{"id":108,"date":"2026-10-03T10:39:26","date_gmt":"2026-10-03T10:39:26","guid":{"rendered":"https:\/\/www.cavecoste.com\/blog\/?p=108"},"modified":"2026-10-03T11:32:20","modified_gmt":"2026-10-03T11:32:20","slug":"incident-de-securite-des-mots-de-passe-de-comptes-clients-ont-ete-exposes","status":"publish","type":"post","link":"https:\/\/www.cavecoste.com\/blog\/incident-de-securite-des-mots-de-passe-de-comptes-clients-ont-ete-exposes\/","title":{"rendered":"Incident de s\u00e9curit\u00e9 : des mots de passe de comptes clients ont \u00e9t\u00e9 expos\u00e9s"},"content":{"rendered":"\n<p>Je pr\u00e9f\u00e8re vous l&rsquo;\u00e9crire moi-m\u00eame, et sans d\u00e9tour : des adresses e-mail et des mots de passe de comptes clients Cave Coste ont \u00e9t\u00e9 copi\u00e9s par une personne malveillante. Cela arrive \u00e0 beaucoup d&rsquo;autres, plus illustres et plus importants, mais ce n&rsquo;est pas une excuse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ce qui s&rsquo;est pass\u00e9<\/strong><\/h2>\n\n\n\n<p>Entre ao\u00fbt et d\u00e9but septembre, quelqu&rsquo;un a exploit\u00e9 une faille de notre site pour lire notre fichier clients. Nous avons rep\u00e9r\u00e9 et corrig\u00e9 cette faille d\u00e9but septembre. Le 29 septembre, un client nous a alert\u00e9s, et nous avons compris que la copie vis\u00e9e \u00e9tait une ancienne copie de ce fichier, dans laquelle les mots de passe \u00e9taient encore lisibles en clair. Les changements faits cet \u00e9t\u00e9 prot\u00e9geaient d\u00e9j\u00e0 les mots de passe du site : c&rsquo;est une ancienne copie, rest\u00e9e en place, qui a fui. Le pirate a mis le pied dans la porte ; elle est maintenant ferm\u00e9e.<\/p>\n\n\n\n<p>Vos coordonn\u00e9es bancaires ne sont pas concern\u00e9es : nous n&rsquo;en conservons aucune, le paiement passe par la banque.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Qui est concern\u00e9<\/strong><\/h2>\n\n\n\n<p>Toute personne qui avait un compte client sur cavecoste.com avant le 30 juillet 2026, y compris les anciens comptes qui ne servent plus. Ceux dont nous avons l&rsquo;adresse e-mail ont re\u00e7u un message personnel ; cette page s&rsquo;adresse aussi \u00e0 ceux que nous ne pouvons pas joindre.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ce que cela veut dire pour vous<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si vous n&rsquo;avez pas chang\u00e9 votre mot de passe Cave Coste depuis le 30 juillet 2026, quelqu&rsquo;un pourrait se connecter \u00e0 votre compte.<\/li>\n\n\n\n<li><strong>Si vous utilisez ce m\u00eame mot de passe ailleurs<\/strong>\u00a0(messagerie, banque, r\u00e9seaux sociaux&#8230;), ces comptes-l\u00e0 sont expos\u00e9s aussi. C&rsquo;est le point le plus important.<\/li>\n\n\n\n<li>M\u00e9fiez-vous des faux messages \u00e0 notre nom : je ne vous demanderai jamais votre mot de passe, ni par e-mail, ni par t\u00e9l\u00e9phone.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ce que je vous conseille<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Changez votre mot de passe Cave Coste :\u00a0<a href=\"https:\/\/www.cavecoste.com\/password.html\">https:\/\/www.cavecoste.com\/password.html<\/a><\/li>\n\n\n\n<li>Changez-le aussi partout o\u00f9 vous l&rsquo;utilisez, en commen\u00e7ant par votre messagerie.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ce que nous avons fait<\/strong><\/h2>\n\n\n\n<p>La faille est corrig\u00e9e, les anciennes copies sont supprim\u00e9es, et l&rsquo;incident est d\u00e9clar\u00e9 \u00e0 la CNIL. Sur le site, les mots de passe sont conserv\u00e9s sous une forme prot\u00e9g\u00e9e, illisible m\u00eame pour nous.<\/p>\n\n\n\n<p>Je suis sinc\u00e8rement d\u00e9sol\u00e9 de ce qui s&rsquo;est pass\u00e9, et de l&rsquo;inqui\u00e9tude que cela peut vous causer. Pour toute question, \u00e9crivez-moi \u00e0&nbsp;<a href=\"mailto:jlcc@cavecoste.com\">jlcc@cavecoste.com<\/a>&nbsp;: je vous r\u00e9pondrai moi-m\u00eame.<\/p>\n\n\n\n<p>Jean-Louis Coste-Cl\u00e9ment<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Je pr\u00e9f\u00e8re vous l&rsquo;\u00e9crire moi-m\u00eame, et sans d\u00e9tour : des adresses e-mail et des mots de passe de comptes clients Cave Coste ont \u00e9t\u00e9 copi\u00e9s par une personne malveillante. Cela\u2026<\/p>\n","protected":false},"author":1,"featured_media":111,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-108","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"_links":{"self":[{"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/posts\/108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/comments?post=108"}],"version-history":[{"count":1,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/posts\/108\/revisions"}],"predecessor-version":[{"id":109,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/posts\/108\/revisions\/109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/media\/111"}],"wp:attachment":[{"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/media?parent=108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/categories?post=108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cavecoste.com\/blog\/wp-json\/wp\/v2\/tags?post=108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}