Armurerie Lavaux : cyberattaque confirmée en août, données de commandes mises en vente sous étiquette FFTir et SIA en septembre
Armurerie Lavaux a confirmé en août 2026 l'extraction de données de commandes. En septembre, un vendeur revendique 120 000 clients sous une étiquette FFTir et SIA absente des échantillons.
- Organisation
- Armurerie Lavaux (armurerie en ligne, Neufchâteau)
- Secteur
- Retail / e-commerce
- Pays
- France
- Date des faits
- Cyberattaque détectée le 1er août 2026 chez Armurerie Lavaux, portant sur des commandes passées depuis 2025. L'enseigne notifie ses clients à partir du 6 août, corrige la vulnérabilité, saisit la CNIL et transmet les éléments aux autorités. Le 18 septembre 2026, un vendeur utilisant le pseudonyme ChimeraZ met en vente sur un forum cybercriminel un fichier de 232 341 lignes concernant 120 158 personnes, présenté comme regroupant des éléments liés à la FFTir, au Système d'information sur les armes (SIA) et à l'Armurerie Lavaux
- Ampleur
- Aucun décompte officiel de l'entreprise. Le vendeur du fichier de septembre revendique 120 158 personnes réparties sur 232 341 lignes, dont 114 634 en France et 4 670 en Belgique, le solde en Suisse, au Luxembourg, en Italie et en Espagne. Ce chiffre provient uniquement de la revendication du vendeur, recoupée par des échantillons de 100 et 200 commandes, sans validation indépendante du volume total
- Vecteur
- Cyberattaque ciblée non détaillée publiquement par Armurerie Lavaux, ayant permis l'extraction de données de commandes depuis 2025. La vulnérabilité exploitée a été corrigée par l'entreprise selon son communiqué
- Données exposées
- Identité et civilité (nom, prénom), Numéro de téléphone, Adresse postale (facturation ou livraison), Référence et identifiant de commande, Montant de la commande, Désignation, référence et prix des produits achetés (armes, munitions, coffres-forts, équipements de défense), Pas d'adresse électronique, de mot de passe, de donnée bancaire, de numéro SIA ni de numéro d'arme selon l'enseigne et selon les échantillons analysés
Le 1er août 2026, l’Armurerie Lavaux, armurerie en ligne basée à Neufchâteau, a détecté une cyberattaque ciblée lui ayant permis d’identifier l’extraction de données liées à des commandes passées depuis 2025. L’enseigne a notifié individuellement ses clients à partir du 6 août, corrigé la vulnérabilité exploitée, saisi la CNIL et transmis les éléments aux autorités compétentes. Cette communication directe, qui détaille aussi bien les catégories de données touchées que celles explicitement exclues (adresses électroniques, mots de passe, données bancaires, numéros SIA et numéros d’armes), a été saluée par la presse spécialisée comme un exemple de transparence, rare dans ce secteur.
Le 18 septembre 2026, l’affaire a pris une tout autre dimension. Un vendeur utilisant le pseudonyme ChimeraZ a mis en vente sur un forum cybercriminel un fichier de 232 341 lignes qu’il rattache à 120 158 personnes, dont 114 634 en France et 4 670 en Belgique, le reste réparti entre la Suisse, le Luxembourg, l’Italie et l’Espagne. Les échantillons diffusés associent une identité et une adresse précise à des achats d’armes, de munitions, de coffres-forts ou d’équipements de défense, avec le détail des montants dépensés. Ce volume dépasse largement ce que laissait présager la communication d’août, sans que l’entreprise n’ait, à ce stade, confirmé publiquement ni l’ampleur ni l’authenticité intégrale de ce fichier.
Un point mérite d’être établi avec précision, car plusieurs titres de presse l’ont traité de façon ambiguë : l’annonce du vendeur mentionne la Fédération Française de Tir et le Système d’information sur les armes (SIA), ce qui a pu laisser croire à une résurgence de la fuite FFTir d’octobre 2025 ou à une atteinte du SIA. Fuites Infos, après analyse des échantillons, indique explicitement n’y avoir détecté aucun élément propre à la FFTir ni au SIA. Les catégories de données observées (référence de commande, montant, désignation de produit) correspondent au contraire précisément à celles que l’Armurerie Lavaux a elle-même reconnues en août. Tout indique donc que ce fichier prolonge l’incident déjà confirmé par l’enseigne, le vendeur ayant vraisemblablement associé les mentions FFTir et SIA à son annonce pour en accroître l’écho commercial, sans que cela corresponde à une origine technique réelle. Il n’y a donc pas lieu de traiter ce dossier comme une nouvelle fuite touchant la FFTir : la fiche consacrée à la fédération reste à jour sur son propre périmètre.
Le risque pour les personnes concernées reprend néanmoins la logique déjà documentée avec la FFTir : la donnée en cause n’est pas en elle-même sensible au sens réglementaire, mais son croisement avec une adresse postale précise et la nature de l’achat (arme, munition, coffre-fort) transforme un fichier commercial ordinaire en outil de ciblage physique. Le précédent FFTir, où le ministre de l’Intérieur a établi un lien avec une trentaine de cambriolages, invite à prendre ce type d’exposition au sérieux, indépendamment du doute qui subsiste sur le volume exact du fichier en vente.
Pour les clients d’Armurerie Lavaux ayant commandé depuis 2025, la vigilance porte moins sur un risque de fraude bancaire, les données de paiement n’étant pas concernées, que sur la sécurisation du domicile et la prudence face à des démarches se présentant comme liées à un achat d’arme ou de munition. Signaler tout démarchage suspect, vérifier l’identité de tout interlocuteur se prévalant de l’enseigne et rester attentif aux tentatives d’hameçonnage exploitant la connaissance précise d’un achat récent restent les précautions les plus directement utiles.
Sources
- Détenteurs d'armes à nouveau dans le viseur : l'Armurerie Lavaux confirme une cyberattaque (Cyberattaque.org)
- Les coordonnées de 120 000 détenteurs d'armes mises en vente sur le dark web (Cyberattaque.org)
- Armurerie Lavaux : un fichier de clients d'armurerie mis en vente, 120 158 personnes revendiquées (Fuites Infos)
- Piratage d'Armurerie Lavaux : 120 000 personnes exposées (FrenchBreaches)
- Cyberattaque chez Armurerie Lavaux : plusieurs dizaines de milliers de clients concernés (FrenchBreaches)
- Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées (CyberVeille)
- Nouvelle fuite de données : l'Armurerie Lavaux joue la transparence (Union Française des Amateurs d'Armes)
Autres fuites : Retail / e-commerce
21 septembre 2026
Amadeus iHotelier : une cyberattaque sur la plateforme de réservation expose les données de clients du 7Hotel & Spa, d'Océania Hôtels et de Maritim
11 septembre 2026
Boulanger : 132 000 dossiers SAV de magasins partenaires Ex&Co revendiqués en fuite
11 septembre 2026
NaturaBuy : cyberattaque confirmée sur la marketplace chasse, pêche et tir sportif