Les contacts commerciaux de Groupe Cloué, distributeur et réparateur de matériel agricole, viticole et de motoculture, seraient exposés dans un dépôt diffusé le 10 août 2026 sur un forum cybercriminel. D'après la revendication, 25 181 personnes seraient concernées, avec leurs coordonnées, des devis, des factures et des échanges de messagerie.
Groupe Cloué dans une série visant les clients de BLG
Actif depuis 1905 dans une quinzaine de départements du Centre-Val de Loire et des régions voisines, Groupe Cloué fait partie des clients de BLG, éditeur de la plateforme métier BlgCloud. Le pirate présente ce lot au troisième rang d'une série visant des clients de cet éditeur, après un dépôt similaire début août concernant un autre distributeur du secteur agricole. Les données proviendraient du piratage présumé de l'extranet client de BLG, et seraient proposées au téléchargement.
BLG a depuis publié un communiqué confirmant un incident de sécurité fin juillet 2026 touchant plusieurs instances clientes de sa plateforme. Groupe Cloué n'y est pas nommément désigné, et l'entreprise n'a pas confirmé publiquement l'incident à ce stade.
Coordonnées, identifiants et informations bancaires
Le dépôt compterait de l'ordre de 9 000 fichiers pour environ 6,7 Go. Il porterait sur l'identité et les coordonnées de contacts commerciaux (nom, adresse électronique, téléphone, adresse postale, ville, code postal), des données de géolocalisation, des documents professionnels tels que des devis et des factures, et des échanges de messagerie. Les catégories recensées mentionnent aussi des IBAN et coordonnées bancaires, des montants, des champs de saisie libre, ainsi que des identifiants de connexion et des mots de passe.
Ce croisement est sensible pour les clients et partenaires du distributeur : une facture réelle, un montant et un IBAN suffisent à imiter une relance de paiement ou une demande de changement de coordonnées bancaires. La présence d'identifiants et de mots de passe pourrait en outre permettre des tentatives d'accès à des comptes.
Détails techniques :
- De l'ordre de 9 000 fichiers pour environ 6,7 Go, selon l'annonce
- Provenance annoncée : extranet client de BLG, éditeur de BlgCloud
- Dépôt présenté comme le troisième d'une série visant des clients de BLG
- Incident de sécurité fin juillet 2026 confirmé par BLG sur plusieurs instances clientes, sans mention nominative de Groupe Cloué
- Mots de passe présents parmi les catégories recensées
Données concernées :
- Nom complet
- Adresse email et numéro de téléphone
- Adresse postale, ville et code postal
- Géolocalisation
- IBAN et coordonnées bancaires
- Factures et montants
- Données professionnelles et fiche client
- Identifiant de connexion et mot de passe
- Documents et contenu de messages
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
