{"id":37905,"date":"2026-03-12T03:48:10","date_gmt":"2026-03-12T03:48:10","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/37905\/"},"modified":"2026-03-12T03:48:10","modified_gmt":"2026-03-12T03:48:10","slug":"5-millions-de-clients-sont-concernes","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/37905\/","title":{"rendered":"5 millions de clients sont concern\u00e9s"},"content":{"rendered":"<p>Quand on se fait pirater une fois, on peut plaider la malchance. Quand \u00e7a arrive une deuxi\u00e8me fois en moins de cinq mois, on commence \u00e0 se poser des questions. <a href=\"https:\/\/www.journaldugeek.com\/2025\/12\/29\/noms-adresses-colis-mondial-relay-subit-une-enorme-cyberattaque-en-pleines-fetes\/\" rel=\"nofollow noopener\" target=\"_blank\">Mondial Relay vient d\u2019informer ses clients qu\u2019une nouvelle cyberattaque<\/a> avait compromis leurs donn\u00e9es personnelles, apr\u00e8s un premier incident survenu fin 2025. Le timing de cette communication a de quoi faire grincer des dents, puisque l\u2019intrusion remonterait au d\u00e9but de l\u2019ann\u00e9e 2026.<\/p>\n<p>Concr\u00e8tement, des pirates ont r\u00e9ussi \u00e0 s\u2019introduire dans la plateforme en ligne d\u00e9di\u00e9e aux e-commer\u00e7ants, qui permet le suivi des colis et la gestion des demandes clients. Mondial Relay assure que les donn\u00e9es bancaires, les mots de passe et les informations de paiement n\u2019ont pas \u00e9t\u00e9 touch\u00e9s. C\u2019est \u00e0 peu pr\u00e8s la seule bonne nouvelle dans cette affaire, puisque tout le reste, semble impact\u00e9. Noms, pr\u00e9noms, adresses e-mail, adresses postales, num\u00e9ros de t\u00e9l\u00e9phone, noms des marchands, d\u00e9tails des produits command\u00e9s, instructions de livraison et informations techniques sur les colis\u2026 Une arnaque en kit, servie sur un plateau d\u2019argent.<\/p>\n<p> DumpSec mis en cause (encore) <\/p>\n<p>Derri\u00e8re cette attaque, c\u2019est le groupe DumpSec qui est point\u00e9 du doigt. Ce collectif avait d\u00e9j\u00e0 revendiqu\u00e9 le premier piratage de <a href=\"https:\/\/www.journaldugeek.com\/2025\/10\/31\/mondial-relay-delais-taille-maximale-lockers-toutes-les-regles-pour-ne-plus-se-faire-avoir\/\" rel=\"nofollow noopener\" target=\"_blank\">Mondial Relay<\/a> fin 2025. Manifestement, la le\u00e7on n\u2019a pas suffi. La base de donn\u00e9es d\u00e9rob\u00e9e repr\u00e9senterait environ 5 millions d\u2019enregistrements, issus de 330\u00a0000 fichiers fusionn\u00e9s, mis en vente sur BreachForums.<\/p>\n<p>Mondial Relay affirme avoir imm\u00e9diatement suspendu l\u2019acc\u00e8s concern\u00e9, renforc\u00e9 ses contr\u00f4les de s\u00e9curit\u00e9 et notifi\u00e9 la CNIL. Des mesures correctives auraient \u00e9t\u00e9 prises d\u00e8s la d\u00e9couverte de l\u2019attaque. Sur le papier, la proc\u00e9dure semble respect\u00e9e. Sauf que le vrai probl\u00e8me (au-del\u00e0 de vos donn\u00e9es qui se baladent dans la nature), c\u2019est le d\u00e9lai aberrant entre la fuite et l\u2019information des victimes.<\/p>\n<p>Mondial Relay aurait mis vingt fois plus de temps que ce que pr\u00e9voient la CNIL et le RGPD.\u00a0L\u2019article 34 du R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es est pourtant clair\u00a0: lorsqu\u2019une violation expose les personnes concern\u00e9es \u00e0 un risque \u00e9lev\u00e9, l\u2019organisme responsable doit les pr\u00e9venir dans les meilleurs d\u00e9lais. Avec deux mois de retard, on est plut\u00f4t sur un gouffre dans lequel les pirates ont eu tout le loisir de pr\u00e9parer leurs campagnes de phishing et d\u2019exploitation des donn\u00e9es vol\u00e9es.<\/p>\n<p> Comment se prot\u00e9ger apr\u00e8s cette fuite\u00a0? <\/p>\n<p>Si vous avez utilis\u00e9 Mondial Relay ces derniers mois, la prudence s\u2019impose. Les <a href=\"https:\/\/www.journaldugeek.com\/2026\/02\/23\/un-autre-operateur-francais-a-ete-pirate-vous-etes-peut-etre-concerne\/\" rel=\"nofollow noopener\" target=\"_blank\">donn\u00e9es vol\u00e9es constituent une mine d\u2019or pour le phishing<\/a> cibl\u00e9. Avec un nom, une adresse, un num\u00e9ro de t\u00e9l\u00e9phone et le d\u00e9tail d\u2019une commande r\u00e9cente, un escroc peut fabriquer un SMS ou un e-mail tr\u00e8s cr\u00e9dible, destin\u00e9 \u00e0 faire tomber dans le panneau m\u00eame les plus m\u00e9fiants.<\/p>\n<p>Il faut donc redoubler de vigilance face aux messages qui vous demandent de r\u00e9gler un probl\u00e8me de colis bloqu\u00e9, de paiement en attente ou une demande de v\u00e9rification d\u2019identit\u00e9. Ce genre de sollicitations explose apr\u00e8s chaque fuite de donn\u00e9es, et les pirates sont d\u00e9sormais bien rod\u00e9s. Dans le doute, ne cliquez jamais sur un lien de suivi re\u00e7u par SMS ou par e-mail. Mieux vaut se connecter directement sur le site officiel de Mondial Relay ou du marchand concern\u00e9 pour v\u00e9rifier l\u2019\u00e9tat d\u2019une commande.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udfe3 Pour ne manquer aucune news sur le Journal du Geek, <a href=\"https:\/\/profile.google.com\/cp\/CgwvZy8xejJ2N182c2MaHmh0dHBzOi8vd3d3LmpvdXJuYWxkdWdlZWsuY29tLw==?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">suivez-nous sur Google<\/a> et sur notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaClM5y4tRry12tb7D2h\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>. Et si vous nous adorez, on a <a href=\"https:\/\/www.journaldugeek.com\/newsletter\/\" target=\"_blank\" rel=\"nofollow noopener\">une newsletter tous les matins<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Quand on se fait pirater une fois, on peut plaider la malchance. Quand \u00e7a arrive une deuxi\u00e8me fois&hellip;\n","protected":false},"author":2,"featured_media":37906,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[70],"tags":[12,13,18,17,19486,2870,19487,6094,19488,73,71,75,72,76,74],"class_list":{"0":"post-37905","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-be","9":"tag-be-fr","10":"tag-belgique","11":"tag-belgium","12":"tag-cnil","13":"tag-fuite-de-donnees","14":"tag-mondial-relay","15":"tag-piratage","16":"tag-rgpd","17":"tag-science","18":"tag-science-and-technology","19":"tag-sciences","20":"tag-sciences-et-technologies","21":"tag-technologies","22":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116214163300753632","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/37905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=37905"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/37905\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/37906"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=37905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=37905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=37905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}