Autobacs : une fuite de rendez-vous est revendiquée
Une fuite de données attribuée à Autobacs France est revendiquée depuis le 22 septembre 2026 par un acteur utilisant le pseudonyme 0xDzz. Deux sites spécialisés disent avoir examiné des échantillons contenant des informations liées à des rendez-vous en atelier, notamment des coordonnées et des plaques d'immatriculation. À ce stade, Autobacs n'a pas publié de confirmation de l'incident : il faut donc parler d'une revendication, pas d'une fuite officiellement établie.
Une revendication, pas une confirmation d'Autobacs
Le 22 septembre, un acteur identifié sous le pseudonyme 0xDzz a affirmé diffuser une partie de données liées à Autobacs France. Les deux publications consultées décrivent une fuite revendiquée et non une communication de l'enseigne. Elles ne rapportent ni communiqué d'Autobacs, ni confirmation indépendante de l'origine de l'accès.
Cette distinction est essentielle. La présence d'échantillons peut documenter les données exposées, mais elle ne permet pas, à elle seule, d'établir le scénario complet : on ne connaît pas la méthode qui aurait donné accès aux données, la date d'une éventuelle intrusion, ni le périmètre total.
Des rendez-vous atelier et des plaques de véhicules
Les échantillons décrits par FrenchBreaches et Cyberattaque.org concernent principalement des réservations d'atelier. Ils contiennent, selon ces analyses, des noms et prénoms, adresses e-mail, numéros de téléphone, adresses postales, plaques d'immatriculation, dates et horaires de rendez-vous, identifiants de magasin et codes ou identifiants techniques liés aux réservations.
Une plaque d'immatriculation n'est pas une donnée anodine lorsqu'elle est associée à une identité et à un moyen de contact. Elle permet à un escroc de personnaliser une approche en parlant du bon véhicule, d'un ancien entretien ou d'un rendez-vous réel. C'est précisément cette cohérence apparente qui rend les faux messages ou appels plus difficiles à repérer.
Des lignes de données, pas autant de personnes
FrenchBreaches indique avoir analysé trois ensembles totalisant 70 370 enregistrements. Le premier compterait 35 185 lignes de rendez-vous et 28 758 personnes distinctes calculées à partir du nom et du prénom. Un deuxième ensemble totaliserait 34 712 enregistrements datés entre novembre 2021 et novembre 2023. Un troisième, plus récent, compterait 473 enregistrements datés de juillet à septembre 2026.
Ces chiffres ne doivent pas être transformés en nombre de victimes. Une même personne peut avoir plusieurs rendez-vous, apparaître dans plusieurs ensembles ou être liée à plusieurs opérations. Cyberattaque.org analyse de son côté un échantillon présenté comme 34 017 enregistrements. Les deux sources convergent donc sur l'existence d'archives de rendez-vous dans les échantillons, mais pas sur un nombre certain de personnes concernées.
Le risque : une arnaque automobile crédible
Les données décrites permettraient de bâtir un message très convaincant : « votre véhicule immatriculé XX-123-XX devait revenir à l'atelier », « un règlement de votre rendez-vous est à compléter » ou « votre devis doit être validé ». Un SMS, un e-mail ou un appel peut sembler sérieux lorsqu'il cite une plaque et un rendez-vous réellement associés au client.
Le danger ne vient donc pas uniquement d'un lien frauduleux. Un fraudeur peut chercher à obtenir un paiement, un code reçu par SMS ou des coordonnées bancaires, en se faisant passer pour Autobacs, un garage, un assureur ou un service lié à l'automobile. Le fait que certains enregistrements soient décrits comme récents augmente la probabilité que certaines coordonnées soient encore valides, sans prouver que chaque client concerné l'est aujourd'hui.
Comment réagir à un message sur votre véhicule
Si vous avez pris rendez-vous chez Autobacs ces dernières années, ne validez jamais un paiement ou une modification de dossier depuis le lien reçu dans un message inattendu. Même si le message mentionne votre véhicule ou une date réelle, recherchez vous-même les coordonnées du centre ou passez par le site habituel de l'enseigne pour vérifier.
Ne communiquez pas non plus de code reçu par SMS à un interlocuteur qui vous appelle. Un vrai élément de votre dossier peut être utilisé pour vous mettre en confiance, mais ne prouve pas l'identité de la personne au téléphone. Conservez le message et signalez-le à l'enseigne si son origine vous paraît douteuse.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas confirmer qu'Autobacs France a subi une intrusion, ni identifier la méthode d'accès, la date de l'incident ou le nombre total de personnes concernées. Nous ne pouvons pas non plus établir si l'ensemble des fichiers attribués à l'enseigne est authentique ou complet.
Les chiffres cités sont ceux des analyses publiées par FrenchBreaches et Cyberattaque.org. Ils portent sur des enregistrements ou des échantillons, pas sur un décompte officiel de clients. Une prise de parole d'Autobacs ou d'une autorité compétente pourrait modifier cette évaluation.
Le déroulé
- 22 septembre 2026 · Une fuite attribuée à Autobacs France est revendiquée par l'acteur se présentant comme 0xDzz.
- 23 septembre 2026 · FrenchBreaches et Cyberattaque.org publient des analyses d'échantillons de rendez-vous attribués à l'enseigne.
- 24 septembre 2026 · À la publication de cet article, aucune confirmation publique d'Autobacs n'a été relevée dans les sources consultées.
Ce qu'il faut faire
- Ne cliquez pas depuis le message reçu. Pour un rendez-vous, un paiement ou un devis, retrouvez vous-même les coordonnées du centre ou le site habituel de l'enseigne.
- Ne donnez aucun code par téléphone. Une plaque ou une date de rendez-vous réelle peut rendre l'appel crédible, sans authentifier l'interlocuteur.
- Gardez une trace du message suspect. Une capture et le numéro ou l'adresse d'expédition aideront l'enseigne à identifier une éventuelle campagne d'arnaque.
Sources : Cyberattaque.org ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.