Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
13 septembre 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Aqualter : une fuite de coordonnées est revendiquée

Un internaute se présentant sous le pseudonyme ChimeraZ affirme avoir diffusé des fichiers attribués à Aqualter, entreprise française spécialisée dans la gestion de l’eau. Les publications consultées évoquent des numéros de téléphone et des adresses e-mail. Aqualter n’a pas confirmé publiquement l’incident dans les sources lues, et son origine reste inconnue.

Une revendication, pas une confirmation d’Aqualter

L’alerte repose sur une publication attribuée à ChimeraZ, sur un forum de cybercriminalité. FrenchBreaches rapporte que son auteur présente deux fichiers CSV comme provenant d’Aqualter : l’un contenant des adresses e-mail, l’autre des numéros de téléphone. Cyberattaque.org indique avoir examiné les fichiers revendiqués et décrit le même type de données.

Ces éléments justifient de parler d’une fuite revendiquée, pas d’une cyberattaque confirmée par l’entreprise. Les sources consultées ne rapportent pas de communiqué d’Aqualter confirmant l’authenticité des fichiers, la date d’une éventuelle compromission ou le système concerné. Cette nuance est essentielle : une publication sur un forum ne démontre pas à elle seule l’origine technique des données.

Des téléphones et des adresses e-mail, sans mots de passe annoncés

Le pirate affirme disposer de 187 073 numéros de téléphone et de 86 156 adresses e-mail, pour 320 936 lignes de données. FrenchBreaches précise que les extraits visibles associent des identifiants à des coordonnées de contact. Cyberattaque.org évoque également des identifiants numériques avec ces coordonnées.

Aucune des deux sources ne signale de mots de passe, de documents d’identité, de coordonnées bancaires ou de données relatives aux infrastructures d’eau dans la publication revendiquée. Cette absence ne rend pas les coordonnées inoffensives. Elle signifie seulement qu’il ne faut pas présenter comme exposées des catégories de données qui ne sont pas annoncées.

Le total annoncé ne permet pas de compter les personnes uniques

ChimeraZ avance le chiffre de 273 229 clients. Or les 187 073 numéros de téléphone et les 86 156 adresses e-mail représentent exactement ce total. Cyberattaque.org souligne qu’il s’agit vraisemblablement d’entrées de contact, et non d’un décompte démontré de personnes distinctes.

Une même personne peut avoir plusieurs coordonnées, figurer dans plusieurs fichiers ou ne disposer que d’un seul moyen de contact. Le nombre de lignes, le nombre de coordonnées et le nombre de personnes sont donc trois mesures différentes. À ce stade, aucune source consultée ne permet d’établir le nombre exact de clients Aqualter réellement concernés.

Aucun élément sur le mode d’accès ni sur les infrastructures d’eau

Ni FrenchBreaches ni Cyberattaque.org ne décrivent comment les données auraient été obtenues. Il n’est pas possible d’attribuer cette exposition à une faille précise, à un compte compromis, à un outil de gestion de contacts ou à un prestataire. Tous ces scénarios restent des hypothèses et ne doivent pas être transformés en faits.

Les sources lues ne montrent pas non plus qu’un système industriel, une installation de traitement ou une infrastructure de distribution d’eau aurait été touché. Le sujet documenté est la diffusion revendiquée de coordonnées. L’assimiler à une compromission des services d’eau irait au-delà des éléments disponibles.

Le risque immédiat : un faux message mieux ciblé

Un numéro de téléphone ou une adresse e-mail peut servir à envoyer un SMS, un e-mail ou à passer un appel qui imite un service connu. Le fraudeur peut prétexter une facture, une intervention, une régularisation ou une vérification de dossier. Si les coordonnées sont recoupées avec d’anciennes fuites, le message peut devenir plus personnalisé et paraître plus crédible.

Ne cliquez pas sur le lien d’un message inattendu qui prétend venir d’Aqualter ou d’un service lié à l’eau. Ouvrez vous-même le site ou retrouvez le numéro habituel de votre interlocuteur. Ne communiquez jamais un code reçu par SMS à une personne qui vous contacte : la connaissance de votre numéro ne prouve pas qu’elle représente l’entreprise.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante que les fichiers publiés proviennent des systèmes d’Aqualter, ni leur date, leur ancienneté ou leur exhaustivité. Aqualter n’a pas confirmé publiquement l’incident dans les sources consultées. La revendication est donc attribuée à ChimeraZ et non présentée comme un fait établi par l’entreprise.

Nous ne pouvons pas vérifier le nombre de personnes distinctes présentes dans les fichiers, le périmètre exact des données, la méthode d’accès, l’éventuelle implication d’un prestataire ou la diffusion réelle de chaque fichier. Les chiffres de volume et de coordonnées restent ceux publiés ou rapportés à partir de cette revendication.

Le déroulé

  • 10 septembre 2026 · Selon Cyberattaque.org, ChimeraZ publie la revendication et présente des fichiers attribués à Aqualter.
  • 11-13 septembre 2026 · FrenchBreaches et Cyberattaque.org rapportent la revendication, tout en soulignant l’absence de confirmation publique d’Aqualter.

Ce qu'il faut faire

  • Vérifiez hors du message reçu. Pour une facture, une intervention ou une demande urgente, retrouvez vous-même le site ou le numéro habituel de votre interlocuteur.
  • Ne transmettez aucun code SMS. Un code reçu sur votre téléphone peut servir à valider une connexion ou une opération, pas à prouver votre identité à un appelant.
  • Restez vigilant face aux détails personnels. Un fraudeur qui connaît votre numéro ou votre adresse e-mail n’est pas pour autant un représentant légitime d’Aqualter.

Sources : Cyberattaque.org ↗ · Aqualter ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.