Cultura, Boulanger, Truffaut : un pirate s’est emparé des données de millions de clients, comment a-t-il fait ?

Cultura, Boulanger, Truffaut, GrosBill, Cybertek, PepeJeans… Un pirate est parvenu à s'emparer de plusieurs millions de données clients. Comment expliquer une telle cyberattaque ?

piratage cultura boulanger
Crédits : 123RF

Depuis quelques jours, la France est la cible d'une cyberattaque sans précédent. Tout a commencé le 6 septembre 2024 lorsqu'un pirate informatique sous le pseudonyme Horror404x/horrormar44 a affirmé sur le forum Breached s'être emparé de plus de 27 millions de données personnelles de la marque Boulanger.

Plus précisément, le pirate confirme être en possession de nombreuses informations sensibles comme les adresses postales, les numéros de téléphone, mais aussi les codes d'accès des portes d'entrée des clients… Quelques jours plus tard, l'enseigne spécialisée dans l'électronique grand public a officialisé l'attaque dans un communiqué publié sur LinkedIn.

D'abord Boulanger, puis Cultura, Truffaut…

Dans la nuit du 6 au 7 septembre, Boulanger a été victime d'un acte de cybermalveillant sur une partie de nos informations clients. Les données récupérées sont uniquement des adresses de livraison. Aucune donnée bancaire n'est concernée”, a écrit la société. Dans sa publication, Boulanger a tenté de se montrer rassurant, précisant que la fuite en question concernait seulement “quelques centaines de milliers de clients”, et non des millions comme le prétend le pirate.

Peu de temps après, l'hécatombe s'est poursuivie avec le piratage de Cultura. L'enseigne annonce le vol des données de 2,6 millions de comptes dans un communiqué de presse. Ici encore, il s'agissait des noms/prénoms, numéros de téléphone, adresses mail et postales, mais aussi le contenu des commandes. Fort heureusement, aucune donnée bancaire n'a été compromise. Et comme des dominos, les fuites des données se sont multipliées chez d'autres enseignes et des services publics :

  • Truffaut (277 000 comptes compromis)
  • les transports dijonnais DIVIA Mobilité (248 501 comptes menacés)
  • la marque de prêt-à-porter PepeJeans (près de 3 millions de données clients compromises)
  • GroBill et CyberTek (684 966 données clients récupérées)
  • L'assurance Retraite (375 760 données menacées)

Le piratage d'un prestataire informatique à l'origine des fuites ?

Comme l'a expliqué le chercheur en sécurité informatique SaxX sur X, le pirate Horror404x est à l'origine de toutes ses fuites ! Comment a-t-il pu réussir un tel coup ? Le hacker aurait en réalité ciblé un prestataire informatique externe qui collabore avec certaines des enseignes touchées.

D'après les dires de l'utilisateur @ValeryMarchive, rédacteur en chef du site LeMagIT, il pourrait s'agir de OneStock Retail, une société spécialisée dans l'Order Management System. Pour preuve, Cultura et Truffaut ont effectivement fait appel au service de l'entreprise pour revoir leur écosystème digital respectif.

Si vous êtes concernés par l'une de ses nombreuses fuites, soyez prudent dans les jours à venir. Le pirate a d'ores et déjà annoncé qu'il comptait vendre ces données volées au plus offrant. Par extension, on devrait voir fleurir des campagnes de phishing dans les semaines à venir. Faites donc attention si vous recevez des mails, des SMS, des appels suspects de la part de personnes qui affirment représenter Truffaut, Cultura et les autres entreprises ciblées par cette cyberattaque.


Réagissez à cet article !

Demandez nos derniers articles !

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…

Galaxy Tab S11 Ultra 5G : avec 450 € de réduction, la tablette haut de gamme de Samsung est à son prix le plus bas pour quelques heures encore !

La tablette premium de Samsung vous fait de l’oeil, mais vous hésitez à sauter le pas ? La version 5G de la Galaxy Tab S11 Ultra est actuellement à prix…

HONOR confirme la date de sortie de son Robot Phone et dévoile un partenariat inattendu

Le HONOR Robot Phone n’était jusqu’ici qu’une promesse de salon. La marque vient de lui fixer une date de sortie concrète. Et elle s’est offert un partenaire de poids pour…