FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

Harvest

Confirmée

Entrée dans l'espace public : 28 février 2025

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

volume global non communiqué ; des clients de MAIF Solutions Financières et du groupe BPCE sont concernés, sans chiffrage publié

Ce que l'on sait

Harvest, éditeur français de logiciels de gestion de patrimoine utilisés par une large part des conseillers, subit un rançongiciel le 27 février 2025 chez un hébergeur. Le 17 mars, il prévient ses clients de la compromission de fichiers internes et de comptes de messagerie. Ses clients institutionnels tirent ensuite l'alarme : MAIF Solutions Financières signale un accès non autorisé à des données d'état civil, situation matrimoniale, professionnelle, revenus et patrimoine. BPCE indique que identité, encours et numéros de compte-titres ont pu être consultés. Mots de passe et RIB sont épargnés selon les deux groupes ; plaintes et notifications CNIL ont été déposées.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Harvest est victime d'un rançongiciel dont l'origine se trouve chez un de ses prestataires d'hébergement ; les logiciels sont coupés par précaution.

Harvest informe ses clients de la compromission de fichiers internes et de messageries, susceptible d'affecter certaines données de leurs propres clients.

MAIF Solutions Financières avertit ses clients d'un accès non autorisé à leurs données ; BPCE confirme peu après des consultations similaires, sans chiffrer le nombre de personnes.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.