PAYMIUM – L’identité et les coordonnées de clients compromises suite à la défaillance de son fournisseur d’envoi d’e-mails Brevo
La plateforme française d’échange de cryptomonnaies Paymium a indiqué à certains de ses clients que leur identité et leurs coordonnées avaient été compromises suite à la défaillance de son fournisseur en charge de l’envoi d’e-mails, la société Brevo.
La société Brevo avait également communiqué sur cet incident quelques jours plus tôt, sans préciser les clients concernés. La société Paymium fait donc partie des 43 clients affectés — ce qui n’est guère étonnant étant donné la sensibilité de l’activité de Paymium.
Les données clients compromises sont : « adresse email et identifiant associés à votre compte Paymium, nom, prénom, date de naissance, numéro de téléphone, et pays de résidence ».
E-mail communiqué aux clients concernés :
« Bonjour
Nous souhaitons vous informer d’un incident de sécurité ayant affecté Brevo, notre prestataire externe utilisé pour l’envoi de certaines communications par email.
Brevo nous a informé d’une intrusion dans leur système qui a permis d’accéder à 138 comptes d’entreprises dont le nôtre.
À ce jour, les éléments à notre disposition sont les suivants :
- Aucun email frauduleux ou malveillant n’a été envoyé depuis notre compte Brevo.
- Certaines données de contact ont pu être consultées : adresse email et identifiant associés à votre compte Paymium, nom, prénom, date de naissance, numéro de téléphone, et pays de résidence.
Aucun accès à Paymium
L’incident est strictement limité à l’envoiement Brevo. Cet outil ne contient aucun mot de passe, aucune clé API, aucune donnée liée à vos portefeuilles ou à votre situation fiscale.
Vos actifs ainsi que l’accès à votre compte Paymium ne sont pas concernés par cet incident. »