Illustration : QPM Pro : fuite de données revendiquée touchant 109 personnes

QPM Pro : fuite de données revendiquée touchant 109 personnes

Les entreprises clientes de QPM Pro, revendeur de matériel informatique pour les professionnels, voient les coordonnées de leurs interlocuteurs exposées dans une fuite de données revendiquée le 4 octobre 2026. Environ 110 personnes seraient concernées, pour l'essentiel des salariés d'entreprises qui commandent leur matériel sur la boutique en ligne qpm-pro.com.

Qui est concerné chez QPM Pro

QPM Pro, de son nom complet Qualité Print et Matériel, est installé en Seine-Saint-Denis. L'entreprise vend du matériel et des logiciels informatiques, des solutions d'impression et des équipements réseau à d'autres entreprises, au travers d'un espace client en ligne réservé aux professionnels.

Les personnes touchées ne sont donc pas des particuliers, mais les contacts désignés par ces sociétés clientes pour passer commande ou recevoir les livraisons. S'y ajoutent des contacts de livraison et des membres du personnel du revendeur.

Ce que contiendraient les données de la boutique qpm-pro.com

Un acteur a diffusé sur un forum cybercriminel ce qu'il présente comme la base de données de la boutique, qu'il dit avoir obtenue en exploitant une faille sur le site. Le fichier serait accessible gratuitement sur plusieurs hébergeurs, ce qui en facilite la circulation.

Il réunirait les coordonnées professionnelles des clients (nom, adresse e-mail, téléphone), le nom de leur société et son numéro SIREN ou SIRET. Il comprendrait aussi l'historique des commandes, avec les montants et les adresses de livraison, ainsi que les mots de passe des comptes, conservés sous une forme protégée, et des données techniques de connexion au site. Les enregistrements les plus récents remonteraient au début d'octobre 2026 : il s'agit de données à jour.

Pourquoi ces informations sont sensibles

Le risque principal tient au croisement de ces éléments. Connaître le nom d'un interlocuteur, sa société, ses commandes en cours et leurs montants permet de rédiger un faux message très crédible au nom de QPM Pro : relance de facture, demande de règlement ou annonce d'un changement de coordonnées bancaires. Ce type de fraude au virement vise justement les entreprises, en s'appuyant sur des échanges commerciaux réels.

Les adresses e-mail professionnelles peuvent également servir à des campagnes d'hameçonnage ciblées. Quant aux mots de passe, leur forme protégée limite le risque, sans l'écarter pour les comptes dont le mot de passe serait simple ou réutilisé ailleurs.

À ce stade, ce piratage présumé n'a pas été confirmé publiquement par QPM Pro.

Détails techniques :

  • Fichier présenté comme la base de données de la boutique professionnelle qpm-pro.com
  • Environ 110 personnes distinctes : interlocuteurs d'entreprises clientes, contacts de livraison et membres du personnel
  • Mots de passe stockés sous forme hachée
  • Enregistrements les plus récents datés du début d'octobre 2026
  • Diffusion en téléchargement libre sur plusieurs hébergeurs

Données concernées :

  • Nom, civilité et adresse e-mail
  • Numéro de téléphone
  • Société, numéro SIREN ou SIRET et données professionnelles
  • Adresses postales, codes postaux, villes et pays
  • Historique des commandes et montants
  • Mots de passe hachés, jetons d'authentification et cookies de session
  • Adresses IP et informations sur l'appareil
  • Rôles d'accès et identifiants internes

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte QPM Pro, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de QPM ProDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article