skip to content
Gravité critique confirmée

Armurerie Lavaux : cyberattaque confirmée en août, données de commandes mises en vente sous étiquette FFTir et SIA en septembre

Armurerie Lavaux a confirmé en août 2026 l'extraction de données de commandes. En septembre, un vendeur revendique 120 000 clients sous une étiquette FFTir et SIA absente des échantillons.

Organisation
Armurerie Lavaux (armurerie en ligne, Neufchâteau)
Secteur
Retail / e-commerce
Pays
France
Date des faits
Cyberattaque détectée le 1er août 2026 chez Armurerie Lavaux, portant sur des commandes passées depuis 2025. L'enseigne notifie ses clients à partir du 6 août, corrige la vulnérabilité, saisit la CNIL et transmet les éléments aux autorités. Le 18 septembre 2026, un vendeur utilisant le pseudonyme ChimeraZ met en vente sur un forum cybercriminel un fichier de 232 341 lignes concernant 120 158 personnes, présenté comme regroupant des éléments liés à la FFTir, au Système d'information sur les armes (SIA) et à l'Armurerie Lavaux
Ampleur
Aucun décompte officiel de l'entreprise. Le vendeur du fichier de septembre revendique 120 158 personnes réparties sur 232 341 lignes, dont 114 634 en France et 4 670 en Belgique, le solde en Suisse, au Luxembourg, en Italie et en Espagne. Ce chiffre provient uniquement de la revendication du vendeur, recoupée par des échantillons de 100 et 200 commandes, sans validation indépendante du volume total
Vecteur
Cyberattaque ciblée non détaillée publiquement par Armurerie Lavaux, ayant permis l'extraction de données de commandes depuis 2025. La vulnérabilité exploitée a été corrigée par l'entreprise selon son communiqué
Données exposées
Identité et civilité (nom, prénom), Numéro de téléphone, Adresse postale (facturation ou livraison), Référence et identifiant de commande, Montant de la commande, Désignation, référence et prix des produits achetés (armes, munitions, coffres-forts, équipements de défense), Pas d'adresse électronique, de mot de passe, de donnée bancaire, de numéro SIA ni de numéro d'arme selon l'enseigne et selon les échantillons analysés

Le 1er août 2026, l’Armurerie Lavaux, armurerie en ligne basée à Neufchâteau, a détecté une cyberattaque ciblée lui ayant permis d’identifier l’extraction de données liées à des commandes passées depuis 2025. L’enseigne a notifié individuellement ses clients à partir du 6 août, corrigé la vulnérabilité exploitée, saisi la CNIL et transmis les éléments aux autorités compétentes. Cette communication directe, qui détaille aussi bien les catégories de données touchées que celles explicitement exclues (adresses électroniques, mots de passe, données bancaires, numéros SIA et numéros d’armes), a été saluée par la presse spécialisée comme un exemple de transparence, rare dans ce secteur.

Le 18 septembre 2026, l’affaire a pris une tout autre dimension. Un vendeur utilisant le pseudonyme ChimeraZ a mis en vente sur un forum cybercriminel un fichier de 232 341 lignes qu’il rattache à 120 158 personnes, dont 114 634 en France et 4 670 en Belgique, le reste réparti entre la Suisse, le Luxembourg, l’Italie et l’Espagne. Les échantillons diffusés associent une identité et une adresse précise à des achats d’armes, de munitions, de coffres-forts ou d’équipements de défense, avec le détail des montants dépensés. Ce volume dépasse largement ce que laissait présager la communication d’août, sans que l’entreprise n’ait, à ce stade, confirmé publiquement ni l’ampleur ni l’authenticité intégrale de ce fichier.

Un point mérite d’être établi avec précision, car plusieurs titres de presse l’ont traité de façon ambiguë : l’annonce du vendeur mentionne la Fédération Française de Tir et le Système d’information sur les armes (SIA), ce qui a pu laisser croire à une résurgence de la fuite FFTir d’octobre 2025 ou à une atteinte du SIA. Fuites Infos, après analyse des échantillons, indique explicitement n’y avoir détecté aucun élément propre à la FFTir ni au SIA. Les catégories de données observées (référence de commande, montant, désignation de produit) correspondent au contraire précisément à celles que l’Armurerie Lavaux a elle-même reconnues en août. Tout indique donc que ce fichier prolonge l’incident déjà confirmé par l’enseigne, le vendeur ayant vraisemblablement associé les mentions FFTir et SIA à son annonce pour en accroître l’écho commercial, sans que cela corresponde à une origine technique réelle. Il n’y a donc pas lieu de traiter ce dossier comme une nouvelle fuite touchant la FFTir : la fiche consacrée à la fédération reste à jour sur son propre périmètre.

Le risque pour les personnes concernées reprend néanmoins la logique déjà documentée avec la FFTir : la donnée en cause n’est pas en elle-même sensible au sens réglementaire, mais son croisement avec une adresse postale précise et la nature de l’achat (arme, munition, coffre-fort) transforme un fichier commercial ordinaire en outil de ciblage physique. Le précédent FFTir, où le ministre de l’Intérieur a établi un lien avec une trentaine de cambriolages, invite à prendre ce type d’exposition au sérieux, indépendamment du doute qui subsiste sur le volume exact du fichier en vente.

Pour les clients d’Armurerie Lavaux ayant commandé depuis 2025, la vigilance porte moins sur un risque de fraude bancaire, les données de paiement n’étant pas concernées, que sur la sécurisation du domicile et la prudence face à des démarches se présentant comme liées à un achat d’arme ou de munition. Signaler tout démarchage suspect, vérifier l’identité de tout interlocuteur se prévalant de l’enseigne et rester attentif aux tentatives d’hameçonnage exploitant la connaissance précise d’un achat récent restent les précautions les plus directement utiles.