Darty Cuisine : une fuite de données massive expose les projets de 79 000 clients
Publié le
et mis à jour le
Rubrique Cyber-Sécurité
Il aura tout de même fallu attendre plusieurs jours avant que cela ne soit malheureusement officiellement avéré. Darty vient de confirmer une fuite de données touchant plus de 79 000 clients de son service cuisine. Nom, adresse, budget prévisionnel et même le nombre de plaques de cuisson que vous comptiez acheter : tout est dans la nature à cause d’une faille chez un prestataire. Si les comptes bancaires sont épargnés, le danger est ailleurs. Entre phishing ultra-précis et tentatives d’arnaques bien ficelées, les victimes vont devoir redoubler de vigilance dans les prochains mois. On fait le point sur ce qui s’est passé et pourquoi ça craint vraiment pour ceux qui avaient un projet de rénovation.
Un rendez-vous qui tourne mal
Tout est parti d’une indiscrétion sur les réseaux sociaux avant que l’enseigne ne finisse par reconnaitre, au bout de quelques jours, l’intrusion. Un pirate a réussi à pénétrer dans les serveurs d’un partenaire technique de l’enseigne de multimédia. Ce prestataire gérait spécifiquement la prise de rendez-vous pour les futurs projets de cuisine. Résultat des courses, ce ne sont pas moins de 137 000 entrées qui se sont retrouvées sur un forum de revente spécialisé. Dans ce lot, selon Seb sur X, on compte environ 79 164 clients uniques dont la vie privée est désormais exposée au plus offrant. Le plus rageant, c’est que les données couvrent une période de trois ans, ce qui montre que le trou dans la raquette ne date pas d’hier.
Le contenu des informations volées
Darty se veut rassurant en expliquant que les mots de passe et les coordonnées bancaires n’ont pas bougé. C’est vrai, et c’est tant mieux, mais ne nous emballons pas trop vite. Ce que les hackers ont récupéré est tout aussi précieux pour des escrocs malins. On parle ici de votre nom, de votre adresse physique, de votre mail et de votre 06. Mais il y a pire : le fichier contient des détails sur votre logement et surtout votre budget. Savoir qu’une personne est prête à dépenser 15 000 euros pour une nouvelle cuisine, c’est de l’or en barre pour n’importe quel arnaqueur qui voudrait se faire passer pour un cuisiniste ou un banquier.
Vous avez fait appel à nos services pour la conception d’une CUISINE DARTY, et nous vous en remercions. Nous souhaitons vous informer qu’un incident de sécurité affectant le système informatique d’un de nos prestataires a été porté à notre connaissance dans le cadre de l’activité DARTY CUISINE à laquelle vous avez participé.
Cet incident de sécurité a entraîné un accès non autorisé à des données hébergées chez l’un de nos prestataires. Bien que cet incident soit désormais contenu et résolu, il a pu entraîner une atteinte à la confidentialité de certaines données personnelles vous concernant.
Darty Cuisine
Le phishing nouvelle génération
Avec de telles infos, on oublie les mails bourrés de fautes qui vous demandent de mettre à jour votre abonnement Netflix. Là, on rentre dans le domaine du piratage sur mesure. Imaginez recevoir un appel d’un conseiller qui connaît votre adresse exacte, le jour de votre dernier rendez-vous en magasin et le montant que vous comptiez investir. C’est la porte ouverte à des scénarios de fraude redoutables. Ils peuvent vous appeler pour un prétendu problème de facturation ou une remise exceptionnelle sur l’électroménager que vous aviez prévu d’acheter. On se fait piéger d’autant plus facilement que l’interlocuteur semble tout savoir de nous.
Un prestataire dans le viseur
Comme souvent dans ces histoires, la marque principale n’est pas directement en cause, mais c’est un sous-traitant qui a flanché. C’est le gros point noir de la cybersécurité aujourd’hui. Les grandes boîtes verrouillent leurs systèmes, mais les petits prestataires avec qui elles travaillent n’ont pas toujours les mêmes moyens de défense. Darty assure avoir réagi dès la découverte du problème en colmatant la brèche et en renforçant les accès à l’application qui posait problème. La CNIL a aussi été prévenue, comme le veut la loi, mais le mal est fait : les données circulent déjà sur le dark web et on ne peut plus les effacer de là-bas.
Publicité
Comment limiter les dégâts
Si vous avez reçu le mail d’alerte de l’enseigne, il n’y a pas de solution miracle, mais quelques bons réflexes peuvent sauver la mise. Il va falloir être méfiant dès qu’on vous contacte par téléphone ou par écrit en mentionnant votre projet de cuisine. Ne donnez jamais vos codes de carte bleue ou vos accès bancaires, même si la personne en face semble très pro et connaît votre historique d’achat. Il faut aussi garder un œil sur ses mails, car les tentatives d’usurpation d’identité commencent souvent par un petit détail qui cloche. Si le ton est trop pressant ou si on vous demande de cliquer sur un lien bizarre, fuyez sans réfléchir.
Une confiance encore un peu plus écornée
Cette affaire rappelle que nos données personnelles sont un peu partout et que nous n’avons pas toujours la main dessus. Même quand on fait confiance à une enseigne historique et solide, on reste dépendant de toute la chaîne de partenaires derrière. Pour les clients impactés, le sentiment est souvent le même : une pointe d’agacement mêlée à de l’inquiétude. On se demande quand est-ce que ça va s’arrêter et surtout si nos infos ne vont pas finir par servir à ouvrir des crédits à notre nom ou à vider notre compte épargne. La transparence de Darty est louable, mais elle arrive un peu tard pour ceux dont les coordonnées sont déjà entre les mains de types mal intentionnés.
Ce qu’il faut retenir :
- Une fuite massive : Près de 80 000 clients Darty Cuisine ont vu leurs informations personnelles s’échapper à cause d’un piratage chez un prestataire technique.
- Des dossiers très précis : Au-delà des noms et numéros, les pirates détiennent des détails sur votre logement et votre budget, rendant les futures arnaques beaucoup plus crédibles.
- Le danger du phishing : Pas de codes bancaires volés, mais un risque énorme d’appels ou de mails frauduleux « sur mesure » pour vous soutirer de l’argent.
- Le maillon faible : L’incident ne vient pas directement de Darty, mais d’un partenaire externe, prouvant que la sécurité de nos données dépend souvent d’une chaîne complexe.
- Vigilance maximale : Si vous avez un projet cuisine en cours, méfiez-vous de tout contact imprévu, même si votre interlocuteur semble parfaitement connaître votre dossier.