Les personnes qui ont laissé un commentaire sur Cleantuesdayparis pourraient retrouver leur adresse électronique ou leur pseudonyme dans un fichier diffusé le 18 août 2026 sur un forum cybercriminel. D'après la revendication, la base de données de ce site de contenu grand public, édité par la société nantaise Hotwine, a été mise à disposition pour un volume d'environ 400 Mo.
Ce que contiendrait la base de Cleantuesdayparis
Le dépôt correspondrait à la base complète d'un site WordPress, et non à un fichier de clients ou d'adhérents. Il porterait sur environ 13 300 personnes, identifiées par une adresse électronique ou, à défaut, par un pseudonyme et une adresse IP. Presque toutes seraient rattachées à des commentaires déposés sur le site. S'y ajouteraient le contenu publié, des journaux techniques et les quelques comptes de la rédaction, avec leur mot de passe sous une forme protégée.
La très grande majorité des adresses proviendrait de dépôts automatisés de liens publicitaires en commentaire. Ce constat décrit la nature du fichier, sans rien retirer au nombre de personnes dont une adresse s'y trouve : un commentateur réel reste exposé, même s'il est minoritaire.
Un second site de l'éditeur Hotwine visé
La veille, le même pirate a revendiqué, sur un autre forum, la base de Terra Incognita, un second site du même éditeur. L'incident se situerait donc au niveau de l'ensemble des sites de Hotwine plutôt que d'un domaine isolé. Le nom de domaine reprend par ailleurs celui d'un réseau associatif homonyme consacré aux technologies propres, qui n'exploite pas ce site et n'est pas concerné. À ce stade, l'éditeur n'a pas confirmé publiquement ces éléments ni le piratage présumé de ses sites.
Pour une personne ayant commenté un article, le risque tient surtout au rapprochement entre son adresse électronique, son pseudonyme, son adresse IP et les messages publiés. Ce lien pourrait servir à des courriels ciblés évoquant le site ou un ancien commentaire pour paraître légitimes.
Détails techniques :
- Base au format SQL d'environ 400 Mo, issue d'un site WordPress
- Environ 13 300 personnes, presque toutes liées à des commentaires
- Très grande majorité d'adresses issues de dépôts automatisés de liens publicitaires
- Comptes de rédaction avec mots de passe sous forme d'empreinte (hachés)
- Journaux techniques inclus
- Base de Terra Incognita, autre site de l'éditeur, revendiquée le même jour par le même acteur
Données concernées :
- Adresse email
- Nom complet ou pseudonyme
- Adresse IP
- Contenu des commentaires (champs libres)
- Identifiant de connexion, rôle ou droits d'accès (comptes de rédaction)
- Mot de passe (haché)
- Clé d'accès ou d'API
- Cookie de session
Mentions :
Statut Fuites Infos : Revendiquée
