Illustration : Ekolis : fuite revendiquée exposant 20 702 conducteurs et utilisateurs

Ekolis : fuite revendiquée exposant 20 702 conducteurs et utilisateurs

Des chauffeurs de poids lourds employés par des transporteurs clients d'Ekolis pourraient voir leur identité et le détail de leur activité exposés après un piratage présumé. D'après une revendication publiée le 12 septembre 2026, environ 20 700 personnes figureraient dans huit fichiers présentés comme des données de conducteurs et de véhicules.

Des conducteurs qui ne sont pas clients d'Ekolis

Implantée à Châteaubourg, en Ille-et-Vilaine, Ekolis équipe des flottes de poids lourds et de semi-remorques en boîtiers connectés et exploite la plateforme de suivi associée. Les personnes concernées n'ont donc, pour la plupart, aucun lien direct avec elle : ce sont les conducteurs des entreprises de transport qui utilisent son service. Une soixantaine de ces transporteurs apparaîtraient nommément dans les fichiers, parmi lesquels Groupe Malherbe, Intermarché, STG, Le Guevel et Phone Express. Le pirate à l'origine de l'annonce, qui propose le dépôt au téléchargement sur un forum cybercriminel, date l'intrusion du 5 septembre 2026.

Ce que révéleraient les fichiers attribués à Ekolis

Pour chaque conducteur, le dépôt associerait l'identité, la flotte de rattachement, le type de contrat et les états d'activité, c'est-à-dire les temps de conduite et de repos. S'y ajouteraient les comptes d'accès à la plateforme, avec leur identifiant de connexion et leur niveau de droits, sans mot de passe selon l'annonce. Le volet véhicules décrirait le parc suivi : immatriculations, numéros de série, positions successives des camions et jusqu'aux températures des remorques frigorifiques.

C'est la réunion de ces informations qui rend le lot sensible. Relier un nom à un employeur, à des horaires de travail et à des positions de véhicules permet de reconstituer les déplacements et le rythme d'une personne. Pour les transporteurs, les immatriculations et les trajets pourraient aussi renseigner sur l'organisation des tournées. Les adresses électroniques et les identifiants rendent enfin plausibles des messages frauduleux se présentant comme la plateforme de suivi. Ekolis n'a pas confirmé publiquement ces éléments à ce stade.

Détails techniques :

  • Huit fichiers proposés au téléchargement
  • Intrusion datée du 5 septembre 2026 par l'auteur de l'annonce
  • Environ 20 700 personnes annoncées
  • Une soixantaine d'entreprises de transport clientes citées nommément
  • Historique des positions des véhicules et températures des remorques frigorifiques
  • Aucun mot de passe annoncé dans le dépôt

Données concernées :

  • Prénom et nom
  • Adresse email
  • Identifiant de connexion et niveau de droits d'accès
  • Données professionnelles et d'emploi (flotte de rattachement, type de contrat, temps de conduite et de repos)
  • Immatriculation et numéro de série des véhicules (VIN)
  • Géolocalisation des véhicules
  • Données d'appareil
  • Champs libres
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Ekolis, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de EkolisDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article