Autosur
Incident posture
Timeline
Summary
Autosur experienced a data breach that exposed personal information including names, email addresses, postal addresses, phone numbers, license plate numbers, encrypted passwords, vehicle serial numbers and internal data affecting up to twelve million customers; the compromised data totaling approximately three gigabytes appeared for sale on the dark web. The company notified the CNIL, filed a police complaint and stated that an investigation is underway to determine the origin and scope of the incident.
Motives
Detailed motive labels are available to members.
TTPs
Detailed technique labels are available to members.
Description
Autosur a identifié un incident de sécurité impliquant un accès non autorisé à certaines données personnelles de ses clients, comme indiqué dans un courrier adressé aux clients le 1er mars 2025. L’entreprise a immédiatement pris les mesures nécessaires pour mettre fin à l’incident et renforcer la protection de ses systèmes d’information. Elle a procédé aux notifications obligatoires auprès de la CNIL et a déposé une plainte auprès des services de police, qui poursuivent actuellement l’enquête sur l’origine de la fuite.
Les données auxquelles un accès non autorisé a été constaté comprennent le nom, le prénom, les adresses e‑mail et postale, le numéro de téléphone et le numéro de plaque d’immatriculation des comptes clients. Selon la CNIL et des sources citées par Zataz, la violation pourrait également impliquer des mots de passe chiffrés, des numéros de série de véhicules, l’immatriculation et des données internes. La fuite serait potentiellement importante, pouvant toucher jusqu’à 12 millions de clients, et les données compromises représenteraient près de 3 Go, déjà proposées à la vente sur le dark net selon les déclarations des pirates. Cette exposition pourrait permettre la mise en place de stratagèmes ciblés visant à voler des informations bancaires ou à commettre des fraudes.
En réponse à l’incident, Autosur a commencé à envoyer des e‑mails aux personnes concernées, bien qu’aucune communication officielle n’ait été publiée par l’entreprise à ce stade. Elle a rappelé qu’elle ne sollicite jamais ses clients pour obtenir leurs codes personnels ou identifiants par e‑mail, SMS ou téléphone et a conseillé de ne pas cliquer sur des liens suspects, de ne pas appeler des numéros indiqués dans des messages douteux et de ne pas tenir compte de leurs contenus. Autosur a également orienté les personnes pouvant penser être victimes de cybermalveillance vers le service public d’assistance en ligne gratuit 17Cyber accessible via https://www.cybermalveillance.gouv.fr/17cyber et a fourni une adresse de contact pour toute question, [email protected]. L’entreprise exploite plus de 900 centres à travers la France et travaille en partenariat avec plusieurs assureurs, notamment Macif, Groupama et Axa.
Sources
Sources available to members: 2 sources.