Des clients des sites marchands E.Leclerc ont été prévenus individuellement que le piratage d'un prestataire logistique externe avait permis d'accéder à leur nom, leur prénom, leur adresse e-mail et leur numéro de téléphone. La notification émane de L Commerce, la société qui exploite les sites marchands et la marketplace du Mouvement E.Leclerc.
Ce que L Commerce indique dans sa notification
Selon le texte adressé aux clients, l'incident a entraîné un accès non autorisé à ces quatre informations. L'entreprise affirme qu'aucune information bancaire, aucun identifiant de connexion et aucun mot de passe n'ont été compromis. Elle indique avoir notifié la CNIL et prévenu individuellement les personnes concernées, en leur recommandant la vigilance face aux sollicitations reçues par e-mail, appel ou SMS.
La notification laisse plusieurs points dans l'ombre. Le prestataire logistique n'est pas nommé, aucun nombre de personnes concernées n'est communiqué et le document n'est pas daté. Il évoque un accès non autorisé sans préciser si les données ont été copiées.
Des catégories que E.Leclerc ne mentionne pas
Le texte ne dit rien des informations qu'il ne cite pas. L'adresse postale ou l'historique de commande, par exemple, ne sont ni présentés comme touchés ni explicitement écartés. En l'état, seules les quatre catégories citées sont établies.
Un nom associé à un courriel et à un numéro de téléphone, rattaché à la clientèle d'une grande enseigne, se prête à des messages frauduleux imitant un suivi de livraison ou un service client. Le fait que l'incident touche un prestataire logistique rend ce type de message d'autant plus plausible pour des clients qui attendent un colis.
Détails techniques :
- Incident survenu chez un prestataire logistique externe non nommé
- Accès non autorisé, sans précision sur une copie des données
- Données écartées par l'entreprise : informations bancaires, identifiants de connexion, mots de passe
- CNIL notifiée, clients prévenus individuellement
- Notification non datée, aucun volume communiqué
Données concernées :
- Nom et prénom
- Adresse email
- Numéro de téléphone
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
