Kering victime d'une cyberattaque en juin: les hackers affirment avoir mis la main sur les données de millions de clients des marques du groupe de luxe

Le groupe de luxe Kering a été victime en juin d'une cyberattaque ciblant plusieurs millions de clients de ses marques Gucci, Balenciaga et Alexander McQueen. Les données volées comprennent les noms, adresses e-mail, numéros de téléphone, adresses et le montant total des dépenses effectuées dans les boutiques de luxe du monde entier, selon la BBC qui a révélé l'affaire, lundi 15 septembre.
Les cybercriminels à l'origine de l'attaque se font appeler Shiny Hunters et affirment détenir des données "liées à 7,4 millions d'adresses e-mail uniques, ce qui suggère que le nombre total de victimes pourrait être similaire", souligne le média britannique.
"L'une des informations figurant dans les données volées est le champ 'Total Sales', qui indique combien d'argent une personne a dépensé auprès de chaque marque", selon la BBC.
Les données sur les sommes dépensées par les clients volées
"En juin 2025, nous avons constaté qu'un tiers non autorisé avait temporairement accédé à nos systèmes et consulté des données clients limitées provenant de certaines de nos maisons", a déclaré Kering mardi. "Nos maisons ont immédiatement signalé cette intrusion aux autorités compétentes et ont informé les clients conformément aux réglementations locales", ajoute le groupe.
"Aucune information financière, telle que des numéros de compte bancaire ou de carte de crédit, ni aucun numéro d'identification personnelle (numéro de sécurité sociale), n'ont été compromises lors de cet incident", précise Kering sans confirmer le nombre de courriels piratés.
"L'intrusion a été rapidement identifiée et des mesures appropriées ont été prises pour sécuriser les systèmes concernés et éviter que de tels incidents ne se reproduisent à l'avenir", selon Kering. Le secteur du luxe est confronté à la menace croissante des cyberattaques. Cette année, plusieurs grandes marques comme Dior, Louis Vuitton ou Cartier ont subi des violations de données.