Altagen piraté : Uways Qarani revendique l’accès à des milliers de clients, chantiers et comptes administrateurs Une cyberattaque contre Altagen revendiquée par Uways Qarani Le 21 septembre 2026, le groupe Uways Qarani a revendiqué une compromission d’Altagen, éditeur français d'une plateforme de gestion permettant notamment de centraliser clients, interventions, planification et ressources humaines. Les attaquants affirment avoir « infiltré le réseau d’Altagen » et exfiltré d’importantes quantités de données. Dans leur revendication, ils menacent également la France de nouvelles divulgations d’informations sensibles et de « cyberattaques plus larges » contre des infrastructures et institutions françaises. :::embed ::: Les captures publiées semblent montrer un accès important à la plateforme : 3 284 clients, 36 comptes administrateurs et plus de 33 000 éléments opérationnels apparaissent dans différentes interfaces, aux côtés de coordonnées, techniciens, plannings, chantiers et interventions. Ces éléments sont cohérents avec un accès à la plateforme, mais ne permettent pas de confirmer à eux seuls le volume réellement exfiltré, le nombre d'environnements compromis ou une compromission directe des systèmes des entreprises et collectivités présentes dans les données. image Uways Qarani affirme avoir infiltré le réseau d’Altagen Dans sa revendication, Uways Qarani déclare avoir réussi à « infiltrer le réseau d’Altagen ». Le groupe affirme également avoir procédé à une exfiltration : « À la suite de cette opération, d’importantes quantités d’informations appartenant aux clients et aux utilisateurs de l’entreprise ont été extraites, et une partie est désormais accessible publiquement sur le site d’Uways Qarani. » L’acteur présente son opération comme politiquement motivée et affirme agir avec le soutien de la Cyber Defense Organization d’Ansar Allah. Ce lien organisationnel repose cependant sur les propres déclarations de l’auteur de la revendication et ne peut pas être établi à partir des seules captures publiées. 3 284 clients apparaissent dans une interface Altagen L’une des captures les plus significatives montre une page intitulée : « Clients (3284) » L’interface présente une liste d'entreprises, associations et autres clients. Pour certaines entrées, plusieurs catégories d’informations sont directement visibles : • nom du client ou de l'organisation ; • adresse postale ; • code ou identifiant interne ; • numéro de téléphone ; • adresse e-mail ; • statut du client ; • distinction entre sociétés et particuliers. La capture montre également une fonction permettant de « Télécharger (format Excel) ». Cette présence est notable car elle indique qu'au moins l'interface représentée dispose d'une fonctionnalité d'exportation des informations affichées. Elle ne permet toutefois pas d'établir que l'attaquant a effectivement utilisé cette fonction ni téléchargé les 3 284 entrées visibles dans le compteur. Pour protéger les personnes apparaissant dans les captures, les coordonnées individuelles ne sont volontairement pas reproduites ici. Des coordonnées professionnelles directement visibles Contrairement à une simple liste de noms d'entreprises, la capture consacrée aux clients montre directement des coordonnées de contact. On peut notamment observer la présence de : • numéros de téléphone ; • adresses e-mail professionnelles ; • adresses postales ; • noms d'organisations ; • identifiants ou codes associés aux clients. Certaines entrées correspondent à des entreprises ou associations clairement identifiables. Ces éléments montrent que l'accès revendiqué pourrait potentiellement exposer des informations permettant d'associer une organisation à ses coordonnées et à son environnement opérationnel dans Altagen. Des comptes administrateurs apparaissent dans les captures Une autre capture montre une section intitulée : « Administrateurs (36) » La page présente plusieurs comptes avec différentes informations : • prénom ; • nom ; • adresse e-mail professionnelle ; • type de compte. Les rôles visibles comprennent notamment des comptes « Manager » ainsi que des comptes présentés comme « Administrateur du compte ». L'interface comporte également une option intitulée : « Autoriser la création des accès » Ces éléments indiquent que les captures ne concernent pas uniquement des données commerciales : elles montrent également une interface liée à la gestion des utilisateurs disposant de privilèges administratifs. Il n'est cependant pas possible de déterminer, à partir de la capture seule, si l'attaquant pouvait modifier ces comptes, créer de nouveaux accès ou simplement consulter cette page. Des données relatives aux salariés et techniciens apparaissent également Une autre capture concerne la partie RH de la plateforme. Elle affiche une liste de techniciens et le planning individuel d'un salarié sur une période allant du 7 au 11 septembre 2026. De nombreux noms de techniciens sont visibles dans le panneau latéral. Cela suggère que le
Altagem
Altagen piraté : Uways Qarani revendique l’accès à des milliers de clients, chantiers et comptes administrateurs Une cyberattaque contre Altagen revendiquée par Uways Qarani Le 21 septembre 2026, le groupe Uways Qarani…

