Cultura, Boulanger, Truffaut : un pirate s’est emparé des données de millions de clients, comment a-t-il fait ?

Cultura, Boulanger, Truffaut, GrosBill, Cybertek, PepeJeans… Un pirate est parvenu à s'emparer de plusieurs millions de données clients. Comment expliquer une telle cyberattaque ?

piratage cultura boulanger
Crédits : 123RF

Depuis quelques jours, la France est la cible d'une cyberattaque sans précédent. Tout a commencé le 6 septembre 2024 lorsqu'un pirate informatique sous le pseudonyme Horror404x/horrormar44 a affirmé sur le forum Breached s'être emparé de plus de 27 millions de données personnelles de la marque Boulanger.

Plus précisément, le pirate confirme être en possession de nombreuses informations sensibles comme les adresses postales, les numéros de téléphone, mais aussi les codes d'accès des portes d'entrée des clients… Quelques jours plus tard, l'enseigne spécialisée dans l'électronique grand public a officialisé l'attaque dans un communiqué publié sur LinkedIn.

D'abord Boulanger, puis Cultura, Truffaut…

Dans la nuit du 6 au 7 septembre, Boulanger a été victime d'un acte de cybermalveillant sur une partie de nos informations clients. Les données récupérées sont uniquement des adresses de livraison. Aucune donnée bancaire n'est concernée”, a écrit la société. Dans sa publication, Boulanger a tenté de se montrer rassurant, précisant que la fuite en question concernait seulement “quelques centaines de milliers de clients”, et non des millions comme le prétend le pirate.

Peu de temps après, l'hécatombe s'est poursuivie avec le piratage de Cultura. L'enseigne annonce le vol des données de 2,6 millions de comptes dans un communiqué de presse. Ici encore, il s'agissait des noms/prénoms, numéros de téléphone, adresses mail et postales, mais aussi le contenu des commandes. Fort heureusement, aucune donnée bancaire n'a été compromise. Et comme des dominos, les fuites des données se sont multipliées chez d'autres enseignes et des services publics :

  • Truffaut (277 000 comptes compromis)
  • les transports dijonnais DIVIA Mobilité (248 501 comptes menacés)
  • la marque de prêt-à-porter PepeJeans (près de 3 millions de données clients compromises)
  • GroBill et CyberTek (684 966 données clients récupérées)
  • L'assurance Retraite (375 760 données menacées)

Le piratage d'un prestataire informatique à l'origine des fuites ?

Comme l'a expliqué le chercheur en sécurité informatique SaxX sur X, le pirate Horror404x est à l'origine de toutes ses fuites ! Comment a-t-il pu réussir un tel coup ? Le hacker aurait en réalité ciblé un prestataire informatique externe qui collabore avec certaines des enseignes touchées.

D'après les dires de l'utilisateur @ValeryMarchive, rédacteur en chef du site LeMagIT, il pourrait s'agir de OneStock Retail, une société spécialisée dans l'Order Management System. Pour preuve, Cultura et Truffaut ont effectivement fait appel au service de l'entreprise pour revoir leur écosystème digital respectif.

Si vous êtes concernés par l'une de ses nombreuses fuites, soyez prudent dans les jours à venir. Le pirate a d'ores et déjà annoncé qu'il comptait vendre ces données volées au plus offrant. Par extension, on devrait voir fleurir des campagnes de phishing dans les semaines à venir. Faites donc attention si vous recevez des mails, des SMS, des appels suspects de la part de personnes qui affirment représenter Truffaut, Cultura et les autres entreprises ciblées par cette cyberattaque.


Réagissez à cet article !

Demandez nos derniers articles !

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…

Une recharge sans fil 50 W universelle sera bientôt disponible pour tous les smartphones

La norme Qi devrait prochainement évoluer pour offrir une solution de recharge sans fil universelle d’une puissance atteignant les 50 W. Xiaomi serait particulièrement impliqué dans sa conception. La recharge…

Soldes Dreame H12 Pro Ultra : l’aspirateur laveur de sol est de retour à petit prix, c’est l’indispensable du ménage !

Le ménage est une corvée dont on se passerait bien. Pour vous faciliter la tâche, le Dreame H12 Pro Ultra vous offre un nettoyage optimal en un seul passage. Et…

Xiaomi 18 : la fiche technique se précise, la batterie s’améliore

On commence à avoir une bonne idée de ce que va proposer le Xiaomi 18 en termes de caractéristiques techniques. La capacité de la batterie devrait être légèrement revue à…

Cette vidéo prouve que la Xiaomi SU7 est déjà prête à débarquer sur nos routes

Xiaomi peaufine sa SU7 électrique avant de viser de nouveaux marchés. Un journaliste a passé une journée au volant de la version restylée, bluffé par une finition digne des références…

Ce launcher Android transforme votre smartphone en PSP capable de lancer tous vos jeux sur émulateur

Vous êtes nostalgiques de l’époque bénie de la PSP ? On vous a déniché un launcher Android qui reprend exactement l’interface de la console de Sony. Une fois celui-ci configuré,…

Vos SMS vont bientôt disparaître de votre Samsung Galaxy, voici comment les sauver

Samsung Messages, l’appli de messagerie historique des smartphones Galaxy, vit ses derniers jours. Le constructeur coréen a fixé une date couperet, et elle approche dangereusement. Sans la bonne manipulation, vos…