, ne serait pas concernée et que les enregistrements les plus récents remonteraient à fin décembre 2025. À ce stade, cette revendication n’a pas été confirmée publiquement par la société.
Détails techniques :
- Export présenté comme complet de la base du site vitrine
- Période couverte : environ quatre années, enregistrements jusqu’à fin décembre 2025 (annoncé)
- Fichier proposé au téléchargement sur un forum cybercriminel (annoncé)
- Présence annoncée de comptes d’administration et de données techniques de navigation
- Mots de passe stockés sous forme hachée (annoncé)
- Clés d’accès / API mentionnées dans l’annonce
Données concernées :
- Identité : civilité, prénom, nom, nom complet
- Coordonnées : adresse email, numéro de téléphone, ville, code postal, adresses web
- Données professionnelles et d’emploi : organisme, fonction
- Informations de candidature : candidatures spontanées, contenus de messages et champs libres
- Accès et administration : identifiant de connexion, mot de passe (haché), identifiant interne, clé d’accès ou d’API
- Données financières et techniques : IBAN, adresse IP, données d’appareil
Données annoncées non vérifiées :
- Export complet de la base du site vitrine (annoncé)
- Période de couverture précise et date des enregistrements les plus récents (annoncé)
- Absence de données de scrutin ou de registre électoral (annoncé)
- Mise à disposition du fichier sur un forum cybercriminel (annoncé)
Mentions :
Statut Fuites Infos : Revendiquée
