source # Cyberattaque chez Gedimat : des données personnelles liées aux comptes gedimat.fr ont été divulguées L’enseigne **Gedimat** informe ses adhérents avoir été victime d’un **incident de sécurité informatique ayant affecté les comptes gedimat.fr**. Selon une communication envoyée le **11 août 2026**, son prestataire **Orange Business** a détecté durant le week-end un incident susceptible d’avoir entraîné la **divulgation de données personnelles relatives aux comptes professionnels et personnels gedimat.fr**. Gedimat indique que les données concernées sont **uniquement des données d’identification** : **nom, prénom, numéro de téléphone et adresse e-mail**. L’entreprise précise en revanche que **les mots de passe, coordonnées bancaires, commandes, factures et historiques d’achat ne sont pas concernés**. --- ## Quelles données personnelles sont concernées ? Selon la communication de Gedimat, l’incident concerne des données personnelles associées aux comptes professionnels et personnels utilisés sur gedimat.fr. Les informations concernées sont : - **nom** ; - **prénom** ; - **numéro de téléphone** ; - **adresse e-mail**. Gedimat ne précise pas dans cette communication le **nombre exact de comptes ou de personnes concernés** par la divulgation. --- ## Aucun mot de passe ni aucune donnée bancaire concernés Gedimat affirme que plusieurs catégories de données sensibles ne sont **pas concernées par l’incident**. L’entreprise indique notamment que ne sont pas concernés : - les **mots de passe** ; - les **coordonnées bancaires** ; - les **commandes** ; - les **factures** ; - les **historiques d’achat**. Gedimat précise également que l’incident **ne porte pas sur les systèmes informatiques de ses points de vente**. L’activité des magasins, leurs encaissements et leurs outils de gestion ne seraient donc pas affectés. --- ## La faille a été corrigée et les accès concernés bloqués Gedimat indique que **l’incident a été résolu**. Selon l’entreprise, **la faille a été corrigée et les accès concernés ont été bloqués**. Les mesures de sécurité de ses systèmes d’information auraient également été **renforcées dès la détection de l’incident**. Gedimat affirme par ailleurs que les contours de l’attaque sont désormais connus. --- ## L’incident a été notifié à la CNIL Gedimat indique avoir **notifié l’incident à la CNIL**, conformément à l’article 33 du Règlement général sur la protection des données (RGPD). L’entreprise explique également avoir associé plusieurs acteurs à la gestion du dossier, notamment : - **Orange Business**, son prestataire e-commerce ; - son **conseiller RGPD** ; - son **conseil juridique**. Gedimat indique que les clients concernés doivent être **informés individuellement par e-mail**. --- ## Quels risques pour les personnes concernées ? Gedimat identifie principalement un risque d’utilisation des données divulguées à des fins de **fraude ou d’ingénierie sociale**. Des tiers pourraient notamment utiliser les coordonnées obtenues pour envoyer aux clients : - des **e-mails frauduleux** ; - des **SMS frauduleux** ; - des **appels téléphoniques frauduleux** ; - des messages se faisant passer pour **Gedimat** ; - des messages usurpant l’identité d’un **point de vente** ; - des communications usurpant l’identité d’un autre organisme. L’objectif pourrait être d’obtenir des **informations confidentielles** ou de provoquer des **règlements frauduleux**. Au moment de sa communication, Gedimat indique toutefois **ne pas avoir connaissance d’une utilisation frauduleuse des données**. --- ## Vigilance face aux demandes de modification de coordonnées bancaires Gedimat appelle particulièrement à la vigilance face aux **demandes de modification de coordonnées bancaires**. Une personne malveillante disposant du nom, du numéro de téléphone ou de l’adresse e-mail d’un client pourrait tenter de se faire passer pour celui-ci ou pour un interlocuteur légitime. L’entreprise recommande donc de **vérifier systématiquement l’origine de toute demande inhabituelle**, notamment lorsqu’elle concerne des informations bancaires ou financières. --- ## Des clients pourraient contacter les points de vente Gedimat prévient également ses adhérents que leurs équipes pourraient recevoir des **appels de clients inquiets** à la suite de l’envoi de la notification. L’entreprise indique avoir préparé une **liste de questions et réponses** afin de permettre aux points de vente d’apporter une première réponse aux personnes concernées. --- ## Les mesures prises par Gedimat À la suite de la détection de l’incident, Gedimat indique avoir pris plusieurs mesures : - **correction de la faille de sécurité** ; - **blocage des accès concernés** ; - **renforcement des mesures de sécurité** de ses systèmes d’information ; - **notification de l’incident à la CNIL** ; - mobilisation de son prestataire Orange Business, de son conseiller RGPD et de son conseil juridique ; - **information individuelle des clients concernés par e-mail** ; - préparation d’éléments de réponse pour les points de vente. --- ## Ce que confirme Gedimat ✅ Gedimat confirme avoir été victime d’un **incident de sécurité informatique** affectant les comptes gedimat.fr. ✅ L’incident est susceptible d’avoir entraîné une **divulgation de données personnelles**. ✅ Les comptes **professionnels et personnels** sont concernés. ✅ Les données concernées sont les **noms, prénoms, numéros de téléphone et adresses e-mail**. ✅ Les **mots de passe ne sont pas concernés**. ✅ Les **coordonnées bancaires ne sont pas concernées**. ✅ Les **commandes, factures et historiques d’achat ne sont pas concernés**. ✅ Les systèmes informatiques des **points de vente ne sont pas affectés**. ✅ Gedimat indique que **la faille a été corrigée et les accès concernés bloqués**. ✅ L’incident a été **notifié à la CNIL**. ✅ Les clients concernés doivent être **informés individuellement par e-mail**. --- ## Ce qui reste à déterminer ⚠️ Le **nombre exact de personnes ou de comptes concernés**. ⚠️ La **date exacte de l’intrusion ou de la compromission**. ⚠️ Le **vecteur initial utilisé par l’attaquant**. ⚠️ La durée pendant laquelle les accès non autorisés ont été possibles. ⚠️ Les circonstances techniques précises ayant permis la divulgation. ⚠️ L’identité ou la nature de l’auteur de l’attaque. ⚠️ Si les données ont fait l’objet d’une **exfiltration massive** ou d’une diffusion ultérieure. ⚠️ Si les informations compromises ont déjà été exploitées par des tiers. --- ## Conclusion **Gedimat confirme avoir été victime d’un incident de sécurité informatique ayant affecté les comptes professionnels et personnels gedimat.fr.** Selon la communication envoyée le **11 août 2026**, l’incident détecté par Orange Business est susceptible d’avoir entraîné la **divulgation de données d’identification**, comprenant les **noms, prénoms, numéros de téléphone et adresses e-mail**. Gedimat affirme qu’**aucun mot de passe, aucune coordonnée bancaire et aucune donnée relative aux commandes, factures ou historiques d’achat ne sont concernés**. L’entreprise indique avoir **corrigé la faille, bloqué les accès concernés, renforcé ses mesures de sécurité et notifié l’incident à la CNIL**. Le principal risque identifié concerne désormais les tentatives de **phishing, d’usurpation d’identité et d’ingénierie sociale** utilisant les coordonnées divulguées pour se faire passer pour Gedimat, un point de vente ou un autre organisme. **Le nombre exact de personnes touchées, le vecteur de l’attaque et les circonstances techniques précises de la compromission ne sont pas indiqués dans la communication.**

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-08-13