Cyberattaque NaturaBuy : des données personnelles de membres ont été volées
NaturaBuy confirme avoir été victime d’une cyberattaque le 10 septembre 2026. La plateforme française spécialisée dans la chasse, le tir, la pêche et l’outdoor indique que des données personnelles de certains de ses membres ont été extraites.
L’information mérite une attention particulière pour les utilisateurs de la plateforme et notamment pour les chasseurs et tireurs. NaturaBuy affirme toutefois que les numéros SIA, les numéros d’armes et les informations relatives aux commandes ou aux ventes ne font pas partie des données extraites.
En revanche, des données d’identification telles que les noms, adresses e-mail, adresses postales, numéros de téléphone, identifiants NaturaBuy et mots de passe chiffrés sont concernés.
À ce stade, le nombre exact de membres concernés n’a pas été communiqué.
Une cyberattaque confirmée le 10 septembre 2026
Après plusieurs heures d’incertitude autour de l’indisponibilité de la plateforme, NaturaBuy a confirmé avoir été la cible d’une cyberattaque informatique externe le 10 septembre 2026.
L’entreprise décrit une attaque :
« externe ciblée, menée avec des moyens particulièrement sophistiqués »
Selon NaturaBuy, son système d’alerte et ses équipes ont permis de détecter rapidement l’intrusion et de mettre fin à l’attaque.
Le site a ensuite été temporairement rendu inaccessible afin de permettre aux équipes techniques de finaliser leur audit et de vérifier qu’aucune vulnérabilité résiduelle ne subsistait.
La plateforme a depuis été remise en ligne.
Message affiché pendant l’interruption du site :
NaturaBuy
Le site est momentanément en maintenance.
Nous mettons tout en œuvre pour rétablir la situation au plus vite.
Revenez dans quelques instants. Merci de votre compréhension.
Le support technique.
Des données personnelles ont été extraites
Malgré la détection de l’attaque et les mesures de sécurité mises en place, NaturaBuy reconnaît que les attaquants ont réussi à extraire certaines données d’identification de ses membres.
Les informations concernées comprennent notamment :
- nom et prénom ;
- adresse e-mail ;
- adresse postale ;
- numéro de téléphone ;
- identifiant NaturaBuy ;
- mot de passe chiffré.
NaturaBuy précise que les mots de passe en clair n’ont pas été exposés.
Il ne s’agit donc plus d’une fuite simplement suspectée : NaturaBuy confirme explicitement que certaines données personnelles ont été extraites lors de l’attaque.
Le nombre exact de membres concernés par cette extraction n’est toutefois pas précisé à ce stade.
Pas de numéro SIA ni de numéro d’arme selon NaturaBuy
Compte tenu de l’activité particulière de NaturaBuy, la nature exacte des informations compromises constitue évidemment un point sensible.
La plateforme intervient notamment dans les secteurs de la chasse, du tir et de la vente d’armes entre particuliers.
NaturaBuy affirme cependant que les données extraites ne comprennent :
- aucun document d’identité ;
- aucune donnée bancaire ;
- aucun moyen de paiement ;
- aucun numéro SIA ;
- aucun numéro d’arme ;
- aucun détail relatif aux commandes ;
- aucun détail relatif aux ventes.
Selon l’entreprise, les informations compromises ne permettraient donc pas d’effectuer un achat ou une vente d’arme, de produit ou de service au nom d’un membre.
Cette distinction est importante : les informations directement liées aux armes et aux transactions ne feraient pas partie des données extraites, mais certaines données personnelles permettant d’identifier et de contacter les utilisateurs ont bien été compromises.
Les mots de passe vont être réinitialisés
Par mesure de précaution, NaturaBuy annonce également une réinitialisation des mots de passe.
Lors de leur prochaine connexion, les membres seront invités à choisir un nouveau mot de passe.
L’entreprise insiste sur un point important : cette procédure sera effectuée directement sur le site NaturaBuy et à l’initiative de l’utilisateur.
NaturaBuy indique qu’aucune demande de réinitialisation ne sera envoyée par e-mail ou par SMS.
Attention aux faux messages de réinitialisation.
Si vous recevez un SMS ou un e-mail vous demandant de cliquer sur un lien pour modifier votre mot de passe NaturaBuy, ne cliquez pas directement dessus.
Ouvrez vous-même votre navigateur et accédez au site officiel de NaturaBuy.
Une vulnérabilité aurait été corrigée
NaturaBuy indique avoir identifié et corrigé la vulnérabilité ayant permis l’incident.
Selon l’entreprise :
- l’attaque a été stoppée ;
- la vulnérabilité à l’origine de l’incident a été corrigée ;
- un audit de sécurité a été réalisé ;
- le site a temporairement été mis hors ligne ;
- la sécurité de l’ensemble des systèmes a été renforcée.
NaturaBuy ne fournit toutefois pas de précision technique sur la vulnérabilité exploitée, le vecteur d’intrusion ou l’identité des attaquants.
NaturaBuy a prévenu la CNIL et déposé plainte
NaturaBuy indique avoir notifié l’incident à la CNIL et avoir également déposé plainte auprès des autorités compétentes.
Les éléments relatifs à l’attaque auraient été transmis aux autorités afin de permettre les investigations sur les auteurs de la cyberattaque.
À ce stade, NaturaBuy ne fournit aucune information supplémentaire concernant leur identité ou leur origine.
Un risque de phishing ciblé pour les membres
La combinaison des données compromises pourrait être utilisée pour construire des campagnes de phishing, de smishing ou d’ingénierie sociale ciblées.
Un attaquant disposant du nom, de l’adresse postale, du téléphone et de l’adresse e-mail d’un membre pourrait notamment tenter de se faire passer pour NaturaBuy ou pour un autre organisme.
Il faut donc rester particulièrement vigilant face aux :
- appels téléphoniques inattendus ;
- SMS frauduleux ;
- e-mails demandant de modifier un mot de passe ;
- demandes de communication de codes de sécurité ;
- liens prétendant renvoyer vers NaturaBuy.
NaturaBuy rappelle qu’un membre de son personnel ne demandera jamais à un utilisateur de lui communiquer son mot de passe, que ce soit par téléphone ou par courrier électronique.
Notre communauté n’a pas été épargnée
L’incident n’est pas resté une information distante pour notre communauté.
Depuis la confirmation de la cyberattaque, plusieurs membres du groupe Safe Shooting nous ont fait parvenir des éléments concernant la situation. Certains ont notamment reçu directement le message d’information envoyé par NaturaBuy à ses utilisateurs.
Nous avons également reçu des captures de messages et de courriels frauduleux signalés par certains utilisateurs.
À ce stade, il n’est toutefois pas possible d’affirmer que ces communications frauduleuses proviennent des données dérobées lors de l’attaque.
La proximité temporelle avec l’incident mérite évidemment une certaine vigilance, mais elle ne constitue pas à elle seule une preuve de leur origine.
Une vigilance particulière pour les détenteurs d’armes
En raison de l’activité de NaturaBuy, l’entreprise adresse également une recommandation spécifique aux détenteurs d’armes des catégories B, C ou D.
Même si NaturaBuy affirme qu’aucun numéro SIA, numéro d’arme ou détail concernant les commandes et les ventes n’a été extrait, certaines données d’identification ont bien été compromises.
Il faut donc être attentif à d’éventuelles tentatives d’usurpation.
NaturaBuy rappelle notamment que la police, la gendarmerie ou les douanes ne se présenteront pas spontanément au domicile d’un particulier afin de récupérer ses armes ou ses munitions.
En cas d’appel ou de demande suspecte, ne communiquez aucune information supplémentaire et contactez directement les forces de l’ordre.
Des SMS frauduleux avaient déjà été signalés
Avant même la communication officielle de NaturaBuy, certains utilisateurs avaient signalé avoir reçu des SMS frauduleux alors que le site de la marketplace était indisponible.
L’un des messages observés annonçait notamment un prétendu paiement de 269 euros et invitait son destinataire à suivre un lien suspect.
Il convient toutefois de rester prudent.
NaturaBuy n’établit pas, dans sa communication, de lien entre ces SMS et la cyberattaque du 10 septembre.
Il n’est donc pas possible d’affirmer que les coordonnées utilisées dans ces campagnes frauduleuses proviennent des données extraites lors de cet incident.
Le fait que ces événements soient survenus à proximité dans le temps est un élément à surveiller, mais ne constitue pas une preuve de leur origine.
Et si le même mot de passe était utilisé ailleurs ?
La fuite constitue également une bonne occasion de vérifier les habitudes de sécurité liées aux mots de passe.
Si le mot de passe utilisé sur NaturaBuy était également utilisé sur votre messagerie, un réseau social, un autre site marchand ou un autre service en ligne, il est recommandé de le remplacer sur ces services également.
Un mot de passe ne devrait idéalement être utilisé que pour un seul service.
Lorsque cela est possible, l’activation de l’authentification multifacteur constitue également une protection supplémentaire.
Que faire si vous avez un compte NaturaBuy ?
Il n’est pas nécessaire de céder à la panique, mais quelques précautions simples sont recommandées.
- Ne cliquez pas sur les liens reçus par SMS ou e-mail pour modifier votre mot de passe. Accédez directement au site NaturaBuy.
- Changez votre mot de passe NaturaBuy dès que la procédure sera disponible.
- Si vous utilisiez le même mot de passe ailleurs, changez-le également sur les autres services concernés.
- Soyez particulièrement attentif aux appels, SMS et e-mails inhabituels.
- Ne communiquez jamais votre mot de passe ou un code de sécurité à une personne qui vous contacte.
- En cas de doute, contactez vous-même l’organisme concerné en utilisant ses coordonnées officielles.
Ce qui est confirmé à ce stade
La communication de NaturaBuy permet désormais d’établir plusieurs éléments :
- une cyberattaque a bien eu lieu le 10 septembre 2026 ;
- l’attaque a permis l’extraction de données personnelles ;
- les noms et prénoms peuvent être concernés ;
- les adresses e-mail et postales peuvent être concernées ;
- les numéros de téléphone peuvent être concernés ;
- les identifiants et mots de passe chiffrés peuvent être concernés ;
- les mots de passe en clair n’auraient pas été exposés ;
- la vulnérabilité utilisée aurait été corrigée ;
- les mots de passe vont être réinitialisés ;
- l’incident a été notifié à la CNIL ;
- une plainte a été déposée.
Ce qui reste encore à déterminer
Plusieurs éléments importants restent cependant inconnus.
NaturaBuy ne précise notamment pas :
- le nombre de membres concernés ;
- le volume total de données extrait ;
- la vulnérabilité précisément exploitée ;
- le point d’entrée technique utilisé ;
- l’identité des attaquants ;
- la durée pendant laquelle ils ont eu accès aux systèmes ;
- si les données ont été revendues ou publiées ;
- si un prestataire ou uniquement l’infrastructure de NaturaBuy était concerné.
Ces éléments seront nécessaires pour déterminer précisément l’ampleur de l’incident.
NaturaBuy confirme finalement le vol de données
Ce qui apparaissait initialement comme une situation inhabituelle autour de la maintenance de NaturaBuy est donc désormais confirmé comme une cyberattaque ayant entraîné une extraction de données personnelles.
L’incident, survenu le 10 septembre 2026, concerne potentiellement des noms, prénoms, adresses e-mail et postales, numéros de téléphone, identifiants et mots de passe chiffrés.
NaturaBuy affirme qu’aucune donnée bancaire, aucun document d’identité, aucun numéro SIA, aucun numéro d’arme et aucune information relative aux achats ou ventes n’ont été extraits.
La plateforme indique avoir corrigé la vulnérabilité, renforcé ses systèmes, notifié la CNIL et déposé plainte.
Le nombre exact de personnes concernées reste pour le moment inconnu.
Pour toute question concernant l’incident, NaturaBuy indique que son délégué à la protection des données peut être contacté à l’adresse [email protected].
À retenir
Pas de panique, mais de la vigilance.
Si vous possédez un compte NaturaBuy, changez votre mot de passe lorsque la plateforme vous le demandera, ne réutilisez pas ce mot de passe sur d’autres services et méfiez-vous des SMS, e-mails ou appels qui pourraient tenter de profiter de la situation.
Et pour les chasseurs et tireurs, un point est particulièrement important : selon NaturaBuy, les numéros SIA, numéros d’armes et informations relatives aux commandes et aux ventes ne font pas partie des données extraites.
Sources
- NaturaBuy — communication adressée aux membres concernant la cyberattaque du 10 septembre 2026.
- FrenchBreaches — informations et suivi de la fuite de données NaturaBuy.
- CNIL — recommandations concernant les fuites de données personnelles et le phishing.
Pour aller plus loin
La protection des données personnelles est particulièrement importante lorsque l’on pratique le tir ou la chasse. Pour aller plus loin sur le sujet, nous vous recommandons également :
-
Protéger son identité numérique lorsqu’on pratique le tir ou la chasse
— quelques conseils pour mieux protéger ses données et son identité numérique. -
Tireur sportif : les erreurs à éviter pour protéger ses données
— les principales erreurs qui peuvent exposer les informations personnelles des tireurs.


