Deux comptes d'administration du site de Miala, agence parisienne de production musicale et événementielle, apparaîtraient dans une base de données publiée sur un forum spécialisé le 12 août 2026. Selon la revendication, cette base proviendrait du site web de l'agence, miala.fr.
Ce que contiendrait la base attribuée à Miala
Le dépôt porterait sur des identifiants de comptes d'administration, c'est-à-dire des comptes servant à gérer le site, et non à le consulter. Ces identifiants remonteraient à 2015. Pour chacun, il comprendrait une adresse électronique et un mot de passe conservé sous une forme qui ne le fait pas apparaître en clair. Les catégories recensées mentionnent aussi un identifiant de connexion, un identifiant utilisateur et un jeton d'authentification.
Aucune base de clientèle ne serait associée à ces comptes. Le nombre de personnes concernées reste donc très limité : deux au total, d'après ce qui est décrit. Aucune autre catégorie de données, qu'il s'agisse de coordonnées postales, de téléphone ou d'informations de paiement, n'est mentionnée.
Des identifiants vieux de plus de dix ans
Les comptes décrits datent de plus d'une décennie. Un mot de passe ancien, même transformé, peut rester utile à un fraudeur si la même combinaison a été réutilisée ailleurs par son titulaire. Quant à l'adresse électronique liée à un compte d'administration, elle peut être visée par des messages cherchant à obtenir un nouvel accès au site ou à d'autres services de l'agence.
À ce stade, le piratage présumé du site n'a pas été confirmé par Miala.
Détails techniques :
- Deux comptes d'administration concernés
- Identifiants remontant à 2015
- Mots de passe sous forme hachée
- Aucune base de clientèle associée
Données concernées :
- Adresse email
- Identifiant de connexion et identifiant utilisateur
- Mot de passe (haché)
- Jeton d'authentification
Mentions :
Statut Fuites Infos : Revendiquée
