Illustration : Maintenance WP : fuite revendiquée touchant 1 842 clients et contacts

Maintenance WP : fuite revendiquée touchant 1 842 clients et contacts

Des clients, des prospects et des contacts de Maintenance WP, agence parisienne spécialisée dans l'entretien et la sécurisation de sites WordPress, apparaîtraient dans une base de données proposée au téléchargement sur un forum cybercriminel depuis le 12 août 2026. Environ 1 800 personnes seraient concernées par ce piratage présumé, selon la revendication.

Maintenance WP identifiée malgré un intitulé trompeur

L'annonce cite à tort un domaine générique sans rapport, « maintenance.fr ». L'échantillon joint correspond pourtant à la table des comptes clients du site, et le rapprochement des éléments internes du dépôt avec l'agence permet d'établir qu'il s'agit bien de l'infrastructure de Maintenance WP (maintenance-wp.fr). Fondée en 2017, l'agence assure la maintenance et la sécurisation de sites WordPress.

L'ensemble proviendrait d'une exportation complète de la base de données du site. Les données les plus récentes dateraient de la mi-juin 2026, soit environ deux mois avant l'annonce.

Des coordonnées et des clés d'accès techniques

Les personnes concernées sont celles qui ont été en relation avec l'agence par ses formulaires, sa gestion de la relation client ou sa lettre d'information. Pour elles, le dépôt exposerait l'identité et les coordonnées (nom, adresse électronique, téléphone, ville et code postal), et, pour une partie des comptes, des mots de passe conservés sous une forme qui ne les montre pas en clair. Les catégories recensées couvrent aussi des commandes, des données d'adhésion, des informations professionnelles et des champs de saisie libre.

Le dépôt contiendrait enfin des clés d'accès techniques liées à des services tiers intégrés au site. Leur présence dépasse les seules personnes listées : de telles clés peuvent permettre d'agir sur ces services au nom de l'agence. Pour des clients qui ont confié l'entretien de leur site à un prestataire, un message frauduleux se réclamant de celui-ci pourrait paraître légitime. À ce stade, Maintenance WP n'a pas confirmé publiquement l'incident.

Détails techniques :

  • SIREN de l'agence : 897 547 824
  • Annonce publiée sous un intitulé citant à tort le domaine « maintenance.fr »
  • Échantillon correspondant à la table des comptes clients du site
  • Environ 1 800 personnes uniques : clients, prospects, contacts issus des formulaires, du CRM et de la newsletter
  • Mots de passe hachés pour une partie des comptes
  • Clés d'accès techniques liées à des services tiers intégrés au site
  • Données les plus récentes : mi-juin 2026
  • Provenance annoncée : export complet de la base de données WordPress

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Ville, code postal et pays
  • Identifiant de connexion
  • Mot de passe (haché)
  • Clé d'accès ou d'API
  • Fiche client et historique de commandes
  • Données professionnelles
  • Données d'adhésion
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Maintenance WP, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Maintenance WPDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article