Micromania a récemment informé ses clients par e-mail d’une cyberattaque au cours de laquelle un hacker a pu accéder à leurs informations personnelles. Cette intrusion a eu lieu chez un fournisseur chargé du suivi des colis et des notifications de livraison, qui pourrait être Shipup.

Une cyberattaque ciblant un fournisseur de Micromania
Dans son e-mail, Micromania précise que cette cyberattaque a été rendue possible par une faille de sécurité dans un logiciel tiers. L’accès non autorisé par le hacker s’est produit entre le 31 juillet et le 17 août 2026. Voici le contenu de l’e-mail :
Vous avez un compte client chez Micromania ou avez récemment passé une commande sur notre site ou en magasin. Nous vous écrivons pour vous informer d’un incident de sécurité survenu chez l’un de nos prestataires techniques, ayant entraîné un accès non autorisé à certaines de vos données, et pour vous donner quelques conseils de vigilance.
Ce qui s’est passé :
Notre prestataire, responsable du suivi des colis et de l’envoi des notifications de livraison, a été victime d’une cyberattaque visant l’un de ses outils internes. Cette attaque, liée à une faille de sécurité générale dans un logiciel tiers, a permis à un tiers non autorisé d’accéder à certaines données, y compris celles des clients de Micromania. Les informations dont nous disposons indiquent que cet accès s’est produit entre le 31 juillet et le 17 août 2026, date à laquelle la faille a été corrigée et les accès non autorisés immédiatement bloqués.
Les données potentielles collectées par le hacker incluent :
- nom
- prénom
- adresse e-mail
- numéro de téléphone
Aucune compromission des mots de passe et des données bancaires
Micromania cherche à rassurer ses clients en indiquant qu’aucun mot de passe ni aucune information bancaire n’ont été affectés par cette attaque. « Ces informations ne sont jamais transmises à ce prestataire. Aucune modification de mot de passe ni d’annulation de carte bancaire n’est nécessaire. » affirme la société. Le groupe invite également ses clients à s’assurer que leur mot de passe est suffisamment sécurisé.
Enfin, comme souvent après une cyberattaque, il est conseillé de rester vigilant face aux appels, SMS et e-mails que vous recevez, car il est probable que des tentatives de phishing surviennent dans le but de recueillir davantage d’informations personnelles.
Concernant le prestataire potentiel Shipup : si cette hypothèse se révèle exacte, il est à craindre que le piratage ait des répercussions bien plus larges, puisque celui-ci gère les livraisons pour plusieurs entreprises.






