Illustration : Ici Laos Cambodge : fuite revendiquée visant 635 internautes du blog

Ici Laos Cambodge : fuite revendiquée visant 635 internautes du blog

Des internautes ayant commenté Ici Laos Cambodge ou reçu sa lettre d'information figureraient dans une base de données présentée sur un forum cybercriminel le 12 août 2026. Selon la revendication, plusieurs centaines de personnes seraient concernées par ce piratage présumé du blog de voyage francophone consacré au Laos et au Cambodge.

Qui figurerait dans la base d'Ici Laos Cambodge

Le dépôt porterait essentiellement sur deux groupes de lecteurs : ceux qui ont commenté les articles du blog entre 2013 et 2025, et ceux qui étaient abonnés à la lettre d'information du site entre 2018 et 2019. Un petit nombre de comptes d'administration du site s'y ajouterait. L'échantillon présenté montre un export de la table des comptes WordPress, avec identifiants, adresses électroniques et mots de passe conservés sous une forme qui ne les fait pas apparaître en clair.

Pour les lecteurs, les données concernées relèveraient de l'identité et du contact : nom, adresse électronique et adresse IP, avec le contenu des commentaires. Les catégories recensées mentionnent aussi des champs de saisie libre, des adresses de sites web et des données professionnelles. Les identifiants d'accès concerneraient surtout les comptes d'administration.

Plus de dix ans de commentaires

L'ensemble serait issu d'une exportation de la base du site générée fin 2025. Des personnes ayant laissé un simple commentaire il y a de nombreuses années pourraient donc y figurer. Rattachée à un nom et à des échanges sur des voyages au Laos ou au Cambodge, une adresse électronique peut servir de point d'appui à des messages frauduleux crédibles, par exemple une fausse offre de séjour ou une fausse confirmation de réservation.

À ce stade, l'éditeur du site n'a pas communiqué publiquement sur cet incident.

Détails techniques :

  • Commentaires publiés entre 2013 et 2025
  • Abonnés à la newsletter entre 2018 et 2019
  • Petit nombre de comptes d'administration du site
  • Mots de passe sous forme hachée
  • Export de la base WordPress généré fin 2025
  • Mise à disposition via un lien miroir externe

Données concernées :

  • Nom complet
  • Adresse email
  • Adresse IP
  • Identifiant de connexion
  • Mot de passe (haché)
  • Contenu de messages et champs libres
  • Adresses web
  • Données professionnelles

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Ici Laos Cambodge, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Ici Laos CambodgeDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article