Fuite de données 123casting : une compromission massive aux conséquences graves
Une nouvelle fuite de données majeure touche une plateforme française bien connue du secteur du casting (TV, Publicité, Cinéma …).
La base de données du site 123casting.com a été rendue publique sur des forums cybercriminels, exposant les informations personnelles d’environ 240 000 utilisateurs.
Contrairement à de nombreuses fuites limitées à des adresses e-mail, il s’agit ici d’une exfiltration complète de profils, contenant des données extrêmement sensibles, parfois sur plusieurs années.
Chez ID Protect, nous analysons régulièrement ce type d’incident afin d’en comprendre les mécanismes, les risques réels pour les victimes et les réflexes essentiels à adopter face à l’exposition de données personnelles.
Une fuite d’ampleur, sur des données récentes
L’analyse des fichiers diffusés montre que les informations concernées s’étalent de 2015 à avril 2024, ce qui signifie que de nombreux comptes encore actifs sont touchés. La fuite ne semble pas être partielle : la plateforme aurait subi une compromission globale de son système.
🚨 ALERTE FUITE DE DONNÉES : @123casting (≈ 240 000 victimes)
— 𝘾𝙝𝙧𝙞𝙨𝙩𝙤𝙥𝙝𝙚 𝘽𝙤𝙪𝙩𝙧𝙮 (@Ced_haurus) December 21, 2025
BreachForums continue de faire des victimes avec la publication aujourd’hui d’une base de données volée au site https://t.co/N2temy1hBD. Elle a déjà circulé par le passé et elle est rendu publique. L’analyse du dump… pic.twitter.com/zmlKQlCJsJ
Quelles données ont été exposées ?
Le niveau de détail des informations récupérées est particulièrement préoccupant. Pour chaque utilisateur, on retrouve notamment :
- Identité complète : nom, prénom, date de naissance, sexe
- Coordonnées précises : adresse postale, numéro de téléphone, e-mail
- Données physiques sensibles : taille, poids, couleur des yeux et des cheveux, mensurations
- Informations personnelles détaillées : signes distinctifs (tatouages, cicatrices), photos et vidéos de book
- Contenus privés : messages échangés avec des recruteurs
- Données financières : informations liées aux paiements
- Profils de mineurs : enfants et bébés avec photos et localisation
Ce type de fuite dépasse largement le cadre d’un simple incident technique : elle expose directement la vie privée et la sécurité des personnes concernées.

Des failles de sécurité critiques
Les éléments techniques visibles dans la base de données révèlent plusieurs manquements graves :
- Mots de passe stockés avec un algorithme obsolète (MD5), facilement cassable
- Présence de comptes administrateurs dans la fuite, suggérant un accès interne compromis
- Absence de protection adaptée pour les données sensibles, y compris celles de mineurs
- Messages privés non chiffrés, désormais accessibles publiquement
Ces failles augmentent fortement le risque d’exploitation malveillante à grande échelle.
Quels sont les risques pour les utilisateurs d’123casting.com ?
Avec un tel volume et un tel niveau de détail, les conséquences peuvent être sérieuses :
- Usurpation d’identité : création de faux dossiers, comptes ou démarches frauduleuses
- Phishing ciblé : e-mails, appels ou SMS extrêmement crédibles utilisant des informations réelles
- Tentatives d’escroqueries personnalisées dans le secteur du casting
- Harcèlement et atteinte à la sécurité physique, notamment via le croisement adresse + photos
- Risque accru pour les mineurs, dont les données sont particulièrement sensibles
Ces risques peuvent apparaître des semaines ou des mois après la fuite, lorsque les victimes pensent l’incident oublié.
Que faire si vous êtes concerné ?
Si vous avez déjà utilisé cette plateforme, même il y a plusieurs années, il est fortement recommandé de :
- Changer immédiatement vos mots de passe, surtout s’ils ont été réutilisés ailleurs
- Activer la double authentification (2FA) sur vos comptes sensibles (e-mail, réseaux sociaux, services financiers)
- Redoubler de vigilance face aux propositions de castings urgents ou trop attractifs
- Surveiller les tentatives de contact inhabituelles, même si elles semblent personnalisées
- Contrôler régulièrement vos comptes pour détecter toute activité suspecte
Une fuite de plus, mais un signal clair
Cet incident illustre une nouvelle fois une réalité inquiétante : les plateformes accumulent des données toujours plus intimes, sans toujours mettre en place les mesures de sécurité adaptées.
Pour les utilisateurs, la protection ne s’arrête pas au moment de la fuite. Elle passe aussi par une vigilance durable, une bonne hygiène numérique et une surveillance active de son identité dans le temps.
Chez ID Protect, nous suivons de près ce type d’incidents afin d’informer, sensibiliser et aider chacun à mieux comprendre les risques liés à l’exposition de ses données personnelles.
Contactez nous dès aujourd’hui pour assurer la protection de vos informations personnelles.