Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
29 août 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

77 Diamonds : une fuite de données revendiquée

Une publication clandestine affirme détenir des données attribuées au joaillier 77 Diamonds. Le volume annoncé approche 690 000 adresses e-mail et la liste des champs évoqués va bien au-delà d’un simple fichier de contacts. À ce stade, il s’agit d’une revendication rapportée par ZATAZ, pas d’une fuite confirmée publiquement par l’entreprise.

Une base attribuée au joaillier est proposée à la vente

Le 26 août 2026, selon ZATAZ, une personne se présentant comme pirate a publié une annonce proposant à la vente une base de données attribuée à 77 Diamonds. Le site officiel de la marque présente une activité de vente de diamants et de bijoux, avec un accompagnement client en ligne, par téléphone et en showroom. L’identité de l’enseigne n’est donc pas en cause. En revanche, l’attribution de la base et l’existence d’une intrusion restent, elles, non confirmées par 77 Diamonds.

Le mot « revendiquée » est essentiel. Une annonce sur un forum clandestin peut s’appuyer sur des données authentiques, sur un assemblage de données anciennes, ou sur une présentation qui exagère leur origine et leur contenu. Elle constitue un signal sérieux à examiner, mais ne permet pas à elle seule d’affirmer qu’un système de 77 Diamonds a été piraté.

Près de 690 000 adresses e-mail sont annoncées

Le chiffre avancé porte sur environ 690 000 adresses e-mail uniques. ZATAZ rapporte aussi près de 291 000 numéros de téléphone et environ 409 000 adresses postales. Ces volumes sont annoncés par la personne qui met la base en vente, ils ne sont pas validés par la victime présumée ni par une autorité. Ils doivent donc être lus comme des chiffres revendiqués.

La description de la base mentionne également des noms, prénoms, dates de naissance, langues, consentements marketing et identifiants clients. Elle évoque des rendez-vous, des commandes, des réductions, des références entre clients et des échanges commerciaux. Certaines entrées pourraient contenir des budgets, des dates de livraison, des notes internes, des adresses IP ou des identifiants publicitaires. Nous ne pouvons pas établir que chacun de ces champs est réellement présent, ni que toutes les personnes mentionnées sont des clients de 77 Diamonds.

Le champ « mot de passe » ne prouve pas un accès aux comptes

ZATAZ indique qu’un champ nommé « Mot de passe » figure dans le schéma décrit par l’auteur de l’annonce. Cela ne permet pas de conclure que des mots de passe exploitables ont fuité. Un tel champ peut contenir une valeur chiffrée, un indicateur technique, une donnée obsolète ou ne pas apparaître dans les fichiers effectivement détenus. Sans échantillon vérifié et sans précision de 77 Diamonds, demander à tous les clients de modifier leurs mots de passe serait une réaction non étayée.

Cette nuance compte. Une adresse e-mail et un numéro de téléphone peuvent favoriser des tentatives de contact frauduleuses. Mais ce risque ne signifie pas qu’un escroc dispose déjà d’un accès à un compte client. Les faits connus ne permettent pas de décrire le mode d’entrée, la date d’une éventuelle intrusion, ni l’état des systèmes de l’entreprise.

Le risque le plus concret : des messages très personnalisés

Si les données décrites sont authentiques, leur valeur tient à leur combinaison. Un escroc qui connaît un nom, un numéro, une adresse et l’existence possible d’une commande peut rédiger un e-mail ou un SMS plus crédible qu’un message envoyé au hasard. Il peut par exemple se faire passer pour le service client, un transporteur ou un atelier et évoquer une livraison, un rendez-vous ou une modification de commande.

Cette possibilité est une conséquence plausible de la nature des données revendiquées, pas la preuve qu’une campagne est en cours. Les internautes concernés ont donc intérêt à garder ce contexte à l’esprit, sans cliquer sur un lien reçu dans un message inattendu et sans communiquer de code de validation par téléphone.

Les réflexes utiles sans attendre une confirmation

Si vous avez été client de 77 Diamonds, vérifiez toute information liée à une commande en ouvrant vous-même le site officiel ou en utilisant les coordonnées que vous connaissez déjà. Ne répondez pas à un SMS ou à un e-mail qui vous presse de confirmer une livraison, de payer un supplément ou de transmettre un code reçu sur votre téléphone.

Conservez les messages suspects et surveillez les demandes inhabituelles qui citent des informations personnelles ou commerciales. Si 77 Diamonds publie une information officielle, privilégiez cette communication pour connaître les données réellement concernées et les mesures proposées. À ce stade, aucun mécanisme d’attaque ni recommandation officielle de l’entreprise n’a été rendu public dans les sources que nous avons pu consulter.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante que la base proposée provient de 77 Diamonds, que l’entreprise a subi une intrusion, ni que les volumes et les catégories de données annoncés sont exacts. Nous ne savons pas qui est l’auteur de l’annonce, comment les données auraient été obtenues, si un échantillon a été contrôlé, ni si 77 Diamonds a informé des personnes concernées ou une autorité.

L’entreprise n’a pas, à notre connaissance, publié de confirmation ou de démenti consultable au moment de la rédaction. Cet article sera mis à jour si une communication de 77 Diamonds, d’une autorité compétente ou de nouveaux éléments vérifiables permettent de faire évoluer le statut de cette affaire.

Le déroulé

  • 26 août 2026 · Une annonce clandestine, repérée par ZATAZ, revendique la vente d’une base attribuée à 77 Diamonds.
  • 29 août 2026 · Aucune confirmation ou démenti public de 77 Diamonds n’a été trouvé dans les sources consultées.

Ce qu'il faut faire

  • Passez par le site officiel. Pour toute question de commande ou de livraison, ouvrez vous-même le site de 77 Diamonds plutôt que le lien reçu dans un message.
  • Ne communiquez jamais de code. Un code reçu par SMS peut servir à valider une opération ou à prendre le contrôle d’un compte.
  • Attendez les faits établis. La présence alléguée d’un champ « mot de passe » ne démontre pas que des mots de passe exploitables ont fuité.

Sources : ZATAZ ↗ · 77 Diamonds ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.