L’armurerie Lavaux, entreprise spécialisée dans la vente en ligne et implantée à Neufchâteau, a été victime d’une intrusion informatique au cours de l’été. L’attaque, revendiquée ce week-end, aurait permis aux cybercriminels de récupérer les informations personnelles de quelque 120 000 clients.
L’affaire suscite l’inquiétude dans le milieu des détenteurs d’armes. Selon les informations rapportées par France Inter, un pirate informatique affirme avoir réussi à accéder aux bases de données de l’entreprise vosgienne avant d’en extraire un important volume d’informations.
Les données concernées comprennent notamment des coordonnées personnelles : adresses de facturation et de livraison, adresses électroniques et numéros de téléphone. Le fichier contiendrait également des informations relatives aux achats réalisés sur le site de l’armurerie, avec des détails concernant les armes commandées par les clients.
Des données proposées sur un forum spécialisé
D’après France Inter, les informations dérobées seraient désormais proposées à la vente sur un forum spécialisé fréquenté par des cybercriminels. La nature des données rend cette fuite particulièrement sensible, puisqu’elle permettrait potentiellement d’identifier des personnes ayant acheté des armes et de connaître certaines de leurs coordonnées.
L’incident intervient alors que les données personnelles liées au secteur du tir sportif et de la détention d’armes font régulièrement l’objet de tentatives de piratage. En 2025, la Fédération française de tir avait elle aussi été victime d’une attaque informatique. Dans les mois qui avaient suivi, plusieurs adhérents avaient signalé des cambriolages, certains enquêteurs examinant alors un possible lien avec les données dérobées.
Une plainte déposée
Face à cette attaque, l’Armurerie Lavaux a déposé plainte. Une enquête est désormais menée afin de déterminer les circonstances exactes de l’intrusion et tenter d’identifier le ou les auteurs du piratage.
L’entreprise invite par ailleurs ses clients à rester particulièrement vigilants face à d’éventuels courriels, appels ou messages frauduleux qui pourraient exploiter les informations récupérées. Les personnes concernées sont notamment invitées à se méfier des sollicitations inhabituelles et à ne communiquer aucune information complémentaire à un interlocuteur dont l’identité ne serait pas vérifiée.
La cyberattaque met une nouvelle fois en évidence les risques liés au vol et à la revente de données personnelles, particulièrement lorsque celles-ci permettent de faire le lien entre une identité, une adresse et des informations relatives aux achats effectués.





0 commentaire