source # Cyberattaque contre Kaffir : des données de clients et de commandes diffusées sur un forum de hackers Une **fuite de données visant Kaffir**, service français de vente en ligne, a été revendiquée sur un forum cybercriminel. La publication, datée du **28 juillet 2026**, présente une base de données attribuée au service comme étant **diffusée gratuitement**. Un échantillon publié par son auteur contient des informations associées à des **clients et à leurs commandes**, notamment des noms, prénoms, adresses de livraison et de facturation, villes, codes postaux, pays, adresses e-mail et numéros de téléphone. À ce stade, **le nombre total de personnes concernées, le volume de la base et l'authenticité de l'intégralité des données n'ont pas été vérifiés indépendamment**. ## Qu'est-ce que Kaffir ? **Kaffir** est un service français de **vente en ligne**. Comme de nombreux sites marchands, ce type de plateforme peut être amené à traiter différentes informations nécessaires à la création et au traitement des commandes, notamment les coordonnées des clients ainsi que leurs informations de livraison et de facturation. L'échantillon diffusé suggère justement que des informations associées à des **commandes et coordonnées clients** figureraient dans la base revendiquée. ## Une fuite revendiquée le 28 juillet 2026 La publication observée est datée du **28 juillet 2026**. Son auteur présente explicitement la base comme une **« Free DB France »**, laissant entendre qu'elle serait proposée gratuitement sur le forum. Un échantillon accompagne la publication et permet d'observer la structure de plusieurs enregistrements présentés comme provenant du service. Contrairement à d'autres fuites revendiquées, **aucun nombre total de lignes, de clients ou de commandes n'est visible dans la capture**. Il n'est donc pas possible, à ce stade, d'estimer précisément l'ampleur de la fuite. ## Quelles données apparaissent dans l'échantillon ? La structure visible contient différents champs associés aux clients et à leurs commandes. Parmi les informations présentes figurent notamment : - **noms** ; - **prénoms** ; - entreprises, lorsqu'elles sont renseignées ; - **adresses postales** ; - adresses complémentaires ; - **villes** ; - codes postaux ; - pays ; - **adresses e-mail** ; - **numéros de téléphone** ; - identifiants de commandes ; - identifiants internes ; - informations de **livraison** ; - informations de **facturation**. Toutes les entrées ne semblent pas nécessairement contenir l'ensemble de ces informations. Pour protéger les personnes potentiellement concernées, aucune coordonnée individuelle visible dans l'échantillon n'est reproduite ici. ## Des informations liées aux commandes L'échantillon contient notamment des champs faisant explicitement référence à des **identifiants de commandes**. Les données ne semblent donc pas correspondre uniquement à un simple fichier d'adresses électroniques. Elles paraissent issues d'une structure associant des utilisateurs ou clients à différentes informations nécessaires au traitement de leurs commandes. La capture ne montre toutefois pas le détail des produits éventuellement commandés, les montants payés ou les dates des transactions. Il serait donc prématuré d'affirmer que l'historique complet des achats figure dans la base. ## Des adresses de livraison et de facturation L'une des particularités de l'échantillon réside dans la présence de champs distincts consacrés à la **livraison** et à la **facturation**. Certaines entrées comportent ainsi des informations permettant potentiellement d'associer une identité à une adresse physique utilisée pour une commande. Des références à des **points de retrait et consignes automatiques** apparaissent également dans certains enregistrements. Ces données peuvent fournir davantage de contexte sur les habitudes de livraison des personnes concernées. ## Des e-mails et numéros de téléphone Des **adresses électroniques** et **numéros de téléphone** sont également visibles dans certaines entrées. Combinées au nom, à l'adresse et aux informations de commande, ces coordonnées pourraient permettre de construire des tentatives de fraude particulièrement crédibles. Un cybercriminel pourrait, par exemple, tenter de se faire passer pour un commerçant ou un transporteur en utilisant certaines informations provenant d'une ancienne commande. ## Une combinaison de données personnelles L'enjeu principal de cette fuite revendiquée réside dans la possibilité de regrouper plusieurs informations concernant une même personne. Certaines entrées peuvent potentiellement associer : - une **identité** ; - une adresse e-mail ; - un numéro de téléphone ; - une **adresse postale** ; - une adresse de livraison ; - une adresse de facturation ; - un identifiant de commande. Cette combinaison représente un risque supérieur à l'exposition d'une simple adresse électronique. ## Une base présentée comme diffusée gratuitement La publication ne semble pas correspondre uniquement à l'annonce d'une compromission. Son titre présente la base comme une **« Free DB »**, ce qui laisse entendre une diffusion gratuite auprès des utilisateurs du forum. Si la mise à disposition effective de l'intégralité des données est confirmée, différents acteurs pourraient ainsi être en mesure de les récupérer et de les réutiliser. Les éventuels liens ou moyens permettant d'accéder aux données ne sont volontairement pas reproduits ici. ## Quels risques pour les personnes concernées ? Si l'authenticité de la base est confirmée, les informations exposées pourraient notamment favoriser : - le **phishing ciblé** ; - les faux SMS de livraison ; - les faux messages de transporteurs ; - les tentatives d'ingénierie sociale ; - l'usurpation d'identité ; - le démarchage frauduleux ; - les escroqueries reposant sur de fausses commandes ou livraisons. La connaissance simultanée d'une identité, d'une adresse et de coordonnées de contact peut notamment rendre un message frauduleux beaucoup plus crédible. ## Aucun mot de passe visible dans l'échantillon Contrairement à certaines autres fuites, **aucun champ correspondant clairement à un mot de passe n'est visible dans l'échantillon fourni**. Il n'est donc pas possible d'affirmer que des mots de passe ou autres secrets d'authentification ont été compromis. Aucune donnée de carte bancaire n'est non plus visible dans la capture. Ces catégories de données ne doivent donc pas être considérées comme compromises sur la seule base des éléments actuellement disponibles. ## Une origine technique encore inconnue La publication ne précise pas comment les données auraient été obtenues. Aucun élément visible ne permet de déterminer si l'incident provient : - d'une vulnérabilité du site ; - d'identifiants compromis ; - d'une mauvaise configuration ; - d'un accès non autorisé à une base de données ; - de la compromission d'un compte administrateur ; - d'un prestataire tiers ; - ou d'un autre vecteur d'attaque. L'étendue d'un éventuel accès aux systèmes informatiques du service reste également inconnue. ## Ce que montre la publication ✅ Une publication datée du **28 juillet 2026** revendique une fuite de données associée à **Kaffir**. ✅ La base est présentée comme étant **diffusée gratuitement**. ✅ Un échantillon de données est publié. ✅ Des **noms et prénoms** apparaissent dans les enregistrements. ✅ Des **adresses e-mail** sont visibles. ✅ Des **numéros de téléphone** apparaissent dans certaines entrées. ✅ Des **adresses postales, villes et codes postaux** sont présents. ✅ Des informations distinctes de **livraison et de facturation** apparaissent. ✅ Des **identifiants de commandes** sont visibles. ## Ce qui reste à confirmer ⚠️ L'authenticité de l'intégralité de la base n'a pas été vérifiée indépendamment. ⚠️ Le **nombre total de personnes concernées** n'est pas indiqué dans la capture. ⚠️ Le **nombre total de commandes** potentiellement présentes reste inconnu. ⚠️ Le volume de la base n'est pas communiqué dans les éléments visibles. ⚠️ La date à laquelle les données auraient été récupérées n'est pas connue. ⚠️ L'ancienneté des commandes présentes dans la base reste à déterminer. ⚠️ Aucun **mot de passe** n'est visible dans l'échantillon. ⚠️ Aucune **donnée bancaire** n'apparaît dans les éléments fournis. ⚠️ Le vecteur initial de compromission reste inconnu. ⚠️ L'étendue d'un éventuel accès au système d'information du service n'est pas déterminée. ## Conclusion Une **fuite de données attribuée à Kaffir est revendiquée sur un forum cybercriminel le 28 juillet 2026**, avec une base présentée comme diffusée gratuitement. L'échantillon publié contient des **noms, prénoms, adresses e-mail, numéros de téléphone, adresses postales ainsi que des informations de livraison, de facturation et des identifiants de commandes**. La combinaison de ces informations pourrait notamment faciliter des campagnes de **phishing ciblé, de faux messages de livraison ou d'ingénierie sociale**. **Le nombre réel de personnes et de commandes concernées, le volume de la base, son authenticité complète ainsi que les circonstances techniques de la compromission restent toutefois à confirmer indépendamment.**

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-07-28