Illustration : Presses universitaires de Franche-Comté : un script malveillant visait les cartes bancaires des clients de la boutique en ligne

Presses universitaires de Franche-Comté : un script malveillant visait les cartes bancaires des clients de la boutique en ligne

Les Presses universitaires de Franche-Comté (PUFC), service d'édition scientifique de l'Université Marie et Louis Pasteur, ont fermé leur boutique en ligne après la découverte d'un programme malveillant visant les données saisies lors des commandes. Les 1 332 clients ayant passé commande depuis décembre 2023 sont contactés individuellement.

L'université précise qu'il s'agissait d'un script de type web skimming, susceptible d'intercepter les données de carte bancaire au moment du paiement.

Ce que l'on sait de l'incident chez les Presses universitaires de Franche-Comté

Selon l'université, la période potentiellement concernée remonte à la fin de l'année 2023. Les 1 332 personnes contactées sont les clients de la boutique en ligne sur cette période. Il s'agit de la population exposée, et non d'un nombre de cartes dont l'interception serait établie.

Les données visées sont des données de carte bancaire. Elles peuvent servir à des achats frauduleux si elles ont bien été captées. L'université invite les clients à surveiller leurs relevés de compte et, en cas de doute, à faire renouveler leur moyen de paiement. Elle indique qu'à la date de l'annonce, aucune opération frauduleuse ne lui avait été signalée.

L'établissement relie l'incident à l'exploitation d'une vulnérabilité applicative propre au site. Selon l'université, le serveur a été isolé et l'incident reste circonscrit au site des PUFC.

Un incident confirmé par l'université

L'Université Marie et Louis Pasteur indique avoir été alertée le mardi 8 septembre 2026 par le CERT Renater. Elle déclare avoir notifié la CNIL et l'ANSSI et engagé un dépôt de plainte.

À ce stade, l'université ne précise ni le nombre de cartes effectivement interceptées ni si des données ont réellement été dérobées.

Données concernées :

  • Carte de paiement

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Faites remplacer votre carte en cas de douteSi votre numéro de carte a pu être exposé, demandez son remplacement à votre banque et signalez toute opération suspecte. Une fraude à la carte bancaire peut être déclarée en ligne sur la plateforme Perceval, accessible depuis service-public.fr.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article