Fuite de données : un moteur de recherche pirate révèle les coordonnées des candidats à la présidentielle 2027
1 octobre 2026Imaginez un monde où un simple clic sur un moteur de recherche pourrait révéler vos coordonnées, vos IBAN, voire votre date de naissance. C’est précisément ce qui se produit aujourd’hui en France, où un outil criminel, baptisé « lookup », met à disposition des données sensibles de millions de citoyens, dont des candidats à la présidentielle 2027. Ce phénomène, qui pourrait sembler tiré d’un scénario de science-fiction, est en réalité une réalité alarmante, alimentée par des vulnérabilités systèmes non corrigées et une exploitation cynique de la confiance des internautes.
Le piratage ne provient pas d’une attaque sophistiquée, mais d’une combinaison de failles connues, exploitées par un jeune homme de 18 ans, pseudonyme « ChatNoir ». Ce dernier a mis en ligne un moteur de recherche qui agrège des bases de données volées, provenant de fuites récentes comme celles de Free, SFR, ou même de l’administration fiscale. Les données exposées incluent non seulement les numéros de téléphone des candidats Jean-Luc Mélenchon, Éric Zemmour ou Marine Le Pen, mais aussi des informations comme les plaques d’immatriculation, les dates de naissance, et même des numéros de sécurité sociale. Cela ne concerne pas uniquement les élites politiques : des millions de Français, dont les clients de Carrefour, ont vu leurs données personnelles exposées après une cyberattaque sur un prestataire, Shipup.
L’ANSSI, l’autorité nationale de la cybersécurité, a récemment recommandé la généralisation de l’authentification multifacteur et l’interdiction des appareils personnels pour accéder aux ressources professionnelles. Pourtant, les cybercriminels continuent de profiter de l’absence de mesures strictes. Ces outils de recherche pirates, souvent accessibles via des abonnements payants, offrent vingt recherches gratuites en échange d’une adresse e-mail, avant de facturer 20 euros par mois. Le modèle économique est clair : attirer des utilisateurs par des promesses gratuites, puis les piéger dans un cycle de dépendance.
Les conséquences sont dévastatrices. Les données volées deviennent une mine d’or pour les escrocs, qui les utilisent pour des arnaques ciblées, de l’ingénierie sociale, ou même de la fraude bancaire. Un exemple récent concerne Carrefour, où des centaines de milliers de clients ont vu leurs informations exposées après une faille dans le logiciel Metabase, utilisé par Shipup. Les pirates n’ont pas besoin d’attaquer directement les grandes entreprises : une vulnérabilité chez un prestataire suffit pour toucher des centaines de marques. Cela soulève une question cruciale : combien d’intermédiaires, d’outils, et de sous-traitants peuvent accéder à nos données ?
Ce qui inquiète, c’est que ces fuites ne sont pas des exceptions, mais une tendance croissante. Les responsables politiques, en raison de leur visibilité, deviennent des cibles privilégiées. Et si les candidats à la présidentielle 2027 sont aujourd’hui exposés, qui sera le prochain ? La réponse réside dans l’urgence d’adopter des mesures de cybersécurité plus rigoureuses, comme l’authentification multifacteur, ou la protection des données via des systèmes comme la CNIL. Le futur de la sécurité numérique dépendra de notre capacité à anticiper ces menaces, avant qu’elles ne deviennent inévitables.
Sources
À très vite sur l’EternoStation.
