Une énième fuite de données vient d’avoir lieu en France. Cette fois, c’est E.Leclerc, l’enseigne de grande distribution, qui s’est retrouvé dans le viseur des cybercriminels. Plus précisément, la cyberattaque concerne LCommerce, la société derrière Allo E.Leclerc, c’est-à-dire le service client de l’enseigne E.Leclerc. C’est le service qui centralise les réclamations, les questions sur les commandes en ligne, les données personnelles et, plus largement, tout contact entre un client et l’enseigne, qu’il s’agisse d’un achat en magasin ou sur un site marchand E.Leclerc.
🚨🇫🇷 Allo E Leclerc a été touché par une fuite de données
Le service de livraison du groupe E Leclerc indique que des données de clients ont été exposées via un prestataire logistique, dont les noms, prénoms, e-mails et numéros de téléphone. pic.twitter.com/OmpCkxBAde
— Seb (@seblatombe) August 26, 2026
À lire aussi : Plus de 700 000 IBAN piratés – une seconde mutuelle victime d’une fuite massive de données en France
Un prestataire piraté et des données exposées
Selon le communiqué, ce n’est pas le système d’Allo E.Leclerc qui a été directement piraté, mais celui d’un de ses « prestataires logistiques externes », dont l’identité n’a pas été révélée. À la suite de l’incident chez ce prestataire, plusieurs catégories de données personnelles ont été exposées. Fort d’un accès non autorisé au système, un pirate a en effet pu consulter le nom, le prénom, l’adresse e-mail et le numéro de téléphone de certains clients. LCommerce précise toutefois qu’aucune information bancaire, aucun identifiant de connexion et aucun mot de passe n’ont été compromis dans le cadre de l’incident.
Pour le moment, la société française ne précise pas combien de personnes sont concernées par la fuite de données. Sans surprise, l’entreprise indique avoir notifié l’incident à la Commission nationale de l’informatique et des libertés (CNIL), comme l’exige la réglementation en matière de protection des données personnelles en France.
Le communiqué ne précise ni le nom du prestataire logistique compromis, ni le nombre exact de clients touchés, ni même le volume de données concernées. De même, la date exacte de l’attaque n’a pas été divulguée. Il est donc impossible, en l’état des informations disponibles, de mesurer précisément la gravité réelle de cette fuite. Quoi qu’il en soit, LCommerce recommande la plus grande vigilance face à toute communication suspecte reçue par e-mail, téléphone ou SMS. Des cybercriminels pourraient évidemment exploiter les informations compromises pour tenter de vous piéger. Un attaquant pourrait exploiter ces informations pour se faire passer pour E.Leclerc, un transporteur ou un service de livraison, et tenter de vous soutirer de l’argent ou des coordonnées bancaires.
Seconde fuite en moins de deux ans
Ce nouvel incident s’inscrit dans la déferlante inédite de cyberattaques qui frappe la France, devenue le pays le plus touché d’Europe avec pas moins de 43,4 millions de comptes compromis sur le seul premier semestre 2026. Pour rappel, E.Leclerc a déjà été victime d’un piratage l’année dernière. Fin janvier, des pirates ont compromis les comptes du programme Primes énergie et exfiltré une poignée d’informations, comme des noms, des prénoms, des adresses e-mail, des numéros de dossier, des montants des primes, mais aussi des identifiants d’accès. E.Leclerc avait prévenu la CNIL et réinitialisé l’ensemble des mots de passe concernés.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

