Illustration : Le Bon Matériel : fuite de données revendiquée touchant 6 719 clients

Le Bon Matériel : fuite de données revendiquée touchant 6 719 clients

Des clients de la société Le Bon Matériel en Martinique, à La Réunion et en Guyane, en grande majorité des professionnels, pourraient voir leurs coordonnées et leurs documents de location exposés. Selon la revendication publiée le 14 août 2026 sur un forum cybercriminel, un ensemble de 48 290 fichiers attribué à ce loueur de matériel de chantier est proposé au téléchargement.

Contacts, contrats et factures : ce que contiendrait le dépôt

Installée à Ducos en Martinique, au Port à La Réunion et à Matoury en Guyane, l'entreprise loue du matériel de chantier et des équipements de BTP. D'un volume annoncé de 13,8 Go, le dépôt proviendrait de son espace de gestion commerciale, fourni par son prestataire BLG, éditeur de la plateforme BlgCloud.

Il contiendrait d'abord un fichier d'environ 7 400 fiches de contacts : nom, adresse électronique, téléphone, adresse postale, fonction et entreprise de rattachement. S'y ajouteraient des dizaines de milliers de documents commerciaux, dont des devis, des contrats de location et des factures, ainsi que le journal des messages envoyés par l'application. Quelques pièces à caractère bancaire ou administratif y figureraient également, en nombre très limité. Les données couvriraient la période allant de fin 2021 à l'été 2026.

Le Bon Matériel, septième dossier d'une série de piratages présumés

Ce dossier est présenté comme le septième d'une série qui vise, depuis le 8 août 2026, les clients de BLG. Les personnes concernées seraient surtout des clients antillais, réunionnais et guyanais, à dominante professionnelle.

Un contrat de location ou une facture mentionne généralement l'interlocuteur, le matériel loué, les montants et les dates : autant de détails qui permettraient à un fraudeur d'imiter un échange réel avec le loueur, par exemple pour réclamer un règlement. La présence, même marginale, de pièces bancaires ou administratives accroît ce risque pour les quelques personnes concernées. L'entreprise n'a pas confirmé publiquement l'incident à ce stade.

Détails techniques :

  • 48 290 fichiers pour un volume annoncé de 13,8 Go
  • Fichier de contacts d'environ 7 400 fiches, 6 719 personnes concernées
  • Provenance annoncée : espace de gestion commerciale sur la plateforme BlgCloud de l'éditeur BLG
  • Période couverte : fin 2021 à l'été 2026
  • Septième dossier d'une série visant les clients de l'éditeur depuis le 8 août 2026
  • Pièces bancaires ou administratives en nombre très limité
  • Implantations : Ducos (Martinique), Le Port (La Réunion), Matoury (Guyane)

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation
  • Données professionnelles (fonction, entreprise de rattachement)
  • Identifiant interne et fiche client
  • Documents, factures, montants et historique de commandes (devis, contrats de location)
  • Contenu de messages et champs libres
  • IBAN et BIC
  • Pièce d'identité
  • Immatriculation de véhicule
  • Identifiant de connexion et mot de passe

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Le Bon Matériel, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Le Bon MatérielDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article