| Date de la Fuite | 28 janvier 2025 |
|---|---|
| Date de Découverte | 19 janvier 2025 |
| Type d'information récupérée | Nom, Prénom, Adresse postale, Numéro de téléphone, Signature apposée sur les preuves de livraison |
| Nombre de Comptes Affectés | Officiellement 210 000 clients concernés. Le pirate revendique l'exfiltration de 7,3 millions d'utilisateurs. |
| Pays |
🇫🇷 France |
| Gravité | Moyenne |
| Origine de la Fuite | Exploitation d'une vulnérabilité |
Entrez votre adresse e-mail ci-dessous pour savoir si elle a été impliquée dans des fuites de données.
Le 29 janvier 2025, Chronopost a été victime d'une cyberattaque ayant entraîné une fuite de données personnelles de certains de ses clients. L'incident a été détecté le 29 janvier, mais l'exfiltration des données aurait eu lieu le 28 janvier 2025 selon les déclarations du pirate utilisant le pseudonyme akldvg/arkeliaad sur le forum Breached (aujourd'hui fermé). La fuite a été révélée publiquement par le cybercriminel sur ce forum, ce qui a facilité sa détection par Chronopost. L'entreprise a immédiatement réagi en informant les clients concernés par e-mail, en notifiant la CNIL dans les délais impartis et en ouvrant une enquête avec l'aide d'experts en cybersécurité. Chronopost affirme que cet incident n'est pas lié à un rançongiciel (ransomware) et que l'attaque a été maîtrisée dès sa prise de connaissance. L'incident est désormais considéré comme clos par l'entreprise, qui a renforcé la sécurité de l'application impactée.
| Type de Données | Données personnelles, Données de contact, Informations de localisation |
|---|---|
| Impact Potentiel | Intensification des campagnes de phishing et SMS frauduleux imitant Chronopost. Usurpation d'identité facilitée par la présence des signatures. Création de faux documents administratifs ou commerciaux signés frauduleusement. Arnaques à la livraison de colis ciblées avec informations personnelles réelles. Risques de fausses autorisations de prélèvement si combiné avec des RIB issus d'autres fuites (comme celle de Free). Spam téléphonique et par e-mail. Perte de confiance des clients envers Chronopost. Revente potentielle des données sur le dark web. |
| Qui est touché ? | Clients particuliers de Chronopost ayant passé des commandes et reçu des livraisons. Entreprises clientes de Chronopost. Personnes ayant signé électroniquement des preuves de livraison sur les terminaux des livreurs. |
Pour plus d'informations, contactez-nous via : redaction@funinformatique.com
Avis de non-responsabilité : Les informations partagées sur cette page sont fournies à titre informatif uniquement. L'entreprise décline toute responsabilité pour toute action prise à partir de ces données.
Chronopost confirme « un incident ayant conduit à un vol d’une partie des données personnelles » – Next INpact (12 février 2025)
Fuite de données chez Chronopost : les signatures des clients volées par les pirates ! – IT-Connect (13 février 2025)
Chronopost se fait voler un gros fichier clients, contenant des signatures – MacGeneration (13 février 2025)
Chronopost : plus de trois millions de données personnelles en fuite ? – ZATAZ (28 avril 2025)
Cyberattaques : la Caisse des dépôts et Chronopost dans la tourmente – Siècle Digital (14 février 2025)
Cyberattaque de Chronopost : quelles sont les données touchées ? – Mac4Ever (14 février 2025)
Chronopost piraté : Comprendre la fuite de données et ses conséquences – ID Protect (18 août 2025)