Attaque

Allo.Solar : 101 349 clients et 208 694 commandes exposés après une cyberattaque

Le hacker ChimeraZ revendique, depuis le 27 juillet 2026, la diffusion d’une base de données attribuée à Allo.Solar. Le fichier contiendrait 208 694 commandes associées à 101 349 personnes, pour un volume d’environ 222 Mo.

L’auteur affirme avoir compromis l’entreprise environ deux semaines avant la publication. L’échantillon diffusé expose des commandes détaillées avec l’identité des clients, leurs coordonnées, leurs adresses de livraison et la liste complète du matériel acheté. À ce stade, Allo.Solar n’a pas confirmé publiquement cette revendication.

Allo Solar cyberattaque

Allo.Solar, un spécialiste français du photovoltaïque

Allo.Solar est une plateforme française de commerce en ligne spécialisée dans les équipements photovoltaïques et les solutions liées aux énergies renouvelables. Elle commercialise notamment des panneaux solaires, onduleurs, batteries, coffrets électriques, câbles et systèmes de fixation destinés aux particuliers comme aux professionnels.

Des commandes extrêmement détaillées

Chaque enregistrement visible correspond à une commande et comprend des informations précises sur le client, la livraison et les produits achetés :

  • nom et prénom ;
  • numéro de téléphone ;
  • adresse de facturation ;
  • adresse de livraison ;
  • ville, code postal et pays ;
  • numéro de commande ;
  • mode de paiement ;
  • quatre derniers chiffres apparents de certaines cartes ;
  • montant total, taxes et frais de livraison ;
  • désignation, référence, quantité et prix des produits commandés.

Aucun numéro complet de carte bancaire n’apparaît dans l’échantillon. Les informations exposées restent néanmoins sensibles en raison du niveau de détail des achats et de leur association à une adresse précise.

Les équipements solaires des clients peuvent être identifiés

La liste des produits permet de déterminer le type d’installation possédé ou en préparation : puissance des coffrets, nombre de panneaux, micro-onduleurs, passerelles de communication, câbles, batteries ou accessoires de fixation.

Ces informations peuvent révéler la valeur approximative d’une installation, sa technologie et parfois sa capacité électrique. Elles pourraient être utilisées pour cibler des propriétaires disposant d’équipements coûteux ou pour préparer de faux appels techniques très crédibles.

Comment la base a-t-elle pu être extraite ?

La méthode utilisée n’est pas précisée. Une faille dans la boutique en ligne, un compte administrateur compromis, une API insuffisamment protégée ou un accès direct à la base de commandes pourraient permettre une extraction de cette ampleur.

Le format structuré du fichier et la présence d’informations détaillées sur les commandes suggèrent un accès à un outil commercial ou à une base applicative, plutôt qu’une simple collecte depuis les pages publiques du site.

Faux techniciens et escroqueries au photovoltaïque

Un fraudeur disposant du nom du client, de son adresse et du matériel acheté peut se faire passer pour Allo.Solar, un installateur, un fabricant ou un service de maintenance.

  • faux rappel concernant une commande ;
  • fausse intervention de maintenance ;
  • escroquerie liée à une garantie ou à une mise aux normes ;
  • demande frauduleuse de paiement complémentaire ;
  • phishing utilisant les références exactes des produits ;
  • repérage d’équipements photovoltaïques de valeur.

Une fuite massive encore non confirmée

Le chiffre de 208 694 correspond au nombre de commandes revendiquées et non au nombre de personnes uniques. Un même client peut apparaître plusieurs fois dans la base, ce qui explique les 101 349 personnes distinctes annoncées.

En l’absence de communication officielle d’Allo.Solar, l’origine du fichier, son ancienneté exacte et l’étendue réelle de l’incident restent à confirmer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires