Illustration : Fuite de données chez Easypara, volume non communiqué

Fuite de données chez Easypara, volume non communiqué

Les clients et anciens clients d'Easypara sont concernés par une fuite de données confirmée par l'entreprise. La parapharmacie en ligne a informé que l'incident provient d’un de ses prestataires en charge des communications de suivi de livraison, qui a subi une attaque informatique.

Selon la notification, des tiers non autorisés ont pu accéder à des données entre le 31 juillet et le 17 août 2026, date à laquelle la faille a été corrigée et les accès bloqués. L’origine de l’incident est liée à une vulnérabilité jusqu’alors inconnue d’un outil d’analyse utilisé par le prestataire. Easypara précise qu’aucune information bancaire n’a transité par le système affecté et que les mots de passe ne sont pas concernés. Aucun nombre précis de personnes touchées n’est communiqué, la société évoquant uniquement « certains clients » et ne se prononçant pas sur une exfiltration effective au‑delà de l’accès constaté. L’exposition des noms, adresses email et numéros de téléphone peut permettre du démarchage indésirable, du phishing ciblé ou de l’usurpation d’identité.

Détails techniques :

  • Incident affectant un prestataire en charge des suivis de livraison
  • Attaque informatique liée à une vulnérabilité de Metabase
  • Accès constatés du 31 juillet au 17 août 2026
  • Faille corrigée et accès bloqués le 17 août 2026
  • Mesures correctrices renforcées engagées par le prestataire sous contrôle d’Easypara

Données concernées :

  • Nom et prénom (nom complet)
  • Adresse email
  • Numéro de téléphone

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article