iMapper.tech : 2 463 comptes revendiqués via une CVE, non confirmé
Le pirate « 0xSec » revendique 2 463 comptes chez iMapper.tech,
un outil de mesure laser pour le bâtiment, en citant une CVE précise.
Non confirmé par l'entreprise.
⚠️ Revendiqué, non confirmé — un volume modeste mais une
faille technique précise. Contrairement aux revendications à grande échelle
documentées ailleurs sur ce site, celle-ci porte sur un volume restreint (2 463 comptes) et
cite une référence CVE précise, ce qui la rend plus vérifiable techniquement — sans pour
autant la confirmer.
Les chiffres
2 463
Lignes de la table des comptes utilisateurs revendiquées par le
pirate « 0xSec ».
Revendication rapportée, non confirmée par iMapper.tech.
9
Catégories de données dans l'échantillon : identifiants, noms
d'utilisateur, hachages de mots de passe, emails, téléphones, rôles, identifiants
Stripe, réglages MFA, paramètres fiscaux.
Échantillon publié par le pirate.
CVE-2026-72898
Référence de vulnérabilité citée par le pirate — sa validité n'est
pas vérifiée indépendamment.
Revendication du pirate, non vérifiée.
1
Table de base de données revendiquée comme accédée (« accounts »)
— le pirate évoque d'autres tables potentiellement accessibles, sans détail.
Revendication du pirate.
Chronologie
REVENDIQUÉ
22 août 2026
Le pirate « 0xSec » publie sur un forum criminel une
revendication concernant iMapper.tech, une solution de mesure laser 2D connectée pour
les professionnels du bâtiment : 2 463 lignes de la table des comptes utilisateurs, en
citant la référence CVE-2026-72898.
NON CONFIRMÉ
Depuis
L'authenticité des données, le nombre réel de comptes concernés,
le contenu des autres tables évoquées et la validité même de la CVE citée restent à
confirmer. Aucune reconnaissance publique d'iMapper.tech n'a été identifiée à ce
jour.
🎯Petit volume, cible professionnelle précise
Ce dossier illustre un profil différent des grandes fuites grand public documentées
ailleurs : un outil B2B de niche, un volume restreint, mais des identifiants Stripe et des
hachages de mots de passe potentiellement exposés. Pour les quelques milliers de
professionnels du bâtiment qui utilisent cet outil, le risque individuel n'est pas moindre
qu'une fuite à plusieurs millions de lignes — il est simplement concentré sur un public
plus restreint.
Ce que ça change pour vous
Si vous êtes utilisateur professionnel d'iMapper.tech, votre email, votre hachage de mot
de passe et vos identifiants Stripe pourraient figurer dans cette revendication — sous
réserve de confirmation. Par prudence, changez votre mot de passe et vérifiez l'activité de
votre compte Stripe associé. Voir
De la fuite à l'arnaque.
🔒 Un hachage de mot de passe n'est pas le mot de passe en clair,
mais s'il est faible ou réutilisé ailleurs, il peut être cassé puis testé sur d'autres
services — changez ce mot de passe partout où vous l'avez réutilisé.
Questions fréquentes
La fuite iMapper.tech est-elle confirmée ?
Non, c'est une revendication du pirate « 0xSec », citant une CVE précise, sans
confirmation publique de l'entreprise.
Qu'est-ce qu'iMapper.tech ?
Une solution de mesure laser 2D connectée pour les professionnels du
bâtiment.
Quelles données sont revendiquées ?
Identifiants, hachages de mots de passe, emails, téléphones, rôles, identifiants
Stripe et réglages MFA de 2 463 comptes.
📌 Dernière vérification : 23 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « iMapper.tech : 2 463 comptes revendiqués via une CVE, non confirmé », egidio.app/laboratoire/imapper-tech-fuite-cve/. Licence CC BY 4.0.