Confirmée France

Quick : une fuite de données touche le programme de fidélité Qlub Quick

Quick : confirmée

La chaîne de restauration rapide Quick a confirmé, dans un e-mail envoyé vendredi 9 octobre 2026, un accès non autorisé à son programme de fidélité Qlub Quick. Des données d'identité, de contact et de fidélité des membres sont concernées, selon l'entreprise. Le nombre de personnes touchées n'a pas été communiqué.

Des données d'identité et de fidélité exposées

Selon les premières investigations de Quick, les données concernées sont les noms, prénoms, adresses e-mail et numéros de téléphone des membres. S'y ajoutent le numéro de la carte de fidélité et le solde de points associé à chaque compte, d'après le message adressé aux adhérents.

Cyberattaque.org indique également que les dates de naissance figurent parmi les données touchées. Rotek et KultureGeek, qui reprennent le même courrier, ne mentionnent pas ce point. La divergence tient donc à la liste des données, que seule la copie de l'e-mail obtenue par Cyberattaque.org permet de documenter.

Quick affirme qu'aucune donnée bancaire n'est concernée. L'enseigne précise ne pas collecter de coordonnées bancaires dans le cadre de ce programme. Le message ne fait pas état de mots de passe compromis.

Un programme suspendu puis rétabli

Après la détection de l'accès, Quick a suspendu temporairement Qlub Quick par mesure de précaution. Le programme est de nouveau accessible dans l'application et en restaurant, selon l'enseigne.

L'entreprise indique que les achats réalisés entre le 5 octobre et le 9 octobre à 11 heures, pendant la perturbation, peuvent donner lieu à un recrédit de points. Les clients doivent contacter le service client pour en faire la demande.

La date exacte de l'intrusion n'est pas connue à ce stade. Aucune source ne précise non plus si l'accès a été obtenu via un compte compromis, une faille technique ou un autre moyen.

Un auteur et une revendication non identifiés

Aucune source ne fait état d'une revendication par un groupe de pirates. L'identité de l'auteur de l'accès n'est pas connue.

Quick indique que ses investigations se poursuivent et qu'elle reviendra vers ses clients avec de nouvelles informations. Aucune réaction officielle de la CNIL, de l'ANSSI ou du parquet n'est mentionnée dans les sources consultées.

Les trois médias consultés, Cyberattaque.org, Rotek et KultureGeek, s'appuient sur le message adressé aux membres. Aucun élément indépendant de l'entreprise n'a été rendu public à ce stade.

Un risque de phishing ciblé

Le principal risque, selon les sources, concerne le phishing (hameçonnage, c'est-à-dire des messages frauduleux qui imitent un expéditeur de confiance). Un escroc qui connaît le nom, l'e-mail, le téléphone et le solde de points d'un client peut écrire un message crédible au nom de Quick.

KultureGeek précise que ces tentatives peuvent passer par un appel, un SMS ou un e-mail, y compris au nom d'une autre enseigne. Quick met en garde ses clients contre ces sollicitations.

Ce que les clients doivent surveiller

Les membres doivent se méfier de tout message qui reprend leurs informations personnelles ou leur solde de points. La CNIL, citée par Rotek, recommande de ne pas cliquer sur les liens ni ouvrir les pièces jointes de ces messages.

Pour accéder à leur compte, les membres doivent saisir eux-mêmes l'adresse du site ou passer par l'application officielle. Rotek rappelle aussi qu'un mot de passe ne doit pas être réutilisé sur plusieurs services.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.