Illustration : Bebeboutik : fuite revendiquée visant 6 362 contacts de fournisseurs

Bebeboutik : fuite revendiquée visant 6 362 contacts de fournisseurs

Ce ne sont pas les clients grand public de Bebeboutik mais les marques, les fournisseurs et les interlocuteurs internes de l'enseigne qui apparaîtraient dans une base diffusée le 10 juillet 2026. Selon la revendication publiée sur un forum cybercriminel, les coordonnées professionnelles de 6 362 personnes seraient concernées. Installée à Colomiers, en Haute-Garonne, Bebeboutik organise des ventes privées en ligne consacrées à la puériculture et à l'univers bébé et enfant.

Le portail vendeurs de Bebeboutik en cause

Le pirate affirme diffuser la base de sales.bebeboutik.fr, présenté comme le portail vendeurs de la place de marché de l'enseigne. C'est l'outil interne par lequel marques et fournisseurs gèrent leur catalogue, leurs offres, leurs stocks, leurs tarifs et le suivi de leurs ventes privées. Le dépôt, annoncé à environ 1,4 Go pour de l'ordre de 500 000 enregistrements, porterait sur l'annuaire des contacts professionnels et sur les données commerciales du portail : campagnes, conditions et suivi des offres.

Des coordonnées et des conditions commerciales exposées

Selon l'annonce, il s'agirait surtout de noms, d'adresses électroniques, de numéros de téléphone et d'adresses postales de contacts, accompagnés de notes libres et d'éléments d'activité commerciale entre entreprises. Les catégories recensées signalent aussi des mots de passe sous forme hachée. Aucune base de clients grand public ne figurerait dans le lot.

Pour les marques et les fournisseurs, la combinaison de coordonnées nominatives et de conditions commerciales réelles pourrait servir à des fraudes ciblées : faux appel de l'enseigne demandant une modification de coordonnées bancaires, fausse facture ou fausse proposition de campagne. La publication s'inscrirait dans une série visant des sites et acteurs français, attribuée au même auteur. À ce stade, Bebeboutik n'a pas communiqué publiquement sur ce piratage présumé.

Détails techniques :

  • Base annoncée du portail vendeurs sales.bebeboutik.fr
  • Format SQL, environ 1,4 Go et de l'ordre de 500 000 enregistrements annoncés
  • Annuaire des contacts professionnels (fournisseurs, marques, interlocuteurs internes)
  • Données commerciales : campagnes de ventes privées, conditions et suivi des offres
  • Mots de passe présents sous forme hachée
  • Aucune base de clients grand public annoncée

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale
  • Données professionnelles et fiche client (fournisseurs, marques)
  • Identifiant interne
  • Champs libres
  • Mot de passe (haché)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Bebeboutik, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de BebeboutikDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article