Attaque

Les Cousins : un hacker intercepte les données de cartes bancaires

Les Cousins, entreprise française spécialisée dans la vente de produits et de matériel pour la céramique, la poterie et les loisirs créatifs, confirme une cyberattaque particulièrement sensible sur son site marchand. Entre le 25 août et le 5 septembre 2026, un code malveillant présent sur la page de paiement a pu capturer les coordonnées bancaires saisies par les clients.

Le problème ne concerne donc pas simplement l’exposition d’une ancienne base de données : les informations ont potentiellement été interceptées au moment où les clients saisissaient leur carte bancaire pour effectuer ou tenter d’effectuer un paiement.

Un code malveillant actif pendant près de deux semaines

Dans sa communication, Les Cousins indique avoir détecté puis corrigé un incident affectant directement la page de paiement de lescousins.fr. Le code malveillant aurait été présent du 25 août au 5 septembre, soit pendant une période d’environ douze jours.

Ce type de compromission s’apparente au fonctionnement d’un skimmer bancaire : du code ajouté à une boutique en ligne intercepte les informations renseignées dans un formulaire avant ou pendant leur transmission au système de paiement. Il n’est donc pas nécessaire pour l’attaquant de récupérer une base contenant d’anciennes cartes si les données peuvent être capturées directement lors de leur saisie.

Même une tentative de paiement peut être concernée

Le périmètre annoncé par l’entreprise est important : Les Cousins précise qu’une personne peut être concernée dès lors qu’elle a saisi les coordonnées de sa carte bancaire sur le site pendant cette période, y compris lorsqu’il ne s’agissait que d’une tentative de paiement.

La boutique accepte notamment les règlements par CB, Visa et Mastercard, en plus du virement bancaire et du chèque.

L’entreprise recommande de faire remplacer sa carte

La recommandation de Les Cousins montre le niveau de risque associé à l’incident. L’entreprise demande aux clients potentiellement concernés de faire opposition et de demander le remplacement de leur carte auprès de leur banque, considérant cette mesure comme la plus sûre.

Elle recommande également de surveiller attentivement les opérations bancaires et de signaler immédiatement toute transaction inhabituelle. Les personnes ayant payé sur le site entre le 25 août et le 5 septembre doivent donc être particulièrement attentives, même lorsqu’aucun débit frauduleux n’a encore été constaté.

Un risque de fraude bancaire directe

Contrairement à une fuite limitée à des noms, emails ou téléphones, une compromission d’une page de paiement peut entraîner un risque financier direct. Les informations capturées peuvent potentiellement être utilisées pour tenter des paiements frauduleux ou être revendues à d’autres cybercriminels.

Les clients doivent également se méfier d’une seconde menace : le phishing. Les Cousins rappelle qu’il ne demandera jamais de transmettre des coordonnées bancaires par email ou par téléphone. Un fraudeur pourrait profiter de l’incident pour contacter des clients en prétendant devoir « sécuriser » ou « vérifier » leur carte.

Le site sécurisé et les autorités informées

Les Cousins indique avoir neutralisé le code malveillant et sécurisé son site. L’entreprise affirme également avoir signalé l’incident aux autorités compétentes et être en contact avec son établissement bancaire.

La communication publique ne précise cependant pas comment le code a été injecté sur la boutique, combien de transactions ont été interceptées ni combien de clients sont finalement concernés. Il n’est donc pas possible, à ce stade, de déterminer le volume exact de cartes potentiellement compromises.

L’incident est en revanche officiellement confirmé par Les Cousins et la période d’exposition est clairement identifiée : toute personne ayant renseigné une carte bancaire sur lescousins.fr entre le 25 août et le 5 septembre 2026 est invitée par l’entreprise à la faire remplacer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires