Des clients de Mifarma, pharmacie et parapharmacie en ligne du groupe Atida, ont été informés que leurs coordonnées et une partie de leurs achats avaient été touchées par un incident de sécurité. Selon la notification adressée aux personnes concernées, l'entreprise a été prévenue le 1er juillet 2026 d'une faille survenue dans les systèmes de l'un de ses partenaires techniques, auxquels une partie non autorisée a eu accès.
Ce que Mifarma a indiqué à ses clients après le piratage d'un partenaire
D'après l'entreprise, qui exploite la boutique mifarma.fr, les données concernées comprennent le nom et le prénom, l'adresse postale, le numéro de téléphone, l'adresse électronique et un historique partiel des commandes, c'est-à-dire des produits achetés. Mifarma précise qu'aucun mot de passe ni aucune donnée de paiement ne serait concerné. Le nombre de clients touchés n'est pas communiqué, et aucune exfiltration ni publication des données n'est confirmée à ce stade.
L'entreprise indique avoir pris des mesures pour sécuriser les systèmes affectés, travailler avec ce partenaire technique et avoir informé les autorités de protection des données compétentes.
Des achats en pharmacie qui touchent à la vie privée
Une commande passée sur une pharmacie en ligne n'a rien d'anodin : la liste des produits achetés peut laisser deviner un traitement, un besoin de santé ou une situation personnelle. Associée au nom, au téléphone et à l'adresse, elle permettrait d'écrire des courriels ou des SMS frauduleux usurpant la marque Mifarma et mentionnant de vrais achats, donc plus difficiles à distinguer d'un message authentique. Le démarchage frauduleux par téléphone s'appuyant sur ces mêmes informations fait partie des risques évoqués pour les clients.
Détails techniques :
- Faille survenue chez un partenaire technique, signalée à Mifarma le 1er juillet 2026
- Historique des commandes partiel (produits achetés)
- Ni mot de passe ni donnée de paiement concernés selon l'entreprise
- Autorités de protection des données informées
- Aucune exfiltration ni publication confirmée à ce stade
Données concernées :
- Nom et prénom
- Adresse postale
- Numéro de téléphone
- Adresse email
- Historique de commandes (partiel)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
