Le site vitrine d'ADI Rénovation est au cœur d'une fuite de données revendiquée, publiée le 3 octobre 2026 sur un forum cybercriminel. Un acteur y présente la base de données associée au site adirenovation.fr comme divulguée et accessible à tous. Les clients de l'entreprise ne seraient pas concernés : le fichier ne contiendrait aucune donnée les visant.
ADI Rénovation est une entreprise de rénovation intérieure installée à Douai, dans le Nord, qui intervient dans les Hauts-de-France. À ce stade, elle n'a pas confirmé publiquement l'incident.
Ce que contiendrait la base du site d'ADI Rénovation
Le fichier correspondrait à la base du site vitrine de l'entreprise, c'est-à-dire à ce qui fait fonctionner ses pages en ligne, et non à un fichier de clients ou de demandes de devis. Il porterait sur un seul compte d'administration du site, accompagné de son mot de passe conservé sous une forme protégée, ainsi que sur des coordonnées professionnelles : adresses e-mail et numéros de téléphone.
Les données personnelles exposées concerneraient deux personnes liées au site. Le fichier contiendrait aussi un identifiant de connexion et des clés de licence d'outils utilisés par le site.
Des données plus anciennes que la date annoncée
D'après l'annonce, il s'agirait d'une fuite survenue en septembre 2026. Les données dateraient pourtant de janvier 2023, soit plusieurs années plus tôt. Le fichier serait proposé au téléchargement libre sur le forum, ce qui le rend accessible à n'importe quel visiteur.
Pour ADI Rénovation, l'enjeu tient moins à la vie privée qu'à la sécurité de son site. Un mot de passe d'administration, même protégé, peut être retrouvé lorsqu'il est simple, et donner la main sur le site s'il est toujours en usage. Les clés de licence pourraient être réutilisées par des tiers, et les adresses professionnelles servir à des messages frauduleux se faisant passer pour l'entreprise auprès de ses contacts.
Données concernées :
- Identifiant de connexion
- Mot de passe (haché)
- Jeton d'authentification
- Clés d'accès ou d'API
- Adresses e-mail professionnelles
- Numéros de téléphone professionnels
- Prénom
- Données professionnelles
Détails techniques :
- Un seul compte d'administration dans la base du site
- Aucune donnée de clients dans le fichier annoncé
- Données datées de janvier 2023, fuite annoncée pour septembre 2026
Mentions :
Statut Fuites Infos : Revendiquée
