Les clients d’Ecofone sont concernés par une fuite de données après une intrusion sur la boutique en ligne de cette marque spécialisée dans les smartphones, tablettes et appareils électroniques reconditionnés. L’entreprise a informé ses clients et a indiqué que certaines informations liées aux commandes et aux comptes pouvaient être exposées.
Selon les éléments rendus publics, l’incident a été constaté début septembre 2026, puis signalé à la CNIL quelques jours plus tard. À ce stade, Ecofone n’indique pas que les données ont forcément été consultées ou copiées, mais elle ne l’exclut pas.
Ce que l’incident expose chez Ecofone
La fuite concerne les clients d’Ecofone, qu’ils aient passé commande avec un compte ou sans compte. Les informations potentiellement accessibles portent sur leur identité, leurs coordonnées et leur historique d’achats.
Concrètement, cela peut inclure le nom, les adresses de facturation et de livraison, l’adresse e-mail, le numéro de téléphone et le détail des commandes. Pour les clients disposant d’un compte, le mot de passe peut aussi être concerné, sous une forme hachée.
Ecofone précise ne pas stocker de données bancaires sur sa boutique en ligne, les paiements passant par des services tiers. La sensibilité de cet incident tient donc surtout au croisement possible entre identité, coordonnées et historique de commande, un ensemble qui peut servir à des tentatives d’arnaque ou de messages frauduleux ciblés.
Une intrusion confirmée, mais sans volume communiqué
Ecofone parle d’une intrusion sur sa boutique en ligne et indique avoir observé des traces d’activité malveillante avec son hébergeur dès le 4 septembre 2026, avant de constater l’intrusion le 5 septembre. D’après l’entreprise, l’attaque aurait exploité une vulnérabilité alors inconnue d’un logiciel de commerce en ligne, avant la publication d’un correctif.
À ce stade, Ecofone dit que ses investigations n’ont pas permis d’établir si les données ont été consultées ou copiées. Aucun nombre de clients concernés n’a été communiqué. Le courrier adressé aux clients a ensuite été rendu public le 26 septembre 2026.
Données concernées :
- Nom complet
- Adresse postale
- Adresse e-mail
- Numéro de téléphone
- Historique de commandes
- Mot de passe haché
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
