Illustration : CREDEF : fuite revendiquée visant 2 comptes administrateurs de son site

CREDEF : fuite revendiquée visant 2 comptes administrateurs de son site

Deux comptes administrateurs du site de CREDEF, organisme lyonnais de formation continue pour les professionnels du BTP, figureraient dans une base de données diffusée gratuitement sur un forum cybercriminel depuis le 12 août 2026. Selon la revendication, cette base aurait été extraite du site credef.fr à la suite d'un piratage présumé.

Ce que montrerait l'aperçu attribué à CREDEF

Le Centre de Recherches, d'Études, de Diagnostics et de Formation forme notamment à la coordination SPS, qui porte sur la sécurité et la protection de la santé sur les chantiers, ainsi qu'aux marchés publics du secteur. L'aperçu publié montre la structure d'une table de comptes administrateurs d'un site WordPress, c'est-à-dire des comptes qui servent à en gérer le contenu. D'après cet aperçu, le dépôt, d'environ 13 Mo, porterait sur le paramétrage et le contenu du site plutôt que sur des données de stagiaires ou de clients de l'organisme.

Pour les deux personnes concernées, les catégories recensées comprennent l'adresse électronique, le mot de passe conservé sous une forme qui ne le fait pas apparaître en clair, et des données professionnelles.

Des mentions bancaires à lire avec prudence

Les catégories associées à cet incident mentionnent aussi un IBAN et des coordonnées bancaires. Rien, dans ce qui a été montré, ne permet de savoir à quoi ou à qui ces informations se rattachent. Elles sont donc à considérer comme non vérifiées à ce stade.

Pour les titulaires des comptes administrateurs, l'association d'une adresse électronique et d'un rôle de gestion du site pourrait servir à des messages ciblés visant à obtenir un accès. CREDEF n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Aperçu : structure d'une table de comptes administrateurs WordPress
  • Volume annoncé : environ 13 Mo
  • Deux comptes concernés
  • Dépôt portant sur le paramétrage et le contenu du site plutôt que sur des stagiaires ou clients
  • Mise à disposition gratuite

Données concernées :

  • Adresse email
  • Mot de passe (haché)
  • Données professionnelles

Données annoncées non vérifiées :

  • IBAN et coordonnées bancaires (rattachement non précisé)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte CREDEF, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de CREDEFDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article