Piraterie informatique : Shipup confirme le vol de données chez Le Printemps, Citadium et Aroma Zone.

Shipup : Le Printemps, Citadium et Aroma Zone piratés

Fuite de données chez Shipup : Le Printemps, Citadium et Aroma Zone touchés

Le 9 septembre 2026, Le Printemps, Citadium et Aroma Zone ont informé certains de leurs clients qu’ils étaient concernés par une fuite de données résultant du piratage de leur prestataire Shipup. Ce dernier, spécialisé dans le suivi des colis pour le e-commerce, avait confirmé le 3 septembre 2026 avoir été affecté par l’exploitation d’une faille critique dans Metabase.

Shipup a explicitement relié cet incident aux fuites de données dont ses clients Micromania et Easypara ont également été victimes. Les accès non autorisés se sont produits entre le 31 juillet et le 17 août 2026. Le 3 août 2026, Metabase a indiqué que la vulnérabilité affectait environ 3 % de ses clients cloud, et les premiers correctifs ont été publiés le 6 août 2026.

Avec plus de 700 enseignes clientes, Shipup a précisé que l’incident n’a touché que celles dont les données étaient accessibles depuis l’environnement compromis. À ce jour, les seules victimes confirmées en France incluent Micromania, Easypara, Aroma Zone, Le Printemps et Citadium. Les attaquants ont dérobé des noms, prénoms, adresses e-mail et, lorsque renseignés, des numéros de téléphone. Aucune enseigne n’a communiqué le nombre de clients concernés.

Source : INCYBER NEWS

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *