Des interlocuteurs de CLENET, distributeur de matériel de manutention implanté dans l'Ouest de la France, ont été prévenus par courrier électronique d'un incident de sécurité touchant l'extranet fourni à l'entreprise par l'éditeur BLG. Leurs coordonnées figureraient dans un dépôt publié le 28 août 2026, non pas sous le nom de CLENET, mais sous celui d'Actis Location.
Pourquoi les données de CLENET circulent sous un autre nom
CLENET est adhérente du réseau franchisé dont Actis Location est la tête. Le piratage de l'extranet de l'éditeur a été détecté le 3 août 2026. Le 28 août, un dépôt a été publié gratuitement sur un forum cybercriminel sous le nom de l'enseigne tête de réseau. Il contiendrait pourtant 42 785 pièces commerciales émises par les trois sociétés du groupe CLENET, ce qui ferait de celle-ci l'enseigne la plus représentée du fichier, devant celle qui lui donne son nom. Aucune revendication ne nomme CLENET.
Ce que contiendraient les devis et contrats de CLENET
Les documents seraient des devis et des contrats de location établis entre décembre 2023 et juillet 2026. Ils porteraient les coordonnées des interlocuteurs, soit 5 289 adresses électroniques et 7 163 numéros de téléphone distincts, les adresses des chantiers, les références et immatriculations des entreprises clientes, ainsi que les montants et les conditions financières de chaque location.
Les identifiants et mots de passe que la notification écartait n'y figureraient pas. Les seules coordonnées bancaires présentes seraient celles de l'entreprise elle-même, imprimées en pied de page de ses propres documents.
Des devis réels, avec l'adresse d'un chantier, le montant d'une location et le nom du bon interlocuteur, forment une matière utile pour des escroqueries crédibles : une fausse facture ou un faux avis de changement de coordonnées bancaires pourrait reprendre ces références. La reproduction fidèle des documents de l'entreprise, pied de page compris, pourrait aussi faciliter l'imitation de ses courriers. L'incident reste connu de CLENET par la notification de son prestataire.
Détails techniques :
- Intrusion dans l'extranet de l'éditeur BLG détectée le 3 août 2026
- Dépôt publié gratuitement le 28 août 2026 sous le nom d'Actis Location
- 42 785 pièces commerciales des trois sociétés du groupe, de décembre 2023 à juillet 2026
- 5 289 adresses électroniques et 7 163 numéros de téléphone distincts
- Coordonnées bancaires présentes limitées à celles de l'entreprise, en pied de page de ses documents
- Identifiants et mots de passe absents du dépôt
Données concernées :
- Prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale (dont adresses de chantiers)
- SIRET
- Données professionnelles et fiche client
- Documents (devis, contrats de location) et factures
- Montants et conditions financières
- Contenu de messages
- Photos
- Champs libres
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
