Attaque

France Casse : 500 comptes clients, adresses et commandes revendiqués dans une nouvelle fuite

La revendication d’une nouvelle fuite de données visant France Casse, publiée le 15 août 2026, soulève désormais de sérieux doutes. Cyberattaque.org s’est procuré les fichiers diffusés et leur examen révèle d’importantes anomalies : les mêmes données sont répétées massivement, ce qui gonfle artificiellement le volume apparent de la base.

La publication était initialement présentée comme une nouvelle extraction réalisée en août 2026, comprenant des comptes clients, adresses, commandes et informations liées aux pièces automobiles. En l’état, les éléments disponibles ne permettent toutefois pas d’établir qu’une nouvelle compromission de France Casse a réellement eu lieu.

france casse cyberattaque

Nous avons récupéré les fichiers : les mêmes lignes sont répétées massivement

Après récupération et analyse des fichiers publiés, nous avons constaté que leur volume est artificiellement gonflé par des doublons. Dans le fichier consacré aux clients, certaines adresses e-mail et même des lignes complètes apparaissent répétées jusqu’à 1 378 fois.

Le même phénomène apparaît dans les commandes. Certaines entrées, et notamment une même clé technique associée aux commandes, sont répétées jusqu’à 1 552 fois.

De sérieux doutes sur la fiabilité de la base

Ces anomalies ont également été relevées par d’autres personnes ayant examiné la publication. La fiabilité de la base et, surtout, la présentation qui en est faite sont désormais sérieusement remises en question.

Le problème ne se limite pas à quelques doublons classiques que l’on pourrait retrouver dans une base de données : des lignes entières ont été reproduites des centaines, voire plus d’un millier de fois, ce qui rend les volumes affichés particulièrement trompeurs.

Un peu plus de 500 clients distincts apparaissent dans les fichiers

Une fois les répétitions écartées, notre analyse fait apparaître un peu plus de 500 clients distincts dans les données diffusées. Ce nombre est sans commune mesure avec le volume apparent des fichiers avant déduplication.

Il ne peut toutefois pas être présenté comme le nombre de victimes d’une nouvelle cyberattaque. La présence de ces clients dans les fichiers ne permet pas, à elle seule, de déterminer quand ces données ont été obtenues, ni même de confirmer qu’elles proviennent d’une extraction réalisée en août 2026.

Des données structurées sont bien présentes

Les fichiers contiennent néanmoins des informations structurées ressemblant à des exports d’une plateforme e-commerce : comptes, adresses, commandes ou encore catalogue de pièces automobiles.

  • noms, prénoms et adresses e-mail ;
  • adresses postales et numéros de téléphone ;
  • identifiants de comptes et métadonnées internes ;
  • mots de passe stockés sous forme de hachages bcrypt ;
  • commandes, montants et modes de paiement ;
  • références de pièces et informations relatives à certains véhicules.

La présence de ces données ne suffit cependant pas à démontrer qu’elles proviennent d’une nouvelle intrusion réalisée en août 2026. Elles peuvent notamment provenir de données plus anciennes, avoir été réassemblées ou avoir été artificiellement multipliées avant leur publication.

Une nouvelle cyberattaque de France Casse n’est pas démontrée

En l’état, nous émettons donc de sérieux doutes sur cette revendication et sur l’existence d’une nouvelle fuite de données chez France Casse. Les fichiers comportent des duplications massives et l’affirmation d’une extraction réalisée en août n’est étayée par aucun élément suffisamment solide.

La prudence est d’autant plus nécessaire que France Casse a déjà été cité dans de précédentes fuites : des données plus anciennes peuvent être réutilisées ou réassemblées avant d’être présentées comme issues d’une nouvelle compromission.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires