Ankama a confirmé ce 30 avril 2026 une cyberattaque ayant touché une partie des données liées aux comptes Dofus. L’éditeur a informé directement ses joueurs par email après la détection d’un accès non autorisé. Les informations potentiellement exposées concernent l’identité, les coordonnées et certaines données de commandes, avec des risques concrets de phishing et d’usurpation. L’analyse est toujours en cours pour déterminer l’ampleur exacte de l’incident.
Piratage Dofus : ce que l’on sait de la fuite de données Ankama
Ankama reconnaît avoir été victime d’une intrusion récemment identifiée par ses équipes de sécurité le 30 avril 2026. Cette cyberattaque a permis un accès partiel à des données associées aux comptes utilisateurs de ses jeux, dont Dofus. À ce stade, le périmètre précis reste en cours d’évaluation, ce qui signifie que tous les joueurs ne sont pas nécessairement impactés de la même manière.
L’éditeur précise avoir mobilisé des experts en cybersécurité pour contenir l’incident et analyser les traces laissées par les attaquants. Cette communication officielle, envoyée directement aux joueurs, confirme la gravité de la situation sans pour autant détailler encore l’étendue exacte des données compromises.

Données Dofus compromises : quelles informations sont concernées ?
Selon Ankama, plusieurs types de données pourraient avoir été exposés lors du piratage. Cela inclut des informations d’état civil comme le nom et le prénom, mais aussi des coordonnées telles que l’adresse email, la ville ou encore l’adresse IP.
Des données liées aux achats sont également concernées : date de commande, pays de facturation, articles achetés et montants. Concernant les paiements, seules des informations partielles ont été potentiellement accessibles, à savoir les 6 premiers et 4 derniers chiffres des cartes bancaires. Ankama insiste sur le fait que ces éléments seuls ne permettent pas d’effectuer un paiement.
Le problème reste néanmoins sérieux : croisées entre elles, ces données peuvent suffire à identifier précisément certains joueurs et à construire des attaques ciblées crédibles.
Risques pour les joueurs Dofus : phishing, fraude et usurpation
Cette fuite de données expose les joueurs à plusieurs menaces concrètes. Le phishing ciblé est le risque principal, avec des emails ou SMS imitant parfaitement les communications officielles d’Ankama.
D’autres scénarios sont possibles : tentatives de connexion frauduleuse aux comptes, faux supports clients cherchant à récupérer des identifiants, ou encore fraudes liées aux paiements. Les attaquants peuvent exploiter les informations récupérées pour rendre leurs approches particulièrement convaincantes. Même sans données bancaires complètes, l’ingénierie sociale reste une arme redoutable dans ce type de situation.
Sécurité de compte Dofus : les gestes à adopter immédiatement
Face à cet incident, Ankama appelle ses joueurs à redoubler de vigilance. Modifier son mot de passe est la première mesure recommandée, surtout si celui-ci est réutilisé sur d’autres services.
L’activation de la double authentification, lorsqu’elle est disponible, renforce significativement la sécurité du compte. Il est également essentiel de vérifier l’authenticité des emails reçus et de ne jamais partager ses identifiants ou codes de sécurité. Enfin, toute communication suspecte doit être considérée avec prudence, même si elle semble provenir d’une source officielle.
Dofus et cybersécurité : un rappel brutal pour toute la communauté
Cet incident rappelle que même les grandes plateformes comme Dofus restent des cibles privilégiées pour les cyberattaques. Une fuite de données, même partielle, peut suffire à déclencher une vague d’attaques ciblées contre les joueurs.
Pour la communauté, l’enjeu dépasse le simple jeu : il s’agit désormais de protéger ses informations personnelles dans un environnement où la frontière entre divertissement et sécurité numérique est de plus en plus fine. Ankama devra rapidement apporter plus de transparence sur l’ampleur réelle de cette fuite pour rassurer ses joueurs.
Piratage avéré par l’éditeur le 30 avril 2026, CNIL notifiée.

