Illustration : 1 321 contacts concernés par une fuite revendiquée chez FrenchInnov

1 321 contacts concernés par une fuite revendiquée chez FrenchInnov

Les contacts et établissements liés au logiciel de gestion restaurant FrenchInnov seraient concernés par une fuite revendiquée, selon la revendication. D’après celle-ci, le dépôt contiendrait environ 1 650 fiches d’établissements et quelque 1 300 contacts distincts, majoritairement des prospects et un peu plus d’un quart de clients sous contrat.

Les personnes touchées sont les exploitants d’établissements de restauration utilisant (ou prospectés par) l’éditeur, essentiellement en Île-de-France avec quelques adresses à l’étranger. Les informations exposées annoncées comprennent les coordonnées complètes des exploitants (adresse de l’établissement, courriel, téléphone), ainsi que les identifiants d’entreprise (SIREN, SIRET, code NAF, numéro de TVA) et des notes commerciales en texte libre. D’après l’annonce, ces notes contiendraient aussi des identifiants de télémaintenance, des mots de passe et des clés d’interface de paiement rattachés aux installations des restaurants, ce qui élargirait la portée de l’incident au parc matériel équipé par l’éditeur. À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique de l’éditeur.

Détails techniques :

  • Export présenté comme la base de relation client de l’éditeur, obtenu par collecte automatisée sur son site, selon la revendication
  • Dépôt annoncé contenant environ 1 650 fiches d’établissements pour environ 1 300 contacts distincts
  • Majorité des établissements situés en Île-de-France, minorité à l’étranger
  • Répartition annoncée : majorité de prospects, un peu plus d’un quart de clients sous contrat

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse postale (adresse de l’établissement, ville, code postal, pays)
  • SIREN, SIRET, identifiant fiscal, code NAF
  • Données professionnelles et fiche client
  • Montants
  • Champs libres (notes commerciales)

Données annoncées non vérifiées :

  • Mot de passe
  • Clé d'accès ou d'API
  • Adresse IP
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article