Illustration : Comptoir de location (CDL) : fuite revendiquée visant 83 318 personnes

Comptoir de location (CDL) : fuite revendiquée visant 83 318 personnes

Clients et fournisseurs de Comptoir de location (CDL), loueur de matériel établi à Clermont-Ferrand, pourraient voir leurs coordonnées et, pour plusieurs milliers d'entre eux, leurs références bancaires exposées. Selon la revendication publiée le 26 août 2026, le fichier mis en ligne gratuitement sur un forum cybercriminel concernerait de l'ordre de 83 000 personnes identifiables et 30 000 organisations clientes. L'enseigne loue du matériel de travaux publics, de manutention et d'industrie dans vingt-huit établissements.

Un volet d'une série visant les clients de blgCloud

Le dépôt est présenté comme la base de gestion commerciale de l'enseigne. Il s'inscrirait dans une série de publications visant les clients de blgCloud, la plateforme d'un éditeur de logiciels métier dont le piratage est documenté depuis le 8 août 2026 : ce serait le quatorzième volet. Plusieurs entreprises utilisatrices de ce même outil ont donc déjà été touchées avant CDL.

Le fichier déborderait d'ailleurs l'enseigne nommée : le même système héberge aussi Comptoir de Matériel, distributeur d'engins de chantier, et la holding qui détient les deux sociétés.

Coordonnées, pièces commerciales et échanges internes

Le référentiel commercial exposé comprendrait l'identité et les coordonnées des contacts (adresse postale, téléphone, adresse électronique), les numéros d'identification des entreprises, les coordonnées bancaires de plusieurs milliers de fournisseurs et de clients, plus de 320 000 pièces commerciales et les messages échangés dans l'application. Les comptes de l'espace client y figureraient sans mot de passe.

Cet ensemble donne une vision très complète des relations d'affaires de l'enseigne : qui commande quoi, pour quel montant, avec quelles coordonnées de paiement. Il peut servir à fabriquer de fausses factures ou des demandes de changement de coordonnées bancaires crédibles, adressées aux clients comme aux fournisseurs. Le fichier serait proposé au téléchargement, et Comptoir de location n'a pas confirmé publiquement l'incident à ce stade.

Détails techniques :

  • De l'ordre de 83 000 personnes identifiables et 30 000 organisations clientes
  • Plus de 320 000 pièces commerciales
  • Quatorzième volet d'une série liée à la compromission de blgCloud, documentée depuis le 8 août 2026
  • Périmètre étendu à Comptoir de Matériel et à la holding des deux sociétés
  • Comptes de l'espace client présents sans mot de passe
  • Fichier mis en ligne gratuitement

Données concernées :

  • Civilité, nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal, pays et géolocalisation
  • SIRET, SIREN et identifiant fiscal
  • IBAN, BIC et coordonnées bancaires
  • Factures, montants et historique de commandes
  • Documents et contenu de messages
  • Identifiant de connexion, identifiant utilisateur et identifiant interne
  • Rôle ou droits d'accès
  • Données professionnelles, fiche client et champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Comptoir de location (CDL), puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Comptoir de location (CDL)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article