Illustration : Armurerie Lavaux : fuite de données clients après une cyberattaque

Armurerie Lavaux : fuite de données clients après une cyberattaque

Les clients qui ont commandé sur le site de l'Armurerie Lavaux depuis 2025 ont été prévenus par l'entreprise : une cyberattaque visant son site internet a entraîné l'extraction d'informations liées à leurs commandes. L'attaque a été signalée au commerce le 1er août 2026, et aucun nombre de personnes concernées n'a été communiqué.

Ce que l'Armurerie Lavaux indique avoir perdu dans le piratage

Installée à Neufchâteau, dans les Vosges, l'Armurerie Lavaux vend des armes, des munitions, de la coutellerie et des accessoires de chasse, en boutique comme sur son site de vente en ligne. Selon la notification adressée aux clients, les informations extraites se limitent au récapitulatif des commandes passées depuis 2025. On y trouve l'identité du client (nom, prénom et civilité), ses coordonnées postales et téléphoniques, ainsi que la désignation, la référence, le prix et le montant des articles commandés.

L'entreprise écarte explicitement plusieurs catégories : aucun document transmis par les clients, aucune adresse électronique, aucun mot de passe, aucune donnée bancaire ou moyen de paiement, ni aucun numéro SIA ou numéro d'arme ne figurerait parmi les informations concernées.

Pourquoi le contenu d'une commande compte ici

Un nom associé à une adresse et à un numéro de téléphone reste une information courante. Rattaché à une commande passée dans une armurerie, avec le détail des produits achetés et leur montant, il indique en revanche ce qu'une personne a acquis et où elle habite. Ce croisement peut aussi servir à rendre crédibles des appels, des SMS ou des messages frauduleux reprenant des achats réels.

L'Armurerie Lavaux indique avoir corrigé la vulnérabilité à l'origine de l'incident et sécurisé ses systèmes. Elle a notifié la Commission nationale de l'informatique et des libertés, transmis des éléments aux autorités, et appelle ses clients à la vigilance face aux appels, SMS et messages frauduleux.

Détails techniques :

  • Cyberattaque signalée à l'entreprise le 1er août 2026
  • Périmètre : commandes passées depuis 2025
  • Données écartées par l'entreprise : documents transmis par les clients, adresse électronique, mot de passe, données bancaires et moyens de paiement, numéro SIA, numéro d'arme
  • Vulnérabilité corrigée, CNIL notifiée, éléments transmis aux autorités
  • Aucun volume communiqué

Données concernées :

  • Nom complet et civilité
  • Adresse postale
  • Numéro de téléphone
  • Historique de commandes (désignation, référence et prix des articles)
  • Montant des commandes
  • Identifiant interne

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article