Actis Location informe ses clients d’un incident de sécurité ayant affecté l’un des outils informatiques utilisés pour la gestion de sa relation client. L’entreprise confirme qu’un tiers non autorisé a pu accéder à des données personnelles ainsi qu’à certains documents commerciaux.
La fuite est particulièrement sensible puisque, selon les clients concernés, elle peut inclure des factures, devis et même des relevés d’identité bancaire (RIB). L’incident a été déclaré à la CNIL.

Actis Location, spécialiste de la location de matériels
Actis Location est une entreprise française spécialisée dans la location et la manutention de matériels professionnels, notamment pour les secteurs de l’industrie, du bâtiment, de l’agriculture et de l’environnement.
Un outil de gestion de la relation client compromis
Actis Location indique que la cyberattaque n’a pas nécessairement touché directement l’ensemble de son infrastructure, mais l’un des outils informatiques utilisés pour gérer les relations avec ses clients.
Le nom de la solution concernée et le mode d’accès utilisé par l’attaquant ne sont pas précisés dans la notification. L’entreprise indique avoir sécurisé le système dès qu’elle a été informée de l’incident et poursuivre ses vérifications pour en déterminer précisément les conséquences.
Noms, e-mails, téléphones et documents commerciaux concernés
Les informations susceptibles d’avoir été consultées comprennent notamment :
- nom et prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- documents et courriels liés à la relation contractuelle ;
- factures et devis ;
- RIB dans certains dossiers.
Actis Location ne précise pas dans son courrier le nombre de clients concernés ni le volume total de documents auxquels l’attaquant a pu accéder.
La présence de RIB augmente le risque de fraude
La présence éventuelle d’un RIB associé à une identité, une facture et une véritable relation commerciale rend la fuite particulièrement exploitable pour des fraudeurs. Un IBAN seul ne permet pas de vider directement un compte bancaire, mais il peut faciliter des tentatives d’usurpation ou de fraude lorsqu’il est associé à d’autres informations.
Un attaquant disposant d’un véritable devis ou d’une facture pourrait notamment se faire passer pour Actis Location ou pour un client et tenter de faire accepter un changement frauduleux de coordonnées bancaires.
Des tentatives de phishing particulièrement crédibles
Actis Location appelle ses clients à la vigilance face aux e-mails, SMS ou appels inhabituels prétendant provenir de l’entreprise. La connaissance d’un véritable contrat, d’un devis ou d’une facture peut permettre de construire un message extrêmement crédible.
L’entreprise recommande de ne jamais transmettre d’informations confidentielles et de vérifier toute demande inhabituelle auprès de son interlocuteur habituel avant d’y donner suite.
L’incident déclaré à la CNIL
Actis Location indique avoir pris les mesures nécessaires pour sécuriser le système concerné et poursuit ses investigations afin d’évaluer l’étendue exacte de la compromission.
L’incident a également fait l’objet d’une déclaration auprès de la CNIL. À ce stade, le point d’entrée de l’attaque, le nombre de personnes touchées et l’ampleur exacte des documents consultés restent inconnus.