Le prestataire de suivi de colis a confirmé une fuite de données début septembre : les trois enseignes s’ajoutent à Micromania et Easypara parmi les entreprises touchées.

Le Printemps, Citadium et Aroma Zone ont informé certains de leurs clients, le 9 septembre 2026, qu’ils étaient concernés par une fuite de données résultant du piratage de leur prestataire Shipup. Le 3 septembre 2026, ce spécialiste du suivi des colis pour le e-commerce avait confirmé être affecté par l’exploitation d’une faille critique dans Metabase.

Shipup avait alors explicitement relié cet incident aux fuites de données dont ses clients Micromania et Easypara ont été victimes. Les accès non autorisés ont eu lieu entre le 31 juillet et le 17 août 2026. Le 3 août 2026, Metabase a indiqué que la vulnérabilité affectait environ 3 % de ses clients cloud. L’éditeur a publié les premiers correctifs le 6 août 2026.

Shipup compte plus de 700 enseignes clientes, mais l’incident n’aurait touché que celles dont les données étaient accessibles depuis l’environnement compromis. Micromania, Easypara, Aroma Zone, Le Printemps et Citadium sont actuellement les seules victimes confirmées en France. Dans les cinq cas, les attaquants ont dérobé des noms et prénoms, des adresses e-mail et, lorsqu’ils étaient renseignés, des numéros de téléphone. Aucune enseigne n’a indiqué le nombre de clients concernés.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.