Minea, société suisse spécialisée dans l’analyse publicitaire pour l’e-commerce et très utilisée en France, fait l’objet d’une importante publication de données. Un hacker utilisant le pseudonyme BoneT4p2ndAcc affirme avoir récupéré 533 162 profils uniques et près de 81,6 millions d’enregistrements d’activité.
L’ensemble représente plus de 105 Go une fois décompressé. L’analyse de la base montre également qu’environ 20 % des profils concernent des utilisateurs français, soit près d’un utilisateur sur cinq.

Minea, un outil très utilisé dans l’e-commerce
Minea propose une plateforme permettant d’analyser les publicités diffusées sur les réseaux sociaux, de rechercher des produits populaires et de suivre les stratégies marketing de concurrents. Le service est notamment utilisé dans le dropshipping et plus largement par les professionnels du e-commerce.
533 162 profils et autant d’adresses e-mail annoncés
Le premier fichier contiendrait 533 162 profils dédupliqués et autant d’adresses e-mail uniques. Les données revendiquées comprennent notamment :
- adresse e-mail et identifiants utilisateur ;
- adresse IP ;
- ville, région, pays et parfois coordonnées géographiques ;
- identifiants et caractéristiques des appareils ;
- système d’exploitation et version de l’application ;
- langue, abonnement et statut payant ;
- crédits disponibles sur le compte ;
- informations d’attribution marketing et paramètres UTM ;
- date de création du compte.
La France représente environ 20 % de la base
La fuite a une portée importante en France : environ 20 % des profils analysés sont associés à des utilisateurs français. Malgré le siège suisse de Minea, une part significative des personnes exposées se trouve donc en France.
81,6 millions d’actions permettent de retracer l’utilisation du service
Un second fichier contiendrait 81 619 864 événements associés aux utilisateurs. Ces traces décrivent leur activité sur la plateforme et peuvent être associées au compte, à l’appareil, à l’adresse IP ou encore aux informations de localisation.
La publication revendique également 419 784 adresses IP uniques, des utilisateurs répartis dans 235 pays, 28 098 villes et 2 893 régions.
Une fuite particulièrement utile pour le profilage
Le croisement entre adresse e-mail, localisation, appareil, abonnement et historique d’activité permet de dresser un profil particulièrement détaillé des utilisateurs. Ces informations pourraient notamment être exploitées pour du phishing ciblé ou des campagnes d’usurpation visant les professionnels de l’e-commerce.
Des données qui s’arrêtent pourtant en août 2024
Un élément important invite toutefois à la prudence. L’auteur affirme que la compromission aurait eu lieu le 28 août 2026, alors que les enregistrements présents dans les fichiers s’arrêtent en août 2024.
Ce décalage de deux ans peut correspondre à un ancien export récupéré récemment, à une base historique encore accessible ou à des données provenant d’une compromission antérieure. Les éléments disponibles ne permettent donc pas encore de démontrer qu’une base actuelle de Minea a été extraite en août 2026.