Le magazine de voyage en ligne Terra Incognita, édité par la société nantaise Hotwine, voit sa base de données mise à disposition sur un forum cybercriminel depuis le 18 août 2026. Selon la revendication, ce dépôt d'une centaine de mégaoctets porterait surtout sur le fonctionnement technique du site, et sur deux comptes d'administration seulement.
Ce que contiendrait la base de Terra Incognita
Le dépôt correspondrait à la base complète d'un site WordPress plutôt qu'à un fichier d'utilisateurs. Il contiendrait surtout des journaux techniques accumulés depuis 2017 : de l'ordre de 55 000 adresses IP de visiteurs et de robots, avec les empreintes de leur navigateur, des tentatives de connexion et les alertes des modules de sécurité.
S'y ajouteraient deux comptes d'administration, avec leur mot de passe sous forme d'empreinte, ainsi que plusieurs clés d'accès à des services techniques enregistrées dans la configuration du site. Les données s'arrêteraient au début du mois d'avril 2026, alors que la dernière publication du magazine remonte à septembre 2025.
Qui est réellement concerné chez Terra Incognita
Le dépôt ne comporterait aucune base de clients, d'abonnés ou de membres : l'inscription publique est fermée sur ce site et les commentaires y sont inutilisés. Pour les lecteurs, l'exposition se limiterait donc à une adresse IP et à une empreinte de navigateur, des informations qui ne donnent à elles seules ni nom ni coordonnées.
Les deux administrateurs sont plus directement touchés, puisque leur adresse électronique, leur identifiant et leur mot de passe protégé figureraient au dépôt. Les clés d'accès techniques concernent enfin l'éditeur lui-même et les services auxquels le site est relié. À ce stade, ce piratage présumé n'a pas fait l'objet d'une confirmation publique de l'éditeur.
Détails techniques :
- Base au format SQL d'une centaine de mégaoctets, issue d'un site WordPress
- Environ 55 000 adresses IP de visiteurs et de robots, avec empreintes de navigateur
- Journaux techniques depuis 2017 : tentatives de connexion, alertes des modules de sécurité
- Deux comptes d'administration avec mots de passe hachés
- Clés d'accès à des services techniques présentes dans la configuration
- Données arrêtées début avril 2026, dernière publication du site en septembre 2025
Données concernées :
- Adresse email et nom complet (comptes d'administration)
- Identifiant de connexion, rôle ou droits d'accès
- Mot de passe (haché)
- Clé d'accès ou d'API
- Cookie de session
- Adresse IP
- Données d'appareil (empreintes de navigateur)
- Adresses web
Mentions :
Statut Fuites Infos : Revendiquée
