FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Cultura

Confirmée

Entrée dans l'espace public : 10 septembre 2024

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

1 500 000 personnes concernées

1,5 million de clients touchés (chiffre communiqué par Cultura le 10 septembre 2024) ; un pirate revendique séparément 2,6 millions de lignes de commandes

Ce que l'on sait

Cultura, enseigne de distribution culturelle, annonce le 10 septembre 2024 le vol de données de 1,5 million de clients. Les données proviennent d'un prestataire informatique victime d'une « intrusion malveillante » le 6 septembre, dans une attaque ayant ciblé plusieurs enseignes le même jour. Sont concernés : nom, prénom, identifiant client, téléphone, adresses e-mail et postale, produits achetés. Mots de passe et données bancaires exclus selon l'enseigne, qui a déposé plainte, notifié la CNIL et contacté individuellement les clients concernés. Un pirate revendique séparément 2,6 millions de lignes de commandes ; le prestataire n'a pas été identifié.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Un prestataire informatique de Cultura subit une intrusion malveillante, dans une attaque ayant ciblé plusieurs enseignes ce même jour, selon l'enseigne.

Cultura communique : 1,5 million de clients touchés ; plainte déposée, CNIL notifiée, clients contactés individuellement par courriel.

La mise en vente revendiquée de 2,6 millions de lignes de commandes attribuées à Cultura est documentée, dans une série visant plusieurs enseignes françaises.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.