Les clients qui ont payé, ou tenté de payer, par carte bancaire sur la boutique en ligne de Les Cousins à la fin de l'été sont concernés par une fuite de données. Selon l'entreprise, dont la communication a été relayée le 8 octobre 2026 par le média Cyberattaque.org, un code malveillant aurait été présent sur la page de paiement de lescousins.fr du 25 août au 5 septembre 2026.

Article de Cyberattaque.org du 8 octobre 2026 relayant la communication de Les Cousins.
Ce que Les Cousins a indiqué à ses clients
Les Cousins est une entreprise d'Aubagne, dans les Bouches-du-Rhône, spécialisée dans la vente de produits et de matériel pour la céramique et la poterie, qui vend aussi sur sa boutique en ligne. D'après ce que rapporte le relais de presse, le code malveillant installé sur sa page de paiement aurait pu capturer les coordonnées de carte bancaire saisies par les clients pendant cette période d'environ douze jours.
Le périmètre annoncé est large : toute personne ayant saisi une carte bancaire sur le site entre le 25 août et le 5 septembre 2026 peut être concernée, y compris lorsqu'il ne s'agissait que d'une tentative de paiement. L'entreprise recommande aux clients concernés de faire opposition, de demander le remplacement de leur carte et de surveiller leurs opérations bancaires.
Les Cousins indique avoir neutralisé le code, sécurisé son site, signalé l'incident aux autorités compétentes et être en contact avec son établissement bancaire. Le relais ne rapporte ni le nombre de clients ou de cartes concernés, ni la manière dont le code a été introduit sur la boutique.
Pourquoi cette fuite chez Les Cousins est sensible
Contrairement à une fuite d'adresses ou de numéros de téléphone, les informations visées ici permettent directement de payer. Des coordonnées de carte captées au moment de la saisie peuvent servir à des achats frauduleux tant que la carte n'a pas été remplacée, et plusieurs semaines séparent la fin de la période concernée de sa révélation publique.
L'incident ouvre aussi la porte à des tentatives d'arnaque : un faux appel ou un faux courriel au nom de la boutique, prétendant « sécuriser » ou « vérifier » une carte, profiterait de l'inquiétude des clients. Les Cousins rappelle qu'il ne demandera jamais de coordonnées bancaires par courriel ou par téléphone.
Données concernées :
- Coordonnées de carte bancaire saisies sur la page de paiement
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
