Comptoir de Location (CDL), spécialiste français de la location de matériel pour le BTP, les travaux publics, la manutention et l’industrie, est la 14e victime publiée dans la série de fuites liée à BlgCloud. Le hacker NikolaT annonce la diffusion de 13,48 Go de données représentant 323 388 fichiers.
Les éléments publiés comprennent des données CRM, comptes utilisateurs, documents commerciaux et informations financières provenant de l’environnement BlgCloud utilisé par l’entreprise.

Comptoir de Location, un spécialiste du matériel BTP
Comptoir de Location exerce dans la location de matériels destinés notamment aux chantiers, aux travaux publics, à la manutention et à l’industrie. Les données diffusées font apparaître plusieurs agences et sociétés liées à son environnement métier.
323 388 fichiers et plus de 13 Go de données
NikolaT revendique précisément 323 388 fichiers pour un volume de 13,48 Go. Les échantillons montrent que la fuite ne se limite pas à une simple liste de contacts : elle touche plusieurs briques utilisées dans la gestion quotidienne de l’activité.
CRM, contacts, coordonnées bancaires et paramètres de facturation
Les données CRM consultées comportent notamment :
- noms et coordonnées d’entreprises ;
- SIRET, numéros de TVA et informations juridiques ;
- adresses, téléphones et informations géographiques ;
- noms, e-mails et téléphones de contacts professionnels ;
- relations entre sociétés, établissements et interlocuteurs ;
- conditions et délais de paiement ;
- plafonds d’encours et paramètres de facturation ;
- coordonnées bancaires présentes dans certains champs métier ;
- informations liées à l’assurance, aux tarifs et à la solvabilité.
Nous ne reproduisons volontairement aucune coordonnée bancaire ni information permettant d’identifier directement les personnes présentes dans ces fichiers.
Factures, ordres de travail et certificats dans les documents
Les échantillons de documents comprennent également des factures, ordres de travail et certificats de conformité au format PDF. Ce type de fichier peut révéler les relations commerciales, les matériels concernés, les agences impliquées et différentes informations liées aux prestations réalisées.
Des comptes utilisateurs encore actifs en juillet 2026
Les données utilisateurs contiennent des identifiants, adresses e-mail professionnelles, société de rattachement, coordonnées de contact et dates de connexion. Plusieurs comptes affichent des dernières connexions en juillet 2026, ce qui montre que l’environnement extrait contenait encore des données récemment utilisées.
Dans les exemples publiés, le champ réservé au mot de passe est vide. Ces échantillons ne permettent donc pas d’établir une fuite de mots de passe.
Un risque de fraude commerciale particulièrement élevé
Le croisement entre contacts, factures, conditions de paiement, relations fournisseurs et informations bancaires peut être particulièrement utile pour préparer des fraudes au faux fournisseur, des changements frauduleux de RIB ou des campagnes de phishing très ciblées.
Les documents permettent également de reprendre des références réelles de commandes ou de prestations afin de rendre une tentative d’usurpation beaucoup plus crédible.
La 15e fuite BlgCloud est déjà annoncée
Cette publication constitue la 14e fuite rendue publique dans la série BlgCloud. Elle concerne l’environnement BlgCloud utilisé par Comptoir de Location et ne permet pas d’affirmer que l’intégralité du système d’information de CDL a été compromise directement.
NikolaT annonce déjà une 15e publication, qui devrait cette fois concerner Actis Location. La diffusion progressive des données issues de la compromission BlgCloud se poursuit donc plusieurs semaines après les premières révélations.