Ekolis : des données de flotte et de conducteurs revendiquées
Un pirate utilisant le pseudonyme « 4me1 » revendique la publication de huit fichiers attribués à Ekolis, une société française qui fournit des solutions de télématique et d’objets connectés pour le transport et la logistique. FrenchBreaches indique avoir examiné ces fichiers. Ils contiendraient des informations sur des véhicules, des conducteurs, des utilisateurs et des opérations de flotte. À ce stade, Ekolis n’a pas confirmé publiquement l’incident dans les éléments que nous avons pu consulter.
Une revendication publiée le 12 septembre
Selon FrenchBreaches, la revendication a été publiée le 12 septembre 2026 sur un forum cybercriminel. Son auteur affirme que la compromission remonterait au 5 septembre et qu’il aurait mis à disposition huit exports. Ce sont les déclarations du pirate, pas des faits confirmés par Ekolis.
La source spécialisée précise avoir examiné les huit fichiers Excel associés à la publication. Elle y relève des références à Ekolis et une structure cohérente avec des outils de gestion de flotte et de télématique. Cette vérification donne du poids à l’existence des fichiers, mais elle ne permet pas à elle seule d’établir comment ils auraient été obtenus ni de prouver une intrusion dans les systèmes de l’entreprise.
Des véhicules, des flottes et des informations techniques
Les exports examinés couvriraient environ soixante-dix mille lignes au total. Deux fichiers concernent plus de dix-huit mille véhicules dans un export et plus de treize mille dans un autre. La source y décrit notamment des immatriculations, des numéros de parc, des marques, des modèles, des numéros de série, des identifiants de balises télématiques, des données de maintenance et des dates de contrôle.
Les informations annoncées vont au-delà d’un simple inventaire de véhicules. Des champs de kilométrage, de pression de pneumatiques, de température, d’état des équipements et de dernière remontée y figureraient aussi. FrenchBreaches observe des centaines de flottes distinctes dans les données. Cela ne permet pas de compter les organisations concernées, car plusieurs lignes peuvent appartenir à une même flotte ou à un même véhicule.
Des données professionnelles sur les conducteurs et les utilisateurs
Le fichier le plus volumineux compterait 26 765 lignes relatives à des conducteurs. La source mentionne des noms, prénoms, flottes, véhicules associés, éléments d’activité et, lorsque ces champs sont renseignés, des adresses ou positions. Un autre export contiendrait 3 272 comptes utilisateurs avec un identifiant de connexion, un niveau de droits, les services accessibles et le statut du compte.
Ces volumes ne correspondent pas automatiquement à autant de personnes uniques. Les mêmes conducteurs, véhicules ou utilisateurs peuvent apparaître dans plusieurs exports et à plusieurs dates. En revanche, le rapprochement d’un nom, d’un employeur, d’un véhicule et d’un contexte de travail peut rendre un contact frauduleux beaucoup plus crédible qu’un message envoyé au hasard.
La géolocalisation et les alertes rendent le contexte sensible
La revendication inclurait également 1 105 alertes en temps réel, des informations de localisation et des données liées aux capteurs. FrenchBreaches indique que certains événements seraient datés des 4 et 5 septembre 2026. Un fichier relatif à des véhicules frigorifiques comporterait aussi des relevés et consignes de température, des informations de fonctionnement et des localisations.
Ces éléments ne prouvent pas que les données sont actuelles ni qu’elles sont toutes exactes. Mais s’ils sont authentiques, ils pourraient exposer une connaissance opérationnelle des flottes : activité récente, équipements, itinéraires ou interlocuteurs. C’est un contexte utile à des tentatives ciblées contre des entreprises de transport, leurs conducteurs ou leurs services administratifs.
Le risque immédiat : un faux interlocuteur qui connaît déjà le métier
La source ne signale pas de colonne consacrée aux mots de passe ni à des données bancaires. Il n’y a donc pas lieu d’affirmer que les personnes concernées doivent modifier leurs mots de passe à cause de cette revendication. Le risque décrit par les données disponibles est surtout celui d’un message, d’un appel ou d’une facture qui utilise des détails professionnels pour inspirer confiance.
Pour les entreprises et les personnes qui utilisent ce type de service, le bon réflexe est de vérifier un contact inattendu par un canal choisi indépendamment. Un appelant qui connaît le nom d’une flotte, un véhicule ou un conducteur n’est pas pour autant légitime. Raccrochez, puis rappelez le numéro habituel de l’entreprise ou du fournisseur. Pour une demande de paiement ou de changement de coordonnées, contrôlez aussi la demande auprès de votre contact habituel avant toute validation.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier de manière indépendante que les fichiers proviennent des systèmes d’Ekolis, ni la méthode d’accès avancée par le pirate. FrenchBreaches rapporte l’affirmation d’un mot de passe administrateur déjà exposé, mais précise qu’aucun élément disponible ne permet d’identifier avec certitude une vulnérabilité, un compte compromis ou un prestataire à l’origine de l’exposition.
Nous ne pouvons pas non plus établir le nombre exact de personnes, de véhicules ou d’entreprises uniques concernés. Les chiffres publiés décrivent des lignes et des fichiers examinés, pas un décompte de victimes. Enfin, aucune communication publique d’Ekolis confirmant ou contestant l’incident n’a été trouvée dans les sources consultées pour cet article. La revendication doit donc rester présentée comme telle jusqu’à un éventuel éclaircissement officiel.
Le déroulé
- 4 et 5 septembre 2026 · Des alertes et événements présents dans les fichiers examinés seraient principalement datés de ces jours, selon FrenchBreaches.
- 5 septembre 2026 · Le pirate affirme que la compromission a eu lieu à cette date. Cette affirmation n’est pas confirmée.
- 12 septembre 2026 · La revendication et huit fichiers attribués à Ekolis sont publiés sur un forum cybercriminel, selon FrenchBreaches.
Ce qu'il faut faire
- Vérifiez les demandes par un canal indépendant. Un détail sur une flotte ou un conducteur peut être utilisé pour rendre un appel crédible. Rappelez un numéro habituel, pas celui donné par l’interlocuteur.
- Contrôlez toute modification de paiement. Une demande de nouveau RIB, de facture urgente ou de changement de coordonnées doit être confirmée auprès de votre contact connu.
- Ne déduisez pas une fuite de mots de passe. Les fichiers décrits ne comportent pas de colonne de mots de passe. La prudence utile porte ici sur les contacts professionnels ciblés.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.