Les clients et fournisseurs de CLENET sont concernés par une fuite de données confirmée par l'entreprise. CLENET a informé par courrier électronique ses contacts d’un incident affectant l’ERP BLG utilisé pour son extranet clients et fournisseurs. Selon la notification, BLG a détecté début août une intrusion ayant exploité la création de comptes extranet par des adresses e-mail jetables pour obtenir un accès non autorisé à certaines informations.
La société indique que les éléments susceptibles d'avoir été exposés comprennent les nom et prénom, l'adresse e-mail, le numéro de téléphone, ainsi que des pièces jointes (PDF, images) et des e-mails échangés via l'extranet. CLENET précise que ne sont pas concernés les identifiants et mots de passe, ni les données bancaires ou comptables. Aucun nombre de personnes concernées n'est communiqué et la notification ne précise pas si des données ont été extraites au-delà de l'accès constaté.
Détails techniques :
- BLG a détecté l'intrusion le 3 août 2026.
- L'éditeur situe l'incident fin juillet 2026 et signale l'exploitation d'une fonction de création de comptes extranet.
- Treize instances clientes de BLG sont indiquées comme concernées par l'éditeur.
- BLG a publié un communiqué le 11 août 2026 et dit avoir informé individuellement les clients concernés.
- CLENET a notifié ses contacts par courrier électronique.
- La configuration publique du domaine de CLENET autorise l'infrastructure de l'éditeur à émettre du courrier en son nom.
Données concernées :
- Prénom, Nom
- Adresse email
- Numéro de téléphone
- Contenu de messages (e-mails échangés via l'extranet)
- Documents (PDF)
- Photos
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise