Egidio
Dossier · 21 août 2026

TERVEO : confirmé, site reconstruit et relancé en une semaine

Le e-commerçant TERVEO a confirmé une intrusion entre le 19 et le 25 juillet 2026. Le site a été immédiatement coupé, entièrement reconstruit sur un nouveau serveur et relancé en quelques jours. Aucune donnée de paiement n'est concernée.

⚠️ Confirmé directement par l'entreprise. TERVEO a publié sa propre page d'incident, avec un niveau de détail rare : dates précises, données concernées selon le profil client, et mesures techniques prises. C'est l'un des cas les plus transparents documentés sur ce site.

Les chiffres

19-25 juil.
Fenêtre de l'intrusion confirmée par TERVEO sur terveo.com.
Page incident TERVEO, 30-31/07/2026.
28 juillet
Date de relance du site, entièrement reconstruit sur un nouveau serveur après avoir été coupé dès la découverte de l'intrusion.
Page incident TERVEO.
0
Donnée de paiement concernée, dans aucun des cas — le paiement transite directement par BNP Paribas et PayPal, jamais par les serveurs de TERVEO.
Page incident TERVEO.
3
Catégories de clients concernées, avec un périmètre de données différent pour chacune : clients ayant commandé, inscrits newsletter, contacts via formulaire.
Page incident TERVEO.

Chronologie

CONFIRMÉ
19-25 juillet 2026
Un tiers non autorisé accède aux informations stockées sur terveo.com pendant cette fenêtre.
CONFIRMÉ
Découverte
Le site est immédiatement coupé dès la découverte de l'intrusion, puis entièrement reconstruit sur un nouveau serveur. Les mots de passe de tous les comptes clients sont réinitialisés, les identifiants d'accès technique renouvelés.
CONFIRMÉ
28 juillet 2026
Le site relance sur sa nouvelle infrastructure.
CONFIRMÉ
30-31 juillet 2026
TERVEO notifie ses clients par email et publie sa page d'incident détaillée. La CNIL est informée.

🧭Un niveau de détail rare

Ce dossier tranche par sa transparence : au lieu d'un communiqué vague, TERVEO publie une page dédiée qui distingue précisément quelles données ont fuité selon le profil du client — un client ayant commandé n'a pas le même périmètre exposé qu'un simple inscrit à la newsletter. Cette granularité permet à chacun de savoir exactement à quoi rester attentif, plutôt que de deviner à partir d'un chiffre global.

Ce que ça change pour vous

Si vous avez commandé chez TERVEO, votre nom, email, et selon les cas votre téléphone, votre adresse et votre historique de commande pourraient avoir fuité. Le risque principal est un email de phishing citant une commande réelle (sauna, bain froid) pour paraître légitime. Voir De la fuite à l'arnaque.

🔒 Vos identifiants ont déjà été réinitialisés par TERVEO — si vous receviez un email demandant de « confirmer votre mot de passe » sur ce site, ce serait suspect, la démarche ayant déjà eu lieu de façon proactive.

Questions fréquentes

L'incident TERVEO est-il confirmé ?

Oui, directement par l'entreprise elle-même, via une page dédiée détaillée.

Quelles données sont concernées ?

Selon le profil client : nom/email pour tous, téléphone/adresse/historique de commande pour les acheteurs, messages de contact pour les inscrits newsletter.

Mes données de paiement sont-elles concernées ?

Non, dans aucun cas : le paiement passe par BNP Paribas et PayPal, jamais par les serveurs de TERVEO.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « TERVEO : confirmé, site reconstruit et relancé en une semaine », egidio.app/laboratoire/terveo-fuite-donnees-ecommerce/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.