Illustration : Sushi et Cie : fuite de données revendiquée visant 6 248 clients

Sushi et Cie : fuite de données revendiquée visant 6 248 clients

Les clients qui ont ouvert un compte pour commander en ligne chez Sushi et Cie, à Houdan, pourraient voir leurs coordonnées circuler librement après un piratage présumé. Selon la revendication publiée le 13 septembre 2026, un fichier présenté comme la base clients du restaurant, portant sur environ 6 000 personnes, est mis gratuitement à disposition.

Ce que contiendrait la base clients de Sushi et Cie

Installé Grande Rue à Houdan, dans les Yvelines, ce restaurant japonais indépendant propose la commande en ligne de sushis, makis et sashimis. C'est ce site de commande qui serait concerné : le dépôt, diffusé sur un forum cybercriminel et proposé au téléchargement sur deux hébergeurs de fichiers, réunirait pour chaque client son nom, son adresse électronique, son numéro de téléphone, son adresse IP et sa date d'inscription. D'après l'annonce, aucun mot de passe ni aucune donnée bancaire n'y figurerait.

Les inscriptions décrites s'étaleraient de 2017 à septembre 2026, les plus récentes datant de la veille de la publication. Le fichier couvrirait donc aussi bien d'anciens clients que des comptes tout juste créés. Le même jour, le site du restaurant affichait, à la place de son titre, une signature identique à celle de l'annonce. Sushi et Cie n'a pas confirmé publiquement ces éléments à ce stade.

Pourquoi un fichier de restaurant reste exploitable

Un nom associé à un numéro de téléphone et à une adresse électronique suffit pour envoyer des SMS ou des courriels crédibles. Des messages se présentant comme une confirmation de commande, un geste commercial ou un souci de livraison du restaurant pourraient reprendre ces coordonnées pour inciter à cliquer sur un lien ou à communiquer des informations de paiement. La date d'inscription permet en outre de repérer les clients les plus récents, et l'adresse IP peut donner une indication approximative de leur zone de connexion.

Détails techniques :

  • Environ 6 000 personnes annoncées dans le dépôt
  • Inscriptions de 2017 à septembre 2026, les plus récentes datant de la veille de la publication
  • Aucun mot de passe ni donnée bancaire annoncés
  • Fichier mis gratuitement à disposition sur deux hébergeurs
  • Signature identique à celle de l'annonce affichée sur le site du restaurant le jour de la publication

Données concernées :

  • Nom complet
  • Adresse email
  • Numéro de téléphone
  • Adresse IP
  • Date d'inscription et fiche client
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Sushi et CieDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article