sfy39587stp17
Aller au contenu principal

Frontières : après une faille corrigée, des données d'abonnés toujours en ligne

Le média d’extrême droite en ligne Frontières fait face depuis le mercredi 30 septembre 2026 à une nouvelle alerte de sécurité. Le chercheur Sammy Azdoufal a publié une capture d'écran montrant des données associées à des comptes d'abonnés du site. Selon plusieurs sites spécialisés en cybersécurité, dont FrenchBreaches, plusieurs dizaines de milliers d'abonnés pourraient être concernés, même si aucune source n'a pour l'instant établi de chiffre exact.

D'après FrenchBreaches, qui affirme avoir alerté Frontières plusieurs semaines avant cette publication, une première faille technique a bien été corrigée par le média. Mais certaines données déjà exposées restent, elles, toujours accessibles en ligne. Le site précise que corriger une vulnérabilité ne fait pas nécessairement disparaître les informations qui avaient déjà été exposées auparavant. Il ne s'agit donc pas d'un vol massif de base de données confirmé, mais de données restées consultables via des failles techniques du site.

Les informations visibles, selon les recoupements effectués par plusieurs médias spécialisés comme fuitesinfos.fr et cyberattaque.org, comprennent des adresses e-mail, des prénoms, des noms et des pseudonymes associés à des comptes d'abonnés ; certaines sources évoquent aussi des identifiants internes de compte. Ces mêmes sources précisent qu'aucun mot de passe ni aucune donnée bancaire n'apparaît dans les éléments rendus publics. Les sites spécialisés restent toutefois prudents et n'excluent pas que d'autres catégories de données aient pu être collectées ailleurs.

Un précédent incident au printemps 2026

Ce nouvel épisode s'ajoute à un incident distinct survenu quelques mois plus tôt. Selon fuitesinfos.fr, un script malveillant avait été injecté pendant environ un mois dans des milliers de commentaires publiés sur le site de Frontières, avant d'être détecté et retiré. La nature exacte des données susceptibles d'avoir transité par ce script durant cette période n'a pas été précisée publiquement par le média.

À l'époque, le fondateur de Frontières avait indiqué à la presse généraliste qu'aucun élément ne permettait d'établir une compromission de la base d'abonnés ou des données de paiement, tout en confirmant qu'un audit de sécurité avait été engagé à la suite de cet épisode. Rien ne permet aujourd'hui d'affirmer que l'exposition révélée fin septembre relève de la même origine que cet incident du printemps.

Quels risques pour les abonnés concernés ?

Même en l'absence de mots de passe ou de coordonnées bancaires, la combinaison d'une adresse e-mail, d'une identité complète et de l'appartenance confirmée à la liste d'abonnés d'un média peut suffire à alimenter des campagnes de hameçonnage ciblé. Ce type d'exposition, déjà documenté lors d'autres incidents touchant des services français ces derniers mois, comme le piratage de l'Afpa révélé en septembre, illustre la difficulté persistante des éditeurs à sécuriser leurs bases d'abonnés face à des chercheurs ou à des acteurs malveillants capables d'identifier des failles techniques élémentaires.

Frontières n'a, à l'heure de la publication de cet article, pas communiqué publiquement sur l'ampleur exacte de cet épisode ni sur le nombre réel de comptes concernés. Sur les réseaux sociaux, le chercheur à l'origine de la découverte s'est interrogé publiquement sur l'opportunité de saisir la Commission nationale de l'informatique et des libertés (CNIL) ; à ce stade, aucune source ne confirme qu'une notification formelle a effectivement été transmise à l'autorité.

sfy39587stp16