Skip to content
Fuite de donnéesContenu

Fuite de données chez Ricardo : les données personnelles de 890 000 comptes de la marketplace suisse exposées

La marketplace suisse en ligne Ricardo a révélé qu'une faille de sécurité avait exposé les noms, adresses postales et numéros de téléphone d'environ 890 000 comptes d'utilisateurs.

Victime
Ricardo
utilisateurs
890.0K

Le 9 octobre 2026, Ricardo — la principale marketplace en ligne de Suisse, exploitée par SMG Swiss Marketplace Group — a révélé qu'une faille de sécurité sur sa plateforme avait exposé les données personnelles d'environ 890 000 comptes d'utilisateurs. L'entreprise a indiqué avoir détecté une activité suspecte sur ses serveurs le 7 octobre et corrigé immédiatement la faille, mais des individus non autorisés avaient déjà pu accéder aux données des comptes avant que la brèche ne soit colmatée.

Selon Ricardo et sa maison mère, les informations exposées comprennent les noms, adresses postales et numéros de téléphone, ainsi que les raisons sociales pour les comptes professionnels. L'entreprise a toutefois précisé que les adresses e-mail et les mots de passe n'étaient pas concernés, ce qui limite le risque de prise de contrôle des comptes mais expose néanmoins les utilisateurs concernés à des tentatives ciblées d'hameçonnage, de fraude et d'ingénierie sociale fondées sur des coordonnées réelles.

Réponse

Ricardo a indiqué contacter directement les utilisateurs concernés pour leur expliquer l'incident, ses conséquences possibles et les mesures de précaution à prendre. L'entreprise a notifié le Préposé fédéral à la protection des données et à la transparence (PFPDT) par les canaux légalement requis et a annoncé son intention de signaler l'incident à l'Office fédéral de la cybersécurité (NCSC/BACS) et de déposer une plainte pénale auprès des autorités.

Aucun auteur n'a été identifié, et l'entreprise n'a pas décrit la nature technique de la faille ni indiqué pendant combien de temps les données étaient accessibles. Ricardo n'a signalé aucune utilisation abusive confirmée des données exposées.

Contexte

Ricardo est l'une des plateformes grand public les plus connues de Suisse, utilisée par des millions de personnes pour acheter et vendre des objets d'occasion, et elle fait partie de SMG Swiss Marketplace Group, un portefeuille qui comprend aussi des marques d'annonces immobilières, automobiles et généralistes. Une fuite touchant environ 890 000 comptes représente donc une part significative de la base d'utilisateurs des marketplaces en ligne du pays.

Le risque concret pour les utilisateurs concernés tient moins à la compromission des comptes — les mots de passe et les adresses e-mail n'ont pas été exposés — qu'à la combinaison d'un nom vérifié, d'une adresse postale et d'un numéro de téléphone. C'est précisément ce triptyque qu'exploitent les escrocs pour rendre crédibles des appels, courriers et messages frauduleux. Il est conseillé aux utilisateurs de se méfier de tout contact inattendu faisant référence à une transaction Ricardo et de ne pas donner suite aux liens ou demandes de paiement reçus à l'improviste.

Chronologie

  1. Ricardo détecte une activité suspecte sur ses serveurs et corrige la faille de sécurité en cause.

  2. La maison mère SMG Swiss Marketplace Group annonce publiquement que les données personnelles d'environ 890 000 comptes Ricardo ont été exposées.

Sources

  1. bluewin.chhttps://www.bluewin.ch/en/news/switzerland/personal-data-from-890-000-user-accounts-was-exposed-li.3629936
  2. webdisclosure.comhttps://www.webdisclosure.com/article/smg-swiss-marketplace-group-holding-ag-etr-ricardo-fixes-security-vulnerability-exposing-user-data-GLgWRmLeqmH

Incidents liés

Fuite de donnéesRésolu

Fuite de données Nulled.ch (2020)

En mai 2020, le forum de piratage Nulled.ch a été compromis et les données publiées sur un forum de piratage rival. Plus de 43 000 enregistrements ont été compromis, comprenant des adresses IP et e-mail, des noms d'utilisateur et des mots de passe stockés sous forme de hachages MD5 salés, ainsi que l'historique des messages privés de l'administrateur du site.

Victim
Nulled.ch
Records
43.5K
Fuite de donnéesRésolu

Fuite de données dvd-shop.ch (2017)

En décembre 2017, la boutique suisse de DVD en ligne connue sous le nom de dvd-shop.ch a subi une fuite de données. L'incident a conduit à l'exposition de 68 000 adresses e-mail et de mots de passe en clair. Le site a depuis été mis à jour pour indiquer qu'il est actuellement fermé.

Victim
dvd-shop.ch
Records
68.0K