Le site officiel CarteDePeche.fr, plateforme incontournable pour l’achat en ligne de cartes de pêche en eau douce en France, est à nouveau au cœur d’une fuite de données majeures. Selon Cyberattaque.org, un hacker répondant au pseudonyme d’Alduin affirme avoir extrait et diffusé des informations personnelles concernant à la fois des adhérents et des dépositaires du réseau. Ces données, détaillées et sensibles, incluent des identités, des dates de naissance, des adresses postales, des coordonnées téléphoniques et électroniques, ainsi que des numéros d’adhérents. Parmi les profils concernés figurent également des mineurs, dont certains âgés de 14 ans, ce qui rend cette exposition particulièrement préoccupante.

Ce qu'il faut retenir

  • Une fuite de données a touché le site CarteDePeche.fr, mettant en ligne des informations personnelles détaillées d’adhérents et de dépositaires, selon Cyberattaque.org.
  • Les données exposées comprennent noms, prénoms, adresses, numéros de téléphone, e-mails, dates de naissance et numéros d’adhérents, y compris ceux de mineurs âgés de 14 ans.
  • Un second jeu de données concerne les AAPPMA (associations agréées de pêche) et revendeurs, incluant coordonnées, SIRET, plafonds de crédit et dates de paiement encore actives en août 2026.
  • Le hacker Alduin évoque une opération de scraping, mais la méthode exacte reste indéterminée, tout comme l’étendue totale des données aspirées.

Des données personnelles détaillées exposées, y compris celles de mineurs

Comme l’a révélé Cyberattaque.org, les échantillons de données publiés par Alduin contiennent des profils d’adhérents présentant un niveau de détail alarmant. Les informations récupérées incluent les noms et prénoms, les numéros d’adhérent et leur type, les dates de naissance ainsi que les adresses postales complètes, associées à leurs codes postaux. Les profils comportent également les adresses e-mail et les numéros de téléphone, ainsi que les dates d’inscription et de dernière connexion. Certains comptes affichent une dernière activité en août 2026, confirmant que les données étaient encore récentes au moment de la fuite.

Parmi les profils exposés, Cyberattaque.org a identifié des comptes liés à des personnes mineures, dont certains ont 14 ans. Aucune identité, adresse ou coordonnée précise n’a été reproduite dans l’article pour protéger la vie privée des concernés. Ces données, croisées avec d’autres informations, pourraient faciliter des tentatives de phishing ciblé ou d’usurpation d’identité, un risque d’autant plus critique lorsqu’il implique des mineurs.

Les dépositaires et revendeurs également touchés : coordonnées, SIRET et données financières en jeu

Outre les adhérents, les données aspirées concernent aussi les AAPPMA (associations agréées de pêche et de protection du milieu aquatique) et les revendeurs habilités à distribuer les cartes de pêche. Les informations récupérées englobent les coordonnées des responsables, les adresses postales, les numéros de téléphone et les adresses e-mail. Certains enregistrements incluent également les numéros SIRET lorsqu’ils sont renseignés, ainsi que la localisation géographique des points de vente.

Les données financières, bien que partielles, révèlent des éléments sensibles : plafonds de crédit, encours actuel, statut d’activation du prélèvement et date du dernier paiement. Certains enregistrements correspondent à des associations, tandis que d’autres concernent des enseignes commerciales. Plusieurs dépositaires affichent des paiements enregistrés en août 2026, indiquant que ces informations étaient encore actives lors de la diffusion des données.

Une méthode de récupération floue : scraping ou nouvelle fuite ?

Alduin qualifie lui-même son opération de scraping, une technique consistant à extraire des données depuis un site web de manière automatisée. Cependant, la méthode exacte utilisée n’a pas été précisée. Les données récupérées vont bien au-delà d’un simple annuaire public, notamment pour les profils d’adhérents, ce qui laisse supposer un accès plus intrusif. Alduin a par ailleurs indiqué que CarteDePeche.fr avait déjà été victime d’une fuite de données quelques mois auparavant, sans qu’il soit possible de déterminer si cette nouvelle exposition provient d’un accès indépendant ou d’une réutilisation de données déjà compromises.

À ce stade, ni le volume total d’adhérents ou de dépositaires concernés, ni l’origine technique précise de l’accès n’ont été communiqués. L’étendue complète des données récupérées reste donc indéterminée, tout comme l’impact réel sur les personnes affectées. Les autorités compétentes n’ont pas encore réagi publiquement à cette nouvelle fuite, qui s’ajoute à une série d’incidents similaires touchant des plateformes françaises ces dernières années.

Et maintenant ?

Cette fuite soulève plusieurs questions quant aux mesures de sécurité mises en place par CarteDePeche.fr et ses partenaires. Une enquête devrait être diligentée pour déterminer l’origine exacte de l’accès et évaluer l’étendue des données compromises. Les autorités pourraient recommander aux adhérents et dépositaires concernés de surveiller leurs comptes et de signaler toute activité suspecte. Par ailleurs, cette affaire pourrait relancer le débat sur la protection des données des mineurs en ligne, un enjeu de plus en plus pressant dans un contexte numérique en constante évolution.

Contacté par Cyberattaque.org, le gestionnaire de CarteDePeche.fr n’a pas encore réagi publiquement. La plateforme, gérée sous l’égide de la Fédération nationale de la pêche en France, n’a pas non plus communiqué sur d’éventuelles mesures correctives ou des recommandations pour ses utilisateurs. Une prise de position officielle est attendue dans les prochains jours, alors que les associations de protection des données pourraient s’emparer du dossier pour demander des comptes.

En attendant, les utilisateurs de CarteDePeche.fr, qu’ils soient pêcheurs occasionnels ou assidus, sont invités à la prudence. La combinaison de données personnelles détaillées et de mineurs exposés rend cette fuite particulièrement préoccupante, et les risques de cybercriminalité en découlent. Une vigilance accrue est donc de mise dans les semaines à venir.

En cas de doute, il est recommandé de surveiller ses comptes bancaires et ses communications électroniques pour détecter toute activité suspecte. Les autorités compétentes pourraient publier des recommandations spécifiques dans les prochains jours. Pour l’instant, aucune action officielle n’a été annoncée par CarteDePeche.fr ou les associations concernées.

Si vous avez déjà utilisé CarteDePeche.fr pour acheter une carte de pêche ou adhérer à une association, vos données pourraient être concernées. Une vérification des e-mails reçus pour des tentatives de phishing ou une surveillance des transactions bancaires peut être utile. Cependant, sans communication officielle de la plateforme, il reste difficile d’évaluer précisément votre exposition.