Une base de données attribuée à Supreme Body a été diffusée gratuitement le 27 juillet 2026 par une hackeuse se présentant sous le pseudonyme Sophia. L’échantillon publié expose des comptes clients, des adresses de livraison et des informations d’authentification issues de la boutique en ligne.
À ce stade, Supreme Body n’a pas confirmé publiquement l’incident et l’étendue réelle de la base reste inconnue.

Une boutique française spécialisée dans les vêtements de fitness
Supreme Body commercialise en ligne des vêtements et accessoires destinés au fitness. Son catalogue comprend notamment des leggings, brassières, hauts, joggings, shorts et vestes pour femmes et hommes.
Des comptes clients et des adresses complètes exposés
Les données visibles proviennent de tables caractéristiques d’une boutique fonctionnant sous PrestaShop. Elles associent les informations des comptes clients à leurs coordonnées de livraison ou de facturation.
- nom et prénom ;
- adresse e-mail ;
- date de naissance ;
- adresse postale complète ;
- ville et code postal ;
- numéros de téléphone fixe et mobile ;
- entreprise et numéro SIRET pour certains comptes ;
- adresse IP utilisée lors de l’inscription à la newsletter ;
- préférences commerciales ;
- identifiants internes ;
- empreinte du mot de passe.
Les mots de passe ne sont pas stockés en clair
Les mots de passe visibles dans l’échantillon sont enregistrés sous forme hachée et ne peuvent pas être lus directement. Leur format semble toutefois correspondre à un mécanisme ancien, potentiellement moins résistant face aux tentatives automatisées visant les mots de passe faibles.
La base expose également des clés techniques associées aux comptes. Celles-ci ne constituent pas directement des mots de passe, mais leur diffusion peut fournir des informations supplémentaires sur le fonctionnement de la boutique.
Comment la base a-t-elle pu être récupérée ?
L’origine de l’accès n’est pas précisée. Une vulnérabilité dans la boutique, une extension obsolète, des identifiants administrateurs compromis ou une sauvegarde SQL laissée accessible pourraient permettre l’extraction des tables clients et adresses.
La structure du fichier suggère un export direct de la base applicative plutôt qu’une simple collecte d’informations visibles publiquement.
Faux colis et phishing ciblé
La combinaison du nom, de l’adresse, du téléphone et de l’e-mail peut être utilisée pour envoyer de faux messages de livraison ou de paiement particulièrement crédibles au nom de Supreme Body.
- faux avis de livraison ou de colis bloqué ;
- fausse demande de paiement complémentaire ;
- phishing au nom du service client ;
- tentatives de récupération des mots de passe ;
- attaques contre d’autres comptes utilisant le même mot de passe ;
- usurpation d’identité à partir des coordonnées exposées.
Une fuite dont le volume reste inconnu
L’échantillon montre des données réelles structurées, mais la publication ne précise pas la période couverte. En l’absence de communication officielle, l’origine exacte du fichier et l’ampleur de l’incident restent à confirmer.