Résumé de la Fuite
| Date de la Fuite |
Non spécifié |
| Date de Découverte |
2 décembre 2025 |
| Type d'information récupérée |
Nom, Prénom, Numéro de téléphone, Adresse email, Adresse postale, Date de naissance, Informations relatives au programme de fidélité |
| Nombre de Comptes Affectés |
Plusieurs centaines de milliers de comptes clients |
| Pays |
🇫🇷 France |
| Gravité |
Moyenne
|
| Origine de la Fuite |
Accès non autorisé aux systèmes |
Vérifier mon email
Actions Recommandées
Détails de l'Incident
Un acte de cyber malveillance a récemment visé le système d'information de Leroy Merlin, et certaines données personnelles des clients ont pu fuiter à l'extérieur de l'entreprise. L'entreprise a détecté une intrusion, puis a bloqué l'accès non autorisé avant de contenir rapidement la brèche. Dès la détection de l'incident, toutes les mesures nécessaires ont été prises pour interdire l'accès non autorisé et contenir l'incident.
Chronologie de l'incident
- Découverte : 2 décembre 2025
- Action de Sécurisation : Blocage immédiat de l'accès non autorisé. Mesures de containment rapides. Information des clients concernés par email. Appel à la vigilance contre le phishing. (Mesures techniques détaillées non communiquées).
- Résolution Prévue : Incident contenu rapidement. (Pas de détails sur les mesures correctives à long terme).
Impact
| Type de Données |
Données personnelles, Données de contact, Données contractuelles, Informations de localisation |
| Impact Potentiel |
Risque majeur de phishing ciblé et d'arnaques utilisant les vraies données personnelles des clients Leroy Merlin. Les cybercriminels peuvent mener des campagnes de fraude sophistiquées se faisant passer pour l'enseigne (fausses promotions, problèmes de commande, programme de fidélité). |
| Qui est touché ? |
Clients de Leroy Merlin ayant un compte client et/ou inscrits au programme de fidélité. |
Mesures de Protection
- Faire preuve d’une vigilance accrue face aux potentielles arnaques par appels, SMS et emails prétendant provenir de Leroy Merlin
- Ne jamais communiquer vos données bancaires ou mots de passe suite à une sollicitation, même si elle semble provenir de Leroy Merlin
- Vérifier systématiquement l’authenticité des communications avant de cliquer sur un lien ou de fournir des informations
FAQ
- Mes données bancaires sont-elles compromises ? Non, selon Leroy Merlin, "vos données bancaires n'ont pas été atteintes et restent totalement sécurisées". Seules les données d'identité et de contact sont concernées.
- Mon mot de passe de compte client web est-il exposé ? Non, Leroy Merlin assure que "le mot de passe de votre compte client web est lui aussi sécurisé et n'a pas fuité".
- Pourquoi les enseignes françaises sont-elles autant ciblées en ce moment ? Cette cyberattaque intervient dans un contexte de multiplication des attaques contre les grandes enseignes françaises en 2025. Leroy Merlin fait partie du groupe Mulliez, dont plusieurs autres enseignes (Auchan, Boulanger, Cultura) ont également été victimes de cyberattaques récemment.
À propos de l'auteur
rikiya_gabimaru
Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.
Section Légale et Communication
Pour plus d'informations, contactez-nous via : redaction@funinformatique.com
Avis de non-responsabilité : Les informations partagées sur cette page sont fournies à titre informatif uniquement. L'entreprise décline toute responsabilité pour toute action prise à partir de ces données.