ALERTE

Autos (Distinxion)

Fuite de données chez Distinxion : près de 500 000 contacts revendiqués par un pirate Distinxion, réseau français spécialisé dans la vente de véhicules d’occasion récents, fait l’objet d’une revendication de fuite de do…

Fuite de données chez Distinxion : près de 500 000 contacts revendiqués par un pirate Distinxion, réseau français spécialisé dans la vente de véhicules d’occasion récents, fait l’objet d’une revendication de fuite de données. Un pirate affirme avoir récupéré puis diffusé gratuitement une base attribuée à autos.fr contenant 494 123 lignes, pour un volume annoncé de 218 Mo. Des noms, adresses e-mail et numéros de téléphone apparaissent parmi les informations présentées dans l’échantillon. Une nouvelle base de données attribuée à une entreprise française a été publiée sur un forum fréquenté par des cybercriminels. :::embed ::: Le 30 septembre 2026, un utilisateur utilisant le pseudonyme « Syrv4x » affirme avoir mis en ligne gratuitement une base provenant d’autos.fr, le site du réseau automobile Distinxion. Le pirate revendique précisément 494 123 lignes de données, représentant environ 218 Mo. À ce stade, FrenchBreaches n’a pas connaissance d’une confirmation publique de Distinxion concernant cette revendication. L’origine exacte de la base et les circonstances dans lesquelles elle aurait été obtenue restent donc à déterminer. image Près de 500 000 lignes revendiquées Dans sa publication, le pirate présente autos.fr comme le site officiel de Distinxion, réseau français spécialisé dans la commercialisation de véhicules d’occasion récents. La base revendiquée contiendrait 494 123 lignes. Il est toutefois important de distinguer ce chiffre du nombre de personnes effectivement concernées. 494 123 lignes ne signifient pas nécessairement 494 123 clients ou personnes uniques : une même personne peut apparaître plusieurs fois dans une base ou plusieurs enregistrements peuvent lui être associés. FrenchBreaches n’est donc pas en mesure, à ce stade, d’établir le nombre exact de personnes distinctes présentes dans l’ensemble revendiqué. Noms, e-mails et numéros de téléphone apparaissent dans la base La structure présentée par le pirate fait apparaître plusieurs champs associés à des contacts enregistrés dans un environnement présenté comme provenant de Distinxion. Parmi les informations visibles figurent notamment : • des identifiants de contacts ; • des noms et prénoms ; • des adresses e-mail ; • des numéros de téléphone ; • des informations relatives au statut du contact ; • des indications pouvant être liées au suivi commercial ; • des références associées à des commerciaux ou à des services du réseau. L’échantillon présenté par le pirate semble ainsi correspondre à des données issues d’un environnement de gestion de contacts ou de relation client. La seule présence de ces champs ne permet toutefois pas de déterminer s’ils sont renseignés pour l’intégralité des 494 123 lignes revendiquées. Une base qui pourrait provenir d’un outil de gestion commerciale Plusieurs éléments visibles dans la structure de l’échantillon font référence à des notions de contact, client, commercial et suivi. Des chemins présentés dans l’échantillon semblent également renvoyer à un environnement de type extranet ou CRM. Ces éléments pourraient indiquer que les informations proviennent d’un outil utilisé pour gérer les contacts commerciaux du réseau. Il n’est cependant pas possible, à partir de la seule publication du pirate, de déterminer le système précisément compromis, la méthode d’accès utilisée ou la date de l’éventuelle intrusion. Distinxion, un réseau de plus de 120 points de vente Distinxion se présente comme le premier réseau national multimarque spécialisé dans les véhicules d’occasion récents et à faible kilométrage. Le réseau revendique plus de 120 points de vente en France et commercialise plusieurs milliers de véhicules issus de nombreuses marques automobiles. Cette dimension nationale pourrait expliquer le volume important de contacts présent dans la base revendiquée, sans permettre pour autant d’établir que l’ensemble des personnes présentes sont nécessairement des clients ayant acheté un véhicule. Certaines entrées pourraient également correspondre à des prospects ou à d’autres catégories de contacts commerciaux. Quels risques pour les personnes concernées ? La combinaison entre identité, adresse e-mail, numéro de téléphone et informations commerciales peut présenter un intérêt pour des campagnes de phishing ou d’usurpation. Un attaquant disposant de ces informations pourrait notamment tenter de construire des messages frauduleux contextualisés autour de l’achat ou de la vente d’un véhicule. La présence d’informations commerciales peut en effet rendre certaines sollicitations plus crédibles qu’un message de phishing générique. Les personnes potentiellement concernées doivent donc rester particulièrement vigilantes face aux messages, appels ou e-mails inattendus prétendant provenir d’un professionnel de l’automobile. Une fuite qui reste à confirmer Plusieurs éléments essentiels restent inconnus à ce stade : • le nombre exact de personnes uniques concernées ; • l’authenticité de l’intégralité des 494 123 lignes revendiquées ; •

Source : FrenchBreaches — fuites de données France

Voir l’alerte →