Les interlocuteurs des entreprises clientes de Bergerat RENT, en France et en Belgique, pourraient voir leurs coordonnées, leur fonction et des années d'échanges commerciaux exposés. Un dépôt présenté comme la base du site bergerat-rent.com a été diffusé le 20 août 2026 sur un forum cybercriminel, et environ 15 600 personnes y figureraient selon la revendication.
Ce que réunirait le dépôt attribué à Bergerat RENT
Bergerat RENT est l'activité de location de matériel de construction et de manutention du groupe Bergerat Monnoyeur, concessionnaire Caterpillar en France. Annoncé à 43 Go pour 132 433 fichiers, le dépôt rassemblerait un fichier de contacts commerciaux, six années de correspondance professionnelle et plusieurs dizaines de milliers de documents : factures, avoirs, attestations, certificats et contrats de location.
Les personnes concernées seraient très majoritairement des interlocuteurs professionnels d'entreprises clientes, avec leurs coordonnées, leur fonction et leur société de rattachement. Le dépôt contiendrait aussi des identifiants d'envoi de courrier appartenant à l'enseigne elle-même, et non aux personnes du fichier, dont aucun mot de passe ne serait concerné.
Onzième volet d'une série de piratages présumés visant les clients de BLG
Le dépôt est présenté comme le onzième volet d'une série visant les clients de l'éditeur BLG, dont la plateforme BlgCloud a été compromise fin juillet 2026. L'éditeur a reconnu le 11 août 2026 une compromission de son extranet touchant treize instances clientes, sans en nommer aucune. À ce stade, Bergerat Monnoyeur n'a pas confirmé publiquement l'incident.
Six années de correspondance et des documents contractuels réels offrent de quoi préparer des messages frauduleux très proches de vrais échanges. Une fausse facture, un avoir à régulariser ou une demande de modification de coordonnées bancaires pourraient reprendre les références d'un contrat existant et le nom d'un interlocuteur connu, ce qui les rendrait difficiles à repérer pour les services comptables des entreprises clientes.
Détails techniques :
- Volume annoncé : 43 Go pour 132 433 fichiers
- Environ 15 600 personnes, en France et en Belgique
- Six années de correspondance professionnelle annoncées
- Identifiants d'envoi de courrier propres à l'enseigne, sans mot de passe des personnes du fichier
- Onzième volet d'une série visant des clients de la plateforme BlgCloud de l'éditeur BLG
- Compromission de l'extranet reconnue par BLG le 11 août 2026 sur treize instances clientes
Données concernées :
- Nom, prénom et nom complet
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal, pays et géolocalisation
- Langue
- Données professionnelles (fonction, société de rattachement) et fiche client
- Factures, montants et historique de commandes
- Documents (avoirs, attestations, certificats, contrats de location)
- Contenu de messages et champs libres
- Identifiant interne
- Identifiant de connexion et mot de passe (identifiants d'envoi de courrier de l'enseigne)
Mentions :
Statut Fuites Infos : Revendiquée
