Un peu plus de 500 clients de FranceCasse, dont des casses et des garages, pourraient voir leurs coordonnées complètes et le détail de leurs commandes exposés après un piratage présumé. Selon la revendication publiée le 15 août 2026 sur un forum cybercriminel, un pirate a mis en ligne quatre fichiers d'export attribués à cette plateforme de pièces automobiles d'occasion, installée à Jons, dans le Rhône.
Ce que contiendraient les fichiers attribués à FranceCasse
FranceCasse commercialise en ligne des pièces issues de véhicules hors d'usage. Les quatre fichiers, qui représenteraient environ 2,2 Go au total, porteraient sur les clients, leurs adresses, leurs commandes et le catalogue des pièces. Pour les personnes concernées, le dépôt exposerait l'identité et les coordonnées complètes (civilité, nom, adresse électronique, téléphone, adresse postale), des mots de passe conservés sous une forme qui ne les fait pas apparaître en clair, et le détail des commandes passées avec les montants payés.
Le catalogue contiendrait en outre les plaques d'immatriculation des véhicules dont proviennent les pièces proposées. Des professionnels de l'automobile clients de la plateforme, casses et garages, figureraient parmi les personnes touchées.
Des fiches anciennes, un catalogue récent
Les fiches clients et les commandes remonteraient aux années 2019 à 2022, alors que le catalogue de pièces porterait des mises à jour de début août 2026. Des clients qui n'ont plus commandé depuis plusieurs années pourraient donc figurer dans le dépôt. Deux autres incidents visant FranceCasse sont déjà documentés : l'un revendiqué en janvier 2026, l'autre notifié par l'entreprise à ses clients en juillet 2026.
Des coordonnées associées à des achats réels, avec leurs montants, donnent matière à des messages frauduleux plausibles, se réclamant de la plateforme pour évoquer une commande, un remboursement ou une livraison. À ce stade, FranceCasse n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Quatre fichiers d'export : clients, adresses, commandes, catalogue de pièces
- Volume annoncé : environ 2,2 Go
- 512 personnes concernées, dont des casses et garages clients
- Fiches clients et commandes de 2019 à 2022, catalogue mis à jour début août 2026
- Mots de passe sous forme hachée
- Dépôt proposé au téléchargement depuis un service d'hébergement de fichiers
- Deux incidents antérieurs documentés : revendication de janvier 2026, notification aux clients en juillet 2026
Données concernées :
- Nom complet et civilité
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Mot de passe (haché) et jeton d'authentification
- Identifiant interne et fiche client
- Historique de commandes et montants
- Données professionnelles
- Immatriculation de véhicule
Mentions :
Statut Fuites Infos : Revendiquée
