Illustration : CLENET : fuite de données exposant 5 289 contacts professionnels

CLENET : fuite de données exposant 5 289 contacts professionnels

Des interlocuteurs de CLENET, distributeur de matériel de manutention implanté dans l'Ouest de la France, ont été prévenus par courrier électronique d'un incident de sécurité touchant l'extranet fourni à l'entreprise par l'éditeur BLG. Leurs coordonnées figureraient dans un dépôt publié le 28 août 2026, non pas sous le nom de CLENET, mais sous celui d'Actis Location.

Pourquoi les données de CLENET circulent sous un autre nom

CLENET est adhérente du réseau franchisé dont Actis Location est la tête. Le piratage de l'extranet de l'éditeur a été détecté le 3 août 2026. Le 28 août, un dépôt a été publié gratuitement sur un forum cybercriminel sous le nom de l'enseigne tête de réseau. Il contiendrait pourtant 42 785 pièces commerciales émises par les trois sociétés du groupe CLENET, ce qui ferait de celle-ci l'enseigne la plus représentée du fichier, devant celle qui lui donne son nom. Aucune revendication ne nomme CLENET.

Ce que contiendraient les devis et contrats de CLENET

Les documents seraient des devis et des contrats de location établis entre décembre 2023 et juillet 2026. Ils porteraient les coordonnées des interlocuteurs, soit 5 289 adresses électroniques et 7 163 numéros de téléphone distincts, les adresses des chantiers, les références et immatriculations des entreprises clientes, ainsi que les montants et les conditions financières de chaque location.

Les identifiants et mots de passe que la notification écartait n'y figureraient pas. Les seules coordonnées bancaires présentes seraient celles de l'entreprise elle-même, imprimées en pied de page de ses propres documents.

Des devis réels, avec l'adresse d'un chantier, le montant d'une location et le nom du bon interlocuteur, forment une matière utile pour des escroqueries crédibles : une fausse facture ou un faux avis de changement de coordonnées bancaires pourrait reprendre ces références. La reproduction fidèle des documents de l'entreprise, pied de page compris, pourrait aussi faciliter l'imitation de ses courriers. L'incident reste connu de CLENET par la notification de son prestataire.

Détails techniques :

  • Intrusion dans l'extranet de l'éditeur BLG détectée le 3 août 2026
  • Dépôt publié gratuitement le 28 août 2026 sous le nom d'Actis Location
  • 42 785 pièces commerciales des trois sociétés du groupe, de décembre 2023 à juillet 2026
  • 5 289 adresses électroniques et 7 163 numéros de téléphone distincts
  • Coordonnées bancaires présentes limitées à celles de l'entreprise, en pied de page de ses documents
  • Identifiants et mots de passe absents du dépôt

Données concernées :

  • Prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale (dont adresses de chantiers)
  • SIRET
  • Données professionnelles et fiche client
  • Documents (devis, contrats de location) et factures
  • Montants et conditions financières
  • Contenu de messages
  • Photos
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de CLENETDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article