La société TotalEnergies a indiqué qu’une personne non autorisée avait accédé au système d’information d’un de ses « prestataires techniques » en charge de son programme de fidélité nommé Le Club et que les données des clients ont pu être « extraites de façon illicite ».

Les données compromises sont : les données d’identification du client, les données relatives au compte Club et l’historique de transactions.

Le communiqué intégral de la société :

« Madame, Monsieur,

Dans le cadre du programme de fidélité Le Club, un prestataire technique de TotalEnergies Marketing France a subi un incident de sécurité ayant impacté vos données personnelles.

Après investigations, un tiers malveillant s’est introduit dans les systèmes d’information de notre prestataire.

Celui-ci a pu extraire de façon illicite vos données d’identification, les données relatives à votre compte Club et à votre historique de transactions. Aucune donnée bancaire ni de moyen de paiement n’ont été impactés.

Nous avons immédiatement pris toutes les mesures techniques nécessaires pour mettre fin à cet incident et sécuriser nos environnements informatiques.

Par ailleurs, TotalEnergies Marketing France a procédé à une notification auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).

Nous vous invitons à la plus grande vigilance concernant toute prise de contact suspecte (email, téléphone, SMS, ...) faite au nom de TotalEnergies.

En cas de doutes ou d’interrogations, nous vous invitons à nous contacter en complétant ce formulaire en ligne.

Si vous souhaitez obtenir des conseils pour vous prémunir contre les risques de cybermalveillance, rendez-vous sur ce site : https://www.service-public.gouv.fr/

La protection de vos données à caractère personnel est une priorité pour TotalEnergies, soyez assuré que nous mettons tout en œuvre pour renforcer continuellement la sécurité de nos services et de vos données.

L’Équipe Club TotalEnergies. »

— E-mail envoyé par TotalEnergies aux clients concernés