source # Cyberattaque revendiquée contre HeyPulse : la base de données et le code source de la plateforme potentiellement compromis Une publication apparue le **11 août 2026 sur un forum cybercriminel** revendique la compromission de **HeyPulse.fr**, une plateforme B2B de marketing et de gamification destinée notamment aux commerces souhaitant développer leurs avis Google et leur visibilité locale. L’auteur de la publication, utilisant le pseudonyme **slvsh3r**, affirme avoir obtenu à la fois la **base de données et le code source de HeyPulse**. Un échantillon présenté comme provenant de la base de données a été publié. Il contient notamment des **noms d’établissements, noms associés aux comptes, adresses e-mail et mots de passe stockés sous forme de hash bcrypt**. --- ## Une base de données HeyPulse revendiquée Le cybercriminel présente sa publication sous le titre **« HeyPulse Database + Source Code »** et fournit un extrait présenté comme provenant de la base de données de la plateforme. L’échantillon observé contient plusieurs catégories d’informations associées à des comptes professionnels. Parmi les données visibles figurent notamment : - **nom de l’établissement** ; - nom ou libellé associé au compte ; - **adresse e-mail** ; - **hash du mot de passe** ; - date associée au compte ; - différents **identifiants et indicateurs internes**. Les mots de passe visibles dans l’échantillon ne sont pas stockés en clair. Les chaînes commençant par `$2y$10$` correspondent à des **hashes bcrypt**. --- ## Des établissements professionnels présents dans l’échantillon L’échantillon publié semble principalement contenir des comptes associés à des **commerces et établissements professionnels**. On y retrouve notamment des établissements appartenant à différents secteurs, comme : - la restauration ; - les fast-foods ; - les pizzerias ; - les salons de coiffure et barbiers ; - différents commerces et entreprises. Plusieurs villes françaises apparaissent également dans les noms de certains établissements. L’échantillon ne permet toutefois pas, à lui seul, de déterminer **le nombre total de comptes présents dans la base complète revendiquée**. --- ## Des adresses e-mail et hashes de mots de passe exposés L’un des éléments les plus sensibles visibles dans l’échantillon concerne les informations d’authentification associées aux comptes. Les enregistrements comprennent notamment : - des **adresses e-mail** ; - des **hashes bcrypt de mots de passe** ; - des identifiants numériques ; - différents indicateurs associés aux comptes. Un hash bcrypt ne permet pas directement de connaître le mot de passe d’un utilisateur. L’exposition de ces informations peut néanmoins présenter un risque, notamment lorsque des mots de passe faibles sont utilisés ou lorsqu’un même mot de passe est réutilisé sur plusieurs services. --- ## Le code source de HeyPulse également revendiqué La publication ne revendique pas uniquement l’accès à une base de données. Le cybercriminel affirme également disposer du **code source de la plateforme HeyPulse**. Une capture présentée comme provenant des fichiers récupérés montre une arborescence comprenant de nombreux fichiers PHP et répertoires associés au fonctionnement de l’application. Parmi les composants visibles figurent notamment des éléments liés à : - **l’authentification** ; - la gestion des sessions ; - les comptes ; - les commandes ; - les crédits ; - les e-mails ; - les avis ; - le marketing ; - les QR codes ; - les statistiques ; - la boutique ; - la facturation ; - **Stripe**. Plusieurs fichiers liés aux mécanismes d’authentification et à la configuration de l’application sont également visibles dans la capture. --- ## Des composants sensibles potentiellement présents dans le code source L’arborescence présentée contient notamment des fichiers dont les noms suggèrent des fonctions sensibles de l’application. On peut notamment observer des composants relatifs à : - `auth` ; - `auth_middleware.php` ; - `secure_auth_middleware.php` ; - `simple_auth_middleware.php` ; - `session_init.php` ; - `config.php` ; - `config_new.php` ; - `stripe_config.php` ; - `StripeService.php`. La présence de ces fichiers dans la capture ne permet cependant pas de déterminer si des **secrets, clés API, identifiants ou autres informations sensibles** sont effectivement présents dans le code revendiqué. --- ## Quels risques pour HeyPulse et ses utilisateurs ? Si l’accès revendiqué à la base de données et au code source est confirmé, plusieurs risques pourraient être associés à cette compromission. Les informations exposées pourraient notamment faciliter : - des campagnes de **phishing ciblées** contre les établissements ; - des tentatives de compromission de comptes ; - des attaques utilisant les adresses e-mail exposées ; - des tentatives d’exploitation de mots de passe réutilisés ; - l’identification de potentielles vulnérabilités dans l’application ; - des tentatives d’ingénierie sociale visant les clients de la plateforme. La compromission du **code source** peut également présenter un risque supplémentaire puisqu’elle pourrait permettre à des acteurs malveillants d’étudier plus précisément le fonctionnement interne de l’application et d'y rechercher d’éventuelles vulnérabilités. --- ## Ce que montrent les éléments publiés ✅ Des **noms d’établissements**. ✅ Des noms ou libellés associés à certains comptes. ✅ Des **adresses e-mail**. ✅ Des **hashes bcrypt de mots de passe**. ✅ Des identifiants et différents indicateurs internes. ✅ Une arborescence présentée comme appartenant au **code source de HeyPulse**. ✅ Des composants liés à **l’authentification et aux sessions**. ✅ Des composants liés aux **commandes, avis, statistiques et marketing**. ✅ Des fichiers et composants liés à **Stripe et à la facturation**. --- ## Ce qui est revendiqué par le cybercriminel ⚠️ La compromission de **HeyPulse.fr**. ⚠️ L’accès à une **base de données de la plateforme**. ⚠️ L’accès au **code source de HeyPulse**. ⚠️ La présence de données associées à des comptes professionnels. ⚠️ La diffusion d’un échantillon présenté comme provenant de la base compromise. --- ## Ce qui reste à confirmer ⚠️ L’authenticité et l’exhaustivité de la **base de données revendiquée**. ⚠️ Le **nombre total de comptes** potentiellement concernés. ⚠️ La période exacte couverte par les données. ⚠️ L’authenticité et l’exhaustivité du **code source revendiqué**. ⚠️ La présence éventuelle de secrets ou de clés d’accès dans les fichiers compromis. ⚠️ La méthode utilisée pour obtenir l’accès initial. ⚠️ L’étendue réelle de la compromission de l’infrastructure de HeyPulse. ⚠️ La persistance éventuelle d’un accès aux systèmes. --- ## Conclusion Une **cyberattaque contre HeyPulse.fr** est revendiquée le **11 août 2026** par un utilisateur se présentant sous le pseudonyme **slvsh3r**. Le cybercriminel affirme disposer de la **base de données et du code source de la plateforme**. L’échantillon publié contient notamment des **noms d’établissements, adresses e-mail, identifiants et hashes bcrypt de mots de passe**. Une seconde capture présente parallèlement une arborescence décrite comme celle du **code source de HeyPulse**, avec des composants liés notamment à l’authentification, aux sessions, aux commandes, aux avis, aux statistiques, au marketing et à Stripe. **Les éléments publiés permettent d’observer plusieurs données et fichiers correspondant à la revendication, mais l’authenticité et l’exhaustivité de la base de données et du code source revendiqués, ainsi que l’étendue exacte de la compromission, restent à confirmer indépendamment.**

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-08-11