Illustration : 621 019 clients revendiqués chez ENGIE Green - fuite revendiquée

621 019 clients revendiqués chez ENGIE Green - fuite revendiquée

Les clients et partenaires d'ENGIE Green sont concernés par une revendication publiée le 30 juillet 2026 sur un forum cybercriminel. Selon la revendication, le site institutionnel aurait été compromis via une faille d'injection SQL et des données seraient susceptibles d'être diffusées si l'auteur n'était pas contacté.

L'annonce montre des comptes de gestion anciens, créés entre septembre 2020 et juin 2021, comportant des identités et des coordonnées professionnelles ainsi que des empreintes de mots de passe, dont un compte rattaché à un prestataire web extérieur. L'auteur évoque par ailleurs 621 019 clients et un export complet de la base, des éléments qui ne sont pas appuyés par des preuves visibles et qui semblent en décalage avec une activité tournée vers les collectivités, les agriculteurs, les propriétaires fonciers et les entreprises. Aucun fichier n'est proposé au téléchargement et la diffusion est présentée comme conditionnelle. À ce stade, l'entreprise n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Revendication d'une compromission du site institutionnel via une faille d'injection SQL
  • Comptes de gestion visibles, créés entre septembre 2020 et juin 2021
  • Présence d'un compte lié à un prestataire web extérieur
  • Empreintes de mots de passe visibles dans l'annonce
  • Aucun fichier proposé au téléchargement, diffusion conditionnelle selon l'annonce

Données concernées :

  • Nom complet
  • Adresse email
  • Identifiant de connexion
  • Mot de passe (haché)
  • Identifiant interne
  • Données professionnelles

Données annoncées non vérifiées :

  • Export complet de la base
  • 621 019 clients

Mentions :
Statut Fuites Infos : Revendiquée

Partager cet article