Illustration : Vitacology : fuite revendiquée touchant 1 compte administrateur du site

Vitacology : fuite revendiquée touchant 1 compte administrateur du site

Présentée comme une « base de données France », la publication attribuée à Vitacology ne concernerait en réalité qu'une seule personne : le titulaire du compte d'administration du site vitacology.fr. La revendication a été publiée le 12 août 2026 sur un forum spécialisé et vise l'éditrice de ce site de cosmétique bio et de phytothérapie, installée dans le Nord.

Un export technique du site de Vitacology

Le dépôt correspondrait à un export technique de la structure du site, construit sous WordPress, plutôt qu'à un fichier de clients. Pour le compte d'administration, il contiendrait un identifiant de connexion, une adresse électronique et un mot de passe conservé sous une forme chiffrée, qui ne le fait pas apparaître en clair. Aucune autre catégorie de données n'est mentionnée.

Les personnes qui achètent des produits de cosmétique ou de phytothérapie sur le site ne figureraient donc pas dans ce dépôt, d'après ce qui est décrit.

Des données plus anciennes qu'annoncé

Les données représentées dateraient de 2023. L'échantillon mis en avant comme récent semble recyclé d'un export plus ancien, ce qui invite à la prudence sur l'intitulé de l'annonce. Pour le titulaire du compte, l'association de l'adresse électronique et de l'identifiant d'administration pourrait servir à des messages ciblés cherchant à obtenir un accès au site. Un mot de passe ancien reste en outre exploitable s'il a été réutilisé sur d'autres services.

Aucune confirmation de ce piratage présumé n'a été identifiée de la part de l'entreprise à ce jour.

Détails techniques :

  • Une seule personne concernée : le compte d'administration du site
  • Export technique de la structure WordPress du site
  • Mot de passe sous forme chiffrée (hash)
  • Données datées de 2023, échantillon présenté comme récent mais semblant recyclé

Données concernées :

  • Identifiant de connexion
  • Adresse email
  • Mot de passe (haché)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Vitacology, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de VitacologyDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article