Les données de près de 6 900 personnes liées au réseau Biocoop sont concernées par une fuite de données revendiquée, selon une publication apparue le 20 septembre 2026 sur un forum cybercriminel. L'enseigne de distribution alimentaire bio est visée à travers son extranet professionnel, présenté comme la source du dépôt diffusé.
Ce que la revendication associe à Biocoop
D'après la revendication, les personnes touchées seraient des salariés, des gérants et responsables de magasins, ainsi que du personnel du siège. Les informations exposées comprendraient leur identité, leurs coordonnées professionnelles et leurs identifiants de connexion, avec des mots de passe présentés sous forme de condensats et non en clair.
Le dépôt annoncé inclurait aussi des éléments liés à l'extranet professionnel de Biocoop, notamment la base elle-même, l'assortiment des magasins, leur chiffre d'affaires mensuel et leur positionnement tarifaire. Un relevé des coordonnées de l'ensemble des points de vente serait également présent, pour environ un millier d'établissements.
Pourquoi cette fuite est sensible
Cette fuite revendiquée est sensible parce qu'elle ne viserait pas des clients particuliers, mais des personnes internes ou associées au réseau Biocoop. Les coordonnées professionnelles, les identifiants de connexion et les éléments de gestion des magasins peuvent faciliter des tentatives de prise de contact frauduleuse ou d'usurpation, surtout lorsqu'ils sont associés à des données d'emploi.
La présence de données sur l'organisation commerciale, les prix, le chiffre d'affaires mensuel et des documents accroît aussi l'intérêt du dépôt pour un acteur malveillant. Selon la revendication, l'accès aurait été obtenu en exploitant une faille d'inclusion de fichier, puis en passant par un outil d'administration de base de données et un service de stockage de fichiers. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique par Biocoop.
Données concernées :
- Nom complet, prénom, nom, civilité
- Adresse email et numéro de téléphone
- Identifiant de connexion et identifiant interne
- Mot de passe haché
- Données professionnelles et données d'emploi
- Documents
- Montant
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
