sfy39587stp17
Aller au contenu principal

Cyberattaque : les données de 120 000 détenteurs d'armes en vente

L'armurier en ligne Armurerie Lavaux, installé à Neufchâteau dans les Vosges, a confirmé début août 2026 avoir été victime d'une cyberattaque. Depuis le 18 septembre, un pirate se présentant sous le pseudonyme ChimeraZ propose sur un forum cybercriminel un fichier de 232 341 lignes concernant 120 158 clients, dont plus de 114 000 résidant en France. La base croise identités, adresses postales et détail des armes ou munitions achetées, un cocktail qui inquiète autant les professionnels du secteur que les autorités.

L'intrusion a été détectée le 1er août 2026 par l'entreprise, acteur historique de la vente d'armes de tir sportif et de munitions réglementées depuis 1979. Armurerie Lavaux a averti ses clients par courriel à partir du 6 août, précisant que la faille avait été identifiée et corrigée avec l'appui de prestataires spécialisés en cybersécurité. L'incident a également été notifié à la Commission nationale de l'informatique et des libertés, ainsi qu'aux autorités compétentes, conformément aux obligations du règlement général sur la protection des données.

Six semaines plus tard, l'affaire a rebondi. Le pirate ChimeraZ a mis en vente, le 18 septembre, un fichier bien plus étoffé que les premières alertes ne le laissaient craindre : 232 341 lignes de données rattachées à 120 158 personnes, dont 114 634 en France, 4 670 en Belgique et plusieurs centaines réparties entre la Suisse, le Luxembourg, l'Italie et l'Espagne. Les données correspondent aux commandes passées sur le site depuis 2025, avec noms, prénoms, numéros de téléphone, adresses postales complètes, ainsi que la désignation, la référence et le prix exact des produits achetés.

L'entreprise insiste sur ce que la fuite ne contient pas : ni adresses e-mail, ni mots de passe, ni coordonnées bancaires. Les numéros SIA — l'identifiant délivré par le Système d'information sur les armes — et les numéros de série des armes ne figureraient pas non plus dans les fichiers dérobés. Une précision qui ne suffit pas à rassurer les fédérations de chasseurs et de tireurs sportifs, pour qui le vrai danger réside ailleurs.

Un fichier qui permet de localiser des armes au domicile

Car la combinaison d'une adresse précise et du détail d'un achat d'arme ou de munitions constitue, selon plusieurs spécialistes de la cybersécurité consultés par la presse spécialisée, un renseignement opérationnel pour des cambrioleurs. « La combinaison de ces données permet d'associer une identité et une adresse précise à des achats d'armes, de munitions, de coffres-forts ou d'équipements de défense », résume l'un des sites spécialisés ayant analysé les échantillons diffusés par ChimeraZ. Ce type de fichier peut aussi servir à monter de fausses interventions de police ou de gendarmerie au domicile des victimes.

Ce scénario n'est pas hypothétique. La Fédération française de tir avait déjà subi, en octobre 2025, le vol des données personnelles d'environ 1,4 million d'adhérents actuels ou anciens, un épisode que mediaterranee.com avait détaillé lors de sa mise en vente sur le darknet. Quelques mois plus tard, en janvier, la Fédération nationale des chasseurs avait elle aussi été visée, avec des conséquences concrètes rapportées par les enquêteurs : des cambriolages, et même des cas de séquestration, visant spécifiquement des détenteurs d'armes repérés grâce à des données volées.

Armurerie Lavaux recommande à ses clients de rester vigilants face aux appels ou courriels se présentant comme émanant des forces de l'ordre. L'entreprise rappelle sur ce point une règle simple : ni la police, ni la gendarmerie, ni les douanes ne se présentent spontanément au domicile d'un particulier pour récupérer des armes ou des munitions à la suite d'une fuite de données. Toute démarche de ce type doit être vérifiée auprès du commissariat ou de la brigade de gendarmerie le plus proche avant d'ouvrir sa porte.

Un secteur régulièrement visé par les pirates informatiques

Cette nouvelle fuite s'inscrit dans une série d'incidents touchant le monde des armuriers et des fédérations de chasse et de tir depuis moins d'un an. En mars 2026, un pirate affirmait déjà détenir un extrait du Système d'information sur les armes portant sur plus de 62 000 armes en circulation, avec l'identité de leurs détenteurs. Ces fuites répétées alimentent les critiques sur le niveau de sécurisation des bases de données liées aux armes légalement détenues en France, qu'elles soient publiques ou tenues par des acteurs privés du commerce d'armurerie.

Plus largement, la multiplication des cyberattaques contre des entreprises françaises détenant des fichiers clients volumineux illustre un phénomène désormais installé, où plusieurs millions de données personnelles se retrouvent régulièrement en vente sur des forums cybercriminels. Pour les détenteurs d'armes concernés par la fuite Armurerie Lavaux, la CNIL recommande la vigilance habituelle en cas de fuite de données : surveiller les tentatives de phishing, se méfier de tout appel non sollicité invoquant l'achat récent, et signaler tout comportement suspect aux forces de l'ordre plutôt que d'y répondre directement.

Aucune suite judiciaire n'a pour l'instant été rendue publique dans ce dossier. Armurerie Lavaux affirme collaborer avec les autorités compétentes pour identifier l'origine de l'intrusion, tandis que le fichier reste, à ce stade, activement proposé à la vente par son auteur revendiqué.

sfy39587stp16