Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
30 août 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Minea : une fuite de 533 162 profils est revendiquée

Une publication apparue le 28 août sur un forum cybercriminel attribue à Minea, un service de recherche publicitaire pour le e-commerce, une base de 533 162 profils. Elle évoque aussi plus de 81 millions d'enregistrements d'activité. À ce stade, Minea n'a pas confirmé l'incident et aucune vérification indépendante ne permet d'établir que les données sont authentiques.

Une revendication, pas une fuite confirmée

Le point de départ est une publication relayée par FrenchBreaches. Son auteur affirme mettre gratuitement à disposition deux ensembles de données attribués à Minea.com. Le premier regrouperait des profils utilisateurs dédupliqués. Le second contiendrait des événements d'activité associés à ces profils.

Cette annonce ne vaut pas confirmation. Elle provient d'un forum cybercriminel, où les auteurs peuvent publier des données anciennes, incomplètes, mal attribuées ou exagérées. Nous n'avons trouvé ni communiqué de Minea, ni notification officielle, ni élément indépendant permettant de confirmer une intrusion ou l'origine des fichiers. L'information doit donc rester qualifiée de revendiquée.

Ce que Minea indique faire

Minea se présente comme un outil d'analyse de publicités, de boutiques et de produits destiné aux acteurs du e-commerce. Son site affirme suivre des publicités sur plusieurs réseaux et proposer des fonctions de veille sur les concurrents. Cette présentation confirme l'existence du service, mais elle ne confirme en rien la revendication publiée le 28 août.

La politique de confidentialité de Minea indique notamment collecter des informations de compte comme le nom, l'adresse e-mail, l'adresse et le numéro de téléphone lorsque l'utilisateur les fournit. Elle indique aussi que les journaux de connexion peuvent contenir l'adresse IP, le type de navigateur, le fournisseur d'accès, la date, l'heure et les pages consultées. Ces catégories sont cohérentes avec une partie des champs décrits dans la revendication, sans en prouver l'authenticité.

Les données que l'auteur affirme détenir

Selon FrenchBreaches, l'auteur annonce exactement 533 162 profils et autant d'adresses e-mail uniques. Il évoque environ 419 784 adresses IP et 81 619 864 événements d'activité. La liste des champs rapportée comprendrait aussi des identifiants internes, des informations de forfait et de crédits, la langue, la ville, la région, le pays, des coordonnées géographiques, ainsi que des caractéristiques d'appareil et de système d'exploitation.

L'auteur évoque enfin des paramètres liés au suivi marketing, notamment des sources et campagnes UTM. Ces données servent habituellement à savoir d'où vient un visiteur ou quelle publicité l'a conduit vers un service. Le volume annoncé ne doit pas être confondu avec le nombre de personnes : les plus de 81 millions d'enregistrements seraient des traces d'activité, tandis que le nombre de profils annoncé est de 533 162. Tous ces chiffres viennent de la revendication elle-même.

Pourquoi ce mélange peut aider une arnaque

Une adresse e-mail isolée sert déjà à cibler du hameçonnage. Associée à un produit utilisé, à une offre, à une ville, à un appareil et à des traces d'activité, elle peut rendre un faux message beaucoup plus crédible. Un escroc peut par exemple prétendre qu'un abonnement Minea doit être vérifié, qu'un crédit arrive à expiration ou qu'une facture doit être régularisée.

Le danger n'est pas qu'un contact connaisse des détails techniques. Ces détails peuvent précisément être issus d'une fuite, si elle est authentique. Ils ne prouvent jamais l'identité de l'interlocuteur. Les informations citées par FrenchBreaches ne comprennent pas de mots de passe. Rien ne permet donc de dire qu'un changement de mot de passe Minea est nécessaire à cause de cette revendication.

Ce que les utilisateurs de Minea peuvent faire

Si vous utilisez Minea, ne validez aucune demande reçue par e-mail, SMS ou téléphone au prétexte de cette affaire. Ouvrez vous-même le site ou l'application, sans suivre le lien du message, pour vérifier votre abonnement ou vos crédits. Une notification qui réclame un code, un paiement ou une connexion urgente doit être considérée avec prudence.

Conservez aussi une trace des messages suspects et contactez l'assistance depuis les coordonnées affichées sur le site officiel, pas depuis celles fournies par le message. Ce réflexe est pertinent même tant que la revendication n'est pas confirmée : il évite qu'une annonce de fuite soit utilisée comme prétexte par des fraudeurs.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier l'authenticité, l'intégrité ou la date des fichiers annoncés, ni la méthode par laquelle ils auraient été obtenus. Nous ne pouvons pas confirmer que 533 162 personnes sont réellement concernées, que les 81 619 864 événements correspondent à des utilisateurs de Minea, ni que les données sont récentes.

Minea n'a pas publié de confirmation de l'incident au moment de nos vérifications. L'origine technique de la prétendue fuite, l'existence d'un accès encore actif et la présence éventuelle de données supplémentaires restent inconnues.

Le déroulé

  • 28 août 2026 · Une publication sur un forum cybercriminel revendique des bases de données attribuées à Minea.
  • 30 août 2026 · Nos vérifications ne trouvent pas de confirmation publique de Minea ni de validation indépendante de la revendication.

Ce qu'il faut faire

  • N'utilisez pas le lien reçu. Pour vérifier un abonnement, des crédits ou un compte Minea, saisissez vous-même l'adresse du service dans votre navigateur.
  • Ne communiquez aucun code. Un message qui exploite cette annonce pour réclamer un code de connexion ou un paiement doit être vérifié par un canal officiel.
  • Ne concluez pas qu'un mot de passe a fuité. La revendication lue ne mentionne pas de mots de passe. Le risque documenté à ce stade concerne surtout les faux messages ciblés.

Sources : Minea ↗ · Minea ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.