Illustration : 18 000 clients d'Ultra Premium Direct touchés par une fuite de données

18 000 clients d'Ultra Premium Direct touchés par une fuite de données

Les clients d'Ultra Premium Direct, marque française d'alimentation pour chiens et chats vendue en ligne par abonnement, sont concernés par une fuite de données confirmée par l'entreprise. L'enseigne indique qu'environ 18 000 personnes pourraient être touchées parmi ses abonnés.

Ultra Premium Direct a informé ses clients qu'un de ses prestataires techniques a subi une attaque exploitant une faille de sécurité, entraînant l'extraction de données issues des échanges avec le service client. L'entreprise affirme avoir coupé l'accès le jour même, notifié la CNIL et déposé plainte. Selon ses éléments, les informations provenant des tickets et des conversations peuvent comprendre le nom, l'adresse électronique, le numéro de téléphone, l'objet de la demande, des références de commande et le contenu des échanges. Elle exclut explicitement les mots de passe et les données de carte bancaire, qu'elle dit ne pas héberger chez ce prestataire. D'après l'enquête publique liée à l'incident, la compromission concerne Klark, éditeur d'une plateforme d'intelligence artificielle de service client, et serait mise en vente sur un forum cybercriminel ; le nombre de personnes concernées est estimé entre 12 000 et 25 000, pour environ 34 000 conversations rattachées à l'enseigne.

Détails techniques :

  • Prestataire informé le 24 août 2026, accès coupé le même jour
  • Notification à la CNIL le 26 août 2026 et plainte déposée
  • Estimation fournie : entre 12 000 et 25 000 personnes, ~34 000 conversations
  • Incident lié à la compromission de Klark, mise en vente signalée le 24 août 2026
  • L'entreprise indique que mots de passe et données bancaires ne sont pas hébergés chez le prestataire

Données concernées :

  • Nom complet, adresse email, numéro de téléphone
  • Contenu des tickets et messages du service client (objet, correspondance)
  • Références et historique de commandes, montant
  • Fiche client, identifiant interne, champs libres
  • Données professionnelles
  • Mot de passe (haché), secret de double authentification, clé d'accès ou d'API

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article