Illustration : 1 842 personnes : fuite de données revendiquée chez Maintenance WP

1 842 personnes : fuite de données revendiquée chez Maintenance WP

Les clients, prospects et contacts de Maintenance WP sont, selon la revendication, concernés par la publication d’un dépôt présenté comme une base de données française. L’annonce, publiée le 12 août 2026 sur un forum cybercriminel, inclurait un extrait de la table des comptes clients et serait rattachée à l’infrastructure de l’agence malgré un titre de fil erroné. À ce stade, l’incident n’a pas été confirmé publiquement par Maintenance WP.

D’après la description fournie avec le dépôt, le jeu de données porterait sur environ 1 800 personnes uniques regroupant clients, prospects et contacts issus des formulaires, du CRM et de la newsletter. Sont évoquées des identités et coordonnées (noms, adresses email, numéros de téléphone), des informations professionnelles, des fiches client et l’historique de commandes. Le dépôt contiendrait également des éléments techniques liés aux comptes, ainsi que des clés d’accès utilisées pour des services tiers. Les données les plus récentes remonteraient à la mi-juin 2026, d’après l’annonce, et l’ensemble serait issu d’une exportation complète de la base WordPress de l’agence. La présence conjointe d’identifiants, de coordonnées et de clés rend la fuite, si elle se confirme, susceptible de faciliter des tentatives de phishing, d’usurpation d’identité ou d’accès à des services associés.

Détails techniques :

  • Publication signalée le 12 août 2026 sur un forum cybercriminel
  • Dépôt présenté comme export complet de la base de données WordPress de l’agence
  • Corpus couvrant des données jusqu’à mi-juin 2026
  • Environ 1 800 personnes uniques concernées
  • Présence de mots de passe hachés pour une partie des comptes
  • Clés d’accès techniques liées à des services tiers incluses dans le dépôt

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Identifiant de connexion
  • Code postal, ville, pays
  • Mot de passe (haché)
  • Clé d’accès ou d’API
  • Fiche client et données professionnelles
  • Historique de commandes
  • Données d’adhésion
  • Champs libres issus de formulaires

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article