Les clients de Bergerat RENT sont concernés par une fuite de données revendiquée, annoncée le 20 août 2026 et qui viserait environ 15 610 personnes. Bergerat RENT assure la location de matériel de construction et de manutention pour le groupe Bergerat Monnoyeur.
Selon la revendication, un dépôt d'environ 43 Go et 132 433 fichiers contiendrait la base du site bergerat-rent.com, réunissant notamment un fichier de contacts commerciaux, six années de correspondance professionnelle et plusieurs dizaines de milliers de documents (factures, avoirs, attestations, certificats et contrats de location). Le jeu de données concernerait très majoritairement des interlocuteurs professionnels d’entreprises clientes en France et en Belgique, avec noms, coordonnées, fonction et société de rattachement. L’annonce précise aussi la présence d’identifiants d’envoi de courrier appartenant à l’enseigne, sans mots de passe pour ces comptes. L’éditeur BLG a reconnu le 11 août 2026 une compromission de son extranet touchant treize instances clientes. À ce stade, l’incident n’a pas été confirmé publiquement par Bergerat Monnoyeur.
Détails techniques :
- Dépôt annoncé : environ 43 Go, 132 433 fichiers
- Période couverte : six années de correspondance professionnelle (annoncée)
- Volume estimé de personnes concernées : environ 15 600
- Types de documents cités : factures, avoirs, attestations, certificats, contrats de location
- L’éditeur BLG a reconnu une compromission de son extranet le 11 août 2026, touchant treize instances clientes
- Les fichiers seraient proposés au téléchargement sur un forum cybercriminel
Données concernées :
- Nom complet, prénom, nom
- Adresse email, numéro de téléphone
- Adresse postale, ville, code postal, pays
- Géolocalisation, langue
- Données professionnelles : fonction, société de rattachement
- Fiche client, identifiant interne
- Factures, montants, historique de commandes
- Documents divers : attestations, certificats, contrats
- Contenu de messages et champs libres
Données annoncées non vérifiées :
- Identifiants d’envoi de courrier liés à l’enseigne (annoncés sans mots de passe)
- Identifiants de connexion, mots de passe (présence annoncée dans le schéma, non vérifiée à ce stade)
Mentions :
Statut Fuites Infos : Revendiquée