Illustration : Predige : fuite de données revendiquée visant 21 393 comptes clients

Predige : fuite de données revendiquée visant 21 393 comptes clients

Les clientes et clients qui ont ouvert un compte sur la boutique en ligne de Predige pourraient voir leurs informations personnelles circuler. Une base de données présentée comme celle du site predige.com a été proposée le 4 octobre 2026 sur un forum cybercriminel. Elle porterait sur 21 393 comptes clients, un chiffre annoncé mais non vérifié.

Qui est concerné chez Predige

Predige est une marque suisse de cosmétiques naturels, commercialisée en France par sa filiale Predige SAS. Ses produits se vendent notamment sur sa boutique en ligne, et ce sont les comptes clients de cette boutique qui seraient en cause : des personnes qui ont commandé ou se sont inscrites sur le site.

L'auteur de la mise en ligne ne présente pas le piratage comme récent. Selon la revendication, la base proviendrait d'une fuite découverte en août 2024, et le volume de 21 393 comptes serait repris de signalements antérieurs émanant de tiers. Aucune source publique ne documente pourtant cette fuite de 2024 à ce stade. Le fichier serait une copie complète de la base de la boutique, d'environ 514 Mo une fois décompressé, et serait proposé au téléchargement sur le forum contre des crédits.

Ce que contiendraient les comptes clients de Predige

Chaque compte réunirait l'identité de la personne (nom, prénom, civilité), son adresse e-mail et sa date de naissance. Le mot de passe du compte y figurerait aussi, sous une forme protégée d'après l'extrait publié par l'auteur, qui ne permet pas de le lire directement.

Ce croisement suffit à rendre crédible un faux message au nom de Predige : un courriel qui s'adresse au client par son nom, mentionne son compte et sa date de naissance, puis l'invite à valider une offre de fidélité, un remboursement ou la livraison d'un colis. Si ces données datent bien de 2024, elles ont plus de deux ans, mais une adresse e-mail et une date de naissance changent rarement. Un mot de passe faible pourrait par ailleurs être retrouvé malgré sa protection et essayé sur d'autres services où il aurait été réutilisé.

À ce stade, cette cyberattaque présumée n'a pas fait l'objet d'une confirmation publique de Predige.

Détails techniques :

  • 21 393 comptes clients annoncés, chiffre repris de signalements antérieurs
  • Copie de la base annoncée à environ 514 Mo une fois décompressée
  • Mots de passe stockés sous forme hachée selon l'extrait publié
  • Fuite présentée comme découverte en août 2024

Données concernées :

  • Nom, prénom et civilité
  • Adresse e-mail
  • Date de naissance
  • Mot de passe sous forme hachée
  • Identifiant client et données du compte client

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Predige, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de PredigeDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article