Incident de sécurité : si vous aviez un compte avant le 30 juillet 2026, lisez mon message
Cave Coste
  1. Accueil
  2. Le Carnet
  3. Actualités
  4. Incident de sécurité : des mots de passe de comptes clients ont été exposés

Incident de sécurité : des mots de passe de comptes clients ont été exposés

Je préfère vous l’écrire moi-même, et sans détour : des adresses e-mail et des mots de passe de comptes clients Cave Coste ont été copiés par une personne malveillante. Cela…

Incident de sécurité : des mots de passe de comptes clients ont été exposés

Je préfère vous l’écrire moi-même, et sans détour : des adresses e-mail et des mots de passe de comptes clients Cave Coste ont été copiés par une personne malveillante. Cela arrive à beaucoup d’autres, plus illustres et plus importants, mais ce n’est pas une excuse.

Ce qui s’est passé

Entre août et début septembre, quelqu’un a exploité une faille de notre site pour lire notre fichier clients. Nous avons repéré et corrigé cette faille début septembre. Le 29 septembre, un client nous a alertés, et nous avons compris que la copie visée était une ancienne copie de ce fichier, dans laquelle les mots de passe étaient encore lisibles en clair. Les changements faits cet été protégeaient déjà les mots de passe du site : c’est une ancienne copie, restée en place, qui a fui. Le pirate a mis le pied dans la porte ; elle est maintenant fermée.

Vos coordonnées bancaires ne sont pas concernées : nous n’en conservons aucune, le paiement passe par la banque.

Qui est concerné

Toute personne qui avait un compte client sur cavecoste.com avant le 30 juillet 2026, y compris les anciens comptes qui ne servent plus. Ceux dont nous avons l’adresse e-mail ont reçu un message personnel ; cette page s’adresse aussi à ceux que nous ne pouvons pas joindre.

Ce que cela veut dire pour vous

  • Si vous n’avez pas changé votre mot de passe Cave Coste depuis le 30 juillet 2026, quelqu’un pourrait se connecter à votre compte.
  • Si vous utilisez ce même mot de passe ailleurs (messagerie, banque, réseaux sociaux…), ces comptes-là sont exposés aussi. C’est le point le plus important.
  • Méfiez-vous des faux messages à notre nom : je ne vous demanderai jamais votre mot de passe, ni par e-mail, ni par téléphone.

Ce que je vous conseille

Ce que nous avons fait

La faille est corrigée, les anciennes copies sont supprimées, et l’incident est déclaré à la CNIL. Sur le site, les mots de passe sont conservés sous une forme protégée, illisible même pour nous.

Je suis sincèrement désolé de ce qui s’est passé, et de l’inquiétude que cela peut vous causer. Pour toute question, écrivez-moi à jlcc@cavecoste.com : je vous répondrai moi-même.

Jean-Louis Coste-Clément

Jean-Louis, caviste de la Cave Coste
Écrit par
Jean-Louis, caviste

Depuis sa cave de Tournon-sur-Rhône, il choisit, goûte et raconte les vins de la vallée du Rhône. Une conviction : un bon conseil vaut mieux qu'une belle étiquette.

Recevez notre newsletter

News, bonnes affaires, millésimes et vins rares !