Revendiquée France

Armurerie du Bocage : un pirate revendique le vol de données de 1 000 clients

Armurerie du Bocage : revendiquée

Un pirate informatique se présentant sous le nom de ChimeraZ revendique le vol de fichiers de l'armurerie Armurerie du Bocage, installée aux Achards, en Vendée. Selon lui, environ 1 000 clients sont concernés, dont des copies de pièces d'identité et des factures d'armes. Cyberattaque.org a consulté des échantillons qui confirment la présence de certaines de ces données, mais l'entreprise n'a pas été identifiée comme ayant confirmé l'incident.

Une revendication portant sur 284 Mo de données

Selon Cyberattaque.org, le hacker ChimeraZ affirme avoir récupéré 284 Mo de données, réparties en 574 fichiers et 48 dossiers. Il revendique aussi une base contenant 12 606 lignes issues de plusieurs tables ou exports.

Le pirate estime que ces éléments concernent environ 1 000 personnes. Le média précise que ce nombre ne correspond pas au total des lignes, qui ne mesure pas le nombre de victimes.

Ces informations émanent du pirate. Elles ne sont pas confirmées à ce stade par l'entreprise, et les sources disponibles ne mentionnent pas de réaction officielle de sa part.

Des pièces d'identité et des factures parmi les fichiers

La partie la plus sensible concerne les justificatifs. ChimeraZ affirme avoir identifié 127 fichiers d'identité classés par personne. Cyberattaque.org indique que les échantillons qu'il a obtenus comprennent effectivement une copie de carte nationale d'identité, ainsi que des documents liés à des attestations ou licences.

La fuite comprendrait également 439 factures. D'après le média, certaines factures mentionnent le nom, les coordonnées, les codes clients, les numéros de permis ou de licence et les produits achetés. Sur certaines, le modèle de l'arme, sa catégorie et son numéro de série apparaissent.

D'autres exports contiendraient des noms, prénoms, adresses, codes postaux, villes et numéros de téléphone liés aux commandes, livraisons et facturations. Un export intitulé 945_clients.csv est notamment cité.

Un risque d'usurpation d'identité et de ciblage

Selon Cyberattaque.org, ces documents peuvent permettre une identification très complète de leurs titulaires. Le média juge qu'ils présentent un risque important d'usurpation d'identité s'ils circulent plus largement.

La combinaison d'une adresse et d'un achat d'arme précis est également problématique. Elle relie une personne à un équipement donné, ce qui augmente les risques pour les clients concernés.

La nature de l'activité de l'armurerie explique ce niveau de sensibilité. Elle commercialise des armes, des munitions, des accessoires et des produits d'archerie destinés à la chasse et au tir sportif, et doit conserver des informations sur les autorisations d'acquisition.

Ce que les clients doivent surveiller

Les sources ne précisent pas à ce stade si les données ont été publiées ou vendues, ni si l'entreprise a déposé plainte ou alerté les autorités. Aucune information sur une enquête n'est connue à la date de publication de l'article.

Les clients qui ont acheté auprès de l'armurerie doivent rester attentifs aux messages inattendus, par courriel, SMS ou téléphone, qui évoqueraient une commande ou une autorisation. Les données exposées pourraient servir à des tentatives d'hameçonnage (phishing), c'est-à-dire des messages frauduleux qui imitent un expéditeur de confiance.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.