Attaque

ERDIL : 270 contacts professionnels et les comptes WordPress en fuite

L’éditeur français ERDIL fait l’objet d’une revendication publiée le 28 juillet 2026. Un hacker se présentant sous le pseudonyme Sophia diffuse gratuitement une sauvegarde attribuée au site institutionnel de l’entreprise, datée de la mi-juin 2026.

Le dépôt concernerait environ 270 personnes, principalement des professionnels ayant contacté ERDIL entre janvier 2022 et juin 2026, ainsi que plusieurs comptes d’administration du site. À ce stade, l’entreprise n’a pas confirmé publiquement l’incident.

erdil cyberattaque

ERDIL, spécialiste de l’analyse automatique des messages clients

Basée à Besançon, ERDIL développe des logiciels capables d’analyser automatiquement les messages, avis et commentaires adressés aux grandes entreprises. Ses solutions sont utilisées pour identifier les sujets récurrents, mesurer la satisfaction et détecter les irritants remontés par les clients.

La revendication porte uniquement sur la base du site institutionnel. Aucun élément ne permet d’affirmer que la plateforme d’analyse exploitée pour les clients d’ERDIL, ni les messages de consommateurs traités pour des entreprises tierces, ont été compromis.

Des formulaires de contact professionnels exposés

La sauvegarde contiendrait les informations transmises via les formulaires en ligne du site :

  • nom et prénom ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • employeur et fonction ;
  • contenu des messages ;
  • adresse IP ;
  • données techniques sur l’appareil ;
  • champs libres renseignés dans les formulaires.

La liste visible comprend des contacts appartenant à de nombreuses grandes entreprises et organisations françaises. Leur regroupement facilite le ciblage de salariés exerçant parfois des fonctions sensibles ou exposées.

Les comptes d’administration WordPress également présents

Le dépôt expose aussi plusieurs comptes utilisés pour administrer le site, avec leurs identifiants, adresses e-mail professionnelles et mots de passe hachés. Les mots de passe ne sont donc pas stockés en clair dans l’échantillon publié.

Plusieurs formats de hachage WordPress apparaissent dans les données. Même lorsqu’un mot de passe est haché, un mot de passe faible ou réutilisé peut parfois être retrouvé par des tentatives automatisées.

Comment cette sauvegarde a-t-elle pu être récupérée ?

La structure des données suggère l’extraction d’une base WordPress ou d’une sauvegarde SQL du site. Une extension vulnérable, un compte administrateur compromis, un fichier de sauvegarde laissé accessible ou un accès au serveur pourraient permettre ce type de récupération.

Aucune information technique ne permet pour l’instant d’identifier précisément le point d’entrée.

Des risques de phishing très ciblé

Les messages envoyés via un formulaire peuvent révéler les besoins d’une entreprise, le nom d’un projet, un contexte commercial ou les responsabilités d’un interlocuteur. Ces informations peuvent ensuite être utilisées pour créer des courriels frauduleux particulièrement crédibles.

  • phishing au nom d’ERDIL ;
  • usurpation d’un contact commercial ;
  • faux suivi de démonstration ou de rendez-vous ;
  • tentatives de récupération d’identifiants professionnels ;
  • attaques visant les comptes WordPress exposés.

Un périmètre limité au site institutionnel

La fuite annoncée reste sensible, mais son périmètre doit être clairement distingué du cœur de métier d’ERDIL. Aucun message de consommateur analysé pour le compte d’un client, aucune base de production métier et aucune donnée issue de ses plateformes d’analyse ne sont revendiqués dans ce dépôt.

En l’absence de confirmation officielle, le nombre exact de contacts concernés, l’origine de la sauvegarde et l’étendue réelle de l’accès restent à vérifier.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires