Les Presses universitaires de Franche-Comté (PUFC), service d'édition scientifique de l'Université Marie et Louis Pasteur, ont fermé leur boutique en ligne après la découverte d'un programme malveillant visant les données saisies lors des commandes. Les 1 332 clients ayant passé commande depuis décembre 2023 sont contactés individuellement.
L'université précise qu'il s'agissait d'un script de type web skimming, susceptible d'intercepter les données de carte bancaire au moment du paiement.
Ce que l'on sait de l'incident chez les Presses universitaires de Franche-Comté
Selon l'université, la période potentiellement concernée remonte à la fin de l'année 2023. Les 1 332 personnes contactées sont les clients de la boutique en ligne sur cette période. Il s'agit de la population exposée, et non d'un nombre de cartes dont l'interception serait établie.
Les données visées sont des données de carte bancaire. Elles peuvent servir à des achats frauduleux si elles ont bien été captées. L'université invite les clients à surveiller leurs relevés de compte et, en cas de doute, à faire renouveler leur moyen de paiement. Elle indique qu'à la date de l'annonce, aucune opération frauduleuse ne lui avait été signalée.
L'établissement relie l'incident à l'exploitation d'une vulnérabilité applicative propre au site. Selon l'université, le serveur a été isolé et l'incident reste circonscrit au site des PUFC.
Un incident confirmé par l'université
L'Université Marie et Louis Pasteur indique avoir été alertée le mardi 8 septembre 2026 par le CERT Renater. Elle déclare avoir notifié la CNIL et l'ANSSI et engagé un dépôt de plainte.
À ce stade, l'université ne précise ni le nombre de cartes effectivement interceptées ni si des données ont réellement été dérobées.
Données concernées :
- Carte de paiement
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
