FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Kiabi

Confirmée

Entrée dans l'espace public : 14 janvier 2025 · SIREN 344 103 270

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

20 000 personnes concernées

20 000 clients du site de seconde main (chiffre annoncé par Kiabi à l'AFP)

Ce que l'on sait

Kiabi annonce le 14 janvier 2025 à l'AFP une cyberattaque par « credential stuffing » détectée le 7 janvier sur son site de seconde main : des attaquants ont réutilisé des identifiants issus de fuites d'autres sites pour accéder à des comptes clients. Environ 20 000 clients sont concernés ; les attaquants ont pu consulter leurs noms, prénoms, dates de naissance et coordonnées, ainsi que leur IBAN lorsqu'il était renseigné. L'enseigne précise que le RIB n'a pas été exposé ; elle a masqué les IBAN, réinitialisé les mots de passe et informé les clients touchés. Le site principal kiabi.com n'est pas concerné selon l'enseigne.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Les équipes du site « seconde main by Kiabi » détectent une cyberattaque par « credential stuffing » utilisant des identifiants issus d'autres fuites.

Kiabi indique à l'AFP que les attaquants ont pu accéder à l'état civil, aux coordonnées et aux IBAN de 20 000 clients du site de seconde main ; les mots de passe sont réinitialisés et les IBAN sont masqués.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.