Répar’stores, réseau français spécialisé dans la réparation et la modernisation de stores et volets roulants, informe actuellement ses clients d’un incident de sécurité ayant permis un accès non autorisé à certaines données. L’entreprise indique que des informations d’identité et de contact, mais également des devis, factures et commentaires associés, ont pu être consultés.
Répar’stores assure qu’aucune donnée bancaire ni aucun mot de passe n’a été compromis. L’entreprise indique également avoir signalé l’incident à la CNIL, déposé plainte auprès des services de police et circonscrit l’attaque.

Noms, adresses, devis et factures potentiellement consultés
Dans la notification adressée aux personnes concernées et consultée par Cyberattaque.org, Répar’stores explique qu’un incident a touché « l’un de ses environnements informatiques » et qu’il a permis un accès non autorisé à certaines données clients.
Les informations susceptibles d’avoir été consultées comprennent :
- le nom et le prénom ;
- l’adresse e-mail ;
- le numéro de téléphone ;
- l’adresse postale ;
- l’historique des devis ;
- les factures ;
- les commentaires associés aux dossiers clients.
À ce stade, Répar’stores parle de données ayant « pu être consultées » et ne précise pas dans sa communication si celles-ci ont effectivement été téléchargées ou exfiltrées par l’auteur de l’intrusion.
La piste d’un accès à IRIS via un compte utilisateur
Les recherches menées par Cyberattaque.org permettent toutefois de mieux comprendre l’environnement qui pourrait être concerné. Répar’stores utilise depuis 2013 un logiciel métier baptisé IRIS, pour « Informatisation du Réseau des Intervenants du Store ». Cet outil constitue une pièce centrale du fonctionnement du réseau.
Répar’stores explique publiquement qu’IRIS est accessible depuis un ordinateur, une tablette ou un smartphone et permet notamment aux franchisés de gérer leurs rendez-vous, devis, factures, règlements, relances, commandes et stocks. Chaque franchisé dispose également d’un accès aux informations concernant sa structure, ses collaborateurs et ses clients.
Ces fonctions correspondent étroitement aux catégories d’informations mentionnées dans la notification de l’incident : coordonnées des clients, devis, factures et commentaires liés à leur dossier.
Répar’stores indiquait en 2023 que son interface IRIS était utilisée quotidiennement par les franchisés et permettait de gérer de manière intégrée leur activité et leur relation client. Le réseau forme également les salariés de ses franchisés à son utilisation.
Ces différents éléments rendent plausible l’hypothèse d’un accès effectué à l’aide d’un compte utilisateur ou d’une session légitime compromise, donnant ensuite accès aux données disponibles dans IRIS.
Pourquoi Répar’stores insiste sur les fausses factures et les changements de RIB
La nature des informations consultées présente un risque particulier de phishing ciblé. Un attaquant connaissant l’identité d’un client, son adresse, l’existence d’un devis ou d’une facture et éventuellement le contexte d’une intervention dispose de suffisamment d’éléments pour construire un message particulièrement crédible.
Répar’stores avertit ainsi ses clients contre les messages ou appels leur demandant de régler une facture ou de prendre en compte un changement de RIB. L’entreprise précise qu’elle ne demandera jamais de nouvelles coordonnées bancaires ou une modification de RIB par e-mail ou par téléphone à la suite d’un appel imprévu.
Elle demande également aux clients de contrôler attentivement l’adresse de l’expéditeur et indique que les communications officielles proviennent notamment d’adresses se terminant par @reparstores.com, @mg.reparstores.com, @info.reparstores.com ou @communication.reparstores.com.
Pour les paiements par carte bancaire, Répar’stores précise que l’adresse de sa page de règlement sécurisée doit commencer par paiement.m2.reparstores-iris.com, un autre élément reliant directement les opérations de facturation à l’écosystème IRIS.
Une intrusion le 20 août 2026 ?
Un passage de la notification attire également l’attention. Répar’stores fournit des consignes particulières concernant les factures et relances de paiement reçues après le 20 août 2026.
L’entreprise demande notamment aux clients recevant une demande de virement bancaire après cette date de confirmer préalablement l’IBAN auprès de leur intervenant, en utilisant uniquement le numéro de téléphone officiel disponible sur son site.
Répar’stores ne précise cependant pas pourquoi la date du 20 août a été retenue. Elle pourrait correspondre à une étape de l’incident, de sa détection ou à la mise en place de nouvelles mesures de sécurité, mais aucun élément ne permet pour le moment de l’affirmer. Cette date constitue donc un point important restant à éclaircir.
Répar’stores compte 320 agences en France
Créé en 2009, Répar’stores est devenu un important réseau spécialisé dans la réparation et la modernisation de stores et volets roulants. Sur l’exercice 2025, l’enseigne annonçait 240 franchisés et environ 320 agences, pour un chiffre d’affaires réseau de 104,5 millions d’euros.
L’étendue exacte de l’incident reste en revanche inconnue. Répar’stores ne communique dans la notification ni le nombre de clients concernés, ni le nombre d’enregistrements accessibles, ni la durée pendant laquelle l’accès non autorisé a été possible.
Une intrusion confirmée, sans volume annoncé
À ce stade, plusieurs éléments déterminants restent donc à préciser : la date exacte de l’intrusion, le nombre de personnes concernées, l’existence éventuelle d’une exfiltration des données et surtout la manière dont l’auteur a réussi à pénétrer dans l’environnement informatique.