Illustration : DRON : fuite revendiquée touchant 44 914 contacts du loueur de matériel

DRON : fuite revendiquée touchant 44 914 contacts du loueur de matériel

Les interlocuteurs professionnels de DRON, loueur français de matériel pour le bâtiment, l'industrie, les collectivités et l'événementiel, pourraient voir leurs coordonnées et plusieurs années d'échanges commerciaux exposés. Selon la revendication publiée le 22 août 2026 sur un forum cybercriminel, près de 45 000 personnes nommément identifiées figureraient dans un dépôt présenté comme la base de l'entreprise, connue sous la marque DRON Location.

Ce que contiendrait le dépôt attribué à DRON

Annoncé à 44 Go pour 49 035 fichiers, l'ensemble réunirait d'abord le fichier de contacts du loueur. Les personnes concernées seraient très majoritairement des interlocuteurs d'entreprises du bâtiment, du transport et de l'industrie, clientes d'un réseau d'agences réparties de Lille à Toulouse. Quelques centaines de contacts seraient rattachés à des sociétés établies hors de France, et la filiale marocaine du groupe apparaîtrait aussi.

Le dépôt couvrirait également cinq années de correspondance commerciale et plusieurs dizaines de milliers de documents d'activité : contrats de location, factures, bons de commande et devis. On y trouverait l'identité et les coordonnées professionnelles des contacts, les numéros d'immatriculation des entreprises et le contenu des échanges. Les coordonnées bancaires présentes seraient celles de DRON elle-même, et non celles de ses clients, et aucun mot de passe n'y figurerait.

Un piratage présumé chez l'éditeur du logiciel de gestion de DRON

D'après l'annonce, les données ne viendraient pas du système d'information propre de l'entreprise, mais de la plateforme de gestion exploitée en ligne par son éditeur, BLG. Le dépôt est présenté comme le douzième volet d'une série visant les clients de cet éditeur, dont la plateforme blgCloud a été compromise fin juillet 2026. BLG a reconnu le 11 août 2026 un incident touchant treize instances clientes, déclaré à la CNIL, sans en nommer aucune. À ce stade, DRON n'a pas confirmé publiquement ces éléments.

Des coordonnées associées à de vrais contrats et à de vraies factures, au nom d'un fournisseur connu, forment une matière utile pour des messages frauduleux crédibles : une fausse relance de paiement ou un faux changement de coordonnées bancaires présenté comme venant du loueur pourrait s'appuyer sur des références réelles.

Détails techniques :

  • Volume annoncé : 44 Go pour 49 035 fichiers
  • Environ 45 000 contacts nommément identifiés, dont quelques centaines rattachés à des entreprises hors de France
  • Cinq années de correspondance commerciale annoncées
  • Douzième volet d'une série visant des clients de la plateforme blgCloud de l'éditeur BLG
  • Incident reconnu par BLG le 11 août 2026 sur treize instances clientes, notifié à la CNIL
  • Coordonnées bancaires annoncées comme propres à l'entreprise, aucun mot de passe annoncé

Données concernées :

  • Nom, prénom et nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation
  • SIREN, SIRET et identifiant fiscal
  • IBAN, BIC et coordonnées bancaires (de l'entreprise elle-même selon l'annonce)
  • Factures, montants et historique de commandes
  • Fiche client et données professionnelles
  • Contenu de messages et champs libres
  • Documents (contrats de location, bons de commande, devis)
  • Identifiant interne
  • Adresses web

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de DRONDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article