Illustration : France Pare-Brise : fuite revendiquée exposant 2 400 clients

France Pare-Brise : fuite revendiquée exposant 2 400 clients

Les clients d'un centre France Pare-Brise de l'Aisne voient circuler librement leurs dossiers de bris de glace : cartes grises, attestations d'assurance et déclarations signées. Environ 2 400 clients seraient concernés par ce dossier mis en téléchargement gratuit le 8 octobre 2026. France Pare-Brise, marque du groupe Saint-Gobain, anime un réseau national de centres de réparation et de remplacement de vitrage automobile.

Capture filigranée et masquée de l'annonce publiée le 8 octobre 2026 sur un forum cybercriminel

Annonce de diffusion du 8 octobre 2026, capture masquée.

D'une faille annoncée en juillet à la diffusion d'octobre

En juillet 2026, un pirate affirmait sur un forum spécialisé avoir exploité une faille de contrôle d'accès sur le site franceparebrise.fr pour extraire en masse des documents clients au format PDF. Il annonçait environ 100 000 personnes concernées, un chiffre qui n'a pas été vérifié. D'après cette revendication, les documents réuniraient aussi des pièces d'identité et des coordonnées bancaires.

Le 8 octobre, un autre compte se réclamant du même collectif a mis en ligne sur un forum cybercriminel un dossier présenté comme une nouvelle fuite, d'environ 38 000 fichiers et un peu plus de 2 Go. Selon l'analyse de Fuites Infos, les fichiers de ce dossier sont horodatés du 13 juillet 2026 et ses documents les plus récents datent du 11 juillet : il proviendrait donc de l'extraction annoncée en juillet, et non d'un nouveau piratage. Il ne concerne qu'un seul centre du réseau, situé dans l'Aisne, et compte environ 2 800 dossiers de réparation, qui concerneraient environ 2 400 clients distincts. Le nombre de fichiers annoncé tient à de nombreuses copies d'un même document.

Ce que contiennent les dossiers du centre France Pare-Brise

Les documents s'étalent de mai 2023 à juillet 2026. On y trouve des certificats d'immatriculation accompagnés de l'attestation d'assurance, des déclarations de bris de glace signées par les assurés, des fiches de garantie indiquant le contrat, la franchise et la date du sinistre, ainsi que des rapports de calibrage et des fiches techniques des véhicules.

Ces dossiers portent l'identité et l'adresse des titulaires, parfois leur téléphone ou leur adresse électronique, la plaque d'immatriculation et le numéro de série du véhicule, l'assureur et les références du contrat, ainsi que des signatures manuscrites. Une partie des titulaires sont des entreprises, notamment des loueurs de véhicules.

Le dossier étant librement accessible, n'importe qui peut s'en servir. Connaître un sinistre réel, l'assureur et le numéro de contrat d'un client permet de rédiger un faux message très crédible au nom du centre, de l'assureur ou d'un expert, pour réclamer un paiement ou des coordonnées bancaires. France Pare-Brise n'a pas confirmé l'incident à ce stade.

Détails techniques :

  • Faille de contrôle d'accès de type IDOR annoncée en juillet 2026 sur franceparebrise.fr
  • Dossier diffusé le 8 octobre 2026 : environ 38 000 fichiers, un peu plus de 2 Go, en majorité des copies
  • Environ 2 800 dossiers de réparation d'un seul centre, dans l'Aisne
  • Fichiers horodatés du 13 juillet 2026, documents de mai 2023 au 11 juillet 2026
  • 100 000 personnes annoncées en juillet, volume non vérifié

Données concernées :

  • Nom complet, prénom et nom
  • Adresse postale, ville et code postal
  • Adresse email et numéro de téléphone
  • Immatriculation et numéro de série du véhicule (VIN)
  • Documents d'assurance et de sinistre (contrat, franchise, déclaration)
  • Certificats d'immatriculation
  • Signatures manuscrites
  • Selon les exemples de juillet : permis de conduire, date de naissance, IBAN et coordonnées bancaires, SIRET et numéro de TVA

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de France Pare-BriseDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article