Fuite de données Amtrak
2 147 679 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 3 avril 2026
- Référencée le 17 avril 2026
- 2 147 679 comptes
- Fuite vérifiée
- Gravité modérée
Amtrak, c'est quoi ?
Amtrak est la compagnie ferroviaire nationale des États-Unis. Vous êtes potentiellement concerné si vous y avez réservé un billet ou contacté son service client — ce qui arrive à des voyageurs de passage comme aux habitués.
Ce qui s'est passé
En avril 2026, le groupe de piratage ShinyHunters a affirmé avoir compromis Amtrak.
Le groupe procède habituellement en compromettant les instances Salesforce des organisations avant d'exiger une rançon, puis, à défaut de paiement, en diffusant publiquement les données.
Les données publiées contiennent plus de 2 millions d'adresses email uniques, avec les noms, les adresses postales et les enregistrements des échanges avec le service client.
Les données exposées
- adresses email
- noms
- adresses postales
- échanges avec le support
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité modérée — ni mot de passe ni donnée bancaire, mais des données personnelles durablement exploitables.
Aucun mot de passe : rien à réinitialiser. La donnée à considérer ici est celle des échanges avec le service client, parce qu'elle ne ressemble à aucune autre du registre. Un ticket d'assistance n'est pas un champ de base de données : c'est un texte libre, écrit par vous ou à votre sujet, où l'on trouve tout ce qu'on raconte quand on cherche à résoudre un problème — un motif de voyage, un incident médical, une réclamation, parfois des éléments de paiement recopiés à la va-vite. Personne ne se relit en écrivant à un service client, et c'est précisément ce qui rend ces archives sensibles. Il n'y a pas de geste qui répare cela. Ce qu'il reste à faire est de garder en tête que ce que vous avez écrit peut être connu, et de traiter avec méfiance un correspondant qui ferait référence à un problème que vous aviez signalé — cela ne prouve pas qu'il travaille pour la compagnie.
Que faire maintenant
- Aucun mot de passe ne figure dans cette fuite : inutile de tout changer. Méfiez-vous en revanche des e-mails ou SMS imitant Amtrak, rendus crédibles par vos vraies informations.
- Par précaution, activez la double authentification (validation par téléphone) sur votre boîte mail : c’est elle qui permet de réinitialiser tous vos autres comptes.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Amtrak ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Que peuvent faire des pirates avec ces données ?
Pas de piratage de compte direct ici : ces données servent à fabriquer des arnaques crédibles — e-mails, SMS ou appels qui vous connaissent déjà (vrai nom, vraie adresse, vraie enseigne). Le bon réflexe est de ne jamais donner suite à un message inattendu, même bien renseigné, et de revenir vous-même vers le site ou le numéro officiel.
La fuite Amtrak date de 2026 : est-ce encore un risque aujourd'hui ?
Le risque diminue avec le temps mais ne disparaît pas : noms, adresses et numéros alimentent durablement les bases des spammeurs et des arnaqueurs. C'est souvent l'explication d'un hameçonnage étonnamment personnalisé, des années plus tard.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Amtrak » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 12 août 2026.