Le site France Casse, plateforme française spécialisée dans la recherche et la vente de pièces automobiles d’occasion, fait l’objet d’une nouvelle revendication publiée le 20 juillet 2026. Un acteur affirme diffuser l’intégralité d’une base SQL contenant environ 3,3 millions de comptes clients, présentée comme authentique et différente d’une précédente fuite déjà évoquée.
Selon cette revendication, la base aurait été extraite en mai 2025 et contiendrait directement les tables de production du site. L’auteur affirme que les mots de passe seraient présents en partie en clair (plaintext), tandis que d’autres seraient stockés sous une forme chiffrée ou hachée. À ce stade, ces affirmations n’ont fait l’objet d’aucune confirmation officielle.

Une base clients complète
L’extrait publié montre une table regroupant les informations des comptes utilisateurs. Les colonnes visibles suggèrent la présence de nombreuses données personnelles ainsi que des informations liées à l’utilisation de la plateforme.
- nom et prénom ;
- adresse postale ;
- code postal, ville et pays ;
- adresse e-mail ;
- numéro de téléphone ;
- date de naissance ;
- date de création du compte ;
- date de dernière connexion ;
- raison sociale pour certains professionnels ;
- identifiants internes et codes clients ;
- préférences de communication ;
- mots de passe.
La présence de mots de passe en clair est particulièrement préoccupante
Le principal élément mis en avant par l’auteur concerne la présence de mots de passe enregistrés en clair pour une partie des comptes. Si cette information est exacte, il s’agirait d’une pratique contraire aux recommandations de sécurité, les mots de passe devant être protégés par un algorithme de hachage robuste et jamais stockés lisiblement.
L’annonce indique également qu’une autre partie des comptes utiliserait un mécanisme de protection différent, laissant penser que plusieurs méthodes de stockage auraient coexisté au fil des années.
Quels sont les risques ?
Si cette base est authentique, les conséquences peuvent dépasser la seule plateforme France Casse. De nombreux internautes réutilisent le même mot de passe sur plusieurs services.
- prise de contrôle de comptes utilisant le même mot de passe ;
- campagnes de phishing ciblées ;
- usurpation d’identité ;
- tentatives de fraude visant les particuliers et les garages ;
- attaques par réutilisation d’identifiants sur d’autres services.
Une revendication encore non confirmée
L’auteur affirme que cette fuite correspond à un export SQL authentique réalisé en mai 2025 et qu’elle diffère d’une précédente base circulant déjà sur Internet. Aucune preuve indépendante ne permet toutefois de confirmer ces affirmations, pas plus que le volume annoncé de 3,3 millions de comptes.
À ce jour, France Casse n’a pas confirmé publiquement cette revendication. Dans l’attente d’éléments officiels, cette fuite doit être considérée comme revendiquée mais non confirmée.