Deux comptes administrateurs du site de CREDEF, organisme lyonnais de formation continue pour les professionnels du BTP, figureraient dans une base de données diffusée gratuitement sur un forum cybercriminel depuis le 12 août 2026. Selon la revendication, cette base aurait été extraite du site credef.fr à la suite d'un piratage présumé.
Ce que montrerait l'aperçu attribué à CREDEF
Le Centre de Recherches, d'Études, de Diagnostics et de Formation forme notamment à la coordination SPS, qui porte sur la sécurité et la protection de la santé sur les chantiers, ainsi qu'aux marchés publics du secteur. L'aperçu publié montre la structure d'une table de comptes administrateurs d'un site WordPress, c'est-à-dire des comptes qui servent à en gérer le contenu. D'après cet aperçu, le dépôt, d'environ 13 Mo, porterait sur le paramétrage et le contenu du site plutôt que sur des données de stagiaires ou de clients de l'organisme.
Pour les deux personnes concernées, les catégories recensées comprennent l'adresse électronique, le mot de passe conservé sous une forme qui ne le fait pas apparaître en clair, et des données professionnelles.
Des mentions bancaires à lire avec prudence
Les catégories associées à cet incident mentionnent aussi un IBAN et des coordonnées bancaires. Rien, dans ce qui a été montré, ne permet de savoir à quoi ou à qui ces informations se rattachent. Elles sont donc à considérer comme non vérifiées à ce stade.
Pour les titulaires des comptes administrateurs, l'association d'une adresse électronique et d'un rôle de gestion du site pourrait servir à des messages ciblés visant à obtenir un accès. CREDEF n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Aperçu : structure d'une table de comptes administrateurs WordPress
- Volume annoncé : environ 13 Mo
- Deux comptes concernés
- Dépôt portant sur le paramétrage et le contenu du site plutôt que sur des stagiaires ou clients
- Mise à disposition gratuite
Données concernées :
- Adresse email
- Mot de passe (haché)
- Données professionnelles
Données annoncées non vérifiées :
- IBAN et coordonnées bancaires (rattachement non précisé)
Mentions :
Statut Fuites Infos : Revendiquée
