Les clients d’Altagem, ainsi que certains utilisateurs de sa plateforme, sont concernés par une fuite de données revendiquée. Selon l’acteur à l’origine de la revendication, l’incident toucherait au total 14 692 personnes et porterait sur des informations liées à l’identité, aux accès et à l’activité des entreprises utilisatrices.
Altagem édite un logiciel en ligne de gestion des interventions de terrain utilisé par des entreprises du paysage, de l’élagage, du BTP et par des entreprises adaptées. À ce stade, la fuite reste revendiquée et n’a pas fait l’objet d’une confirmation publique de la part d’Altagem.
Ce que la revendication attribue à Altagem
Selon la revendication publiée le 21 septembre 2026 sur un forum cybercriminel, un acteur affirme s’être introduit dans le réseau d’Altagem et avoir récupéré des données sur ses clients et leurs utilisateurs. Le dépôt associé contiendrait la liste d’environ 500 entreprises clientes de la plateforme et près de 11 000 comptes utilisateurs, dont des techniciens, des administrateurs et des comptes clients.
Pour quatre entreprises, le contenu annoncé irait plus loin avec des informations sur leurs propres clients, leurs chantiers et leurs contacts. D’après la revendication, une partie des données serait aussi proposée au téléchargement par l’acteur.
Des informations sensibles pour les clients et utilisateurs
Les données citées concernent des éléments d’identité et de contact, avec des noms, des adresses e-mail et, pour une partie des comptes, des dates de naissance. La revendication mentionne aussi des identifiants de connexion, des mots de passe sous forme hachée, des jetons d’accès, des adresses IP, ainsi que des rôles ou droits d’accès.
Pour les entreprises utilisatrices, l’exposition annoncée porte également sur des données professionnelles et sur des fiches clients. Dans un logiciel de gestion d’interventions, ce type d’informations peut donner une vision assez précise de l’organisation interne, des équipes, des clients suivis et des activités en cours.
Pourquoi l'incident est sensible
Une telle fuite de données peut exposer à des tentatives de hameçonnage ciblé, à des usurpations de compte et à des sollicitations trompeuses fondées sur des informations réalistes. La présence de données de connexion renforce aussi l’intérêt de l’incident pour un acteur malveillant, même si les mots de passe sont annoncés sous forme hachée.
Le fait que la revendication vise une plateforme utilisée par des entreprises de terrain augmente encore l’enjeu, car les données concernées ne se limiteraient pas à des coordonnées de contact. Elles pourraient aussi refléter l’activité de sociétés clientes, leurs chantiers et, pour certaines, les informations de leurs propres clients.
Données concernées :
- Nom complet
- Prénom
- Nom
- Civilité
- Date de naissance
- Adresse e-mail
- Identifiant de connexion
- Identifiant utilisateur
- Identifiant interne
- Mot de passe haché
- Jeton d'authentification
- Adresse IP
- Rôle ou droits d'accès
- Données d'emploi
- Données professionnelles
- Fiche client
Mentions :
Statut Fuites Infos : Revendiquée
