Au tour de Mondial Relay d’être piraté, avec une fuite de données personnelles des clients
2 min
Sécurité
Sécurité
Alors que la Poste s‘est tout juste remise d’une cyberattaque de type DDoS qui a paralysé ses services pendant plusieurs jours (mais sans fuite de données des clients), Mondial Relay expliquait ce week-end à l’AFP avoir détecté « des accès non autorisés à sa plateforme ». L’entreprise ne donne pas de détails sur l’origine précise de la fuite ni son ampleur.
« Sur la plateforme, dédiée au suivi des colis et au support client, se trouvaient le nom, prénom, adresse e-mail et postale et numéro de téléphone des clients. Aucune donnée bancaire ou de paiement n’était accessible », expliquent nos confrères de l’AFP, via Sud Ouest. Les clients de l’entreprise « potentiellement exposés » sont contactés.
Mondial Relay affirme avoir informé la CNIL, comme la loi l’y oblige. Elle a également fait part de son intention de déposer plainte.
Les risques en pareilles situations sont un peu toujours les mêmes : du phishing personnalisé, d’autant plus en cette période de fête où les livraisons de colis sont en forte augmentation. Redoublez donc de prudence en cas de correspondance venant de Mondial Relay.
Commentaires (36)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 29/12/2025 à 08h27
Et si les données de paiement sont hébergées ailleurs ne vaudrait il pas mieux qu'il en soit de même pour les autres puisqu' apparemment, les mesures de cyber sécurité de toutes ces boîtes qui se font pawn sont juste aux fraises...
N'y a-t-il pas un minimum de sécurité exigible par nous, ou rêvons, le législateur, quant à la sécurité du stockage de nos données ?
Parce que là, "ça fait beaucoup quand même"...
Le 29/12/2025 à 08h39
Mais quand même, MR n'a pas besoin de connaitre votre adresse (point de dépot ou de retrait), MR n'a pas besoin de connaitre votre num de tel, enfin pour le mail qu'ils ont besoin de connaitre, y-a mozmail ou des solutions équivalentes.
Et les fournisseurs qui refusent le mail provisoire, bin… ils vont se faire foutre… mais faut leur dire
Le 29/12/2025 à 09h29
Le 29/12/2025 à 10h04
Impossible de récupérer mon colis, Mondial Relay ne m'a pas contacté car il leur manquait une information et à rejeter l'erreur sur le site de e-commerce.
J'ai fini par récupérer mon colis mais cela fut une gageure pour ce que je considère une erreur d'architecture informatique.
La tentation devient forte pour les prestataires de demander un maximum de donné pour couvrir tous les cas possible. Une solution de demandes d'informations en fonctions de conditions est théoriquement possible mais plus facilement sujet à des bugs, je suppose.
Le 29/12/2025 à 08h51
Le 29/12/2025 à 08h58
Modifié le 29/12/2025 à 10h16
Edit : je me demandais tout de même s'il n'y aurait pas des IBAN, plus standard pour le B2B.
Les CGV ne le mentionnent pas, mais je pense que ce genre de contrat est spécifique type client en compte. Dans le cas du service plus ponctuel, réduit, Mondial Relay ne stocke a priori pas d'info de paiement puisque tout est via un prestataire.
Le 29/12/2025 à 19h12
Le 29/12/2025 à 10h10
Franchement, je pense que la quasi totalité des français a déjà été impliqué dans au moins un leak. Donc à quoi bon se battre... tout est déjà dans la nature.
Le 29/12/2025 à 12h04
Le RGPD est bien plus souple (il s’enquiert peu du niveau de protection des données).
Le 29/12/2025 à 17h06
Le 29/12/2025 à 08h53
Le 29/12/2025 à 08h57
Le 29/12/2025 à 09h21
Le 29/12/2025 à 09h55
Cela dit, leur document me semble non conforme, car il n'indique jamais la durée de conservation de manière explicite. Ils disent juste "on les garde le temps de les garder".
Le 29/12/2025 à 10h31
Néanmoins, leur page est plutôt bien faite et complète. Il était probablement difficile d'ajouter des durées de conservation, même dans leurs tableaux, certaines données pouvant être conservées pour des durées différentes suivant la finalité.
Quant au terme client, c'est l'AFP/Sud Ouest qui l'a utilisé. Je pense que le terme est ici impropre parce qu'il doit concerner les expéditeurs (possiblement) et les destinataires tels que décrits dans le premier paragraphe de leur page.
Le 29/12/2025 à 10h54
Le 29/12/2025 à 09h00
Précision totalement inutile, destinée à minimiser l'impact de la fuite. Pourquoi un livreur devrait avoir les données bancaires ? Vous donnez votre numéro de CB à la poste quand vous envoyez un courrier ?
Sinon j'aimerais bien que les entreprises victimes d'une fuite indiquent la période. Quelle est la finalité de conserver ces données pendant longtemps ? S'il n'y a pas de litige ouvert dans les jours qui suivent la livraison, toutes les données devraient être supprimées.
J'espère que c'est contre sa propre direction qui a probablement sous-investi sur la sécurité des données et fait n'importe quoi au niveau de leur protection ?
Le 29/12/2025 à 09h12
Le 29/12/2025 à 11h27
Le 29/12/2025 à 11h38
Le 29/12/2025 à 16h52
Le 29/12/2025 à 09h57
Modifié le 1er janvier à 11h12
Y a qu'eux qui font ça, leur process est foireux et ils veulent quand-même qu'on se plie en 4 pour eux. Perso je les évite dès que possible, mais le plus souvent je ne sais même pas que c'est eux qui livrent.
Le 1er janvier à 12h39
Mais j'ai ce pb avec la plupart des sociétés, pas que Chronopost. La livraion de colis, c'est un secteurs où public et privé sont à la ramasse dans tous les cas.
Le 29/12/2025 à 10h02
Le 29/12/2025 à 11h45
Il existe des associations françaises qui font des actions de groupe en justice ?
Si c’est le cas, j’aimerais faire partie de ces actions de groupe.
Le 29/12/2025 à 14h02
Le 29/12/2025 à 16h10
En lisant la news, je regrette un peu d'avoir supprimé ça, ça aurait peut-être permis à certains de voir à quoi s'attendre. Il y avait un bouton pour "reprogrammer la livraison" ou quelque chose comme ça. Il y avait un n° de suivi qui était invalide (trop de caractères). Le mail émanait à 1e vue de mondialrelay.fr. Le mail était très propre et crédible, pas de mise en page foireuse, les liens en bas de page étaient présents, etc.
Le 29/12/2025 à 17h37
Le 31/12/2025 à 17h54
Donc je pense qu'il n'y a pas de lien.
Le 1er janvier à 03h15
Modifié le 30/12/2025 à 09h27
Il n'y a pas un service pour faire avoir de numéros de téléphone portable jetable ?
Le 30/12/2025 à 09h48
Les clients sont ceux qui payent directement Mondial Relay.
On va dire que tu n'es pas concerné par la fuite si les données volées sont gardées peu de temps (le temps d'envoyer le colis et de traiter d'éventuelles réclamations). Ça devrait être le cas s'ils font bien ce qu'il disent.
Ça peut aussi être qu'ils n'ont pas encore pu prévenir tout le monde.
En cas de doute, contacte-les pour savoir si tu es concerné.
Modifié le 30/12/2025 à 11h10
Le 30/12/2025 à 11h18
Le système compromis est celui qui gère les livraisons et le service client (associé). Tes données ne sont peut-être pas compromises. Il n'y a qu'eux qui peuvent te le dire.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?