Carrefour dément toute fuite de données : entre rumeurs et réalité

En janvier 2025, des allégations concernant une prétendue fuite de données chez Carrefour ont suscité l’inquiétude de nombreux clients. Un internaute, se faisant appeler « LaFouine », a affirmé avoir mis en vente sur le forum BreachForums une base de données contenant des informations personnelles de 13 millions de clients de l’enseigne. Face à ces accusations, Carrefour a rapidement réagi en menant des investigations approfondies et en démentant toute compromission de ses systèmes.

🟠 1 – Les allégations initiales

Le 19 janvier 2025, un utilisateur du forum BreachForums, sous le pseudonyme « LaFouine », a proposé à la vente une base de données prétendument issue des systèmes de Carrefour. Selon les informations relayées par plusieurs médias, cette base contiendrait des données sensibles telles que les noms, adresses postales, numéros de téléphone, adresses e-mail, dates de naissance, préférences d’achat et historiques de commandes en ligne des clients de l’enseigne. La mise en vente de ces informations a rapidement été signalée par des experts en cybersécurité, suscitant des préoccupations quant à la sécurité des données des clients de Carrefour.

🟠 2 – La réaction de Carrefour

Carrefour a immédiatement entrepris des investigations pour vérifier la véracité de ces allégations. Dans une déclaration transmise à la rédaction de Clubic, l’entreprise a indiqué : « Le lundi 20 janvier, nous avons été informés d’une possible connexion illégitime à l’un de nos systèmes informatiques ou à celui de l’un de nos partenaires. » Les équipes de Carrefour se sont mobilisées pour effectuer toutes les analyses nécessaires afin de vérifier ces informations. À l’issue de ces investigations, le groupe a affirmé que « les données de nos clients n’ont pas été compromises ». 

🟠 3 – Le contexte des cyberattaques

Cette affaire intervient dans un contexte où les cyberattaques et les fuites de données se multiplient en France. Plusieurs grandes enseignes ont récemment été ciblées par des cybercriminels, ce qui renforce la vigilance des entreprises quant à la protection des données de leurs clients. Carrefour, en démentant cette prétendue fuite, souligne l’importance de la réactivité et de la transparence pour maintenir la confiance de sa clientèle.

🟠 Conclusion

Bien que des rumeurs aient circulé concernant une possible fuite de données chez Carrefour, les investigations menées par l’entreprise n’ont révélé aucune compromission de ses systèmes. Cette situation met en évidence la nécessité pour les entreprises de rester vigilantes face aux menaces cybernétiques et de communiquer de manière transparente avec le public. 

 

Pour en savoir plus / sources :

https://www.zdnet.fr/actualites/le-geant-de-la-grande-distribution-carrefour-dement-toute-fuite-de-donnees-404951.htm

https://www.capital.fr/conso/cyberattaque-carrefour-dement-les-rumeurs-dintrusion-dans-ses-systemes-a-ce-stade-1508262

https://www.clubic.com/actualite-550814-carrefour-vraiment-pirate-l-enseigne-repond-les-donnees-de-nos-clients-n-ont-pas-ete-compromises.html?utm_source=chatgpt.com

 

Le 13 novembre 2024, la Défenseure des droits a publié un rapport alarmant sur l’utilisation croissante d’algorithmes au sein des services publics français. Ce document attire l’attention sur les dérives potentielles que pourrait engendrer l’automatisation des décisions administratives. Dans un contexte où les administrations se numérisent à grande vitesse, la question de la protection des droits fondamentaux face aux technologies d’intelligence artificielle devient importante.

Orange, a récemment été victime d’une cyberattaque ciblant sa filiale roumaine. Cette intrusion, confirmé par Orange le 24 février 2025, met en lumière la vulnérabilité persistante des systèmes d’information, même parmi les groupes les plus structurés, et rappelle l’importance d’un encadrement juridique renforcé en matière de cybersécurité.

La protection des données personnelles est au cœur des préoccupations des régulateurs et des citoyens. Récemment, la SNCF s’est retrouvée sous le feu des projecteurs en raison de sa pratique de collecte systématique de la civilité (Madame, Monsieur, âges etc.) de ses clients via son service en ligne SNCF Connect. Une affaire qui a conduit la Cour de justice de l’Union européenne (CJUE) à trancher sur la conformité de cette pratique au regard du RGPD.

Le contrôle des salariés par leur employeur est un sujet sensible encadré par des règles strictes en matière de protection des données personnelles. Si un employeur peut mettre en place des dispositifs de surveillance, il doit impérativement respecter les principes du Règlement général sur la protection des données (RGPD), notamment en matière de proportionnalité, d’information et de sécurité des données. Une récente décision de la CNIL illustre les limites à ne pas franchir.