Temps de lecture : 3 min
Dans le communiqué suivant, la société de téléexpertise Lyleoo fait état d'une cyberattaque dont elle aurait été victime :
« Dans un souci de totale transparence et conformément à nos obligations réglementaires, nous tenons à vous informer qu'un incident de sécurité a touché nos systèmes informatiques.
Les faits
Le 26 janvier 2026 en fin d’après midi, nos équipes ont été informées d’une fuite de données personnelles issue de la plateforme Lyleoo. La cyberattaque a été revendiquée par le groupe cybercriminel Dumpsec.
Nos actions immédiates
Dès la découverte de l'incident, nous avons, conformément au plan d’anticipation construit en amont :
- Activé nos protocoles de sécurité pour contenir toute intrusion,
- Sécurisé l'ensemble de nos serveurs,
- Alerté notre Délégué à la Protection des Données (DPO).
Ce mardi 27 janvier au matin, après enquête interne, la fuite de donnée semble être confirmée. Conformément aux procédures en vigueur, nous avons :
- Alerté l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) et la CNIL,
- Contacté le service urgencecyber-regionsud.fr/ ,
- Prévu le dépôt d'une plainte auprès du procureur de la République
- Mobilisé des experts en cybersécurité pour mener l'enquête,
- Prévenu l’ensemble des utilisateurs de la plateforme.
Piste présumée
Un opticien partenaire de Lyleoo nous a récemment signifié avoir été la cible d’un piratage massif impliquant ses données personnelles, bancaires et professionnelles.
Ce piratage avait généré des alertes internes chez Lyleoo, permettant d’identifier des tentatives de connexion anormales, conduisant notre équipe à contacter le client.
Il semble que les données ayant fuitées soient issues de ce piratage et se limitent aux données relatives à ce client.
L'incident est désormais maîtrisé et nos systèmes ont été remis en service de façon sécurisée.
Impact potentiel sur les données
Certaines données personnelles d’usagers de la plateforme Lyleoo pourraient avoir été compromises. Les données potentiellement concernées sont : état-civil, adresse postale, adresse email et numéro de téléphone.
Données NON concernées car non stockées : aucune donnée médicale, aucun numéro de Sécurité sociale ou coordonnée bancaire n'a été exposée.
Nos engagements
Depuis ses débuts, Lyleoo attache une importance capitale à la sécurité des données en bénéficiant d’un hébergement HDS (Hébergement Données de Santé). La société Lyleoo a notamment réalisé régulièrement des Pentest indépendants visant à identifier d’éventuelles failles et s’est engagée depuis mars 2025 dans un processus normatif ISO 27001 et HDS. Malgré ces efforts, la fuite de données n’a pu être évitée
Nous travaillons actuellement au renforcement de la sécurité de l’ensemble de nos systèmes d’information afin de prévenir toute nouvelle intrusion ».
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Leonardo Maria Del Vecchio quitte ses fonctions exécutives chez EssilorLuxottica
Publié le 25 août 2026
Leonardo Maria Del Vecchio, fils et héritier du fondateur du géant de l'optique EssilorLuxottica, abandonne ses fonctions dirigeantes au sein du groupe. L'annonce a été…
Lunettes connectées : Meta et ses distributeurs visés par une plainte pénale en Allemagne
Publié le 17 août 2026
La question de la vie privée continue de rattraper les lunettes connectées. En Allemagne, l'ONG HateAid a déposé, le 12 août, une plainte pénale visant Meta,…
Lisez ou relisez les news les plus lues ce premier semestre 2026 sur Acuité
Publié le 31 juillet 2026
C'est l'heure de notre traditionnelle pause estivale ! La rédaction ferme ses portes pour 15 jours et vous donne rendez-vous dès le lundi 17 août. Retour sur les sujets…
Les dernières news
10 questions pour tester vos connaissances… et gagner votre séjour au Silmo 2026
Publié le 25 août 2026
Opticiennes, opticiens : pour bien terminer cet été 2026, Acuité vous propose un quiz pour tester vos connaissances et tenter de remporter un prix à l'approche du Silmo…
Vol massif de données : une nouvelle mutuelle victime d'une attaque informatique
Publié le 25 août 2026
Une nouvelle attaque informatique a frappé le secteur des mutuelles en France. L'organisme de complémentaire santé Solimut a confirmé, lundi 24 août 2026, une intrusion…
Leonardo Maria Del Vecchio quitte ses fonctions exécutives chez EssilorLuxottica
Publié le 25 août 2026
Leonardo Maria Del Vecchio, fils et héritier du fondateur du géant de l'optique EssilorLuxottica, abandonne ses fonctions dirigeantes au sein du groupe. L'annonce a été…