Certains clients de Carrefour ont été informés début septembre 2026 qu’un incident de sécurité chez un prestataire avait exposé leurs coordonnées. Les données concernées sont les noms, prénoms, adresses e-mail et numéros de téléphone. Heureusement, aucun mot de passe ni aucune donnée bancaire n’ont été compris, rapporte le site Cyberattaque.
À lire également : « C’est un peu relou, mais pas si grave » : la boutique de ce créateur de mode s’est fait pirater
Que s’est-il passé chez ce prestataire de Carrefour ?
L’incident signalé aux clients ne correspond pas, à ce stade, à un piratage des systèmes de Carrefour. Il touche un prestataire auquel l’enseigne avait confié certaines données. Carrefour ne le nomme pas dans sa notification, mais les éléments recoupés par les médias (comme FuitesInfos) spécialisés désignent Shipup, une plateforme utilisée pour le suivi des livraisons.
Shipup fournit aux commerçants des outils de suivi des colis et de communication après achat, notamment des notifications de livraison. Le prestataire a été associé à une campagne d’attaques exploitant une vulnérabilité de Metabase, un outil d’analyse de données. D’autres enseignes, dont Micromania, Easypara, Printemps, Citadium et Aroma-Zone, ont déjà été citées parmi les entreprises concernées par cet incident chez Shipup, comme l’explique FrenchBreaches.
On sait que les prénoms, noms, adresses e-mail et numéros de téléphone des clients concernés ont été exposés lors de cette cyberattaque. Des criminels ont pu mettre la main sur cette base de données détenue par Shipup. On ignore combien de clients Carrefour sont touchés. Mais pour ces dernières, elles n’ont pas à trop s’inquiéter : les pirates ne peuvent pas payer avec leur carte bancaire ni même se connecter à leur compte Carrefour.
Ce que vous pouvez faire pour vous protéger
Néanmoins, les pirates peuvent viser les clients Carrefour par SMS ou par mail en se faisant passer pour la chaîne de supermarchés. Faites donc attentions aux SMS et mails que vous pourriez recevoir de la part de Carrefour, notamment s’ils prétendent concerner une livraison ou une commande.
Vous pourriez courir un risque de hameçonnage (ou phishing en anglais). N’ouvrez pas les pièces jointes et ne cliquez pas sur les liens des messages frauduleux. Vous pouvez toutefois les signaler auprès de la CNIL ou au 33700.




