Illustration : Perlefinance.fr : fuite revendiquée d'un export technique du blog

Perlefinance.fr : fuite revendiquée d'un export technique du blog

Le fichier présenté comme la base de données de Perlefinance.fr ne contiendrait ni clients ni abonnés, mais un contenu technique lié à l'administration du site. Mis en ligne le 12 août 2026 sur un forum cybercriminel, ce dépôt d'environ 7 Mo vise ce blog français consacré à la finance personnelle et au patrimoine, et une seule personne serait concernée à ce stade.

Ce que renfermerait le fichier attribué à Perlefinance.fr

Un pirate propose au téléchargement un export qu'il présente comme la base de données du site, daté du 10 août 2026 selon son annonce. Le contenu décrit correspond pourtant à un ensemble de back-office : comptes d'administration du site, contenu éditorial déjà public et anciens journaux de visite anonymes. Aucune base de clients ou d'abonnés n'y figurerait.

Les éléments recensés portent donc sur les accès au site : adresse électronique, identifiant de connexion, mot de passe sous forme hachée, jetons d'authentification et cookies de session, ainsi que des adresses IP et des informations sur les appareils utilisés.

Des données plus anciennes que l'annonce

La datation interne du fichier serait antérieure de plusieurs années à l'annonce, alors que l'acteur met en avant une date toute récente. Le dépôt ne correspondrait donc pas à une extraction réalisée au moment de sa publication. L'éditeur du site n'a pas confirmé publiquement ce piratage présumé.

Pour les lecteurs du blog, la portée paraît limitée : sans liste d'abonnés, leurs coordonnées ne figureraient pas dans ce fichier. Le point sensible concerne surtout les personnes chargées de l'administration du site. Une adresse électronique associée à un identifiant et à un mot de passe, même haché, peut être exploitée pour tenter d'accéder à d'autres services utilisés avec les mêmes informations, ou pour adresser à ces responsables des messages frauduleux crédibles.

Détails techniques :

  • Export d'environ 7 Mo, daté du 10 août 2026 selon l'annonce
  • Datation interne du fichier antérieure de plusieurs années à l'annonce
  • Contenu décrit : comptes d'administration, contenu éditorial public, anciens journaux de visite anonymes
  • Aucune base de clients ni d'abonnés dans le dépôt selon sa description
  • Mots de passe stockés sous forme hachée

Données concernées :

  • Adresse email
  • Identifiant de connexion
  • Mot de passe (haché)
  • Jeton d'authentification et cookie de session
  • Adresse IP
  • Données d'appareil

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Perlefinance.fr, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Perlefinance.frDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article