En bref
Le 29 juillet 2026, pendant moins de quatre heures, notre site web a affiché une page frauduleuse qui demandait aux visiteurs d'exécuter une commande sur leur propre ordinateur. Nous l'avons supprimée le jour même.
Vous ne devez intervenir que si vous avez effectivement copié et exécuté cette commande. Si ce n'est pas le cas — ce qui sera le cas pour la quasi-totalité des personnes qui liront cet article —, vous n'avez rien à faire. Le simple fait d'avoir consulté cette page ne présente aucun risque.
Nous publions cet avis car nous ne sommes pas en mesure d'identifier les visiteurs ; nous ne pouvons donc pas contacter directement les personnes concernées.
Notre produit et les données de votre compte n'ont pas été affectés
Cet incident concernait libertify.com, notre site web de marketing destiné au grand public, et rien d'autre.
Notre application fonctionne sur une infrastructure entièrement distincte: ses propres serveurs, ses propres bases de données, ses propres identifiants et ses propres contrôles d'accès. Elle ne partage ni compte d'hébergement, ni identifiant administrateur, ni base de données avec le site web. La faille de sécurité s'est limitée à l' environnement d'hébergement du site web tout au long de l'incident, et notre application n'a été à aucun moment impliquée.
Concrètement, cela signifie :
- Aucun compte client, aucune donnée d'application ni aucun contenu que vous avez traité à l'aide de notre produit n'a été compromis.
- Le site web concerné ne comporte ni espace client, ni système de paiement, ni données sur les produits. Il s'agit d'un site public destiné à présenter l'entreprise.
- Les composants compromis étaient des plugins WordPress du site web. Ils ne disposaient d'aucun chemin d'accès à l'application.
Si vous êtes client de Libertify, cet incident ne nécessite aucune intervention de votre part concernant votre compte.
Que s'est-il passé ?
Le 29 juillet 2026, notre site web a été temporairement piraté. Entre 09 h 35 et 13 h 18 UTC (11 h 35 – 15 h 18, heure d'été d'Europe centrale), certains visiteurs ont vu s'afficher une fausse page de vérification de sécurité à la place de nos propres pages, imitant un prestataire de services bien connu.
La page demandait au visiteur de copier une commande et de l'exécuter sur son propre ordinateur, généralement via la boîte de dialogue « Exécuter » de Windows. Cette commande installait un logiciel conçu pour voler les mots de passe enregistrés dans le navigateur. Elle ne fonctionnait que sous Windows.
La page concernée fait partie de notre site web public. Nous ne gérons pas d’ espace client ni ne traitons de paiements sur ce site, et notre produit fonctionne sur une infrastructure totalement distincte qui n’a pas été affectée.
Êtes-vous concerné ?
Vous pourriez être concerné si, le 29 juillet 2026 entre 09 h 35 et 13 h 18 UTC, vous avez consulté notre site et copié puis exécuté la commande affichée sur la page. Si tel est le cas, la section ci-dessous vous concerne.
Si vous n'avez pas exécuté de commande, aucune action n'est requise.
Une dernière remarque, par souci d'exhaustivité
Entre le 29 juin et le 29 juillet 2026, du code provenant d'une source non autorisée a également été chargé dans les navigateurs des visiteurs de notre site. Aucune action n'est requise de votre part à ce sujet, et rien n'indique que cela ait eu une incidence sur vos données.
Nous le mentionnons car nous préférons être exhaustifs plutôt que sélectifs. Par souci d'exactitude : ce code étant récupéré sur un serveur externe à chaque consultation de la page et n'ayant jamais été stocké sur nos propres systèmes, nous ne sommes pas en mesure de déterminer ce qu'il faisait. Nos vérifications n'ont révélé aucune preuve indiquant que des données aient été extraites de nos systèmes au cours de cette période, et aucun formulaire de notre site n'a été soumis à aucun moment durant celle-ci.
Si vous avez exécuté la commande
Considérez que votre ordinateur a été piraté et procédez dans l'ordre suivant.
1. Commencez par vous occuper de la machine
Lancez une analyse antivirus complète. Pour la plupart des ordinateurs personnels, il s'agit d'une première mesure raisonnable. Si l'ordinateur contient des données professionnelles ou sensibles, faites-le examiner par un professionnel ; lorsque la certitude est de mise, la réinstallation du système d'exploitation est le seul moyen de s'assurer qu'il est exempt de virus.
2. Modifiez vos mots de passe à partir d'un autre appareil
C'est là le point crucial. Tant que l'ordinateur n'est pas nettoyé, tout nouveau mot de passe saisi sur celui-ci risque d'être volé à son tour. Utilisez un téléphone ou un autre ordinateur.
3. Se déconnecter des sessions en cours
La modification d'un mot de passe ne met pas toujours fin aux sessions déjà ouvertes. Dans les paramètres de sécurité de vos comptes principaux, utilisez les options « Se déconnecter de tous les appareils » ou « Révoquer les sessions actives ».
4. Activez l'authentification à deux facteurs
Sur votre messagerie électronique et tout autre compte sensible. C'est ce qui rend un mot de passe volé inutilisable.
5. Surveillez vos comptes
Au cours des prochaines semaines, soyez vigilant face à toute connexion suspecte, aux e-mails de réinitialisation de mot de passe que vous n'avez pas demandés et aux transactions que vous ne reconnaissez pas.
Besoin d'aide ? Les visiteurs en France peuvent consulter le site cybermalveillance.gouv.fr, le service public proposant un diagnostic gratuit et une mise en relation avec des prestataires locaux. Ailleurs, votre agence nationale de cybersécurité ou votre équipe d'intervention en cas d'urgence informatique vous fournira des conseils similaires.
Ce que nous avons fait
- Tous les composants malveillants ont été supprimés et le site a été mis hors ligne le jour même de la détection
- Réinitialisation de tous les identifiants d'administrateur et invalidation de toutes les sessions existantes
- Activation de l'authentification à deux facteurs sur tous les comptes privilégiés
- Blocage de l'installation d'un composant via l'interface d'administration — la méthode utilisée par le pirate
- Vérification de l'intégrité de l'ensemble du site, confirmée en production
- Notification adressée à la Commission nationale de l'informatique et des libertés (CNIL)
En ce qui concerne vos données personnelles : nos vérifications n’ont révélé aucune trace d’extraction de données de nos systèmes, et aucune donnée stockée dans notre application n’a été concernée par cet incident à aucun moment. Notre base de données de contacts a été examinée sur tous les canaux permettant l’exportation de données, sur l’ensemble de la période concernée, et aucune activité anormale n’a été constatée. Aucun formulaire n’a été soumis sur notre site au cours de la période concernée.
Contactez-nous
Pour toute question concernant cet incident ou vos données personnelles : privacy@libertify.com
Nous répondrons à toutes les demandes.
La présente mention est publiée en vertu de l'article 34 du Règlement général sur la protection des données , les personnes concernées ne pouvant être identifiées individuellement .