Les participants à des jeux concours organisés par des commerces clients de HeyPulse, soit près de 27 000 personnes, seraient concernés par une fuite revendiquée publiée le 11 août 2026 sur un forum cybercriminel. HeyPulse est une solution B2B française de gamification marketing utilisée par plusieurs centaines de commerces physiques pour stimuler les avis Google et la fidélisation. À ce stade, la revendication n'a pas été confirmée publiquement par l'éditeur.
Les éléments mis en avant dans la revendication présenteraient une archive décrite comme un export de la plateforme et de son code source, contenant des données personnelles et des informations techniques. Concrètement, il est question de noms, d'adresses e-mail et de numéros de téléphone de participants, ainsi que d'adresses postales et d'informations professionnelles liées aux fiches clients des commerces. La présence annoncée de mots de passe, de clés d'accès et d'identifiants internes, ainsi que d'éléments techniques, augmente le risque de phishing ciblé, d'usurpation d'identité ou de compromission des comptes si ces informations s'avéraient exactes. L'ampleur déclarée, avec des centaines de comptes marchands et des dizaines de milliers de participants, justifie la prudence, la revendication restant annoncée mais non vérifiée.
Données concernées :
- Nom complet
- Adresse e-mail
- Numéro de téléphone
- Adresse postale, code postal, pays
- Données professionnelles et fiche client
- Mot de passe (haché)
- Clé d'accès ou d'API
- Identifiant interne
Données annoncées non vérifiées :
- Export de la base de données et code source de la plateforme, archive proposée au téléchargement (selon la revendication)
- Éléments techniques internes
Mentions :
Statut Fuites Infos : Revendiquée