WiziShop informe ses clients d’un incident de sécurité ayant permis à un tiers malveillant de télécharger un volume important de factures. La fuite concerne les factures émises par l’entreprise pour ses services WiziShop, Dropizi et Evolup.
Le périmètre historique est particulièrement large : selon WiziShop, l’ensemble des factures émises depuis 2009 est concerné, y compris pour des clients qui n’utilisent plus ses services depuis plusieurs années.
Depuis la communication initiale de l’entreprise, de nouveaux éléments sont apparus. Le 10 septembre 2026, le hacker ChimeraZ a revendiqué la mise en ligne d’une base associée à WiziShop et Dropizi, contenant selon lui 511 661 lignes de données liées à 21 402 boutiques.

WiziShop, un acteur français du e-commerce
WiziShop édite des solutions permettant aux professionnels de créer et gérer des activités de commerce en ligne. L’incident concerne ici les factures adressées par WiziShop à ses propres clients, et non les données des consommateurs ayant effectué des achats sur leurs boutiques.
Le groupe exploite notamment WiziShop, sa solution historique de création de boutiques en ligne, ainsi que Dropizi, davantage orientée vers le dropshipping, et Evolup.
Une faille exploitée pour récupérer les factures
Selon l’entreprise, un tiers malveillant a exploité une faille de sécurité afin de télécharger un nombre important de factures. WiziShop indique avoir été alerté le 17 août 2026 et avoir corrigé la vulnérabilité le jour même.
L’entreprise précise que la faille n’est désormais plus exploitable. Les autres points d’accès auraient également été passés en revue après la découverte de l’incident.
Quelques semaines plus tard, la fuite a pris une nouvelle dimension avec la publication revendiquée par ChimeraZ. Le hacker présente les données diffusées comme provenant de WiziShop.com et Dropizi.fr et affirme avoir mis en ligne un fichier d’environ 127 Mo au format JSON.
511 661 lignes liées à 21 402 boutiques
La base mise en ligne est annoncée comme contenant 511 661 lignes. Ce chiffre ne correspond toutefois pas à 511 661 commerces différents : selon la revendication, les enregistrements seraient rattachés à 21 402 boutiques, plusieurs lignes pouvant concerner un même client ou une même activité.
Cyberattaque.org s’est procuré les fichiers diffusés et a pu examiner leur contenu. Les données observées sont cohérentes avec le périmètre décrit précédemment par WiziShop concernant le téléchargement de ses factures.
Les fichiers consultés contiennent notamment des identifiants et numéros de facture, des dates, des numéros de client, des noms de boutiques, ainsi que des adresses postales, villes et pays.
Noms d’entreprise, adresses et montants facturés exposés
Les informations présentes sur les factures concernées comprennent notamment :
- la dénomination du client ou de l’entreprise ;
- l’adresse postale ;
- le numéro de client ;
- les références et dates des factures ;
- les montants facturés par WiziShop.
La mise en ligne de la base permet donc désormais à des tiers d’accéder à des informations précises sur la relation commerciale entre WiziShop et certains de ses clients, avec de véritables références de facturation et coordonnées associées.
Aucune donnée des clients des boutiques concernée
WiziShop insiste sur plusieurs catégories de données qui ne sont pas concernées. Les informations relatives aux clients finaux des boutiques n’ont pas été accessibles dans le cadre de cet incident.
Les coordonnées bancaires, IBAN, données de carte, identifiants et mots de passe ne sont pas concernés. Le contenu des boutiques, leur catalogue et leurs commandes ne font pas non plus partie des informations exposées.
Les fichiers examinés par Cyberattaque.org ne remettent pas en cause, à ce stade, ce périmètre communiqué par l’entreprise. Les données observées correspondent principalement à des informations liées aux boutiques et à leur facturation.
De fausses factures beaucoup plus crédibles
Le principal risque concerne désormais la fraude au paiement et le phishing ciblé. Un attaquant disposant d’un véritable numéro de facture, d’un numéro de client, du nom d’une boutique ou encore de son adresse peut fabriquer un message particulièrement crédible.
Ce risque est renforcé par la mise en circulation effective des fichiers. Les données ne sont désormais plus seulement considérées comme ayant été récupérées par l’attaquant à l’origine de l’incident : elles peuvent être téléchargées et réutilisées par d’autres acteurs malveillants.
WiziShop avertit notamment ses clients qu’elle ne demandera jamais de régler une facture sur de nouvelles coordonnées bancaires. Toute demande inhabituelle concernant un paiement doit donc être vérifiée par un autre canal avant d’y donner suite.
L’incident notifié à la CNIL
WiziShop indique avoir notifié l’incident à la CNIL après avoir corrigé la faille et examiné ses autres accès.
La revendication de ChimeraZ et la diffusion des fichiers permettent désormais de mieux mesurer la portée de l’incident : 511 661 lignes sont annoncées comme mises en ligne, pour un ensemble qui concernerait 21 402 boutiques WiziShop et Dropizi, sans exposition identifiée à ce stade des données bancaires, mots de passe ou informations des clients finaux des boutiques.