Les clients d'iMapper, solution française de métré laser pour les professionnels du bâtiment éditée par AMAMI, sont concernés par une fuite revendiquée touchant près de 4 250 comptes, selon la revendication. L’auteur affirme avoir publié un export de la table des comptes, obtenu en exploitant une vulnérabilité de Metabase divulguée début août 2026.
D’après la revendication, le fichier concernerait presque exclusivement des professionnels du bâtiment et de l’aménagement (cabinets d’architecture, décorateurs, cuisinistes, poseurs, géomètres, conducteurs de travaux) et inclurait des utilisateurs basés en France mais aussi en Italie, au Royaume-Uni, en Allemagne, en Suisse, en Belgique et en Grèce. Les données annoncées comprendraient des adresses de connexion, des identifiants de compte, des empreintes de mots de passe, le métier déclaré et des références d’abonnement. L’auteur propose en outre, toujours selon la revendication, des identifiants permettant d’accéder à d’autres tables du service. À ce stade, l’incident n’a fait l’objet d’aucune confirmation publique de l’éditeur.
Détails techniques :
- Export de la table des comptes de la plateforme, présenté comme diffusé le 22 août 2026
- Vulnérabilité critique de Metabase divulguée début août 2026, présentée comme exploitée
- Périmètre annoncé : environ 4 250 personnes
- Fichier proposé au téléchargement via plusieurs hébergeurs
- Proposition de cession d'identifiants pour atteindre d'autres tables (selon la revendication)
Données concernées :
- Adresse email
- Identifiant de connexion
- Mot de passe (haché)
- Rôle ou droits d'accès
- Données professionnelles (métier déclaré)
- Identifiant interne
- Langue
- Fiche client
Mentions :
Statut Fuites Infos : Revendiquée