Illustration : Nanar iCloud : fuite de données revendiquée visant 214 utilisateurs

Nanar iCloud : fuite de données revendiquée visant 214 utilisateurs

Les personnes qui ont ouvert un compte sur Nanar iCloud durant ses premières semaines d'existence pourraient voir leur nom, leur adresse électronique et une empreinte de leur mot de passe exposés. Selon la revendication publiée le 10 juin 2026, 214 comptes figureraient dans le fichier diffusé gratuitement sur un forum cybercriminel. Le site propose aux particuliers et aux revendeurs un logiciel présenté comme permettant de débloquer des comptes iCloud d'iPhone.

Un service récent aux contours flous

Les comptes auraient été créés entre le 19 mai et le 9 juin 2026, soit sur les trois premières semaines d'activité du service, dont le nom de domaine a été enregistré le 23 mai 2026. L'éditeur ne publie ni mentions légales ni identité d'entreprise, et les paiements ne se font qu'en cryptomonnaies ou en coupons prépayés négociés sur une messagerie instantanée.

Le dépôt porterait sur 214 comptes, soit 200 à 214 personnes. Pour chacun, il exposerait le nom, le prénom, l'adresse électronique, la date de création du compte et une empreinte du mot de passe. Aucun numéro de téléphone, aucune adresse postale ni coordonnée bancaire n'y figurerait. L'annonce évoque un volume de 1 927 lignes, mais ce chiffre désigne la taille du fichier, pas un nombre de personnes.

Ce qui expose les clients de Nanar iCloud

Le pirate annonce aussi joindre un fichier de configuration contenant les identifiants d'accès à la base hébergée du service. Pour les clients, le principal risque tient à l'association d'un nom réel et d'une adresse électronique avec un service de déblocage d'iPhone, une information qui peut servir à les démarcher ou à les tromper avec de faux messages de support. Une empreinte de mot de passe peut aussi faire l'objet de tentatives pour retrouver le mot de passe d'origine, ce qui pèse surtout si celui-ci est utilisé sur d'autres services. Le fichier serait proposé sur deux plateformes de partage, et l'éditeur n'a pas confirmé publiquement ce piratage présumé à ce stade.

Détails techniques :

  • 214 comptes, soit 200 à 214 personnes
  • 1 927 lignes annoncées, correspondant à la taille du fichier
  • Comptes créés entre le 19 mai et le 9 juin 2026, domaine enregistré le 23 mai 2026
  • Fichier de configuration contenant les identifiants de la base hébergée annoncé en complément
  • Mots de passe sous forme d'empreintes (hachés)
  • Diffusion gratuite sur deux plateformes de partage de fichiers

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email
  • Mot de passe (haché)
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Nanar iCloud, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Nanar iCloudDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article