Le secteur de l’or physique en France traverse une zone de fortes turbulences suite à une cyberattaque d’envergure visant Lingor, un acteur majeur du négoce de métaux précieux. L’intrusion, identifiée le 26 août dernier, a conduit les assaillants à exiger une rançon, une demande que l'entreprise a formellement rejetée. Bien que les accès compromis aient été sécurisés et que les autorités compétentes, dont la CNIL, aient été saisies, cette faille informatique expose une base de données particulièrement sensible, plaçant les clients de la plateforme dans une situation de vulnérabilité accrue.
La nature des informations dérobées attise les inquiétudes des experts en sécurité. Si les numéros de cartes bancaires semblent épargnés grâce à l'externalisation de leur traitement, le préjudice reste massif pour les utilisateurs des boutiques en ligne et, surtout, pour ceux ayant eu recours aux services de rachat par kit postal. Ces derniers ont vu s'évaporer des éléments critiques tels que leurs pièces d’identité, justificatifs de domicile et relevés d’identité bancaire (IBAN). Pour les clients e-commerce, ce sont les historiques complets de transactions — incluant les quantités, les montants et les adresses de livraison — qui se retrouvent désormais dans la nature.
Les enjeux de cette fuite dépassent largement le cadre numérique et soulèvent la problématique du risque physique. À l'instar des détenteurs de cryptomonnaies dont les données ont été exposées lors de précédents piratages, les clients de Lingor deviennent des cibles de choix pour des cybercriminels ou des réseaux spécialisés dans les cambriolages ciblés. La possession d'un actif aussi tangible et valorisable que l'or, couplée à une localisation précise fournie par les bases de données volées, crée un scénario de menace directe pour la sécurité des domiciles.
Cette affaire met en lumière la fragilité des bases de données des entreprises assujetties aux réglementations strictes contre le blanchiment d'argent, qui les contraignent à stocker des documents d'identité officiels. Au-delà des risques immédiats d’usurpation d’identité ou de phishing ultra-personnalisé, le cas Lingor interroge la pertinence des durées de conservation des données sensibles. Il rappelle aux investisseurs la nécessité d'une vigilance accrue sur leurs relevés bancaires et d'une prudence extrême face à toute sollicitation inhabituelle se faisant passer pour une administration ou une institution financière.