Cyberattaque d'une grande enseigne : vos données personnelles ont-elles été volées ?

Publié par Matthieu Chauvin
le 30/09/2026
Carrefour
Istock
L'enseigne Carrefour prévient ses clients d'un piratage chez son prestataire logistique Shipup, exposant noms, téléphones et adresses e-mail à des vagues d'escroqueries ciblées.

Un message inattendu de la grande distribution a surpris de nombreux consommateurs dans leur boîte de réception ces dernières heures. L'enseigne Carrefour a procédé à l'envoi massif d'un courriel d'avertissement intitulé "Information importante sur vos données personnelles" à ses clients en ligne. Cette alerte fait suite à une compromission survenue chez un partenaire externe, provoquant la fuite de plusieurs informations de contact.

Carrefour alerte ses clients après une faille chez un prestataire

Le géant de la grande distribution a rapidement tenu à clarifier la situation auprès de sa clientèle. Selon les informations rapportées par Clubic, la société confirme qu'un prestataire technique externe, la plateforme de suivi logistique Shipup, a été victime d'une intrusion informatique. Les pirates ont réussi à dérober un inventaire précis d'informations personnelles comprenant les noms, prénoms, adresses e-mail ainsi que les numéros de téléphone des clients.

Le groupe se veut rassurant quant aux éléments les plus sensibles. Comme l'affirme l'enseigne dans sa communication officielle, l'incident "ne concerne pas directement les systèmes informatiques de Carrefour et aucun élément porté à notre connaissance n'indique que votre compte Carrefour ait été compromis." Les mots de passe et les coordonnées bancaires n'ont donc pas été touchés, et les serveurs internes du distributeur restent parfaitement intacts.

La vulnérabilité des sous-traitants et les mécanismes du hameçonnage ciblé

Cette attaque démontre une nouvelle fois la fragilité de la chaîne logistique numérique. L'intrusion provient d'une vulnérabilité logicielle répertoriée sous le code faille Metabase CVE-2026-72898, affectant directement l'infrastructure de Shipup. Cette entreprise spécialisée dans le suivi post-achat travaille avec plus de 700 enseignes du commerce de détail, illustrant le risque d'un effet domino dévastateur quand un sous-traitant technique devient le maillon faible de géants commerciaux.

Vous avez aimé cet article ?

La détention conjointe du nom, du numéro de mobile et du courriel ouvre un boulevard aux cybercriminels pour concevoir des attaques de hameçonnage ciblées. Les escrocs élaborent désormais des messages sur-mesure par SMS, appelés smishing, ou par téléphone, via le vishing. Les scénarios d'usurpation s'avèrent redoutables : fausses notifications de livraison d'un colis bloqué, prétendus frais de douane à régler ou avis urgent de remboursement au nom de Carrefour pour inciter la victime à transmettre ses identifiants bancaires.

Les bons réflexes pour identifier les pièges et agir rapidement

Pour déjouer ces arnaques sophistiquées, appliquez des règles de sécurité simples. Ne cliquez sous aucun prétexte sur les liens insérés dans des SMS inattendus et examinez scrupuleusement l'adresse d'expédition des courriels reçus. Pour vérifier une commande ou modifier vos informations, connectez-vous exclusivement via le site officiel ou l'application mobile de la marque. Gardez en tête qu'aucun conseiller ni service client ne réclame de code secret, de mot de passe ou de validation bancaire par téléphone.

Plusieurs dispositifs officiels permettent de réagir face à des messages douteux :

  • transférez immédiatement les SMS suspects au numéro court 33700 pour bloquer les émetteurs ;
  • signalez les sites et courriels malveillants sur la plateforme gouvernementale Pharos à l'adresse internet-signalement.gouv.fr ou sur SignalConso ;
  • déposez plainte en ligne via le dispositif Thésée en cas de préjudice financier avéré.

En cas de doute persistant, changez sans attendre votre mot de passe Carrefour si vous utilisez le même sur d'autres services en ligne, et activez l'authentification à double facteur dès que cette option existe.

Google News Voir les commentaires