Deux comptes administrateurs du site credef.fr sont concernés par une fuite revendiquée, selon la revendication publiée le 12 août 2026 sur un forum cybercriminel. CREDEF est un organisme lyonnais de formation continue spécialisé dans la coordination SPS et les marchés publics du BTP. D'après cette annonce, l'auteur mettrait à disposition une base liée au site, d'environ 13 Mo, présentant la structure d'une table de comptes administrateurs WordPress.
Les éléments publiés annonceraient principalement le paramétrage et le contenu du site plutôt que des données de stagiaires ou de clients, annoncé mais non vérifié. Parmi les informations citées figureraient des adresses email, des mots de passe hachés, des IBAN et d'autres coordonnées bancaires, ainsi que des données professionnelles, des éléments qui, si avérés, peuvent faciliter des tentatives d'usurpation ou de phishing ciblé.
Détails techniques :
- Dépôt annoncé d'environ 13 Mo
- Aperçu d'une table de comptes administrateurs WordPress
- Données datées de 2023
Données concernées :
- Adresse email
- Mot de passe (haché)
- IBAN
- Coordonnées bancaires
- Données professionnelles
Données annoncées non vérifiées :
- Paramétrage et contenu du site WordPress (annoncé mais non vérifié)
Mentions :
Statut Fuites Infos : Revendiquée