Illustration : ADI Rénovation : fuite revendiquée touchant 2 personnes liées au site

ADI Rénovation : fuite revendiquée touchant 2 personnes liées au site

Le site vitrine d'ADI Rénovation est au cœur d'une fuite de données revendiquée, publiée le 3 octobre 2026 sur un forum cybercriminel. Un acteur y présente la base de données associée au site adirenovation.fr comme divulguée et accessible à tous. Les clients de l'entreprise ne seraient pas concernés : le fichier ne contiendrait aucune donnée les visant.

ADI Rénovation est une entreprise de rénovation intérieure installée à Douai, dans le Nord, qui intervient dans les Hauts-de-France. À ce stade, elle n'a pas confirmé publiquement l'incident.

Ce que contiendrait la base du site d'ADI Rénovation

Le fichier correspondrait à la base du site vitrine de l'entreprise, c'est-à-dire à ce qui fait fonctionner ses pages en ligne, et non à un fichier de clients ou de demandes de devis. Il porterait sur un seul compte d'administration du site, accompagné de son mot de passe conservé sous une forme protégée, ainsi que sur des coordonnées professionnelles : adresses e-mail et numéros de téléphone.

Les données personnelles exposées concerneraient deux personnes liées au site. Le fichier contiendrait aussi un identifiant de connexion et des clés de licence d'outils utilisés par le site.

Des données plus anciennes que la date annoncée

D'après l'annonce, il s'agirait d'une fuite survenue en septembre 2026. Les données dateraient pourtant de janvier 2023, soit plusieurs années plus tôt. Le fichier serait proposé au téléchargement libre sur le forum, ce qui le rend accessible à n'importe quel visiteur.

Pour ADI Rénovation, l'enjeu tient moins à la vie privée qu'à la sécurité de son site. Un mot de passe d'administration, même protégé, peut être retrouvé lorsqu'il est simple, et donner la main sur le site s'il est toujours en usage. Les clés de licence pourraient être réutilisées par des tiers, et les adresses professionnelles servir à des messages frauduleux se faisant passer pour l'entreprise auprès de ses contacts.

Données concernées :

  • Identifiant de connexion
  • Mot de passe (haché)
  • Jeton d'authentification
  • Clés d'accès ou d'API
  • Adresses e-mail professionnelles
  • Numéros de téléphone professionnels
  • Prénom
  • Données professionnelles

Détails techniques :

  • Un seul compte d'administration dans la base du site
  • Aucune donnée de clients dans le fichier annoncé
  • Données datées de janvier 2023, fuite annoncée pour septembre 2026

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte ADI Rénovation, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de ADI RénovationDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article