Les clients qui ont commandé sur le site de l'Armurerie Lavaux depuis 2025 ont été prévenus par l'entreprise : une cyberattaque visant son site internet a entraîné l'extraction d'informations liées à leurs commandes. L'attaque a été signalée au commerce le 1er août 2026, et aucun nombre de personnes concernées n'a été communiqué.
Ce que l'Armurerie Lavaux indique avoir perdu dans le piratage
Installée à Neufchâteau, dans les Vosges, l'Armurerie Lavaux vend des armes, des munitions, de la coutellerie et des accessoires de chasse, en boutique comme sur son site de vente en ligne. Selon la notification adressée aux clients, les informations extraites se limitent au récapitulatif des commandes passées depuis 2025. On y trouve l'identité du client (nom, prénom et civilité), ses coordonnées postales et téléphoniques, ainsi que la désignation, la référence, le prix et le montant des articles commandés.
L'entreprise écarte explicitement plusieurs catégories : aucun document transmis par les clients, aucune adresse électronique, aucun mot de passe, aucune donnée bancaire ou moyen de paiement, ni aucun numéro SIA ou numéro d'arme ne figurerait parmi les informations concernées.
Pourquoi le contenu d'une commande compte ici
Un nom associé à une adresse et à un numéro de téléphone reste une information courante. Rattaché à une commande passée dans une armurerie, avec le détail des produits achetés et leur montant, il indique en revanche ce qu'une personne a acquis et où elle habite. Ce croisement peut aussi servir à rendre crédibles des appels, des SMS ou des messages frauduleux reprenant des achats réels.
L'Armurerie Lavaux indique avoir corrigé la vulnérabilité à l'origine de l'incident et sécurisé ses systèmes. Elle a notifié la Commission nationale de l'informatique et des libertés, transmis des éléments aux autorités, et appelle ses clients à la vigilance face aux appels, SMS et messages frauduleux.
Détails techniques :
- Cyberattaque signalée à l'entreprise le 1er août 2026
- Périmètre : commandes passées depuis 2025
- Données écartées par l'entreprise : documents transmis par les clients, adresse électronique, mot de passe, données bancaires et moyens de paiement, numéro SIA, numéro d'arme
- Vulnérabilité corrigée, CNIL notifiée, éléments transmis aux autorités
- Aucun volume communiqué
Données concernées :
- Nom complet et civilité
- Adresse postale
- Numéro de téléphone
- Historique de commandes (désignation, référence et prix des articles)
- Montant des commandes
- Identifiant interne
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
