source # Cyberattaque revendiquée contre Avocats-Étrangers : une base de données WordPress diffusée sur un forum cybercriminel Une publication apparue sur un forum cybercriminel revendique le piratage du site **avocats-etrangers.fr**. L'auteur affirme avoir récupéré un **dump complet de la base de données** du site et diffuse plusieurs captures d'écran montrant des fichiers présentés comme issus de cette extraction. À ce stade, l'authenticité de l'ensemble des données, leur origine exacte ainsi que les circonstances techniques de leur récupération n'ont pas pu être vérifiées indépendamment. --- ## Qu'est-ce qu'Avocats-Étrangers ? **Avocats-Étrangers** est un service d'information juridique destiné aux personnes recherchant un avocat à l'international ou souhaitant obtenir des informations sur les procédures juridiques impliquant plusieurs pays. Le site met notamment à disposition : - un annuaire d'avocats étrangers ; - des informations juridiques internationales ; - des ressources destinées aux expatriés ; - des contenus spécialisés en droit international privé ; - des formulaires de contact. Comme de nombreux sites Internet, il semble fonctionner sous **WordPress**, un système de gestion de contenu (CMS) largement utilisé dans le monde. --- ## Un dump complet de la base de données revendiqué Selon la publication, le cybercriminel affirme avoir obtenu un **dump complet de la base de données**. Un *database dump* correspond à une copie de l'ensemble des tables composant une base de données. Dans le cas d'un site WordPress, cette base contient généralement les contenus du site mais également différentes informations techniques nécessaires à son fonctionnement. Les captures diffusées montrent notamment plusieurs fichiers texte correspondant aux principales tables d'une base WordPress. --- ## Les tables visibles dans les captures Les captures d'écran font apparaître plusieurs fichiers dont les noms correspondent aux tables classiques d'une installation WordPress. Parmi celles visibles : - `users` - `usermeta` - `posts` - `postmeta` - `comments` - `options` - `terms` - `term_relationships` - `term_taxonomy` - `links` Ces noms correspondent à la structure standard d'une base de données WordPress. --- ## Que contiennent ces fichiers ? Chaque table remplit une fonction spécifique. ### users Cette table contient généralement : - identifiants utilisateurs ; - noms d'utilisateur ; - adresses e-mail ; - mots de passe hachés ; - dates de création des comptes. Selon la configuration du site, d'autres informations peuvent également être associées aux utilisateurs. --- ### usermeta Cette table stocke les métadonnées des comptes. Elle peut notamment contenir : - rôles utilisateurs ; - capacités administrateur ; - préférences ; - informations de profil ; - données générées par certains plugins. --- ### posts Il s'agit de la table principale de WordPress. Elle regroupe généralement : - articles ; - pages ; - brouillons ; - pièces jointes ; - publications personnalisées créées par des extensions. --- ### postmeta Cette table contient toutes les informations complémentaires liées aux publications. Selon les extensions installées, elle peut stocker : - champs personnalisés ; - paramètres SEO ; - données de formulaires ; - informations techniques. --- ### comments Elle rassemble les commentaires publiés sur le site. Selon la configuration, cette table peut contenir : - nom des auteurs ; - adresse e-mail ; - adresse IP ; - contenu des commentaires ; - date de publication. --- ### options La table `options` est souvent l'une des plus sensibles. Elle contient notamment : - configuration générale du site ; - URL ; - paramètres WordPress ; - configuration des extensions ; - parfois certaines clés techniques utilisées par des plugins. --- ### terms, term_taxonomy et term_relationships Ces trois tables permettent de gérer : - catégories ; - étiquettes ; - taxonomies personnalisées ; - liens entre les contenus et leur classification. --- ### links Cette table historique est rarement utilisée aujourd'hui mais peut contenir des liens enregistrés par le site. --- ## Les captures ne permettent pas de connaître le contenu exact Les captures publiées montrent uniquement les noms des fichiers correspondant aux tables exportées. En revanche, elles ne permettent pas de déterminer : - le nombre réel d'enregistrements ; - les catégories exactes de données présentes ; - si des données personnelles sont effectivement contenues dans l'ensemble des fichiers ; - si l'intégralité de la base a réellement été extraite. L'expression **"Full dump database"** utilisée par l'auteur constitue une revendication qui ne peut être confirmée à partir des seules captures. --- ## Quels risques en cas de compromission ? Si les données revendiquées étaient authentiques, une telle base pourrait potentiellement contenir : - des comptes utilisateurs ; - des adresses électroniques ; - des mots de passe hachés ; - des contenus non publiés ; - des commentaires ; - des paramètres du site ; - des informations générées par certaines extensions WordPress. La nature exacte des informations dépend toutefois entièrement de la configuration du site et des extensions installées. --- ## L'origine de la compromission reste inconnue Les captures d'écran ne permettent pas d'identifier la méthode utilisée. À ce stade, il est impossible de déterminer si cette revendication résulterait : - d'une vulnérabilité WordPress ; - d'une extension vulnérable ; - d'identifiants compromis ; - d'une mauvaise configuration ; - d'un accès administrateur obtenu frauduleusement ; - d'une compromission du serveur d'hébergement ; - ou d'un autre vecteur d'attaque. Aucun élément visible ne permet d'établir le scénario technique. --- ## Ce que montre la publication ✅ Une revendication de piratage vise le site **avocats-etrangers.fr**. ✅ L'auteur affirme avoir obtenu un **dump complet de la base de données**. ✅ Les captures montrent plusieurs tables correspondant à une base WordPress. ✅ Les fichiers visibles comprennent notamment `users`, `posts`, `comments`, `options`, `usermeta` et `postmeta`. ✅ La structure observée est cohérente avec celle d'une installation WordPress. --- ## Ce qui reste à confirmer ⚠️ L'authenticité de la base de données revendiquée. ⚠️ Son origine exacte. ⚠️ Son ancienneté. ⚠️ Le volume réel des données. ⚠️ Les catégories précises d'informations contenues. ⚠️ La présence effective de données personnelles. ⚠️ Les circonstances techniques ayant permis son extraction. ⚠️ L'impact réel sur le service concerné. --- ## Conclusion Une publication sur un forum cybercriminel revendique le piratage du site **avocats-etrangers.fr** et affirme diffuser un **dump complet de sa base de données WordPress**. Les captures montrent plusieurs tables caractéristiques d'une installation WordPress, dont `users`, `posts`, `comments`, `options` et `usermeta`, laissant supposer l'export d'une partie ou de l'ensemble de la base de données. À ce stade, aucun élément ne permet toutefois de confirmer indépendamment l'authenticité des fichiers revendiqués, leur date d'extraction, leur contenu exact ou les circonstances de la compromission. Les informations disponibles reposent essentiellement sur les revendications accompagnant les captures publiées.

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-07-31