Attaque

Allobébé : plus d’un million de clients dans une fuite couvrant vingt ans

Allobébé, site français spécialisé dans la vente de produits pour bébés et d’équipements de puériculture, fait l’objet d’une importante revendication de fuite de données. Le hacker ChimeraZ affirme avoir récupéré 2 175 216 lignes associées à 1 136 058 personnes.

La publication, diffusée le 21 août 2026, présente une archive d’environ 850 Mo contenant principalement des informations clients, des adresses et des commandes. Selon ChimeraZ, les données couvriraient une période particulièrement longue, allant de 2006 à 2026.

Allobebe cyberattaque

Allobébé, spécialiste français de la puériculture

Allobébé.fr est un site de commerce électronique consacré à l’univers du bébé et de la puériculture. Son activité implique notamment la gestion de comptes clients, d’adresses de livraison et de facturation ainsi que de commandes réalisées en ligne.

Plus de 2,1 millions de lignes revendiquées par ChimeraZ

ChimeraZ présente deux principaux ensembles de données : environ 1,2 million d’enregistrements liés aux adresses et près de 898 000 commandes. Au total, le hacker revendique 2 175 216 lignes pour 1 136 058 personnes.

Ce dernier chiffre provient directement de l’auteur de la fuite. Une même personne pouvant apparaître dans plusieurs commandes ou disposer de plusieurs adresses, le nombre de personnes réellement concernées ne peut pas être confirmé à partir du seul nombre de lignes.

Des informations personnelles et commerciales dans l’échantillon

Cyberattaque.org s’est procuré une partie des données attribuées à Allobébé afin d’en examiner le contenu. Les fichiers consultés font apparaître plusieurs catégories d’informations personnelles et commerciales.

  • noms et prénoms ;
  • adresses e-mail et numéros de téléphone ;
  • adresses postales, codes postaux, villes et pays ;
  • identifiants de clients et de commandes ;
  • adresses de livraison ou de facturation ;
  • montants et informations relatives aux commandes ;
  • produits achetés, avec selon les cas leur déclinaison, taille, couleur ou prix ;
  • type de moyen de paiement utilisé.

L’historique des achats apparaît également

La fuite ne semble donc pas se limiter à un fichier de coordonnées. Les données de commandes permettent potentiellement d’associer directement un client à des produits achetés, ainsi qu’au montant et à l’adresse liés à certaines commandes.

Dans le contexte d’un site spécialisé dans la puériculture, cet historique peut également donner aux fraudeurs un contexte très précis pour personnaliser leurs messages et se faire passer pour Allobébé ou un service de livraison.

Pas de numéro de carte bancaire identifié

Les données consultées comportent un champ indiquant le mode de paiement utilisé pour certaines commandes, notamment la carte bancaire. En revanche, aucun numéro complet de carte, cryptogramme ou autre donnée bancaire directement exploitable n’apparaît dans les éléments examinés.

Des données qui remonteraient jusqu’à 2006

ChimeraZ affirme que la base couvre vingt années d’activité, de 2006 à 2026. Elle pourrait donc contenir aussi bien des clients récents que des personnes dont les commandes ou coordonnées remontent à de nombreuses années.

L’ancienneté de certaines informations n’écarte pas le risque : noms, e-mails, numéros de téléphone ou historiques de commandes peuvent encore être utilisés pour des tentatives de phishing, d’usurpation d’identité ou d’escroquerie ciblée.

Une fuite encore non confirmée officiellement

À ce stade, les chiffres de 1 136 058 personnes et 2 175 216 lignes restent ceux revendiqués par ChimeraZ. Les données obtenues par Cyberattaque.org permettent de confirmer la présence de coordonnées et d’informations de commandes dans les éléments diffusés, mais pas à elles seules l’intégralité du périmètre annoncé.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires