Predige : une fuite de comptes clients est revendiquée
Une personne affirme diffuser une base de données attribuée à Predige, une marque de cosmétiques commercialisée en France. L'annonce évoque 21 393 comptes clients et des mots de passe hachés. Predige n'a pas confirmé publiquement l'incident dans la source consultée : il s'agit d'une fuite revendiquée, non d'un bilan établi.
Une base attribuée à la boutique Predige est proposée sur un forum
Le 4 octobre 2026, un utilisateur d'un forum cybercriminel a publié ce qu'il présente comme une copie de la base de données de la boutique predige.com. FrenchBreaches rapporte cette annonce et indique que le fichier complet serait proposé au téléchargement contre des crédits. L'auteur parle d'une base SQL brute, c'est-à-dire un export structuré de données associées aux comptes de la boutique.
L'existence d'une annonce et d'un échantillon ne démontre pas, à elle seule, qu'une intrusion a eu lieu chez Predige. Elle ne permet pas davantage d'identifier le système concerné, le mode d'accès ou la personne à l'origine d'une éventuelle extraction. Le point confirmé ici est la publication d'une revendication sur un forum, rapportée par une source spécialisée. L'attribution de la base à Predige reste à confirmer par l'entreprise ou une autorité compétente.
21 393 comptes : un chiffre avancé par l'auteur de l'annonce
Selon la revendication relayée par FrenchBreaches, la base comprendrait 21 393 comptes clients. L'auteur associe ce nombre à des signalements antérieurs et affirme qu'une fuite aurait été découverte en août 2024. FrenchBreaches précise toutefois que cette datation n'a pas pu être confirmée par une source publique.
Le volume annoncé ne doit donc pas être présenté comme un nombre vérifié de personnes concernées. Il peut s'agir d'un décompte de comptes, d'enregistrements ou de lignes exportées, sans que cela permette de savoir si chaque fiche correspond à une personne distincte et actuelle. La publication de l'annonce en octobre 2026 ne date pas non plus l'accès initial aux données.
Des coordonnées et un mot de passe haché apparaissent dans l'échantillon
L'échantillon décrit par FrenchBreaches contient des champs correspondant à une boutique en ligne : nom, prénom, adresse e-mail, date de naissance, identifiant de compte, informations techniques liées au compte, ainsi que des dates de création et de modification. Il mentionne également un mot de passe haché. Un mot de passe haché n'est pas un mot de passe lisible : c'est une empreinte calculée pour vérifier une connexion. Cela ne permet pas d'affirmer qu'il pourra être retrouvé, ni de connaître l'algorithme de protection employé.
La combinaison d'un nom, d'une adresse e-mail et d'une date de naissance peut néanmoins faciliter des messages frauduleux personnalisés. Un escroc pourrait se faire passer pour le service client, une livraison ou un remboursement et citer des informations exactes pour inspirer confiance. Ce scénario est une conséquence possible des données décrites, pas la preuve qu'une campagne de fraude a déjà commencé.
Le risque immédiat est le faux message qui semble crédible
Si vous avez un compte Predige, un courriel ou un SMS inattendu peut sembler plus convaincant lorsqu'il emploie votre nom ou évoque une commande. Ne suivez pas le lien reçu pour vérifier un prétendu incident, une livraison ou un remboursement. Ouvrez vous-même votre navigateur et rejoignez le site habituel de la marque, ou utilisez un moyen de contact trouvé indépendamment du message.
Ne communiquez jamais un code reçu par SMS, un code de validation ou vos coordonnées bancaires à un interlocuteur qui vous sollicite. La connaissance de votre date de naissance ou de votre adresse e-mail ne prouve pas qu'il représente Predige. Ces informations peuvent précisément être utilisées pour rendre une approche frauduleuse plausible.
Un mot de passe haché ne justifie pas de céder à la panique
La source évoque un mot de passe haché, sans préciser le mécanisme de hachage ni confirmer l'authenticité de la base complète. Il serait donc prématuré d'affirmer que des mots de passe exploitables circulent. En revanche, si vous avez réutilisé le même mot de passe sur Predige et sur un autre service, remplacez-le sur les services où il est réemployé, en commençant par votre messagerie. Cette précaution vise la réutilisation éventuelle d'un secret, pas la certitude qu'un mot de passe a été déchiffré.
L'alerte ne mentionne ni donnée bancaire complète, ni pièce d'identité. Il ne faut pas inventer d'autres catégories de données au-delà de celles décrites dans l'échantillon. Une prise de parole de Predige pourrait préciser les personnes concernées, l'ancienneté des informations et les mesures prises.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier de manière indépendante que Predige a subi une intrusion, que l'auteur possède l'intégralité de la base annoncée, ni que les 21 393 comptes revendiqués correspondent à autant de clients distincts. Predige n'a pas publiquement confirmé l'incident dans la source consultée.
Nous ne pouvons pas établir le vecteur d'accès, la date réelle d'une éventuelle compromission, le système touché, l'actualité des fiches, la liste complète des données ou la robustesse du hachage des mots de passe. La date d'août 2024 et le volume du fichier relèvent de l'annonce et non d'une confirmation publique.
Le déroulé
- 1er août 2024, selon l'auteur · Une fuite aurait été découverte à cette date, sans confirmation publique identifiée.
- 4 octobre 2026 · Une base attribuée à Predige est annoncée sur un forum cybercriminel, selon FrenchBreaches.
- 5 octobre 2026 · Aucune confirmation publique de Predige sur l'incident n'est rapportée dans la source consultée.
Ce qu'il faut faire
- Vérifiez hors du message reçu. Pour un prétendu incident, une livraison ou un remboursement, rejoignez vous-même le site habituel de la marque ou ses coordonnées officielles.
- Ne transmettez aucun code. Un appelant qui connaît votre nom ou votre date de naissance peut exploiter des données exposées, pas prouver son identité.
- Évitez la réutilisation d'un mot de passe. Si le mot de passe utilisé chez Predige sert ailleurs, changez-le d'abord sur les services importants, notamment votre messagerie.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.