Madame, Monsieur, cher Souscripteur,
Nous avons très récemment été informés qu’un de nos fournisseurs de services informatiques a exposé par erreur des fichiers de Vatel Capital sur internet entre le 21 février 2026 13h30 et le 03 mars 2026 11h30 et que de ce fait certaines de vos données personnelles associées à vos souscriptions ont pu être téléchargées par des tiers non autorisés.
Que s’est-il passé ?
Lors de la configuration d’un nouveau serveur, un port de communication est resté ouvert par inadvertance. Nos investigations ainsi que celles de notre sous-traitant ont permis de constater que des extractions automatiques illicites de fichiers avaient eu lieu suite à cette erreur de configuration.
Nous n’avons donc pas subi d’attaque malveillante dirigée contre les données de nos clients ou de partenaires.
Quelles données sont ou ne sont pas concernées ?
Les informations exfiltrées varient en fonction des cas. Nous sommes en train d’établir une liste précise des données concernées pour chacun d’entre vous de manière à pouvoir vous indiquer vos informations en risque.
En tous cas, nous pouvons vous confirmer que votre mot de passe à l’espace privé Vatel Capital n’est pas concerné et que l’intégrité de vos données est intacte (vos données n’ont pas été modifiées dans nos outils).
L’espace privé (« extranet ») Vatel Capital n’a pas été compromis et aucun accès étranger en écriture n’a été constaté sur nos systèmes.
Qu’avons-nous fait ?
Dès la découverte de l'incident, nous avons immédiatement pris toutes les mesures nécessaires pour sécuriser vos données.
Le serveur informatique compromis a été débranché le jour de la découverte de l’incident et une investigation exhaustive a été déclenchée pour établir la liste complète des données exfiltrées.
Nous avons par ailleurs informé la CNIL (Commission Nationale Informatique et Libertés) et tenu au courant l’Autorité des Marchés Financiers de nos investigations suite à cet incident.
A l’heure où nous vous écrivons, nous n’avons pas constaté la mise à disposition de vos données sur internet ni de tentatives d’utilisation frauduleuse de ces données vis-à-vis de nos services. Nous n’avons pas non plus constaté de retours de souscripteurs ou de partenaires faisant état d’une vague de tentatives d’hameçonnage de personnes dont les données ont fuité.
Nous continuerons dans les mois qui viennent à surveiller le web. Si des fichiers de Vatel Capital devaient y être présentés contenant vos données, nous vous en informerions, ainsi que les autorités administratives et judiciaires compétentes.