source
# Cyberattaque chez Gedimat : des données personnelles liées aux comptes gedimat.fr ont été divulguées
L’enseigne **Gedimat** informe ses adhérents avoir été victime d’un **incident de sécurité informatique ayant affecté les comptes gedimat.fr**.
Selon une communication envoyée le **11 août 2026**, son prestataire **Orange Business** a détecté durant le week-end un incident susceptible d’avoir entraîné la **divulgation de données personnelles relatives aux comptes professionnels et personnels gedimat.fr**.
Gedimat indique que les données concernées sont **uniquement des données d’identification** : **nom, prénom, numéro de téléphone et adresse e-mail**.
L’entreprise précise en revanche que **les mots de passe, coordonnées bancaires, commandes, factures et historiques d’achat ne sont pas concernés**.
---
## Quelles données personnelles sont concernées ?
Selon la communication de Gedimat, l’incident concerne des données personnelles associées aux comptes professionnels et personnels utilisés sur gedimat.fr.
Les informations concernées sont :
- **nom** ;
- **prénom** ;
- **numéro de téléphone** ;
- **adresse e-mail**.
Gedimat ne précise pas dans cette communication le **nombre exact de comptes ou de personnes concernés** par la divulgation.
---
## Aucun mot de passe ni aucune donnée bancaire concernés
Gedimat affirme que plusieurs catégories de données sensibles ne sont **pas concernées par l’incident**.
L’entreprise indique notamment que ne sont pas concernés :
- les **mots de passe** ;
- les **coordonnées bancaires** ;
- les **commandes** ;
- les **factures** ;
- les **historiques d’achat**.
Gedimat précise également que l’incident **ne porte pas sur les systèmes informatiques de ses points de vente**.
L’activité des magasins, leurs encaissements et leurs outils de gestion ne seraient donc pas affectés.
---
## La faille a été corrigée et les accès concernés bloqués
Gedimat indique que **l’incident a été résolu**.
Selon l’entreprise, **la faille a été corrigée et les accès concernés ont été bloqués**.
Les mesures de sécurité de ses systèmes d’information auraient également été **renforcées dès la détection de l’incident**.
Gedimat affirme par ailleurs que les contours de l’attaque sont désormais connus.
---
## L’incident a été notifié à la CNIL
Gedimat indique avoir **notifié l’incident à la CNIL**, conformément à l’article 33 du Règlement général sur la protection des données (RGPD).
L’entreprise explique également avoir associé plusieurs acteurs à la gestion du dossier, notamment :
- **Orange Business**, son prestataire e-commerce ;
- son **conseiller RGPD** ;
- son **conseil juridique**.
Gedimat indique que les clients concernés doivent être **informés individuellement par e-mail**.
---
## Quels risques pour les personnes concernées ?
Gedimat identifie principalement un risque d’utilisation des données divulguées à des fins de **fraude ou d’ingénierie sociale**.
Des tiers pourraient notamment utiliser les coordonnées obtenues pour envoyer aux clients :
- des **e-mails frauduleux** ;
- des **SMS frauduleux** ;
- des **appels téléphoniques frauduleux** ;
- des messages se faisant passer pour **Gedimat** ;
- des messages usurpant l’identité d’un **point de vente** ;
- des communications usurpant l’identité d’un autre organisme.
L’objectif pourrait être d’obtenir des **informations confidentielles** ou de provoquer des **règlements frauduleux**.
Au moment de sa communication, Gedimat indique toutefois **ne pas avoir connaissance d’une utilisation frauduleuse des données**.
---
## Vigilance face aux demandes de modification de coordonnées bancaires
Gedimat appelle particulièrement à la vigilance face aux **demandes de modification de coordonnées bancaires**.
Une personne malveillante disposant du nom, du numéro de téléphone ou de l’adresse e-mail d’un client pourrait tenter de se faire passer pour celui-ci ou pour un interlocuteur légitime.
L’entreprise recommande donc de **vérifier systématiquement l’origine de toute demande inhabituelle**, notamment lorsqu’elle concerne des informations bancaires ou financières.
---
## Des clients pourraient contacter les points de vente
Gedimat prévient également ses adhérents que leurs équipes pourraient recevoir des **appels de clients inquiets** à la suite de l’envoi de la notification.
L’entreprise indique avoir préparé une **liste de questions et réponses** afin de permettre aux points de vente d’apporter une première réponse aux personnes concernées.
---
## Les mesures prises par Gedimat
À la suite de la détection de l’incident, Gedimat indique avoir pris plusieurs mesures :
- **correction de la faille de sécurité** ;
- **blocage des accès concernés** ;
- **renforcement des mesures de sécurité** de ses systèmes d’information ;
- **notification de l’incident à la CNIL** ;
- mobilisation de son prestataire Orange Business, de son conseiller RGPD et de son conseil juridique ;
- **information individuelle des clients concernés par e-mail** ;
- préparation d’éléments de réponse pour les points de vente.
---
## Ce que confirme Gedimat
✅ Gedimat confirme avoir été victime d’un **incident de sécurité informatique** affectant les comptes gedimat.fr.
✅ L’incident est susceptible d’avoir entraîné une **divulgation de données personnelles**.
✅ Les comptes **professionnels et personnels** sont concernés.
✅ Les données concernées sont les **noms, prénoms, numéros de téléphone et adresses e-mail**.
✅ Les **mots de passe ne sont pas concernés**.
✅ Les **coordonnées bancaires ne sont pas concernées**.
✅ Les **commandes, factures et historiques d’achat ne sont pas concernés**.
✅ Les systèmes informatiques des **points de vente ne sont pas affectés**.
✅ Gedimat indique que **la faille a été corrigée et les accès concernés bloqués**.
✅ L’incident a été **notifié à la CNIL**.
✅ Les clients concernés doivent être **informés individuellement par e-mail**.
---
## Ce qui reste à déterminer
⚠️ Le **nombre exact de personnes ou de comptes concernés**.
⚠️ La **date exacte de l’intrusion ou de la compromission**.
⚠️ Le **vecteur initial utilisé par l’attaquant**.
⚠️ La durée pendant laquelle les accès non autorisés ont été possibles.
⚠️ Les circonstances techniques précises ayant permis la divulgation.
⚠️ L’identité ou la nature de l’auteur de l’attaque.
⚠️ Si les données ont fait l’objet d’une **exfiltration massive** ou d’une diffusion ultérieure.
⚠️ Si les informations compromises ont déjà été exploitées par des tiers.
---
## Conclusion
**Gedimat confirme avoir été victime d’un incident de sécurité informatique ayant affecté les comptes professionnels et personnels gedimat.fr.**
Selon la communication envoyée le **11 août 2026**, l’incident détecté par Orange Business est susceptible d’avoir entraîné la **divulgation de données d’identification**, comprenant les **noms, prénoms, numéros de téléphone et adresses e-mail**.
Gedimat affirme qu’**aucun mot de passe, aucune coordonnée bancaire et aucune donnée relative aux commandes, factures ou historiques d’achat ne sont concernés**.
L’entreprise indique avoir **corrigé la faille, bloqué les accès concernés, renforcé ses mesures de sécurité et notifié l’incident à la CNIL**.
Le principal risque identifié concerne désormais les tentatives de **phishing, d’usurpation d’identité et d’ingénierie sociale** utilisant les coordonnées divulguées pour se faire passer pour Gedimat, un point de vente ou un autre organisme.
**Le nombre exact de personnes touchées, le vecteur de l’attaque et les circonstances techniques précises de la compromission ne sont pas indiqués dans la communication.**
Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.