Ecofone informe ses clients d'une intrusion sur sa boutique en ligne de produits reconditionnés. Selon l'entreprise, des traces d'activité malveillante apparaissent dès le 4 septembre 2026 et l'intrusion est constatée le 5 septembre. Selon FrenchBreaches, l'attaque a exploité une vulnérabilité inconnue d'Adobe Magento avant la publication d'un correctif. Les données concernent l'identité, les adresses de facturation et de livraison, l'adresse e-mail, le téléphone et l'historique de commandes. Le mot de passe haché des comptes clients est aussi concerné, ainsi que les commandes invité. Les paiements passent par PayPlug et PayPal, sans stockage de données bancaires selon l'entreprise. Les investigations n'ont pas établi si les données ont été consultées ou copiées. Aucun volume n'est communiqué.