La fuite de données d’ERDIL, un éditeur français spécialiste de l’analyse automatique des messages clients, a été revendiquée le 28 juillet 2026. Un hacker se présentant sous le pseudonyme Sophia a diffusé une sauvegarde attribuée au site institutionnel de l’entreprise, datée de la mi-juin 2026. Cette sauvegarde contiendrait environ 270 contacts professionnels, principalement des professionnels ayant contacté ERDIL entre janvier 2022 et juin 2026, ainsi que plusieurs comptes d’administration du site.
Les informations exposées incluent les champs libres renseignés dans les formulaires de contact en ligne du site, ce qui facilite le ciblage de salariés exerçant des fonctions sensibles ou exposées. Les comptes d’administration WordPress sont également présents, avec leurs identifiants, adresses e-mail professionnelles et mots de passe hachés.

Le contexte de la fuite de données
La structure des données suggère l’extraction d’une base WordPress ou d’une sauvegarde SQL du site. Une extension vulnérable, un compte administrateur compromis, un fichier de sauvegarde laissé accessible ou un accès au serveur pourraient permettre ce type de récupération. Les messages envoyés via un formulaire peuvent révéler les besoins d’une entreprise, le nom d’un projet, un contexte commercial ou les responsabilités d’un interlocuteur.
Ces informations peuvent ensuite être utilisées pour créer des courriels frauduleux particulièrement crédibles, tels que des faux suivi de démonstration ou de rendez-vous, des tentatives de récupération d’identifiants professionnels ou des attaques visant les comptes WordPress exposés. La fuite annoncée reste sensible, mais son périmètre doit être clairement distingué du cœur de métier d’ERDIL.
Les conséquences potentielles de la fuite de données
La fuite de données peut avoir des conséquences graves pour les entreprises et les individus concernés. Les informations exposées peuvent être utilisées pour des activités malveillantes, telles que des attaques de phishing ou des tentatives de récupération d’identifiants. Il est important pour les entreprises de prendre des mesures pour protéger leurs données et leurs systèmes, notamment en utilisant des mots de passe forts et en mettant à jour régulièrement leurs logiciels et leurs systèmes.
Les comptes d’administration WordPress exposés peuvent également être utilisés pour accéder à d’autres informations sensibles, telles que des données de clients ou des informations financières. Il est donc crucial pour les entreprises de prendre des mesures pour protéger leurs comptes d’administration et leurs systèmes, notamment en utilisant des mots de passe forts et en limitant l’accès aux informations sensibles.
La réponse d’ERDIL et les prochaines étapes
ERDIL n’a pas confirmé publiquement l’incident, mais il est probable que l’entreprise prendra des mesures pour investiguer la fuite de données et pour protéger ses systèmes et ses données. Les entreprises et les individus concernés doivent également prendre des mesures pour protéger leurs informations et leurs systèmes, notamment en utilisant des mots de passe forts et en mettant à jour régulièrement leurs logiciels et leurs systèmes.
Il est également important pour les entreprises de communiquer clairement avec leurs clients et leurs partenaires sur la fuite de données et sur les mesures prises pour protéger leurs informations. La transparence et la communication sont essentielles pour maintenir la confiance et pour minimiser les conséquences de la fuite de données.
La sécurité des données et des systèmes
La fuite de données d’ERDIL souligne l’importance de la sécurité des données et des systèmes. Les entreprises doivent prendre des mesures pour protéger leurs informations et leurs systèmes, notamment en utilisant des mots de passe forts, en mettant à jour régulièrement leurs logiciels et leurs systèmes, et en limitant l’accès aux informations sensibles.
Il est également important pour les entreprises de former leurs employés sur la sécurité des données et des systèmes, notamment sur les meilleures pratiques pour protéger les informations et les systèmes. La formation et la sensibilisation sont essentielles pour prévenir les fuites de données et pour minimiser les conséquences de telles incidents.
Sources
- ERDIL : 270 contacts professionnels et les comptes WordPress en fuite — Cyberattaque.org