LDLC piraté : les données personnelles de clients ont pu être consultées
Le revendeur informatique français a notifié la CNIL après l'accès non autorisé à un outil interne ; mots de passe et données bancaires ne seraient pas concernés.
LDLC, revendeur français de matériel informatique, a annoncé le 2 octobre 2026 avoir subi un piratage : des données personnelles de clients ont pu être consultées par un tiers non autorisé. L'entreprise affirme que les mots de passe, les numéros de compte bancaire et les informations de paiement n'ont pas été exposés, et qu'elle a prévenu la CNIL, l'autorité française de protection des données.
Quelles données de clients LDLC sont concernées ?
D'après le récit publié par Clubic, l'accès non autorisé a touché un outil précis de l'entreprise. Les informations qui ont pu être consultées sont uniquement d'identification et de contact :
les noms et prénoms, ainsi que les adresses postales et électroniques ;
les numéros de téléphone, fixes et mobiles ;
les dates de création du compte et de dernière connexion ;
le titre éventuel (« Docteur », « Maître »…) et le statut du client, particulier ou professionnel ;
des codes clients techniques et la langue choisie.
LDLC ne dit pas combien de clients sont touchés, ni à quelle date l'intrusion a eu lieu : la seule date connue est celle de l'annonce. L'entreprise ne précise pas non plus la technique utilisée par l'attaquant.
Ce que LDLC a fait après l'intrusion
Selon Clubic, LDLC dit avoir « complètement isolé » l'outil visé, mis à jour ses procédures d'accès de sécurité et notifié la CNIL, comme l'impose la réglementation européenne en cas de violation de données personnelles. Ce sont des déclarations de l'entreprise : aucune vérification indépendante n'est publiée à ce stade.
Quel risque pour les clients : l'hameçonnage
Même sans mot de passe ni numéro de carte, ce jeu d'informations est précieux pour des escrocs. Un nom, une adresse, un numéro de téléphone et le fait d'être client d'un revendeur de PC permettent de rédiger des faux messages crédibles : faux suivi de colis, faux remboursement, faux support technique. C'est le risque principal que relève Clubic, et celui sur lequel LDLC met en garde.
Le contexte aggrave l'inquiétude : toujours selon Clubic, il s'agit de la troisième violation de données chez LDLC depuis 2021, après des incidents début 2024 et en décembre 2024. Une base de contacts déjà exposée plusieurs fois facilite le recoupement d'informations.
Que faire si vous êtes client LDLC ?
Ne cliquez sur aucun lien dans un e-mail ou un SMS qui prétend venir de LDLC sans avoir vérifié l'expéditeur ; passez par le site officiel saisi vous-même dans le navigateur.
Rappelez-vous que LDLC affirme ne jamais demander de mot de passe ni d'informations bancaires par e-mail, SMS ou téléphone.
Méfiez-vous des appels inattendus mentionnant votre dernière commande : le numéro de téléphone fait partie des données concernées.
Par prudence, changez le mot de passe de votre compte LDLC s'il est réutilisé ailleurs, même si l'entreprise assure qu'il n'a pas été exposé.
Ce qui reste à confirmer
Trois points manquent pour mesurer la gravité : le nombre de clients touchés, la période pendant laquelle l'outil est resté accessible et le mode d'intrusion. Sur le plan des suites, la CNIL peut ouvrir un contrôle ; LDLC devra aussi, selon la réglementation, informer directement les personnes si le risque pour elles est élevé. Nous mettrons cet article à jour si l'entreprise publie des précisions.
KLYNLABS n'a aucun lien commercial avec LDLC.
Source
À lire ensuite

Le compte X de Microsoft piraté pour promouvoir un jeton crypto « Clippy »
Le compte X officiel de Microsoft, suivi par plus de 13 millions d'abonnés, a été piraté le 2 octobre 2026 pour promouvoir un jeton « $Clippy ». Microsoft affirme avoir repris la main, supprimé les messages et ne soutenir aucunement ce jeton.
Kelvyn3 min de lecture

GitLab corrige une faille critique CVE-2026-90970 dans son AI Gateway
GitLab a publié le 2 octobre 2026 des correctifs pour la faille CVE-2026-90970, notée 9,9 sur 10, dans l'AI Gateway auto-hébergé. Aucune exploitation n'est signalée à ce stade selon l'évaluation de la CISA citée par The Hacker News.
Kelvyn3 min de lecture

Meilleur VPN gratuit en 2026 : cinq offres comparées, et leurs limites
Proton VPN est le seul VPN gratuit à combiner données illimitées et audit sans journaux récent, mais il tire le serveur au sort. Windscribe laisse choisir parmi dix pays, avec 10 Go par mois. Comparatif de cinq offres gratuites, de leurs limites et des risques des VPN gratuits inconnus.
Kelvyn6 min de lecture
