Communauto piraté : des documents d’identité et des données personnelles potentiellement exposés Communauto informe certains de ses membres d’un incident de sécurité susceptible d’avoir entraîné l’accès non autorisé à des documents utilisés pour vérifier leur identité. Selon la notification envoyée par le service d’autopartage, une activité inhabituelle a été détectée le 4 septembre 2026, impliquant l’utilisation non autorisée d’un compte utilisateur interne. Les premières investigations de Communauto indiquent que des documents de vérification d’identité de certains membres ont pu être consultés ou téléchargés sans autorisation. Communauto détecte un accès non autorisé à un compte interne Dans son message adressé aux personnes potentiellement concernées, Communauto explique avoir identifié le 4 septembre 2026 une activité inhabituelle liée à l’utilisation non autorisée d’un compte utilisateur interne. « Les premières investigations indiquent que des documents utilisés dans le cadre de la vérification de l'identité de certains membres ont pu être consultés ou téléchargés sans autorisation. » À ce stade, Communauto précise ne pas avoir connaissance d’une utilisation malveillante des renseignements concernés. Quelles données personnelles sont concernées ? D’après la notification envoyée par Communauto, les informations susceptibles d’avoir été exposées comprennent notamment : • nom et prénom ; • date de naissance ; • adresse renseignée dans le dossier ; • numéro de téléphone ; • numéro de permis de conduire ; • d’autres documents d’identité ou justificatifs transmis lors de l’inscription ; • la photographie du membre lorsqu’elle a été fournie pour la vérification de son identité. La nature exacte des informations potentiellement accessibles peut donc varier selon les documents transmis par chaque utilisateur à Communauto. Les données de paiement et mots de passe ne seraient pas concernés Communauto apporte une précision importante : les renseignements de paiement ainsi que les mots de passe des comptes Communauto n’auraient pas été touchés par cet incident. L’entreprise indique que la personne impliquée n’avait pas accès à ces informations et qu’elles ne pouvaient donc être ni consultées ni téléchargées depuis le compte concerné. Communauto affirme également ne disposer, à ce jour, d’aucun élément indiquant que les données potentiellement exposées ont été utilisées de manière frauduleuse. Un risque d’usurpation d’identité et de phishing Même en l’absence de données bancaires ou de mots de passe compromis, la nature des informations potentiellement concernées appelle à la vigilance. La présence de documents d’identité, d’un numéro de permis de conduire, d’une photographie et de coordonnées personnelles peut notamment faciliter certaines tentatives de fraude ou d’usurpation d’identité. Ces informations pourraient également être utilisées pour rendre plus crédibles : • des campagnes de phishing ciblé ; • de faux e-mails ou SMS se faisant passer pour Communauto ; • de faux appels destinés à obtenir des informations supplémentaires ; • des tentatives d’usurpation d’identité ; • des demandes frauduleuses visant à récupérer des données bancaires, mots de passe ou codes de validation. Les personnes concernées doivent donc se montrer particulièrement vigilantes face aux communications inattendues faisant référence à leur compte Communauto ou à leurs informations personnelles. Communauto affirme avoir alerté la police Selon la notification, Communauto indique avoir pris des mesures immédiatement après la découverte de l’incident afin de mettre fin aux accès concernés et de préserver les éléments de preuve. L’entreprise affirme également avoir mandaté des experts indépendants en cybersécurité afin de déterminer précisément l’étendue de l’incident. Communauto précise par ailleurs que la police a été alertée et qu’une perquisition aurait eu lieu dès le lendemain au domicile de la personne soupçonnée d’être à l’origine de l’incident, avec saisie de matériel informatique. Une surveillance du dark web mise en place Par mesure de précaution, Communauto indique avoir chargé ses experts d’effectuer une veille des sources accessibles sur Internet et du dark web afin de détecter une éventuelle activité liée aux données concernées. L’entreprise précise qu’elle transmettra des informations complémentaires aux personnes touchées si les résultats de son enquête modifient sa compréhension de l’incident ou les mesures de protection recommandées. À ce stade, Communauto affirme donc ne disposer d’aucun élément indiquant une utilisation frauduleuse des données, mais confirme que certains documents de vérification d’identité ont pu être consultés ou téléchargés sans autorisation.
Communauto
Communauto piraté : des documents d’identité et des données personnelles potentiellement exposés Communauto informe certains de ses membres d’un incident de sécurité susceptible d’avoir entraîné l’accès non autorisé à d…

