Les clients de Cigusto sont concernés par une fuite de données revendiquée, avec une base présentée comme portant sur 150 000 utilisateurs. Selon la revendication, l'extrait diffusé semble lié au programme de fidélité et de cashback de l'enseigne de cigarettes électroniques.
À ce stade, l'annonce vise surtout des informations de contact et de fidélité. Le point sensible tient au fait qu'elles peuvent suffire à cibler des clients avec des messages frauduleux ou à reconstituer un profil d'achat.
Ce que l'on sait sur la revendication visant Cigusto
La revendication a été publiée le 26 septembre 2026 sur un forum cybercriminel. Un acteur affirme mettre en vente une base qu'il présente comme issue de Cigusto, sans préciser combien de personnes distinctes sont réellement concernées par le chiffre avancé.
L'échantillon associé à l'annonce comprend un millier de fiches. D'après les éléments rendus publics, on y retrouverait le nom, le prénom, l'adresse e-mail, le niveau et le statut de fidélité, ainsi que le montant de la cagnotte. Les fiches montreraient aussi des mises à jour datées du 22 septembre 2026.
À ce stade, rien ne permet de rattacher cette revendication à la cyberattaque mentionnée par Cigusto sur son site au sujet du 16 août 2025. Les données exposées semblent plus récentes d'un an, et la revendication n'a pas fait l'objet d'une confirmation publique de Cigusto.
Pourquoi ces données Cigusto peuvent être sensibles
Pour les clients de Cigusto, le risque principal vient du croisement entre l'identité, l'adresse e-mail et les éléments de fidélité. Un tel ensemble peut faciliter des tentatives d'arnaque personnalisées, en se faisant passer pour l'enseigne ou pour un service lié au compte client.
Le montant de cagnotte et le niveau de fidélité donnent aussi une image précise de la relation commerciale entre la personne et l'enseigne. Même sans mot de passe, adresse postale ni donnée bancaire, ces éléments restent exploitables pour des messages ciblés ou du repérage commercial non souhaité.
Le fait que les fiches semblent récentes renforce aussi l'intérêt de ces informations pour un acteur malveillant, car elles peuvent correspondre à des comptes encore actifs.
Données concernées :
- Adresse e-mail
- Prénom
- Nom
- Niveau de fidélité
- Statut de fidélité
- Montant de cagnotte
- Fiche client
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
