Illustration : Fuite de données chez ColisExpat

Fuite de données chez ColisExpat

Les clients de ColisExpat, service de réexpédition de colis exploité par Landmark Global France pour les livraisons depuis l’Europe ou les États-Unis vers le pays de résidence des utilisateurs, ont été informés le 3 septembre 2026 d’un incident de sécurité affectant la plateforme. L’entreprise indique avoir identifié le 24 août qu’un tiers non autorisé avait obtenu accès à l’environnement ColisExpat et que certaines données personnelles y stockées ont probablement été consultées.

Parmi les éléments cités par l’entreprise figurent des copies de pièces d’identité téléchargées par les utilisateurs, des informations de compte et des coordonnées (identité, adresse e-mail, adresse postale, mot de passe) ainsi qu’un numéro de TVA selon le type de compte. L’entreprise précise que toutes les personnes concernées ne disposaient pas nécessairement de chacune de ces catégories et qu’aucun élément n’établit pour l’instant une extraction massive de la base clients, sans exclure des extractions plus ciblées ou progressives. ColisExpat a mis hors ligne l’environnement compromis, prépare un nouvel environnement avec renouvellement des identifiants, mène une investigation forensique interne et externe, renforce la protection des terminaux et la surveillance via un centre des opérations de sécurité externe, puis imposera la réinitialisation des mots de passe à la remise en ligne. La CNIL a été notifiée et une demande de dépôt de plainte pénale est engagée.

Données concernées :

  • Copies de pièces d’identité (carte d’identité, passeport)
  • Documents personnels
  • Nom complet (prénom, nom)
  • Identifiant de connexion et mot de passe
  • Adresse e-mail
  • Adresse postale
  • Identifiant fiscal (numéro de TVA)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article