Illustration : Mifarma : fuite de données après le piratage d'un partenaire technique

Mifarma : fuite de données après le piratage d'un partenaire technique

Des clients de Mifarma, pharmacie et parapharmacie en ligne du groupe Atida, ont été informés que leurs coordonnées et une partie de leurs achats avaient été touchées par un incident de sécurité. Selon la notification adressée aux personnes concernées, l'entreprise a été prévenue le 1er juillet 2026 d'une faille survenue dans les systèmes de l'un de ses partenaires techniques, auxquels une partie non autorisée a eu accès.

Ce que Mifarma a indiqué à ses clients après le piratage d'un partenaire

D'après l'entreprise, qui exploite la boutique mifarma.fr, les données concernées comprennent le nom et le prénom, l'adresse postale, le numéro de téléphone, l'adresse électronique et un historique partiel des commandes, c'est-à-dire des produits achetés. Mifarma précise qu'aucun mot de passe ni aucune donnée de paiement ne serait concerné. Le nombre de clients touchés n'est pas communiqué, et aucune exfiltration ni publication des données n'est confirmée à ce stade.

L'entreprise indique avoir pris des mesures pour sécuriser les systèmes affectés, travailler avec ce partenaire technique et avoir informé les autorités de protection des données compétentes.

Des achats en pharmacie qui touchent à la vie privée

Une commande passée sur une pharmacie en ligne n'a rien d'anodin : la liste des produits achetés peut laisser deviner un traitement, un besoin de santé ou une situation personnelle. Associée au nom, au téléphone et à l'adresse, elle permettrait d'écrire des courriels ou des SMS frauduleux usurpant la marque Mifarma et mentionnant de vrais achats, donc plus difficiles à distinguer d'un message authentique. Le démarchage frauduleux par téléphone s'appuyant sur ces mêmes informations fait partie des risques évoqués pour les clients.

Détails techniques :

  • Faille survenue chez un partenaire technique, signalée à Mifarma le 1er juillet 2026
  • Historique des commandes partiel (produits achetés)
  • Ni mot de passe ni donnée de paiement concernés selon l'entreprise
  • Autorités de protection des données informées
  • Aucune exfiltration ni publication confirmée à ce stade

Données concernées :

  • Nom et prénom
  • Adresse postale
  • Numéro de téléphone
  • Adresse email
  • Historique de commandes (partiel)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Mifarma (Atida)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article