📰 Source : Numerama | Date de publication : 6 août 2026 | Contexte : Nouvelle fuite de données touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage répété de cette filière.
🎯 Victime : Armurerie Lavaux, décrite comme le numéro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifié ses clients par e-mail le 6 août 2026 d’une cyberattaque détectée le 1er août 2026.
🔓 Nature de l’attaque : Une extraction de données a été réalisée via une attaque ciblée contre le site internet de l’armurier. La vulnérabilité exploitée n’est pas précisée publiquement.
📋 Données compromises (commandes passées depuis 2025) :
- Civilité, nom et prénom
- Numéro de téléphone
- Adresse postale
- Numéro et identifiant de commandes
- Montant total payé
- Détail des produits achetés (désignation, référence, prix)
✅ Données NON compromises :
- Adresses e-mail
- Mots de passe
- Données bancaires / moyens de paiement
- Documents transmis par les clients
- Numéros SIA et numéros d’arme
⚠️ Impact spécifique : La nature des données exposées (adresse postale + détail des produits achetés) permet potentiellement d’identifier des détenteurs d’armes de catégories B, C ou D, ouvrant la voie à des opérations de repérage ou de renseignement. Les autorités ont rappelé que les forces de l’ordre ne se présentent jamais spontanément pour récupérer des armes, afin de prévenir des tentatives d’ingénierie sociale.
🛡️ Réponse de l’organisation : Armurerie Lavaux indique avoir colmaté la faille, engagé des mesures de sécurité, notifié la CNIL et transmis les éléments aux autorités compétentes pour l’ouverture d’une enquête.
🔁 Contexte sectoriel : Cet incident s’inscrit dans une série d’attaques visant le secteur, dont une fuite de données de la FFTir fin 2025.
📌 Type d’article : Annonce d’incident à destination du grand public et des professionnels de la cybersécurité, visant à informer les clients concernés et à documenter une tendance de ciblage sectoriel.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1190 — Exploit Public-Facing Application (Initial Access)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ numerama.com — source non référencée (0pts)
- ✅ 7716 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.numerama.com/cyberguerre/2307613-les-tireurs-francais-a-nouveau-dans-le-viseur-des-cybercriminels-armurerie-lavaux-annonce-une-fuite-de-donnees-spectaculaire.html