C’est un évènement dont se serait bien passé le leader du Ecommerce Français. En effet Cdiscount fait l’actualité suite à un vol massif de données clients.
Le directeur d’un entrepôt logistique de l’enseigne de Ecommerce a été mis en examen pour « atteinte à un système de traitement automatique de données, vol de données, escroquerie et abus de confiance ».
Agé d’une quarantaine d’années, il a été mis à pied par son employeur, une procédure disciplinaire est en cours.
Il a été déféré et mis en examen par un juge d’instruction à Bordeaux, l’affaire est grave et concerne les données de 33 Millions de clients. Le cadre de Cdiscount, présumé innocent des faits qui lui sont reprochés, aurait tenté de revendre cette base de données sur le Darknet.
Il a été placé sous contrôle judiciaire.
Cdiscount assure qu’aucune donnée de paiement électronique n’a été dérobée.
Néanmoins, on se souvient de l’affaire des données CB en 2016 où la CNIL avait rappelé à l’ordre l’enseigne de E-commerce pour le stockage non-sécurisé de données bancaires.
Les prix de bases de données email se trouvent entre 3€ et 500€ au CPM, le cadre du site Ecommerce aurait ainsi pu tirer entre 100K€ et 1 650K€ de son larcin. Pas anodin, mais totalement illégal.
C’est le service de sécurité du site Cdiscount qui a relevé le téléchargement en interne de cette base de données. L’alerte a aussitôt été donnée et une enquête interne avait été diligentée.
L’employé de Cdiscount risque 5 ans de prison et 375 000 € d’amende.