Mehrere Kunden der Marke Carrefour habe kürzlich eine E-Mail erhalten, in der sie über ein „ Sicherheitsvorfall » möglicherweise ihre Informationen preisgegeben haben. Der Einzelhandelsriese möchte beruhigen: Der Angriff hatte keine direkten Auswirkungen auf seine Computersysteme. Bei den kompromittierten Daten handelt es sich um die Identität und Kontaktdaten der Kunden, darunter Vor- und Nachname, E-Mail-Adresse und Telefonnummer.. Carrefour besteht darauf, dass keine weiteren sensiblen Daten wie Passwörter oder Bankinformationen abgefangen wurden.
Was ist der Ursprung dieses neuen Datenlecks?
Obwohl der Distributor den betreffenden Partner nicht öffentlich genannt hat, identifizierten mehrere spezialisierte Quellen, darunter FrenchBreaches, schnell die Quelle des Datenlecks. Das ist Shipupein französisches Unternehmen, das Tools zur Paketverfolgung und Benachrichtigung nach dem Kauf für mehr als 700 Marken bereitstellt. Diese Plattform ist sehr beliebt für die Verwaltung der Kommunikation mit Kunden über den Status ihrer Lieferungen per E-Mail oder SMS.
? Datenleck bei Carrefour: Persönliche Daten von Kunden offengelegt, nachdem ein Dienstleister gehackt wurde.
Kundennamen, Vornamen, E-Mails und Telefonnummern wurden offengelegt.
Printemps, Citadium, Micromania, Aroma-Zone und Easypara waren bereits von… betroffen. pic.twitter.com/nheMzRKZ0t– Seb (@seblatombe) 27. September 2026
Das Eindringen von Shipup ist in Wirklichkeit auf eine umfassendere Hacking-Kampagne zurückzuführen, bei der kritische Fehler ausgenutzt werden in Metabase, einer beliebten Datenanalysesoftware. Diese Schwachstelle ermöglichte es einem Remote-Angreifer, ohne Authentifizierung in eine ungesicherte Einrichtung einzudringen und sich Zugriff auf die dort gespeicherten Datenbanken zu verschaffen. Der Vorfall verdeutlicht einmal mehr die Fragilität digitaler Lieferketten.
Welche anderen Unternehmen sind von diesem Vorfall betroffen?
Der Fall Carrefour ist kein Einzelfall. Der Cyberangriff gegen Shipup verursachte einen echten Dominoeffekt, der viele seiner Kunden betraf. Vor Carrefour mussten bereits andere große Namen ihre eigenen Kunden auf eine ähnliche Offenlegung ihrer persönlichen Daten aufmerksam machen. Zu den Opfern zählen Marken wie MicromaniaPrintemps, Citadium, Easypara und Aroma-Zone.
Diese Reihe von Vorfällen verdeutlicht die Anfälligkeit großer Unternehmen für Sicherheitsverletzungen durch ihre Subunternehmer. Schon ein einziger Anbieter – selbst ein Nebendienst wie die Paketverfolgung – kann kompromittiert werden, um die Daten von Millionen Verbrauchern zu kompromittieren. kommen in der Natur vor. Das Phänomen nimmt stark zu, wie das Cybermalveillance-Ipsos-Barometer zeigt, das darauf hindeutet, dass 45 % der Franzosen im Jahr 2026 über ein Datenleck ihrer Daten informiert wurden, verglichen mit nur 30 % im Vorjahr.
Welche konkreten Risiken bestehen für die betroffenen Kunden?
Obwohl die gestohlenen Informationen einfach erscheinen mögen, ist ihre Kombination besonders gefährlich. Die Hauptgefahr für betroffene Kunden besteht in einer Zunahme von Phishing-Versuchen (Phishing) gezielt und sehr glaubwürdig. Wenn ein Betrüger im Besitz des vollständigen Namens, der E-Mail-Adresse und der Telefonnummer einer Person ist, kann er sich leicht als Carrefour oder ein Lieferdienst ausgeben.
Betrüger können so sehr überzeugende Szenarien erstellen, indem sie beispielsweise ein Problem mit einer laufenden Lieferung, einer ausstehenden Rückerstattung oder einer zu bestätigenden Bestellung anführen. Ziel ist es, das Opfer dazu zu bringen, auf einen betrügerischen Link zu klicken, um sensiblere Informationen zu stehlen oder seine Bankdaten preiszugeben. Wie immer erhöhte Wachsamkeit Wir raten daher von unerwarteten E-Mails, SMS oder Telefonanrufen ab, auch wenn diese legitim erscheinen und korrekte persönliche Daten verwenden.
GermanVerstöße