Medikwestindies : une fuite de données revendiquée
Une publication attribuée au groupe ANKA Team revendique une base de données liée à Medikwestindies.fr, un site présenté comme destiné aux étudiants en médecine en Guadeloupe. L’échantillon décrit par FrenchBreaches montre des données de comptes. Ni la compromission, ni le volume exact, ni l’organisation exploitant le site ne sont confirmés publiquement à ce stade.
Une base attribuée à un site destiné aux étudiants en médecine
FrenchBreaches a signalé une publication attribuée à ANKA Team qui affirme avoir divulgué une base associée au domaine medikwestindies.fr. La publication présente ce site comme destiné aux étudiants en médecine en Guadeloupe. Le statut à retenir est donc revendiquée : l’auteur affirme détenir et avoir diffusé les données, mais nous n’avons pas trouvé de confirmation publique de l’incident par l’exploitant du site.
La source décrit une capture accompagnant cette publication. Elle comporte un extrait sous forme de tableau et cite le domaine Medikwestindies.fr. Cet élément rend la revendication plus concrète qu’une simple affirmation sans pièce visible. Il ne suffit toutefois pas à établir l’origine complète de la base, la date de sa collecte ou l’identité de l’organisation concernée.
Près de 89 000 enregistrements annoncés, un chiffre non confirmé
L’auteur de la publication avance le chiffre de 89 180 enregistrements. Ce nombre doit rester attribué à la revendication : une ligne de base ne correspond pas forcément à une personne distincte, et l’échantillon accessible ne permet pas de compter l’ensemble du jeu de données. Il est aussi impossible de savoir sur quelle période les comptes auraient été collectés.
FrenchBreaches indique que la publication visible sur la capture est datée du 3 juin 2017. Cette date ne permet pas, à elle seule, de déterminer si les données sont anciennes, si elles ont été extraites à cette époque, ou si une base plus ancienne a été republiée récemment. Cette distinction est importante pour évaluer le risque actuel, mais elle n’est pas documentée.
Des données de contact et des champs sensibles dans l’échantillon
La capture décrite par FrenchBreaches montre des colonnes comprenant une adresse e-mail, un nom, un prénom, un numéro de téléphone, un indicateur administrateur, un champ password et, pour certaines lignes, un identifiant de session. La source précise que les valeurs du champ password sont compatibles avec des hachages bcrypt. Elles ne montrent donc pas les mots de passe en clair.
Cela ne rend pas ces valeurs anodines. Des hachages peuvent intéresser des attaquants, surtout lorsqu’un même mot de passe a été réemployé ailleurs. Surtout, un nom, une adresse e-mail et un téléphone réunis permettent de préparer un faux message très crédible. L’indicateur administrateur et les identifiants de session apparaissent dans l’échantillon, mais leur rôle réel et leur éventuelle validité ne peuvent pas être établis à partir de la seule capture.
Le risque concret : les messages qui semblent connaître votre compte
Une personne ayant utilisé ce service doit être particulièrement prudente face à un e-mail, un SMS ou un appel qui évoquerait des études de médecine, une inscription, un compte ancien ou un service en Guadeloupe. Un escroc n’a pas besoin de disposer d’un mot de passe en clair pour paraître convaincant : quelques données exactes peuvent suffire à installer la confiance avant de réclamer un clic, un code reçu par SMS ou un paiement.
Le bon réflexe est de ne pas utiliser le lien d’un message inattendu, même s’il contient des informations justes. Saisissez vous-même l’adresse habituelle du service dans votre navigateur. Si vous avez utilisé le même mot de passe sur Medikwestindies et sur un autre compte, changez en priorité cet autre mot de passe. Cette recommandation découle de la présence revendiquée de hachages, sans supposer que les mots de passe auraient été exposés en clair.
Ce que nous ne pouvons pas vérifier
Nous avons pu consulter une source spécialisée, FrenchBreaches, décrivant une capture de la publication attribuée à ANKA Team. Nous n’avons pas trouvé de confirmation, de démenti, ni de consigne publique venant de l’exploitant de Medikwestindies.fr. L’organisation qui exploite le site n’est pas identifiée de manière certaine dans les éléments disponibles.
Le vecteur d’accès est inconnu : il peut s’agir d’une vulnérabilité, d’un accès administrateur compromis, d’une mauvaise configuration, d’une base ancienne ou d’une autre origine. Nous ne pouvons pas confirmer l’authenticité de l’ensemble de la base, le nombre de personnes distinctes, la période couverte, la validité des identifiants de session ou l’étendue exacte des données. Ces limites expliquent pourquoi cet article parle d’une fuite revendiquée, et non d’un piratage confirmé.
Le déroulé
- 3 juin 2017 · Date affichée sur la publication visible dans la capture décrite par FrenchBreaches.
- 9 septembre 2026 · Publication de cette alerte avec un statut revendiqué et les limites de vérification explicitées.
Ce qu'il faut faire
- N’ouvrez pas un lien reçu par message. Pour vérifier un compte ou une demande liée au service, saisissez vous-même son adresse habituelle dans votre navigateur.
- Changez tout mot de passe réutilisé. Des hachages sont revendiqués : priorisez les autres comptes où vous aviez choisi exactement le même mot de passe.
- Méfiez-vous des appels et SMS personnalisés. Un nom, un e-mail et un numéro de téléphone peuvent rendre une tentative de fraude crédible sans la rendre légitime.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.