FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

E.Leclerc

Revendiquée

Entrée dans l'espace public : 27 janvier 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

nombre de comptes concernés non communiqué par l’enseigne, qui a réinitialisé les mots de passe des comptes touchés

Ce que l'on sait

Le 27 janvier 2025, E.Leclerc a prévenu ses clients d’une potentielle fuite de données après une attaque par credential stuffing, révèlent NextINPact et 01net. Des identifiants issus de fuites antérieures ont été réutilisés pour accéder à des comptes clients du site de l’enseigne. L’enseigne a réinitialisé les mots de passe des comptes concernés et invité l’ensemble des clients à changer leurs identifiants ailleurs si le même mot de passe y était employé. Le nombre de comptes touchés n’a pas été communiqué. La CNIL a été informée selon la presse.

Données annoncées

identité
coordonnées
mots de passe

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

E.Leclerc alerte ses clients : des données personnelles ont pu être exposées via des accès frauduleux à des comptes ; les mots de passe des comptes concernés sont réinitialisés.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.