Micromania victime d'une fuite de données via un prestataire, des informations de clients dans la nature

Publié le 03 septembre 2026 à 13:50 par Sirius

Micromania a récemment informé ses clients d'un incident de sécurité. Entre le 31 juillet et le 17 août 2026, son prestataire technique Shipup a été la cible d'une cyberattaque. Cette brèche a permis à des tiers d'accéder aux noms, prénoms, adresses e-mail et numéros de téléphone des clients, augmentant drastiquement le risque d'arnaques personnalisées par SMS ou par e-mail.

Micromania.

Un vent de panique souffle sur les clients de Micromania. L'enseigne spécialisée dans le jeu vidéo a confirmé être indirectement touchée par un incident de sécurité d'envergure. La faille ne provient pas de ses propres serveurs, mais de ceux d'un de ses partenaires techniques, laissant fuiter des données personnelles sensibles. L'entreprise a immédiatement communiqué auprès des personnes concernées et notifié la CNIL, comme l'exige la réglementation.

Quel est le prestataire à l'origine de l'incident et comment a-t-il été touché ?

Dans sa communication officielle, Micromania reste discrète sur l'identité du partenaire impliqué. Cependant, plusieurs sources concordantes et des recoupements d'informations permettent d'identifier formellement le prestataire comme étant Shipup. Cette société française est spécialisée dans l'expérience post-achat et gère pour de nombreux e-commerçants le suivi des colis et l'envoi des notifications de livraison. C'est dans ce cadre qu'elle traite les données des clients.

? Fuite de données chez Micromania !

Des données clients, notamment les noms, prénoms, adresses e-mail et numéros de téléphone, ont été exposées via son prestataire de livraison entre le 31 juillet et le 17 août 2026. pic.twitter.com/zzeFfUX2bF

— Seb (@seblatombe) September 3, 2026

L'attaque est la conséquence d'une faille de sécurité mondiale affectant Metabase, un logiciel d'analyse et de visualisation de données open source utilisé par Shipup. Des cybercriminels ont exploité cette vulnérabilité (référencée CVE-2026-72898) pour s'infiltrer dans les bases de données. Il est important de noter que d'autres entreprises utilisant les services de Shipup, comme la parapharmacie en ligne Easypara, ont subi des incidents similaires sur la même période, confirmant la piste d'une campagne d'exploitation à grande échelle contre Micromania et d'autres entreprises.

Quelles sont les données précises qui ont été compromises ?

La nature des données exposées est directement liée à la mission de Shipup : la gestion des livraisons. Les informations qui ont pu être consultées par des tiers non autorisés incluent le nom et le prénom du client, son adresse e-mail, ainsi que son numéro de téléphone lorsque celui-ci avait été renseigné lors d'une commande. Ces éléments sont suffisants pour monter des opérations de phishing très élaborées.

L'enseigne insiste toutefois sur un point crucial pour rassurer sa clientèle : aucune information sensible de paiement n'a été compromise. Les mots de passe et les données bancaires ne sont jamais transmis à ce type de prestataire. Cette fuite de données n’implique donc aucun risque direct sur les comptes en banque ou les comptes clients Micromania, dont les systèmes informatiques internes n'ont pas été affectés.

? Cyberattaque chez Shipup, le service de suivi de livraison utilisé par plus de 700 enseignes et marques !

Des noms, prénoms, adresses e-mail et numéros de téléphone de clients de Micromania et Easypara ont été exposés entre le 31 juillet et le 17 août 2026.

D’autres clients… pic.twitter.com/HMoQ3mi1xT

— Seb (@seblatombe) September 3, 2026

Comment se protéger efficacement face aux risques de phishing ?

Le principal risque qui découle de cette situation est une vague de tentatives de phishing (hameçonnage) par e-mail ou par SMS. Les cybercriminels, en possession de votre nom et de vos coordonnées, peuvent créer des messages frauduleux extrêmement crédibles. Ils usurpent l'identité de Micromania ou d'un transporteur pour vous inciter à cliquer sur un lien malveillant sous de faux prétextes.

Les scénarios les plus courants incluent de fausses notifications sur un colis en attente, des frais de douane à régler ou une adresse de livraison à confirmer. Ces arnaques aux colis visent à vous dérober vos coordonnées bancaires ou vos identifiants. Micromania appelle donc à une extrême vigilance dans les semaines à venir. Ne cliquez sur aucun lien suspect et ne communiquez jamais d'informations personnelles en réponse à une sollicitation inattendue.

Journaliste GNT en direct d'Alpha Canis Majoris

Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.