Egidio
Dossier · 21 août 2026

WiziShop/Dropizi/Evolup : les factures depuis 2009 exposées, corrigé le jour même

WiziShop a confirmé un incident exposant toutes les factures émises depuis 2009 sur ses services WiziShop, Dropizi et Evolup. La vulnérabilité a été corrigée le jour même de sa découverte ; aucune donnée bancaire ni mot de passe n'est concerné.

⚠️ Confirmé par WiziShop lui-même. L'entreprise a notifié ses clients de manière proactive et précisé le périmètre exact des données concernées, ce qui distingue ce dossier des revendications non vérifiées.

Les chiffres

2009
Année depuis laquelle toutes les factures émises sont concernées — plus de 15 ans d'historique.
Notification client WiziShop, FrenchBreaches, 19 août 2026.
3
Services concernés : WiziShop, Dropizi et Evolup.
Notification client WiziShop.
0 jour
Délai de correction : la vulnérabilité a été corrigée le jour même de sa découverte, le 17 août 2026.
Notification client WiziShop.
0
Coordonnée bancaire, identifiant ou mot de passe concerné, selon WiziShop.
Notification client WiziShop.

Chronologie

CONFIRMÉ
17 août 2026
WiziShop est alerté d'un incident de sécurité permettant à un tiers malveillant de télécharger un volume important de factures liées à ses services WiziShop, Dropizi et Evolup. La vulnérabilité est corrigée le jour même.
CONFIRMÉ
Suites
L'entreprise notifie ses clients : toutes les factures émises depuis 2009 sont concernées (raison sociale, adresse postale, numéro client, références et dates de facturation, montants). Coordonnées bancaires, identifiants, mots de passe et données des boutiques (catalogues, commandes) ne sont pas concernés.

⏱️Quinze ans d'historique, un périmètre étroit

Ce dossier illustre un contraste : la profondeur temporelle est inhabituelle — quinze ans de factures — mais le type de donnée exposée reste étroit, des métadonnées de facturation plutôt que des identifiants bancaires. La correction le jour même de la découverte contraste aussi avec des cas où l'entreprise ne réagit que des jours ou semaines après une revendication publique.

Ce que ça change pour vous

Si vous avez utilisé WiziShop, Dropizi ou Evolup pour créer une boutique en ligne depuis 2009, une facture à votre nom pourrait avoir fuité — avec votre adresse postale et votre numéro client. Le risque principal est un email de phishing citant un numéro de facture réel pour paraître légitime. Voir De la fuite à l'arnaque.

🔒 Méfiez-vous de tout email prétendant venir de WiziShop, Dropizi ou Evolup et demandant une mise à jour de vos coordonnées bancaires : ce type de donnée n'était pas concerné par cet incident, un tel message serait donc suspect.

Questions fréquentes

L'incident WiziShop est-il confirmé ?

Oui, par l'entreprise elle-même, qui a notifié ses clients directement.

Quelles données sont concernées ?

Toutes les factures depuis 2009 : raison sociale, adresse, numéro client, références de facturation, montants.

La faille a-t-elle été corrigée rapidement ?

Oui, le jour même de sa découverte, le 17 août 2026.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « WiziShop/Dropizi/Evolup : les factures depuis 2009 exposées, corrigé le jour même », egidio.app/laboratoire/wizishop-dropizi-fuite-factures/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.