Revendiquée Belgique

Carrefour Belgique : un pirate revendique le vol de 63 000 données clients

Carrefour : revendiquée

Un pirate informatique affirme avoir dérobé les données d'environ 63 000 clients de Carrefour Belgique. L'annonce, publiée le 2 octobre 2026 sur un forum pirate, n'a pas été confirmée par l'entreprise à ce stade. Selon le site ZATAZ, qui a examiné la publication, plusieurs annonces similaires circulent depuis avril 2025.

Un fichier annoncé sur un forum pirate

Le 2 octobre 2026, un pirate publie sur un forum spécialisé une annonce intitulée « Clients Belgique RIB ». Selon ZATAZ, il attribue le fichier au site belge de Carrefour et annonce environ 63 000 données.

D'après la description du message, le fichier contiendrait des noms, des prénoms, des dates de naissance et des adresses électroniques. Le titre mentionne aussi des coordonnées bancaires, mais la description ne permet pas de le vérifier, indique ZATAZ.

Le profil du pirate est récent : il s'est inscrit en septembre 2026 et n'a qu'une poignée de messages à son actif. Selon ZATAZ, ces éléments ne prouvent ni sa compétence technique ni sa responsabilité dans une intrusion.

Des annonces qui se ressemblent depuis 2025

ZATAZ rapporte qu'une base attribuée à Carrefour circule depuis avril 2025. Un premier pirate revendiquait alors 63 684 enregistrements et évoquait la compromission d'un prestataire tiers. Selon le site, les extraits publiés ne permettaient pas de confirmer cette explication.

En décembre 2025, un deuxième pirate propose un fichier présenté comme une base Carrefour, qui contiendrait notamment des accès aux comptes et des identifiants télécoms. Un troisième annonce 63 682 lignes, un chiffre proche du précédent. ZATAZ juge ce rapprochement indicatif, sans démontrer que ce sont les mêmes fichiers.

En juin 2026, une annonce intitulée « Rediffusion » porte sur Carrefour Belgique et plus de 63 000 entrées. Les champs cités incluent l'identité, les coordonnées, l'adresse, la date de naissance, le mode de paiement et un numéro de compte. La veille, une autre republication, présentée comme française, évoquait une injection SQL (technique qui exploite une faille d'un site web pour lire sa base de données). Selon ZATAZ, son échantillon contenait pourtant des éléments belges.

Une revendication qui reste à vérifier

À ce jour, les sources disponibles ne permettent pas de confirmer une intrusion dans les systèmes de Carrefour. Aucune réaction de l'entreprise n'est mentionnée dans l'article de ZATAZ.

Selon ZATAZ, la circulation répétée d'un même fichier peut servir la réputation de ceux qui le republient, qui gagnent en visibilité sur le forum. Le site relève que le pirate « E » sollicitait même explicitement la reconnaissance des lecteurs.

ZATAZ précise aussi que toutes les annonces liées à Carrefour ne relèvent pas du même dossier. Une publication de décembre 2025 concerne un outil de vérification de comptes visant le site brésilien de l'enseigne, sans lien démontré avec les fichiers belges.

Ce que les clients doivent surveiller

Les sources ne précisent pas si des clients ont été contactés, ni si une plainte a été déposée auprès de la CNIL ou de la police. Ces informations ne sont pas connues à la date de cet article.

Si les données décrites sont exactes, le principal risque concerne les tentatives d'hameçonnage (messages frauduleux qui imitent une marque pour voler des informations). Un fraudeur disposant d'un nom, d'une adresse et d'une date de naissance peut rendre un faux message plus crédible.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.