Les clients de Paymium sont concernés par une fuite de données liée à un incident chez son prestataire d’envoi d’e-mails. Selon la notification adressée le 22 septembre 2026, des informations de contact rattachées à des comptes clients ont pu être consultées.
Paymium, plateforme française d’échange de cryptoactifs basée à Boulogne-Billancourt, précise que l’incident ne touche pas l’accès aux comptes ni les actifs des clients.
Ce que Paymium indique sur les données exposées
L’entreprise explique que l’incident s’est produit chez Brevo, son prestataire d’e-mails, qui lui a signalé une intrusion dans son système. D’après cette notification, 138 comptes d’entreprises clientes auraient été touchés, dont celui de Paymium.
Les données qui auraient pu être consultées sont des informations de contact liées aux comptes clients : adresse e-mail, identifiant du compte, nom, prénom, date de naissance, numéro de téléphone et pays de résidence.
Pour les personnes concernées, ce type d’exposition peut rendre plus crédibles des messages frauduleux ou des tentatives d’arnaque ciblées, surtout lorsque plusieurs éléments d’identité sont réunis dans le même ensemble d’informations.
Un incident confirmé par Paymium, sans impact annoncé sur les accès
L’incident est confirmé par Paymium, qui a elle-même informé ses clients. À ce stade, l’entreprise indique qu’aucun e-mail frauduleux n’a été envoyé depuis son compte Brevo.
Paymium ajoute que l’outil concerné ne contient ni mot de passe, ni clé API, ni donnée liée aux portefeuilles ou à la situation fiscale. L’accès aux comptes Paymium n’est pas concerné non plus.
L’affaire porte donc sur une fuite de données de contact, et non sur une exposition des actifs ou des moyens d’accès des clients. Le fait que l’incident soit survenu chez un prestataire d’e-mails montre aussi que des données détenues par un service peuvent être touchées via un tiers, même lorsque la plateforme principale n’est pas directement visée.
Détails techniques :
- Incident identifié par le prestataire le 10 septembre 2026
- 138 comptes d’entreprises clientes touchés chez le prestataire
- L’incident a aussi concerné d’autres entreprises du secteur des cryptoactifs, dont Waltio
Données concernées :
- Adresse e-mail
- Identifiant utilisateur
- Nom complet
- Date de naissance
- Numéro de téléphone
- Pays de résidence
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
