Illustration : Groupe Cloué : fuite revendiquée touchant 25 181 contacts commerciaux

Groupe Cloué : fuite revendiquée touchant 25 181 contacts commerciaux

Les contacts commerciaux de Groupe Cloué, distributeur et réparateur de matériel agricole, viticole et de motoculture, seraient exposés dans un dépôt diffusé le 10 août 2026 sur un forum cybercriminel. D'après la revendication, 25 181 personnes seraient concernées, avec leurs coordonnées, des devis, des factures et des échanges de messagerie.

Groupe Cloué dans une série visant les clients de BLG

Actif depuis 1905 dans une quinzaine de départements du Centre-Val de Loire et des régions voisines, Groupe Cloué fait partie des clients de BLG, éditeur de la plateforme métier BlgCloud. Le pirate présente ce lot au troisième rang d'une série visant des clients de cet éditeur, après un dépôt similaire début août concernant un autre distributeur du secteur agricole. Les données proviendraient du piratage présumé de l'extranet client de BLG, et seraient proposées au téléchargement.

BLG a depuis publié un communiqué confirmant un incident de sécurité fin juillet 2026 touchant plusieurs instances clientes de sa plateforme. Groupe Cloué n'y est pas nommément désigné, et l'entreprise n'a pas confirmé publiquement l'incident à ce stade.

Coordonnées, identifiants et informations bancaires

Le dépôt compterait de l'ordre de 9 000 fichiers pour environ 6,7 Go. Il porterait sur l'identité et les coordonnées de contacts commerciaux (nom, adresse électronique, téléphone, adresse postale, ville, code postal), des données de géolocalisation, des documents professionnels tels que des devis et des factures, et des échanges de messagerie. Les catégories recensées mentionnent aussi des IBAN et coordonnées bancaires, des montants, des champs de saisie libre, ainsi que des identifiants de connexion et des mots de passe.

Ce croisement est sensible pour les clients et partenaires du distributeur : une facture réelle, un montant et un IBAN suffisent à imiter une relance de paiement ou une demande de changement de coordonnées bancaires. La présence d'identifiants et de mots de passe pourrait en outre permettre des tentatives d'accès à des comptes.

Détails techniques :

  • De l'ordre de 9 000 fichiers pour environ 6,7 Go, selon l'annonce
  • Provenance annoncée : extranet client de BLG, éditeur de BlgCloud
  • Dépôt présenté comme le troisième d'une série visant des clients de BLG
  • Incident de sécurité fin juillet 2026 confirmé par BLG sur plusieurs instances clientes, sans mention nominative de Groupe Cloué
  • Mots de passe présents parmi les catégories recensées

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville et code postal
  • Géolocalisation
  • IBAN et coordonnées bancaires
  • Factures et montants
  • Données professionnelles et fiche client
  • Identifiant de connexion et mot de passe
  • Documents et contenu de messages
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Groupe Cloué, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Groupe ClouéDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article