Les clients et contacts de SARL Chupin, vendeur et réparateur de matériel agricole et de motoculture à Bressuire, dans les Deux-Sèvres, sont concernés par une fuite revendiquée le 13 août 2026 sur un forum cybercriminel. Leurs coordonnées et des documents commerciaux, comme des factures et des bons de livraison, figureraient dans un export de la plateforme de gestion client de l'entreprise.
Ce que contiendrait l'export de SARL Chupin
SARL Chupin s'appuie sur BlgCloud, une plateforme de gestion de la relation client, pour suivre sa clientèle. L'export attribué à l'entreprise comprendrait environ 70 900 fichiers, pour un volume de l'ordre de 16 Go. Il porterait sur les coordonnées de contacts, c'est-à-dire l'identité, l'adresse électronique, le téléphone et l'adresse postale, ainsi que sur des documents commerciaux. Les catégories recensées mentionnent aussi des identifiants de connexion, des mots de passe, le contenu de messages et des champs de saisie libre.
Pour une entreprise qui vend et répare du matériel agricole, factures et bons de livraison peuvent rattacher chaque contact à un achat, une réparation ou une livraison précise. Associés au nom et au téléphone, ces documents fourniraient la matière d'appels ou de courriels frauduleux se réclamant de l'entreprise, par exemple au sujet d'une facture à régler.
Un accès à l'extranet client annoncé par l'acteur
D'après le pirate, les données proviendraient d'un accès à l'extranet client de cette plateforme, et le fichier serait proposé au téléchargement direct. Ce piratage présumé s'inscrit dans une série visant plusieurs clients de BlgCloud. L'éditeur a par ailleurs confirmé un incident de sécurité touchant treize instances clientes, sans que le lien avec SARL Chupin soit précisé. À ce stade, l'entreprise n'a pas confirmé publiquement cette fuite.
Détails techniques :
- Environ 70 900 fichiers pour un volume de l'ordre de 16 Go
- Provenance annoncée : export de la plateforme de gestion client BlgCloud, via l'extranet client
- Documents commerciaux : factures, bons de livraison
- Fichier proposé au téléchargement direct
- Incident de sécurité confirmé par l'éditeur sur treize instances clientes
Données concernées :
- Nom complet
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Identifiant interne et fiche client
- Identifiant de connexion et mot de passe
- Documents et factures (bons de livraison)
- Contenu de messages et champs libres
Mentions :
Statut Fuites Infos : Revendiquée
