Illustration : Altagem : fuite de données revendiquée visant 14 692 personnes

Altagem : fuite de données revendiquée visant 14 692 personnes

Les clients d’Altagem, ainsi que certains utilisateurs de sa plateforme, sont concernés par une fuite de données revendiquée. Selon l’acteur à l’origine de la revendication, l’incident toucherait au total 14 692 personnes et porterait sur des informations liées à l’identité, aux accès et à l’activité des entreprises utilisatrices.

Altagem édite un logiciel en ligne de gestion des interventions de terrain utilisé par des entreprises du paysage, de l’élagage, du BTP et par des entreprises adaptées. À ce stade, la fuite reste revendiquée et n’a pas fait l’objet d’une confirmation publique de la part d’Altagem.

Ce que la revendication attribue à Altagem

Selon la revendication publiée le 21 septembre 2026 sur un forum cybercriminel, un acteur affirme s’être introduit dans le réseau d’Altagem et avoir récupéré des données sur ses clients et leurs utilisateurs. Le dépôt associé contiendrait la liste d’environ 500 entreprises clientes de la plateforme et près de 11 000 comptes utilisateurs, dont des techniciens, des administrateurs et des comptes clients.

Pour quatre entreprises, le contenu annoncé irait plus loin avec des informations sur leurs propres clients, leurs chantiers et leurs contacts. D’après la revendication, une partie des données serait aussi proposée au téléchargement par l’acteur.

Des informations sensibles pour les clients et utilisateurs

Les données citées concernent des éléments d’identité et de contact, avec des noms, des adresses e-mail et, pour une partie des comptes, des dates de naissance. La revendication mentionne aussi des identifiants de connexion, des mots de passe sous forme hachée, des jetons d’accès, des adresses IP, ainsi que des rôles ou droits d’accès.

Pour les entreprises utilisatrices, l’exposition annoncée porte également sur des données professionnelles et sur des fiches clients. Dans un logiciel de gestion d’interventions, ce type d’informations peut donner une vision assez précise de l’organisation interne, des équipes, des clients suivis et des activités en cours.

Pourquoi l'incident est sensible

Une telle fuite de données peut exposer à des tentatives de hameçonnage ciblé, à des usurpations de compte et à des sollicitations trompeuses fondées sur des informations réalistes. La présence de données de connexion renforce aussi l’intérêt de l’incident pour un acteur malveillant, même si les mots de passe sont annoncés sous forme hachée.

Le fait que la revendication vise une plateforme utilisée par des entreprises de terrain augmente encore l’enjeu, car les données concernées ne se limiteraient pas à des coordonnées de contact. Elles pourraient aussi refléter l’activité de sociétés clientes, leurs chantiers et, pour certaines, les informations de leurs propres clients.

Données concernées :

  • Nom complet
  • Prénom
  • Nom
  • Civilité
  • Date de naissance
  • Adresse e-mail
  • Identifiant de connexion
  • Identifiant utilisateur
  • Identifiant interne
  • Mot de passe haché
  • Jeton d'authentification
  • Adresse IP
  • Rôle ou droits d'accès
  • Données d'emploi
  • Données professionnelles
  • Fiche client

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Altagem, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de AltagemDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article