DiamondsFactory.fr : des commandes et dossiers SAV revendiqués
Un acteur utilisant le pseudonyme Cybernox affirme mettre en vente une base attribuée à DiamondsFactory.fr. FrenchBreaches rapporte avoir examiné un échantillon contenant des informations de commandes et de service après-vente. L’incident n’est pas confirmé publiquement par l’entreprise au moment de la rédaction.
Une revendication datée du 19 septembre
Le 19 septembre 2026, un acteur utilisant le pseudonyme Cybernox a affirmé détenir une base qu’il attribue à DiamondsFactory.fr, un site de joaillerie. La publication parle de 24 094 lignes de données et évoque une vente de la base. Ce chiffre est celui avancé dans la revendication : il ne correspond pas nécessairement à 24 094 personnes distinctes.
FrenchBreaches indique que le nom employé dans l’annonce est légèrement différent, « diamantfactory », mais que les éléments étudiés conduisent ce média spécialisé à rattacher les données au site DiamondsFactory.fr. Cette attribution, comme la compromission elle-même, doit toutefois être distinguée d’une confirmation par l’entreprise concernée.
Ce que l’échantillon permet de documenter
Selon FrenchBreaches, l’échantillon diffusé contient une structure de fiches de commandes et de dossiers de service après-vente. Le média dit y avoir observé notamment des noms, des numéros de téléphone, des numéros et dates de commandes, des références de produits, des dates de livraison et des historiques d’interventions en atelier.
Les données décrites ne se limiteraient donc pas à un fichier de contacts. Elles pourraient aussi associer une personne à un bijou, à une réparation ou à une expertise. FrenchBreaches indique que les enregistrements qu’il a analysés s’étendent sur plus de dix ans. Il précise ne pas reproduire les données directement identifiantes de son échantillon.
Des informations précises qui peuvent alimenter une fraude ciblée
La valeur d’un tel ensemble tient à la combinaison des informations, si leur authenticité et leur origine sont confirmées. Un escroc qui connaît un nom, un numéro de commande, le type d’un bijou et l’existence d’un passage au service après-vente peut rédiger un message beaucoup plus crédible qu’un courriel envoyé au hasard.
Il pourrait par exemple se présenter comme DiamondsFactory.fr, un atelier, un assureur ou un transporteur, puis évoquer une livraison, une réparation ou une expertise. Cette utilisation est un risque plausible lié aux données décrites. Elle ne prouve pas qu’une campagne de fraude est actuellement menée contre les clients de l’enseigne.
La mention d’une faille IDOR ne suffit pas à expliquer l’accès
Dans son annonce, Cybernox mentionne une vulnérabilité « IDOR ». Ce terme désigne une faiblesse de contrôle d’accès où la modification d’un identifiant ou d’une référence peut donner accès à une ressource qui ne devrait pas être accessible. Mais la seule déclaration du pirate ne permet pas d’établir le système visé, la manière dont il aurait été utilisé, ni même que cette faiblesse est réellement à l’origine des données.
FrenchBreaches relève les mêmes inconnues : la date d’extraction, le nombre de clients uniques, la méthode d’obtention et l’éventuelle correction d’une vulnérabilité restent à déterminer. Il est donc prématuré d’affirmer un scénario technique précis.
Le bon réflexe : ne pas poursuivre une demande reçue
Les personnes ayant commandé ou confié un bijou à DiamondsFactory.fr ont intérêt à traiter avec prudence tout appel, SMS ou courriel inattendu relatif à une commande, une livraison, une réparation ou une expertise. La connaissance de détails commerciaux n’est pas une preuve d’identité : ces détails peuvent justement être ceux qu’un fraudeur exploite.
En cas de demande de paiement, de code reçu par SMS ou de document, ne répondez pas au message et n’utilisez pas le numéro fourni. Recherchez vous-même les coordonnées officielles du site ou utilisez un canal de contact déjà connu pour vérifier la demande.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier de manière indépendante que les 24 094 lignes proviennent toutes de DiamondsFactory.fr, que l’entreprise a subi une intrusion, ni combien de personnes sont réellement concernées. Nous ne connaissons ni la date ni le mécanisme technique d’une éventuelle extraction.
Nous n’avons pas trouvé de confirmation publique de DiamondsFactory.fr dans les sources lues. La mention d’une vulnérabilité IDOR vient de l’auteur de la revendication et n’est pas une cause technique établie. Cet article devra être mis à jour si l’entreprise ou une autorité publie des éléments vérifiables.
Le déroulé
- 19 septembre 2026 · Cybernox revendique la mise en vente de 24 094 lignes attribuées à DiamondsFactory.fr.
- 20 septembre 2026 · FrenchBreaches est la source consultée qui décrit un échantillon de commandes et de dossiers de service après-vente.
Ce qu'il faut faire
- Vérifiez par un canal choisi par vous-même. Pour une livraison, une réparation ou une expertise, retrouvez les coordonnées officielles avant de rappeler, de payer ou de transmettre un code.
- Ne donnez aucun code reçu par SMS. Un interlocuteur qui connaît une commande ou un bijou n’a pas besoin de ce code pour vous identifier.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.