Backpower visé par un piratage : 47 millions de lignes de données revendiquées Une importante fuite de données est revendiquée contre Backpower, entreprise française spécialisée dans le reconditionnement et la fabrication de batteries au lithium. Le 23 septembre 2026, un acteur utilisant le pseudonyme Quantique affirme avoir compromis l'infrastructure de Backpower et récupéré sa base de données. Selon sa publication, celle-ci représenterait environ 47 millions de lignes réparties dans 633 tables. :::embed ::: Le pirate affirme également avoir récupéré le dépôt Git, des identifiants, des clés API ainsi que les e-mails reçus et envoyés par l'entreprise. Il revendique enfin un accès au serveur SMTP. Un échantillon de données accompagnant la revendication permet d'observer plusieurs catégories d'informations provenant notamment de l'environnement PrestaShop utilisé par Backpower. À ce stade, les 47 millions de lignes et les circonstances de l'intrusion proviennent des déclarations du pirate et ne constituent pas une confirmation officielle de Backpower. image Qu'est-ce que Backpower ? Backpower est une entreprise française spécialisée dans le reconditionnement et la fabrication de batteries au lithium. Anciennement connue sous le nom de VeloBatterie, l'entreprise propose notamment des solutions pour les batteries de vélos électriques, trottinettes, scooters, motos, voitures et différents équipements électriques. Son activité implique notamment la gestion en ligne de commandes, paiements, produits, expéditions et relations avec les clients. 47 millions de lignes et 633 tables revendiquées Selon Quantique, l'attaque aurait débuté par l'analyse d'une API. Le pirate affirme ensuite avoir récupéré le dépôt Git de l'entreprise, dans lequel il aurait trouvé différents identifiants et clés API. Ces accès lui auraient permis de se connecter à une base MariaDB et d'extraire le contenu de 633 tables, pour un total annoncé d'environ 47 millions de lignes. L'ensemble serait proposé à la vente pour 5 000 dollars, avec un échantillon d'environ 1 000 entrées publié comme preuve. Le pirate affirme également avoir supprimé la base de données après son extraction. Cette affirmation n'est, à ce stade, pas confirmée indépendamment. image Quelles données apparaissent dans la fuite Backpower ? L'analyse d'une entrée de chacun des fichiers fournis avec l'échantillon permet d'identifier plusieurs catégories de données. Les fichiers examinés contiennent notamment : • des commandes, avec identifiants clients, références, dates, moyens de paiement, montants, facturation et livraison ; • le détail des produits commandés, avec références, quantités, prix, taxes et informations de remboursement ; • des informations relatives aux expéditions TNT, avec références de commandes et étiquettes de transport au format PDF ; • des données relatives aux appels téléphoniques, comprenant numéros appelants et appelés, dates, durée, statut de l'appel et informations de provenance ; • des avis clients, avec nom de l'auteur, contenu de l'avis, note, produit et date de commande ; • les recherches effectuées sur le site ; • des informations concernant les stocks et mouvements de marchandises ; • des noms et identifiants d'employés associés à certains mouvements de stock ; • des données internes relatives aux horaires et pointages du personnel ; • des contenus et informations provenant du CMS et du blog du site ; • des données techniques utilisées par différents modules PrestaShop. Certaines tables contiennent également des clés ou identifiants techniques associés aux commandes et aux services utilisés par le site. Les fichiers analysés constituent toutefois uniquement un échantillon : ils ne permettent pas de déterminer à eux seuls l'intégralité des catégories d'informations présentes dans les 633 tables revendiquées. image Des données de commandes et d'appels téléphoniques Parmi les éléments les plus sensibles observés figurent les données liées à l'activité commerciale. Une table de commandes contient notamment des identifiants clients, références de commandes, dates, montants payés, moyens de paiement, références de livraison et de facturation. Une autre table conserve le détail des articles commandés avec le produit, sa référence, son prix et la quantité achetée. Les données provenant d'un module téléphonique Dexem font également apparaître les numéros des appelants et des destinataires, ainsi que la date, la durée et le statut des appels. Des informations marketing, comme la page d'arrivée ou la provenance publicitaire, peuvent également y être associées. L'échantillon contient par ailleurs des étiquettes d'expédition TNT sous forme de documents PDF, associées à des commandes. Des informations internes également présentes La fuite revendiquée ne semble pas se limiter aux informations liées aux clients. Les échantillons examinés comportent également des données internes concernant la gestion de Backpower, notamment les stocks, mouvements de marchandises e
Backpower
Backpower visé par un piratage : 47 millions de lignes de données revendiquées Une importante fuite de données est revendiquée contre Backpower, entreprise française spécialisée dans le reconditionnement et la fabricati…

