TERVEO : confirmé, site reconstruit et relancé en une semaine
Le e-commerçant TERVEO a confirmé une intrusion entre le 19 et le 25 juillet
2026. Le site a été immédiatement coupé, entièrement
reconstruit sur un nouveau serveur et relancé en quelques jours.
Aucune donnée de paiement n'est concernée.
⚠️ Confirmé directement par l'entreprise. TERVEO a
publié sa propre page d'incident, avec un niveau de détail rare : dates précises, données
concernées selon le profil client, et mesures techniques prises. C'est l'un des cas les
plus transparents documentés sur ce site.
Les chiffres
19-25 juil.
Fenêtre de l'intrusion confirmée par TERVEO sur terveo.com.
Page incident TERVEO, 30-31/07/2026.
28 juillet
Date de relance du site, entièrement reconstruit sur un nouveau
serveur après avoir été coupé dès la découverte de l'intrusion.
Page incident TERVEO.
0
Donnée de paiement concernée, dans aucun des cas — le paiement
transite directement par BNP Paribas et PayPal, jamais par les serveurs de
TERVEO.
Page incident TERVEO.
3
Catégories de clients concernées, avec un périmètre de données
différent pour chacune : clients ayant commandé, inscrits newsletter, contacts via
formulaire.
Page incident TERVEO.
Chronologie
CONFIRMÉ
19-25 juillet 2026
Un tiers non autorisé accède aux informations stockées sur
terveo.com pendant cette fenêtre.
CONFIRMÉ
Découverte
Le site est immédiatement coupé dès la découverte de l'intrusion,
puis entièrement reconstruit sur un nouveau serveur. Les mots de passe de tous les
comptes clients sont réinitialisés, les identifiants d'accès technique renouvelés.
CONFIRMÉ
28 juillet 2026
Le site relance sur sa nouvelle infrastructure.
CONFIRMÉ
30-31 juillet 2026
TERVEO notifie ses clients par email et publie sa page d'incident
détaillée. La CNIL est informée.
🧭Un niveau de détail rare
Ce dossier tranche par sa transparence : au lieu d'un communiqué vague, TERVEO publie
une page dédiée qui distingue précisément quelles données ont fuité selon le profil du
client — un client ayant commandé n'a pas le même périmètre exposé qu'un simple inscrit
à la newsletter. Cette granularité permet à chacun de savoir exactement à quoi rester
attentif, plutôt que de deviner à partir d'un chiffre global.
Ce que ça change pour vous
Si vous avez commandé chez TERVEO, votre nom, email, et selon les cas votre téléphone,
votre adresse et votre historique de commande pourraient avoir fuité. Le risque principal
est un email de phishing citant une commande réelle (sauna, bain froid) pour paraître
légitime. Voir De la fuite à l'arnaque.
🔒 Vos identifiants ont déjà été réinitialisés par TERVEO — si vous
receviez un email demandant de « confirmer votre mot de passe » sur ce site, ce serait
suspect, la démarche ayant déjà eu lieu de façon proactive.
Questions fréquentes
L'incident TERVEO est-il confirmé ?
Oui, directement par l'entreprise elle-même, via une page dédiée détaillée.
Quelles données sont concernées ?
Selon le profil client : nom/email pour tous, téléphone/adresse/historique de
commande pour les acheteurs, messages de contact pour les inscrits
newsletter.
Mes données de paiement sont-elles concernées ?
Non, dans aucun cas : le paiement passe par BNP Paribas et PayPal, jamais par les
serveurs de TERVEO.
📌 Dernière vérification : 21 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « TERVEO : confirmé, site reconstruit et relancé en une semaine », egidio.app/laboratoire/terveo-fuite-donnees-ecommerce/. Licence CC BY 4.0.