source
# Cyberattaque chez Verspieren : les données de clients Euromaster potentiellement compromises
Le courtier en assurances **Verspieren confirme avoir été victime d'une cyberattaque le 13 juillet 2026**. L'incident a touché un serveur externe hébergeant le site de déclaration de sinistres exploité par l'entreprise pour le compte d'Euromaster.
Dans une communication adressée aux personnes potentiellement concernées, Verspieren indique que des individus malveillants sont parvenus à **s'introduire dans le serveur hébergeant la plateforme de déclaration de sinistres Euromaster**.
L'entreprise a lancé des investigations techniques avec l'appui d'Orange Cyberdefense.
À ce stade, Verspieren affirme qu'aucun élément ne permet d'établir que des données personnelles ont effectivement été consultées ou extraites. Cette hypothèse ne pouvant toutefois pas être totalement exclue, l'entreprise a décidé d'informer les personnes potentiellement concernées.
## Une cyberattaque survenue le 13 juillet 2026
Selon la communication de Verspieren, l'intrusion informatique s'est produite le **13 juillet 2026**.
Les attaquants auraient réussi à pénétrer dans un **serveur externe sur lequel était hébergé le site de déclaration de sinistres géré par Verspieren pour Euromaster**.
L'incident concerne donc une infrastructure associée au traitement des déclarations de sinistres et non, d'après les informations communiquées, nécessairement l'ensemble du système d'information de Verspieren.
Le périmètre technique exact de la compromission n'est pas détaillé.
## Quelles données sont potentiellement concernées ?
Verspieren indique que plusieurs catégories de données pourraient être concernées par l'incident.
Parmi les informations mentionnées figurent notamment :
- **nom et prénom** ;
- **adresse e-mail** ;
- **adresse postale** ;
- **numéro de téléphone** ;
- **numéro de contrat** ;
- **informations relatives au sinistre** ;
- **documents éventuellement téléchargés sur la plateforme**.
La nature exacte des documents déposés peut naturellement varier en fonction des dossiers de sinistre concernés.
À ce stade, l'entreprise ne dit pas avoir constaté d'utilisation frauduleuse de ces informations.
## Verspieren ne confirme pas d'exfiltration de données
Un élément important distingue cet incident d'une fuite de données formellement établie.
Verspieren indique qu'à la date de sa communication, **aucun élément ne permet d'établir que des données personnelles ont été consultées ou extraites par les attaquants**.
L'entreprise précise néanmoins qu'elle n'est pas en mesure d'exclure totalement cette possibilité.
Il convient donc de parler à ce stade de **données potentiellement compromises**, et non d'une exfiltration confirmée.
La cyberattaque et l'intrusion sont reconnues par Verspieren, tandis que l'accès effectif des attaquants aux données personnelles reste en cours d'évaluation.
## Orange Cyberdefense mobilisé sur l'incident
Verspieren indique avoir lancé des **investigations techniques avec l'appui d'Orange Cyberdefense**, spécialiste de la cybersécurité.
Ces investigations doivent notamment permettre de déterminer l'étendue de l'intrusion et les éventuelles conséquences sur les données hébergées sur le serveur compromis.
Selon l'entreprise, l'incident a été pris en charge dès sa découverte.
Les accès ont été **réinitialisés**, les mesures de sécurité ont été **renforcées** et un **nouvel environnement sécurisé** a été mis en place.
Le site concerné doit rester indisponible jusqu'à la réinstallation et à la vérification de l'ensemble des éléments nécessaires à sa sécurisation.
## La CNIL notifiée le 16 juillet 2026
Verspieren confirme également avoir procédé à une notification auprès de la **Commission nationale de l'informatique et des libertés (CNIL)**.
Cette notification a été effectuée le **16 juillet 2026**, soit trois jours après la date annoncée de la cyberattaque.
L'entreprise indique également avoir **déposé plainte auprès des autorités de police**.
Ces démarches interviennent alors que les investigations doivent encore déterminer si les attaquants ont effectivement pu accéder aux informations personnelles présentes sur le serveur.
## Les personnes concernées appelées à la vigilance
Verspieren recommande aux personnes destinataires de son message de faire preuve d'une vigilance particulière face aux communications suspectes ou inhabituelles.
La compromission potentielle de coordonnées personnelles et d'informations relatives à un contrat ou à un sinistre pourrait notamment faciliter des tentatives de **phishing particulièrement crédibles**.
Un attaquant disposant d'informations précises sur une victime pourrait en effet les utiliser pour personnaliser un courriel, un SMS ou un appel téléphonique frauduleux.
Verspieren rappelle à ce titre que l'entreprise **ne demande jamais la transmission de données bancaires ou de mots de passe par courrier, courrier électronique ou téléphone**.
## Ce qui est confirmé par Verspieren
✅ **Verspieren a subi une cyberattaque le 13 juillet 2026.**
✅ Des personnes malveillantes sont parvenues à **s'introduire dans un serveur externe**.
✅ Ce serveur hébergeait le **site de déclaration de sinistres géré pour le compte d'Euromaster**.
✅ Des données personnelles étaient potentiellement présentes dans l'environnement concerné.
✅ Les catégories citées comprennent notamment les **noms, prénoms, e-mails, adresses, téléphones et numéros de contrat**.
✅ Des **informations relatives aux sinistres** peuvent également être concernées.
✅ Des **documents téléchargés par les utilisateurs** pourraient se trouver dans le périmètre.
✅ Des investigations techniques ont été engagées avec **Orange Cyberdefense**.
✅ Les accès ont été réinitialisés et les mesures de sécurité renforcées.
✅ Verspieren a **notifié la CNIL le 16 juillet 2026**.
✅ Une **plainte a été déposée auprès des autorités de police**.
## Ce qui n'est pas confirmé
⚠️ Verspieren ne confirme pas que des données personnelles ont effectivement été **consultées par les attaquants**.
⚠️ Aucune **exfiltration de données** n'est établie à ce stade dans la communication.
⚠️ L'entreprise indique ne pas avoir constaté **d'utilisation frauduleuse des données**.
⚠️ Le **nombre de personnes potentiellement concernées** n'est pas précisé.
⚠️ Le volume de données éventuellement accessible aux attaquants n'est pas communiqué.
⚠️ La nature exacte des documents potentiellement accessibles n'est pas détaillée.
⚠️ Le **vecteur initial de compromission** n'est pas précisé.
⚠️ Aucune vulnérabilité technique particulière n'est publiquement identifiée dans cette communication.
⚠️ La durée pendant laquelle les attaquants auraient disposé d'un accès au serveur n'est pas indiquée.
⚠️ L'étendue exacte de l'accès obtenu par les attaquants reste à déterminer.
## Conclusion
Le courtier en assurances **Verspieren confirme avoir été victime d'une cyberattaque le 13 juillet 2026**, au cours de laquelle des individus malveillants sont parvenus à pénétrer dans un serveur externe hébergeant le site de déclaration de sinistres exploité pour le compte d'Euromaster.
L'incident pourrait concerner des données particulièrement utiles pour des opérations de fraude : **identités, coordonnées, numéros de contrat, informations relatives aux sinistres et documents transmis par les utilisateurs**.
Verspieren a engagé des investigations avec Orange Cyberdefense, réinitialisé les accès et renforcé la sécurité de l'environnement concerné. **La CNIL a été notifiée le 16 juillet et une plainte a été déposée auprès des autorités de police.**
Un point essentiel reste toutefois à établir : **Verspieren indique ne disposer à ce stade d'aucun élément démontrant que les données personnelles ont effectivement été consultées ou extraites par les attaquants.**
L'hypothèse d'un accès aux données ne pouvant pas être totalement exclue, les personnes potentiellement concernées sont appelées à rester particulièrement vigilantes face aux tentatives de phishing et autres communications frauduleuses.
Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.