FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Ecofone

Revendiquée

Entrée dans l'espace public : 26 septembre 2026

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

aucun nombre de clients communiqué ; selon l'entreprise, les investigations n'ont pas établi si les données ont été consultées ou copiées

Ce que l'on sait

Ecofone informe ses clients d'une intrusion sur sa boutique en ligne de produits reconditionnés. Selon l'entreprise, des traces d'activité malveillante apparaissent dès le 4 septembre 2026 et l'intrusion est constatée le 5 septembre. Selon FrenchBreaches, l'attaque a exploité une vulnérabilité inconnue d'Adobe Magento avant la publication d'un correctif. Les données concernent l'identité, les adresses de facturation et de livraison, l'adresse e-mail, le téléphone et l'historique de commandes. Le mot de passe haché des comptes clients est aussi concerné, ainsi que les commandes invité. Les paiements passent par PayPlug et PayPal, sans stockage de données bancaires selon l'entreprise. Les investigations n'ont pas établi si les données ont été consultées ou copiées. Aucun volume n'est communiqué.

Données annoncées

identité
coordonnées
mots de passe
autres données

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Ecofone et son hébergeur observent des traces d'activité malveillante sur la boutique en ligne, selon l'entreprise.

L'intrusion est constatée ; selon FrenchBreaches, une vulnérabilité inconnue d'Adobe Magento a été exploitée avant la publication d'un correctif.

Ecofone notifie ses clients et rend son courrier public ; Fuites Infos et FrenchBreaches publient le même jour ; l'entreprise indique avoir signalé l'incident à la CNIL quelques jours après sa découverte.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.