Si vous avez reçu un email expédié par Compilatio le 17/07/2026, avec pour objet “Action Required - Reset your Password Due to Suspected Malicious Activity”, c’est qu’une ou plusieurs tentatives d’accès à votre compte utilisateur a été détectée.
Description de l’incident
Les services Compilatio bénéficient de nombreuses mesures de sécurité afin d’assurer la confidentialité de vos données et de l’accès à votre compte, y compris contre les tentatives de connexion par « force brute ». Cette technique consiste à réaliser de très nombreuses tentatives de connexion jusqu’à découvrir le mot de passe.
Néanmoins, nous avons constaté le 13/07/2026 que des comptes d’utilisateurs avaient subi des tentatives d’accès par « force brute ».
Dans de nombreux cas, ces accès au compte ont été suivis des actions suivantes :
- Modification de la langue de l’interface en espagnol
- Suppression des anciens documents de l’utilisateur
- Chargement d’un ou plusieurs documents
- Analyse des documents
- Téléchargement des rapports d’analyses
- Suppression des documents analysés
Cela amène à penser que la (ou les) personne(s) qui a accédé à votre compte cherchait à pouvoir utiliser les services Compilatio sans s’acquitter des droits d’utilisation.
Impact pour les utilisateurs concernés
Si un tiers a accédé à votre compte, il a potentiellement pu :
- Consulter, modifier et supprimer certaines données (informations personnelles, mot de passe, documents chargés, rapports d’analyses)
- Utiliser le logiciel : charger des documents et lancer des analyses
Que faire si je suis concerné ?
La première étape est de restaurer un accès sécurisé à votre compte utilisateur.
Pour cela, utilisez le lien Mot de passe oublié ? depuis la page de connexion de Compilatio.
Vous devez définir un nouveau mot de passe “fort” et “unique”.
Fort, afin qu’il ne soit pas facile à deviner, et unique, afin que votre mot de passe ne figure pas dans une liste de mots de passe fréquemment utilisés.
Une fois connecté à votre compte, nous vous invitons à vérifier si des modifications ont été effectuées sur vos données.
Pour cela, allez dans le menu utilisateur, rubrique Mes paramètres, onglet Mes actions. Vous pouvez consulter la liste des dernières actions réalisées avec votre compte. Vérifiez que les actions enregistrées correspondent à des actions que vous avez effectué vous-même.
Si vous identifiez des actions non réalisées par vous-même et préjudiciables, merci de contacter le support (support@compilatio.net) en partageant la liste de ces actions.
Suivi de l’incident et de sa correction
- Date de signalement d’un cas suspect : 10 juillet 2026
- Date d’identification de la vulnérabilité : 13 juillet 2026
- Date d’identification des comptes concernés : 17 juillet 2026
- Date du cas le plus ancien observé : mars 2025
- Date de résolution : 18 juillet 2026
Actions de correction réalisées :
- 13/07/2026 :
- Renforcement du système de protection contre les tentatives de connexions par force brute
- 17/07/2026 :
- Identification des comptes utilisateurs sur lesquels il y a eu plus de 100 tentatives de connexion échouées en un jour, suivi d’une connexion réussie
- Réinitialisation des mots de passe des comptes concernés et envoi d’un e-mail d’information au compte utilisateur pour informer de la procédure de réinitialisation du mot de passe, avec consignes de création d’un mot de passe fort
- Déclaration de l’incident à la CNIL
- 18/07/2026 :
- Mise en place d’un système de blocage temporaire d’une IP, suite à un trop grand nombre de requêtes erronées
Prochaines actions
- Communication aux administrateurs et responsables de traitement des établissements concernés
- Accompagnement par un expert en test de pénétration système et applicatif : lancement d’un test en boite noire puis en boite grise. Planification d'un test tous les ans
- Mise en place de l'authentification à double facteur
- A la création d’un nouveau mot de passe, vérification qu’il n’est pas présent dans des listes de mots de passe ayant fuité