Paymium confirme une fuite de données après le piratage de son prestataire Brevo La plateforme française Paymium, spécialisée dans l’achat, la vente et la conservation de cryptomonnaies, informe ses utilisateurs d’un incident de sécurité ayant exposé certaines données personnelles. La compromission ne concerne pas directement les systèmes de Paymium, mais Brevo, un prestataire externe utilisé par l’entreprise pour l’envoi de certaines communications par e-mail. :::embed ::: Selon la notification adressée aux personnes concernées, Brevo a subi une intrusion dans ses systèmes ayant permis d’accéder à 138 comptes d’entreprises, dont celui de Paymium. Paymium précise qu’aucun accès à ses propres systèmes ou aux actifs de ses clients n’a eu lieu dans le cadre de cet incident. Brevo victime d’une intrusion L’incident trouve son origine chez Brevo, une plateforme externe utilisée par Paymium pour certaines de ses communications par e-mail. D’après les informations communiquées par Paymium, Brevo a détecté une intrusion ayant permis à un acteur non autorisé d’accéder à 138 comptes d’entreprises clientes. Le compte utilisé par Paymium fait partie des environnements concernés. Paymium précise également qu’à sa connaissance, aucun e-mail frauduleux ou malveillant n’a été envoyé depuis son compte Brevo. Quelles données des clients Paymium ont été exposées ? Selon Paymium, certaines données de contact associées aux utilisateurs ont pu être consultées lors de l’incident. Les informations concernées comprennent : • adresse e-mail ; • identifiant associé au compte Paymium ; • nom ; • prénom ; • date de naissance ; • numéro de téléphone ; • pays de résidence. La communication ne précise pas le nombre exact d'utilisateurs Paymium concernés par cette exposition. Aucun mot de passe, actif ou portefeuille compromis Paymium insiste sur le fait que l’incident est strictement limité à l’environnement Brevo. Selon l’entreprise, le prestataire compromis ne détient notamment : • aucun mot de passe ; • aucune clé API ; • aucune donnée liée aux portefeuilles ; • aucune donnée relative à la situation fiscale des utilisateurs. Paymium indique ainsi que les actifs de ses clients et l’accès à leurs comptes ne sont pas concernés par cet incident. Cette distinction est particulièrement importante compte tenu de l’activité de Paymium dans le secteur des cryptomonnaies. Un risque de phishing ciblé Même en l’absence de mots de passe ou de données permettant directement d’accéder aux portefeuilles, les informations exposées peuvent présenter un risque de phishing et d’ingénierie sociale. La combinaison d'un nom, d'une adresse e-mail, d'un numéro de téléphone, d'une date de naissance et du fait que la personne possède un compte Paymium pourrait permettre à des fraudeurs de créer des messages particulièrement crédibles. Des attaquants pourraient notamment tenter de se faire passer pour Paymium afin d'obtenir des informations supplémentaires ou d'inciter une victime à communiquer ses identifiants. Les personnes concernées doivent donc rester particulièrement vigilantes face aux e-mails, SMS ou appels inattendus faisant référence à leur compte Paymium ou à leurs cryptomonnaies. Paymium affirme que ses systèmes ne sont pas concernés Le communiqué établit donc une différence entre la compromission du prestataire Brevo et l'infrastructure directement utilisée par Paymium. À ce stade, Paymium indique qu'aucun accès à ses actifs, mots de passe, clés API, portefeuilles ou informations fiscales n'a eu lieu dans le cadre de cet incident. L'incident a néanmoins permis la consultation de plusieurs catégories de données personnelles et de contact associées à certains utilisateurs. Le nombre exact de clients Paymium concernés par cette fuite n'est pas précisé dans la communication.
Paymium
Paymium confirme une fuite de données après le piratage de son prestataire Brevo La plateforme française Paymium, spécialisée dans l’achat, la vente et la conservation de cryptomonnaies, informe ses utilisateurs d’un in…

