Passer au contenu

Une fuite de données touche Micromania, attention aux arnaques au colis !

Micromania prévient ses clients d’une fuite de données personnelles. Entre le 31 juillet et le 17 août 2026, un accès non autorisé a exposé noms, e-mails et numéros de téléphone à la suite d’une faille chez un prestataire externe. Cette violation risque d’alimenter une nouvelle vague d’arnaques à la livraison de colis.

Micromania prévient actuellement ses clients d’une fuite de données. Un incident de sécurité est en effet survenu chez l’un de ses prestataires techniques. Selon l’e-mail envoyé aux personnes concernées, un tiers non autorisé a pu accéder à certaines de leurs données personnelles. La violation vous concerne si « vous disposez d’un compte client Micromania ou avez récemment passé commande sur notre site ou en magasin », déclare l’enseigne.

À lire aussi : Nouvelle fuite à l’État – les données de 48 millions de propriétaires compromises, le pirate des impôts a encore frappé

Une faille dans le logiciel d’un prestataire

Dans son communiqué, Micromania ne divulgue pas le nom du prestataire technique à l’origine de la fuite. Selon les informations glanées par French Breaches, un média spécialisé dans les violations de données, le prestataire en question n’est autre que Shipup. Il s’agit d’une entreprise qui fournit aux sites e-commerce une plateforme de gestion du suivi des colis. Concrètement, elle permet aux marques d’envoyer des e-mails et SMS de suivi de livraison, de proposer des pages de tracking personnalisées et de détecter les incidents de livraison, ce qui l’amène à traiter des données clients, commandes et numéros de suivi. L’incident découle d’une vulnérabilité critique jusque-là inconnue dans Metabase, le logiciel utilisé par Shipup pour explorer ses bases de données.

D’après les investigations réalisées par Micromania, l’accès non autorisé aux données s’est étalé sur plusieurs semaines, entre le 31 juillet et le 17 août 2026. La vulnérabilité a alors été corrigée et les accès frauduleux ont tous été bloqués. Les données concernées par la fuite sont le nom, le prénom, l’adresse e-mail et le numéro de téléphone. Micromania insiste sur le fait qu’aucun mot de passe ni aucune donnée bancaire n’a été compromis. Ces informations ne sont jamais transmises à son prestataire. Micromania précise par ailleurs que ses propres systèmes informatiques, son site internet et les comptes clients n’ont pas été compromis.

« Il ne nécessite pas de changer votre mot de passe ou de procéder à une opposition sur votre carte bancaire. A titre de stricte mesure de précaution, nous vous invitons à vous assurer que votre mot de passe est suffisamment sécurisé et qu’il est propre à votre compte », souligne Micromania dans le mail envoyé à ses clients.

À lire aussi : Un « attaque informatique sophistiquée » paralyse plusieurs sites du gouvernement français

Gare aux arnaques au colis

La principale menace née de cette fuite est évidemment le phishing. Les données dérobées, notamment le nom et le numéro de téléphone, peuvent servir à concevoir de faux e-mails ou de faux SMS de suivi de colis. Particulièrement crédibles, ces arnaques aux colis, truffées d’informations personnelles, risquent d’aboutir à des vols de coordonnées bancaires.

L’enseigne invite ses clients à se montrer vigilants face aux communications inhabituelles dans les prochaines semaines. Sans surprise, la firme française indique également avoir notifié la Commission nationale de l’informatique et des libertés (CNIL), comme l’exige la loi en vigueur en Europe. Micromania s’ajoute à la longue liste des entreprises françaises piratées au cours de ces dernières années, aux côtés de Suez Eau France, SFR, ou encore Intermarché.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.