Les clients du Groupe LDLC sont concernés par une fuite de données après un accès non autorisé à l’un de ses systèmes d’information. Dans son courriel de notification, l’entreprise indique qu’un acte malveillant a pu conduire à la consultation de données clients.
Groupe LDLC, distributeur lyonnais de matériel informatique et high-tech et maison mère de l’enseigne LDLC, précise que les données bancaires, les identifiants de connexion et les mots de passe ne sont pas concernés. L’entreprise dit avoir isolé la solution concernée, revu ses accès et notifié la CNIL.
Ce que contient la fuite chez Groupe LDLC
Les informations exposées portent sur l’identité et les coordonnées des clients, avec le nom, l’adresse postale, l’adresse e-mail et le numéro de téléphone. La notification mentionne aussi des éléments liés au compte client, comme des codes clients, le type de client particulier ou professionnel, ainsi que les dates d’inscription et de dernière connexion au site.
Pour les personnes concernées, ce type de fuite de données peut surtout ouvrir la porte à des tentatives de fraude et à des messages d’hameçonnage plus crédibles, puisque l’expéditeur peut reprendre des informations réelles liées au compte. Le fait que le Groupe LDLC ait mis ses clients en garde va dans ce sens.
À ce stade, le nombre de clients touchés n’a pas été communiqué, pas plus que la date de l’accès ou le système en cause. L’incident reste donc circonscrit aux éléments rendus publics dans la notification, avec un accès non autorisé déjà signalé par l’entreprise.
Les données personnelles exposées
Pour un client de Groupe LDLC, l’enjeu tient surtout au croisement entre les coordonnées complètes et les informations de compte. Même sans données bancaires ni mots de passe, ces éléments peuvent suffire à rendre une arnaque plus convaincante, en particulier si le message reprend le nom, l’adresse ou le profil particulier ou professionnel de la victime.
L’entreprise parle d’un système isolé après l’incident, ce qui montre qu’elle a réagi sur le plan technique. Elle indique aussi avoir notifié la CNIL, ce qui confirme le traitement de l’affaire comme une fuite de données impliquant ses clients.
Données concernées :
- Nom
- Prénom
- Adresse postale
- Adresse e-mail
- Numéro de téléphone
- Langue
- Identifiant interne
- Fiche client
Mentions :
Statut Fuites Infos : Confirmée
