ALERTE

ColiSport

Colisport piraté : plus de 19 000 enregistrements revendiqués dans une fuite de données Une base de données attribuée à Colisport, une plateforme spécialisée dans l’expédition de colis volumineux et encombrants, a été p…

Colisport piraté : plus de 19 000 enregistrements revendiqués dans une fuite de données Une base de données attribuée à Colisport, une plateforme spécialisée dans l’expédition de colis volumineux et encombrants, a été publiée le 21 septembre 2026 sur un forum spécialisé dans les fuites de données. L’auteur de la publication, utilisant le pseudonyme Quantique, affirme avoir obtenu ces informations après avoir examiné les API et endpoints utilisés par la plateforme Colisport. Il indique avoir récupéré puis nettoyé plusieurs ensembles de données. :::embed ::: D’après sa publication, la fuite comprend notamment 9 399 demandes et 10 342 expéditions, soit 19 741 enregistrements répartis entre les deux ensembles. Ces chiffres correspondent à des enregistrements et ne permettent pas de déterminer le nombre de personnes distinctes concernées. Les affirmations de l’auteur, la méthode utilisée et l’origine exacte des données restent à confirmer indépendamment. image Qu’est-ce que Colisport ? Colisport est une plateforme de réservation de services de transport, notamment destinée à l’expédition de colis volumineux et encombrants en France et en Europe. Le service permet aux utilisateurs d’organiser leurs expéditions auprès de différents transporteurs. Colisport intervient comme intermédiaire dans la réservation du transport, plutôt que comme transporteur assurant directement l’acheminement des colis. Les informations traitées dans le cadre de ce type de service peuvent ainsi concerner aussi bien les expéditeurs et destinataires que les caractéristiques et le suivi des expéditions. Que s’est-il passé chez Colisport ? Le 21 septembre 2026, un utilisateur utilisant le pseudonyme Quantique a publié sur un forum une annonce affirmant avoir récupéré une base de données liée à Colisport. Selon son récit, il aurait créé un compte sur la plateforme avant d’examiner son fonctionnement et certaines de ses API. Il affirme avoir identifié plusieurs endpoints lui ayant permis d’accéder à différentes informations. La publication ne permet toutefois pas, à elle seule, de confirmer les circonstances techniques exactes de cet accès, ni l’étendue complète de la compromission revendiquée. Revendication de la fuite de données Colisport 19 741 enregistrements revendiqués L’auteur présente deux principaux ensembles de données : • 9 399 enregistrements dans ColisPortRequestsFiltersParsed.jsonl, présenté comme contenant des demandes ; • 10 342 enregistrements dans ColisPortShipmentsParsed.jsonl, présenté comme contenant des informations relatives aux expéditions. Cela représente 19 741 enregistrements au total. Ce nombre ne correspond toutefois pas nécessairement à 19 741 personnes distinctes. Une même personne peut apparaître dans plusieurs enregistrements, notamment lorsqu’elle est associée à plusieurs demandes ou expéditions. Le nom ColisPort apparaissant dans les fichiers correspond à la dénomination technique visible dans la publication. Le service concerné est bien Colisport. Quelles données apparaissent dans la fuite Colisport ? Les structures affichées dans la publication font apparaître de nombreux champs relatifs aux clients, expéditeurs, destinataires et expéditions. Parmi les catégories visibles figurent notamment : • noms et prénoms ; • adresses e-mail ; • numéros de téléphone fixe et mobile ; • adresses postales ; • codes postaux et villes ; • identifiants et références de colis ; • informations concernant les expéditeurs et destinataires ; • informations relatives aux expéditions ; • statuts et périodes de livraison ; • informations relatives aux transporteurs ; • données relatives aux factures et montants ; • informations concernant les assurances ; • références et différents identifiants internes. La présence de ces champs dans la structure présentée ne signifie toutefois pas nécessairement qu’ils sont renseignés pour chaque enregistrement. Des informations liées aux expéditions de colis La nature du service proposé par Colisport rend certaines des données revendiquées particulièrement sensibles. Les informations affichées semblent permettre, dans certains enregistrements, d’associer des coordonnées personnelles à une expédition, avec notamment des informations concernant l’expéditeur, le destinataire, leurs coordonnées et différentes références liées au colis. Dans le contexte d’une plateforme spécialisée dans l’expédition de colis volumineux, ces informations pourraient fournir à un fraudeur suffisamment de contexte pour élaborer des messages particulièrement crédibles. Quels risques pour les personnes concernées ? Si l’authenticité et l’étendue de la fuite sont confirmées, la combinaison d’informations personnelles avec des données relatives aux expéditions pourrait faciliter des campagnes de phishing, de smishing et d’ingénierie sociale ciblées. Un fraudeur pourrait notamment tenter de se faire passer pour Colisport ou l’un de ses transporteurs partenaires à propos : • d’un colis en attente ; • d’un problème concernant une

Source : FrenchBreaches — fuites de données France

Voir l’alerte →