FRANCEPASSOIRE
Ouvrir le menu
Secteur : Commerce

Leroy Merlin

Confirmée

Entrée dans l'espace public : 3 décembre 2025 · SIREN 384 560 942

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

« quelques centaines de milliers de clients » selon Leroy Merlin ; chiffre exact non communiqué

Ce que l'on sait

Le 3 décembre 2025, Leroy Merlin confirme un acte de cybermalveillance touchant les données personnelles associées aux comptes de fidélité de quelques centaines de milliers de clients en France. Les données concernées comprennent nom, prénom, numéro de téléphone, adresses e-mail et postale, date de naissance et informations du programme de fidélité. Les données bancaires et les mots de passe ne sont pas concernés selon l'enseigne. Le chercheur Clément Domingo attribue l'attaque au groupe dumpsec, qui aurait utilisé les accès compromis d'un employé. La CNIL est notifiée, une plainte est prévue et les clients touchés ont été informés.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Après l'alerte du chercheur Clément Domingo, Leroy Merlin confirme une cyberattaque touchant les comptes de fidélité de quelques centaines de milliers de clients.

L'enseigne précise que seules des données de contact sont touchées, que la CNIL est notifiée et qu'une plainte sera déposée.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.