Verspieren a confirmé avoir été victime d’une cyberattaque le 13 juillet 2026. L’intrusion a touché un serveur externe hébergeant le site de déclaration de sinistres exploité par le courtier pour le compte d’Euromaster.
Les investigations menées avec Orange Cyberdefense n’ont, à ce stade, pas permis d’établir que des données personnelles ont effectivement été consultées ou extraites. Verspieren indique toutefois ne pas pouvoir totalement exclure cette possibilité et a commencé à informer les personnes potentiellement concernées.

Verspieren, un courtier français spécialisé dans l’assurance
Verspieren est un courtier en assurances qui accompagne entreprises et particuliers dans la gestion de leurs contrats et de leurs risques. Dans ce cas précis, l’entreprise exploite pour Euromaster une plateforme permettant notamment la déclaration et le suivi de sinistres.
C’est le serveur externe hébergeant cette plateforme qui aurait été compromis, et non nécessairement l’ensemble du système d’information de Verspieren ou d’Euromaster.
Quelles données pourraient être concernées ?
Selon la notification adressée aux personnes concernées, les informations présentes dans l’environnement compromis peuvent comprendre :
- nom et prénom ;
- adresse e-mail ;
- adresse postale ;
- numéro de téléphone ;
- numéro de contrat ;
- informations relatives au sinistre ;
- documents éventuellement téléversés sur la plateforme.
La nature des documents joints peut faire varier fortement la sensibilité de l’incident selon les dossiers. Une déclaration de sinistre peut notamment contenir des informations précises sur un véhicule, un événement, des dommages ou différentes pièces justificatives.
Aucune exfiltration confirmée à ce stade
Verspieren précise qu’aucun élément technique ne démontre actuellement que les données ont été consultées ou volées et qu’aucune utilisation frauduleuse n’a été constatée.
La notification des personnes intervient donc par précaution, l’entreprise considérant qu’elle ne peut pas exclure définitivement un accès aux informations présentes sur le serveur compromis.
Le site coupé et un nouvel environnement sécurisé déployé
Après la découverte de l’intrusion, les accès concernés ont été réinitialisés, les mesures de sécurité renforcées et un nouvel environnement sécurisé a été mis en place.
La plateforme de déclaration de sinistres doit rester indisponible jusqu’à ce que l’ensemble de ses composants soit réinstallé et vérifié. Cette reconstruction vise notamment à éviter de remettre en production un système dans lequel une porte dérobée ou un élément compromis pourrait subsister.
La CNIL notifiée et une plainte déposée
Verspieren indique avoir notifié la CNIL le 16 juillet 2026, trois jours après la cyberattaque. Une plainte a également été déposée auprès des autorités de police.
Attention aux faux messages liés à un sinistre
Si des données ont effectivement été récupérées, leur contexte pourrait permettre de construire des tentatives de phishing particulièrement crédibles. Un fraudeur pourrait par exemple connaître l’existence d’un sinistre ou d’un contrat avant de contacter la victime en se faisant passer pour Verspieren ou Euromaster.
- fausse demande de complément de dossier ;
- faux remboursement ou indemnisation ;
- demande frauduleuse de coordonnées bancaires ;
- phishing utilisant un numéro de contrat ou un sinistre réel ;
- tentative de récupération de documents supplémentaires.
Verspieren rappelle qu’il ne demandera jamais la transmission de données bancaires ou de mots de passe par courrier, e-mail ou téléphone. La vigilance est donc recommandée face à toute communication inhabituelle faisant référence à un dossier de sinistre.