Les clients qui ont ouvert un compte pour commander en ligne chez Sushi et Cie, à Houdan, pourraient voir leurs coordonnées circuler librement après un piratage présumé. Selon la revendication publiée le 13 septembre 2026, un fichier présenté comme la base clients du restaurant, portant sur environ 6 000 personnes, est mis gratuitement à disposition.
Ce que contiendrait la base clients de Sushi et Cie
Installé Grande Rue à Houdan, dans les Yvelines, ce restaurant japonais indépendant propose la commande en ligne de sushis, makis et sashimis. C'est ce site de commande qui serait concerné : le dépôt, diffusé sur un forum cybercriminel et proposé au téléchargement sur deux hébergeurs de fichiers, réunirait pour chaque client son nom, son adresse électronique, son numéro de téléphone, son adresse IP et sa date d'inscription. D'après l'annonce, aucun mot de passe ni aucune donnée bancaire n'y figurerait.
Les inscriptions décrites s'étaleraient de 2017 à septembre 2026, les plus récentes datant de la veille de la publication. Le fichier couvrirait donc aussi bien d'anciens clients que des comptes tout juste créés. Le même jour, le site du restaurant affichait, à la place de son titre, une signature identique à celle de l'annonce. Sushi et Cie n'a pas confirmé publiquement ces éléments à ce stade.
Pourquoi un fichier de restaurant reste exploitable
Un nom associé à un numéro de téléphone et à une adresse électronique suffit pour envoyer des SMS ou des courriels crédibles. Des messages se présentant comme une confirmation de commande, un geste commercial ou un souci de livraison du restaurant pourraient reprendre ces coordonnées pour inciter à cliquer sur un lien ou à communiquer des informations de paiement. La date d'inscription permet en outre de repérer les clients les plus récents, et l'adresse IP peut donner une indication approximative de leur zone de connexion.
Détails techniques :
- Environ 6 000 personnes annoncées dans le dépôt
- Inscriptions de 2017 à septembre 2026, les plus récentes datant de la veille de la publication
- Aucun mot de passe ni donnée bancaire annoncés
- Fichier mis gratuitement à disposition sur deux hébergeurs
- Signature identique à celle de l'annonce affichée sur le site du restaurant le jour de la publication
Données concernées :
- Nom complet
- Adresse email
- Numéro de téléphone
- Adresse IP
- Date d'inscription et fiche client
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
