Illustration : EVV : fuite revendiquée portant sur 73 478 documents de clients viticoles

EVV : fuite revendiquée portant sur 73 478 documents de clients viticoles

Des domaines, des caves et des exploitations viticoles clientes d'EVV pourraient voir leurs coordonnées et leurs factures exposées après un piratage présumé. Selon une revendication publiée le 12 août 2026 sur un forum cybercriminel, un pirate met en vente un export présenté comme complet de la plateforme cliente de cette société bordelaise, soit environ 73 000 documents.

Ce que contiendrait l'export attribué à EVV

EVV, pour Ensemble de la Vigne et du Vin, fournit des produits et des services à la filière viticole. Le dépôt annoncé, d'environ 10 Go, réunirait une base de données, une archive de factures et des fiches individuelles pour chaque client. Il porterait sur l'identité et les coordonnées de clients professionnels (nom, adresse électronique, téléphone, adresse postale, numéro SIRET), sur leurs factures et montants, et sur des données de connexion associées à leur compte.

La structure présentée, avec un dossier par client et des documents classés par type (facture, relance, avoir), est cohérente avec l'export d'un logiciel de gestion commerciale. Pour appuyer l'annonce, le vendeur a mis en avant une facture correspondant à un client précis.

Des factures qui décrivent la relation commerciale

Une facture, une relance ou un avoir renseignent sur ce qu'un domaine achète, pour quel montant et à quel moment. Croisées avec les coordonnées de l'exploitation, ces informations permettraient de fabriquer de fausses relances ou de faux courriers de fournisseur difficiles à distinguer des vrais, par exemple pour demander un règlement sur un autre compte. Une relance, qui signale un paiement attendu, rendrait ce type de message plus crédible encore.

À ce stade, ni EVV ni aucune autorité n'a confirmé publiquement cet incident.

Détails techniques :

  • 73 478 documents annoncés pour un volume d'environ 10 Go
  • Contenu annoncé : base de données, archive de factures au format PDF, fiches JSON par client
  • Un dossier par client, documents nommés par type : facture, relance, avoir
  • Structure cohérente avec un export de progiciel de gestion commerciale
  • Exemple de facture d'un client précis publié à l'appui de l'annonce
  • Données proposées à la vente

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • SIRET et données professionnelles
  • Fiche client
  • Factures, montants et documents
  • Mot de passe (haché) et jeton d'authentification

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte EVV, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de EVVDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article