Les grandes fuites

Fuite de données Norauto : 78 000 clients du service de location touchés

Fin 2024, Norauto a confirmé une cyberattaque visant son service de location. Les données de 78 000 clients ont été dérobées, dont parfois des numéros de pièce d'identité.

Par la rédaction · Mis à jour le · 6 min de lecture

La fuite de données de Norauto a touché les clients de son service de location. Début décembre 2024, l'enseigne d'entretien et d'équipement automobile a confirmé une cyberattaque. Les données de 78 000 clients ont été dérobées. Pour certains, le numéro de leur pièce d'identité fait partie du lot.

Ce dossier explique ce que l'on sait, et comment réagir. Pour les notions de base, lisez notre guide sur la fuite de données. Les incidents touchant les enseignes sont réunis dans la rubrique commerce.

Que s'est-il passé chez Norauto ?

Norauto est un réseau de centres auto connu en France. Il entretient les véhicules et vend des pièces et accessoires. Il propose aussi un service de location, qui oblige les clients à fournir des informations d'identité.

C'est ce service qui a été visé. Selon Next, Norauto a confirmé l'attaque à l'AFP. L'entreprise a déclaré que « des données à caractère personnel spécifiquement liées à notre service location ont été ciblées ».

Selon Clubic, Norauto parle d'un « acte de cyber-malveillance ». L'enseigne dit avoir pris des mesures immédiates pour stopper l'attaque et renforcer ses systèmes.

Quelques jours plus tôt, un pirate avait mis en vente ces données sur un forum. L'affaire s'inscrit dans une vague de fuites qui a touché de nombreuses entreprises françaises à l'automne 2024. Selon Clubic, Auchan, Boulanger, Cultura et Free avaient notamment été visés depuis septembre 2024.

Chez Norauto, le pirate dit être passé par un outil interne lié aux paiements. Les données ont ensuite été proposées à bas prix sur un forum.

Chronologie

Date Événement
27 novembre 2024 Un pirate affirme sur un forum détenir les données de 78 000 clients.
Fin novembre 2024 Il propose les données et un accès à l'outil piraté contre paiement.
3 décembre 2024 Norauto confirme à l'AFP une cyberattaque visant son service de location.
Début décembre 2024 Norauto indique avoir notifié la CNIL et prévenu les clients concernés.

Quelles données ont fuité ?

Selon Norauto, citée par Next et Clubic, les données dérobées varient selon les clients. Elles comprennent :

  • les noms et prénoms ;
  • les adresses e-mail et postales ;
  • les numéros de téléphone ;
  • les numéros de carte de fidélité ;
  • les numéros de pièce d'identité.

Selon Norauto, les mots de passe et les données bancaires n'ont pas été dérobés.

Le point le plus sensible est le numéro de pièce d'identité. Associé au nom et à l'adresse, il peut faciliter une usurpation d'identité. C'est le fait, pour un escroc, de se faire passer pour vous auprès d'une banque ou d'une administration.

Norauto n'a pas précisé combien de clients avaient vu ce numéro exposé.

Les autres données ne sont pas anodines non plus. Un numéro de carte de fidélité ou une adresse postale peut rendre un faux message très crédible. Un escroc peut par exemple prétendre vous rembourser une location ou vous offrir des points de fidélité. Le but est alors de vous faire cliquer sur un lien piégé.

Cette technique s'appelle l'hameçonnage, ou phishing. Pour la comprendre, lisez notre définition de l'hameçonnage.

Combien de personnes sont concernées ?

Norauto évoque 78 000 clients, tous liés au service de location. Selon la presse, les autres clients de l'enseigne ne seraient pas concernés.

Ce chiffre correspond à celui avancé par le pirate. Sur le forum, il affirmait détenir 78 000 lignes de données d'un groupe d'entretien automobile.

Une « ligne » correspond en général à une fiche client dans un fichier. Le nombre de lignes ne donne donc pas toujours le nombre exact de personnes. Ici, Norauto a confirmé le chiffre de 78 000 clients.

Qui est derrière l'attaque ?

L'auteur n'a pas été identifié publiquement. Aucun groupe criminel connu n'a revendiqué l'attaque.

Le 27 novembre 2024, un pirate a publié une annonce sur un forum de cybercriminels bien connu. Selon Next, il affirmait avoir obtenu les données grâce à « un panneau d'administration pour gérer le paiement ». Il s'agit d'un outil interne qui sert à gérer les paiements des locations.

Le pirate proposerait l'accès à cet outil pour 200 euros et les données pour 50 euros. Ces prix très bas ont poussé Clubic à appeler à la prudence sur ses affirmations. Norauto a toutefois confirmé l'attaque et le nombre de clients touchés.

Ces forums servent de marchés aux cybercriminels. Les vendeurs y publient souvent un petit extrait des fichiers pour prouver ce qu'ils détiennent. Les acheteurs s'en servent ensuite pour des campagnes d'arnaques. Même vendues peu cher, les données peuvent donc circuler longtemps. C'est pourquoi la vigilance reste utile des mois après la fuite.

Qu'ont fait Norauto et les autorités ?

Norauto dit avoir stoppé l'attaque et renforcé la sécurité de ses systèmes. Selon la presse, l'enseigne a corrigé la faille exploitée et prévenu les clients concernés.

L'entreprise a notifié la CNIL, l'autorité française de protection des données. C'est une obligation prévue par le RGPD, le règlement européen sur les données personnelles. Norauto dit aussi travailler avec les autorités compétentes.

À notre connaissance, aucune sanction de la CNIL n'a été rendue publique dans cette affaire. Norauto n'a pas donné plus de détails techniques sur l'attaque.

Comment savoir si je suis concerné ?

Vous êtes potentiellement concerné si vous avez loué un véhicule ou du matériel chez Norauto avant fin 2024. Selon l'enseigne, les clients touchés ont été informés.

Vérifiez votre boîte mail, y compris les courriers indésirables. Gardez ce message : il pourra servir de preuve si vous devez porter plainte plus tard. Méfiez-vous toutefois des faux messages qui imitent cette alerte. Un vrai message de Norauto ne vous demandera jamais votre mot de passe ou vos coordonnées bancaires.

Pour vérifier si votre adresse e-mail figure dans d'autres fuites, suivez notre méthode pour vérifier si mes données ont fuité.

Que faire si mes données ont fuité ?

  1. Méfiez-vous des messages qui parlent de votre location. Un escroc peut citer votre nom, votre adresse ou votre carte de fidélité pour paraître crédible. Apprenez à reconnaître les arnaques au phishing.
  2. Ne communiquez jamais vos codes ni vos coordonnées bancaires après un appel ou un SMS inattendu. Raccrochez et rappelez vous-même le service concerné.
  3. Surveillez vos comptes bancaires et vos courriers. Un crédit ou un abonnement que vous n'avez pas demandé peut signaler une usurpation d'identité.
  4. Gardez les preuves de toute tentative de fraude : captures d'écran, e-mails, numéros d'appel.
  5. Portez plainte en cas d'usurpation ou de fraude. Notre guide explique comment porter plainte après une fuite de données.
  6. Faites-vous aider sur cybermalveillance.gouv.fr, le dispositif public d'assistance aux victimes.
  7. Saisissez la CNIL si vous estimez que vos droits sur vos données n'ont pas été respectés.

Pour la marche à suivre complète, lisez notre fiche que faire après une fuite de données. Les autres incidents français sont réunis sur notre page France et dans notre liste des fuites.

Questions fréquentes

Quand a eu lieu la fuite de données Norauto ?

Un pirate a mis les données en vente le 27 novembre 2024. Norauto a confirmé la cyberattaque à l'AFP le 3 décembre 2024. La date exacte de l'intrusion n'a pas été communiquée.

Tous les clients de Norauto sont-ils concernés ?

Non. Selon Norauto, seules les données liées au service de location ont été ciblées. Cela représente 78 000 clients. Les clients qui n'ont jamais loué chez Norauto ne seraient pas concernés.

Mes coordonnées bancaires ont-elles été volées ?

Selon Norauto, les données bancaires et les mots de passe n'ont pas été dérobés. Restez prudent : des escrocs peuvent utiliser les autres données pour vous soutirer vos coordonnées bancaires.

Dois-je refaire ma carte d'identité ou mon permis ?

Ce n'est pas obligatoire. Certains spécialistes conseillent d'envisager un renouvellement si le numéro a fuité. Dans tous les cas, surveillez les signes d'usurpation et portez plainte en cas de fraude.

Que risque-t-on avec une fuite de numéro de pièce d'identité ?

Le principal risque est l'usurpation d'identité. Un escroc peut s'en servir pour ouvrir un compte ou souscrire un crédit à votre nom. Il peut aussi l'utiliser pour rendre un faux message plus crédible.