Trois comptes internes de Ligne Sud, agence de communication installée à Toulouse, figureraient dans un extrait mis en ligne sur un forum cybercriminel le 12 août 2026. Selon la revendication, cet extrait proviendrait de la base de données WordPress du site de l'agence et serait proposé au téléchargement.
Ce que montrerait l'extrait attribué à Ligne Sud
Ligne Sud intervient en conseil en relations publiques, en éditorial et en événementiel auprès d'autres entreprises. L'aperçu diffusé montre la structure des comptes d'administration du site, c'est-à-dire des comptes qui servent à en gérer le contenu. Pour les trois personnes concernées, le dépôt porterait sur leur identité, leur adresse électronique et leur mot de passe, conservé sous une forme qui ne le fait pas apparaître en clair.
Les catégories recensées vont un peu plus loin : identifiant de connexion et identifiant utilisateur, jeton d'authentification, clé d'accès à des services, adresse IP et informations sur les appareils utilisés. Tel qu'il est décrit, le dépôt ne porte que sur ces trois comptes internes.
Des accès techniques plus sensibles que le volume
Le nombre de personnes est très faible, mais la nature des éléments compte. Un jeton d'authentification ou une clé d'accès peut, tant qu'il reste valide, permettre d'agir sur un service sans connaître le mot de passe. Pour les titulaires des comptes, l'association de leur nom, de leur adresse électronique et de leur rôle d'administrateur pourrait aussi servir à des messages ciblés cherchant à obtenir un accès au site.
À ce stade, l'agence n'a pas confirmé publiquement ces éléments ni la cyberattaque présumée contre son site.
Détails techniques :
- Trois comptes internes d'administration
- Extrait présenté comme un export de la base de données WordPress du site
- Mots de passe sous forme hachée
- Jetons d'authentification et clés d'accès parmi les catégories recensées
Données concernées :
- Nom complet
- Adresse email
- Identifiant de connexion et identifiant utilisateur
- Mot de passe (haché)
- Jeton d'authentification
- Clé d'accès ou d'API
- Adresse IP
- Données d'appareil
Mentions :
Statut Fuites Infos : Revendiquée
