Comme le rapporte Cyberattaque.org, Ecofone, spécialiste français des smartphones, tablettes et appareils électroniques reconditionnés, a informé ses clients d’une intrusion sur sa boutique en ligne. L’attaque, détectée le 5 septembre 2026, aurait débuté dès le 4 septembre en exploitant une vulnérabilité alors inconnue d’Adobe Magento.

Les investigations n’ont pas permis de déterminer si des données ont effectivement été consultées ou copiées. Ecofone explique toutefois ne pas pouvoir exclure cette possibilité et considère plusieurs catégories d’informations personnelles comme potentiellement exposées. L’entreprise est spécialisée dans la vente et le reconditionnement de smartphones, tablettes, montres connectées et autres équipements électroniques.

Ce qu'il faut retenir

  • Ecofone a détecté une intrusion sur sa boutique en ligne le 5 septembre 2026.
  • L’attaque a débuté le 4 septembre en exploitant une vulnérabilité de Magento.
  • Les données potentiellement exposées comprennent les noms et prénoms, adresses de facturation et de livraison, adresses e-mail, numéros de téléphone et informations relatives aux commandes.

Contexte et enjeux

Ecofone est la marque commerciale de la société française Kalidil, créée en 2005. L’entreprise indique avoir donné une seconde vie à plus de 200 000 appareils et commercialise également ses produits sur de grandes places de marché comme Amazon, Back Market, Cdiscount, Fnac, Darty ou Rakuten.

La faille exploitée par les attaquants est référencée sous le nom de CVE-2026-75650, une vulnérabilité critique affectant Adobe Commerce et Magento Open Source, surnommée StyleSmuggler par plusieurs chercheurs en cybersécurité. Adobe a confirmé que cette faille avait été exploitée dans des attaques réelles.

Conséquences et mesures prises

Les informations susceptibles d’avoir été accessibles comprennent les noms et prénoms, adresses de facturation et de livraison, adresses e-mail, numéros de téléphone et informations relatives aux commandes. Les achats réalisés en tant qu’invité, sans création de compte, sont également concernés par le périmètre potentiel de l’incident.

Les mots de passe sont hachés, ce qui réduit le risque de retrouver directement le mot de passe original, mais ne le supprime pas totalement, notamment lorsque des mots de passe faibles sont utilisés. Ecofone a retiré les éléments malveillants identifiés, restauré les fichiers affectés et renouvelé les accès techniques concernés.

Sécurité et prévention

L’incident a été notifié à la CNIL le 7 septembre 2026, soit deux jours après sa découverte. Ecofone recommande à ses clients de rester particulièrement vigilants face aux communications inattendues utilisant ses coordonnées ou faisant référence à une commande.

Si les informations ont effectivement été récupérées, leur principal intérêt pour des cybercriminels serait de préparer des campagnes de phishing très ciblées. La connaissance d’une commande réelle, du nom du client et de son adresse de livraison pourrait servir à fabriquer de faux messages concernant une livraison, un remboursement ou un problème de paiement.

Et maintenant ?

Les clients d’Ecofone devraient rester vigilants et vérifier régulièrement leurs comptes et informations personnelles. Il est également recommandé de changer les mots de passe, notamment si des mots de passe faibles sont utilisés. La situation est en cours de suivi et les clients seront informés de toute mise à jour.

La sécurité des données personnelles est un enjeu majeur dans le contexte actuel, et les entreprises doivent prendre des mesures pour protéger les informations de leurs clients. L’incident survenu chez Ecofone souligne l’importance de la vigilance et de la mise à jour régulière des systèmes de sécurité.