Clients et fournisseurs de Comptoir de location (CDL), loueur de matériel établi à Clermont-Ferrand, pourraient voir leurs coordonnées et, pour plusieurs milliers d'entre eux, leurs références bancaires exposées. Selon la revendication publiée le 26 août 2026, le fichier mis en ligne gratuitement sur un forum cybercriminel concernerait de l'ordre de 83 000 personnes identifiables et 30 000 organisations clientes. L'enseigne loue du matériel de travaux publics, de manutention et d'industrie dans vingt-huit établissements.
Un volet d'une série visant les clients de blgCloud
Le dépôt est présenté comme la base de gestion commerciale de l'enseigne. Il s'inscrirait dans une série de publications visant les clients de blgCloud, la plateforme d'un éditeur de logiciels métier dont le piratage est documenté depuis le 8 août 2026 : ce serait le quatorzième volet. Plusieurs entreprises utilisatrices de ce même outil ont donc déjà été touchées avant CDL.
Le fichier déborderait d'ailleurs l'enseigne nommée : le même système héberge aussi Comptoir de Matériel, distributeur d'engins de chantier, et la holding qui détient les deux sociétés.
Coordonnées, pièces commerciales et échanges internes
Le référentiel commercial exposé comprendrait l'identité et les coordonnées des contacts (adresse postale, téléphone, adresse électronique), les numéros d'identification des entreprises, les coordonnées bancaires de plusieurs milliers de fournisseurs et de clients, plus de 320 000 pièces commerciales et les messages échangés dans l'application. Les comptes de l'espace client y figureraient sans mot de passe.
Cet ensemble donne une vision très complète des relations d'affaires de l'enseigne : qui commande quoi, pour quel montant, avec quelles coordonnées de paiement. Il peut servir à fabriquer de fausses factures ou des demandes de changement de coordonnées bancaires crédibles, adressées aux clients comme aux fournisseurs. Le fichier serait proposé au téléchargement, et Comptoir de location n'a pas confirmé publiquement l'incident à ce stade.
Détails techniques :
- De l'ordre de 83 000 personnes identifiables et 30 000 organisations clientes
- Plus de 320 000 pièces commerciales
- Quatorzième volet d'une série liée à la compromission de blgCloud, documentée depuis le 8 août 2026
- Périmètre étendu à Comptoir de Matériel et à la holding des deux sociétés
- Comptes de l'espace client présents sans mot de passe
- Fichier mis en ligne gratuitement
Données concernées :
- Civilité, nom complet, prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal, pays et géolocalisation
- SIRET, SIREN et identifiant fiscal
- IBAN, BIC et coordonnées bancaires
- Factures, montants et historique de commandes
- Documents et contenu de messages
- Identifiant de connexion, identifiant utilisateur et identifiant interne
- Rôle ou droits d'accès
- Données professionnelles, fiche client et champs libres
Mentions :
Statut Fuites Infos : Revendiquée
