Illustration : Cookson-CLAL : fuite de données après un incident chez un prestataire de paiement

Cookson-CLAL : fuite de données après un incident chez un prestataire de paiement

Les clients de Cookson-CLAL sont concernés par une fuite de données confirmée par l'entreprise, après un incident de sécurité survenu chez un prestataire externe chargé de l'authentification des paiements par carte bancaire. Numéro de carte, date d'expiration et cryptogramme étant les éléments demandés pour payer en ligne, les clients concernés sont exposés à des achats frauduleux sur les sites qui n'exigent pas d'authentification forte.

Cookson-CLAL, fournisseur de métaux précieux, de fournitures et d'outillage pour la bijouterie, l'horlogerie et le dentaire, vend en ligne aux professionnels comme aux particuliers. L'incident touche donc des personnes ayant utilisé la carte bancaire sur son site.

Ce que Cookson-CLAL dit avoir vu partir chez un prestataire

Dans son courriel, Cookson-CLAL indique que les investigations ont confirmé l'extraction de données liées à la carte utilisée sur le site. Les éléments cités sont le numéro complet de carte, la date d'expiration, le cryptogramme visuel, le nom associé à la carte et l'adresse e-mail du client.

L'entreprise ne nomme pas le prestataire externe concerné. Elle ne donne pas non plus la période des paiements visés, ni le nombre de clients touchés, ni le mode opératoire de l'attaque.

Pour les personnes concernées, le risque est concret. La fuite touche des données de paiement particulièrement sensibles, associées à l'identité et au contact e-mail des clients.

Cookson-CLAL indique avoir présenté ses excuses à ses clients. Le courriel ne dit pas si la CNIL a été notifiée. Il ne fait pas état d'une revendication ni d'une mise en vente des données.

Pourquoi cette fuite est sensible pour les clients

Ici, le point central n'est pas seulement la carte bancaire, mais l'ensemble des informations exposées en même temps. Le numéro de carte, la date d'expiration et le cryptogramme visuel, complétés par le nom et l'adresse e-mail, peuvent être exploités pour tenter des paiements frauduleux ou des arnaques ciblées.

Comme il s'agit d'un incident survenu chez un prestataire externe chargé de l'authentification des paiements, la fuite ne concerne pas seulement un achat isolé. Elle peut avoir touché des clients qui ont réglé leurs commandes sur le site Cookson-CLAL sans que l'entreprise communique, à ce stade, de période exacte ni de volume.

Données concernées :

  • Carte de paiement
  • Nom complet
  • Adresse e-mail

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Faites remplacer votre carte en cas de douteSi votre numéro de carte a pu être exposé, demandez son remplacement à votre banque et signalez toute opération suspecte. Une fraude à la carte bancaire peut être déclarée en ligne sur la plateforme Perceval, accessible depuis service-public.fr.
  • Méfiez-vous des e-mails au nom de Cookson-CLALDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article