Scandale des données en Turquie : les informations de milliers de clients dérobées !
Les données personnelles des clients turcs de la marque de luxe Louis Vuitton ont été compromises lors d'une cyberattaque. L'autorité de protection des données (KVKK) a annoncé que l'intrusion a été rendue possible par un accès tiers et a mis en garde les citoyens contre les risques de fraude.
12punto
Une violation de données majeure a touché les opérations turques du géant mondial du luxe, Louis Vuitton. À la suite d'une cyberattaque visant la société Louis Vuitton Çantacılık Ticaret Anonim Şirketi, les données personnelles de 142 995 clients ont été dérobées par des individus malveillants.
UN TIERS NON AUTORISÉ A ACCÉDÉ AUX SYSTÈMES
Dans un communiqué officiel concernant cette violation, l'Autorité de protection des données personnelles (KVKK) a annoncé que l'attaque a été rendue possible par l'accès temporaire d'un tiers non autorisé aux systèmes. L'institution a souligné l'existence de graves vulnérabilités en matière de sécurité des données et a précisé que l'ampleur de la violation n'était pas encore totalement clarifiée.
« L'ATTAQUE A ÉTÉ DÉTECTÉE ET DES MESURES ONT ÉTÉ PRISES »
Les responsables de Louis Vuitton ont déclaré avoir immédiatement réagi après avoir détecté l'attaque et en avoir informé la KVKK. L'entreprise a affirmé que la menace pesant sur ses systèmes avait été maîtrisée et que des mesures de cybersécurité supplémentaires avaient été mises en place pour renforcer la protection. Par ailleurs, un processus d'information des clients concernés par l'attaque a été lancé.
LA NATURE DES DONNÉES DÉROBÉES RESTE À DÉTERMINER
Bien que le communiqué de la KVKK ne fournisse pas d'informations précises sur le contenu des données volées, il a été indiqué que des analyses techniques approfondies étaient en cours.
L'intégralité du communiqué de la KVKK est libellée comme suit :
''Annonce publique (Notification de violation de données) – Louis Vuitton Çantacılık Ticaret Anonim Şirketi
Comme il est connu, le paragraphe (5) de l'article 12 de la loi n° 6698 sur la protection des données personnelles, intitulé « Obligations relatives à la sécurité des données », dispose que « En cas d'obtention des données personnelles traitées par des tiers par des moyens illégaux, le responsable du traitement en informe la personne concernée et le Conseil dans les plus brefs délais. Le Conseil peut, si nécessaire, annoncer cette situation sur son site Internet ou par tout autre moyen qu'il jugera approprié ».
Dans la notification de violation de données transmise au Conseil par la société Louis Vuitton Çantacılık Ticaret Anonim Şirketi, en sa qualité de responsable du traitement, il est résumé que :
La violation a débuté le 7 juin 2025 et a été détectée le 2 juillet 2025,
La violation s'est produite par un accès non autorisé à la base de données contenant les données personnelles des clients ; il a été déterminé qu'un compte de service utilisé par un administrateur d'un prestataire de services tiers a été compromis,
Le groupe de personnes concernées par la violation est composé de clients/clients potentiels,
Les catégories de données personnelles affectées par la violation sont les données d'identité et de contact, et les examens sont en cours,
142 995 personnes résidant en Turquie ont été affectées par la violation
sont les informations qui ont été communiquées.
Bien que l'examen du sujet soit en cours, il a été décidé, par la décision du Conseil de protection des données personnelles en date du 10.07.2025 et numérotée 2025/1246, que ladite notification de violation de données soit publiée sur le site Internet de l'Institution.
Annoncé respectueusement au public.''