Thermomix Rezeptwelt : fuite de données du forum recettes
Le forum de recettes Thermomix (Rezeptwelt / Espace Recettes) opéré par Vorwerk a subi une fuite exposant les données de profil de plus de 3 millions d'utilisateurs, dont des Français.
- Organisation
- Vorwerk (forum Rezeptwelt / Espace Recettes Thermomix)
- Secteur
- Réseaux sociaux / Tech
- Pays
- Allemagne (utilisateurs en France et dans plusieurs pays européens)
- Date des faits
- Vulnérabilité ouverte du 30 janvier au 3 février 2025
- Ampleur
- Entre 3,1 et 3,3 millions d'utilisateurs (3 123 439 comptes selon Have I Been Pwned)
- Vecteur
- Accès non autorisé à un serveur secondaire d'un prestataire externe
- Données exposées
- Nom et prénom, Adresse postale, Date de naissance, Numéro de téléphone, Adresse e-mail, Nom d'utilisateur, Bio / préférences culinaires
Le 6 février 2025, le groupe allemand Vorwerk, fabricant du robot culinaire Thermomix, a confirmé une fuite de données touchant son forum de recettes Rezeptwelt.de et ses déclinaisons locales, dont la version française Espace Recettes. Selon le communiqué officiel de l’entreprise, un accès non autorisé a été obtenu sur un serveur secondaire d’un prestataire externe, exposant des données de profil d’utilisateurs. La vulnérabilité a été ouverte entre le 30 janvier et le 3 février 2025, puis corrigée.
Les données concernées comprennent, selon les profils, nom et prénom, adresse postale, date de naissance, numéro de téléphone, adresse e-mail, nom d’utilisateur et préférences culinaires. Vorwerk précise qu’aucun mot de passe ni donnée bancaire n’a été compromis, et que les autres plateformes du groupe (écosystème Thermomix, Cookidoo, boutiques en ligne) ne sont pas affectées.
Le volume avancé varie selon les sources : Have I Been Pwned recense 3 123 439 comptes, tandis que plusieurs articles de presse évoquent jusqu’à 3,3 millions d’utilisateurs. La France figure explicitement parmi les pays touchés, aux côtés de la République tchèque, l’Espagne, l’Italie, la Pologne, le Portugal et l’Australie, ce qui confirme l’exposition de personnes résidant en Europe et en France.
Vorwerk indique avoir informé les utilisateurs concernés et être en contact avec les autorités compétentes pour assurer sa conformité aux réglementations européenne et locales en matière de protection des données. Le principal risque identifié est l’hameçonnage et le spam ciblés à partir des coordonnées exposées. À la date de cette fiche, aucune décision publique de la CNIL relative à cet incident n’a été identifiée.
Sources
- Vorwerk Gruppe : communiqué officiel sur l'incident de protection des données rezeptwelt.de (presseportal.de)
- Have I Been Pwned : Thermomix Recipe World Forum (3 123 439 comptes)
- CyberInsider : Data Breach at Thermomix Forum Exposed Info of 3.1 Million Users
- Bitdefender (FR) : Recettes Thermomix, la violation de données du forum expose 3,3 millions d'utilisateurs
- Clubic : Le fabricant du Thermomix victime d'une cyberattaque, il explique quels sont les risques