Les clients professionnels du Groupe Lenormant, distributeur et loueur de poids lourds, de matériel de manutention, de pneumatiques et de pièces détachées, sont concernés par une fuite de données revendiquée le 16 août 2026 sur un forum cybercriminel. Un pirate annonce la diffusion de l'espace de gestion commerciale du groupe, qui contiendrait les coordonnées de quelque 32 700 personnes rattachées à environ 23 500 entreprises clientes.
Ce que contiendrait l'espace commercial du Groupe Lenormant
Implanté sur une cinquantaine de sites dans une dizaine de départements des Hauts-de-France, d'Île-de-France et d'Occitanie, le groupe s'appuie pour sa gestion commerciale sur une plateforme en ligne fournie par BLG, éditeur compiégnois de logiciels destinés aux concessionnaires et aux loueurs de matériel. C'est de cet espace que proviendraient les données, présentées comme un ensemble de 20,6 Go et de près de 39 000 fichiers.
Le dépôt réunirait trois grands ensembles : l'annuaire commercial du groupe, avec l'identité et les coordonnées professionnelles des contacts, la correspondance commerciale de l'entreprise et plusieurs dizaines de milliers de documents d'activité. Les catégories recensées couvrent aussi des données contractuelles et financières, comme des factures, des montants et des coordonnées bancaires, ainsi que le contenu d'échanges et des champs de saisie libre.
Une série de piratages présumés visant les clients d'un même éditeur
L'acteur présente cette publication comme le neuvième client de BLG visé en une dizaine de jours. L'éditeur a lui-même reconnu un incident de sécurité survenu fin juillet 2026 et touchant plusieurs de ses clients, sans en nommer aucun : rien ne permet donc d'affirmer, à ce stade, que le groupe en fait partie.
Pour les entreprises clientes et leurs interlocuteurs, le croisement de coordonnées nominatives, de factures et de coordonnées bancaires permettrait de rédiger des courriels très crédibles, se faisant passer pour le groupe ou pour un fournisseur, par exemple pour réclamer un paiement ou annoncer un changement de coordonnées bancaires. Le Groupe Lenormant n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Volume annoncé : 20,6 Go pour près de 39 000 fichiers
- Environ 32 700 personnes rattachées à environ 23 500 entreprises clientes
- Provenance annoncée : plateforme en ligne de gestion commerciale de l'éditeur BLG
- Neuvième client du même éditeur visé en une dizaine de jours, selon l'acteur
- Incident de sécurité de fin juillet 2026 reconnu par l'éditeur, sans nommer ses clients
- Fichier proposé au téléchargement
Données concernées :
- Nom complet, prénom, nom et civilité
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal et pays
- Géolocalisation
- Données professionnelles et fiche client
- Identifiant interne et identifiant de connexion
- Mot de passe
- IBAN, BIC et coordonnées bancaires
- Factures et montants
- Documents
- Contenu de messages et champs libres
Mentions :
Statut Fuites Infos : Revendiquée
