Am Freitag, den 21. August, bleibt ein schwarzer Tag für den Schutz personenbezogener Daten in Frankreich. Fünf Organisationen wurden am selben Tag angegriffen: vier Handelsunternehmen und eine humanitäre Organisation. Allein sie konzentrieren mehrere Millionen potenziell exponierter Profile.
Die wichtigsten Punkte dieses Artikels:
Beauty Success und Bureau Vallée, eine Welle, die möglicherweise vom selben Dienstleister kommt
Laut FrenchBreaches beansprucht ein Hacker mit dem Pseudonym misere eine Datenbank, die Beauty Success zugeordnet ist. Sie enthält 5.169.727 eindeutige Datensätze nach Duplikatsbereinigung, bei einer Rohzahl von über 10,27 Millionen Zeilen. Namen, Vornamen, E-Mails und Geburtsdaten sind im veröffentlichten Sample enthalten.
Bureau Vallée erleidet das gleiche Schicksal. Tatsächlich wurden diesmal fast 4,82 Millionen Datensätze beansprucht. Ein Volumen, das im Vergleich zur bescheideneren Datenpanne von 55.949 Datensätzen, die Anfang August bei der Marke gemeldet wurde, unvergleichlich ist. Der Hacker behauptet in beiden Fällen, dass ein derselbe Drittanbieter ihm Zugang zu vielen verschiedenen Unternehmensdatenbanken gegeben hätte.
Made in Bébé und Allobébé: Daten von Familien im Umlauf
Zwei Spezialisten für Babyartikel vervollständigen dieses wenig erfreuliche Bild. Made in Bébé wäre mit 1,4 Millionen Datensätzen betroffen, wobei unter den sichtbaren Daten Postadressen, Bestelldetails und Rechnungsbeträge sind. Allobébé folgt mit 1,1 Millionen beanspruchten Profilen, wobei E-Mails und Postadressen die am häufigsten exponierten Felder sind.
Diese vier Fälle haben einen gemeinsamen Nenner: Keiner wird offiziell von dem betreffenden Unternehmen bestätigt. Es handelt sich derzeit um Ansprüche, die von den Analysten, die sie untersucht haben, als glaubwürdig erachtet werden, nicht um Bestätigungen eines Vorfalls.
Die Zivilschutzorganisation bestätigt jedoch ihre Datenpanne
Der fünfte Fall hat eine andere Natur. Die Fédération Nationale de Protection Civile bestätigt selbst, dass sie Opfer eines Cyberangriffs war, der ihre Plattform eProtec im März 2026 betroffen hat. Ein Eindringen, das zur Zeit der Vorfälle unentdeckt blieb. Mehr als 525.000 Profile von Freiwilligen und etwa 15.000 Fotografien wären betroffen, mit Namen, Geburtsdaten, Telefonnummern, Berufen und Einsatzbereichen in der Menge.
Profile von Minderjährigen, die unter dem Status << Kadett >> registriert sind, sind unter den analysierten Daten. Die Föderation hat Anzeige bei der Pariser Staatsanwaltschaft erstattet. Bis heute hat sich keine Gruppe öffentlich zu dem Angriff bekannt, im Gegensatz zu den vier anderen Fällen des Tages.
Um eine Größenordnung der Risiken zu geben, hatte die CNIL im Januar eine Geldstrafe von 5 Millionen Euro gegen France Travail verhängt, nachdem eine Datenpanne fast 37 Millionen Arbeitsuchende betroffen hatte. Eine ähnliche Sanktion ist für den Zivilschutz nicht auszuschließen. Die Anwesenheit von Daten von Minderjährigen erschwert in der Regel die Bewertung durch den Regulierer.
Fünf Organisationen, ein Freitag. Frankreich gehört nun zu den am häufigsten angegriffenen Ländern in Europa, mit einem Anstieg von 680 % der in letzter Zeit registrierten Vorfälle. FrenchBreaches zählt bis heute mehr als 930 gehackte Websites und fast eine Milliarde betroffene Personen weltweit seit Beginn seiner Überwachung.
Die betroffenen Personen einer dieser fünf Datenpannen sollten daher ihre E-Mails im Auge behalten, ihre Passwörter vorsorglich ändern und misstrauisch gegenüber allen Nachrichten sein, die in den kommenden Wochen als von diesen Organisationen stammend erscheinen. Für Eltern, deren Kind als Kadett beim Zivilschutz registriert ist, ist auch besondere Wachsamkeit gegenüber Phishing-Versuchen geboten, die direkt auf Minderjährige abzielen könnten.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

















