FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Boulanger

Confirmée

Entrée dans l'espace public : 9 septembre 2024 · SIREN 347 384 570

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

27 561 592 lignes concernées

27 561 592 lignes de données de livraison mises en vente sur un forum (chiffre revendiqué par le pirate, relayé par Zataz) ; l'enseigne évoque quelques centaines de milliers de clients concernés et des adresses de livraison uniquement

Ce que l'on sait

Boulanger informe ses clients le 9 septembre 2024 d'un « acte de cybermalveillance » survenu dans la nuit du 6 au 7 septembre. Des données « uniquement liées aux livraisons » ont été récupérées, sans aucune donnée bancaire. En parallèle, un pirate met en vente sur un forum 27,5 millions de lignes attribuées à l'enseigne, relayées par le blog Zataz. L'enseigne évoque quelques centaines de milliers de clients concernés, avertit la CNIL et contacte individuellement les personnes concernées. La presse documente la piste d'un prestataire externe ciblé aux côtés d'autres enseignes.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Un pirate actif depuis fin août sur un forum de revente, relayé par Zataz, revendique le vol de 27 561 592 lignes de données clients de Boulanger.

Boulanger informe par courriel les clients concernés : seules des données de livraison ont été récupérées dans la nuit du 6 au 7 septembre ; l'incident est circonscrit selon l'enseigne.

La presse documente la piste d'un prestataire externe commun à plusieurs enseignes touchées (Cultura, Truffaut, DiviaMobilités) ; Boulanger évoque quelques centaines de milliers de clients.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.