Illustration : Paymium : fuite de données chez son prestataire d’e-mails

Paymium : fuite de données chez son prestataire d’e-mails

Les clients de Paymium sont concernés par une fuite de données liée à un incident chez son prestataire d’envoi d’e-mails. Selon la notification adressée le 22 septembre 2026, des informations de contact rattachées à des comptes clients ont pu être consultées.

Paymium, plateforme française d’échange de cryptoactifs basée à Boulogne-Billancourt, précise que l’incident ne touche pas l’accès aux comptes ni les actifs des clients.

Ce que Paymium indique sur les données exposées

L’entreprise explique que l’incident s’est produit chez Brevo, son prestataire d’e-mails, qui lui a signalé une intrusion dans son système. D’après cette notification, 138 comptes d’entreprises clientes auraient été touchés, dont celui de Paymium.

Les données qui auraient pu être consultées sont des informations de contact liées aux comptes clients : adresse e-mail, identifiant du compte, nom, prénom, date de naissance, numéro de téléphone et pays de résidence.

Pour les personnes concernées, ce type d’exposition peut rendre plus crédibles des messages frauduleux ou des tentatives d’arnaque ciblées, surtout lorsque plusieurs éléments d’identité sont réunis dans le même ensemble d’informations.

Un incident confirmé par Paymium, sans impact annoncé sur les accès

L’incident est confirmé par Paymium, qui a elle-même informé ses clients. À ce stade, l’entreprise indique qu’aucun e-mail frauduleux n’a été envoyé depuis son compte Brevo.

Paymium ajoute que l’outil concerné ne contient ni mot de passe, ni clé API, ni donnée liée aux portefeuilles ou à la situation fiscale. L’accès aux comptes Paymium n’est pas concerné non plus.

L’affaire porte donc sur une fuite de données de contact, et non sur une exposition des actifs ou des moyens d’accès des clients. Le fait que l’incident soit survenu chez un prestataire d’e-mails montre aussi que des données détenues par un service peuvent être touchées via un tiers, même lorsque la plateforme principale n’est pas directement visée.

Détails techniques :

  • Incident identifié par le prestataire le 10 septembre 2026
  • 138 comptes d’entreprises clientes touchés chez le prestataire
  • L’incident a aussi concerné d’autres entreprises du secteur des cryptoactifs, dont Waltio

Données concernées :

  • Adresse e-mail
  • Identifiant utilisateur
  • Nom complet
  • Date de naissance
  • Numéro de téléphone
  • Pays de résidence

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de PaymiumDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article