Internet et Sécurité

Carrefour : les données de livraison de clients exposées après une cyberattaque chez Shipup

Une fuite de données touche les clients de Carrefour ayant commandé en ligne des produits non alimentaires ou volumineux. L’intrusion ne vise pas directement les serveurs du distributeur, mais ceux de Shipup, un prestataire spécialisé dans le suivi des colis et l’envoi de notifications logistiques.

D’après l’e-mail d’information adressé aux personnes concernées, un tiers non autorisé a accédé à une base technique contenant des détails d’acheminement de commandes.

Les éléments dérobés regroupent les noms, prénoms, adresses postales, numéros de téléphone et adresses électroniques des clients, ainsi que les références des articles achetés. Carrefour précise que les mots de passe et les coordonnées bancaires restent hors d’atteinte, ces données n’étant jamais transmises à la plateforme de suivi. L’enseigne a déposé une notification auprès de la CNIL et engagé des démarches judiciaires aux côtés de son sous-traitant.

Ce vol expose en premier lieu les victimes à des campagnes de phishing très ciblées par SMS ou e-mail. Les escrocs exploitent couramment ces fichiers pour usurper l’identité de transporteurs et réclamer des frais d’affranchissement fictifs par carte bleue. La vigilance s’impose face aux messages évoquant un problème de livraison : vérifiez toujours le statut d’un colis depuis votre espace client habituel, sans cliquer sur les liens reçus.

Cet article a été modifié pour la dernière fois le 28 septembre 2026 9h35

AbderrahmanE

Amoureux de l'informatique et plus généralement de l'high-tech. Je suis rédacteur chez techcroute.com et techAuQuotidien.fr. Fan inconditionnel des produits Apple, Xiaomi, OPPO et Samsung, j'essaye de transmettre ma passion au travers de mes publications.