Attaque

Actis Location : factures, devis et RIB de clients exposés après une cyberattaque

Actis Location informe ses clients d’un incident de sécurité ayant affecté l’un des outils informatiques utilisés pour la gestion de sa relation client. L’entreprise confirme qu’un tiers non autorisé a pu accéder à des données personnelles ainsi qu’à certains documents commerciaux.

La fuite est particulièrement sensible puisque, selon les clients concernés, elle peut inclure des factures, devis et même des relevés d’identité bancaire (RIB). L’incident a été déclaré à la CNIL.

actis location cyberattaque
Source : Bonjour la fuite

Actis Location, spécialiste de la location de matériels

Actis Location est une entreprise française spécialisée dans la location et la manutention de matériels professionnels, notamment pour les secteurs de l’industrie, du bâtiment, de l’agriculture et de l’environnement.

Un outil de gestion de la relation client compromis

Actis Location indique que la cyberattaque n’a pas nécessairement touché directement l’ensemble de son infrastructure, mais l’un des outils informatiques utilisés pour gérer les relations avec ses clients.

Le nom de la solution concernée et le mode d’accès utilisé par l’attaquant ne sont pas précisés dans la notification. L’entreprise indique avoir sécurisé le système dès qu’elle a été informée de l’incident et poursuivre ses vérifications pour en déterminer précisément les conséquences.

Noms, e-mails, téléphones et documents commerciaux concernés

Les informations susceptibles d’avoir été consultées comprennent notamment :

  • nom et prénom ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • documents et courriels liés à la relation contractuelle ;
  • factures et devis ;
  • RIB dans certains dossiers.

Actis Location ne précise pas dans son courrier le nombre de clients concernés ni le volume total de documents auxquels l’attaquant a pu accéder.

La présence de RIB augmente le risque de fraude

La présence éventuelle d’un RIB associé à une identité, une facture et une véritable relation commerciale rend la fuite particulièrement exploitable pour des fraudeurs. Un IBAN seul ne permet pas de vider directement un compte bancaire, mais il peut faciliter des tentatives d’usurpation ou de fraude lorsqu’il est associé à d’autres informations.

Un attaquant disposant d’un véritable devis ou d’une facture pourrait notamment se faire passer pour Actis Location ou pour un client et tenter de faire accepter un changement frauduleux de coordonnées bancaires.

Des tentatives de phishing particulièrement crédibles

Actis Location appelle ses clients à la vigilance face aux e-mails, SMS ou appels inhabituels prétendant provenir de l’entreprise. La connaissance d’un véritable contrat, d’un devis ou d’une facture peut permettre de construire un message extrêmement crédible.

L’entreprise recommande de ne jamais transmettre d’informations confidentielles et de vérifier toute demande inhabituelle auprès de son interlocuteur habituel avant d’y donner suite.

L’incident déclaré à la CNIL

Actis Location indique avoir pris les mesures nécessaires pour sécuriser le système concerné et poursuit ses investigations afin d’évaluer l’étendue exacte de la compromission.

L’incident a également fait l’objet d’une déclaration auprès de la CNIL. À ce stade, le point d’entrée de l’attaque, le nombre de personnes touchées et l’ampleur exacte des documents consultés restent inconnus.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires