Grand Delta Habitat : 188 000 commandes revendiquées

Un couloir d'immeuble aux portes fermées : une commande de travaux associe un logement, ses occupants et la date du passage d'un intervenant.

Une commande de travaux en dit long sur un locataire. La panne signalée, la date du passage de l’entreprise, le nom de celle-ci, le montant de l’intervention, et le numéro de portable auquel il a répondu pour ouvrir sa porte.

Le 13 septembre 2026, un compte signant « fdp » a annoncé sur un forum cybercriminel la vente de 188 014 commandes et interventions attribuées à Grand Delta Habitat, coopérative d’HLM dont le siège est à Avignon. Nous ne consultons ni ces forums ni les fichiers : ce qui suit repose sur trois sites de suivi des fuites et un cabinet d’avocats.

Une revendication, rien de plus à ce stade

Au 14 septembre, Grand Delta Habitat n’a ni confirmé ni démenti publiquement. Sa page d’accueil ne porte aucun avertissement, et sa charte de protection des données, mise à jour le 24 août, ne mentionne aucun incident. Nous n’avons trouvé aucun article de presse sur le sujet.

FrenchBreaches classe l’alerte « revendiquée (crédible) », tout en précisant que l’origine et l’authenticité des données restent à valider. Fuites Infos indique qu’aucun échantillon n’accompagnait l’annonce. « Crédible » est l’appréciation d’un traqueur, pas une vérification : pour lire une alerte de fuite, on sépare ce que dit l’organisation, ce qu’affirme le vendeur et ce que des tiers ont contrôlé. Ici, seul le vendeur a parlé.

Un autre dossier immobilier a occupé la semaine, celui de Snexi à Tours. Autre auteur revendiqué, autre région, autre type de document : aucune source ne relie les deux affaires.

Ce que décrit le vendeur

Selon FrenchBreaches et Cyberattaque.org, les fichiers couvriraient la période du 15 mai 2018 au 7 septembre 2026. Chaque commande associerait un logement, ses occupants et leurs coordonnées, la description des travaux, leur montant TTC, le fournisseur et l’historique du dossier. Décomptes annoncés : 36 179 identités distinctes, 24 914 adresses électroniques et 43 583 numéros de téléphone uniques, 366 agents du bailleur apparaissant comme émetteurs.

Ces chiffres reposent sur l’analyse annoncée par l’auteur de la vente, comme le signale Cyberattaque.org. Aucun n’a été validé par Grand Delta Habitat. Et 36 179 identités ne font pas forcément 36 179 locataires : le site parle de « locataires, occupants ou personnes mentionnées dans les dossiers ».

Si la date la plus récente, le 7 septembre, est exacte, il s’agirait d’une extraction récente et non d’une vieille base remise en circulation. Le mode d’accès reste inconnu ; aucune source ne nomme de logiciel ni de prestataire.

Aucune des sources ne mentionne de coordonnées bancaires, de mot de passe, de solde de loyer ou de dossier d’aide au logement.

Ce qu’un escroc pourrait en faire

Le logement social est attribué sous plafond de ressources (Code de la construction et de l’habitation, article R. 441-1). Un courrier du bailleur, pour ces ménages, se lit avec attention. C’est ce registre qu’un fraudeur a intérêt à imiter. Ce qui suit relève de l’hypothèse, pas du constat.

Un SMS signé du bailleur réclame un reliquat sur la dernière intervention, avec la bonne date et le bon nom d’entreprise. Un faux technicien sonne, connaît la panne signalée au printemps, et demande à entrer. Un courriel annonce un changement des coordonnées bancaires pour le prélèvement du loyer.

Un faux message sur un loyer impayé ou un dossier APL reste possible, puisque l’escroc connaît l’adresse et le bailleur. Mais rien de tel ne figure dans les descriptions publiées. Dette, aide au logement ou reliquat de travaux : tout message qui réclame de l’argent se vérifie auprès de l’agence avant de payer.

Les entreprises de travaux sont exposées aussi. Tarifs et montants par chantier se prêtent à la fraude au changement de RIB fournisseur.

L’IA générative ne rend pas ces données plus sensibles. Elle rend leur exploitation moins chère : à partir d’un tableau où chaque ligne décrit une intervention, un modèle de langage rédige des milliers de messages distincts, chacun avec la bonne adresse, la bonne panne et le bon prestataire, sans faute. Le message générique et maladroit qui mettait les gens en alerte n’est plus une contrainte pour le fraudeur.

Locataires de Grand Delta Habitat : que faire

Aucune coordonnée bancaire ne change par message. Rappelez votre agence au numéro figurant sur votre avis d’échéance ou votre bail, jamais celui indiqué dans le SMS ou le courriel.

Personne n’entre sur la foi d’un nom. Un technicien sans rendez-vous confirmé attend dehors pendant que vous appelez l’agence. Connaître votre panne ne prouve rien, et aucune intervention ne se paie par un lien.

Demandez si vous êtes concerné. L’article 15 du RGPD ouvre un droit d’accès à vos données. La charte de Grand Delta Habitat indique un formulaire en ligne et une adresse postale à l’attention de son délégué à la protection des données.

Signalez. Un SMS suspect se transfère au 33700, un courriel sur Signal Spam. Si vous avez payé ou transmis un RIB : opposition auprès de votre banque, puis 17cyber.gouv.fr ou Info Escroqueries au 0 805 805 817.

Pour le bailleur et ses entreprises

Si la violation est établie, le RGPD fixe le calendrier : notification à la CNIL dans les 72 heures après en avoir pris connaissance, sauf risque improbable (article 33), et information des personnes si le risque est élevé (article 34).

Pour les entreprises de travaux, Kohen Avocats rappelle que les prix exposés peuvent relever du secret des affaires (Code de commerce, article L. 151-1). La mesure immédiate est plus simple : aucune modification de RIB acceptée sans contre-appel à un numéro connu.

Reconnaître un faux message de bailleur ou de fournisseur avant de payer est l’objet de notre formation Cybersécurité pour tous, et nos parcours figurent sur la page cybersécurité. DTJ Training n’est pas certifié Qualiopi, sa déclaration d’activité est enregistrée sous le numéro 32800278480 — cet enregistrement ne vaut pas agrément de l’État —, et aucun financement OPCO, CPF ou France Travail n’est mobilisable à ce jour.

Un bailleur qui écrit à ses locataires cette semaine pour leur rappeler qu’il ne demande jamais de RIB par SMS ne reconnaît aucune fuite. Il protège ses locataires d’une fraude qui, elle, n’a pas besoin de confirmation.

Sources

  • FrenchBreaches, alerte « Grand Delta Habitat », 14 septembre 2026, statut « Revendiquée (crédible) ».
  • Fuites Infos, « Grand Delta Habitat : fuite de données revendiquée sur 188 014 commandes », 14 septembre 2026.
  • Cyberattaque.org, « Grand Delta Habitat : 188 000 commandes et des données de locataires en fuite », 14 septembre 2026.
  • Kohen Avocats, « Fuite de données revendiquée chez Grand Delta Habitat », 14 septembre 2026.
  • Grand Delta Habitat, site officiel et charte de protection des données (mise à jour du 24 août 2026), consultés le 14 septembre 2026 ; annuaire des Coop’HLM.
  • RGPD, articles 15, 33 et 34 ; Code de la construction et de l’habitation, article R. 441-1 ; Code de commerce, article L. 151-1.
  • Cybermalveillance.gouv.fr : 33700, Signal Spam, 17Cyber, Info Escroqueries.

Partager cet article

← Tous les articles