Attaque

Ekolis visé par une cyberattaque les données de 20 000 personnes exposées

Une importante fuite de données vise Ekolis, entreprise française spécialisée dans la télématique et les solutions connectées pour le transport routier. Le hacker 4me1 affirme avoir compromis l’entreprise le 5 septembre 2026 avant de publier, le 12 septembre, plusieurs fichiers issus de son environnement.

Le dépôt contient huit fichiers regroupant des informations sur les conducteurs, les comptes utilisateurs et les véhicules suivis par la plateforme. Environ 20 000 personnes sont concernées et près de 60 entreprises de transport clientes d’Ekolis apparaîtraient nommément dans les données.

Ekolis cyberattaque

Ekolis suit les véhicules et les conducteurs des transporteurs

Ekolis développe des solutions de télématique destinées aux entreprises de transport et de logistique. Ses outils permettent notamment de suivre les véhicules, les remorques et différents équipements connectés afin de centraliser des informations d’exploitation.

Ce positionnement rend la fuite particulièrement sensible : les fichiers ne contiennent pas uniquement des coordonnées classiques, mais également des données opérationnelles directement liées aux flottes de transport.

Une compromission revendiquée au 5 septembre

Le hacker 4me1 indique avoir compromis Ekolis le 5 septembre 2026. Les données ont ensuite été publiées le 12 septembre sur un espace cybercriminel.

L’auteur de la publication ne détaille toutefois pas la méthode utilisée pour accéder aux systèmes. Il est donc impossible à ce stade de déterminer si l’intrusion provient d’une vulnérabilité applicative, d’un compte compromis ou d’un autre point d’entrée.

Environ 20 000 conducteurs apparaissent dans les fichiers

Cyberattaque.org s’est procuré les éléments diffusés. Le dépôt expose notamment des informations liées aux conducteurs employés par les entreprises clientes d’Ekolis.

Les données permettent d’associer certains conducteurs à leur entreprise de transport, leur flotte de rattachement, leur type de contrat et différents états d’activité liés aux temps de conduite et de repos.

Environ 20 000 personnes seraient présentes dans l’ensemble des fichiers. Ce chiffre devra néanmoins être confirmé afin de déterminer le nombre exact de personnes uniques concernées.

Les comptes d’accès à la plateforme également exposés

Les fichiers contiennent également des informations relatives aux comptes permettant d’accéder à la plateforme Ekolis. On y retrouve notamment des identifiants de connexion ainsi que le niveau de droits associé à certains utilisateurs.

Aucun élément communiqué à ce stade ne permet d’affirmer que les mots de passe correspondants sont présents dans la fuite. La connaissance des identifiants et des rôles reste néanmoins sensible, car elle permet de mieux comprendre l’organisation des accès et les comptes disposant de privilèges élevés.

Immatriculations numéros de série et positions des véhicules

La partie la plus sensible concerne probablement les véhicules suivis par Ekolis. Les fichiers consultés comportent notamment des immatriculations, identifiants techniques, numéros de série, marques, modèles et informations associées aux remorques.

Des données de position apparaissent également. Certains enregistrements associent un véhicule à une localisation précise ainsi qu’à la date et l’heure de la dernière remontée.

Pour certaines remorques frigorifiques, des informations liées à la température figureraient aussi dans les données, montrant que la fuite touche directement des informations utilisées pour le suivi opérationnel des marchandises et des équipements.

Près de 60 entreprises de transport identifiables

La fuite dépasse donc largement Ekolis elle-même. Près d’une soixantaine d’entreprises de transport clientes apparaîtraient nommément dans les fichiers, avec leurs véhicules, leurs conducteurs ou leurs équipements associés.

La présence de ces entreprises dans les données ne signifie pas que leurs propres systèmes informatiques ont été compromis. Leurs informations sont exposées parce qu’elles étaient centralisées ou traitées dans l’environnement Ekolis.

Une cartographie détaillée de certaines flottes

Le croisement des différents fichiers peut permettre de reconstituer une partie de l’organisation de certaines sociétés de transport : véhicules utilisés, conducteurs associés, identifiants techniques, droits d’accès et historique de positions.

Ces informations peuvent avoir une valeur particulière pour un attaquant cherchant à préparer une opération ciblée contre une entreprise, identifier des comptes privilégiés ou obtenir une meilleure compréhension de son fonctionnement logistique.

Les historiques de localisation augmentent fortement le risque

L’exposition de données de géolocalisation est plus problématique qu’une simple fuite d’adresses e-mail. Des positions successives peuvent permettre d’identifier des sites régulièrement fréquentés, dépôts, zones de stationnement ou habitudes de déplacement.

Lorsque ces informations sont associées à une immatriculation et à une entreprise précise, elles peuvent également être utilisées pour construire des scénarios d’ingénierie sociale très crédibles ou cibler des salariés avec des messages faisant référence à de véritables véhicules ou opérations.

Phishing et attaques ciblées parmi les principaux risques

Pour les conducteurs et salariés présents dans les fichiers, le premier risque concerne le phishing ciblé. Un attaquant connaissant l’entreprise, le véhicule ou le rôle d’une personne peut se faire passer pour un responsable d’exploitation, un prestataire télématique ou un service informatique.

Pour les transporteurs, l’exposition des comptes et des niveaux de droits peut également faciliter des tentatives de compromission ultérieures, notamment si certains identifiants sont réutilisés ou si les informations divulguées permettent de cibler précisément les utilisateurs disposant des accès les plus sensibles.

Une fuite encore à confirmer officiellement par Ekolis

À ce stade, la compromission et sa date reposent sur les affirmations de 4me1 et sur les fichiers diffusés. La provenance exacte des données, le nombre définitif de personnes concernées et le périmètre complet de l’incident restent encore à établir.

Les éléments disponibles montrent néanmoins une fuite particulièrement sensible par la nature des informations concernées : données de conducteurs, comptes utilisateurs, véhicules, numéros de série, positions et données opérationnelles de flottes. Pour les entreprises de transport concernées, l’enjeu dépasse donc largement la seule exposition de données personnelles.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires