Egidio
Dossier · 23 août 2026

iMapper.tech : 2 463 comptes revendiqués via une CVE, non confirmé

Le pirate « 0xSec » revendique 2 463 comptes chez iMapper.tech, un outil de mesure laser pour le bâtiment, en citant une CVE précise. Non confirmé par l'entreprise.

⚠️ Revendiqué, non confirmé — un volume modeste mais une faille technique précise. Contrairement aux revendications à grande échelle documentées ailleurs sur ce site, celle-ci porte sur un volume restreint (2 463 comptes) et cite une référence CVE précise, ce qui la rend plus vérifiable techniquement — sans pour autant la confirmer.

Les chiffres

2 463
Lignes de la table des comptes utilisateurs revendiquées par le pirate « 0xSec ».
Revendication rapportée, non confirmée par iMapper.tech.
9
Catégories de données dans l'échantillon : identifiants, noms d'utilisateur, hachages de mots de passe, emails, téléphones, rôles, identifiants Stripe, réglages MFA, paramètres fiscaux.
Échantillon publié par le pirate.
CVE-2026-72898
Référence de vulnérabilité citée par le pirate — sa validité n'est pas vérifiée indépendamment.
Revendication du pirate, non vérifiée.
1
Table de base de données revendiquée comme accédée (« accounts ») — le pirate évoque d'autres tables potentiellement accessibles, sans détail.
Revendication du pirate.

Chronologie

REVENDIQUÉ
22 août 2026
Le pirate « 0xSec » publie sur un forum criminel une revendication concernant iMapper.tech, une solution de mesure laser 2D connectée pour les professionnels du bâtiment : 2 463 lignes de la table des comptes utilisateurs, en citant la référence CVE-2026-72898.
NON CONFIRMÉ
Depuis
L'authenticité des données, le nombre réel de comptes concernés, le contenu des autres tables évoquées et la validité même de la CVE citée restent à confirmer. Aucune reconnaissance publique d'iMapper.tech n'a été identifiée à ce jour.

🎯Petit volume, cible professionnelle précise

Ce dossier illustre un profil différent des grandes fuites grand public documentées ailleurs : un outil B2B de niche, un volume restreint, mais des identifiants Stripe et des hachages de mots de passe potentiellement exposés. Pour les quelques milliers de professionnels du bâtiment qui utilisent cet outil, le risque individuel n'est pas moindre qu'une fuite à plusieurs millions de lignes — il est simplement concentré sur un public plus restreint.

Ce que ça change pour vous

Si vous êtes utilisateur professionnel d'iMapper.tech, votre email, votre hachage de mot de passe et vos identifiants Stripe pourraient figurer dans cette revendication — sous réserve de confirmation. Par prudence, changez votre mot de passe et vérifiez l'activité de votre compte Stripe associé. Voir De la fuite à l'arnaque.

🔒 Un hachage de mot de passe n'est pas le mot de passe en clair, mais s'il est faible ou réutilisé ailleurs, il peut être cassé puis testé sur d'autres services — changez ce mot de passe partout où vous l'avez réutilisé.

Questions fréquentes

La fuite iMapper.tech est-elle confirmée ?

Non, c'est une revendication du pirate « 0xSec », citant une CVE précise, sans confirmation publique de l'entreprise.

Qu'est-ce qu'iMapper.tech ?

Une solution de mesure laser 2D connectée pour les professionnels du bâtiment.

Quelles données sont revendiquées ?

Identifiants, hachages de mots de passe, emails, téléphones, rôles, identifiants Stripe et réglages MFA de 2 463 comptes.

📌 Dernière vérification : 23 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « iMapper.tech : 2 463 comptes revendiqués via une CVE, non confirmé », egidio.app/laboratoire/imapper-tech-fuite-cve/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.