Des professionnels de la coiffure, de la santé, de l'automobile ou de l'hôtellerie clients de Public.A pourraient figurer dans une base de données proposée au téléchargement sur un forum spécialisé depuis le 12 août 2026. Selon la revendication, environ 580 comptes clients de la boutique en ligne publica.fr seraient concernés par cette cyberattaque présumée.
Ce que contiendrait la boutique en ligne de Public.A
Public.A distribue des abonnements presse destinés aux salles d'attente professionnelles. Le dépôt, d'environ 28 Mo, est présenté comme un export de sa boutique en ligne, dont la structure serait cohérente avec un site construit sous PrestaShop. Il contiendrait des enregistrements s'étalant de 2012 à 2019.
Pour les clients, les données porteraient sur l'identité et les coordonnées : nom, adresse électronique, téléphone, adresse postale. Pour une partie de la clientèle professionnelle s'y ajouteraient le nom de la société et le numéro SIRET. Les mots de passe apparaîtraient sous une forme qui ne les montre pas en clair. Les catégories recensées couvrent aussi les commandes passées, le contenu de messages, des adresses IP et des informations sur les appareils utilisés. Des comptes administrateurs figureraient également dans le fichier.
Une clientèle professionnelle exposée à des sollicitations ciblées
Même anciennes, ces données relient une entreprise, son numéro SIRET, un interlocuteur nommé et ses abonnements. Ces éléments pourraient servir à de faux messages de renouvellement ou de facturation se réclamant du distributeur de presse, crédibles parce qu'ils s'appuieraient sur un abonnement réel. Les adresses et numéros de téléphone professionnels peuvent en effet rester valables longtemps. À ce stade, l'entreprise n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Environ 580 comptes clients et des comptes administrateurs
- Enregistrements de 2012 à 2019
- Export d'environ 28 Mo, cohérent avec une boutique PrestaShop
- Mots de passe sous forme hachée
- Numéro SIRET pour une partie de la clientèle professionnelle
Données concernées :
- Nom complet
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- SIRET et données professionnelles
- Mot de passe (haché)
- Adresse IP et données d'appareil
- Historique de commandes
- Contenu de messages
Mentions :
Statut Fuites Infos : Revendiquée
