Les clients de Backpower sont concernés par une fuite de données revendiquée, selon un acteur qui a publié des informations le 23 septembre 2026 sur un forum cybercriminel. La marque, anciennement VeloBatterie, commercialise des batteries pour vélos et trottinettes électriques via la société Batteries Prod.
Ce que la revendication dit sur Backpower
À ce stade, l'incident n'a pas été confirmé publiquement par Batteries Prod. Selon la revendication, un acteur dit avoir extrait puis effacé la base de données de la boutique en ligne après avoir récupéré le code source et des clés d'accès, avant de proposer la base à la vente.
L'inventaire publié évoque 633 tables et près de 48 millions de lignes. Le volume comprendrait surtout des journaux de visites du site, mais aussi environ 19 800 comptes clients, 33 000 adresses et 36 000 commandes. Le titre de la fiche retient 19 775 comptes clients revendiqués, la donnée mise en avant dans le signalement.
Quelles données seraient exposées chez Backpower
D'après la revendication, les données concernées pourraient inclure l'identité et les coordonnées des clients de Backpower, avec le nom, l'adresse e-mail, le numéro de téléphone, l'adresse postale et, pour une partie des personnes, la date de naissance. S'y ajouteraient les commandes, les échanges avec le service client et des mots de passe sous forme d'empreintes.
L'acteur affirme aussi disposer de comptes du personnel de l'enseigne, des courriels envoyés et reçus par la boutique, ainsi que d'un accès à son serveur de messagerie. Un extrait est diffusé comme preuve, mais la base complète serait proposée à la vente. À ce stade, ces éléments restent annoncés mais non vérifiés publiquement.
Pour les clients, le risque tient surtout au croisement de plusieurs informations personnelles et commerciales. Des coordonnées, des historiques de commande et des messages peuvent suffire à cibler des tentatives d'arnaque ou de phishing plus crédibles, tandis que la présence de mots de passe hachés et de comptes internes renforce la sensibilité de l'ensemble.
Données concernées :
- Nom complet
- Civilité
- Date de naissance
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- Ville
- Code postal
- Pays
- Mot de passe haché
- Clé d'accès ou d'API
- Rôle ou droits d'accès
- Fiche client
- Historique de commandes
- Facture
- Ticket de support
- Contenu de messages
- Champs libres
- Adresse IP
- Données d'appareil
- Données professionnelles
- SIRET
- Documents
- Identifiant interne
Données annoncées non vérifiées :
- Contenu des courriels envoyés et reçus
- Accès au serveur de messagerie
Mentions :
Statut Fuites Infos : Revendiquée
