Illustration : WiziShop : fuite de données sur les factures de 26 470 marchands

WiziShop : fuite de données sur les factures de 26 470 marchands

Les marchands qui ont créé leur boutique en ligne avec WiziShop, Dropizi ou Evolup, y compris ceux qui ont quitté le service, ont été informés le 19 août 2026 qu'un tiers malveillant avait téléchargé un volume important des factures que l'éditeur leur a adressées depuis 2009. Le 10 septembre, un fichier présenté comme cette base de facturation a été mis à disposition gratuitement sur un forum cybercriminel.

Le piratage annoncé par WiziShop à ses clients marchands

Éditeur niçois de solutions de création de boutiques en ligne, WiziShop explique avoir été alerté le 17 août 2026 de l'exploitation d'une faille de sécurité, l'avoir corrigée le jour même et avoir notifié la CNIL. Les données en cause sont les factures émises à l'attention de ses clients marchands, actuels et anciens. L'éditeur signalait lui-même le risque de fausses demandes de paiement appuyées sur de vraies références de facture.

Le fichier diffusé le 10 septembre 2026

Le fichier mis en ligne par un pirate est présenté comme la base de facturation de WiziShop et de Dropizi. Il porterait sur environ 511 000 factures émises de février 2009 à fin juillet 2026, rattachées à quelque 26 500 comptes marchands, dont un peu plus de 4 000 encore facturés en 2026. Chaque facture comporterait son numéro, sa date, le numéro de client, le nom de la boutique et son adresse postale. Les montants n'apparaîtraient que sur une faible part des factures, tout comme quelques coordonnées de clients.

Conformément à l'annonce de l'éditeur, ce fichier ne contiendrait ni coordonnées bancaires, ni identifiants de connexion, ni données des acheteurs des boutiques. Les clients des e-commerçants ne sont donc pas visés, selon ces éléments.

Pour les marchands, le risque décrit par WiziShop devient concret : un courriel imitant l'éditeur, citant un vrai numéro de client, une facture réelle et l'adresse de la boutique, pourrait réclamer un paiement ou un changement de moyen de règlement de façon très convaincante. Les anciens clients sont concernés au même titre que les actuels, puisque les factures remontent à 2009. WiziShop ne s'est pas exprimé publiquement sur cette publication à ce jour.

Détails techniques :

  • Faille signalée à l'éditeur le 17 août 2026, corrigée le jour même, CNIL notifiée
  • Notification aux clients marchands le 19 août 2026
  • Fichier diffusé le 10 septembre 2026 : environ 511 000 factures de février 2009 à fin juillet 2026
  • Environ 26 500 comptes marchands, dont un peu plus de 4 000 facturés en 2026
  • Marques de l'éditeur : WiziShop, Dropizi et Evolup ; fichier présenté comme la base de WiziShop et de Dropizi
  • Ni coordonnées bancaires, ni identifiants de connexion, ni données d'acheteurs selon l'éditeur

Données concernées :

  • Factures (numéro, date)
  • Montants (sur une faible part des factures)
  • Adresse postale de la boutique
  • Numéro de client (identifiant interne)
  • Nom de la boutique (données professionnelles)
  • Fiche client (quelques coordonnées)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article