source # Backpower visé par un piratage : 47 millions de lignes de données revendiquées Une importante **fuite de données est revendiquée contre Backpower**, entreprise française spécialisée dans le reconditionnement et la fabrication de batteries au lithium. Le 23 septembre 2026, un acteur utilisant le pseudonyme **Quantique** affirme avoir compromis l'infrastructure de Backpower et récupéré sa base de données. Selon sa publication, celle-ci représenterait environ **47 millions de lignes réparties dans 633 tables**. :::embed ::: Le pirate affirme également avoir récupéré le **dépôt Git**, des identifiants, des clés API ainsi que les **e-mails reçus et envoyés** par l'entreprise. Il revendique enfin un accès au serveur SMTP. Un échantillon de données accompagnant la revendication permet d'observer plusieurs catégories d'informations provenant notamment de l'environnement **PrestaShop utilisé par Backpower**. À ce stade, les **47 millions de lignes et les circonstances de l'intrusion proviennent des déclarations du pirate** et ne constituent pas une confirmation officielle de Backpower. ![image](https://i.imgur.com/BgXOwWA.png) ## Qu'est-ce que Backpower ? **Backpower est une entreprise française spécialisée dans le reconditionnement et la fabrication de batteries au lithium.** Anciennement connue sous le nom de **VeloBatterie**, l'entreprise propose notamment des solutions pour les batteries de vélos électriques, trottinettes, scooters, motos, voitures et différents équipements électriques. Son activité implique notamment la gestion en ligne de **commandes, paiements, produits, expéditions et relations avec les clients**. ## 47 millions de lignes et 633 tables revendiquées Selon Quantique, l'attaque aurait débuté par l'analyse d'une **API**. Le pirate affirme ensuite avoir récupéré le dépôt Git de l'entreprise, dans lequel il aurait trouvé différents **identifiants et clés API**. Ces accès lui auraient permis de se connecter à une base **MariaDB** et d'extraire le contenu de **633 tables**, pour un total annoncé d'environ **47 millions de lignes**. L'ensemble serait proposé à la vente pour **5 000 dollars**, avec un échantillon d'environ 1 000 entrées publié comme preuve. Le pirate affirme également avoir **supprimé la base de données après son extraction**. Cette affirmation n'est, à ce stade, pas confirmée indépendamment. ![image](https://i.imgur.com/ouAQElk.png) ## Quelles données apparaissent dans la fuite Backpower ? L'analyse d'une entrée de chacun des fichiers fournis avec l'échantillon permet d'identifier plusieurs catégories de données. Les fichiers examinés contiennent notamment : - des **commandes**, avec identifiants clients, références, dates, moyens de paiement, montants, facturation et livraison ; - le **détail des produits commandés**, avec références, quantités, prix, taxes et informations de remboursement ; - des informations relatives aux **expéditions TNT**, avec références de commandes et étiquettes de transport au format PDF ; - des données relatives aux **appels téléphoniques**, comprenant numéros appelants et appelés, dates, durée, statut de l'appel et informations de provenance ; - des **avis clients**, avec nom de l'auteur, contenu de l'avis, note, produit et date de commande ; - les **recherches effectuées sur le site** ; - des informations concernant les **stocks et mouvements de marchandises** ; - des **noms et identifiants d'employés** associés à certains mouvements de stock ; - des données internes relatives aux **horaires et pointages du personnel** ; - des contenus et informations provenant du **CMS et du blog** du site ; - des données techniques utilisées par différents modules PrestaShop. Certaines tables contiennent également des **clés ou identifiants techniques associés aux commandes et aux services utilisés par le site**. Les fichiers analysés constituent toutefois uniquement un échantillon : ils ne permettent pas de déterminer à eux seuls l'intégralité des catégories d'informations présentes dans les **633 tables revendiquées**. ![image](https://i.imgur.com/7z6hmHR.png) ## Des données de commandes et d'appels téléphoniques Parmi les éléments les plus sensibles observés figurent les données liées à l'activité commerciale. Une table de commandes contient notamment des **identifiants clients, références de commandes, dates, montants payés, moyens de paiement, références de livraison et de facturation**. Une autre table conserve le détail des articles commandés avec le **produit, sa référence, son prix et la quantité achetée**. Les données provenant d'un module téléphonique **Dexem** font également apparaître les **numéros des appelants et des destinataires**, ainsi que la date, la durée et le statut des appels. Des informations marketing, comme la page d'arrivée ou la provenance publicitaire, peuvent également y être associées. L'échantillon contient par ailleurs des **étiquettes d'expédition TNT sous forme de documents PDF**, associées à des commandes. ## Des informations internes également présentes La fuite revendiquée ne semble pas se limiter aux informations liées aux clients. Les échantillons examinés comportent également des données internes concernant la gestion de Backpower, notamment les **stocks, mouvements de marchandises et employés associés à certaines opérations**. Une table consacrée au pointage contient également des **identifiants d'employés et leurs horaires de travail**, avec les heures prévues ou réellement enregistrées selon les jours de la semaine. Le pirate affirme de son côté avoir récupéré le **dépôt Git complet**, ainsi que différents identifiants et clés API. ![image](https://i.imgur.com/YdTFmXl.png) ## Les e-mails et le serveur SMTP également revendiqués Quantique affirme avoir récupéré **l'ensemble des e-mails reçus et envoyés** présents sur les systèmes auxquels il aurait eu accès. Il revendique également un **accès complet au serveur SMTP**, affirmant être en mesure d'utiliser l'infrastructure pour envoyer des messages. Si cet accès est confirmé, il pourrait augmenter les risques de **phishing et d'usurpation**, des messages frauduleux pouvant potentiellement être rendus plus crédibles en exploitant une infrastructure associée à l'entreprise. ## Quels risques après cette fuite de données ? Les échantillons montrent que les informations potentiellement compromises dépassent largement une simple liste de comptes. Les données relatives aux **commandes, produits achetés, montants, expéditions, appels téléphoniques et interactions avec le service** pourraient fournir un contexte particulièrement utile pour construire des campagnes de phishing ciblées. Un message frauduleux faisant référence à une véritable commande, une batterie, une livraison ou un précédent échange téléphonique pourrait ainsi paraître beaucoup plus crédible. Pour Backpower, la présence revendiquée de **clés API, identifiants, code source, e-mails et accès SMTP** représente également un enjeu technique distinct de l'exposition des données clients. À ce stade, les éléments analysés permettent de confirmer la présence de nombreuses catégories de données dans **l'échantillon fourni par le pirate**, mais pas de vérifier indépendamment que l'intégralité des **47 millions de lignes et 633 tables revendiquées** a effectivement été récupérée.

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-09-23