Illustration : Cigusto : fuite de données revendiquée visant 150 000 utilisateurs

Cigusto : fuite de données revendiquée visant 150 000 utilisateurs

Les clients de Cigusto sont concernés par une fuite de données revendiquée, avec une base présentée comme portant sur 150 000 utilisateurs. Selon la revendication, l'extrait diffusé semble lié au programme de fidélité et de cashback de l'enseigne de cigarettes électroniques.

À ce stade, l'annonce vise surtout des informations de contact et de fidélité. Le point sensible tient au fait qu'elles peuvent suffire à cibler des clients avec des messages frauduleux ou à reconstituer un profil d'achat.

Ce que l'on sait sur la revendication visant Cigusto

La revendication a été publiée le 26 septembre 2026 sur un forum cybercriminel. Un acteur affirme mettre en vente une base qu'il présente comme issue de Cigusto, sans préciser combien de personnes distinctes sont réellement concernées par le chiffre avancé.

L'échantillon associé à l'annonce comprend un millier de fiches. D'après les éléments rendus publics, on y retrouverait le nom, le prénom, l'adresse e-mail, le niveau et le statut de fidélité, ainsi que le montant de la cagnotte. Les fiches montreraient aussi des mises à jour datées du 22 septembre 2026.

À ce stade, rien ne permet de rattacher cette revendication à la cyberattaque mentionnée par Cigusto sur son site au sujet du 16 août 2025. Les données exposées semblent plus récentes d'un an, et la revendication n'a pas fait l'objet d'une confirmation publique de Cigusto.

Pourquoi ces données Cigusto peuvent être sensibles

Pour les clients de Cigusto, le risque principal vient du croisement entre l'identité, l'adresse e-mail et les éléments de fidélité. Un tel ensemble peut faciliter des tentatives d'arnaque personnalisées, en se faisant passer pour l'enseigne ou pour un service lié au compte client.

Le montant de cagnotte et le niveau de fidélité donnent aussi une image précise de la relation commerciale entre la personne et l'enseigne. Même sans mot de passe, adresse postale ni donnée bancaire, ces éléments restent exploitables pour des messages ciblés ou du repérage commercial non souhaité.

Le fait que les fiches semblent récentes renforce aussi l'intérêt de ces informations pour un acteur malveillant, car elles peuvent correspondre à des comptes encore actifs.

Données concernées :

  • Adresse e-mail
  • Prénom
  • Nom
  • Niveau de fidélité
  • Statut de fidélité
  • Montant de cagnotte
  • Fiche client
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de CigustoDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article