Une cyberattaque a frappé la plateforme NaturaBuy, spécialisée dans la chasse, le tir, la pêche et les équipements associés, avec 1,43 million de comptes exposés, selon nos confrères de Cyberattaque.org. Cette attaque, détectée le 10 septembre 2026, a permis aux pirates d'accéder à des informations sensibles, notamment des adresses postales, des pseudonymes et des identifiants de comptes.
La plateforme NaturaBuy a officiellement informé ses utilisateurs de cette cyberattaque et a confirmé l'extraction de plusieurs catégories de données personnelles, parmi lesquelles les noms, adresses postales, adresses e-mail, numéros de téléphone ainsi que des identifiants de connexion. Cependant, NaturaBuy assure que les mots de passe en clair n'ont pas été exposés.
Ce qu'il faut retenir
- 1,43 million de comptes NaturaBuy exposés
- 1,428,331 identifiants utilisateurs uniques revendiqués par le vendeur
- 1,428,184 adresses postales principales et 185,039 secondes lignes d'adresse
- 363,115 pseudonymes associés à des identifiants utilisateurs
- 11,818 noms d'entreprises et 8,020 numéros SIRET
Les détails de la cyberattaque
Le vendeur, utilisant le pseudonyme RedStone, a mis en vente une base de données qu'il présente comme l'annuaire complet des comptes NaturaBuy. Cette base contiendrait, selon les statistiques publiées par le vendeur, 1,428,331 comptes utilisateurs uniques, 1,428,184 adresses postales principales, 185,039 secondes lignes d'adresse, 363,115 pseudonymes associés à des identifiants utilisateurs, 11,818 noms d'entreprises et 8,020 numéros SIRET.
Un échantillon de 1 000 lignes a été publié afin d'appuyer la mise en vente. Cyberattaque.org a pu l'analyser et a constaté que cet échantillon contient 1 000 identifiants utilisateurs distincts ainsi que neuf champs : identifiant utilisateur, pseudonyme, deux lignes d'adresse, code postal, ville, pays, entreprise et numéro SIRET.
Les conséquences de la cyberattaque
La plateforme NaturaBuy a assuré que les informations compromises ne permettent pas, à elles seules, d'effectuer un achat ou une vente au nom d'un utilisateur, qu'il s'agisse d'une arme ou d'un autre produit proposé sur la plateforme. Cependant, la mise en circulation d'adresses précises associées à des identifiants NaturaBuy constitue une évolution importante du dossier.
Les détenteurs d'armes relevant des catégories B, C ou D sont invités à faire preuve d'une vigilance particulière face à des personnes qui pourraient les contacter en se faisant passer pour les forces de l'ordre. NaturaBuy recommande, en cas d'appel ou de visite suspecte, de raccrocher puis de contacter directement les forces de l'ordre en composant le 17.
Les mesures prises par NaturaBuy
La plateforme NaturaBuy a indiqué avoir stoppé l'attaque et corrigé la vulnérabilité à l'origine de l'incident. L'entreprise affirme également avoir renforcé la sécurité de l'ensemble de ses systèmes avant de remettre son site en ligne.
Les utilisateurs concernés devront réinitialiser leur mot de passe lors de leur prochaine connexion au site de NaturaBuy. Cette procédure devra être réalisée uniquement depuis son site. Aucun message demandant directement un nouveau mot de passe ne doit être envoyé par e-mail ou par SMS.
En conclusion, la cyberattaque contre NaturaBuy soulève des questions importantes sur la sécurité des données personnelles et la protection des utilisateurs en ligne. Il est essentiel que les entreprises prennent des mesures robustes pour protéger les informations sensibles de leurs utilisateurs et que les utilisateurs soient vigilants et prennent les mesures de sécurité nécessaires pour protéger leurs informations personnelles.