
L'hémorragie des piratages de données personnelles est loin de s'arrêter dans l'Hexagone. Autosur, entreprise française spécialisée dans le contrôle technique, a été victime d’une cyberattaque qui a touché les données personnelles de plus de 4 millions de clients.
L’entreprise a confirmé, dans un communiqué publié sur son site, un incident de sécurité ayant entraîné un accès non autorisé aux informations de ses utilisateurs. D’après les premiers éléments, cette cyberattaque a permis aux pirates de mettre la main sur les noms, prénoms, adresses e-mail et postales, numéros de téléphone et numéros de plaques d'immatriculation des clients d’Autosur.
🚨🇫🇷 CYBERALERT FRANCE🔴 | Cyberattaque et fuites de données : On peut arrêter de prendre les gens pour des CONS... ?!
— SaxX ¯\_(ツ)_/¯ (@_SaxX_) March 29, 2025
→ Informations volées mais limitées
→ Mots de passe non concernées
[...]
Circulez, il n'y a rien à voir ! pic.twitter.com/Z6bs3DliVC
En effet, les données bancaires ne seraient pas concernées, l’entreprise affirmant ne pas stocker ces informations. Cependant, des doutes subsistent sur l’ampleur exacte de cette attaque en ligne d’Autosur.
Une base de données en vente sur le dark web
En fin de semaine dernière, un hacker a revendiqué le vol de plus de 12,3 millions de lignes de données appartenant à Autosur. Il a mis en vente ces informations sur un site de piratage, avec un prix estimé entre 5000 et 7000 dollars, soit de 3 millions à 4,2 millions de Francs CFA.
Les pirates pourraient utiliser les plaques d’immatriculation et les adresses postales pour envoyer de faux messages, en se faisant passer pour des garages ou des centres de contrôle technique.
Selon lui, en plus des données annoncées par Autosur, la base piratée comprendrait aussi des mots de passe hachés, des numéros de série de véhicules et des données internes de l’entreprise. Pour l’instant, la véracité de ces affirmations n’a pas encore été confirmée par des experts en cybersécurité.
Un risque accru d’arnaques et d’usurpation d’identité
Autosur appelle ses clients à la vigilance, notamment face aux risques de phishing et d’escroqueries. Les pirates pourraient utiliser les plaques d’immatriculation et les adresses postales pour envoyer de faux messages, en se faisant passer pour des garages ou des centres de contrôle technique.
Face
à cette situation, Autosur a immédiatement signalé
l’incident à la CNIL et a déposé
plainte contre X. L’entreprise assure travailler avec des spécialistes en cybersécurité pour comprendre l’origine
de l’attaque et éviter qu’un tel scénario ne se reproduise.