Illustration : Minutesports.fr : fuite revendiquée touchant 1 108 commentateurs du site

Minutesports.fr : fuite revendiquée touchant 1 108 commentateurs du site

Les internautes qui ont commenté les articles de Minutesports.fr entre 2017 et 2024 pourraient voir leur adresse électronique et leur adresse IP exposées après un piratage présumé du site. Selon la revendication publiée le 12 août 2026 sur un forum cybercriminel, un export de la base de données de ce site d'actualité sportive, à dominante rugby, concernerait un peu plus d'un millier de commentateurs.

Ce que contiendrait la base de Minutesports.fr

Édité par « Code Breakers », Minutesports.fr est un média sportif indépendant dont la base de données repose sur WordPress. Le dépôt proposé au téléchargement réunirait les adresses électroniques et les adresses IP des lecteurs ayant laissé des commentaires, ainsi que le contenu de ces messages et des informations sur les appareils utilisés. Un nombre restreint de comptes internes de l'équipe éditoriale y figurerait aussi, avec leurs identifiants et leurs mots de passe conservés sous une forme qui ne les fait pas apparaître en clair.

Le site ne propose ni compte client ni abonnement payant : aucune donnée de cette nature ne serait donc concernée.

Des commentaires anciens, mais rattachés à une adresse

Les données les plus récentes remonteraient à avril 2024, soit plus de deux ans avant l'annonce. Leur ancienneté ne les rend pas inoffensives : une adresse électronique reste souvent active longtemps, et l'adresse IP associée peut renseigner sur la localisation approximative de la connexion au moment du commentaire. Le contenu des commentaires, qui reflète les opinions et les centres d'intérêt de chacun, pourrait aussi aider à rédiger des messages ciblés, par exemple autour du rugby ou d'un club suivi.

À ce stade, l'éditeur du site n'a confirmé publiquement aucun de ces éléments.

Détails techniques :

  • 1 108 commentateurs, messages publiés de 2017 à 2024
  • Données les plus récentes : avril 2024
  • Comptes internes de l'équipe éditoriale en nombre restreint, avec mots de passe hachés
  • Provenance annoncée : export de la base de données WordPress du site
  • Aucun compte client ni abonné payant sur le site
  • Fichier proposé au téléchargement

Données concernées :

  • Adresse email
  • Adresse IP
  • Identifiant de connexion
  • Mot de passe (haché)
  • Contenu de messages (commentaires)
  • Données d'appareil

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Minutesports.fr, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Minutesports.frDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article