Les visiteurs du magazine de voyage Terra Incognita et les administrateurs du site seraient concernés par une fuite revendiquée, selon une annonce publiée le 18 août 2026. L’éditeur nantais Hotwine n’a pas confirmé publiquement l’incident à ce stade.
D’après la revendication, le dépôt proposé contiendrait la copie complète du site au format SQL et porterait essentiellement sur des journaux techniques accumulés depuis 2017. S’y trouveraient notamment des adresses IP de visiteurs et de robots accompagnées d’empreintes de navigateur, des tentatives de connexion et des alertes générées par des modules de sécurité. La revendication évoque aussi deux comptes d’administration avec leurs empreintes de mot de passe et plusieurs clés d’accès à des services techniques enregistrées dans la configuration. Le dossier ne contiendrait pas de base de clients, d’abonnés ni de membres, l’inscription publique étant fermée et les commentaires inutilisés. Les données annoncées s’arrêteraient au début d’avril 2026, pour un site dont la dernière publication date de septembre 2025. Le fichier aurait été proposé au téléchargement sur un forum cybercriminel.
Détails techniques :
- Dépôt présenté comme une base WordPress complète, taille annoncée : 109 Mo
- Corpus décrit comme couvrant des journaux depuis 2017 jusqu’à début avril 2026
- Environ 55 000 adresses IP de visiteurs et robots évoquées
- Présence signalée de tentatives de connexion, d’alertes de sécurité, de 2 comptes d’administration et de plusieurs clés d’accès
Données concernées :
- Adresses email
- Noms complets
- Identifiants de connexion
- Mots de passe (hachés)
- Clés d’accès ou d’API
- Cookies de session
- Rôles et droits d’accès
- Adresses IP
- Données d’appareil (empreintes de navigateur)
- Adresses web
Données annoncées non vérifiées :
- Dépôt au format SQL présenté comme la base complète du site
- Journaux techniques depuis 2017 et jusqu’à début avril 2026
- Environ 55 000 adresses IP avec empreintes de navigateur
- Deux comptes d’administration avec empreintes de mot de passe
- Plusieurs clés d’accès à des services techniques
- Absence de base de clients, d’abonnés ou de membres signalée
- Fichier proposé au téléchargement sur un forum cybercriminel
Mentions :
Statut Fuites Infos : Revendiquée