Illustration : Taveau : 11 964 contacts agricoles exposés dans une fuite revendiquée

Taveau : 11 964 contacts agricoles exposés dans une fuite revendiquée

Les contacts de Taveau, concessionnaire de matériel agricole neuf et d'occasion installé à Saint-André-Farivillers, dans l'Oise, pourraient voir leurs coordonnées et leurs échanges commerciaux exposés. Selon la revendication publiée le 18 août 2026 sur un forum cybercriminel, près de 12 000 personnes nommément identifiées figureraient dans un dépôt présenté comme l'export de la plateforme de gestion utilisée par l'entreprise.

Le fichier de contacts de la concession Taveau

Taveau exploite trois points de vente dans l'Oise et la Somme. Annoncé à 21,2 Go pour 107 125 fichiers, le dépôt correspondrait au fichier de contacts de la concession, soit de l'ordre de 12 000 personnes rattachées à près de 7 700 entreprises, ainsi qu'à sa correspondance commerciale. Il comprendrait aussi plus de 100 000 documents d'activité : bons logistiques, factures, commandes et devis.

Les catégories concernées porteraient sur l'identité et les coordonnées, sur des données professionnelles et contractuelles et sur le contenu des échanges commerciaux. Une date de naissance, des identifiants de connexion et des mots de passe figurent aussi dans la liste des catégories recensées.

L'éditeur BLG au centre d'une série de dépôts

Le dépôt est présenté comme l'export de blgCloud, la plateforme de gestion commerciale et de relation client exploitée en ligne par l'éditeur compiégnois BLG. Il s'inscrit dans une série de piratages revendiqués visant, depuis le 8 août 2026, dix clients successifs de cet éditeur. BLG a reconnu publiquement un incident de sécurité survenu fin juillet 2026, qu'il attribue à une fonctionnalité de création de compte extranet insuffisamment cloisonnée. À ce stade, Taveau n'a pas confirmé publiquement ces éléments.

Pour les entreprises clientes, des factures et des devis réels de matériel agricole, rattachés au nom de leur interlocuteur habituel, pourraient servir de modèle à de fausses demandes de paiement ou à de faux changements de coordonnées bancaires. Reprenant de vraies références, ces messages seraient d'autant plus difficiles à distinguer d'un échange authentique avec la concession.

Détails techniques :

  • Volume annoncé : 21,2 Go pour 107 125 fichiers
  • Environ 12 000 contacts rattachés à près de 7 700 entreprises
  • Plus de 100 000 documents d'activité (bons logistiques, factures, commandes, devis)
  • Dépôt présenté comme l'export de la plateforme blgCloud de l'éditeur BLG
  • Série visant dix clients de l'éditeur depuis le 8 août 2026
  • Incident reconnu par BLG, attribué à une fonctionnalité de création de compte extranet insuffisamment cloisonnée

Données concernées :

  • Nom complet et date de naissance
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal, pays et géolocalisation
  • Données professionnelles et fiche client
  • Factures, historique de commandes et documents
  • Contenu de messages et champs libres
  • Identifiant interne
  • Identifiant de connexion et mot de passe

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Taveau, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de TaveauDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article