Sentiments contraires pour les épargnants de Corum. Mercredi 9 septembre, ils avaient de quoi se réjouir : le gestionnaire des SCPI stars Corum Origin et Corum XL (4 milliards deuros dencours et 50 000 investisseurs), annonçait que les résultats 2020 restaient à ce jour « proches de la normale ». Malgré la crise du Covid, les encaissements de loyers se sont maintenus, si bien que les objectifs, 6% de rendement pour Corum Origin et 5% pour Corum XL, « restent dactualité ». Ils pourraient même être dépassés !
Le lendemain, cest la douche froide ! Jeudi, en début de soirée, la société envoie un mail à ses clients, intitulé « la sécurité de vos données ». Son contenu a de quoi interpeller : il évoque « un incident de sécurité » informatique, la notification des « autorités compétentes »
Et même si lépargne, le fonctionnement des services ou la performance ne seraient « pas concernés », la suite fait froid dans le dos : « un tiers malveillant a pu extraire une copie dune base de données contenant des informations de gestion contractuelle, en particulier vos coordonnées de contact et des informations relatives aux contrats souscrits ». De quoi provoquer un vent de panique ? Du côté de Corum, on confirme quun support client dédié, avec une ligne directe (01 70 82 24 50), a été mis en place pour répondre aux questions, nombreuses, des épargnants.
Que sest-il réellement passé ?
« Le 18 août, une activité anormale a été détectée, indique-t-on chez Corum. Des recherches ont permis détablir quun tiers malveillant a réussi à extraire une copie dune base de données. » Que contenait cette base de données de « back office » ? « Des éléments de gestion contractuelle et de contact. »
Si « les mots de passe ne sont pas concernés », évitant tout risque dans la gestion des comptes ou laccès client, la faille nen reste pas moins massive. Potentiellement, les hackers ont ainsi pu récupérer les coordonnées (mail, téléphone, adresse ) de lensemble des investisseurs, ainsi que le montant de leurs encours ! Si en labsence de mot de passe, il serait impossible de procéder à des opérations sur les espaces clients, rien ne dit, comme ce fut le cas pour dautres vols de données, que lensemble des éléments ne se retrouvera pas un jour exposé au grand jour
Une faille massive dinformations sensibles donc que ne nie pas le gestionnaire. Il annonce d'ailleurs à MoneyVox qu« une plainte a été déposée auprès du procureur de la République de Paris ». La CNIL, compétente dans la gestion des données personnelles, a été également contactée. Naturellement, « tout a été mis en place pour faire cesser lintrusion » et corriger la faille de sécurité, assure Corum.
Quels risques pour les clients ?
Malgré tout, le mal est fait, et ce fichier, sil tombe entre de mauvaises mains, pourrait faciliter des usurpations didentités, voir de faux démarchages au nom de Corum, en vue descroqueries. Pour éviter cela, la société souhaite rappeler quelques éléments importants de sécurité : « Les équipes de Corum ne demanderont jamais de paiements ou de virements par téléphone. Et nous ne procédons pas au démarchage à domicile. » En revanche, méfiance pour les prochaines relances par mail ou par courrier.
En cas de doute lors dune sollicitation, hormis la ligne dédiée, « les clients peuvent contacter la ligne officielle Corum : 01 73 19 92 14 ». Enfin, sur le site du gestionnaire, une page présente les photos et lidentité de lensemble des personnes en charge du service client. « En cas de doute, il est possible pour le client de demander à échanger par visioconférence », précise Corum. La prudence est donc de mise dans les prochains mois.

















