Illustration : AES Distribution : fuite de données revendiquée visant 2 064 clients et prospects

AES Distribution : fuite de données revendiquée visant 2 064 clients et prospects

Les clients et prospects d’AES Distribution sont concernés par une fuite de données revendiquée, publiée le 2 octobre 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement ce qu’il présente comme la base de données complète de la boutique en ligne de ce distributeur de radiocommunications professionnelles installé à Labège, près de Toulouse.

L’entreprise vend et loue des talkies-walkies et des terminaux radio à des entreprises, des collectivités et des services publics. La revendication elle-même n’avance aucun nombre de personnes : le dépôt porterait sur 2 064 personnes distinctes, un peu plus de 1 200 clients en ligne et quelque 800 prospects ayant demandé un devis, en majorité des professionnels.

Ce que contiendrait le dépôt

Le fichier est présenté comme une base au format SQL d’environ 4 Go, accompagnée d’extraits CSV. Il s’agirait d’une copie de la base de la boutique réalisée à la mi-juin 2026, soit environ trois mois et demi avant sa diffusion.

Le dépôt contiendrait l’identité et les coordonnées des clients (nom, adresse e-mail, téléphone, adresse postale, raison sociale, numéro de TVA), leurs mots de passe sous forme hachée, l’historique de plus de 400 commandes avec leurs montants, ainsi que les demandes de devis et les messages adressés à l’entreprise. Parmi les clients et prospects figureraient des services de l’État, des services d’incendie et de secours et des communes.

Pourquoi cette fuite de données est sensible

Pour une clientèle majoritairement professionnelle, l’association d’une raison sociale, d’un interlocuteur nommé et d’un historique de commandes ou de devis rend crédible un faux devis ou une fausse facture au nom du distributeur. Toute demande de paiement inhabituelle, ou tout changement de coordonnées bancaires annoncé par courriel, mérite une vérification par un autre canal.

Les mots de passe ne seraient pas exposés en clair, mais sous forme hachée. Par précaution, les clients qui utilisaient le même mot de passe sur d’autres services ont intérêt à le changer.

À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique d’AES Distribution.

Données concernées :

  • Nom complet
  • Civilité
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Ville
  • Code postal
  • Pays
  • Mot de passe haché
  • Clé d'accès ou d'API
  • Données professionnelles
  • Identifiant fiscal
  • Fiche client
  • Historique de commandes
  • Montant
  • Facture
  • Adresse IP
  • Champs libres
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte AES Distribution, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de AES DistributionDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article