Vague de fuites de données de juillet 2026 : ce que ça change pour vous

Par l’équipe Cyber carapace · Guide indépendant · Mis à jour en juillet 2026

À la mi-juillet 2026, une série de fuites de données a touché coup sur coup de grandes marques utilisées par des millions de Français : SFR, Lidl, Accor et d’autres. Ce n’est pas votre faute, ce sont ces entreprises qui ont été attaquées. Mais ces données vont nourrir des arnaques très crédibles. Voici ce qui s’est passé et les réflexes à avoir.

En bref :
  • SFR : environ 2,1 millions de lignes clients revendiquées le 17 juillet
  • Lidl a commencé à prévenir par email les clients concernés (plusieurs pays)
  • Croq’Vacances : données très sensibles exposées (numéro de Sécurité sociale, passeport)
  • Le vrai risque : des mails et SMS de phishing personnalisés, donc très crédibles
  • Le réflexe : vérifier si votre email a fuité et redoubler de méfiance quelques semaines
Outil express

Mini-audit : votre carapace en 4 gestes

Cochez ce que vous faites déjà, votre score s’affiche aussitôt.

Un mot de passe unique par compteDouble authentification activéeUn gestionnaire de mots de passeMes données sont sauvegardées

1. 1. Ce qui s’est passé

Entre le 14 et le 17 juillet 2026, plusieurs fuites ont été revendiquées coup sur coup. La plus large concerne SFR, avec environ 2,1 millions de lignes clients revendiquées le 17 juillet. Le hard-discounter Lidl a, de son côté, commencé à prévenir ses clients par email dès le 10 juillet (France et pays voisins). D’autres enseignes ont été citées sur la même période, dont Accor et Croq’Vacances. Au total, plusieurs centaines de milliers de personnes supplémentaires ont vu leurs données exposées en quelques jours.

2. 2. Quelles données, et pourquoi c’est un problème

Selon les cas, les données exposées vont du couple nom, email, téléphone et adresse jusqu’à des informations bien plus sensibles. Croq’Vacances a par exemple vu fuiter des numéros de Sécurité sociale, des passeports et des dossiers médicaux. Le danger n’est pas tant le mot de passe (souvent non concerné) que la crédibilité que ces informations donnent aux escrocs : avec votre nom, votre opérateur ou votre enseigne, ils fabriquent des mails et des SMS qui semblent parfaitement authentiques.

3. 3. Êtes-vous concerné ?

Les entreprises touchées préviennent normalement les clients concernés, souvent par email. Attention justement : les escrocs profitent de ces vagues pour envoyer de faux mails « vos données ont fuité, cliquez ici ». Ne cliquez jamais sur le lien d’un tel message. Pour savoir si votre adresse circule dans des fuites connues, utilisez notre vérificateur de fuite d’email, et suivez les incidents sur notre page dernières fuites de données.

4. 4. Les bons réflexes

Redoublez de méfiance pendant quelques semaines face aux messages qui exploitent le nom de votre opérateur, de votre banque ou d’une enseigne. Ne communiquez jamais de code reçu par SMS ni vos identifiants à un « conseiller » qui vous appelle. Changez le mot de passe des comptes où vous l’aviez réutilisé, et activez la double authentification. Surveillez vos relevés bancaires. Si des données très sensibles vous concernent (Sécurité sociale, passeport), restez vigilant sur toute demande administrative inhabituelle. Voir aussi notre guide sur le faux conseiller bancaire.

5. 5. Nos sources

Signalements et confirmations relayés en juillet 2026 par Univers Freebox et ZATAZ. En cas de doute ou de préjudice, l’assistance officielle reste cybermalveillance.gouv.fr.

Questions fréquentes

Comment savoir si mes données ont fuité ?

Entrez votre adresse dans un vérificateur de fuite d’email : il vous dit si elle apparaît dans des bases piratées connues. Les entreprises concernées préviennent aussi les clients touchés, en principe par email officiel.

J’ai reçu un mail « vos données ont fuité, cliquez ici », est-ce fiable ?

Méfiez-vous : les escrocs imitent ces alertes pour vous piéger. Ne cliquez pas sur le lien. Rendez-vous vous-même sur le site officiel de l’entreprise ou sur cybermalveillance.gouv.fr en tapant l’adresse à la main.

Qu’est-ce que je risque concrètement ?

Surtout des tentatives d’arnaque personnalisées (phishing, faux conseiller) qui utilisent vos vraies informations pour paraître crédibles. Votre argent n’est pas volé automatiquement : le piège se referme seulement si vous communiquez un code, un mot de passe ou votre carte.

Et maintenant, blindez-vous

Faites le point en 2 minutes et obtenez vos 3 priorités pour que ça ne se reproduise pas.

Voir mon score en 2 minutes

À lire aussi : Vérifier si mon email a fuité · Dernières fuites de données · Faux conseiller bancaire : que faire

Le guide : les 8 erreurs qui mènent au vol de votre identité

Et comment les éviter, étape par étape. Un PDF clair et sans jargon. Téléchargement immédiat.