Ecofone victime d’une cyberattaque : des données clients potentiellement exposées après une intrusion Ecofone a informé ses clients d’un incident de sécurité ayant affecté sa boutique en ligne. L’entreprise confirme une intrusion sur son site et indique que plusieurs catégories de données personnelles ont pu être accessibles aux attaquants. Selon la communication adressée aux clients, l’incident a été constaté le 5 septembre 2026, tandis que les investigations menées avec l’hébergeur ont identifié des traces d'activité malveillante dès le 4 septembre. Une vulnérabilité de Magento exploitée Ecofone indique que l'attaque aurait exploité une nouvelle vulnérabilité du logiciel Adobe Magento, avant qu'un correctif spécifique ne soit disponible. L'entreprise confirme l'intrusion mais précise que les investigations techniques n'ont pas permis de déterminer si les données accessibles ont effectivement été consultées ou copiées. Les journaux disponibles ne permettraient pas non plus d'écarter cette possibilité. Parmi les données potentiellement concernées figurent : • les noms et prénoms ; • les adresses de facturation et de livraison ; • les adresses e-mail ; • les numéros de téléphone ; • les informations relatives aux commandes. Les commandes réalisées en tant qu'invité, sans création de compte, sont également concernées. Pour certains titulaires d'un compte client, l'empreinte informatique du mot de passe pourrait également avoir été accessible. Ecofone précise que les mots de passe ne sont pas enregistrés en clair. Les données bancaires ne seraient pas concernées Ecofone indique que les paiements sont traités par PayPlug et PayPal et qu'aucune donnée bancaire n'est directement saisie ou conservée sur sa boutique en ligne. À la suite de l'incident, l'entreprise affirme avoir supprimé les éléments malveillants identifiés, restauré les fichiers affectés et renouvelé les accès techniques concernés. Un correctif spécifique à la vulnérabilité aurait également été installé et une protection supplémentaire mise en place pour Magento. Selon Ecofone, les contrôles réalisés après l'intervention n'ont pas détecté d'infection résiduelle. La CNIL informée Ecofone indique avoir notifié l'incident à la CNIL le 7 septembre 2026. L'entreprise recommande notamment à ses clients de rester vigilants face aux communications suspectes et, lorsque cela est pertinent, de modifier leur mot de passe. À ce stade, Ecofone confirme donc l'intrusion mais indique ne pas être en mesure d'établir si les données potentiellement accessibles ont effectivement été exfiltrées par les attaquants.
Ecofone
Ecofone victime d’une cyberattaque : des données clients potentiellement exposées après une intrusion Ecofone a informé ses clients d’un incident de sécurité ayant affecté sa boutique en ligne. L’entreprise confirme une…

