Publié le 23 octobre 2025 à 20h43. Le plus grand franchisé d’Albert Heijn, Bun, a été victime d’une cyberattaque ayant entraîné le vol de données personnelles sensibles concernant ses employés, notamment des passeports, des informations salariales et des évaluations de performance. Ces données sont désormais diffusées sur le dark web.
- Bun, qui exploite 29 supermarchés Albert Heijn aux Pays-Bas, a confirmé avoir été victime d’une attaque par rançongiciel.
- Les pirates ont revendiqué la publication de 20 % des données volées et menacent de diffuser davantage si une rançon n’est pas payée.
- Les données compromises concernent non seulement les employés actuels, mais également d’anciens salariés, et proviennent de différents postes, de la direction au personnel de nettoyage.
Selon les informations rapportées par RTL Nieuws, l’attaque a permis aux cybercriminels d’accéder à une partie du système de Bun. Ils ont utilisé un rançongiciel pour verrouiller les données et exiger une rançon en échange de leur libération. Une partie de ces données a déjà été publiée sur le dark web, où elles peuvent être utilisées à des fins frauduleuses, telles que l’usurpation d’identité.
Bun et Albert Heijn ont confirmé l’incident et ont fait appel à une équipe d’enquête spécialisée. Les employés et anciens employés concernés ont été informés de la violation de données le 10 octobre dernier. L’étendue exacte des informations compromises est encore en cours d’évaluation.
Cette attaque intervient quelques mois après une autre cyberattaque visant Albert Heijn, en janvier dernier. Cette précédente attaque avait touché les systèmes d’Ahold Delhaize, la société mère d’Albert Heijn, Etos et Gall & Gall. Si la cible principale était alors la filiale américaine d’Ahold, les données des employés néerlandais auraient également pu être compromises, comme le rapportait NOS.
