Des clients de Lidl ont reçu un courriel de l'enseigne les informant qu'une partie de leurs informations personnelles avait été dérobée lors du piratage de l'un de ses prestataires informatiques. Leur nom, leur prénom, leur civilité, leur date de naissance, leur adresse électronique, leur numéro de téléphone et leur numéro de client font partie des données concernées, selon l'enseigne. L'incident, révélé le 10 juillet 2026, touche des clients de plusieurs pays européens, dont la France.
Ce que Lidl a expliqué à ses clients
Selon la notification, un fichier de données clients stocké de façon isolée chez ce prestataire a fait l'objet d'un accès malveillant de courte durée, au cours duquel une partie des informations a été récupérée. Le nombre de personnes concernées n'a pas été communiqué. L'enseigne indique avoir notifié l'autorité de protection des données compétente.
Lidl écarte plusieurs catégories : les mots de passe, les adresses de facturation et de livraison, les coordonnées bancaires et les moyens de paiement ne seraient pas concernés. Toujours d'après l'enseigne, les comptes clients et les systèmes du site n'ont pas été compromis.
Des clients de Lidl.fr et d'autres pays européens
Les clients français, via Lidl.fr, sont concernés comme ceux de Belgique, des Pays-Bas et d'Allemagne. Même sans adresse ni donnée bancaire, le fichier reste exploitable : un nom associé à une date de naissance, une adresse électronique et un numéro de téléphone suffit à personnaliser des courriels, des SMS ou des appels frauduleux. L'enseigne invite d'ailleurs ses clients à la vigilance face aux tentatives d'hameçonnage et d'usurpation d'identité, un risque accru par la notoriété d'une marque que des messages malveillants peuvent aisément imiter.
Détails techniques :
- Accès malveillant de courte durée à un fichier clients stocké de façon isolée chez un prestataire informatique
- Incident révélé le 10 juillet 2026
- Pays cités : France (Lidl.fr), Belgique, Pays-Bas, Allemagne
- Données écartées par l'enseigne : mots de passe, adresses de facturation et de livraison, coordonnées bancaires, moyens de paiement
- Autorité de protection des données compétente notifiée
Données concernées :
- Nom complet (nom, prénom) et civilité
- Date de naissance
- Adresse email
- Numéro de téléphone
- Identifiant interne (numéro de client)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
