Une nouvelle cyberattaque a touché le secteur de la location de matériel professionnel en France. Selon nos confrères de Cyberattaque.org, le spécialiste Comptoir de Location (CDL), actif dans la location de matériels pour le BTP, les travaux publics, la manutention et l’industrie, figure désormais parmi les victimes de la série de fuites de données liées à l’environnement BlgCloud. Le hacker NikolaT a revendiqué la diffusion de 13,48 Go de données, soit un total de 323 388 fichiers, issus de l’infrastructure informatique de l’entreprise.
Ce qu'il faut retenir
- 13,48 Go de données et 323 388 fichiers ont été publiés après la cyberattaque visant Comptoir de Location.
- Les données incluent des informations CRM, des comptes utilisateurs, des documents commerciaux et des données financières extraites de l’environnement BlgCloud.
- Parmi les fichiers divulgués figurent des noms, coordonnées bancaires, factures, ordres de travail et certificats de conformité.
- Plusieurs comptes utilisateurs affichaient des connexions actives jusqu’en juillet 2026, confirmant une compromission récente.
- Cette fuite constitue la 14e publication dans la série d’attaques BlgCloud, NikolaT annonçant déjà une 15e fuite visant Actis Location.
Comptoir de Location, basé en France, est un acteur historique dans la location de matériels pour les secteurs du bâtiment, des travaux publics et de l’industrie. L’entreprise propose des solutions adaptées aux chantiers, à la manutention et à la logistique industrielle. Selon les informations révélées, l’attaque n’a pas uniquement ciblé une agence en particulier, mais l’ensemble de l’environnement BlgCloud utilisé par CDL, intégrant ainsi plusieurs sites et sociétés liées à son activité.
Une fuite aux multiples facettes : données commerciales, bancaires et utilisateurs
Les fichiers publiés par NikolaT révèlent une compromission approfondie des données internes de Comptoir de Location. Parmi les informations exposées figurent des données CRM, des comptes utilisateurs, des documents commerciaux et des informations financières. Les échantillons analysés montrent que la fuite ne se limite pas à des listes de contacts, mais touche plusieurs aspects de la gestion quotidienne de l’entreprise.
Les données CRM incluent notamment des noms et coordonnées d’entreprises, des numéros SIRET et TVA, des adresses postales et géographiques, ainsi que les noms, e-mails et numéros de téléphone des interlocuteurs professionnels. Les relations entre les sociétés, leurs établissements et leurs contacts sont également accessibles, tout comme les conditions et délais de paiement, les plafonds d’encours et les paramètres de facturation. Certains champs métier contiennent même des coordonnées bancaires, bien que ces éléments ne soient pas reproduits dans les analyses publiées pour des raisons de sécurité.
Des documents sensibles et des comptes encore actifs
Outre les données CRM, les fichiers divulgués incluent des factures, des ordres de travail et des certificats de conformité au format PDF. Ces documents permettent de retracer les relations commerciales entre Comptoir de Location et ses clients, les matériels concernés, les agences impliquées, ainsi que les prestations réalisées. Les informations extraites pourraient ainsi révéler des détails opérationnels sensibles pour l’entreprise et ses partenaires.
Un autre aspect préoccupant concerne les comptes utilisateurs présents dans les données. Ces derniers contiennent des identifiants, des adresses e-mail professionnelles, des coordonnées de contact et des dates de dernière connexion. Plusieurs comptes affichent des activités récentes, avec des connexions enregistrées jusqu’en juillet 2026. Cela suggère que l’environnement compromis contenait des données encore utilisées peu avant la publication de la fuite. Cependant, les échantillons consultés ne permettent pas de confirmer la présence de mots de passe, les champs correspondants étant vides.
Un risque accru de fraudes commerciales et de phishing
L’ampleur des données exposées expose Comptoir de Location et ses partenaires à des risques majeurs de fraudes. Le croisement d’informations telles que les contacts, les factures, les conditions de paiement, les relations fournisseurs et les coordonnées bancaires peut faciliter la préparation d’attaques sophistiquées. Parmi les menaces identifiées figurent des fraudes au faux fournisseur, des changements frauduleux de RIB ou encore des campagnes de phishing ciblées.
Les cybercriminels pourraient également exploiter les références réelles de commandes ou de prestations pour donner une apparence de légitimité à leurs tentatives d’usurpation. Cette méthode, connue sous le nom de spear phishing, rend les attaques particulièrement difficiles à détecter pour les victimes potentielles. Les entreprises clientes de Comptoir de Location sont donc invitées à renforcer leurs procédures de vérification des demandes de paiement et à sensibiliser leurs équipes aux risques de fraude.
Une série d’attaques qui s’étend sur plusieurs semaines
Cette publication marque la 14e fuite rendue publique dans le cadre de la série d’attaques BlgCloud. Selon Cyberattaque.org, elle concerne spécifiquement l’environnement BlgCloud utilisé par Comptoir de Location, sans qu’il soit possible d’affirmer que l’intégralité du système d’information de l’entreprise a été directement compromise. NikolaT a d’ores et déjà annoncé une 15e fuite, qui devrait cette fois cibler Actis Location, un autre acteur du secteur de la location de matériel.
La diffusion progressive des données issues de ces compromissions se poursuit ainsi depuis plusieurs semaines, révélant l’ampleur des vulnérabilités exploitées par les cybercriminels. Ces attaques s’inscrivent dans un contexte où les infrastructures cloud et les environnements partagés sont de plus en plus ciblés par des groupes de hackers cherchant à maximiser l’impact de leurs opérations.
Cette nouvelle cyberattaque rappelle l’importance pour les entreprises de renforcer la protection de leurs données sensibles, notamment dans un environnement où les menaces évoluent rapidement. Les acteurs du secteur de la location de matériel, comme Comptoir de Location, devront probablement revoir leur stratégie de cybersécurité pour limiter les risques de futures compromissions.
Les entreprises clientes sont invitées à vérifier les dernières transactions avec Comptoir de Location, à contacter leur service financier pour signaler tout changement de RIB suspect, et à sensibiliser leurs équipes aux risques de phishing. Une vérification des factures et des ordres de travail est également recommandée pour détecter d’éventuelles anomalies.
Parmi les mesures possibles figurent l’audit des accès utilisateurs, la mise en place de procédures de double validation pour les changements de coordonnées bancaires, et le chiffrement des données sensibles. Une collaboration avec des experts en cybersécurité pourrait également permettre d’identifier et de corriger les vulnérabilités exploitées lors de cette attaque.