Illustration : Loutz : fuite revendiquée visant 15 803 contacts clients et fournisseurs

Loutz : fuite revendiquée visant 15 803 contacts clients et fournisseurs

Les clients et fournisseurs de Loutz pourraient retrouver leur nom, leurs coordonnées et parfois des informations bancaires dans un dépôt diffusé le 11 août 2026 sur un forum cybercriminel. Selon la revendication, 15 803 contacts de cette société normande, spécialisée dans les chariots élévateurs et les engins de BTP, seraient concernés.

D'où proviendraient les fichiers de Loutz

D'après l'annonce, les données proviendraient du piratage présumé de l'environnement client de Loutz hébergé sur BlgCloud, une plateforme de gestion de la relation client. Ce prestataire est lui-même mis en cause depuis le 8 août 2026 par une autre annonce portant sur l'ensemble de sa plateforme, et ce dépôt s'inscrit dans une série de divulgations visant plusieurs de ses clients.

Les personnes concernées ne sont donc pas les utilisateurs d'un site grand public, mais les partenaires commerciaux de l'entreprise, enregistrés dans son outil de suivi. Le dépôt serait proposé en téléchargement gratuit.

Coordonnées, messages et informations bancaires

Selon son auteur, le lot réunirait plusieurs milliers de fichiers pesant plusieurs gigaoctets. On y trouverait des fiches de contacts (identité, adresse électronique, téléphone, identifiant interne), une messagerie technique complète et un vaste ensemble de documents commerciaux et techniques. Les catégories annoncées incluent aussi des IBAN, des codes BIC et des coordonnées bancaires.

Ce croisement rend le lot sensible. Des coordonnées professionnelles, des échanges de messages réels et des références bancaires réunis pourraient faciliter des fraudes crédibles : un faux courriel annonçant un changement de coordonnées bancaires pour détourner un paiement, ou un message reprenant une vraie conversation commerciale. Ni Loutz ni l'éditeur de la plateforme n'ont confirmé publiquement l'incident pour ce client à ce stade.

Détails techniques :

  • Plusieurs milliers de fichiers pour plusieurs gigaoctets, selon l'auteur
  • Provenance annoncée : environnement client de Loutz hébergé sur BlgCloud
  • Contenu annoncé : fiches de contacts, messagerie technique complète, documents commerciaux et techniques
  • Plateforme BlgCloud visée depuis le 8 août 2026 par une revendication distincte
  • Dépôt proposé en téléchargement gratuit

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Identifiant interne
  • Données professionnelles et fiche client
  • IBAN, BIC et coordonnées bancaires
  • Contenu de messages
  • Documents

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de LoutzDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article