Un acteur majeur du secteur français des solutions automatisées de gestion de parkings et de mobilité urbaine, Orbility, est visé par une cyberattaque revendiquée par le groupe de ransomware The Gentleman. Selon nos confrères de FrenchBreaches, les cybercriminels affirment avoir compromis les systèmes d’information de l’entreprise et exfiltré près de 20 téraoctets de données, un volume particulièrement conséquent qui pourrait couvrir plusieurs années d’activité.

Cette revendication, publiée sur la plateforme de fuite du groupe, s’inscrit dans le cadre d’une stratégie de double extorsion, combinant chiffrement des données et menace de publication. À ce stade, aucune communication officielle d’Orbility ne permet de confirmer l’ampleur réelle de l’incident ou l’authenticité des données revendiquées. FrenchBreaches souligne par ailleurs que ces allégations doivent être considérées avec prudence en l’absence d’éléments techniques indépendants ou de validation par l’entreprise concernée.

Ce qu’il faut retenir

  • Orbility, acteur français des solutions de gestion automatisée de parkings et de mobilité urbaine, est visé par une cyberattaque revendiquée par le groupe The Gentleman.
  • Les cybercriminels affirment avoir exfiltré près de 20 To de données, dont des sauvegardes complètes, des messageries Microsoft 365 et des documents internes.
  • L’entreprise, présente dans 34 pays, gère plus d’un million de transactions quotidiennes et emploie plus de 200 collaborateurs.
  • Les données revendiquées incluent des informations sensibles sur les salariés, clients, fournisseurs et données financières.
  • Le groupe The Gentleman, apparu en 2025, opère selon un modèle Ransomware-as-a-Service (RaaS) et cible des organisations internationales.

Orbility, un acteur clé de la mobilité urbaine sous le feu des projecteurs

Fondé en 2018, Orbility s’est imposé comme l’un des principaux fournisseurs européens de systèmes automatisés de gestion de parkings et de mobilité intelligente. Selon les informations publiées par l’entreprise, le groupe déploie ses solutions dans 34 pays, au travers de filiales en France, au Royaume-Uni, aux États-Unis, au Canada et en Espagne, ainsi que via un réseau étendu de partenaires. En 2025, Orbility revendiquait 3 500 parkings équipés dans le monde, avec 175 nouvelles installations réalisées chaque année.

L’entreprise, qui emploie plus de 200 collaborateurs et cumule 55 ans d’expérience dans les systèmes de gestion de parkings, développe des solutions destinées aux collectivités, aux exploitants privés, aux aéroports, aux hôpitaux, aux centres commerciaux et aux sites industriels. Son activité repose sur des technologies de contrôle d’accès, de paiement, de supervision et de gestion des infrastructures de stationnement, traitant quotidiennement plus d’un million de transactions.

Une revendication détaillée et des données particulièrement sensibles

Sur la plateforme de fuite du groupe The Gentleman, Orbility figure désormais parmi les organisations revendiquées. Les cybercriminels affirment avoir obtenu un accès complet à l’environnement informatique de l’entreprise, avant d’exfiltrer un volume important de données internes. Selon les éléments recueillis par FrenchBreaches, les attaquants revendiquent l’exfiltration de près de 20 To de données, réparties en plusieurs catégories sensibles.

Parmi les données revendiquées figurent les informations des ressources humaines (identités des salariés, coordonnées personnelles, numéros de sécurité sociale, données de paie, pièces d’identité, etc.), les données clients (coordonnées, contrats commerciaux, historiques de commandes), ainsi que les données fournisseurs (contrats, relevés bancaires). Les cybercriminels affirment également avoir compromis l’environnement Microsoft 365 de l’entreprise, incluant les messageries électroniques (Exchange Online), les espaces SharePoint et les sauvegardes, ce qui pourrait permettre l’accès à plusieurs années de correspondances et de documents collaboratifs.

Les risques potentiels en cas de confirmation de la compromission

Si les revendications du groupe The Gentleman étaient confirmées par des investigations indépendantes, plusieurs risques pourraient émerger pour Orbility et ses parties prenantes. Les données exfiltrées pourraient exposer des informations personnelles de collaborateurs, des documents RH sensibles, des contrats commerciaux, des données financières ou encore des informations techniques internes.

Les cybercriminels pourraient également exploiter ces données pour mener des campagnes de phishing ciblées, des tentatives d’usurpation d’identité, des fraudes financières ou des attaques contre les partenaires ou fournisseurs d’Orbility. Par ailleurs, cette compromission potentielle pourrait entraîner des risques réglementaires au regard du RGPD, notamment en cas de fuite de données personnelles non protégées.

Qui est The Gentleman, ce groupe de ransomware en pleine ascension ?

Apparue en 2025, The Gentleman s’est rapidement imposé comme l’un des groupes de ransomware les plus actifs à l’échelle internationale. Fonctionnant selon un modèle Ransomware-as-a-Service (RaaS), le groupe met à disposition son infrastructure à des affiliés en échange d’une commission sur les rançons perçues. Plusieurs sociétés de cybersécurité ont observé que The Gentleman cible des organisations dans divers secteurs, recourant à une stratégie de double extorsion : chiffrement des systèmes et menace de publication des données exfiltrées.

Cette méthode, désormais courante parmi les groupes cybercriminels, vise à maximiser la pression sur les victimes pour obtenir des paiements de rançon. Selon FrenchBreaches, les revendications publiées par ces groupes doivent être traitées avec prudence, dans l’attente de confirmations indépendantes ou de communications officielles des entreprises concernées.

Et maintenant ?

Les prochaines étapes dépendront des résultats des investigations menées par Orbility et, le cas échéant, par des experts en cybersécurité indépendants. Une communication officielle de l’entreprise, si elle intervient, permettra de confirmer l’ampleur réelle de l’incident et les mesures prises pour sécuriser les données. Par ailleurs, les autorités compétentes, notamment la CNIL en France, pourraient être saisies pour évaluer les risques en matière de protection des données personnelles. La situation reste à suivre dans les prochains jours, alors que les groupes de ransomware continuent de cibler des acteurs majeurs dans divers secteurs.

Ce que l’on sait à ce jour

À ce stade des investigations, plusieurs éléments clés sont à retenir. The Gentleman revendique une compromission des systèmes d’information d’Orbility et affirme avoir exfiltré près de 20 To de données. Une fiche dédiée a été publiée sur la plateforme de fuite du groupe, détaillant les catégories de données concernées : ressources humaines, clients, fournisseurs, données financières et éléments techniques, incluant une compromission présumée de l’environnement Microsoft 365.

Cependant, aucune confirmation officielle ne permet, à ce jour, de valider l’authenticité ou l’étendue réelle des données revendiquées. Comme pour l’ensemble des revendications émanant de groupes de ransomware, ces allégations doivent être analysées avec prudence, en attendant des éléments tangibles ou une prise de parole officielle d’Orbility.

Le modèle Ransomware-as-a-Service (RaaS) permet à des groupes cybercriminels de louer leur infrastructure de ransomware à des affiliés, qui perçoivent une commission sur les rançons obtenues. Cette approche démocratise l’accès aux outils de cyberattaque et augmente la fréquence des attaques.

Les conséquences peuvent être multiples : perte de données sensibles, interruption d’activité, exposition de données personnelles, risques réglementaires (RGPD), campagnes de phishing ciblées, fraudes financières, ou encore atteinte à la réputation de l’entreprise concernée.