Illustration : Duvignau visé par une fuite revendiquée de 12 863 fiches CRM

Duvignau visé par une fuite revendiquée de 12 863 fiches CRM

Clients et fournisseurs du concessionnaire agricole Duvignau, basé à Aire-sur-l'Adour dans les Landes, pourraient figurer dans un lot de fichiers diffusé le 9 août 2026 sur un forum cybercriminel. Selon la revendication, il s'agirait d'un extrait de l'outil de gestion de la relation client de l'entreprise, avec des coordonnées, des factures et des informations bancaires.

Les fiches de Duvignau hébergées sur BlgCloud

D'après l'annonce, les données proviendraient de l'environnement client de Duvignau hébergé sur BlgCloud, la plateforme de gestion de la relation client (CRM) utilisée par l'entreprise. Ce prestataire avait déjà été visé la veille par une annonce distincte touchant une autre entreprise du secteur agricole. Les personnes concernées sont donc des partenaires commerciaux de Duvignau, clients ou fournisseurs, dont les informations étaient enregistrées dans cet outil.

Le lot, d'environ 30 Mo, regrouperait plusieurs milliers de fiches de contacts professionnels, une messagerie technique et une vingtaine de documents commerciaux, pour un volume retenu de 12 863 fiches CRM. Le dépôt serait proposé au téléchargement. Ni Duvignau ni l'éditeur de la plateforme n'ont confirmé publiquement ce piratage présumé à ce stade.

Factures et coordonnées bancaires dans un même lot

Les fiches porteraient sur l'identité et les coordonnées des contacts (nom, adresse électronique, téléphone, adresse postale), accompagnées d'un identifiant interne et d'informations professionnelles. Les éléments de facturation annoncés comprennent des factures, un historique de commandes, ainsi que des IBAN, codes BIC et coordonnées bancaires. S'y ajoutent le contenu de messages et des documents.

Réunies, ces informations montrent qui achète quel matériel, pour quel montant et avec quel compte bancaire. Elles pourraient faciliter l'envoi de fausses factures ou de faux avis de changement de coordonnées bancaires, présentés comme venant du concessionnaire ou d'un de ses fournisseurs.

Détails techniques :

  • Lot annoncé d'environ 30 Mo
  • 12 863 fiches CRM
  • Contenu annoncé : fiches de contacts, messagerie technique, une vingtaine de documents commerciaux
  • Provenance annoncée : environnement client de Duvignau sur la plateforme BlgCloud
  • Plateforme BlgCloud visée la veille par une revendication distincte

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale
  • Identifiant interne
  • Données professionnelles et fiche client
  • IBAN, BIC et coordonnées bancaires
  • Factures et historique de commandes
  • Contenu de messages
  • Documents

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de DuvignauDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article