FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Carrefour

Revendiquée

Entrée dans l'espace public : 26 septembre 2026

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

nombre de clients concernés non communiqué par Carrefour

Ce que l'on sait

Carrefour informe début septembre 2026 certains de ses clients d'un incident de sécurité survenu chez un prestataire, sans le nommer, selon Fuites Infos et Cyberattaque.org. Les données concernées se limitent au prénom, au nom, à l'adresse e-mail et au numéro de téléphone. Aucune donnée bancaire ni aucun mot de passe n'est concerné, selon la notification relayée par les deux médias. Cyberattaque.org et FrenchBreaches rapprochent l'incident de la cyberattaque contre Shipup, plateforme française de suivi des colis utilisée par Carrefour, liée à l'exploitation d'une faille critique de l'outil Metabase. Carrefour indique que les mesures nécessaires ont été prises par son prestataire. Le nombre de clients concernés n'est pas communiqué.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Cyberattaque.org et Fuites Infos relatent la notification adressée par Carrefour à certains de ses clients au sujet d'un incident de sécurité chez un prestataire.

FrenchBreaches rapproche l'incident de la cyberattaque contre Shipup et de l'exploitation d'une faille de l'outil Metabase ; la période d'accès exacte n'est pas précisée par Carrefour.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.