Lingor confirme avoir subi une intrusion dans ses systèmes informatiques accompagnée d’une demande de rançon. L’entreprise indique avoir été directement informée de l’attaque par ses auteurs le 26 août 2026 et avoir refusé de payer.
L’incident pourrait avoir exposé des données personnelles de clients. Le périmètre dépend du service utilisé : pour certains dossiers de rachat, les informations susceptibles d’être concernées peuvent aller jusqu’à des copies de pièces d’identité, justificatifs de domicile et coordonnées bancaires.

Une demande de rançon refusée par Lingor
Lingor explique avoir appris l’existence de l’intrusion le 26 août, lorsque les attaquants l’ont contacté et ont réclamé une rançon. L’entreprise affirme avoir refusé de donner suite, estimant qu’un paiement n’apporterait aucune garantie et contribuerait à financer ce type d’activité criminelle.
Après la découverte de l’incident, les accès concernés ont été sécurisés et une investigation a été engagée avec un prestataire spécialisé en sécurité informatique. Lingor indique également avoir notifié l’incident à la CNIL et déposé plainte auprès des autorités compétentes.
Boutique en ligne : coordonnées et détails des commandes concernés
Pour les clients ayant effectué une commande sur lingor.fr ou monlingot.fr, les données susceptibles d’être concernées proviennent d’un sous-domaine utilisé pour la facturation.
- nom et prénom ;
- adresse de livraison et de facturation ;
- adresse e-mail et numéro de téléphone ;
- numéro de commande ;
- nature et quantité des articles commandés ;
- montant et date de la transaction.
Lingor précise qu’aucune fuite de document d’identité n’a été constatée pour les commandes réalisées sur lingor.fr.
Kit postal : pièces d’identité, justificatifs et IBAN potentiellement concernés
Le périmètre est plus sensible pour les personnes ayant utilisé le kit postal de rachat. La constitution de ces dossiers nécessitait en effet la transmission de plusieurs documents justificatifs.
Selon Lingor, les données susceptibles d’avoir été affectées comprennent les coordonnées du client, les informations relatives à la transaction ainsi qu’une copie de la pièce d’identité et du justificatif de domicile.
Des informations bancaires peuvent également être concernées, notamment le RIB et l’IBAN transmis pour permettre le règlement du rachat.
Les données de carte bancaire ne sont pas touchées
Lingor indique en revanche que les données de carte bancaire ne sont pas concernées. Les paiements par carte sont traités directement par son prestataire de paiement et les numéros de carte, dates d’expiration et cryptogrammes ne sont pas conservés dans les systèmes touchés.
Un risque important d’usurpation et de phishing
La combinaison potentielle d’une identité complète, d’un justificatif de domicile, d’un IBAN et de véritables informations de transaction représente un risque important pour les personnes concernées.
Ces éléments peuvent notamment alimenter des tentatives de phishing ciblé, d’usurpation d’identité ou de fraude bancaire et administrative. Les détails d’une véritable commande ou d’un rachat peuvent également être utilisés pour rendre un message frauduleux beaucoup plus crédible.
Les clients concernés informés individuellement
Lingor indique informer directement les clients susceptibles d’être concernés. Au 27 août 2026 à 18 heures, l’enquête était toujours en cours afin de déterminer précisément l’étendue des données auxquelles les attaquants ont pu accéder.