LINGOR, entreprise française spécialisée dans l’achat et la vente d’or et de métaux précieux, a confirmé avoir subi une cyberattaque accompagnée d’une demande de rançon. L’entreprise indique avoir été informée de l’intrusion par les attaquants le 26 août 2026.
Des données personnelles appartenant à certains clients ont pu être compromises. Le niveau d’exposition dépend cependant du service utilisé, les dossiers liés au Kit postal de rachat contenant davantage de documents sensibles.
📖 Or et Bitcoin : alternatives pour préserver le pouvoir d’achat
Les commandes en ligne concernées
Pour les clients ayant réalisé des opérations sur les boutiques en ligne de LINGOR, les informations potentiellement concernées comprennent notamment nom, prénom, adresses de livraison et de facturation, e-mail, téléphone ainsi que certaines informations sur les commandes.
Ces données peuvent également révéler la nature et la quantité des produits achetés, le montant de la transaction et sa date.
LINGOR précise qu’aucune fuite de documents d’identité n’a été constatée concernant les données provenant directement de lingor.fr.
Le Kit postal expose des données plus sensibles
La situation est plus préoccupante pour certains utilisateurs du Kit postal de rachat, qui nécessitait la transmission de documents supplémentaires.
Selon LINGOR, les dossiers potentiellement touchés peuvent contenir une copie de pièce d’identité, un justificatif de domicile ainsi qu’un RIB ou un IBAN.
Ces informations peuvent être associées aux coordonnées du client ainsi qu’aux détails de l’opération réalisée avec l’entreprise.
Les cartes bancaires ne seraient pas touchées
LINGOR affirme que les données de cartes bancaires ne sont pas concernées par l’incident. L’entreprise indique ne pas conserver elle-même les numéros de carte, dates d’expiration ou cryptogrammes de sécurité.
Ces informations sont traitées par un prestataire de paiement distinct qui, selon LINGOR, n’a pas été affecté par cette cyberattaque.
Les achats d’or rendent ces données particulièrement sensibles
La nature de l’activité de LINGOR augmente la sensibilité de l’incident. Certaines données peuvent en effet permettre d’associer une identité et une adresse à des achats ou ventes de métaux précieux.
Ces informations pourraient notamment être utilisées pour construire des tentatives de phishing ou d’ingénierie sociale beaucoup plus crédibles en reprenant de véritables détails d’une transaction passée.
LINGOR recommande également à ses clients de rester particulièrement vigilants face à toute visite inattendue à domicile ou prise de contact prétendant concerner leurs métaux précieux.
LINGOR refuse de payer la rançon
Les auteurs de l’attaque ont demandé une rançon, mais LINGOR indique avoir refusé de payer.
L’entreprise considère qu’un paiement ne garantirait pas la destruction des données récupérées et contribuerait au financement des cybercriminels.
Le montant de la rançon, l’identité des attaquants et le volume exact de données effectivement exfiltrées ne sont pas connus publiquement à ce stade.
CNIL informée et plainte déposée
LINGOR indique avoir sécurisé les accès concernés et lancé un audit avec un prestataire spécialisé en cybersécurité.
L’entreprise a également notifié la CNIL, déposé plainte et commencé à contacter les clients susceptibles d’être concernés par l’incident.
Le nombre de personnes touchées reste inconnu
Plusieurs informations importantes restent à établir, notamment le nombre exact de clients concernés, le nombre de pièces d’identité ou d’IBAN exposés, la durée de l’intrusion et le point d’entrée utilisé par les attaquants.
Il n’est pas non plus établi publiquement si les données récupérées ont déjà été diffusées, revendues ou publiées par les cybercriminels.
🔍 DUC, mon avis
Le problème principal n’est pas seulement la présence possible d’une pièce d’identité ou d’un IBAN. C’est leur association avec une adresse et avec des informations concernant l’achat ou la vente d’or.
Pour un fraudeur, ce croisement de données peut permettre de construire des messages très crédibles et d’identifier des personnes susceptibles de détenir des biens de valeur.
Il faut néanmoins rester prudent : nous ne connaissons toujours pas l’étendue exacte de la fuite ni le nombre réel de clients touchés. Il faudra suivre les prochaines communications de LINGOR et les éventuelles conclusions de l’enquête.
✍️ DUC
📌 Source : FrenchBreaches — 28 août 2026

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.