Après France Titres, Intermarché, l’Éducation Nationale, le service des impôts et on en passe… c’est au tour du groupe LDLC. Le revendeur informatique lyonnais a commencé à prévenir ses clients par e-mail, ce vendredi 2 octobre. Un acteur malveillant a eu accès à l'un de ses systèmes d'information et a pu consulter une partie de leurs données personnelles. Si les mots de passe et les informations bancaires sont épargnés, selon l'entreprise, les informations exposées suffisent à rendre des tentatives d'arnaque nettement plus crédibles.
Les clients concernés recevront un message détaillant les données consultées : nom, prénom, adresse postale, adresse e-mail, numéros de téléphone fixe et mobile (et de fax, quand il est renseigné), civilité et langue. S'y ajoutent des éléments plus techniques, comme le code client interne, le statut de particulier ou de professionnel, la date de création du compte et celle de la dernière connexion. Les identifiants, mots de passe, numéros de carte bancaire et RIB n'ont pas été touchés, assure LDLC.
Le groupe affirme avoir isolé la solution compromise et signalé l'incident à la CNIL, comme la loi l'impose. En revanche, le mail ne précise ni la date de l'intrusion, ni la méthode employée, ni le nombre de clients touchés, ni l'identité de l'attaquant.
🚨 FUITE DE DONNÉES CHEZ @LDLC
— Christophe Boutry (@Ced_haurus) October 2, 2026
Le groupe LDLC informe actuellement ses clients qu’un acteur malveillant a obtenu un accès non autorisé à l’un de ses systèmes d’information.
Données potentiellement consultées :
• nom, prénom et adresse postale
• téléphones fixe et… pic.twitter.com/D4vhZJFD8c
Pour le client, le danger se situe désormais dans sa boîte mail et sur son téléphone. Avec un nom, une adresse et des détails sur son compte, un escroc peut bâtir un faux e-mail ou un faux SMS beaucoup plus convaincant, en se faisant passer pour LDLC, pour un transporteur ou pour un service après-vente. LDLC recommande de ne cliquer sur aucun lien reçu par message et de ne jamais communiquer de mot de passe ou de coordonnées bancaires par e-mail, SMS ou téléphone. On vous invite également à utiliser un gestionnaire de mots de passe et à ne pas utiliser toujours le même partout.
LDLC : nouvelle fuite de données de clients
Ce n'est pas une première : il s'agit du quatrième piratage du revendeur depuis 2021. Une attaque revendiquée par le groupe Ragnar Locker avait été annoncée en décembre 2021, puis deux fuites ont suivi en 2024, dont l'une concernait 1,5 million de clients. Quatre incidents en cinq ans, de quoi s'interroger sur la solidité de la protection des données chez un enseigne qui en détient autant.
2025 aura été une année noire pour les fuites de données













