Les clients et prospects d’AES Distribution sont concernés par une fuite de données revendiquée, publiée le 2 octobre 2026 sur un forum cybercriminel. Un acteur y diffuse gratuitement ce qu’il présente comme la base de données complète de la boutique en ligne de ce distributeur de radiocommunications professionnelles installé à Labège, près de Toulouse.
L’entreprise vend et loue des talkies-walkies et des terminaux radio à des entreprises, des collectivités et des services publics. La revendication elle-même n’avance aucun nombre de personnes : le dépôt porterait sur 2 064 personnes distinctes, un peu plus de 1 200 clients en ligne et quelque 800 prospects ayant demandé un devis, en majorité des professionnels.
Ce que contiendrait le dépôt
Le fichier est présenté comme une base au format SQL d’environ 4 Go, accompagnée d’extraits CSV. Il s’agirait d’une copie de la base de la boutique réalisée à la mi-juin 2026, soit environ trois mois et demi avant sa diffusion.
Le dépôt contiendrait l’identité et les coordonnées des clients (nom, adresse e-mail, téléphone, adresse postale, raison sociale, numéro de TVA), leurs mots de passe sous forme hachée, l’historique de plus de 400 commandes avec leurs montants, ainsi que les demandes de devis et les messages adressés à l’entreprise. Parmi les clients et prospects figureraient des services de l’État, des services d’incendie et de secours et des communes.
Pourquoi cette fuite de données est sensible
Pour une clientèle majoritairement professionnelle, l’association d’une raison sociale, d’un interlocuteur nommé et d’un historique de commandes ou de devis rend crédible un faux devis ou une fausse facture au nom du distributeur. Toute demande de paiement inhabituelle, ou tout changement de coordonnées bancaires annoncé par courriel, mérite une vérification par un autre canal.
Les mots de passe ne seraient pas exposés en clair, mais sous forme hachée. Par précaution, les clients qui utilisaient le même mot de passe sur d’autres services ont intérêt à le changer.
À ce stade, la revendication n’a pas fait l’objet d’une confirmation publique d’AES Distribution.
Données concernées :
- Nom complet
- Civilité
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- Ville
- Code postal
- Pays
- Mot de passe haché
- Clé d'accès ou d'API
- Données professionnelles
- Identifiant fiscal
- Fiche client
- Historique de commandes
- Montant
- Facture
- Adresse IP
- Champs libres
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
