Une nouvelle affaire de cybercriminalité frappe le secteur associatif français.

Un hacker affirme avoir piraté une base de données liée au réseau de la Banque Alimentaire, contenant des informations sensibles sur des centaines de milliers de bénéficiaires.

Selon les éléments publiés le 4 mars 2026, la base détiendrait des données concernant 659 658 familles, soit 1 462 485 personnes, collectées sur une période de 14 ans (2012-2026). Cela signifie que même des personnes qui ne sont plus aidées aujourd’hui pourraient être concernées par la fuite.

Si cette fuite venait à être confirmée, il s’agirait de l’une des plus importantes compromissions de données jamais observées dans le secteur de l’aide sociale en France.

HCkdPLNXMAA2hJ9

Les données qui auraient été compromises

Les informations revendiquées couvrent un spectre très large de données personnelles et administratives.

Parmi les éléments mentionnés figureraient :

Informations d’identité

  • nom et prénom
  • date de naissance (adultes et mineurs)
  • composition familiale
  • noms et prénoms des enfants

Coordonnées personnelles

  • adresse postale
  • numéro de téléphone

Informations sociales et financières

  • situation familiale
  • situation professionnelle
  • quotient familial
  • reste à vivre

Historique administratif

  • historique des passages en distribution alimentaire
  • historique de paiements éventuels
  • commentaires rédigés par les travailleurs sociaux

La base inclurait également des informations concernant les associations partenaires et les travailleurs sociaux, notamment :

  • identifiants et mots de passe d’associations partenaires
  • noms et prénoms des travailleurs sociaux
  • adresses email professionnelles
  • numéros de téléphone
HCkdQA6XMAAZskD

Des risques de chantage et d’escroquerie

Contrairement à certaines fuites de données commerciales, cette base contiendrait des informations sociales et financières très sensibles.

Ces éléments pourraient être exploités par des cybercriminels pour :

  • lancer des campagnes de phishing ciblées
  • se faire passer pour des associations ou travailleurs sociaux
  • tenter des escroqueries financières
  • exercer du chantage basé sur la situation personnelle des victimes

Le fait que les données concernent des personnes bénéficiant d’une aide alimentaire rend également les victimes plus vulnérables face à certaines manipulations.

Un escroc pourrait par exemple prétendre :

  • vérifier un dossier d’aide
  • demander des informations supplémentaires
  • réclamer un paiement fictif
  • proposer une aide financière frauduleuse

Une cible inattendue pour les cybercriminels

Les grandes entreprises ne sont plus les seules visées par les cyberattaques. Les organisations sociales et humanitaires deviennent également des cibles.

Les raisons sont multiples :

  • des bases de données volumineuses et riches en informations personnelles
  • des moyens de cybersécurité parfois plus limités
  • une valeur élevée de ces données pour les fraudeurs

Cette attaque illustre une tendance de fond : les cybercriminels exploitent désormais toutes les bases de données contenant des informations personnelles, quel que soit le secteur.

Comment savoir si vous êtes concerné ?

Si vous avez été accompagné par la Banque Alimentaire ou par une association partenaire depuis 2012, il est possible que certaines de vos informations figurent dans la base revendiquée.

Dans ce type de situation, plusieurs signaux doivent vous alerter :

  • appels téléphoniques suspects évoquant votre dossier social
  • emails ou SMS se faisant passer pour une association
  • demandes d’informations personnelles ou bancaires
  • propositions d’aides financières inattendues

Dans tous les cas, ne communiquez jamais d’informations personnelles ou financières à un interlocuteur dont vous ne pouvez pas vérifier l’identité.

Vous êtes bénéficiaire de la Banque Alimentaire ?

Si vous ou un membre de votre famille avez été accompagné par la Banque Alimentaire ces dernières années, vos informations personnelles pourraient faire partie de la base revendiquée par le hacker.

Il est donc important de rester vigilant et de :

  • surveiller l’apparition de vos données sur internet ou le dark web
  • être attentif aux tentatives de phishing ciblées
  • sécuriser vos comptes en ligne
  • modifier les mots de passe utilisés sur plusieurs services

Après une fuite de données, les cybercriminels exploitent souvent les informations pendant plusieurs mois, voire plusieurs années.

Chez ID Protect, nous accompagnons les particuliers dans la détection et la gestion des fuites de données personnelles.

Nos outils permettent notamment de :

  • surveiller l’apparition de vos données sur le dark web
  • détecter les tentatives d’usurpation d’identité
  • identifier les fuites de données vous concernant

Contactez-nous dès aujourd’hui pour en savoir plus sur la protection de votre identité.