Illustration : Cravero Motoculture : 8 534 personnes visées par une fuite revendiquée

Cravero Motoculture : 8 534 personnes visées par une fuite revendiquée

Des exploitations agricoles et des entreprises clientes de Cravero Motoculture, surtout en Haute-Garonne, dans le Tarn et le Tarn-et-Garonne, apparaîtraient dans un dépôt diffusé sur un forum cybercriminel le 15 août 2026. Selon la revendication, de l'ordre de 8 500 personnes y seraient nommément identifiées, avec leurs coordonnées et les documents commerciaux qui les concernent.

Les données de gestion de Cravero Motoculture

Concessionnaire de matériel agricole et de motoculture installé à Bessières, en Haute-Garonne, Cravero Motoculture exploite trois points de vente en Occitanie. Le dépôt est présenté comme l'export de son progiciel de gestion commerciale, exploité en ligne par l'éditeur BLG sous le nom blgCloud. Il est annoncé à environ 3,7 Go pour 49 168 fichiers.

Il porterait sur le fichier clients (identité, adresse électronique, téléphone, adresse postale), sur les documents commerciaux associés, c'est-à-dire devis, factures, bons de livraison et ordres de travail, et sur des échanges de courrier électronique. Ces documents peuvent décrire très concrètement la relation avec chaque client : matériel commandé, montants facturés, interventions prévues ou réalisées.

Une série liée à l'éditeur du logiciel

Ce piratage présumé s'inscrit dans une série qui vise, depuis le 8 août 2026, huit clients successifs de BLG. L'éditeur a reconnu publiquement un incident de sécurité survenu fin juillet 2026, qu'il attribue à une fonctionnalité de création de compte extranet insuffisamment cloisonnée.

Réunir dans un même ensemble les coordonnées d'un exploitant, ses factures et le contenu de ses échanges avec le concessionnaire permettrait à un fraudeur de se faire passer de façon crédible pour l'entreprise, en citant une commande ou une intervention réelle. À ce stade, Cravero Motoculture n'a pas confirmé publiquement l'incident.

Détails techniques :

  • Volume annoncé : environ 3,7 Go pour 49 168 fichiers
  • Provenance annoncée : export du progiciel de gestion commerciale blgCloud, exploité en ligne par l'éditeur BLG
  • Documents : devis, factures, bons de livraison, ordres de travail, courriers électroniques
  • Clientèle très majoritairement située en Haute-Garonne, dans le Tarn et le Tarn-et-Garonne
  • Série visant huit clients successifs de l'éditeur depuis le 8 août 2026
  • Incident de fin juillet 2026 reconnu par l'éditeur, attribué à une fonctionnalité de création de compte extranet insuffisamment cloisonnée

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation
  • Identifiant interne et fiche client
  • Données professionnelles
  • Factures, montants et historique de commandes
  • Documents (devis, bons de livraison, ordres de travail)
  • Contenu de messages et champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Cravero MotocultureDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article