Illustration : CAPM Europe : fuite de données revendiquée visant 53 835 personnes

CAPM Europe : fuite de données revendiquée visant 53 835 personnes

CAPM Europe fait l'objet d'une fuite de données revendiquée le 26 septembre 2026 sur un forum cybercriminel. La revendication la présente comme le dix-septième volet d'une série visant les clients de BlgCloud, la plateforme de gestion commerciale en ligne de l'éditeur compiégnois BLG. L'éditeur a fait état d'un incident de sécurité sur cette plateforme en août 2026, sans nommer de client.

L'acteur annonce un dépôt de 200 Go et de près de 194 000 fichiers. Il n'avance aucun nombre de personnes. Le dépôt porterait sur environ 53 800 personnes distinctes, en grande majorité des interlocuteurs de sociétés clientes, prospects ou fournisseurs de l'entreprise.

CAPM Europe est une société de Senlis, dans l'Oise, spécialisée dans la vente, la location et l'entretien de chariots élévateurs. L'entreprise est aussi importatrice des chariots Hangcha en France.

Ce que la revendication attribue à CAPM Europe

D'après la revendication, le dépôt contiendrait l'identité des interlocuteurs de l'entreprise et leurs coordonnées professionnelles : nom, adresse e-mail, téléphone et société de rattachement.

Il comprendrait aussi environ 271 000 courriels envoyés depuis l'outil de gestion commerciale entre 2015 et juillet 2026.

S'y ajouteraient environ 194 000 documents commerciaux : propositions, devis, factures, ordres de travail et contrats de location. Les données les plus récentes dateraient de juillet 2026.

Pourquoi ces données peuvent poser problème

Une telle exposition combine des coordonnées directes avec le contenu réel des échanges commerciaux. Pour les clients et fournisseurs de CAPM Europe, cela peut faciliter des messages frauduleux paraissant crédibles, par exemple une fausse demande de changement de coordonnées bancaires appuyée sur un vrai devis ou une vraie facture.

La compromission viserait la plateforme du prestataire plutôt que l'entreprise elle-même, comme pour les autres volets de la série. Selon la revendication, le dépôt serait proposé au téléchargement libre sur le forum, ce qui, si cela se confirme, accroît encore sa diffusion potentielle.

À ce stade, CAPM Europe n'a pas confirmé publiquement l'incident.

Données concernées :

  • Nom complet
  • Civilité
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • Pays
  • Données professionnelles
  • Fiche client
  • Identifiant interne
  • Identifiant de connexion
  • Mot de passe
  • Contenu de messages
  • Documents
  • Facture
  • Montant
  • IBAN
  • BIC

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte CAPM Europe, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de CAPM EuropeDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article