Les interlocuteurs professionnels de DRON, loueur français de matériel pour le bâtiment, l'industrie, les collectivités et l'événementiel, pourraient voir leurs coordonnées et plusieurs années d'échanges commerciaux exposés. Selon la revendication publiée le 22 août 2026 sur un forum cybercriminel, près de 45 000 personnes nommément identifiées figureraient dans un dépôt présenté comme la base de l'entreprise, connue sous la marque DRON Location.
Ce que contiendrait le dépôt attribué à DRON
Annoncé à 44 Go pour 49 035 fichiers, l'ensemble réunirait d'abord le fichier de contacts du loueur. Les personnes concernées seraient très majoritairement des interlocuteurs d'entreprises du bâtiment, du transport et de l'industrie, clientes d'un réseau d'agences réparties de Lille à Toulouse. Quelques centaines de contacts seraient rattachés à des sociétés établies hors de France, et la filiale marocaine du groupe apparaîtrait aussi.
Le dépôt couvrirait également cinq années de correspondance commerciale et plusieurs dizaines de milliers de documents d'activité : contrats de location, factures, bons de commande et devis. On y trouverait l'identité et les coordonnées professionnelles des contacts, les numéros d'immatriculation des entreprises et le contenu des échanges. Les coordonnées bancaires présentes seraient celles de DRON elle-même, et non celles de ses clients, et aucun mot de passe n'y figurerait.
Un piratage présumé chez l'éditeur du logiciel de gestion de DRON
D'après l'annonce, les données ne viendraient pas du système d'information propre de l'entreprise, mais de la plateforme de gestion exploitée en ligne par son éditeur, BLG. Le dépôt est présenté comme le douzième volet d'une série visant les clients de cet éditeur, dont la plateforme blgCloud a été compromise fin juillet 2026. BLG a reconnu le 11 août 2026 un incident touchant treize instances clientes, déclaré à la CNIL, sans en nommer aucune. À ce stade, DRON n'a pas confirmé publiquement ces éléments.
Des coordonnées associées à de vrais contrats et à de vraies factures, au nom d'un fournisseur connu, forment une matière utile pour des messages frauduleux crédibles : une fausse relance de paiement ou un faux changement de coordonnées bancaires présenté comme venant du loueur pourrait s'appuyer sur des références réelles.
Détails techniques :
- Volume annoncé : 44 Go pour 49 035 fichiers
- Environ 45 000 contacts nommément identifiés, dont quelques centaines rattachés à des entreprises hors de France
- Cinq années de correspondance commerciale annoncées
- Douzième volet d'une série visant des clients de la plateforme blgCloud de l'éditeur BLG
- Incident reconnu par BLG le 11 août 2026 sur treize instances clientes, notifié à la CNIL
- Coordonnées bancaires annoncées comme propres à l'entreprise, aucun mot de passe annoncé
Données concernées :
- Nom, prénom et nom complet
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Géolocalisation
- SIREN, SIRET et identifiant fiscal
- IBAN, BIC et coordonnées bancaires (de l'entreprise elle-même selon l'annonce)
- Factures, montants et historique de commandes
- Fiche client et données professionnelles
- Contenu de messages et champs libres
- Documents (contrats de location, bons de commande, devis)
- Identifiant interne
- Adresses web
Mentions :
Statut Fuites Infos : Revendiquée
