source
# Fuite de données Publica : une base de données couvrant la période 2012–2019 diffusée sur un forum
Une publication apparue le **12 août 2026 sur un forum spécialisé dans les fuites de données** revendique la compromission de **Publica.fr** et la diffusion d’une base de données présentée comme contenant des informations collectées entre **2012 et 2019**.
**Publica est un service spécialisé dans les abonnements et la fourniture de magazines à destination des professionnels**, notamment pour les salles d’attente et les espaces accueillant du public.
Plusieurs extraits de données sont directement visibles dans la publication. Ils semblent provenir de différentes tables d’une base de données et comprennent notamment des informations relatives à des **comptes administrateurs ou employés, des clients ainsi que des adresses associées aux utilisateurs**.
> **À ce stade, il s’agit d’une compromission revendiquée. L’authenticité, l’origine exacte et l’exhaustivité de la base diffusée n’ont pas été confirmées indépendamment.**
---
## Une base de données couvrant prétendument la période 2012–2019
Le titre de la publication indique explicitement que les données revendiquées concernent la période :
**2012–2019**
Le cybercriminel présente la fuite comme une **« Free DB France »**, laissant entendre qu’une partie ou l’intégralité de la base serait mise à disposition gratuitement sur le forum.
Les extraits visibles comportent notamment des enregistrements datés de **2018 et 2019**, ainsi que différentes informations associées aux comptes présents dans la base.
La mention **2012/2019** provient toutefois directement de la revendication publiée sur le forum et ne permet pas, à elle seule, de confirmer que chaque année de cette période est effectivement représentée dans les données.
---
## Plusieurs catégories de données apparaissent dans la fuite revendiquée
Les extraits publiés semblent provenir de plusieurs tables distinctes de la base de données.
Parmi les catégories d’informations visibles figurent notamment :
- des **identifiants de comptes internes** ;
- des informations relatives à des **employés ou administrateurs** ;
- des **noms et prénoms** ;
- des **adresses e-mail** ;
- des **hashes de mots de passe** ;
- des dates de création ou de modification de comptes ;
- des dates de dernière connexion ;
- des **adresses IP** ;
- des identifiants clients ;
- des informations relatives à des entreprises ;
- des noms d’établissements ;
- des données de profil ou de configuration de comptes ;
- des **adresses postales** ;
- des codes postaux et villes ;
- des **numéros de téléphone** ;
- différents identifiants et paramètres techniques internes.
Les extraits contiennent donc à la fois des **données personnelles, des données professionnelles et des informations techniques liées au fonctionnement de la plateforme**.
---
## Des comptes employés et administrateurs potentiellement exposés
Une première partie de l’échantillon semble correspondre à une table consacrée aux comptes internes de la plateforme.
Les champs visibles comprennent notamment :
- un identifiant employé ;
- un identifiant de profil ;
- un nom et un prénom ;
- une adresse e-mail ;
- une valeur correspondant vraisemblablement au **hash d’un mot de passe** ;
- des dates liées au compte ;
- des paramètres d’administration ;
- une date de dernière connexion.
Ces éléments suggèrent que la fuite revendiquée pourrait inclure des données associées à des **comptes d’administration ou de gestion de la plateforme**.
---
## Des données clients également visibles
Une seconde partie des données semble correspondre à une table de comptes clients.
Les champs observés comprennent notamment :
- identifiant client ;
- nom et prénom ;
- adresse e-mail ;
- hash du mot de passe ;
- date associée au compte ;
- adresse IP d’inscription à certains services ;
- indicateurs de compte ;
- données de configuration internes.
Certains enregistrements semblent également contenir des noms d’entreprises ou d’organisations associées aux comptes.
---
## Des adresses postales et numéros de téléphone exposés
Une autre table visible dans l’échantillon semble concerner les **adresses associées aux comptes clients**.
Les informations affichées comprennent notamment :
- nom d’entreprise ou d’établissement ;
- nom et prénom ;
- **adresse postale** ;
- code postal ;
- ville ;
- **numéro de téléphone** ;
- différents identifiants internes.
L’échantillon contient notamment des informations associées à des **cabinets médicaux, commerces, sociétés et autres structures professionnelles**.
---
## Des hashes de mots de passe présents dans les données
Les extraits publiés comportent plusieurs valeurs présentées dans des champs nommés `passwd`.
Ces valeurs ne correspondent pas à des mots de passe directement lisibles, mais semblent être des **empreintes cryptographiques de mots de passe**.
L’exposition de hashes de mots de passe reste néanmoins sensible.
Selon l’algorithme utilisé, la robustesse du mot de passe initial et la manière dont celui-ci a été stocké, certains hashes peuvent potentiellement faire l’objet de tentatives de cassage hors ligne.
Le risque peut également être plus important lorsque des utilisateurs ont réutilisé le même mot de passe sur plusieurs services.
---
## Une importante quantité de données professionnelles et personnelles
Les extraits visibles montrent que les données revendiquées ne se limitent pas à de simples identifiants techniques.
Elles semblent également inclure des informations permettant potentiellement d’identifier directement des personnes ou des organisations, notamment :
- **noms et prénoms** ;
- **adresses e-mail** ;
- **adresses postales** ;
- **numéros de téléphone** ;
- noms d’entreprises ;
- noms d’établissements ;
- villes ;
- codes postaux ;
- adresses IP ;
- données liées aux comptes.
La présence combinée de ces informations pourrait augmenter le risque de **phishing ciblé, d’ingénierie sociale ou de tentatives d’usurpation d’identité**.
---
## Quels risques en cas de confirmation de la fuite ?
Si l’authenticité et l’origine de cette base sont confirmées, plusieurs risques pourraient être associés à cette exposition.
Les informations compromises pourraient notamment faciliter :
- des campagnes de **phishing ciblées** ;
- des tentatives de compromission de comptes ;
- des attaques par réutilisation d’identifiants ;
- des tentatives de cassage de hashes de mots de passe ;
- des campagnes de spam ;
- des tentatives d’ingénierie sociale ;
- l’usurpation d’identité de certains utilisateurs ;
- le ciblage d’entreprises ou d’établissements présents dans la base.
Les données techniques relatives aux comptes internes pourraient également fournir des informations supplémentaires à des attaquants cherchant à comprendre l’organisation ou le fonctionnement de la plateforme.
---
## Ce que montrent les éléments publiés
✅ Une publication intitulée **« www.publica.fr Free DB France (2012/2019) »**.
✅ Une fuite attribuée à **Publica.fr** par son auteur.
✅ Une période revendiquée allant de **2012 à 2019**.
✅ Des **comptes employés ou administrateurs**.
✅ Des **comptes clients**.
✅ Des **noms et prénoms**.
✅ Des **adresses e-mail**.
✅ Des **hashes de mots de passe**.
✅ Des **adresses IP**.
✅ Des **adresses postales**.
✅ Des **numéros de téléphone**.
✅ Des noms d’entreprises et d’établissements.
✅ Différents identifiants et paramètres techniques internes.
---
## Ce qui est revendiqué par l’auteur de la publication
⚠️ La compromission de **Publica.fr**.
⚠️ La diffusion d’une **base de données française**.
⚠️ Une base contenant des données couvrant la période **2012–2019**.
⚠️ La présence de données relatives à des utilisateurs, clients et comptes internes.
⚠️ La mise à disposition gratuite de la base ou d’une partie de celle-ci.
---
## Ce qui reste à confirmer
⚠️ L’authenticité complète de la **base de données revendiquée**.
⚠️ L’origine exacte de l’ensemble des enregistrements.
⚠️ Le **nombre total de personnes ou de comptes concernés**.
⚠️ L’exhaustivité des données publiées.
⚠️ La présence effective de données pour chaque année entre **2012 et 2019**.
⚠️ L’algorithme exact utilisé pour le stockage des mots de passe.
⚠️ La date à laquelle la compromission initiale aurait eu lieu.
⚠️ La méthode utilisée par l’attaquant pour obtenir les données.
⚠️ L’existence éventuelle d’un accès encore actif aux systèmes concernés.
---
## Conclusion
Une **fuite de données attribuée à Publica.fr** est revendiquée le **12 août 2026** sur un forum spécialisé.
La publication est intitulée **« www.publica.fr Free DB France (2012/2019) »** et présente la base comme contenant des données couvrant la période **2012 à 2019**.
Les extraits visibles contiennent notamment des **noms, adresses e-mail, hashes de mots de passe, adresses IP, adresses postales, numéros de téléphone, informations professionnelles et identifiants techniques**.
Certaines données semblent par ailleurs concerner des **comptes employés ou administrateurs**, tandis que d’autres correspondent à des comptes clients et à leurs coordonnées.
**Les éléments publiés sont cohérents avec la présence d’une base de données contenant des informations sensibles, mais la compromission, l’origine exacte de l’ensemble des données, leur exhaustivité ainsi que la période complète 2012–2019 restent à confirmer indépendamment.**
Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.