Connexion Premium

Fuite de données : et de quatre pour LDLC

LDLC envoie actuellement des e-mails pour prévenir ses clients d’une nouvelle fuite de données. « Nous vous informons qu’un acte malveillant a permis un accès non autorisé à l’un de nos systèmes d’information, susceptible d’avoir entraîné la consultation de certaines données vous concernant », indique l’entreprise dans le courrier.

Les données concernées ? Pratiquement tout ce qu’il est possible d’avoir hors informations bancaires et de connexion : nom, prénom, adresse postale, adresse e-mail, fax, téléphone portable, téléphone fixe, langue du client, type de salutation (monsieur, madame…), codes clients techniques, type de client (particulier ou professionnel), date de dernière connexion sur le compte client web et date d’inscription sur le site.

« Vos données bancaires (RIB, numéro de carte), vos identifiants de connexion ou mots de passe n’ont pas été concernés », se dépêche d’ajouter LDLC. L’entreprise dit avoir immédiatement isolé la partie concernée de son infrastructure, révisé sa stratégie d’accès correspondante et notifié l’incident à la CNIL, « conformément à la réglementation applicable ».

Vitrée brisée

Comme toujours dans ce genre de cas, les données dérobées « pourraient être utilisées pour des tentatives de fraude et de hameçonnage (phishing) », prévient LDLC. S’ensuivent plusieurs conseils, comme ne pas cliquer sur des liens reçus par SMS ou e-mail, ou ne jamais communiquer ses informations personnelles, identifiants et coordonnées bancaires par e-mail, SMS ou au téléphone. On fera remarquer, non sans ironie, qu’un nombre croissant d’entreprises s’en chargent pour nous.

Pour LDLC, c’est le quatrième incident de ce type depuis 2021. Cette année-là, l’entreprise annonçait avoir été attaquée par le groupe de pirates Ragnar Locker, qui avait mis en vente 29,5 Go de données internes. Puis 2024 avait marqué un doublé : d’abord le 29 février avec le vol des données de 1,5 million de clients, puis en décembre, sans savoir cette fois combien de personnes sont concernées.

Commentaires (11)

votre avatar
Heureusement, ils ne travaillent pas dans l'informatique ! Oh Wait... :mrgreen:
votre avatar
Ils travaillent autant dans l'informatique que les vendeurs de couteaux dans la boucherie.
votre avatar
À priori, lu chez vos confrères de ZDnet, cela ne concernerait que les magasins physiques, pas le site. À vérifier.
votre avatar
Faut demander à "Eldé", elle sait.
votre avatar
J'ai un compte web chez eux (pas d'usage en magasin physique) depuis longtemps, je n'ai pas reçu le mail d'alerte évoqué ici en tous cas.
votre avatar
Ils commencent à me les briser menu-menu eux ...
Je ne sais pas s'ils n'ont à ce point rien à battre de la cybersécurité de leurs BDD, ou juste s'ils n'ont pas de bol, mais je songe à demander la fermeture de mon compte dans toutes leurs filiales.
votre avatar
Question : la CNIL peut-elle infliger des sanctions quand manifestement rien n'est fait pour la sécurité informatique ?
votre avatar
Le pb c'est que la CNIL fait panpan-culcul avec les lois existantes qui ont matière à faire rebeloter leurs calculs coûts/bénéfices de la sécurité des données clients à ces guignols ne le sont jamais!
votre avatar
J'ai fouillé un peu, la CNIL peut infliger des sanctions notamment via des articles du RGPD (article 32) et Free par exemple a reçu une sanction de 42 millions d'euros.

Mais à par Free et France Travail, en 2026, la liste des sanctions c'est de la rigolade.

Si la CNIL ne bouge pas son luc, ça va continuer. L'état doit faire pression sur les entreprises (et l'état) pour qu'elles sécurisent leurs SI.
votre avatar
Question : la CNIL peut-elle infliger des sanctions quand manifestement rien n'est fait pour la sécurité informatique ?
Elle le fait déjà pour certains cas grave, au compte gouttes :
-free mobile pour son énorme fuite (et rien pour bygtel au meme moment)
-https://www.leto.legal/news/amadeus-aepd-amende-18-millions-profilage-voyageurs
-mariotte, british airways https://www.acbm-avocats.com/british-airways-et-marriott-sanctionnes-par-le-rgpd/

donc elle agit, mais avec les moyens du bord, à savoir jusqu'en 2020 y'avait moins de personnel à la CNIL que dans une salle des profs, sans mentir. Je pense pas que ça ait évolué depuis (la CNIL est un service minuscule)
votre avatar
Ils ont autant de compétence en sécurité que de considération pour leurs clients !