Répar’stores : les clients visés par une fuite de données
Répar’stores a informé des clients qu’un incident de sécurité a permis un accès non autorisé à certaines de leurs données. Les informations en cause comprennent les coordonnées, l’historique de devis, les factures et des commentaires associés aux dossiers. L’entreprise indique que les mots de passe et les données bancaires ne sont pas concernés. Le risque immédiat est celui d’une fausse facture ou d’un faux changement de coordonnées bancaires, rendu crédible par des informations réelles.
Une notification adressée aux clients concernés
L’existence de l’incident est confirmée par plusieurs sources spécialisées ayant consulté ou rapporté le message adressé aux clients. Répar’stores y explique qu’un de ses environnements informatiques a été touché et que certaines données clients ont pu être consultées par une personne non autorisée. Fuites Infos date l’envoi de cette notification au 4 septembre 2026.
La formulation compte : l’entreprise parle de données qui ont pu être consultées. Cela confirme l’accès non autorisé, mais ne permet pas à lui seul d’affirmer que chaque dossier a été copié, publié ou utilisé. Répar’stores indique avoir circonscrit l’incident, notifié la CNIL et déposé plainte. Ces mesures sont rapportées par FrenchBreaches, Cyberattaque.org et Fuites Infos.
FrenchBreaches situe l’accès non autorisé au 24 août 2026. Les autres sources ouvertes consultées ne donnent pas de date précise de l’intrusion dans le courrier client. Cette date est donc rapportée avec son attribution, pas comme un élément que nous avons pu vérifier directement dans la communication de l’entreprise.
Coordonnées, devis et factures : la combinaison la plus risquée
La liste communiquée comprend nom, prénom, adresse e-mail, numéro de téléphone et adresse postale. S’y ajoutent l’historique des devis, des factures et les commentaires associés au dossier client. Cette dernière catégorie peut donner du contexte sur une intervention ou une demande, ce qui aide un fraudeur à rendre un contact plus convaincant qu’un simple message massif.
En revanche, Répar’stores précise qu’aucun RIB, aucune donnée de carte bancaire et aucun mot de passe n’ont été compromis. Changer son mot de passe ne répond donc pas directement à cette fuite, selon les informations disponibles. Le danger le plus cohérent avec les données exposées est un contact qui semble connaître une réparation, un devis ou une facture et qui tente d’obtenir un paiement ou de faire accepter un nouveau RIB.
Pourquoi une fausse facture peut paraître crédible
Un escroc n’a pas besoin de connaître votre carte bancaire pour tenter une fraude. S’il dispose de votre nom, de vos coordonnées et de l’existence d’un devis ou d’une facture, il peut envoyer un courriel ou appeler en évoquant une intervention réelle. Son objectif peut être de réclamer un règlement, d’annoncer une régularisation ou de transmettre de fausses coordonnées bancaires.
Répar’stores alerte précisément sur ce scénario. Cyberattaque.org rapporte que l’entreprise demande aux clients de se méfier des demandes de règlement et des changements de RIB, et indique qu’elle ne demandera pas de nouvelles coordonnées bancaires par e-mail ou téléphone après un appel imprévu. Les faits disponibles justifient donc un réflexe ciblé : vérifier le paiement par un canal trouvé indépendamment du message reçu.
Le bon réflexe : vérifier le RIB avant tout virement
Ne réglez pas une facture reçue de façon inattendue et ne remplacez pas un RIB sur la seule foi d’un courriel, d’un SMS ou d’un appel. Même si le message cite votre nom, votre adresse ou le détail d’un devis, ces informations ne prouvent plus que l’interlocuteur est légitime.
Retrouvez vous-même le numéro de votre intervenant ou les coordonnées officielles sur le site de Répar’stores, vos documents antérieurs ou le contrat déjà en votre possession. Appelez ce numéro, sans utiliser celui donné par le message, et demandez confirmation du montant et de l’IBAN. Pour les clients qui ont reçu une demande de virement ou une relance après le 20 août, les sources rapportent que l’entreprise recommande justement cette vérification préalable.
Ne transmettez pas non plus de code reçu par SMS, de copie de pièce d’identité ou de nouvelle information bancaire à la suite d’un contact non sollicité. Ces éléments ne figurent pas parmi les données annoncées comme compromises, mais ils peuvent transformer une tentative de fraude fondée sur la fuite en préjudice réel.
Les chiffres de 1,8 million restent une revendication
FrenchBreaches rapporte qu’un auteur présumé affirme détenir environ 1,8 million de clients, autant de factures et 2,4 millions de commandes. Le site précise lui-même que ces volumes ne sont pas confirmés officiellement par Répar’stores. L’entreprise ne communique pas, dans les sources ouvertes consultées, de nombre de personnes concernées ni de volume de données effectivement copié.
Il faut aussi distinguer les clients, les factures, les commandes et les lignes techniques : ce ne sont pas des unités interchangeables. Un nombre de documents ne permet pas de déduire un nombre de victimes. Présenter ces chiffres comme un bilan établi serait donc trompeur.
Ce que nous ne pouvons pas vérifier
Nous n’avons pas trouvé de communiqué public de Répar’stores accessible sur son site. Les éléments confirmés dans cet article reposent sur la notification client décrite et citée par plusieurs sources spécialisées. Nous ne pouvons pas vérifier de manière indépendante la date exacte de l’accès, sa méthode, sa durée, ni savoir si les données consultées ont été exfiltrées.
Le nombre de personnes concernées reste inconnu. Les volumes attribués à l’auteur présumé par FrenchBreaches ne sont pas confirmés par Répar’stores. Nous ne pouvons pas non plus identifier publiquement l’auteur de l’intrusion ni déterminer quelles catégories de données ont été consultées pour chaque client.
Le déroulé
- Après le 20 août 2026 · Répar’stores demande une vérification préalable de l’IBAN pour certaines demandes de virement et relances, selon les sources consultées.
- 24 août 2026 · Date de l’accès non autorisé rapportée par FrenchBreaches, non retrouvée directement dans la notification consultée par les autres sources.
- 4 septembre 2026 · Des clients reçoivent une notification d’incident, selon Fuites Infos.
- Septembre 2026 · L’incident est rapporté par plusieurs sources spécialisées. Répar’stores indique avoir notifié la CNIL et déposé plainte.
Ce qu'il faut faire
- Confirmez tout RIB par un numéro retrouvé par vous-même. Un faux message peut reprendre votre identité, un devis ou une facture réelle pour rendre une demande de virement crédible.
- Ne vous fiez pas aux détails connus par l’appelant. Nom, adresse, téléphone et informations commerciales font partie des données qui ont pu être consultées.
- Ne transmettez ni code SMS, ni document, ni donnée bancaire. Ces éléments peuvent faire basculer une tentative de fraude en usurpation ou en paiement frauduleux.
Sources : Cyberattaque.org ↗ · Fuites Infos ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.