Illustration : Groupe Lenormant : fuite de données revendiquée visant 32 713 contacts

Groupe Lenormant : fuite de données revendiquée visant 32 713 contacts

Les clients professionnels du Groupe Lenormant, distributeur et loueur de poids lourds, de matériel de manutention, de pneumatiques et de pièces détachées, sont concernés par une fuite de données revendiquée le 16 août 2026 sur un forum cybercriminel. Un pirate annonce la diffusion de l'espace de gestion commerciale du groupe, qui contiendrait les coordonnées de quelque 32 700 personnes rattachées à environ 23 500 entreprises clientes.

Ce que contiendrait l'espace commercial du Groupe Lenormant

Implanté sur une cinquantaine de sites dans une dizaine de départements des Hauts-de-France, d'Île-de-France et d'Occitanie, le groupe s'appuie pour sa gestion commerciale sur une plateforme en ligne fournie par BLG, éditeur compiégnois de logiciels destinés aux concessionnaires et aux loueurs de matériel. C'est de cet espace que proviendraient les données, présentées comme un ensemble de 20,6 Go et de près de 39 000 fichiers.

Le dépôt réunirait trois grands ensembles : l'annuaire commercial du groupe, avec l'identité et les coordonnées professionnelles des contacts, la correspondance commerciale de l'entreprise et plusieurs dizaines de milliers de documents d'activité. Les catégories recensées couvrent aussi des données contractuelles et financières, comme des factures, des montants et des coordonnées bancaires, ainsi que le contenu d'échanges et des champs de saisie libre.

Une série de piratages présumés visant les clients d'un même éditeur

L'acteur présente cette publication comme le neuvième client de BLG visé en une dizaine de jours. L'éditeur a lui-même reconnu un incident de sécurité survenu fin juillet 2026 et touchant plusieurs de ses clients, sans en nommer aucun : rien ne permet donc d'affirmer, à ce stade, que le groupe en fait partie.

Pour les entreprises clientes et leurs interlocuteurs, le croisement de coordonnées nominatives, de factures et de coordonnées bancaires permettrait de rédiger des courriels très crédibles, se faisant passer pour le groupe ou pour un fournisseur, par exemple pour réclamer un paiement ou annoncer un changement de coordonnées bancaires. Le Groupe Lenormant n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Volume annoncé : 20,6 Go pour près de 39 000 fichiers
  • Environ 32 700 personnes rattachées à environ 23 500 entreprises clientes
  • Provenance annoncée : plateforme en ligne de gestion commerciale de l'éditeur BLG
  • Neuvième client du même éditeur visé en une dizaine de jours, selon l'acteur
  • Incident de sécurité de fin juillet 2026 reconnu par l'éditeur, sans nommer ses clients
  • Fichier proposé au téléchargement

Données concernées :

  • Nom complet, prénom, nom et civilité
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation
  • Données professionnelles et fiche client
  • Identifiant interne et identifiant de connexion
  • Mot de passe
  • IBAN, BIC et coordonnées bancaires
  • Factures et montants
  • Documents
  • Contenu de messages et champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Changez votre mot de passeModifiez le mot de passe de votre compte Groupe Lenormant, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Groupe LenormantDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article