Carrefour dément toute fuite de données : entre rumeurs et réalité

En janvier 2025, des allégations concernant une prétendue fuite de données chez Carrefour ont suscité l’inquiétude de nombreux clients. Un internaute, se faisant appeler « LaFouine », a affirmé avoir mis en vente sur le forum BreachForums une base de données contenant des informations personnelles de 13 millions de clients de l’enseigne. Face à ces accusations, Carrefour a rapidement réagi en menant des investigations approfondies et en démentant toute compromission de ses systèmes.

🟠 1 – Les allégations initiales

Le 19 janvier 2025, un utilisateur du forum BreachForums, sous le pseudonyme « LaFouine », a proposé à la vente une base de données prétendument issue des systèmes de Carrefour. Selon les informations relayées par plusieurs médias, cette base contiendrait des données sensibles telles que les noms, adresses postales, numéros de téléphone, adresses e-mail, dates de naissance, préférences d’achat et historiques de commandes en ligne des clients de l’enseigne. La mise en vente de ces informations a rapidement été signalée par des experts en cybersécurité, suscitant des préoccupations quant à la sécurité des données des clients de Carrefour.

🟠 2 – La réaction de Carrefour

Carrefour a immédiatement entrepris des investigations pour vérifier la véracité de ces allégations. Dans une déclaration transmise à la rédaction de Clubic, l’entreprise a indiqué : « Le lundi 20 janvier, nous avons été informés d’une possible connexion illégitime à l’un de nos systèmes informatiques ou à celui de l’un de nos partenaires. » Les équipes de Carrefour se sont mobilisées pour effectuer toutes les analyses nécessaires afin de vérifier ces informations. À l’issue de ces investigations, le groupe a affirmé que « les données de nos clients n’ont pas été compromises ». 

🟠 3 – Le contexte des cyberattaques

Cette affaire intervient dans un contexte où les cyberattaques et les fuites de données se multiplient en France. Plusieurs grandes enseignes ont récemment été ciblées par des cybercriminels, ce qui renforce la vigilance des entreprises quant à la protection des données de leurs clients. Carrefour, en démentant cette prétendue fuite, souligne l’importance de la réactivité et de la transparence pour maintenir la confiance de sa clientèle.

🟠 Conclusion

Bien que des rumeurs aient circulé concernant une possible fuite de données chez Carrefour, les investigations menées par l’entreprise n’ont révélé aucune compromission de ses systèmes. Cette situation met en évidence la nécessité pour les entreprises de rester vigilantes face aux menaces cybernétiques et de communiquer de manière transparente avec le public. 

 

Pour en savoir plus / sources :

https://www.zdnet.fr/actualites/le-geant-de-la-grande-distribution-carrefour-dement-toute-fuite-de-donnees-404951.htm

https://www.capital.fr/conso/cyberattaque-carrefour-dement-les-rumeurs-dintrusion-dans-ses-systemes-a-ce-stade-1508262

https://www.clubic.com/actualite-550814-carrefour-vraiment-pirate-l-enseigne-repond-les-donnees-de-nos-clients-n-ont-pas-ete-compromises.html?utm_source=chatgpt.com

 

Dans un monde où l’intelligence artificielle transforme en profondeur les pratiques professionnelles, la protection des données personnelles devient un enjeu central pour les avocats. Conscients de cette évolution, la CNIL et le Conseil national des barreaux (CNB) ont renouvelé, le 17 juillet 2025, leur partenariat pour une durée de trois ans, poursuivant ainsi une collaboration initiée à la suite de précédentes conventions de partenariat signées en 2010, 2012, et 2019.

Dans un monde où l’intelligence artificielle transforme en profondeur les pratiques professionnelles, la protection des données personnelles devient un enjeu central pour les avocats. Conscients de cette évolution, la CNIL et le Conseil national des barreaux (CNB) ont renouvelé, le 17 juillet 2025, leur partenariat pour une durée de trois ans, poursuivant ainsi une collaboration initiée à la suite de précédentes conventions de partenariat signées en 2010, 2012, et 2019.

Face à la recrudescence des fraudes par manipulation, les établissements bancaires cherchent à renforcer la sécurité des opérations sensibles réalisées via leurs applications mobiles. L’une des mesures envisagées consiste à détecter si un appel téléphonique est en cours au moment d’une transaction, afin d’identifier les situations à risque où un client pourrait agir sous l’influence d’un fraudeur.

La Cour de cassation a rendu un arrêt le 18 juin 2025, qualifiant les courriels émis ou reçus par un salarié via sa messagerie professionnelle de données à caractère personnel au sens de l’article 4 du RGPD. Cette décision confirme que les « courriels émis ou reçus par le salarié grâce à sa messagerie électronique professionnelle » sont des données à caractère personnel au sens de l’article 4 du RGPD et confère au salarié un droit d’accès étendu, sous réserve du respect des droits d’autrui.