Illustration : Public.A : fuite revendiquée visant 578 clients de la boutique en ligne

Public.A : fuite revendiquée visant 578 clients de la boutique en ligne

Des professionnels de la coiffure, de la santé, de l'automobile ou de l'hôtellerie clients de Public.A pourraient figurer dans une base de données proposée au téléchargement sur un forum spécialisé depuis le 12 août 2026. Selon la revendication, environ 580 comptes clients de la boutique en ligne publica.fr seraient concernés par cette cyberattaque présumée.

Ce que contiendrait la boutique en ligne de Public.A

Public.A distribue des abonnements presse destinés aux salles d'attente professionnelles. Le dépôt, d'environ 28 Mo, est présenté comme un export de sa boutique en ligne, dont la structure serait cohérente avec un site construit sous PrestaShop. Il contiendrait des enregistrements s'étalant de 2012 à 2019.

Pour les clients, les données porteraient sur l'identité et les coordonnées : nom, adresse électronique, téléphone, adresse postale. Pour une partie de la clientèle professionnelle s'y ajouteraient le nom de la société et le numéro SIRET. Les mots de passe apparaîtraient sous une forme qui ne les montre pas en clair. Les catégories recensées couvrent aussi les commandes passées, le contenu de messages, des adresses IP et des informations sur les appareils utilisés. Des comptes administrateurs figureraient également dans le fichier.

Une clientèle professionnelle exposée à des sollicitations ciblées

Même anciennes, ces données relient une entreprise, son numéro SIRET, un interlocuteur nommé et ses abonnements. Ces éléments pourraient servir à de faux messages de renouvellement ou de facturation se réclamant du distributeur de presse, crédibles parce qu'ils s'appuieraient sur un abonnement réel. Les adresses et numéros de téléphone professionnels peuvent en effet rester valables longtemps. À ce stade, l'entreprise n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Environ 580 comptes clients et des comptes administrateurs
  • Enregistrements de 2012 à 2019
  • Export d'environ 28 Mo, cohérent avec une boutique PrestaShop
  • Mots de passe sous forme hachée
  • Numéro SIRET pour une partie de la clientèle professionnelle

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • SIRET et données professionnelles
  • Mot de passe (haché)
  • Adresse IP et données d'appareil
  • Historique de commandes
  • Contenu de messages

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Public.A, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Public.ADes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article