Mondial Relay : vos données personnelles sont-elles en vente sur le dark web ?

Publié le et mis à jour le
 
C’est une fin d’année décidément bien sombre pour la sécurité numérique des Français. Alors que les fêtes de fin d’année battent leur plein, une nouvelle rumeur de cyberattaque secoue le secteur de la logistique. Après La Poste et d’autres grands noms ces dernières semaines, c’est désormais Mondial Relay qui se retrouverait dans le viseur des pirates. Un accès direct et en temps réel à sa base de données serait actuellement proposé à la vente sur un forum spécialisé, mettant potentiellement en péril les informations personnelles de millions d’utilisateurs. On fait le point sur ce que l’on sait de cette menace qui plane sur vos colis.
Un locker de Mondial Relay (Crédit : Alex.I)
Un locker de Mondial Relay (Crédit : Alex.I)

Une mise en vente inquiétante sur les forums du dark web


Tout est parti d’une alerte lancée sur les réseaux sociaux par un chercheur en cybersécurité bien connu de la plateforme X. Selon @seblatombe sur X, un individu utilisant le pseudonyme de « GOD » aurait mis en ligne une annonce particulièrement préoccupante le 21 décembre dernier. Contrairement aux fuites habituelles où les pirates vendent des listes de fichiers statiques, il s’agirait ici d’un « live access » de Mondial Relay. En clair, l’acheteur disposerait d’une porte d’entrée directe dans les systèmes de l’entreprise pour consulter les données au fur et à mesure de leur création. Le prix demandé pour cette clé d’accès aux serveurs de la société de livraison avoisinerait les 5 000 dollars. Pour prouver ses dires, le vendeur a publié plusieurs captures d’écran montrant ce qui ressemble à un panneau d’administration interne, où l’on aperçoit des interfaces de suivi sans le moindre masquage des informations sensibles.

Publicité

Ce qui se trouverait réellement dans la nature


Si ces informations venaient à être confirmées, l’ampleur des dégâts pour la vie privée des clients de Mondial Relay pourrait être considérable. Les visuels partagés par l’attaquant laissent entrevoir une mine d’or pour n’importe quel escroc. On y retrouverait non seulement les identités complètes, avec les noms et prénoms, mais aussi les adresses postales précises, les numéros de téléphone et les adresses électroniques. Plus gênant encore pour un service de logistique, les numéros de colis ainsi que l’historique détaillé des envois seraient accessibles. Ce genre de précisions permettrait à des individus malveillants de savoir exactement ce que vous avez commandé, quand votre paquet doit arriver et où vous habitez. Pour l’instant, l’entreprise n’a pas encore communiqué officiellement sur l’incident, laissant planer un doute pesant sur la véracité de cette intrusion, même si les preuves visuelles avancées par les experts semblent malheureusement crédibles.

Le danger bien réel des arnaques au colis


Pourquoi une telle fuite devrait-elle vous inquiéter, même si vous n’avez rien à vous reprocher ? La réponse tient en un mot : le phishing. Avec des données aussi précises sur vos livraisons Mondial Relay en cours, les pirates peuvent concocter des SMS ou des mails de fraude d’un réalisme effrayant. Imaginez recevoir un message vous demandant de payer une petite taxe de douane ou de confirmer votre adresse pour un colis que vous attendez réellement, avec le bon numéro de suivi mentionné. C’est le piège parfait. Au-delà de l’aspect financier, c’est aussi une violation flagrante de l’intimité. Savoir que des inconnus peuvent tracer vos habitudes de consommation et connaître vos coordonnées privées est une pilule difficile à avaler, surtout dans un contexte où les contrôles d’accès semblent avoir fait défaut.

Une fin d’année noire pour la cybersécurité française


Cette possible intrusion chez le spécialiste du point relais ne sort pas de nulle part, elle s’inscrit dans une série de brèches informatiques qui frappe l’Hexagone de plein fouet en ce mois de décembre 2025. Le tableau est assez inquiétant : entre la cyberattaque majeure ayant paralysé certains services de La Poste et l’intrusion spectaculaire dans les fichiers du ministère de l’Intérieur, la France semble être devenue une cible privilégiée. On se souvient aussi de l’opérateur SFR qui a dû faire face à l’exposition des données de plusieurs millions de ses abonnés il y a peu. On pourrait se demander si nos grandes infrastructures sont suffisamment protégées face à des attaquants de mieux en mieux organisés. Dans le cas présent, il semblerait qu’une faille interne ou des identifiants d’administration compromis soient à l’origine du problème, soulignant une fois de plus que le facteur humain reste le maillon faible.

Publicité

Comment réagir face à cette menace potentielle


En l’absence de confirmation officielle de la part du transporteur, la prudence doit rester votre meilleure alliée. Si vous utilisez régulièrement ce service pour vos envois ou vos réceptions, redoublez de vigilance lors de la réception de notifications suspectes. Ne cliquez jamais sur un lien contenu dans un SMS vous demandant de l’argent pour une livraison, même si celui-ci semble provenir d’une source légitime. Le mieux reste de se rendre directement sur le site officiel de l’enseigne ou sur l’application mobile pour vérifier le statut de vos commandes. Il est aussi vivement conseillé de changer vos mots de passe si vous utilisez les mêmes identifiants sur plusieurs sites, au cas où votre compte personnel aurait été directement visé. En attendant d’y voir plus clair !

Une attaque revendiquée par le groupe cybercriminel Dumpsec (MAJ 27 décembre)


L’incident de sécurité chez Mondial Relay prend une tournure plus alarmante avec la revendication officielle de l’attaque sur les réseaux sociaux. Relayée notamment par l’expert en cybersécurité SaxX, cette intrusion ne serait pas une simple faille technique, mais une action ciblée menée par un groupe cybercriminel. En publiant des preuves d’accès aux systèmes internes, les attaquants confirment détenir une porte d’entrée en temps réel sur les flux logistiques de l’entreprise. Cette revendication expose une réalité brutale : au-delà de la fuite élémentaire de coordonnées, c’est l’intégrité même des données de suivi de millions de Français qui est compromise, offrant aux pirates un levier considérable pour des campagnes d’extorsion ou de phishing ultra-personnalisées.

Une intrusion enfin confirmée par Mondial Relay auprès de ses clients.


Face à cette pression publique, Mondial Relay confirme l’ampleur d’une menace désormais avérée. L’entreprise a fini par « officialiser », par mail, l’incident auprès de ses clients et a confirmé avoir détecté des accès non autorisés à sa plateforme dédiée aux e-commerçants. Si l’enseigne se veut rassurante en précisant qu’aucune donnée bancaire ni aucun mot de passe n’ont été compromis, elle admet néanmoins l’exposition de données personnelles sensibles : noms, coordonnées complètes et historiques de suivi de colis. Cette annonce vient valider les craintes des experts en cybersécurité et souligne l’urgence pour les utilisateurs de redoubler de vigilance face aux tentatives de phishing qui pourraient découler de cette fuite massive.

Nous avons détecté des accès non autorisés à notre plateforme en ligne dédiée aux e-commerçants pour suivre les colis et demandes clients, ayant entraîné l’exposition de données personnelles. Nous vous adressons cet email car vos données ont potentiellement été exposées.

Les données personnelles susceptibles de se trouver sur cette plateforme sont les suivantes : nom, prénom, adresses email et postale, numéro de téléphone, ainsi que les informations nécessaires au suivi logistique des colis : numéro d’expédition et de commande, statuts de livraison détaillés.

Aucune donnée bancaire, aucun mot de passe utilisateur et aucune information de paiement ne figure sur cette plateforme. En conséquence, aucune de ces données n’a donc été exposée…
Mondial Relay

Mondial Relay : un nouveau « colis » piégé de 5 millions de données


Décidément, chez Mondial Relay, le service après-vente de la cybersécurité semble aux abonnés absents. Alors que les clients digéraient à peine la fuite de décembre 2025, le transporteur vient de se faire pirater une mise à jour monumentale de sa base de données. Ce ne sont pas moins de 5 millions de dossiers clients qui se retrouvent aujourd’hui en vente sur les forums cybercriminels, issus d’une agrégation massive de quelque 330 000 fichiers d’exports journaliers. Le contenu du « paquet » ? Tout ce qu’il faut pour faciliter la vie des escrocs : noms, prénoms, adresses postales, e-mails, numéros de téléphone et même le détail des colis livrés. Une véritable mine d’or pour des campagnes de « phishing » ultra-ciblées. À ce niveau de récidive, on ne parle plus de faille, mais d’une véritable passoire logistique où vos données personnelles circulent plus vite que vos commandes de Noël.
 

Ce qu’il faut retenir :

  • Une récidive record en deux mois : Alors qu’une première faille avait été signalée en décembre 2025, Mondial Relay subit une nouvelle déferlante cybercriminelle dès février 2026. Ce n’est plus un incident isolé, mais une véritable série noire pour le logisticien.
  • 5 millions de clients « livrés » sur le Dark Web : L’ampleur de la fuite change d’échelle. Ce sont désormais les données de 5 millions de clients qui sont mises en vente, après l’agrégation massive de 330 000 fichiers d’exports journaliers.
  • Un kit complet pour l’usurpation d’identité : La fuite ne se contente pas d’adresses mails. Elle livre un combo gagnant pour les escrocs : identité complète (nom/prénom), coordonnées postales précises et numéros de téléphone mobile.
  • Le détail des colis, l’arme fatale du « phishing » : En exposant les données de livraison (détails des colis), cette fuite permet aux hackers de créer des SMS ou e-mails de phishing ultra-réalistes, mentionnant de vrais historiques de commandes pour endormir la méfiance des victimes.
  • Une vulnérabilité structurelle confirmée : La nature de l’exfiltration (des exports quotidiens compilés) suggère une faille persistante ou une compromission profonde des outils de gestion de Mondial Relay, laissant planer un doute sérieux sur la sécurité actuelle de leurs systèmes.
Thierry Chabot
Thierry Chabot
Passionné d'informatique depuis ses débuts sur PC-1512, Thierry est l'expert référent de TheSiteOueb pour les thématiques liées au Web, aux OS et à la sécurité informatique. Acteur engagé de l'entraide communautaire sous le pseudonyme Cthierry, il met son expertise technique au service des utilisateurs pour décrypter l'actualité numérique et résoudre leurs problématiques quotidiennes.
Vous avez aimé cet article ? Commentez-le et partagez-le !
 
 
 
Les commentaires sont la propriété de leur auteur. Nous ne sommes pas responsables de leurs contenus.