Les clients du Groupe Bernard, concessionnaire breton de matériel agricole, figureraient dans un dépôt de 22 Go mis en ligne sur un forum cybercriminel le 24 août 2026. D'après la revendication, il exposerait de l'ordre de 27 000 personnes identifiables et 38 000 entreprises clientes, avec les coordonnées bancaires de plusieurs milliers de clients. Le groupe compte quatorze établissements en Côtes-d'Armor, Morbihan, Ille-et-Vilaine, Finistère et Loire-Atlantique.
Ce que contiendrait la base commerciale du Groupe Bernard
Le dépôt est présenté comme la base de gestion commerciale de l'enseigne. Il réunirait l'identité et les coordonnées des clients (adresse postale, téléphone, adresse électronique), leurs coordonnées bancaires pour plusieurs milliers d'entre eux, plus de 330 000 pièces commerciales telles que factures, bons de livraison et ordres de travail, ainsi que les messages échangés dans l'application. Les comptes de l'espace client y apparaîtraient sans mot de passe. Des immatriculations de véhicules figurent aussi parmi les catégories recensées.
Une série liée au piratage présumé du prestataire BlgCloud
Ce serait le treizième volet d'une série visant les clients de BlgCloud, la plateforme d'un prestataire informatique déjà documentée : le lien avec le concessionnaire passe par cet outil de gestion. L'annonce attribue par erreur l'incident à une entreprise homonyme d'Auvergne-Rhône-Alpes, sans lien avec le concessionnaire breton.
Pour les clients, les ordres de travail et les factures décrivent le matériel acheté ou entretenu et les montants en jeu. Associés à un IBAN et à des coordonnées, ces documents permettent de fabriquer une fausse facture ou une demande de changement de coordonnées bancaires difficile à distinguer d'un vrai courrier. Le fichier serait proposé au téléchargement, sans confirmation publique du Groupe Bernard à ce stade.
Détails techniques :
- Dépôt de 22 Go
- De l'ordre de 27 000 personnes identifiables et 38 000 entreprises clientes
- Plus de 330 000 pièces commerciales (factures, bons de livraison, ordres de travail)
- Treizième volet d'une série visant les clients de BlgCloud
- Comptes de l'espace client présents sans mot de passe
- Incident attribué par erreur, dans l'annonce, à une entreprise homonyme d'Auvergne-Rhône-Alpes
Données concernées :
- Nom complet, prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale, ville, code postal, pays et géolocalisation
- SIRET, SIREN et identifiant fiscal
- IBAN, BIC et coordonnées bancaires
- Factures, montants et historique de commandes
- Immatriculation de véhicule
- Documents et contenu de messages
- Identifiant de connexion, identifiant utilisateur et identifiant interne
- Rôle ou droits d'accès
- Données professionnelles, fiche client et champs libres
Mentions :
Statut Fuites Infos : Revendiquée
