FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Europcar Mobility Group (marques Europcar, Goldcar et Ubeeqo)

Revendiquée

Entrée dans l'espace public : 4 avril 2025

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

200 000 personnes concernées

jusqu'à 200 000 clients concernés selon BleepingComputer (estimation entre 50 000 et 200 000), noms et adresses électroniques de clients des marques Goldcar et Ubeeqo ; 37 Go de données revendiqués, dont plus de 9 000 fichiers SQL et 269 fichiers de configuration

Ce que l'on sait

Selon la presse, fin mars 2025, un acteur malveillant utilisant le nom d'Europcar comme pseudonyme annonce avoir compromis les dépôts GitLab d'Europcar Mobility Group et obtenu 37 Go de données : fichiers SQL de sauvegardes, fichiers de configuration et éléments d'infrastructure cloud, avec des identifiants présents dans le code source. Selon la presse, le 4 avril 2025, l'entreprise confirme la réalité de la compromision, évalue l'impact et engage la notification des clients concernés et de l'autorité de protection des données. Les données personnelles touchées se limitent à des noms et adresses électroniques de clients Goldcar et Ubeeqo ; ni coordonnées bancaires ni mots de passe.

Données annoncées

identité
coordonnées
mots de passe

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

BleepingComputer révèle la compromission des dépôts GitLab, annoncée fin mars par un acteur malveillant sur un forum ; Europcar confirme l'intrusion et entame la notification des clients.

Cyber Daily relaite l'incident et le nombre de clients potentiellement concernés, jusqu'à 200 000.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.