Des producteurs locaux et des consommateurs inscrits sur Foodtrack pourraient voir leurs coordonnées, leurs commandes et leurs échanges exposés après un piratage présumé. D'après la revendication publiée le 18 août 2026 sur un forum cybercriminel, la base complète de cette place de marché de vente directe aurait été mise en ligne, avec environ 1 200 comptes inscrits.
Ce que contiendrait la base de Foodtrack
Foodtrack met en relation des producteurs locaux (maraîchers, éleveurs, viticulteurs, apiculteurs, brasseurs) et des consommateurs. Le pirate affirme avoir obtenu la base au moyen d'un accès d'administration. Le nombre de comptes annoncé serait cohérent avec les compteurs de producteurs et de consommateurs affichés par le site lui-même.
Le dépôt contiendrait l'identité et les coordonnées des inscrits, leurs mots de passe sous forme protégée, l'historique des commandes et des livraisons, les messages échangés entre acheteurs et vendeurs, ainsi que les coordonnées professionnelles des producteurs référencés. Les identifiants du compte d'administration du site en feraient également partie. Les données couvriraient l'activité de la plateforme depuis son ouverture jusqu'aux heures précédant la publication.
Producteurs et acheteurs exposés de façon différente
Pour les consommateurs, l'adresse de livraison, le téléphone et le détail des commandes décrivent des habitudes d'achat et un lieu de domicile. Les messages échangés avec les vendeurs peuvent en outre contenir des précisions personnelles. Côté producteurs, les références d'entreprise sont associées aux coordonnées de l'exploitant, et des coordonnées bancaires figurent aussi parmi les catégories recensées.
Des données aussi récentes rendent d'autant plus crédibles des messages frauduleux imitant la plateforme ou un producteur, par exemple au sujet d'une commande en cours ou d'une livraison. À ce stade, l'exploitant du service n'a pas confirmé publiquement l'incident, et aucune information sur une notification aux personnes concernées n'est disponible.
Détails techniques :
- Environ 1 200 comptes inscrits annoncés
- Accès annoncé au moyen d'un compte d'administration
- Mots de passe stockés sous forme hachée
- Identifiants du compte d'administration inclus
- Données couvrant l'activité depuis l'ouverture jusqu'aux heures précédant la publication
Données concernées :
- Prénom, nom et date de naissance
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et géolocalisation
- Adresse IP
- Mot de passe (haché), jeton d'authentification, rôle ou droits d'accès
- IBAN
- SIREN et identifiant fiscal
- Historique de commandes et montants
- Messages entre acheteurs et vendeurs, champs libres
- Données professionnelles et fiche client
- Identifiant interne
- Adresses web
Mentions :
Statut Fuites Infos : Revendiquée
