Illustration : Biocoop : fuite de données revendiquée visant 6 902 personnes

Biocoop : fuite de données revendiquée visant 6 902 personnes

Les données de près de 6 900 personnes liées au réseau Biocoop sont concernées par une fuite de données revendiquée, selon une publication apparue le 20 septembre 2026 sur un forum cybercriminel. L'enseigne de distribution alimentaire bio est visée à travers son extranet professionnel, présenté comme la source du dépôt diffusé.

Ce que la revendication associe à Biocoop

D'après la revendication, les personnes touchées seraient des salariés, des gérants et responsables de magasins, ainsi que du personnel du siège. Les informations exposées comprendraient leur identité, leurs coordonnées professionnelles et leurs identifiants de connexion, avec des mots de passe présentés sous forme de condensats et non en clair.

Le dépôt annoncé inclurait aussi des éléments liés à l'extranet professionnel de Biocoop, notamment la base elle-même, l'assortiment des magasins, leur chiffre d'affaires mensuel et leur positionnement tarifaire. Un relevé des coordonnées de l'ensemble des points de vente serait également présent, pour environ un millier d'établissements.

Pourquoi cette fuite est sensible

Cette fuite revendiquée est sensible parce qu'elle ne viserait pas des clients particuliers, mais des personnes internes ou associées au réseau Biocoop. Les coordonnées professionnelles, les identifiants de connexion et les éléments de gestion des magasins peuvent faciliter des tentatives de prise de contact frauduleuse ou d'usurpation, surtout lorsqu'ils sont associés à des données d'emploi.

La présence de données sur l'organisation commerciale, les prix, le chiffre d'affaires mensuel et des documents accroît aussi l'intérêt du dépôt pour un acteur malveillant. Selon la revendication, l'accès aurait été obtenu en exploitant une faille d'inclusion de fichier, puis en passant par un outil d'administration de base de données et un service de stockage de fichiers. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique par Biocoop.

Données concernées :

  • Nom complet, prénom, nom, civilité
  • Adresse email et numéro de téléphone
  • Identifiant de connexion et identifiant interne
  • Mot de passe haché
  • Données professionnelles et données d'emploi
  • Documents
  • Montant
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Biocoop, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de BiocoopDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article