La plateforme française d’échange de cryptomonnaies Paymium a indiqué à certains de ses clients que leur identité et leurs coordonnées avaient été compromises suite à la défaillance de son fournisseur en charge de l’envoi d’e-mails, la société Brevo.

La société Brevo avait également communiqué sur cet incident quelques jours plus tôt, sans préciser les clients concernés. La société Paymium fait donc partie des 43 clients affectés — ce qui n’est guère étonnant étant donné la sensibilité de l’activité de Paymium.

Les données clients compromises sont : « adresse email et identifiant associés à votre compte Paymium, nom, prénom, date de naissance, numéro de téléphone, et pays de résidence ».

E-mail communiqué aux clients concernés :

« Bonjour

Nous souhaitons vous informer d’un incident de sécurité ayant affecté Brevo, notre prestataire externe utilisé pour l’envoi de certaines communications par email.

Brevo nous a informé d’une intrusion dans leur système qui a permis d’accéder à 138 comptes d’entreprises dont le nôtre.

À ce jour, les éléments à notre disposition sont les suivants :

- Aucun email frauduleux ou malveillant n’a été envoyé depuis notre compte Brevo.

- Certaines données de contact ont pu être consultées : adresse email et identifiant associés à votre compte Paymium, nom, prénom, date de naissance, numéro de téléphone, et pays de résidence.

Aucun accès à Paymium

L’incident est strictement limité à l’envoiement Brevo. Cet outil ne contient aucun mot de passe, aucune clé API, aucune donnée liée à vos portefeuilles ou à votre situation fiscale.

Vos actifs ainsi que l’accès à votre compte Paymium ne sont pas concernés par cet incident. »