Les marchands utilisant Productly sont concernés, selon la revendication, par l’exposition d’environ 57 000 comptes. Productly édite une application SaaS de génération de fiches produits et de boutiques par intelligence artificielle, destinée aux commerçants e-commerce et diffusée principalement en France.
Un acteur annonce la compromission de l’application et la diffusion de la base de ses utilisateurs, publiant une revendication le 25 juillet 2026 sur un forum cybercriminel. Le dépôt est présenté comme contenant environ 57 000 comptes, avec pour chacun l’identifiant et l’adresse e‑mail du titulaire, une empreinte de mot de passe présentée comme non réversible, ainsi que des informations d’abonnement (statut du compte et formule souscrite). D’après l’annonce, la base d’origine compterait environ 60 000 comptes et le dépôt serait mis à disposition gratuitement sur le forum. À ce stade, cette revendication n’a pas été confirmée publiquement par l’éditeur. L’exposition de courriels, d’identifiants et d’informations d’abonnement peut faciliter des tentatives de phishing ciblé, des usurpations ou d’autres usages malveillants.
Données concernées :
- Adresse email
- Identifiant de connexion / Identifiant utilisateur
- Nom complet
- Mot de passe (haché)
- Identifiant interne
- Fiche client
- Données professionnelles
Données annoncées non vérifiées :
- Présence d’environ 57 000 comptes dans le dépôt, base d’origine annoncée à ~60 000 comptes
- Empreinte de mot de passe présentée comme non réversible
- Informations d’abonnement : statut du compte et formule souscrite
- Dépôt annoncé comme mis à disposition gratuitement sur un forum cybercriminel
Mentions :
Statut Fuites Infos : Revendiquée