Fuite de données chez Micromania : vigilance recommandée face aux arnaques au colis.

Une fuite de données touche Micromania, attention aux arnaques au colis !

Une fuite de données touche Micromania : attention aux arnaques au colis

Micromania a récemment informé ses clients d’une fuite de données personnelles. Entre le 31 juillet et le 17 août 2026, un accès non autorisé a exposé des noms, adresses e-mail et numéros de téléphone, en raison d’une faille chez un prestataire externe. Cette violation pourrait entraîner une recrudescence des arnaques liées à la livraison de colis.

Selon un e-mail adressé aux clients concernés, un tiers non autorisé a pu accéder à certaines données personnelles. Cette situation affecte principalement ceux ayant un compte client chez Micromania ou ayant passé une commande récemment, précise l’enseigne.

Dans son communiqué, Micromania n’a pas révélé le nom du prestataire technique impliqué dans la fuite. Cependant, des informations recueillies par le média spécialisé French Breaches indiquent qu’il s’agit de Shipup, une entreprise spécialisée dans la gestion du suivi des colis pour les sites e-commerce. Cette violation résulte d’une vulnérabilité critique dans Metabase, le logiciel utilisé par Shipup pour la gestion de ses bases de données.

Les investigations menées par Micromania montrent que l’accès non autorisé aux données s’est étalé sur plusieurs semaines. Les données compromises incluent le nom, le prénom, l’adresse e-mail et le numéro de téléphone. Micromania a également confirmé que ses propres systèmes informatiques n’ont pas été affectés.

La principale menace découlant de cette fuite est le phishing. Les informations dérobées peuvent être utilisées pour créer de faux e-mails ou SMS de suivi de colis, augmentant ainsi le risque de vol de coordonnées bancaires. Micromania appelle ses clients à faire preuve de vigilance face à des communications inhabituelles dans les semaines à venir et a notifié la Commission nationale de l’informatique et des libertés (CNIL) comme l’exige la législation européenne.

Cette situation s’inscrit dans un contexte plus large de cyberattaques touchant de nombreuses entreprises françaises ces dernières années, telles que Suez Eau France et SFR.

Source : 01net

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *