SOCLYDE logo
Current languageFR
Actualité cybersécuritéFuite de donnéesPrestatairesPhishing

Aroma-zone : une fuite de données chez le prestataire shipup

L'incident signalé chez Shipup expose le risque de phishing lié aux données de livraison utilisées pour les clients d'Aroma-Zone.

Par Soclyde Editorial Team

Équipe logistique examinant des flux de livraison dans un entrepôt

En résumé

  • L'incident concerne Shipup, le prestataire utilisé pour le suivi des livraisons Aroma-Zone.
  • Les données rapportées sont des noms, prénoms, adresses e-mail et parfois numéros de téléphone ; les mots de passe et paiements ne sont pas annoncés comme concernés.
  • Le risque principal est un faux message de livraison personnalisé qui pousse vers un lien ou un paiement frauduleux.
Sommaire de l’article

Ce qui s'est passé chez Shipup

Cyberattaque.org rapporte le 8 septembre 2026 un incident chez Shipup, le prestataire de suivi des livraisons utilisé par Aroma-Zone. La publication indique qu'une partie des données de clients d'Aroma-Zone a été exposée dans l'environnement du prestataire.

Cette distinction est importante : l'événement décrit une fuite chez Shipup et ne signifie pas que les comptes marchands Aroma-Zone ont été compromis. Les informations disponibles doivent donc être lues à l'échelle de la chaîne logistique.

Quelles données de clients sont rapportées

Les données citées sont les noms, prénoms, adresses e-mail et, dans certains cas, numéros de téléphone. La source disponible n'annonce pas les mots de passe ni les données de paiement comme concernés.

Une adresse e-mail associée à une commande ou à une livraison reste toutefois exploitable. Elle donne à un message frauduleux un contexte précis : nom du client, colis attendu ou prétendu problème d'adresse.

Pourquoi Shipup augmente le risque de phishing

Un prestataire de suivi intervient au moment où le client attend déjà une notification. Un fraudeur peut imiter un SMS de colis bloqué, demander une confirmation d'adresse ou rediriger vers un faux paiement.

La présence du nom d'Aroma-Zone ou d'un détail de livraison ne prouve pas qu'un message est légitime. Vérifiez toujours la demande depuis un canal ouvert manuellement.

Ce que doivent faire les clients Aroma-Zone

Vérifiez une commande depuis le site Aroma-Zone ou le transporteur saisi vous-même dans le navigateur. N'utilisez pas le lien d'un SMS ou d'un e-mail pour payer des frais, confirmer une adresse ou télécharger une pièce jointe.

Si le mot de passe Aroma-Zone est réutilisé sur la messagerie, un compte financier ou un autre service, changez-le sur ces services en priorité. L'incident Shipup ne prouve pas que ces comptes ont été compromis, mais la réutilisation augmente leur exposition.

Ce que les entreprises doivent vérifier dans leur chaîne logistique

Les équipes qui utilisent Shipup doivent recenser les données transmises, les comptes qui peuvent les consulter et les intégrations qui envoient des notifications. Elles doivent contrôler les accès prestataires et supprimer ceux qui ne sont plus nécessaires.

La durée de conservation, la procédure de notification et la possibilité de révoquer rapidement un accès doivent être documentées. Cela permet de réagir à un incident chez un fournisseur sans perdre la visibilité sur les données clients.

Le lien avec Soclyde

Soclyde ne protège pas Shipup, Aroma-Zone ou les comptes de leurs clients et ne peut pas annuler cette fuite. Il aide complémentairement une équipe à générer un secret différent pour chaque service, à le conserver dans un coffre chiffré local-first et à retrouver les accès à renouveler.

Cette séparation limite l'effet domino si un mot de passe d'un service marchand ou logistique a été réutilisé ailleurs.

À retenir

L'incident rapporté concerne des données de clients exposées chez Shipup, le prestataire de suivi des livraisons d'Aroma-Zone. Le risque le plus concret est un phishing qui reprend le contexte d'une commande. Vérifiez toute notification depuis un site officiel, ne réutilisez pas vos mots de passe et consultez le guide du générateur de mots de passe sécurisé ou contactez Soclyde.

Questions fréquentes

Quelles données Aroma-Zone sont mentionnées dans l'incident Shipup ?

Cyberattaque.org mentionne des noms, prénoms, adresses e-mail et parfois des numéros de téléphone. Les mots de passe et les données de paiement ne sont pas annoncés comme concernés par la source disponible.

Comment éviter un faux message de livraison Aroma-Zone ?

Ouvrez vous-même le site Aroma-Zone ou celui du transporteur et vérifiez la commande depuis votre espace habituel. Ne payez pas depuis un lien reçu par SMS ou e-mail.

Que doivent vérifier les équipes qui utilisent Shipup ?

Elles doivent identifier les données transmises à Shipup, contrôler les accès au prestataire, vérifier les durées de conservation et documenter la procédure de notification.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir