Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
29 août 2026 FUITE NEW CONFIRMÉ 4 min de lecture

Ultra Premium Direct confirme une fuite via un prestataire

Ultra Premium Direct informe des clients qu'un incident chez un prestataire technique de son service client a conduit à l'extraction de données. Les informations potentiellement concernées vont des coordonnées aux références de commandes et, selon les dossiers, au contenu des échanges avec le support. La marque indique que les mots de passe et les données de carte bancaire ne sont pas concernés.

Une fuite désormais confirmée pour des clients d'Ultra Premium Direct

Ultra Premium Direct, marque française d'alimentation pour chiens et chats, a adressé une communication aux personnes concernées par un incident de sécurité. Selon les éléments rapportés par FrenchBreaches et Cyberattaque.org, l'incident a touché un prestataire technique intégré à la plateforme utilisée pour gérer une partie de la relation avec le service client.

Le point important est le statut de l'affaire. La marque confirme qu'une extraction de données a eu lieu, et non le seul risque théorique d'un accès non autorisé. Elle indique avoir été informée le 24 août 2026. L'accès frauduleux aurait été coupé le même jour, la violation notifiée à la CNIL le 26 août et une plainte déposée auprès de la police.

Cette confirmation apporte un élément nouveau par rapport à la page consacrée à la revendication visant Klark.ai. Cette dernière décrivait une revendication non vérifiée. Ici, la victime commerciale informe ses propres clients qu'une partie de leurs données a bien été extraite à la suite de l'attaque contre son prestataire.

Le prestataire est relié à la compromission de Klark.ai

Ultra Premium Direct ne nomme pas directement le prestataire dans la communication décrite par les sources. Cyberattaque.org relie toutefois l'incident à Klark.ai, une plateforme française d'intelligence artificielle pour les services clients. Le média explique avoir identifié auparavant des éléments associés à Ultra Premium Direct parmi les données attribuées à Klark.ai.

Il faut distinguer les deux niveaux de preuve. La communication d'Ultra Premium Direct confirme l'incident chez un prestataire et l'extraction de données concernant ses clients. Le lien nominatif avec Klark.ai repose, lui, sur le rapprochement effectué par Cyberattaque.org entre la notification et les éléments observés dans la fuite attribuée à ce prestataire.

Des échanges de support, pas seulement des coordonnées

Les données susceptibles d'avoir été extraites comprennent, selon la communication rapportée, les noms et prénoms, les adresses e-mail, les numéros de téléphone, les références de commandes, l'objet des demandes et le contenu des échanges avec le service client. Le périmètre exact dépendrait de chaque dossier et de ce qui a été communiqué au support.

Une référence de commande ou le motif réel d'une demande rend une tentative de fraude beaucoup plus crédible qu'un courriel générique. Un fraudeur peut, par exemple, évoquer une livraison, une réclamation ou un échange récent, puis demander un paiement complémentaire, des coordonnées ou un code de validation. Connaître un détail exact ne prouve donc pas que l'interlocuteur est légitime.

Ultra Premium Direct précise en revanche que les mots de passe et les données de cartes bancaires n'étaient pas hébergés dans l'environnement du prestataire touché et ne sont pas concernés par cet incident, selon sa communication. Rien dans les sources consultées ne justifie donc de demander aux clients de changer leur mot de passe pour ce seul incident.

Le réflexe utile face à un faux message de commande

Si vous recevez un SMS, un courriel ou un appel évoquant une commande Ultra Premium Direct, ne suivez pas un lien reçu dans le message et ne communiquez ni coordonnées bancaires, ni mot de passe, ni code reçu par SMS ou application. Ce sont précisément les demandes qu'un message construit à partir d'une vraie référence de commande peut chercher à obtenir.

Ouvrez vous-même le site ou l'application que vous utilisez habituellement, ou contactez le service client par les coordonnées déjà connues. Cette vérification évite de remettre des informations supplémentaires à une personne qui exploiterait des données issues de la fuite. La marque rappelle également qu'elle ne demande pas le règlement de frais supplémentaires au moyen d'un lien reçu par SMS.

Ultra Premium Direct indique avoir restreint les accès après l'alerte, renouvelé les clés techniques exposées et engagé un audit du prestataire. Ces mesures portent sur l'environnement concerné, mais elles n'empêchent pas l'usage ultérieur de données déjà extraites dans des campagnes de fraude ciblée.

Ce que nous ne pouvons pas vérifier

Nous n'avons pas trouvé de publication directe d'Ultra Premium Direct accessible publiquement. Les faits confirmés dans cette page proviennent de la notification décrite par FrenchBreaches et Cyberattaque.org. Nous ne pouvons pas vérifier de façon indépendante le texte intégral de cette notification.

Le nombre de clients concernés, le volume total de données extraites, la durée de l'accès, la vulnérabilité exploitée, la période couverte par les conversations et l'identité du prestataire dans la communication de la marque ne sont pas précisés. Le rattachement nominatif à Klark.ai est rapporté par Cyberattaque.org, mais pas nommé par Ultra Premium Direct dans le message décrit.

Le déroulé

  • 23 août 2026 · Une revendication visant Klark.ai est signalée publiquement, sans confirmation indépendante à ce stade.
  • 24 août 2026 · Ultra Premium Direct indique avoir été informé de l'incident et avoir coupé l'accès frauduleux.
  • 26 août 2026 · La marque indique avoir notifié la violation à la CNIL et déposé plainte.
  • 29 août 2026 · Les informations relatives aux clients Ultra Premium Direct sont publiées par les sources consultées.

Ce qu'il faut faire

  • Ne suivez pas le lien d'un message sur une commande. Même s'il cite une référence réelle, ouvrez vous-même le site ou l'application habituelle.
  • Ne donnez aucun code de validation. Une vraie information de commande ne rend pas légitime une demande de code, de mot de passe ou de paiement.
  • Utilisez un canal déjà connu. En cas de doute, contactez le service client avec les coordonnées que vous possédez déjà.

Sources : Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.