Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
29 septembre 2026 FUITE NEW CONFIRMÉ 3 min de lecture

DECOClim confirme une fuite de données clients

DECOClim a informé des clients d’un accès non autorisé à une partie de sa base de données. L’entreprise confirme que des coordonnées et certaines informations liées aux commandes sont susceptibles d’avoir été compromises. Elle indique qu’aucune donnée bancaire n’est concernée.

Un accès non autorisé confirmé par l’entreprise

DECOClim, qui commercialise notamment des habillages pour unités extérieures de climatisation et pompes à chaleur, a signalé à certains clients un accès non autorisé à une partie de sa base de données. Le message consulté par FrenchBreaches est attribué à l’entreprise, qui indique avoir identifié puis neutralisé les accès concernés. Cyberattaque.org rapporte que cette information a été adressée aux clients le 29 septembre 2026.

Le point important est le statut de l’affaire : il ne s’agit pas seulement d’une publication ou d’une revendication attribuée à des cybercriminels. L’incident est confirmé par DECOClim dans sa communication aux personnes potentiellement concernées. En revanche, la société ne décrit pas le chemin technique de l’intrusion, ni le système précis impliqué.

Identité, coordonnées et données de commande

Les catégories de données mentionnées sont les noms, prénoms, adresses postales, adresses e-mail et numéros de téléphone. DECOClim indique aussi que certaines informations relatives aux commandes peuvent être concernées. La liste est suffisamment précise pour comprendre le risque, mais pas pour savoir quels détails de commande auraient été exposés pour chaque client.

Une adresse e-mail ou un numéro de téléphone ne donnent pas à eux seuls accès à un compte. Associés au nom, à l’adresse postale et à un achat réel, ils peuvent toutefois rendre une tentative de fraude plus crédible. Un escroc peut par exemple se présenter comme le service client ou un transporteur, puis citer une commande pour créer un sentiment d’urgence. C’est le contexte réel qui peut rendre le message persuasif, pas nécessairement une faille dans votre banque.

Aucune donnée bancaire selon DECOClim

DECOClim affirme qu’aucune donnée bancaire n’a été concernée par l’accès non autorisé. Cette précision réduit le risque direct de fraude par utilisation d’un numéro de carte issu de cet incident. Elle ne signifie pas pour autant qu’un message reçu après la fuite est fiable : les coordonnées et les informations de commande suffisent à préparer des e-mails, SMS ou appels très ciblés.

L’entreprise indique qu’aucune démarche particulière n’est requise dans sa notification. Elle recommande néanmoins la vigilance face aux messages et appels frauduleux. Elle rappelle également qu’elle ne demandera jamais par e-mail ou SMS un mot de passe ou des coordonnées bancaires.

Le bon réflexe face à un faux suivi de commande

Si vous avez commandé chez DECOClim, ne répondez pas à un SMS, un e-mail ou un appel qui vous demande de confirmer un paiement, de communiquer un code reçu par téléphone ou de cliquer sur un lien. Même si le message cite votre nom, votre adresse ou un achat, ces éléments peuvent précisément être ceux qui ont été exposés.

Pour vérifier une livraison, une facture ou une demande du service client, ouvrez vous-même le site de DECOClim depuis votre navigateur ou utilisez les coordonnées déjà enregistrées dans votre confirmation de commande. Ne passez pas par le lien ou le numéro reçu dans le message. Ce détour évite de confier des données supplémentaires à un interlocuteur qui se fait passer pour l’entreprise.

Ce que nous ne pouvons pas vérifier

Les communications consultées ne donnent pas le nombre de clients concernés, la date de l’accès initial, sa durée, ni la méthode utilisée pour entrer dans la base. Elles ne permettent pas non plus de savoir si les données ont été effectivement extraites, ni quelles informations de commande sont visées en détail.

Nous ne pouvons donc pas mesurer l’ampleur de l’incident ni attribuer son origine technique. Les faits confirmés à ce stade sont l’existence d’un accès non autorisé, les catégories générales de données potentiellement concernées, la neutralisation annoncée des accès et l’absence de données bancaires selon DECOClim.

Le déroulé

  • 29 septembre 2026 · Selon Cyberattaque.org, DECOClim adresse une notification aux clients potentiellement concernés.
  • Date non précisée · DECOClim indique avoir identifié puis neutralisé un accès non autorisé à une partie de sa base clients.

Ce qu'il faut faire

  • Vérifiez sans utiliser le lien reçu. Ouvrez vous-même le site de l’entreprise ou reprenez les coordonnées de votre confirmation de commande.
  • Ne communiquez ni code ni coordonnées bancaires. DECOClim indique ne jamais les demander par e-mail ou SMS.
  • Méfiez-vous d’un message trop précis. Votre nom, votre adresse ou une commande réelle peuvent être utilisés pour rendre une fraude crédible.

Sources : Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.