Fuite de données chez Auchan, des centaines de milliers de clients concernés
Le 22 août 2025 à 07h59
2 min
Sécurité
Sécurité
Les clients concernés n’ont probablement pas fait « Waaoh » en ouvrant l’email : Auchan a en effet informé jeudi une partie de ses clients d’une fuite des données personnelles « associées à votre compte de fidélité ». L’enseigne du groupe Mulliez ne précise pas les causes de l’incident, mais indique avoir été « victime d’une cyberattaque ».
« Cette attaque a entraîné un accès non autorisé à certaines données personnelles associées à votre compte de fidélité : civilité, statut client professionnel, nom, prénom, adresses email et postale, numéro de téléphone, numéro de la carte fidélité. Vos données bancaires, mot de passe et code PIN ne sont pas concernés. »
Auchan affirme en suivant que toutes les mesures nécessaires ont été prises afin de circonscrire l’incident et que la CNIL a dûment été notifiée. L’enseigne adresse enfin à ses clients le traditionnel message de prudence, quant à l’utilisation frauduleuse qui pourrait être faite de ces informations personnelles.
« Nous regrettons sincèrement cette atteinte à la confidentialité de vos informations et nous vous invitons à rester attentif à votre cagnotte fidélité », conclut-elle. Auchan affirme à l’AFP que « quelques centaines de milliers » de clients sont concernés par cette attaque.
Le distributeur avait déjà été victime d’une attaque similaire en novembre dernier. À l’époque, il évoquait 500 000 clients touchés, sur un périmètre de données personnelles similaire.
Le 22 août 2025 à 07h59
Commentaires (27)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/08/2025 à 08h10
Le 22/08/2025 à 09h00
Car là, le mail standard reflète un balec' total.
Le 22/08/2025 à 08h23
Bon de toute façon, laisser cette cagnotte grossir sur une carte de fidélité c'est faire gratuitement de la trésorerie au groupe, donc perso j'évite.
Modifié le 22/08/2025 à 08h41
Parce qu'un code PIN ça se trouve facilement sinon... Combien de gens mettent une date de naissance et exposent ces dates sur les RS par exemple ?
Le 22/08/2025 à 08h58
Accueil du magasin, contrôle de la carte d'identité, et la caissière qui demande à haute voix le plus naturellement du monde devant son écran : je mets quoi comme nouveau code ?
Elle a compris l'absurdité de la situation quand je lui ai demandé le clavier pour saisir moi-même le code. Mais ça veut dire que c'est leur process
Le 22/08/2025 à 12h04
Le 22/08/2025 à 12h56
Modifié le 22/08/2025 à 08h56
Le vrai truc qui pourrait embêter un tel groupe serait que personne ne prenne de carte de fidélité.
Le 23/08/2025 à 10h20
Modifié le 24/08/2025 à 05h23
Ils ne perdent rien si ta "cagnotte" ne grossit pas.
Et le cadeau, tu leur as déjà fait en liant tes données personnelles à ta carte de fidélité, qui est ensuite croisée avec tes paiements, pour peu que tu utilises une carte bancaire.
Je suis hébété par les gens persuadés de pouvoir gagner contre une maison en évoluant au sein de celle-ci, avec des mécanismes pensés et fournis par celle-ci.
Le 27/08/2025 à 08h56
Le 27/08/2025 à 19h31
Cette monnaie virtuelle viendra juste abaisser la somme due au paiement en caisse.
Enlève-toi cette idée de trésorerie de la tête, et tu seras plus proches de la réalité. Si cela t'aide, appelle-les des "points" et non une "cagnotte", comme ça l'est (l'était ?) dans certains programmes de fidélité d'ailleurs.
Le 22/08/2025 à 09h23
Le 22/08/2025 à 10h24
Régime de l'opt-out.
Le 22/08/2025 à 10h28
Le 22/08/2025 à 11h53
Dans le cas de cette mise en place, je ne vois pas pourquoi la CNIL les aurait "accompagnés", je ne pense pas que la constitution d'un tel fichier nécessite une déclaration CNIL (et encore moins une autorisation - il n'y a pas de données sensibles RGPD en jeu).
Le 22/08/2025 à 17h57
Article de eWatchers:
https://ewatchers.org/article/la-cnil-a-aide-la-societe-valiuz-a-realiser-un-profilage-de-masse-des-francais-mais-refuse-de-l-assumer-46
Le 22/08/2025 à 20h21
Modifié le 22/08/2025 à 09h28
Le 22/08/2025 à 12h41
Cela sentirait les mêmes failles de sécurité dans les SI.
Le 22/08/2025 à 13h50
Le 22/08/2025 à 14h37
Modifié le 22/08/2025 à 17h23
En ce qui concerne les synergies des entreprises de l'AFM, ça se passe via la SRS qui permet de se positionner comme intermédiaire pour les achats en GNFR.
Et je confirme que les SI des sociétés de l'AFM ne sont pas mutualisés. La famille ne se voit pas comme un groupe, toutes les entités sont autonomes et contractualisent individuellement.
Le 22/08/2025 à 17h58
Le 22/08/2025 à 17h58
Si on peut chiffrer le mot de passe pourquoi les autres données sont elles encore en clair dans la base de données ?
Chiffrons tout. Comme ça plus de fuites!
Le 22/08/2025 à 19h10
Les bases de données sont déjà chiffrées au moins at rest (sauf le cas des mega vieux nanars tournant sur des vieilles bases Oracle). Chiffrer la donnée dans les colonnes, ça risque de pas être top pour les perfs par contre. Et de toute façon, ça signifie qu'il faut utiliser une clé de chiffrement. Donc si l'appli est attaquée, ou que la fuite de données a lieu par rebond, la clé peut fuiter aussi.
Modifié le 23/08/2025 à 10h25
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?