Temps de lecture estimé : 2 minutes

Après La Poste, le spécialiste de la livraison Mondial Relay a été la cible d’une cyberattaque mardi 23 décembre. Révélée par le site Infinity Area, l’information est confirmée ce samedi 27 décembre par l’Agence Radio France. Un accès frauduleux aux systèmes a permis la récupération de données concernant une partie de sa clientèle.
Quelles sont les données concernées ?
Selon les éléments communiqués par la société, les informations concernées portent sur des données d’identification et de contact : nom, prénom, adresse postale, adresse électronique et numéro de téléphone.
S’y ajoutent des éléments liés au suivi des envois, comme les numéros de commande ou d’expédition ainsi que les statuts de livraison associés.
Les données bancaires épargnées
Mondial Relay précise en revanche qu’aucune donnée sensible liée aux moyens de paiement, ni mot de passe utilisateur, n’a été exposée lors de l’incident.
Les clients concernés ont été informés directement par courriel, et une notification a été transmise à la Commission nationale de l’informatique et des libertés (Cnil), conformément aux obligations en vigueur.
À ce stade, l’entreprise indique ne pas être en mesure d’évaluer précisément le volume de données concernées, l’analyse technique étant toujours en cours.
La détection de l’intrusion a été réalisée via les outils internes de surveillance de sécurité. Selon Mondial Relay, l’accès non autorisé aux données a été neutralisé dès le 23 décembre au soir.
Cette attaque intervient dans un contexte de multiplication des incidents de cybersécurité visant les acteurs du transport et de la logistique, particulièrement exposés en période de forte activité liée aux fêtes de fin d’année.

