Le fichier présenté comme la base de données de Perlefinance.fr ne contiendrait ni clients ni abonnés, mais un contenu technique lié à l'administration du site. Mis en ligne le 12 août 2026 sur un forum cybercriminel, ce dépôt d'environ 7 Mo vise ce blog français consacré à la finance personnelle et au patrimoine, et une seule personne serait concernée à ce stade.
Ce que renfermerait le fichier attribué à Perlefinance.fr
Un pirate propose au téléchargement un export qu'il présente comme la base de données du site, daté du 10 août 2026 selon son annonce. Le contenu décrit correspond pourtant à un ensemble de back-office : comptes d'administration du site, contenu éditorial déjà public et anciens journaux de visite anonymes. Aucune base de clients ou d'abonnés n'y figurerait.
Les éléments recensés portent donc sur les accès au site : adresse électronique, identifiant de connexion, mot de passe sous forme hachée, jetons d'authentification et cookies de session, ainsi que des adresses IP et des informations sur les appareils utilisés.
Des données plus anciennes que l'annonce
La datation interne du fichier serait antérieure de plusieurs années à l'annonce, alors que l'acteur met en avant une date toute récente. Le dépôt ne correspondrait donc pas à une extraction réalisée au moment de sa publication. L'éditeur du site n'a pas confirmé publiquement ce piratage présumé.
Pour les lecteurs du blog, la portée paraît limitée : sans liste d'abonnés, leurs coordonnées ne figureraient pas dans ce fichier. Le point sensible concerne surtout les personnes chargées de l'administration du site. Une adresse électronique associée à un identifiant et à un mot de passe, même haché, peut être exploitée pour tenter d'accéder à d'autres services utilisés avec les mêmes informations, ou pour adresser à ces responsables des messages frauduleux crédibles.
Détails techniques :
- Export d'environ 7 Mo, daté du 10 août 2026 selon l'annonce
- Datation interne du fichier antérieure de plusieurs années à l'annonce
- Contenu décrit : comptes d'administration, contenu éditorial public, anciens journaux de visite anonymes
- Aucune base de clients ni d'abonnés dans le dépôt selon sa description
- Mots de passe stockés sous forme hachée
Données concernées :
- Adresse email
- Identifiant de connexion
- Mot de passe (haché)
- Jeton d'authentification et cookie de session
- Adresse IP
- Données d'appareil
Mentions :
Statut Fuites Infos : Revendiquée
