Aller au contenu principal
Paymium victime d'une fuite de données via son prestataire Brevo : noms, e-mails et téléphones exposés
Illustration : Sasun Bughdaryan via Unsplash

Paymium victime d'une fuite de données via son prestataire Brevo : noms, e-mails et téléphones exposés

Publié par le 2 min de lecture253 vues0 likes
Partager
Ajoutez-nous à vos favoris

Ce que l'intrusion chez Brevo a compromis

Paymium a notifié ses clients d'un incident de sécurité touchant Brevo, son prestataire externe chargé de l'envoi de certaines communications par e-mail. L'intrusion dans les systèmes de Brevo a permis d'accéder à 138 comptes d'entreprises clientes, dont celui de la plateforme d'échange française.

Selon le message de notification envoyé aux utilisateurs, les données potentiellement consultées comprennent : l'adresse e-mail et l'identifiant associés au compte Paymium, le nom, le prénom, la date de naissance, le numéro de téléphone et le pays de résidence. Paymium précise qu'aucun e-mail frauduleux n'a été envoyé depuis son compte Brevo à la suite de l'incident.

La plateforme insiste sur ce que Brevo ne contient pas : aucun mot de passe, aucune clé API, aucune donnée liée aux wallets ni à la situation fiscale des clients. L'accès aux comptes Paymium et aux actifs détenus reste donc hors de portée des attaquants.

Le vrai risque : le phishing ciblé

L'incident se situe strictement dans l'environnement Brevo, mais ses conséquences ne s'arrêtent pas là. Un attaquant disposant du nom complet, de la date de naissance, du numéro de téléphone et de l'adresse e-mail d'un client sait désormais qu'il détient un compte sur une plateforme crypto française. C'est précisément le profil idéal pour monter une campagne de phishing ou de vishing (appels frauduleux) sur mesure.

Le risque concret : recevoir un e-mail ou un SMS imitant Paymium, invitant à "sécuriser son compte" ou à "confirmer une transaction suspecte". Les données volées rendent ces tentatives plus crédibles qu'un envoi de masse générique. Consulter notre guide sécurité crypto permet de repérer les signaux d'alerte les plus courants face à ce type d'attaque.

Paymium n'a pas communiqué le nombre de clients concernés par l'exposition.

Pourquoi c'est important pour vos actifs

Ce type d'incident ne touche pas directement le bitcoin ni le marché large : selon nos modèles de corrélation historique, un piratage frappe d'abord le jeton ou le protocole directement concerné, avec une défiance possible sur des projets comparables. Ici, aucun actif n'a été dérobé et aucun protocole n'a été exploité, ce qui limite l'impact marché immédiat. La nuance tient à la réaction de la plateforme : une communication transparente et rapide, comme celle de Paymium, réduit généralement la pression vendeuse sur les actifs associés.

À lire ensuite