Illustration : SARL Chupin : 4 188 contacts concernés par une fuite revendiquée

SARL Chupin : 4 188 contacts concernés par une fuite revendiquée

Les clients et contacts de SARL Chupin, vendeur et réparateur de matériel agricole et de motoculture à Bressuire, dans les Deux-Sèvres, sont concernés par une fuite revendiquée le 13 août 2026 sur un forum cybercriminel. Leurs coordonnées et des documents commerciaux, comme des factures et des bons de livraison, figureraient dans un export de la plateforme de gestion client de l'entreprise.

Ce que contiendrait l'export de SARL Chupin

SARL Chupin s'appuie sur BlgCloud, une plateforme de gestion de la relation client, pour suivre sa clientèle. L'export attribué à l'entreprise comprendrait environ 70 900 fichiers, pour un volume de l'ordre de 16 Go. Il porterait sur les coordonnées de contacts, c'est-à-dire l'identité, l'adresse électronique, le téléphone et l'adresse postale, ainsi que sur des documents commerciaux. Les catégories recensées mentionnent aussi des identifiants de connexion, des mots de passe, le contenu de messages et des champs de saisie libre.

Pour une entreprise qui vend et répare du matériel agricole, factures et bons de livraison peuvent rattacher chaque contact à un achat, une réparation ou une livraison précise. Associés au nom et au téléphone, ces documents fourniraient la matière d'appels ou de courriels frauduleux se réclamant de l'entreprise, par exemple au sujet d'une facture à régler.

Un accès à l'extranet client annoncé par l'acteur

D'après le pirate, les données proviendraient d'un accès à l'extranet client de cette plateforme, et le fichier serait proposé au téléchargement direct. Ce piratage présumé s'inscrit dans une série visant plusieurs clients de BlgCloud. L'éditeur a par ailleurs confirmé un incident de sécurité touchant treize instances clientes, sans que le lien avec SARL Chupin soit précisé. À ce stade, l'entreprise n'a pas confirmé publiquement cette fuite.

Détails techniques :

  • Environ 70 900 fichiers pour un volume de l'ordre de 16 Go
  • Provenance annoncée : export de la plateforme de gestion client BlgCloud, via l'extranet client
  • Documents commerciaux : factures, bons de livraison
  • Fichier proposé au téléchargement direct
  • Incident de sécurité confirmé par l'éditeur sur treize instances clientes

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Identifiant interne et fiche client
  • Identifiant de connexion et mot de passe
  • Documents et factures (bons de livraison)
  • Contenu de messages et champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte SARL Chupin, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de SARL ChupinDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article