1,5 million de données de clients de LDLC en fuite ? Le e-commerçant livre sa première réaction

Alexandre Boero
Chargé de l'actualité de Clubic
29 février 2024 à 14h35
20
Photo prise sur le site LDLC © Alexandre Boero / Clubic
Photo prise sur le site LDLC © Alexandre Boero / Clubic

LDLC, spécialisée dans la vente de matériel informatique, a semble-t-il été victime d'une fuite touchant les données de 1,5 million de clients. L'entreprise française confirme être en train d'enquêter sur l'incident.

En tant qu'acteur français majeur de la vente de composants informatiques et des ordinateurs, LDLC est forcément une cible importante des pirates informatiques. Déjà piégée en 2021 par un ransomware du groupe Ragnar Locker, l'entreprise de la banlieue lyonnaise semble avoir une nouvelle fois été attaquée et victime de cybercriminels. Pas de revendication de groupe ici mais d'un pirate, qui revendique avoir capté, le 27 février 2024, une base de données comportant les données de 1,5 million de clients de LDLC.

LDLC confirme avoir enclenché une investigation

Anis Ayari, ingénieur en IA, et Clément Domingo, hacker éthique suiveur de l'actualité cyber, ont chacun lancé l'alerte en fin de matinée sur les réseaux sociaux, évoquant la potentielle fuite de données de 1,5 million de clients de la marque.

Dans ces données, on retrouve les nom, prénom(s), adresse électronique, adresse postale complète, téléphone portable, téléphone fixe des utilisateurs, mais aussi d'autres informations comme des données comptables, dont le degré de sensibilité semble néanmoins assez modéré à première vue.

Contacté par Clubic, le e-commerçant LDLC a rapidement réagi, en indiquant qu'au moment où l'entreprise a eu connaissance de ces éléments, elle a « enclenché une investigation » avec ses « partenaires spécialisés en cybersécurité », ajoutant que l'enquête était, à cette heure, toujours en cours.

Face à la croissance exponentielle des cybermenaces, il est plus important que jamais de protéger ses terminaux avec une suite de sécurité antivirus digne de ce nom. Découvrez notre sélection des meilleures protections multiplateforme en mars 2024.
Lire la suite

Plus d'informations à suivre sur Clubic…

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Haut de page

Sur le même sujet

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (20)

bizbiz
Avec toutes ces news récurrentes concernant les fuites de données on va voir émerger un nouveau métier… Informaticien-plombier ^^ .<br /> Ou bien prendre des actions chez Pampers …
jvachez
D’ailleurs leur base est-elle aux normes ?<br /> Il me semble que la mise aux normes RGPD consiste à crypter les zones contenant des données personnelles.
dimebag
Pas de cryptage imposé et les données récupérées sont peut être anonymisées (données mélangées)
vidarusny
Personnellement je pensais que c’était un pléonasme
DragonSky
Étant client de LDLC,le risque c’est quoi ?mes factures?
sylvebarbe78
Jamais acheté chez LDLC, beaucoup trop cher.
ti4444
personnellement, je ne suis pas fan que mes coordonnées personnelles + téléphone trainent de manière publique sur le net…
DragonSky
Oui c’est vrai.<br /> Vendu a d’autre marchands et étre bombardé de pubs sur le téléphone?
enrico69
Le chiffrement de données devrait être obligatoire.<br /> Ah forcément c’est plus complexe au niveau du code, ça rajoute un overhead au niveau perfs, mais au moins ça rend les données moins exploitables.
philumax
«&nbsp;données moins exploitables.&nbsp;» : les hackers sont pas c.ns, ils utiliseront une IA, pour décoder…
MattS32
L’existence de cette fuite ne prouve pas que les données n’étaient pas chiffrées.<br /> Mais pour pouvoir utiliser les données, ils ont forcément besoin d’avoir la clé de déchiffrement sur les serveurs de LDLC hein… Parce que par exemple quand ils doivent t’envoyer une commande, s’ils ont ton adresse que en version chiffrée, ça leur fait une belle jambe…<br /> Et donc en cas d’intrusion sur leurs serveurs, si l’attaquant arrive aussi à accéder à la clé, le chiffrement saute.<br /> philumax:<br /> les hackers sont pas c.ns, ils utiliseront une IA, pour décoder…<br /> Non. Une IA ne sait pas faire ça.
Bidouille
Etant client LDLC, je suis surpris de ne pas avoir reçu un mail signalant la fraude histoire, au minimum, d’appeler à changer son mot de passe.
philumax
Pas encore…
MattS32
Ni maintenant, ni dans le futur.<br /> À moins d’utiliser un chiffrement fait avec les pieds, le seul moyen de casser le chiffrement, c’est par bruteforce. Et pour ça une IA ne sera pas plus rapide qu’une bête boucle.<br /> Bon par contre un LLM pourra sans doute te prétendre qu’il a déchiffré un truc et te donner un résultat déchiffré qui aura l’air crédible, même s’il sera complètement faux
LeChien
Je crois que le pare-feu d’OpenOffice est plus efficace
LeChien
Il y a obligation de communication mais pas à tout le fichier clients si ce n’est pas l’ensemble qui est concerné.<br /> Ils investiguent d’abord, parlent ensuite.
Joeee
sylvebarbe78:<br /> Jamais acheté chez LDLC, beaucoup trop cher.<br /> Tout dépend des produits. Par exemple, en ce moment, je suis à la recherche d’un petit SSD de 250Go. Le MX 500 est à 40€ aussi bien chez eux que sur Amazon.<br /> Ne pas oublier qu’ils ont des magasins physiques. Cela peut être un plus également et paie des impôts …<br /> Il faut juste savoir où mettre le curseur.
Rainforce
1,5 million de données de clients de LDLC en fuite ?<br /> Elles ont déjà due quitter le pays, et dans un endroit sans accords d’extradition.
Voir tous les messages sur le forum