Veillify

Espace abonné Tester mon e-mail

Fuite de données Amtrak

2 147 679 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.

Amtrak, c'est quoi ?

Amtrak est la compagnie ferroviaire nationale des États-Unis. Vous êtes potentiellement concerné si vous y avez réservé un billet ou contacté son service client — ce qui arrive à des voyageurs de passage comme aux habitués.

Ce qui s'est passé

En avril 2026, le groupe de piratage ShinyHunters a affirmé avoir compromis Amtrak.

Le groupe procède habituellement en compromettant les instances Salesforce des organisations avant d'exiger une rançon, puis, à défaut de paiement, en diffusant publiquement les données.

Les données publiées contiennent plus de 2 millions d'adresses email uniques, avec les noms, les adresses postales et les enregistrements des échanges avec le service client.

Les données exposées

Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.

Le niveau de risque

Gravité modérée — ni mot de passe ni donnée bancaire, mais des données personnelles durablement exploitables.

Aucun mot de passe : rien à réinitialiser. La donnée à considérer ici est celle des échanges avec le service client, parce qu'elle ne ressemble à aucune autre du registre. Un ticket d'assistance n'est pas un champ de base de données : c'est un texte libre, écrit par vous ou à votre sujet, où l'on trouve tout ce qu'on raconte quand on cherche à résoudre un problème — un motif de voyage, un incident médical, une réclamation, parfois des éléments de paiement recopiés à la va-vite. Personne ne se relit en écrivant à un service client, et c'est précisément ce qui rend ces archives sensibles. Il n'y a pas de geste qui répare cela. Ce qu'il reste à faire est de garder en tête que ce que vous avez écrit peut être connu, et de traiter avec méfiance un correspondant qui ferait référence à un problème que vous aviez signalé — cela ne prouve pas qu'il travaille pour la compagnie.

Que faire maintenant

  1. Aucun mot de passe ne figure dans cette fuite : inutile de tout changer. Méfiez-vous en revanche des e-mails ou SMS imitant Amtrak, rendus crédibles par vos vraies informations.
  2. Par précaution, activez la double authentification (validation par téléphone) sur votre boîte mail : c’est elle qui permet de réinitialiser tous vos autres comptes.
  3. Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.

Pour aller plus loin : Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?

Questions fréquentes

Comment savoir si mon adresse e-mail est concernée par la fuite Amtrak ?

Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.

Comment être prévenu si une prochaine fuite me concerne ?

C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.

Que peuvent faire des pirates avec ces données ?

Pas de piratage de compte direct ici : ces données servent à fabriquer des arnaques crédibles — e-mails, SMS ou appels qui vous connaissent déjà (vrai nom, vraie adresse, vraie enseigne). Le bon réflexe est de ne jamais donner suite à un message inattendu, même bien renseigné, et de revenir vous-même vers le site ou le numéro officiel.

La fuite Amtrak date de 2026 : est-ce encore un risque aujourd'hui ?

Le risque diminue avec le temps mais ne disparaît pas : noms, adresses et numéros alimentent durablement les bases des spammeurs et des arnaqueurs. C'est souvent l'explication d'un hameçonnage étonnamment personnalisé, des années plus tard.

Êtes-vous touché par cette fuite ?

Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.

Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.

Source : registre public Have I Been Pwned, fiche « Amtrak » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 12 août 2026.