Un incident de cybersécurité a touché Ultra Premium Direct, spécialiste français de l’alimentation animale pour chiens et chats, après une attaque visant l’un de ses prestataires techniques. Selon Cyberattaque.org, les systèmes du prestataire, intégrés à la plateforme de service client de l’entreprise, ont été compromis, permettant l’extraction de données clients.
Ultra Premium Direct a été informé de l’incident le 24 août 2026. Dès la découverte de la faille, l’accès du prestataire a été immédiatement coupé. La Commission nationale de l’informatique et des libertés (CNIL) a été notifiée le 26 août, tandis qu’une plainte a été déposée auprès des autorités policières.
Ce qu'il faut retenir
- Ultra Premium Direct, marque spécialisée dans l’alimentation animale, a subi une fuite de données via l’un de ses prestataires techniques, le 24 août 2026.
- L’incident a été signalé à la CNIL le 26 août 2026 et une plainte a été déposée auprès des services de police.
- Les données exposées incluent noms, prénoms, adresses e-mail, numéros de téléphone, objets de demandes au service client, références de commandes et contenus d’échanges.
- Ni mots de passe ni données bancaires ne figurent parmi les informations compromises.
- Le principal risque identifié est le phishing ciblé, rendu plus crédible par les données volées.
- Ultra Premium Direct n’a pas communiqué le nom du prestataire ni le nombre exact de clients concernés.
Une faille exploitée chez un partenaire technique
Le prestataire technique d’Ultra Premium Direct a subi une attaque exploitant une vulnérabilité dans ses systèmes. Cette faille a permis aux pirates d’accéder à l’environnement utilisé pour les échanges avec le service client de l’entreprise. Bien que la nature exacte de la faille n’ait pas été précisée, Cyberattaque.org souligne que l’impact reste significatif pour les clients de la marque.
Ultra Premium Direct n’a pas révélé le nom du prestataire concerné, ni la date précise de l’exploitation de la faille. En revanche, la société confirme avoir coupé l’accès du prestataire dès le 24 août, limitant ainsi la propagation des données volées.
Des données sensibles mais pas de données bancaires
Les informations extraites lors de cette cyberattaque concernent principalement les données personnelles et professionnelles des clients. Selon la notification envoyée par Ultra Premium Direct, les pirates auraient pu accéder à :
- noms et prénoms ;
- adresses e-mail ;
- numéros de téléphone ;
- objets des demandes adressées au service client ;
- références de commandes ;
- contenus des correspondances et échanges avec le service client.
Cependant, l’entreprise précise que les mots de passe et les données de paiement (cartes bancaires) n’ont pas été compromis. Ces informations ne sont en effet pas hébergées chez le prestataire touché par l’attaque, ce qui limite les risques de fraude financière directe.
Un risque accru de phishing ciblé
La fuite de données expose les clients d’Ultra Premium Direct à un risque élevé de phishing sophistiqué. Avec l’accès à des informations comme le nom, le numéro de téléphone, l’e-mail et les références de commandes, les fraudeurs peuvent facilement usurper l’identité de l’entreprise.
Un attaquant pourrait, par exemple, envoyer un e-mail ou un SMS personnalisé en reprenant les éléments d’une commande récente, incitant le client à cliquer sur un lien frauduleux ou à fournir des informations supplémentaires. Le contenu des échanges avec le service client pourrait également être utilisé pour renforcer la crédibilité du message frauduleux.
« Un fraudeur disposant du nom d’un client, de son téléphone, de son adresse e-mail et surtout d’une véritable référence de commande peut facilement construire un message crédible en se faisant passer pour Ultra Premium Direct. »
Des mesures immédiates et une enquête en cours
Dès la découverte de l’incident, Ultra Premium Direct a réagi en coupant l’accès du prestataire compromis. La société a ensuite notifié la violation à la CNIL le 26 août 2026, conformément à la réglementation en vigueur. Une plainte a également été déposée auprès des services de police, bien que les autorités n’aient pas encore communiqué sur l’avancée des investigations.
À ce stade, Ultra Premium Direct n’a pas précisé le nombre total de clients touchés par la fuite de données, ni le volume exact d’informations extraites. La société indique que ses équipes continuent d’évaluer l’impact de l’incident et de renforcer les mesures de sécurité.
Ultra Premium Direct, dont le siège social est situé en France, reste un acteur majeur du secteur de l’alimentation animale. Spécialisée dans les produits premium pour chiens et chats, l’entreprise compte plusieurs milliers de clients en France et à l’international. Bien que l’incident n’ait pas été officiellement lié à une défaillance majeure de ses propres systèmes, il met en lumière les risques liés à l’externalisation de services sensibles.
Les autorités compétentes ont été saisies, et les investigations se poursuivent pour identifier les responsables de l’attaque. En attendant, Ultra Premium Direct invite ses clients à la prudence et rappelle l’importance de signaler toute activité suspecte sur ses canaux officiels.
Ultra Premium Direct a envoyé une notification à tous les clients concernés par la fuite de données. Si vous avez reçu un e-mail ou un courrier de la part de l’entreprise, consultez les détails fournis. Sinon, vous pouvez contacter directement le service client d’Ultra Premium Direct pour obtenir des informations.
Ne cliquez sur aucun lien et ne répondez pas aux messages suspects. Contactez directement Ultra Premium Direct via ses canaux officiels (site web ou service client) pour vérifier l’authenticité du message. Vous pouvez également signaler l’incident sur la plateforme Phishing-Initiative de l’ANSSI.