La boutique en ligne 5doigts2pieds.fr confirme avoir subi une cyberattaque ayant entraîné le vol des données de ses clients. Le site a été retiré temporairement par son hébergeur le 28 juillet 2026 afin d’interrompre les actions malveillantes encore en cours.
Le lendemain, le commerçant a confirmé que les attaquants avaient récupéré les noms, coordonnées et historiques de commandes enregistrés sur la boutique. Le site restait toujours inaccessible le 30 juillet, les opérations de remise en ligne prenant plus de temps que prévu.

Une boutique spécialisée dans les chaussures minimalistes
5doigts2pieds.fr est une boutique française spécialisée dans les chaussures minimalistes et barefoot. Elle commercialise notamment des modèles Vibram FiveFingers, Vivobarefoot et Saguaro, ainsi que des chaussettes à orteils et des accessoires destinés à la marche ou au sport.
Une attaque décrite comme particulièrement virulente
Selon les informations communiquées par la boutique, l’hébergeur a détecté une attaque active ne correspondant pas à de simples tentatives automatisées menées par des robots. Les pirates auraient poursuivi leurs actions avec suffisamment d’intensité pour imposer le retrait immédiat du site.
Cette coupure permet d’empêcher les attaquants de continuer à consulter les fichiers, d’extraire des données supplémentaires ou de maintenir un accès caché dans l’application.
Quelles données ont été volées ?
Le responsable de la boutique confirme l’exposition des informations suivantes :
- nom et prénom ;
- adresse postale ;
- numéro de téléphone ;
- adresse e-mail ;
- historique des commandes.
Aucune coordonnée bancaire, donnée de carte de paiement ou mot de passe n’est mentionné dans la communication publiée. Le nombre de clients concernés n’a pas encore été précisé.
Comment les pirates ont-ils pu entrer ?
Le point d’entrée technique n’est pas encore connu publiquement. Une faille dans la boutique en ligne, une extension vulnérable, un compte administrateur compromis ou un accès détourné à l’hébergement peuvent permettre de pénétrer dans un site marchand puis d’accéder à sa base clients.
La durée de l’indisponibilité laisse penser que les équipes doivent vérifier les fichiers, supprimer les éventuelles portes dérobées et restaurer le site depuis un environnement considéré comme sain avant sa réouverture.
Attention aux faux messages de livraison
L’historique des commandes permet aux fraudeurs de concevoir des messages particulièrement crédibles. Un attaquant pourrait connaître le nom du client, son adresse et le contexte d’un achat avant de se faire passer pour la boutique ou un transporteur.
- faux avis de livraison ou de colis bloqué ;
- fausse demande de paiement complémentaire ;
- phishing imitant le service client ;
- faux remboursement ou retour de commande ;
- tentative de récupération d’un mot de passe ou de coordonnées bancaires.
La CNIL informée et les clients bientôt contactés
Le responsable indique avoir engagé une déclaration auprès de la CNIL et préparer un courrier détaillé destiné à l’ensemble des clients concernés.
Dans l’attente, les clients doivent se méfier de tout e-mail, SMS ou appel utilisant le nom de 5doigts2pieds.fr, en particulier lorsqu’une demande concerne un paiement, une livraison ou la transmission d’informations personnelles.