QualiCharge a subi une fuite de données portant sur 102 000 sessions de recharge et une centaine de comptes techniques. Le service numérique de l'État collecte les données des infrastructures de recharge des véhicules électriques, au sein du ministère de la Transition écologique.
Ce que révèle l'incident chez QualiCharge
Selon le point de situation publié le 30 septembre 2026 par l'ANSSI, les données ont été exfiltrées par l'exploitation d'une vulnérabilité de l'outil de statistiques Metabase. Le rapport évoque aussi des identifiants de connexion, des adresses électroniques et des mots de passe chiffrés pour les comptes techniques concernés.
À ce stade, le document ne précise pas ce que contiennent les sessions de recharge, ni la date de l'intrusion, ni le nombre de personnes concernées. Il ne dit pas non plus à qui appartiennent les comptes techniques.
Le rapport indique que la mise à jour de l'outil a été appliquée et que les sessions suspectes ont été fermées. Il mentionne aussi une exploitation large de ce type de vulnérabilité de Metabase depuis début août 2026, sans rattacher explicitement QualiCharge à une faille précise.
Pourquoi ces données exposées comptent
Des identifiants de connexion, des adresses électroniques et des mots de passe, même chiffrés, peuvent servir à des tentatives d'accès ou à des messages frauduleux visant les titulaires des comptes techniques. Si ces comptes servent à alimenter la plateforme, leur usage permettrait aussi d'altérer des données déclarées. Ce que révèlent les sessions de recharge dépend de leur contenu, que le rapport ne décrit pas.
L'incident est confirmé par l'ANSSI, mais le rapport ne donne pas, à ce stade, le détail des données associées à chaque session. Aucune revendication publique n'a été identifiée.
Données concernées :
- Identifiants de connexion
- Adresses électroniques
- Sessions de recharge
- Comptes techniques
- Mots de passe chiffrés
Mentions :
Statut Fuites Infos : Confirmée
