Fuite de données : et de quatre pour LDLC
2 min
Sécurité
Sécurité
LDLC envoie actuellement des e-mails pour prévenir ses clients d’une nouvelle fuite de données. « Nous vous informons qu’un acte malveillant a permis un accès non autorisé à l’un de nos systèmes d’information, susceptible d’avoir entraîné la consultation de certaines données vous concernant », indique l’entreprise dans le courrier.
Les données concernées ? Pratiquement tout ce qu’il est possible d’avoir hors informations bancaires et de connexion : nom, prénom, adresse postale, adresse e-mail, fax, téléphone portable, téléphone fixe, langue du client, type de salutation (monsieur, madame…), codes clients techniques, type de client (particulier ou professionnel), date de dernière connexion sur le compte client web et date d’inscription sur le site.
« Vos données bancaires (RIB, numéro de carte), vos identifiants de connexion ou mots de passe n’ont pas été concernés », se dépêche d’ajouter LDLC. L’entreprise dit avoir immédiatement isolé la partie concernée de son infrastructure, révisé sa stratégie d’accès correspondante et notifié l’incident à la CNIL, « conformément à la réglementation applicable ».

Comme toujours dans ce genre de cas, les données dérobées « pourraient être utilisées pour des tentatives de fraude et de hameçonnage (phishing) », prévient LDLC. S’ensuivent plusieurs conseils, comme ne pas cliquer sur des liens reçus par SMS ou e-mail, ou ne jamais communiquer ses informations personnelles, identifiants et coordonnées bancaires par e-mail, SMS ou au téléphone. On fera remarquer, non sans ironie, qu’un nombre croissant d’entreprises s’en chargent pour nous.
Pour LDLC, c’est le quatrième incident de ce type depuis 2021. Cette année-là, l’entreprise annonçait avoir été attaquée par le groupe de pirates Ragnar Locker, qui avait mis en vente 29,5 Go de données internes. Puis 2024 avait marqué un doublé : d’abord le 29 février avec le vol des données de 1,5 million de clients, puis en décembre, sans savoir cette fois combien de personnes sont concernées.
Commentaires (11)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousHier à 16h40
Hier à 22h55
Hier à 16h48
Hier à 19h25
Hier à 20h34
Hier à 17h15
Je ne sais pas s'ils n'ont à ce point rien à battre de la cybersécurité de leurs BDD, ou juste s'ils n'ont pas de bol, mais je songe à demander la fermeture de mon compte dans toutes leurs filiales.
Hier à 17h21
Hier à 17h41
Hier à 18h07
Mais à par Free et France Travail, en 2026, la liste des sanctions c'est de la rigolade.
Si la CNIL ne bouge pas son luc, ça va continuer. L'état doit faire pression sur les entreprises (et l'état) pour qu'elles sécurisent leurs SI.
Hier à 21h29
-free mobile pour son énorme fuite (et rien pour bygtel au meme moment)
-https://www.leto.legal/news/amadeus-aepd-amende-18-millions-profilage-voyageurs
-mariotte, british airways https://www.acbm-avocats.com/british-airways-et-marriott-sanctionnes-par-le-rgpd/
donc elle agit, mais avec les moyens du bord, à savoir jusqu'en 2020 y'avait moins de personnel à la CNIL que dans une salle des profs, sans mentir. Je pense pas que ça ait évolué depuis (la CNIL est un service minuscule)
Hier à 19h48
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?