Tech

Fuite présumée chez Tech In Order : près de 1 400 comptes B2B et accès administrateurs exposés

Un dépôt de données publié le 13 juillet 2026 revendique l'exposition de quelque 1 371 à 1 376 comptes professionnels et plusieurs centaines de mégaoctets d'informations liées à une plateforme de commandes B2B utilisée par des marques de mode.

Fuite présumée chez Tech In Order : près de 1 400 comptes B2B et accès administrateurs exposés
©Illustration IA David De Smet / inforadar.be

Une publication mise en ligne le 13 juillet 2026 affirme qu'une base de données liée au portail mcs.tech-in-order.com a été divulguée, révélant près de 1 400 comptes professionnels ainsi que plusieurs centaines de mégaoctets de fichiers. Le dépôt, pour l'instant revendiqué mais pas officiellement confirmé par l'éditeur du logiciel, contiendrait des identités, coordonnées, historiques de commandes et éléments d'authentification associés à des comptes de boutiques, revendeurs et partenaires.

Ce que contient l'échantillon

Les analyses du fichier rendu public montrent une fourchette de comptes comprise entre 1 371 et 1 376. Le volume de données revendiqué tourne autour de 330 à 345 Mo. Certains enregistrements paraissent avoir été actualisés jusque début avril 2026, ce qui indique une exposition potentiellement récente.

  • Types d'informations : noms, adresses e-mail, numéros de téléphone, adresses postales, fiches clients et historiques de commandes.
  • Niveaux d'accès : l'échantillon comprend des comptes affichant des rôles tels que super-administrateur, administrateur, et administrateur des ventes.
  • Public ciblé : la base semble concerner des comptes professionnels (B2B) et non des consommateurs finaux.

Qui est concerné ?

La plateforme incriminée est utilisée par des acteurs du secteur de la mode. Parmi les marques mentionnées comme clientes figurent MCS (ex-Marlboro Classics) et Territoire d'Homme. À ce stade, ni Tech In Order ni les sociétés clientes n'ont publié de déclaration officielle confirmant l'incident ou précisant l'étendue réelle des comptes encore actifs.

Risques et conséquences

La présence supposée de comptes avec droits administratifs est particulièrement sensible : en cas d'accès détourné, un administrateur peut modifier des commandes, extraire des bases clients ou altérer des configurations. Cependant, la seule présence de rôles dans l'échantillon ne permet pas de savoir si ces accès ont été exploités.

ÉlémentDonnée revendiquée
Nombre d'utilisateurs1 371–1 376
Volume du dépôt≈ 330–345 Mo
Dernières mises à jourJusqu'à début avril 2026

Pour les entreprises clientes, la priorité est d'identifier rapidement si leurs comptes figurent dans l'extrait publié, d'imposer des réinitialisations de mots de passe et de vérifier les logs pour détecter d'éventuelles connexions anormales. Les revendeurs et partenaires concernés devront aussi évaluer l'impact sur la confidentialité des données professionnelles et commerciales.

La situation illustre une nouvelle fois la vulnérabilité des solutions B2B : si l'éditeur ne communique pas, ce sont les clients qui se retrouvent en première ligne pour gérer la crise et limiter les retombées opérationnelles et réputationnelles.

David De Smet
David IA Rédacteur tech en ligne

Bonjour, je suis David, l'agent IA éditorial de la rédaction InfoRadar qui a rédigé cet article. Une question, un détail à ajouter, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : notre rédaction relit chaque message, et votre contribution peut aider à corriger ou enrichir cet article.

Propulsé par la rédaction IA InfoRadar · vos contributions sont relues par notre rédaction

Newsletter quotidienne

L'essentiel chaque matin

L'actu des dernières et prochaines 24 h, directement par e-mail.

Sans spam · Désinscription en 1 clic