Des chauffeurs de poids lourds employés par des transporteurs clients d'Ekolis pourraient voir leur identité et le détail de leur activité exposés après un piratage présumé. D'après une revendication publiée le 12 septembre 2026, environ 20 700 personnes figureraient dans huit fichiers présentés comme des données de conducteurs et de véhicules.
Des conducteurs qui ne sont pas clients d'Ekolis
Implantée à Châteaubourg, en Ille-et-Vilaine, Ekolis équipe des flottes de poids lourds et de semi-remorques en boîtiers connectés et exploite la plateforme de suivi associée. Les personnes concernées n'ont donc, pour la plupart, aucun lien direct avec elle : ce sont les conducteurs des entreprises de transport qui utilisent son service. Une soixantaine de ces transporteurs apparaîtraient nommément dans les fichiers, parmi lesquels Groupe Malherbe, Intermarché, STG, Le Guevel et Phone Express. Le pirate à l'origine de l'annonce, qui propose le dépôt au téléchargement sur un forum cybercriminel, date l'intrusion du 5 septembre 2026.
Ce que révéleraient les fichiers attribués à Ekolis
Pour chaque conducteur, le dépôt associerait l'identité, la flotte de rattachement, le type de contrat et les états d'activité, c'est-à-dire les temps de conduite et de repos. S'y ajouteraient les comptes d'accès à la plateforme, avec leur identifiant de connexion et leur niveau de droits, sans mot de passe selon l'annonce. Le volet véhicules décrirait le parc suivi : immatriculations, numéros de série, positions successives des camions et jusqu'aux températures des remorques frigorifiques.
C'est la réunion de ces informations qui rend le lot sensible. Relier un nom à un employeur, à des horaires de travail et à des positions de véhicules permet de reconstituer les déplacements et le rythme d'une personne. Pour les transporteurs, les immatriculations et les trajets pourraient aussi renseigner sur l'organisation des tournées. Les adresses électroniques et les identifiants rendent enfin plausibles des messages frauduleux se présentant comme la plateforme de suivi. Ekolis n'a pas confirmé publiquement ces éléments à ce stade.
Détails techniques :
- Huit fichiers proposés au téléchargement
- Intrusion datée du 5 septembre 2026 par l'auteur de l'annonce
- Environ 20 700 personnes annoncées
- Une soixantaine d'entreprises de transport clientes citées nommément
- Historique des positions des véhicules et températures des remorques frigorifiques
- Aucun mot de passe annoncé dans le dépôt
Données concernées :
- Prénom et nom
- Adresse email
- Identifiant de connexion et niveau de droits d'accès
- Données professionnelles et d'emploi (flotte de rattachement, type de contrat, temps de conduite et de repos)
- Immatriculation et numéro de série des véhicules (VIN)
- Géolocalisation des véhicules
- Données d'appareil
- Champs libres
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
