United Natural Foods Inc. (UNFI), l’un des plus grands distributeurs de produits alimentaires d’Amérique du Nord et le principal fournisseur de Whole Foods, détenue par Amazon, a confirmé avoir été victime d’une cyberattaque qui a perturbé ses activités.
Les répercussions commencent désormais à se faire sentir dans les rayons des magasins d’alimentation.
L’entreprise basée dans le Rhode Island a révélé, dans un document déposé le 9 juin auprès de la Securities and Exchange Commission (SEC), avoir découvert une « activité non autorisée » sur certaines parties de son réseau informatique le 5 juin. En réaction, UNFI a « de manière proactive » arrêté certains systèmes, notamment ceux utilisés pour préparer et distribuer les commandes des clients.
« Cet incident a entraîné, et devrait continuer d’entraîner, des perturbations temporaires des activités de l’entreprise », a déclaré l’entreprise dans le document déposé auprès de la SEC.
Whole Foods ressent déjà les effets
Whole Foods commence déjà à en ressentir les effets. Un porte-parole de l’enseigne alimentaire a indiqué à Reuters dans un e-mail lundi qu’elle « s’efforçait de réapprovisionner ses rayons aussi rapidement que possible », avant de renvoyer les autres questions à UNFI.
Selon TechCrunch, certains magasins Whole Foods ont déjà signalé des rayons vides. Un client d’UNFI, qui testait un nouveau produit dans les magasins Whole Foods cette semaine, a déclaré qu’« une grande partie de leur approvisionnement n’avait pas été livrée » et qu’il n’avait reçu aucune communication d’UNFI ou de Whole Foods au sujet de la perturbation.
Lors de sa présentation des résultats du 10 juin, le PDG d’UNFI, Sandy Douglas, a évoqué l’attaque, déclarant que l’entreprise « continue de remettre ses systèmes en ligne en toute sécurité et de rétablir un service client étendu dès que possible ». Il a également indiqué qu’elle « aidait ses clients à trouver des solutions à court terme chaque fois que cela était possible ».
Douglas a confirmé que l’entreprise expédiait actuellement des commandes à ses clients « de manière limitée ». Les systèmes externes d’UNFI, notamment ceux utilisés par les fournisseurs et les clients, sont encore en grande partie hors ligne. Selon TechCrunch, les plateformes web de l’entreprise et l’accès VPN ne fonctionnaient toujours pas mardi.
Bien que la nature de la cyberattaque n’ait pas été confirmée publiquement, de nombreux observateurs du secteur soupçonnent que un rançongiciel pourrait être impliqué. Les autorités chargées de l’application de la loi ont été informées, et UNFI affirme avoir fait appel à des experts externes en cybersécurité pour aider à enquêter sur la brèche et à la contenir.
Répercussions financières et réaction des marchés
Le marché a réagi et l’action de l’entreprise a chuté de près de 7 % lundi, clôturant à 25,94 dollars. UNFI constitue un maillon essentiel de la chaîne d’approvisionnement alimentaire nord-américaine. L’entreprise approvisionne plus de 30 000 sites, notamment de grandes enseignes et de petits détaillants, et propose plus de 250 000 références (SKU) depuis plus de 50 centres de distribution. UNFI génère plus de 30 milliards de dollars de chiffre d’affaires annuel.
Malgré la perturbation, UNFI ne modifie pas ses perspectives financières pour 2025, du moins pour le moment. L’entreprise a fait état de 8,1 milliards de dollars de ventes nettes pour le trimestre clos le 3 mai 2025, tout en reconnaissant des difficultés persistantes, notamment la fin d’un important contrat avec une enseigne alimentaire.
L’enquête en est encore à ses « premières étapes », selon le document déposé auprès de la SEC. UNFI a souligné que les effets réels pourraient différer des prévisions actuelles, avertissant que les « déclarations prospectives » comportent des risques et des incertitudes.





