Chronopost confirme « un incident ayant conduit à un vol d’une partie des données personnelles »
Y'a pas marqué La Poste !

Contacté par Next, Chronopost confirme une fuite de données personnelles, sans toutefois préciser le nombre de clients concernés. Les risques sont un peu toujours les mêmes en pareille situation, il faut donc redoubler de prudence.
Le 12 février à 18h03
3 min
Droit
Droit
Chronopost victime d’un « incident » le 29 janvier 2025
La nouvelle tourne sur les réseaux sociaux, avec des clients qui expliquent avoir reçu un e-mail de Chronopost suite à une cyberattaque et une fuite de données (ici par exemple). Coup de bluff d’un pirate en quête de notoriété ou vraie annonce ? Nous avons contacté la société qui nous confirme « avoir été victime le 29/01/2025 d’un incident ayant conduit à un vol d’une partie des données personnelles de certains de nos clients ».
La signature dans la nature, en plus d’autres données personnelles
La société ne précise pas les données dérobées, mais donne des détails dans le courrier envoyé aux clients : nom, prénom « et dans certains cas » le numéro de téléphone, l’adresse postale et « la signature telle qu’apposée sur nos preuves de livraisons ».
Ce dernier élément est « nouveau » dans la liste de données ayant fuité, mais il peut faire de gros dégâts si on le combine aux RIB pour « signer » de fausses autorisations de prélèvement par exemple… à condition que la signature soit un tant soit peu réaliste. Apposer une signature propre sur un petit écran tactile est souvent une gageure.

Pour Chronopost, l’incident est clos
Chronopost ajoute que « cet incident, qui n’est pas lié à un rançongiciel, a été maîtrisé dès sa prise de connaissance et est désormais clos ». L’entreprise nous affirme avoir notifié la CNIL « dans les délais impartis » et avertir les clients concernés. Une enquête a immédiatement été ouverte avec l’aide d’experts en cybersécurité.
Comme toujours en pareille situation, Chronopost leur demande de « rester vigilants face à toute sollicitation suspecte pouvant conduire à l’utilisation de leurs données à des fins de spam ou de tentatives de phishing ».
De son côté, la société a « renforcé [ses] systèmes, notamment en améliorant la sécurité de l’application impactée et [sa] réponse face aux événements suspects ».
Le service presse de Chronopost n’a pas souhaité nous donner de précisions supplémentaires sur le nombre de clients concernés ni sur la liste précise des données dérobées.
Une fuite de plus dans un océan de cyberattaques
Bref, une fuite de plus à ajouter à la très longue liste des entreprises victimes de cyberattaques réussies ces derniers mois : Boulanger, Cultura, DiviaMobilités, Truffaut, Cybertek et Grosbill (qui font partie du même groupe), l’Assurance retraite, RED by SFR, Meilleurtaux, Ornikar, Free (fixe et mobile), Picard, Molotov, Auchan et le Point, un client de Mediboard, Direct Assurance, Norauto, des fédérations françaises de sport, E.Leclerc, Aides.org…
Sans compter que parfois ce sont les internautes eux-mêmes qui partagent leurs propres données bancaires à la demande d’un influenceur.
Chronopost confirme « un incident ayant conduit à un vol d’une partie des données personnelles »
-
Chronopost victime d’un « incident » le 29 janvier 2025
-
La signature dans la nature, en plus d’autres données personnelles
-
Pour Chronopost, l’incident est clos
-
Une fuite de plus dans un océan de cyberattaques
Commentaires (13)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 12/02/2025 à 18h23
Une signature est faite pour prouver qu'on s'adresse à la bonne personne. Vu que le livreur n'a pas un original auquel se fier, il suffit de faire un trai, une croix, ou n'importe quel grigri. Vu qu'en cas de problème, cette trace n'a aucune valeur, autant ne pas donner cette donnée personnelle très sensible.
Le 12/02/2025 à 18h48
Modifié le 13/02/2025 à 09h40
Le 13/02/2025 à 10h19
On en apprend beaucoup sur la personne.
Le 13/02/2025 à 11h14
Le 12/02/2025 à 20h00
Changez rien Chronopost, changez rien...
Le 13/02/2025 à 07h45
Par contre on parle souvent des données des clients mais qu’en est il des données stratégiques de l’entreprise ? On a beaucoup moins d’informations sur le sujet et elles pourraient tout aussi bien impacter violemment l’entreprise.
Le 13/02/2025 à 11h31
Mail reçu le 11/02 et les données concernées sont : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone.
Ps : y a-t-il un moyen d'inclure plusieurs paragraphes en une seule citation dans les commentaires ?
Modifié le 13/02/2025 à 13h54
La FFRS nous avait d’ailleurs répondu : « La Fédération Française de Roller et Skateboard nous confirme aussi avoir été victime d’une cyberattaque. Plus de 570 000 comptes sont concernés et une plainte a été déposée ».
Le 13/02/2025 à 14h53
En parallèle, ça me permet de réaliser que la FFRS a mis plus de 2 semaines pour prévenir ses licenciés, ça me parait long personnellement.
Le 13/02/2025 à 12h36
Ah... mince on sait cloner les gens aujourd'hui...
Le 13/02/2025 à 14h56
Soit le téléphone avec l'appli, soit un lecteur de carte à puce/NFC pour lire la carte d'identité avec code perso, pas mal de services administratifs utilisent ce moyen dans d'autres pays européens.
Le 13/02/2025 à 20h15