France Pare-Brise, spécialiste français de la réparation et du remplacement de vitrages automobiles, fait l’objet d’une nouvelle revendication de fuite de données. Un utilisateur utilisant le pseudonyme TimeSape affirme diffuser gratuitement un dossier de 2,06 Go contenant plusieurs dizaines de milliers de fichiers attribués à l’enseigne.
La publication évoque 38 382 fichiers et attribue l’attaque au groupe LunarisSec. Le contenu revendiqué est particulièrement sensible : identités, coordonnées, informations sur les véhicules, dossiers de sinistres, données d’assurance et potentiellement des copies de pièces d’identité et de permis de conduire.

Bien plus qu’une simple base clients
France Pare-Brise intervient dans la réparation et le remplacement de pare-brise et autres vitrages automobiles. Cette activité implique la gestion de nombreuses informations nécessaires à la prise en charge d’un sinistre : identité du conducteur, véhicule, assureur, contrat et éléments de facturation.
C’est précisément ce type d’informations qui apparaît dans la structure revendiquée par le hacker. Contrairement à une fuite classique composée d’une table contenant quelques coordonnées clients, l’ensemble semble ici constitué de documents et de données issus de véritables dossiers de prise en charge.
Adresses, téléphones, date de naissance et permis de conduire
Les champs présentés comprennent notamment les noms et prénoms, adresses postales, codes postaux, villes, numéros de téléphone fixes et mobiles, adresses email, dates et lieux de naissance.
Des informations liées au permis de conduire apparaissent également dans la structure communiquée. TimeSape affirme par ailleurs que le dossier contient des documents supplémentaires comme des cartes d’identité et permis de conduire numérisés, sans toutefois fournir de décompte précis pour ces catégories.

Immatriculation, VIN et détails complets du véhicule
La fuite revendiquée contient aussi de nombreuses données automobiles : immatriculation, marque, modèle, numéro VIN, date de mise en circulation, kilométrage, énergie et puissance fiscale.
Ces données permettent potentiellement d’associer très précisément une personne à son véhicule. Le numéro VIN est notamment un identifiant unique attribué à chaque automobile.
Assureur, numéro de contrat et informations sur les sinistres
Le périmètre devient encore plus sensible avec les données liées aux assurances. Les fichiers revendiqués peuvent comporter le numéro de sinistre, sa date et son lieu, sa cause, le numéro de contrat ou de police, le nom de l’assureur ainsi que le numéro de dossier.
Les informations financières associées à la réparation apparaissent également : numéro et date de facture, montant hors taxes, TVA, montant total, franchise, part prise en charge par l’assurance et reste à payer par le client.
Dans certains dossiers, les informations concernant un véhicule de prêt pourraient également être présentes, avec son immatriculation, sa marque et son modèle.
Des informations sur les réparateurs et les experts
L’ensemble ne semble pas concerner uniquement les particuliers. Les champs publiés comprennent également des informations relatives aux professionnels intervenant dans les dossiers : nom du réparateur, SIRET, numéro de TVA, adresse, téléphone, IBAN et BIC.
Des données concernant les experts automobiles peuvent aussi apparaître, notamment leur nom, cabinet et numéro de rapport. Le volume exact de professionnels concernés reste inconnu.
Un dépôt de 2,06 Go diffusé gratuitement
TimeSape annonce un ensemble représentant exactement 2 217 324 472 octets, soit environ 2,06 Go. La publication mentionne principalement 38 382 fichiers, même si un autre décompte de 4 943 fichiers apparaît également dans le message. Le nombre exact de documents contenus dans l’archive devra donc être vérifié.
Le fait que les données soient annoncées en téléchargement libre augmente considérablement le risque de redistribution. Une fois une archive copiée par plusieurs personnes, il devient pratiquement impossible d’en contrôler la circulation.
Le hacker parle d’une deuxième fuite chez France Pare-Brise
TimeSape présente cette publication comme une nouvelle compromission de France Pare-Brise. Il affirme qu’une précédente intrusion attribuée à LunarisSec aurait déjà permis de récupérer des informations concernant plus de 100 000 utilisateurs.
Cette précédente compromission et son volume de 100 000 utilisateurs restent toutefois une affirmation du hacker. Aucun élément fourni avec cette nouvelle publication ne permet à lui seul d’établir si les deux ensembles proviennent du même accès, de deux intrusions distinctes ou de données récupérées à des périodes différentes.
Un risque élevé d’usurpation d’identité et de fraude à l’assurance
La combinaison des informations revendiquées rend cette fuite particulièrement préoccupante. Un dossier associant identité, adresse, téléphone, date de naissance, véhicule, immatriculation, VIN, assureur et véritable numéro de sinistre permet de construire des scénarios de fraude extrêmement crédibles.
Un attaquant pourrait par exemple se faire passer pour France Pare-Brise, un assureur, un expert automobile ou un réparateur en faisant référence à un véritable sinistre ou à un véhicule réellement détenu par la victime.
La présence éventuelle de copies de cartes d’identité et de permis de conduire ajoute également un risque important d’usurpation d’identité. Les informations relatives aux contrats et sinistres pourraient de leur côté être exploitées dans des tentatives de fraude à l’assurance ou de phishing particulièrement ciblées.
Une fuite revendiquée, pas encore confirmée par France Pare-Brise
À ce stade, les 38 382 fichiers, les 2,06 Go de données et leur attribution à France Pare-Brise reposent sur la revendication publiée par TimeSape au nom de LunarisSec.
La méthode utilisée pour obtenir les documents n’est pas détaillée et aucun élément ne permet encore de connaître la date de l’éventuelle intrusion. France Pare-Brise n’a pas confirmé publiquement cette nouvelle fuite au moment de la publication de cet article.