Illustration : TotalEnergies : fuite de données chez Le Club, des données de fidélité exposées

TotalEnergies : fuite de données chez Le Club, des données de fidélité exposées

Les membres du programme de fidélité Le Club de TotalEnergies sont concernés par une fuite de données liée à un prestataire technique. Selon l'email de notification adressé aux membres, des données d'identification, des données liées au compte Club et l'historique de transactions ont pu être extraits de façon illicite.

TotalEnergies Marketing France précise que l'incident s'est produit chez l'un de ses prestataires, qui n'est pas nommé. L'entreprise indique aussi qu'aucune donnée bancaire ni aucun moyen de paiement n'ont été touchés.

Ce que TotalEnergies a communiqué aux membres du Club

Dans son message, TotalEnergies Marketing France explique avoir informé les membres de son programme de fidélité après un incident de sécurité survenu chez un prestataire technique. La fuite concerne donc des clients ou adhérents du service Le Club, et non un public extérieur au réseau de stations-service de la marque en France.

Les informations exposées portent sur l'identification, le compte Club et l'historique de transactions. Pour les personnes concernées, cela peut suffire à rendre des contacts frauduleux plus crédibles, surtout si un tiers se fait passer pour TotalEnergies.

L'entreprise affirme avoir mis en place les mesures techniques nécessaires pour mettre fin à l'incident et avoir notifié la CNIL. Elle appelle aussi les membres à la vigilance face à des prises de contact suspectes par email, téléphone ou SMS faites au nom de TotalEnergies.

Des données de fidélité et des transactions, mais pas de paiement

À ce stade, le point sensible tient au croisement entre les données de fidélité et l'historique de transactions. Même sans donnée bancaire ni moyen de paiement, ces éléments peuvent révéler des habitudes d'achat ou de passage en station, ce qui touche à la vie privée des membres.

L'incident a été constaté chez un prestataire technique non nommé, après une intrusion dans ses systèmes d'information, selon la notification. Il s'agit donc bien d'une cyberattaque visant indirectement les membres du programme Le Club, via un sous-traitant.

Le nombre de personnes concernées n'est pas communiqué. La date de l'intrusion n'est pas non plus précisée dans les éléments publiés à ce stade.

Données concernées :

  • Données d'identification
  • Données relatives au compte Club
  • Historique de transactions
  • Données de fidélité

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article