Attaque

Scribd confirme une cyberattaque ayant exposé les données de certains utilisateurs

Scribd confirme avoir été victime d’une cyberattaque ayant permis à un tiers non autorisé d’accéder à ses systèmes et à certaines données d’utilisateurs. L’entreprise, qui exploite notamment Scribd, Slideshare, Everand et Fable, a publié une page dédiée à l’incident mise à jour le 25 septembre 2026.

Selon l’entreprise, l’attaquant ne s’est pas limité à un premier système compromis : il aurait utilisé son accès pour atteindre d’autres systèmes internes et consulter certaines informations liées aux comptes.

Des données de comptes exposées

Scribd indique que pour la majorité des utilisateurs concernés, les données exposées correspondent à des informations de base du compte. Pour un nombre plus limité de personnes, l’entreprise reconnaît que des informations plus sensibles ont également été concernées.

À ce stade, Scribd ne détaille toutefois ni la nature exacte de ces informations sensibles, ni le nombre total de comptes touchés.

L’attaquant a réussi à progresser dans les systèmes internes

L’un des éléments importants de la communication est la capacité de l’attaquant à se déplacer vers d’autres systèmes internes après son intrusion initiale. Scribd affirme avoir depuis identifié et corrigé la vulnérabilité ayant permis cet accès.

L’entreprise a également fait appel à des spécialistes externes en criminalistique numérique et cybersécurité, tout en informant les forces de l’ordre et les autorités compétentes en matière de protection des données.

Les téléchargements ont été temporairement suspendus

Par mesure de précaution, Scribd a temporairement suspendu les téléchargements sur ses services. Leur réactivation doit désormais intervenir progressivement.

L’entreprise indique également avoir pris plusieurs mesures supplémentaires pour sécuriser ses systèmes et renforcer sa plateforme après l’incident.

Scribd commence à prévenir directement les victimes

Les utilisateurs concernés doivent être notifiés individuellement. Scribd précise que ces communications sont envoyées en son nom par Epiq, un prestataire spécialisé dans la gestion de notifications.

La société recommande par précaution de réinitialiser les mots de passe utilisés pour les comptes Scribd, Slideshare, Everand et Fable.

Scribd, Slideshare, Everand et Fable concernés par les mesures de précaution

Scribd Inc. exploite aujourd’hui quatre plateformes distinctes : Scribd pour les documents et contenus de recherche, Slideshare pour les présentations, Everand pour les livres numériques et livres audio, et Fable, réseau social consacré à la lecture.

L’entreprise demande aux utilisateurs de ces quatre services d’être particulièrement vigilants face aux e-mails, SMS ou appels frauduleux susceptibles d’exploiter l’incident pour récupérer des mots de passe ou d’autres informations personnelles.

L’ampleur exacte de la fuite reste inconnue

Scribd confirme donc bien un accès non autorisé à ses systèmes, un mouvement de l’attaquant vers plusieurs systèmes internes et l’exposition de données utilisateurs. L’entreprise ne communique cependant pour l’instant aucun chiffre sur le nombre de personnes concernées et ne précise pas quelles informations « plus sensibles » ont été compromises pour certains comptes.

La page officielle doit être mise à jour lorsque Scribd disposera de nouveaux éléments sur l’incident.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires