Canadian Tire

Cyber Incident

À partir du 8 novembre 2025

Information à l’intention des clients : cyberincident en octobre 2025

Le 2 octobre 2025, la Société Canadian Tire a identifié une atteinte à la sécurité des données concernant des renseignements de clients dans une base de données de commerce électronique. Cette activité non autorisée se limite à cette base de données, qui ne comprenait pas les informations liées à la Banque Canadian Tire ni les données de fidélisation du programme Récompenses Triangle.

La Société a résolu la vulnérabilité et collabore avec des experts externes afin de renforcer les protections connexes.

Les clients qui veulent en savoir davantage sur cet incident ou qui sont préoccupés par celui-ci sont invités à consulter la foire aux questions suivante. 

Que s’est-il passé?

Une atteinte à la sécurité des données est survenue dans une base de données de commerce électronique précise qui contient des renseignements sur des clients détenant un compte chez Canadian Tire, SportChek, Mark’s/L’Équipeur ou Party City. Cette atteinte à la sécurité des données a été détectée le 2 octobre 2025 et résolue rapidement.

Haut

Quels renseignements s’y trouvaient?

La base de données contenait des renseignements personnels de base comme le nom, l’adresse postale, l’adresse de courriel et l’année de naissance, ainsi que des mots de passe chiffrés et, dans certains cas, des numéros de cartes de crédit incomplets (comme ceux qui figurent sur un reçu de magasin). Les mots de passe et les informations liées aux cartes de crédit ne permettent pas d’accéder aux comptes, ni d’effectuer des transactions ou des achats. La base de données ne contenait pas les informations liées à la Banque Canadian Tire ni les données de fidélisation du programme Récompenses Triangle.

Haut

Peut-on utiliser les sites Web ou les comptes de la Société Canadian Tire en toute sécurité?

Oui. La vulnérabilité a été résolue et la base de données a été sécurisée. Tous nos sites Web et nos systèmes continuent de faire l’objet d’une surveillance étroite par des équipes internes et des experts externes en cybersécurité. Rien n’indique la poursuite d’une activité non autorisée. 

Haut

Dois-je modifier mon mot de passe?

Aucune action n’est requise. Toutefois, il est toujours judicieux d’utiliser des mots de passe forts et uniques pour chacun de vos comptes en ligne. Évitez de réutiliser des mots de passe et assurez-vous de permettre une authentification multifacteur dans la mesure du possible.

Haut

Comment savoir si mes renseignements personnels ont été touchés?

Nous avons enquêté rigoureusement sur cet incident et identifié les titulaires des comptes qui contiennent des renseignements plus détaillés. Les clients dont le compte contenait des renseignements personnels plus détaillés ont reçu un courriel de TransUnion au nom de la Société Canadian Tire si une adresse de courriel figurait à leur dossier. En l’absence d’une adresse de courriel valide, un avis été envoyé par la poste.  

Haut

Dois-je remplacer ma carte de crédit?

Non. Les données touchées ne comprenaient pas les numéros complets des cartes de crédit ni le code de vérification des cartes (le code de sécurité qui se trouve au dos de votre carte). Dans certains cas, les renseignements des comptes comprenaient les numéros incomplets des cartes de crédit, comme ceux qui figurent sur un reçu de magasin. Ces renseignements ne permettent toutefois pas d’accéder aux comptes, ni d’effectuer des transactions ou des achats.

Haut

Comment savoir si mes données font l’objet d’un usage abusif? Que dois-je faire si je pense que c’est le cas?

Si vous n’avez pas reçu un courriel de TransUnion Canada au nom de la Société Canadian Tire ou un avis par la poste, aucune action n’est requise en lien avec cet incident. Comme toujours, faites preuve de vigilance afin de repérer toute activité inhabituelle. Si vous remarquez une activité suspecte, veuillez communiquer avec votre institution financière et signaler toute fraude à la police. 


Haut

Cet incident se reproduira-t-il?

La Société a résolu la vulnérabilité et collabore avec des experts externes afin de renforcer les protections connexes. Le nombre de cyberattaques augmente à l’échelle mondiale, et bien qu’aucune organisation n’en soit entièrement à l’abri, la Société Canadian Tire a investi des sommes considérables afin de maintenir et de renforcer sa cybersécurité et de protéger les données de ses clients. La protection de vos renseignements et le maintien de la confiance que vous nous accordez demeurent nos priorités absolues.

Haut

J’ai reçu un courriel concernant cet incident. Est-ce un courriel authentique et que dois-je faire?

La Société Canadian Tire collabore avec TransUnion Canada afin de communiquer avec les clients dont le compte contient des renseignements plus détaillés. Les clients ont reçu un courriel de l’adresse creditmonitoring@notifications.cyberscout.com ou un avis par la poste. Si vous avez reçu un avis, veuillez suivre les directives qui y sont indiquées. 

Haut

Comment puis-je en savoir davantage?

Cette foire aux questions sera mise à jour si des changements sont apportés.

Haut