Les contacts de Taveau, concessionnaire de matériel agricole neuf et d'occasion installé à Saint-André-Farivillers, dans l'Oise, pourraient voir leurs coordonnées et leurs échanges commerciaux exposés. Selon la revendication publiée le 18 août 2026 sur un forum cybercriminel, près de 12 000 personnes nommément identifiées figureraient dans un dépôt présenté comme l'export de la plateforme de gestion utilisée par l'entreprise.
Le fichier de contacts de la concession Taveau
Taveau exploite trois points de vente dans l'Oise et la Somme. Annoncé à 21,2 Go pour 107 125 fichiers, le dépôt correspondrait au fichier de contacts de la concession, soit de l'ordre de 12 000 personnes rattachées à près de 7 700 entreprises, ainsi qu'à sa correspondance commerciale. Il comprendrait aussi plus de 100 000 documents d'activité : bons logistiques, factures, commandes et devis.
Les catégories concernées porteraient sur l'identité et les coordonnées, sur des données professionnelles et contractuelles et sur le contenu des échanges commerciaux. Une date de naissance, des identifiants de connexion et des mots de passe figurent aussi dans la liste des catégories recensées.
L'éditeur BLG au centre d'une série de dépôts
Le dépôt est présenté comme l'export de blgCloud, la plateforme de gestion commerciale et de relation client exploitée en ligne par l'éditeur compiégnois BLG. Il s'inscrit dans une série de piratages revendiqués visant, depuis le 8 août 2026, dix clients successifs de cet éditeur. BLG a reconnu publiquement un incident de sécurité survenu fin juillet 2026, qu'il attribue à une fonctionnalité de création de compte extranet insuffisamment cloisonnée. À ce stade, Taveau n'a pas confirmé publiquement ces éléments.
Pour les entreprises clientes, des factures et des devis réels de matériel agricole, rattachés au nom de leur interlocuteur habituel, pourraient servir de modèle à de fausses demandes de paiement ou à de faux changements de coordonnées bancaires. Reprenant de vraies références, ces messages seraient d'autant plus difficiles à distinguer d'un échange authentique avec la concession.
Détails techniques :
- Volume annoncé : 21,2 Go pour 107 125 fichiers
- Environ 12 000 contacts rattachés à près de 7 700 entreprises
- Plus de 100 000 documents d'activité (bons logistiques, factures, commandes, devis)
- Dépôt présenté comme l'export de la plateforme blgCloud de l'éditeur BLG
- Série visant dix clients de l'éditeur depuis le 8 août 2026
- Incident reconnu par BLG, attribué à une fonctionnalité de création de compte extranet insuffisamment cloisonnée
Données concernées :
- Nom complet et date de naissance
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal, pays et géolocalisation
- Données professionnelles et fiche client
- Factures, historique de commandes et documents
- Contenu de messages et champs libres
- Identifiant interne
- Identifiant de connexion et mot de passe
Mentions :
Statut Fuites Infos : Revendiquée
