Une publication mise en ligne le 13 juillet 2026 affirme qu'une base de données liée au portail mcs.tech-in-order.com a été divulguée, révélant près de 1 400 comptes professionnels ainsi que plusieurs centaines de mégaoctets de fichiers. Le dépôt, pour l'instant revendiqué mais pas officiellement confirmé par l'éditeur du logiciel, contiendrait des identités, coordonnées, historiques de commandes et éléments d'authentification associés à des comptes de boutiques, revendeurs et partenaires.
Ce que contient l'échantillon
Les analyses du fichier rendu public montrent une fourchette de comptes comprise entre 1 371 et 1 376. Le volume de données revendiqué tourne autour de 330 à 345 Mo. Certains enregistrements paraissent avoir été actualisés jusque début avril 2026, ce qui indique une exposition potentiellement récente.
- Types d'informations : noms, adresses e-mail, numéros de téléphone, adresses postales, fiches clients et historiques de commandes.
- Niveaux d'accès : l'échantillon comprend des comptes affichant des rôles tels que super-administrateur, administrateur, et administrateur des ventes.
- Public ciblé : la base semble concerner des comptes professionnels (B2B) et non des consommateurs finaux.
Qui est concerné ?
La plateforme incriminée est utilisée par des acteurs du secteur de la mode. Parmi les marques mentionnées comme clientes figurent MCS (ex-Marlboro Classics) et Territoire d'Homme. À ce stade, ni Tech In Order ni les sociétés clientes n'ont publié de déclaration officielle confirmant l'incident ou précisant l'étendue réelle des comptes encore actifs.
Risques et conséquences
La présence supposée de comptes avec droits administratifs est particulièrement sensible : en cas d'accès détourné, un administrateur peut modifier des commandes, extraire des bases clients ou altérer des configurations. Cependant, la seule présence de rôles dans l'échantillon ne permet pas de savoir si ces accès ont été exploités.
| Élément | Donnée revendiquée |
|---|---|
| Nombre d'utilisateurs | 1 371–1 376 |
| Volume du dépôt | ≈ 330–345 Mo |
| Dernières mises à jour | Jusqu'à début avril 2026 |
Pour les entreprises clientes, la priorité est d'identifier rapidement si leurs comptes figurent dans l'extrait publié, d'imposer des réinitialisations de mots de passe et de vérifier les logs pour détecter d'éventuelles connexions anormales. Les revendeurs et partenaires concernés devront aussi évaluer l'impact sur la confidentialité des données professionnelles et commerciales.
La situation illustre une nouvelle fois la vulnérabilité des solutions B2B : si l'éditeur ne communique pas, ce sont les clients qui se retrouvent en première ligne pour gérer la crise et limiter les retombées opérationnelles et réputationnelles.