Illustration : Backpower : fuite de données revendiquée visant 19 775 comptes clients

Backpower : fuite de données revendiquée visant 19 775 comptes clients

Les clients de Backpower sont concernés par une fuite de données revendiquée, selon un acteur qui a publié des informations le 23 septembre 2026 sur un forum cybercriminel. La marque, anciennement VeloBatterie, commercialise des batteries pour vélos et trottinettes électriques via la société Batteries Prod.

Ce que la revendication dit sur Backpower

À ce stade, l'incident n'a pas été confirmé publiquement par Batteries Prod. Selon la revendication, un acteur dit avoir extrait puis effacé la base de données de la boutique en ligne après avoir récupéré le code source et des clés d'accès, avant de proposer la base à la vente.

L'inventaire publié évoque 633 tables et près de 48 millions de lignes. Le volume comprendrait surtout des journaux de visites du site, mais aussi environ 19 800 comptes clients, 33 000 adresses et 36 000 commandes. Le titre de la fiche retient 19 775 comptes clients revendiqués, la donnée mise en avant dans le signalement.

Quelles données seraient exposées chez Backpower

D'après la revendication, les données concernées pourraient inclure l'identité et les coordonnées des clients de Backpower, avec le nom, l'adresse e-mail, le numéro de téléphone, l'adresse postale et, pour une partie des personnes, la date de naissance. S'y ajouteraient les commandes, les échanges avec le service client et des mots de passe sous forme d'empreintes.

L'acteur affirme aussi disposer de comptes du personnel de l'enseigne, des courriels envoyés et reçus par la boutique, ainsi que d'un accès à son serveur de messagerie. Un extrait est diffusé comme preuve, mais la base complète serait proposée à la vente. À ce stade, ces éléments restent annoncés mais non vérifiés publiquement.

Pour les clients, le risque tient surtout au croisement de plusieurs informations personnelles et commerciales. Des coordonnées, des historiques de commande et des messages peuvent suffire à cibler des tentatives d'arnaque ou de phishing plus crédibles, tandis que la présence de mots de passe hachés et de comptes internes renforce la sensibilité de l'ensemble.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Ville
  • Code postal
  • Pays
  • Mot de passe haché
  • Clé d'accès ou d'API
  • Rôle ou droits d'accès
  • Fiche client
  • Historique de commandes
  • Facture
  • Ticket de support
  • Contenu de messages
  • Champs libres
  • Adresse IP
  • Données d'appareil
  • Données professionnelles
  • SIRET
  • Documents
  • Identifiant interne

Données annoncées non vérifiées :

  • Contenu des courriels envoyés et reçus
  • Accès au serveur de messagerie

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Backpower, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de BackpowerDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article