Attaque

Al Bayyinah : la librairie musulmane victime d’une cyberattaque, les données clients exposées

Al Bayyinah, librairie musulmane et maison d’édition française, confirme avoir été victime d’une cyberattaque ayant permis à un tiers non autorisé d’accéder à son site et à sa base de données. L’accès frauduleux a perduré jusqu’au 1er octobre 2026 et concerne notamment des données personnelles, des historiques de commandes ainsi que des mots de passe stockés sous forme hachée.

L’entreprise ne communique pour le moment ni le nombre exact de clients concernés, ni la date à laquelle l’intrusion a commencé. Elle confirme en revanche avoir découvert des éléments malveillants et des accès administrateurs frauduleux dans son environnement.

Une librairie et maison d’édition basée à Argenteuil

Al Bayyinah est une entreprise française installée à Argenteuil, dans le Val-d’Oise. Active depuis 2008, elle se présente à la fois comme une librairie musulmane, une maison d’édition et un grossiste.

Son activité est principalement tournée vers la vente et l’édition de livres consacrés à l’islam, à la culture et au patrimoine islamique. Sa boutique en ligne commercialise également des vêtements, des produits de bien-être et différents articles destinés à sa clientèle.

Le site albayyinah.fr joue donc un rôle central dans son activité commerciale, avec des comptes clients, des commandes en ligne, un programme de fidélité et une lettre d’information.

Un accès direct au site et à la base de données

Dans sa notification, Al Bayyinah indique qu’un tiers non autorisé a obtenu un accès à son site ainsi qu’à sa base de données. Il ne s’agit donc pas uniquement d’une attaque ayant perturbé le fonctionnement de la boutique.

L’entreprise explique avoir retrouvé des éléments malveillants dans son environnement et avoir également identifié des accès administrateurs frauduleux. Ces éléments ont depuis été neutralisés ou supprimés.

Al Bayyinah ne détaille toutefois pas la vulnérabilité ou la méthode ayant permis à l’attaquant d’obtenir cet accès. Il n’est donc pas possible de déterminer à ce stade si l’intrusion provient d’une faille du site, d’un compte administrateur compromis ou d’un autre composant de son infrastructure.

Identités, coordonnées et historique des commandes concernés

Les données susceptibles d’avoir été consultées comprennent les noms et prénoms, adresses email, adresses postales et numéros de téléphone lorsqu’ils avaient été renseignés par les clients.

La fuite concerne également des informations directement liées à l’utilisation de la boutique : historique des commandes, abonnement à la lettre d’information et informations associées au compte client.

Cette combinaison est particulièrement utile pour des attaques de phishing. Un fraudeur peut par exemple contacter une victime en reprenant son identité et en faisant référence à une commande réellement passée sur Al Bayyinah, donnant beaucoup plus de crédibilité à un faux email ou SMS.

Les mots de passe également accessibles sous forme hachée

Al Bayyinah confirme également que les mots de passe des comptes clients faisaient partie des informations susceptibles d’avoir été consultées. Ils n’étaient toutefois pas enregistrés en clair, mais protégés sous forme de hash.

L’entreprise attire néanmoins l’attention sur certains anciens comptes utilisant un format de protection aujourd’hui considéré comme insuffisant. Ces comptes font donc l’objet d’une vigilance particulière.

Un mot de passe haché ne permet pas de lire immédiatement le mot de passe original. Mais lorsque le mécanisme utilisé est ancien ou trop faible, un attaquant peut tenter de retrouver certaines combinaisons, notamment lorsque les utilisateurs ont choisi des mots de passe simples ou déjà compromis ailleurs.

Le risque est surtout important pour les personnes ayant réutilisé le même mot de passe sur plusieurs services. Des identifiants retrouvés à partir de cette base pourraient ensuite être testés sur des messageries, réseaux sociaux ou autres sites marchands.

Des comptes administrateurs frauduleux supprimés

Dès la découverte de l’incident, Al Bayyinah indique avoir fait intervenir un prestataire spécialisé en sécurité informatique.

L’entreprise affirme avoir neutralisé les éléments malveillants identifiés, supprimé les accès administrateurs frauduleux et renouvelé les accès à sa base de données ainsi que ses clés de session.

Des correctifs de sécurité ont également été appliqués et la surveillance du site renforcée. Les éléments techniques nécessaires aux investigations ont été conservés. Selon Al Bayyinah, les contrôles réalisés après l’intervention n’ont plus détecté de fichier malveillant.

Des données exploitables pour des campagnes de phishing ciblées

Les principaux risques identifiés concernent désormais le phishing par email, SMS ou téléphone. La connaissance de l’identité d’un client, de ses coordonnées et éventuellement de ses anciennes commandes peut être utilisée pour fabriquer des messages particulièrement crédibles.

Un attaquant pourrait par exemple prétendre à un problème avec une commande, un remboursement ou un compte client afin d’obtenir des informations supplémentaires ou de rediriger la victime vers un faux site.

Al Bayyinah avertit également ses clients du risque de tentatives de connexion sur d’autres plateformes lorsque le même mot de passe a été utilisé ailleurs. Les utilisateurs concernés ont donc intérêt à modifier leur mot de passe et tous les identifiants identiques utilisés sur d’autres services.

La CNIL informée, mais le nombre de victimes reste inconnu

Al Bayyinah indique avoir notifié la Commission nationale de l’informatique et des libertés (CNIL) à la suite de l’incident.

L’entreprise ne précise toutefois pas combien de comptes étaient présents dans la base accessible, combien de clients ont effectivement vu leurs informations consultées ni pendant combien de temps l’attaquant a disposé de cet accès.

La cyberattaque est donc officiellement confirmée, tout comme l’accès d’un tiers à la base de données de cette librairie et maison d’édition spécialisée dans les ouvrages islamiques. Le volume exact de la fuite et la technique ayant permis l’intrusion restent encore à déterminer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires