• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInternet

VTech Leaks : 1,2 million de comptes d'enfants français piratés

Photo de Sylvain Rolland

Sylvain Rolland

Publié le 02 décembre 2015 à 10:19 - Mis à jour le 02 décembre 2015 à 11:12

L'essentiel de l'actualité

jeudi 4 juin

  • Legrand va supprimer 178 postes en France d'ici à 2028
  • Entretien automobile : 40 % des contrôles de la Répression des fraudes ont révélé des « manquements » en 2024
  • Le ministre français de l'Economie critique les nouveaux droits de douane de Trump
  • SpaceX vise une valorisation totale de 1 765 milliards de dollars pour son entrée en Bourse
  • Programmation militaire : Lecornu appelle le Parlement à « trouver une solution » pour voter la loi
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Budget : la sombre prévision de la Commission européenne pour la France

  • 3

    JO 2030 : « Nice fera ce qu’elle souhaite du projet de village olympique, mais la Solideo le stoppe »

  • 4

    Alice Taglioni, actrice et pianiste : « J’aurais adoré faire partie d’une bande de copines, mais on me renvoyait sans cesse à ma singularité »

  • 5

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 6

    « Certaines personnes en ont peur, mais moi, j’ai confiance » : Au Kazakhstan, l'État du tout-IA où les citoyens payent avec les lignes de leur main

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Les données de 4,8 millions de clients, correspondant à 6,3 millions de profils d'enfants, ont été "hackées" par un cybercriminel. 1,2 million de profils d'enfants français sont touchés. Un piratage massif, qui met en lumière la fragilité de nombreuses entreprises et l’insuffisante protection de la vie privée de leurs clients.

Article mis à jour le 2 décembre à 11h20.

Un nouveau palier a été franchi dans le piratage informatique : le vol de données concernant des enfants. La société asiatique VTech, qui vend des jouets connectés, des tablettes, des mini-appareils photos, des livres numériques et autres contenus pour têtes blondes, a confirmé le piratage de 4,8 millions de comptes clients du monde entier, correspondant à plus de 6,3 millions de comptes d'enfants. Il s'agit du quatrième piratage le plus important de l'histoire, selon le site HaveIbeenpwned.com.

"VTech a détecté qu'un tiers non-autorisé a accédé, lundi 14 novembre, aux informations de clients de VTech conservées sur la base de données de sa boutique en ligne Learning Lodge", indique le groupe dans un communiqué de presse. Learning Lodge est la plateforme sur laquelle les clients téléchargent les jeux et jouets numériques pour les enfants, comme un Apple Store.

>> DIAPORAMA Les 10 pires piratages de comptes de l'histoire

La société, qui se décrit comme le leader mondial des jeux éducatifs électroniques pour les tout-petits, réagit donc plus de deux semaines après les faits. Et pour cause : elle ne s'était pas rendu compte de la fuite avant d'être prévenue par Motherboard, un site spécialisé qui appartient à Vice. Le hackeur présumé, surpris de ne voir aucun article dans les médias sur son méfait, a contacté Motherboard pour revendiquer l'attaque.

La France, deuxième pays le plus touché

De nouvelles informations publiées ce mercredi par VTech montrent que la fuite est encore plus massive qu'on le pensait, notamment en ce qui concerne le nombre de profils d'enfants piratés.

On apprend aussi que la France est le deuxième pays le plus touché, avec 865.650 comptes de parents piratés, correspondant à près de 1,2 million de comptes d'enfants. Le pays le plus attaqué est les Etats-Unis, avec 2,2 millions de comptes de parents "hackés" soit 2,9 millions de profils de bambins. Le Royaume-Uni, l'Allemagne et le Canada suivent la France.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

Des informations très faciles à recouper

Dans le détail, les données subtilisées concernent le nom des enfants, leur sexe et leur date d'anniversaire. Mais aussi les noms, adresses courriel, adresses postales, historique des téléchargements, mots de passe, questions secrètes pour récupérer le mot de passe et l'adresse IP [la carte d'identité de l'ordinateur, NDLR] des clients adultes qui gèrent les comptes. Des photos des parents et des enfants, ainsi que des messages écrits et audio échangés à travers les tablettes vendues par VTech seraient aussi dans la nature.

Une fraude effarante car de grande ampleur, qui fait écho à celle qu'a subi récemment le site de rencontres extraconjugales Ashley Madison, ou encore les studios Sony. A la différence près que cette fois, elle touche aussi des enfants. Selon des experts informatiques, il est possible de recouper les informations pour relier les enfants à leurs parents, et ainsi les identifier précisément.

Comme Sony ou encore Ashley Madison l'avaient fait avant lui, VTech a adopté une communication de crise visant à minimiser l'impact du piratage. Ainsi, l'entreprise a mis l'accent sur le fait que les données bancaires des parents n'ont pas été piratées.

La raison est simple : ces données ne sont pas stockées sur la base de données de Learning Logde car les clients sont redirigés sur une plateforme de paiement bancaire au moment d'effectuer l'achat, comme sur de nombreux autres sites. Pas vraiment de quoi pavoiser, donc. "Nous avons contacté chaque client par courriel pour l'alerter de l'exposition potentielle de ses données", a précisé le groupe dans son communiqué.

La sécurité, pas une priorité pour les entreprises du jeu pour enfants

Pour Peter Gyöngyösi, responsable produits chez BalaBit IT Security, un fournisseur de solutions de sécurité européen, les VTech Leaks mettent en lumière le "cauchemar" de la sécurité des objets connectés. Selon lui, si les entreprises sont coupables de ne pas assez investir dans la sécurité, les utilisateurs doivent aussi se questionner sur les données qu'ils acceptent de laisser vulnérables, notamment lorsqu'ils mettent dans les mains d'enfants des jouets connectés dotés de caméras:

"Il est utopique de penser que la sécurité sera un jour une priorité dans la conception des objets connectés grand public, qui plus est dans le secteur des jeux pour enfants, hyper concurrentiel et où l'innovation et la saisonnalité sont primordiaux. Les développements doivent se faire rapidement, les coûts doivent être les plus bas possibles, l'expérience utilisateur doit être rapide, facile et agréable, et personne ne veut se compliquer la tâche avec des problèmes de sécurité complexes après avoir déballé un cadeau."

     | Lire Les objets connectés très vulnérables aux attaques informatiques

Dans une récente enquête menée par 29 CNIL mondiales auprès de 1494 sites et applications, le constat est le même : la vie privée des enfants est insuffisamment protégée sur Internet, et notamment sur les sites ludo-éducatifs et les plateformes de jeux comme VTech.

A priori, pas d'intention de nuire

Le pirate à l'origine du hacking de VTech n'aurait pas l'intention de diffuser massivement les données volées sur la Toile. Un journaliste du site Motherboard indique que le mystérieux pirate lui a dit ne "rien vouloir en faire". "Le hackeur semble avoir partagé les données seulement avec Motherboard, bien que celles-ci pourraient facilement avoir déjà été vendues sur Internet", explique-t-il.

Le pirate a même expliqué à Motherboard comment il a pénétré dans la base de données de VTech :

"Le hackeur, qui a réclamé l'anonymat, a utilisé une technique appelée SQL injection. Connue également sous le nom de SQLi, c'est une ancienne méthode d'attaque, bien que très efficace, qui consiste à insérer des commandes malignes dans des formulaires d'un site pour le piéger et l'amener à dévoiler d'autres données", écrit le site.

Pourquoi cette attaque, alors ? A priori, juste pour prouver à quel point il est facile d'entrer dans des bases de données d'entreprises et de réaliser le quatrième piratage le plus massif de l'histoire. "C'était plutôt simple, donc quelqu'un avec de mauvaises intentions pourrait facilement en faire de même", a indiqué le pirate dans un mail crypté.

À lire également

  • Données : les pratiques douteuses des sites de rencontres exposées au grand jour
  • Le PDG d'Ashley Madison démissionne
  • Sony: WikiLeaks publie les données piratées
  • Le marché de la cybersécurité "boosté" par la recrudescence des menaces informatiques

>> Pour aller plus loin : une analyse intéressante des failles de sécurité de VTech par le site américain Ars Technica (en anglais).

Sylvain Rolland

Sur le même sujet

  • 1

    « Anticiper le coût du token sur cinq ans, c’est impossible » : les entreprises face à l'explosion de la facture de l'IA

  • 2

    IA : la douche froide Broadcom fait vaciller les stars européennes des semi-conducteurs

  • 3

    IA : les géants Soitec et STMicroelectronics prêts à réduire la consommation électrique des data centers

  • 4

    Les salariés français à la traîne dans l’adoption de l’IA