FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Alltricks

Revendiquée

Entrée dans l'espace public : 11 août 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

nombre de comptes non communiqué ; l’incident est circonscrit au système d’envoi d’e-mails

Ce que l'on sait

Le 11 août 2025, des clients d’Alltricks, boutique en ligne spécialisée dans le cyclisme, reçoivent des courriels de phishing parfaitement authentifiés. Les messages passent SPF, DKIM et DMARC car ils partent du compte Brevo (Sendinblue) de l’enseigne, via ses sous-domaines légitimes. Le soir même, selon la presse, Alltricks publie une alerte : une intrusion a affecté son système d’envoi d’e-mails. L’entreprise exclut les données bancaires et de paiement. Une enquête est ouverte pour vérifier d’éventuelles exfiltrations et l’entreprise dit se rapprocher de la CNIL. L’exfiltration de données n’est pas établie à ce stade.

Données annoncées

coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Des courriels de phishing passant tous les filtres sont envoyés via le compte Brevo (Sendinblue) d’Alltricks ; l’enseigne publie une alerte le soir.

Next.ink documente l’intrusion ; l’enseigne exclut les données bancaires et dit se rapprocher de la CNIL.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.