Les clients et partenaires d'ENGIE Green sont concernés par une revendication publiée le 30 juillet 2026 sur un forum cybercriminel. Selon la revendication, le site institutionnel aurait été compromis via une faille d'injection SQL et des données seraient susceptibles d'être diffusées si l'auteur n'était pas contacté.
L'annonce montre des comptes de gestion anciens, créés entre septembre 2020 et juin 2021, comportant des identités et des coordonnées professionnelles ainsi que des empreintes de mots de passe, dont un compte rattaché à un prestataire web extérieur. L'auteur évoque par ailleurs 621 019 clients et un export complet de la base, des éléments qui ne sont pas appuyés par des preuves visibles et qui semblent en décalage avec une activité tournée vers les collectivités, les agriculteurs, les propriétaires fonciers et les entreprises. Aucun fichier n'est proposé au téléchargement et la diffusion est présentée comme conditionnelle. À ce stade, l'entreprise n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Revendication d'une compromission du site institutionnel via une faille d'injection SQL
- Comptes de gestion visibles, créés entre septembre 2020 et juin 2021
- Présence d'un compte lié à un prestataire web extérieur
- Empreintes de mots de passe visibles dans l'annonce
- Aucun fichier proposé au téléchargement, diffusion conditionnelle selon l'annonce
Données concernées :
- Nom complet
- Adresse email
- Identifiant de connexion
- Mot de passe (haché)
- Identifiant interne
- Données professionnelles
Données annoncées non vérifiées :
- Export complet de la base
- 621 019 clients
Mentions :
Statut Fuites Infos : Revendiquée