Un cadre de Cdiscount mis en examen à Bordeaux pour vol de données clients

Un haut responsable d'un important site de Cdiscount à Cestas (Gironde) a été mis en examen lundi 1er février à Bordeaux. Soupçonné du vol de données personnelles de potentiellement 33 millions de clients, ce cadre du géant du e-commerce a été mis en examen pour "extraction frauduleuse de données contenues dans un système de traitement automatisé", "abus de confiance" et "escroquerie".
Un responsable des entrepôts de Cdiscount à Cestas, au sud de Bordeaux, a été mis en examen ce lundi 1er février.
Un responsable des entrepôts de Cdiscount à Cestas, au sud de Bordeaux, a été mis en examen ce lundi 1er février. (Crédits : Agence APPA)

"Ce que nous pouvons clairement affirmer, c'est qu'aucune donnée bancaire n'est concernée par cet événement, Cdiscount ne stockant aucune donnée bancaire de ses clients", a assuré Cdiscount dans un communiqué à l'AFP. A l'issue de sa garde à vue, ce "responsable d'entrepôt de la société Cdiscount a été déféré au parquet et présenté à un juge d'instruction" le 1er février, a indiqué le parquet de Bordeaux à l'AFP.

Lire aussi : Cybersécurité : la DGSI alerte les entreprises sur les risques liés au cloud

Ce cadre a été mis en examen des chefs "d'extraction frauduleuse de données contenues dans un système de traitement automatisé", d'"abus de confiance" et d'"escroquerie", "au préjudice de Cdiscount", sur la période du 1er octobre 2020 au 30 janvier 2021, selon le parquet, confirmant une information du journal Sud Ouest. Placé sous contrôle judiciaire, il est également visé par une procédure de mise à pied à titre conservatoire, a précisé à l'AFP Arnaud Dupin, avocat de la société de commerce en ligne Cdiscount.

Filiale du groupe Casino depuis 2000, Cdiscount est le n°2 en France du e-commerce, derrière Amazon, mais premier acteur français du secteur. Elle a son siège à Bordeaux et dispose d'un de ses plus importants entrepôts logistiques à Cestas, en Gironde. Selon Cdiscount, qui a porté plainte, le cadre mis en examen est le directeur du site de Cestas.

Lire aussi : En quête de rentabilité, Cdiscount consolide sa stratégie de marketplace

Le vol de données a été découvert le 29 janvier par les "services de cybersécurité" de la société qui a alors "immédiatement lancé des investigations internes". Celles-ci "ont permis d'établir qu'il s'agissait d'une action interne malveillante et isolée et de faire cesser cet acte dès le lendemain", a expliqué un porte-parole de Cdiscount dans un communiqué à l'AFP. La justice soupçonne le cadre d'avoir téléchargé illégalement sur son ordinateur une base contenant potentiellement les données personnelles des quelque 33 millions de clients de la plateforme de vente en ligne, selon une source proche du dossier.

Pour Cdiscount qui n'a pas souhaité confirmé ce chiffre, ce cadre "a utilisé de façon malveillante les autorisations (informatiques) dont il disposait de manière légitime compte tenu de ses fonctions" pour s'introduire dans la base. Les services de cybersecurité de la société ont constaté que cette base de données était proposée à la vente sur le Darknet par un vendeur sous pseudonyme, identifié comme étant le directeur du site de Cestas selon Sud Ouest.

Lire aussi : Cybersécurité : Tehtris lève 20 millions d'euros et va créer 300 emplois en 3 ans à Bordeaux

"Les données concernées sont le nom, prénom, sexe, date de naissance, adresse, numéro de téléphone et email du client ainsi que le montant total des commandes sur les deux dernières années", a détaillé Cdiscount en assurant que "rien ne permet de penser que ces données aient pu être vendues" à des tiers. "Dans l'hypothèse où cela aurait été le cas, l'utilisation possible de ce type de donnée est la tentative de phishing ou la prospection commerciale non désirée", selon Cdiscount.

"Au stade de l'enquête, rien ne permet de confirmer la fuite de données hors du périmètre de Cdiscount puisque les ordinateurs du collaborateur ont été saisis" par la police judiciaire en charge des investigations, a ajouté l'avocat de la société Me Arnaud Dupin. (Avec AFP)

Lire aussi : La Gironde entre en cyberguerre et ouvre un parapluie pour protéger les collectivités

Sujets les + lus

|

Sujets les + commentés

Commentaire 0

Votre email ne sera pas affiché publiquement.
Tous les champs sont obligatoires.

Il n'y a actuellement aucun commentaire concernant cet article.
Soyez le premier à donner votre avis !

-

Merci pour votre commentaire. Il sera visible prochainement sous réserve de validation.