WiziShop/Dropizi/Evolup : les factures depuis 2009 exposées, corrigé le jour même
WiziShop a confirmé un incident exposant toutes les factures émises
depuis 2009 sur ses services WiziShop, Dropizi et Evolup. La vulnérabilité a
été corrigée le jour même de sa découverte ; aucune donnée bancaire ni
mot de passe n'est concerné.
⚠️ Confirmé par WiziShop lui-même. L'entreprise a
notifié ses clients de manière proactive et précisé le périmètre exact des données
concernées, ce qui distingue ce dossier des revendications non vérifiées.
Les chiffres
2009
Année depuis laquelle toutes les factures émises sont
concernées — plus de 15 ans d'historique.
Notification client WiziShop, FrenchBreaches, 19 août 2026.
3
Services concernés : WiziShop, Dropizi et Evolup.
Notification client WiziShop.
0 jour
Délai de correction : la vulnérabilité a été corrigée le jour même
de sa découverte, le 17 août 2026.
Notification client WiziShop.
0
Coordonnée bancaire, identifiant ou mot de passe concerné, selon
WiziShop.
Notification client WiziShop.
Chronologie
CONFIRMÉ
17 août 2026
WiziShop est alerté d'un incident de sécurité permettant à un
tiers malveillant de télécharger un volume important de factures liées à ses services
WiziShop, Dropizi et Evolup. La vulnérabilité est corrigée le jour même.
CONFIRMÉ
Suites
L'entreprise notifie ses clients : toutes les factures émises
depuis 2009 sont concernées (raison sociale, adresse postale, numéro client, références
et dates de facturation, montants). Coordonnées bancaires, identifiants, mots de passe
et données des boutiques (catalogues, commandes) ne sont pas concernés.
⏱️Quinze ans d'historique, un périmètre étroit
Ce dossier illustre un contraste : la profondeur temporelle est inhabituelle — quinze
ans de factures — mais le type de donnée exposée reste étroit, des métadonnées de
facturation plutôt que des identifiants bancaires. La correction le jour même de la
découverte contraste aussi avec des cas où l'entreprise ne réagit que des jours ou
semaines après une revendication publique.
Ce que ça change pour vous
Si vous avez utilisé WiziShop, Dropizi ou Evolup pour créer une boutique en ligne depuis
2009, une facture à votre nom pourrait avoir fuité — avec votre adresse postale et votre
numéro client. Le risque principal est un email de phishing citant un numéro de facture
réel pour paraître légitime. Voir De la fuite
à l'arnaque.
🔒 Méfiez-vous de tout email prétendant venir de WiziShop, Dropizi
ou Evolup et demandant une mise à jour de vos coordonnées bancaires : ce type de donnée
n'était pas concerné par cet incident, un tel message serait donc suspect.
Questions fréquentes
L'incident WiziShop est-il confirmé ?
Oui, par l'entreprise elle-même, qui a notifié ses clients directement.
Quelles données sont concernées ?
Toutes les factures depuis 2009 : raison sociale, adresse, numéro client, références
de facturation, montants.
La faille a-t-elle été corrigée rapidement ?
Oui, le jour même de sa découverte, le 17 août 2026.
📌 Dernière vérification : 21 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « WiziShop/Dropizi/Evolup : les factures depuis 2009 exposées, corrigé le jour même », egidio.app/laboratoire/wizishop-dropizi-fuite-factures/. Licence CC BY 4.0.