Les participants à des jeux concours organisés via la plateforme HeyPulse sont concernés par une fuite de données revendiquée. Selon la revendication publiée le 11 août 2026, une archive proposée au téléchargement contiendrait des informations liées à la solution B2B, utilisée par plusieurs centaines de commerces physiques pour développer leurs avis Google et leur visibilité locale.
La revendication indique que le dépôt porterait sur plusieurs centaines de comptes de commerces clients et sur 27 059 participants aux jeux, avec des données d’identité et de contact, des mots de passe, ainsi que des éléments techniques et du code source de la plateforme. Annoncé mais non vérifié à ce stade, ce type de corpus peut permettre des tentatives de phishing ciblé, de l’usurpation d’identité ou une exposition prolongée des coordonnées des personnes concernées.
Détails techniques :
- Archive présentée comme un export de la base de données et du code source (d’après la revendication)
- Plusieurs centaines de comptes de commerces clients et dizaines de milliers de participants évoqués
- Mentionnée présence de mots de passe stockés sous forme chiffrée et d’éléments techniques internes
Données concernées :
- Nom complet
- Adresse email
- Numéro de téléphone
- Adresse postale, code postal, pays
- Données professionnelles et fiche client
- Identifiant interne
- Mots de passe (hachés)
- Clé d’accès ou d’API
Mentions :
Statut Fuites Infos : Revendiquée
