source
# Cyberattaque revendiquée contre Lire Demain : des données clients, commandes et factures diffusées sur un forum cybercriminel
Une **fuite de données visant Lire Demain**, réseau scolaire et collectivités lié aux éditions Auzou, a été revendiquée sur un forum cybercriminel.
La publication présente plusieurs fichiers au format **CSV** comme provenant de Lire Demain et accompagne la revendication de nombreux extraits de leur contenu.
Les fichiers visibles concernent notamment des **clients, commandes, factures, produits et destinataires d'opérations commerciales**.
Les échantillons publiés font apparaître différentes catégories de données, parmi lesquelles des **noms et prénoms, adresses postales, numéros de téléphone, adresses e-mail, références clients, informations de commandes et données de facturation**.
D'après les volumes annoncés dans la publication, les cinq fichiers représenteraient au total environ **19 345 lignes**. Ce chiffre correspond toutefois au cumul des lignes annoncées pour chaque fichier et **ne permet pas d'établir le nombre réel de personnes concernées**.
À ce stade, **l'authenticité de l'intégralité des données, leur origine exacte et les circonstances techniques de leur récupération n'ont pas été vérifiées indépendamment**.
## Qu'est-ce que Lire Demain ?
**Lire Demain est le réseau scolaire et collectivités des éditions Auzou**, spécialisé notamment dans la fourniture de livres jeunesse, de kamishibaïs et d'outils éducatifs à destination des établissements scolaires, structures de la petite enfance et collectivités.
Les données présentées dans la revendication semblent concerner plusieurs aspects de cette activité, notamment :
- la gestion de **clients et établissements** ;
- les **commandes** ;
- la **facturation** ;
- les coordonnées de certains destinataires ;
- le catalogue de **produits**.
Les éléments visibles ne permettent toutefois pas d'affirmer que l'ensemble du système informatique de Lire Demain ou des éditions Auzou aurait été compromis.
## Plusieurs fichiers CSV revendiqués
La publication présente au moins cinq fichiers distincts :
- `clients.csv` : **5 974 lignes** ;
- `commandes.csv` : **1 945 lignes** ;
- `lirelete.csv` : **476 lignes** ;
- `factures.csv` : **3 749 lignes** ;
- `produits.csv` : **7 201 lignes**.
Cela représente **19 345 lignes cumulées**.
Ce total ne doit cependant pas être interprété comme le nombre de victimes.
Une même personne, école, collectivité ou organisation peut apparaître dans plusieurs fichiers ou plusieurs fois au sein d'un même fichier.
## Des informations clients dans `clients.csv`
Le fichier `clients.csv` est présenté comme contenant **5 974 lignes**.
Sa structure fait apparaître de nombreux champs relatifs aux clients et prospects, parmi lesquels :
- **code client** ;
- catégorie ou famille de client ;
- **nom de l'établissement ou du client** ;
- **adresse postale** ;
- code postal ;
- ville ;
- **numéro de téléphone** ;
- fax ;
- **adresse e-mail** ;
- informations relatives au responsable ;
- commercial associé ;
- historique ou informations de **commandes** ;
- nombre de commandes ;
- dates de rendez-vous et de relance ;
- diverses informations commerciales.
Les exemples visibles concernent notamment des **collèges, écoles, mairies et autres structures**.
Pour protéger les personnes et organisations potentiellement concernées, les coordonnées présentes dans les extraits ne sont pas reproduites ici.
## Près de 2 000 commandes apparaissent dans `commandes.csv`
Le fichier `commandes.csv` est annoncé avec **1 945 lignes**.
Les champs visibles comportent notamment :
- identifiant de commande ;
- commercial associé ;
- **numéro de commande** ;
- références de bordereaux ;
- référence client ;
- **dates de commande et de validation** ;
- dates de livraison prévues et effectives ;
- code client ;
- **nom du client** ;
- **numéro de téléphone** ;
- code postal et ville ;
- coordonnées du destinataire de livraison ;
- coordonnées du client facturé ;
- **montants hors taxes et toutes taxes comprises** ;
- frais de port ;
- commission ;
- état de la commande ;
- état du paiement ;
- disponibilité des produits.
Les extraits montrent donc des informations permettant de relier une identité ou une organisation à son **historique commercial et à certaines transactions**.
## Des données personnelles dans `lirelete.csv`
Le fichier `lirelete.csv` comporte **476 lignes** selon la publication.
Sa structure contient notamment :
- **nom** ;
- **prénom** ;
- **adresse postale** ;
- code postal ;
- ville ;
- pays ;
- **numéro de téléphone** ;
- référence d'expéditeur.
Les exemples visibles correspondent à des personnes physiques situées en France.
Il s'agit donc de l'un des fichiers présentés contenant les informations personnelles les plus directement identifiantes.
## Plus de 3 700 factures revendiquées
Le fichier `factures.csv` est annoncé avec **3 749 lignes**.
Les colonnes visibles comprennent notamment :
- **date de facture** ;
- numéro de commande ;
- numéro de facture ;
- code client ;
- **nom du client** ;
- code postal ;
- ville ;
- **montant HT** ;
- frais de port ;
- TVA ;
- **montant TTC** ;
- informations comptables ;
- dates d'envoi d'e-mails ;
- relances ;
- état de la facture ;
- événements ou origine de la commande ;
- commentaires éventuels.
Les extraits visibles montrent ainsi des informations relatives aux **transactions financières et à la relation commerciale avec les clients**.
La présence de ces données peut notamment révéler qu'une personne, une école ou une collectivité a effectué une commande, ainsi que le montant correspondant.
## Un catalogue de plus de 7 000 lignes
Le fichier `produits.csv` représente le fichier le plus volumineux parmi ceux affichés, avec **7 201 lignes**.
Il semble principalement contenir des informations relatives au catalogue de produits, notamment :
- code produit ;
- **code-barres** ;
- libellé ;
- cycle ;
- dates de création et de parution ;
- famille de produit ;
- collection ;
- série ;
- éditeur ;
- distributeur ;
- quantité ;
- **stock disponible** ;
- dernière entrée en stock ;
- barèmes ou tarifs ;
- nombre de ventes.
Contrairement aux fichiers précédents, ce fichier paraît essentiellement contenir des **informations commerciales et logistiques sur les produits**, plutôt que des données personnelles.
## Quelles données apparaissent dans les échantillons ?
Les différents extraits permettent d'identifier plusieurs catégories de données potentiellement exposées :
- **noms et prénoms** ;
- noms d'écoles, collèges, mairies et autres établissements ;
- **adresses postales** ;
- codes postaux et villes ;
- **numéros de téléphone** ;
- **adresses e-mail** ;
- références et codes clients ;
- numéros de commandes ;
- **historique de commandes** ;
- dates de livraison ;
- références de factures ;
- **montants facturés** ;
- informations relatives aux paiements ;
- informations commerciales et de suivi client ;
- catalogue, stocks et données produits.
Pour protéger les personnes potentiellement concernées, les noms, adresses, numéros de téléphone et adresses électroniques présents dans les échantillons ne sont pas reproduits dans cet article.
## Des établissements scolaires et collectivités apparaissent dans les données
Les extraits visibles montrent que certaines entrées sont associées à des **établissements scolaires, écoles, collèges et mairies**.
Plusieurs données professionnelles ou institutionnelles apparaissent ainsi dans les fichiers, notamment des coordonnées de structures et des informations relatives à leurs commandes.
D'autres fichiers contiennent également des informations directement associées à des **personnes physiques**.
Il n'est pas possible, à partir des seules captures, de déterminer quelle proportion des données concerne des particuliers par rapport à des organisations.
## Des informations financières et commerciales exposées
Les fichiers `commandes.csv` et `factures.csv` contiennent notamment des **montants de commandes et de factures**.
Ces données ne correspondent pas à des informations bancaires telles que des numéros de cartes de paiement dans les éléments visibles.
Elles peuvent néanmoins révéler :
- l'existence d'une relation commerciale ;
- la date d'une commande ;
- les montants facturés ;
- l'état d'une commande ;
- certaines informations de paiement ou de règlement ;
- l'identité ou les coordonnées du client concerné.
La combinaison de ces informations avec des coordonnées personnelles pourrait augmenter leur intérêt pour des opérations de **phishing ou d'ingénierie sociale ciblée**.
## Quels risques pour les personnes concernées ?
Si l'authenticité des données est confirmée, leur exposition pourrait notamment faciliter :
- le **phishing ciblé** ;
- l'ingénierie sociale ;
- l'usurpation d'identité dans certaines communications ;
- les faux messages liés à une **commande ou une facture** ;
- les tentatives de fraude se faisant passer pour Lire Demain ou un fournisseur ;
- le démarchage abusif ;
- le ciblage d'établissements scolaires et de collectivités ;
- l'exploitation de coordonnées personnelles ou professionnelles.
La présence simultanée d'un **nom, d'une adresse, d'un numéro de téléphone et d'informations relatives à une commande ou une facture** pourrait notamment permettre de construire des messages frauduleux particulièrement crédibles.
## Une origine technique encore inconnue
Les captures ne permettent pas d'identifier comment les données auraient été récupérées.
Il n'est actuellement pas possible d'établir si la fuite revendiquée résulte :
- d'une vulnérabilité d'une application ou d'un site Internet ;
- d'identifiants compromis ;
- d'un accès non autorisé à une base de données ;
- d'une mauvaise configuration ;
- de la compromission d'un poste ou d'un compte privilégié ;
- d'un prestataire tiers ;
- d'un serveur exposé ;
- ou d'un autre vecteur d'attaque.
La structure des fichiers permet uniquement d'observer la nature des informations prétendument récupérées, **pas la méthode utilisée pour y accéder**.
## Ce que montre la publication
✅ Une publication sur un forum cybercriminel revendique une fuite de données associée à **Lire Demain**.
✅ Plusieurs fichiers au format **CSV** sont présentés.
✅ `clients.csv` est annoncé avec **5 974 lignes**.
✅ `commandes.csv` est annoncé avec **1 945 lignes**.
✅ `lirelete.csv` est annoncé avec **476 lignes**.
✅ `factures.csv` est annoncé avec **3 749 lignes**.
✅ `produits.csv` est annoncé avec **7 201 lignes**.
✅ Les fichiers représentent environ **19 345 lignes cumulées**.
✅ Des **noms et prénoms** apparaissent dans certains extraits.
✅ Des **adresses postales** apparaissent.
✅ Des **numéros de téléphone** sont visibles.
✅ Des **adresses e-mail** figurent dans les données clients.
✅ Des informations relatives à des **commandes** sont présentes.
✅ Des informations relatives à des **factures et montants financiers** apparaissent.
✅ Des écoles, collèges, mairies et autres structures figurent parmi les clients visibles.
✅ Un important catalogue de produits et d'informations de stock est également présenté.
## Ce qui reste à confirmer
⚠️ L'authenticité de l'intégralité des fichiers n'a pas été vérifiée indépendamment.
⚠️ Le **nombre réel de personnes concernées** reste inconnu.
⚠️ Les **19 345 lignes** correspondent à un cumul des différents fichiers et non nécessairement à autant de personnes ou d'organisations uniques.
⚠️ Certaines entrées peuvent apparaître plusieurs fois ou être présentes dans plusieurs fichiers.
⚠️ La date exacte à laquelle les données auraient été récupérées n'est pas établie à partir des éléments visibles.
⚠️ Le vecteur initial de compromission reste inconnu.
⚠️ Il n'est pas établi que les informations diffusées correspondent à l'intégralité des bases de données de Lire Demain.
⚠️ Aucun élément visible ne permet d'affirmer que des **données de cartes bancaires** auraient été compromises.
⚠️ Il n'est pas possible de déterminer combien de données concernent des particuliers, des professionnels, des établissements scolaires ou des collectivités.
⚠️ Rien ne permet d'affirmer à partir des seules captures que **l'ensemble du système informatique de Lire Demain ou des éditions Auzou** aurait été compromis.
## Conclusion
Une **fuite de données attribuée à Lire Demain est revendiquée sur un forum cybercriminel**, accompagnée d'échantillons provenant de plusieurs fichiers présentés comme issus de son environnement informatique.
Au moins cinq fichiers sont affichés : `clients.csv`, `commandes.csv`, `lirelete.csv`, `factures.csv` et `produits.csv`, représentant ensemble environ **19 345 lignes** selon les compteurs publiés.
Les extraits comportent notamment des **noms, coordonnées postales, numéros de téléphone, adresses e-mail, références clients, informations de commandes, données de facturation et montants financiers**, ainsi que des informations relatives au catalogue et aux stocks.
La nature des données exposées pourrait notamment favoriser des campagnes de **phishing ciblé ou d'ingénierie sociale**, en particulier lorsque les coordonnées d'une personne ou d'un établissement peuvent être associées à une commande ou à une facture réelle.
**Le nombre réel de personnes concernées, l'authenticité de l'intégralité des fichiers, la date de récupération des données et les circonstances techniques de la compromission restent toutefois à confirmer indépendamment.**
Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.