Les entreprises clientes de QPM Pro, revendeur de matériel informatique pour les professionnels, voient les coordonnées de leurs interlocuteurs exposées dans une fuite de données revendiquée le 4 octobre 2026. Environ 110 personnes seraient concernées, pour l'essentiel des salariés d'entreprises qui commandent leur matériel sur la boutique en ligne qpm-pro.com.
Qui est concerné chez QPM Pro
QPM Pro, de son nom complet Qualité Print et Matériel, est installé en Seine-Saint-Denis. L'entreprise vend du matériel et des logiciels informatiques, des solutions d'impression et des équipements réseau à d'autres entreprises, au travers d'un espace client en ligne réservé aux professionnels.
Les personnes touchées ne sont donc pas des particuliers, mais les contacts désignés par ces sociétés clientes pour passer commande ou recevoir les livraisons. S'y ajoutent des contacts de livraison et des membres du personnel du revendeur.
Ce que contiendraient les données de la boutique qpm-pro.com
Un acteur a diffusé sur un forum cybercriminel ce qu'il présente comme la base de données de la boutique, qu'il dit avoir obtenue en exploitant une faille sur le site. Le fichier serait accessible gratuitement sur plusieurs hébergeurs, ce qui en facilite la circulation.
Il réunirait les coordonnées professionnelles des clients (nom, adresse e-mail, téléphone), le nom de leur société et son numéro SIREN ou SIRET. Il comprendrait aussi l'historique des commandes, avec les montants et les adresses de livraison, ainsi que les mots de passe des comptes, conservés sous une forme protégée, et des données techniques de connexion au site. Les enregistrements les plus récents remonteraient au début d'octobre 2026 : il s'agit de données à jour.
Pourquoi ces informations sont sensibles
Le risque principal tient au croisement de ces éléments. Connaître le nom d'un interlocuteur, sa société, ses commandes en cours et leurs montants permet de rédiger un faux message très crédible au nom de QPM Pro : relance de facture, demande de règlement ou annonce d'un changement de coordonnées bancaires. Ce type de fraude au virement vise justement les entreprises, en s'appuyant sur des échanges commerciaux réels.
Les adresses e-mail professionnelles peuvent également servir à des campagnes d'hameçonnage ciblées. Quant aux mots de passe, leur forme protégée limite le risque, sans l'écarter pour les comptes dont le mot de passe serait simple ou réutilisé ailleurs.
À ce stade, ce piratage présumé n'a pas été confirmé publiquement par QPM Pro.
Détails techniques :
- Fichier présenté comme la base de données de la boutique professionnelle qpm-pro.com
- Environ 110 personnes distinctes : interlocuteurs d'entreprises clientes, contacts de livraison et membres du personnel
- Mots de passe stockés sous forme hachée
- Enregistrements les plus récents datés du début d'octobre 2026
- Diffusion en téléchargement libre sur plusieurs hébergeurs
Données concernées :
- Nom, civilité et adresse e-mail
- Numéro de téléphone
- Société, numéro SIREN ou SIRET et données professionnelles
- Adresses postales, codes postaux, villes et pays
- Historique des commandes et montants
- Mots de passe hachés, jetons d'authentification et cookies de session
- Adresses IP et informations sur l'appareil
- Rôles d'accès et identifiants internes
Mentions :
Statut Fuites Infos : Revendiquée
