Aestria piraté : des bases clients, ERP, support et sites WordPress revendiquées sur un forum Aestria, société française spécialisée dans les services informatiques et la cybersécurité, fait l’objet d’une revendication de piratage publiée sur un forum cybercriminel. L’auteur affirme avoir compromis l’infrastructure de l’entreprise et diffusé plusieurs bases de données internes. La publication met à disposition dix dumps SQL, présentés sous les noms dolibarr, erpinfonum, extranet, infonum, mysql, phpmyadmin, support, sys, visionpro et wordpress. image Des données clients et internes exposées L'analyse des fichiers publiés montre qu'ils ne contiennent pas uniquement des informations techniques. Plusieurs bases renferment des données issues des outils de gestion, de support et des sites web de l'entreprise. Parmi les informations présentes figurent notamment : • des noms, prénoms et adresses e-mail ; • des identifiants de connexion et mots de passe hachés ; • des clients, contacts et fournisseurs ; • des adresses et numéros de téléphone ; • des commandes, factures et données comptables ; • des informations relatives aux tickets de support ; • des données d'inventaire informatique et réseau ; • des comptes et privilèges MySQL ; • des paramètres techniques et des secrets de configuration. :::embed ::: Les bases WordPress contiennent par exemple des identifiants, adresses e-mail et mots de passe hachés associés aux comptes utilisateurs. Le dump dolibarr semble particulièrement important pour les données commerciales : les métadonnées MySQL indiquent notamment une table llx_societe comprenant plusieurs centaines d'enregistrements correspondant à des tiers de l'ERP. La base support, reposant sur GLPI, comporte également des comptes utilisateurs et des informations liées au système d'information. Les métadonnées montrent notamment la présence de champs relatifs aux noms, prénoms et mécanismes d'authentification. Le dump de l'extranet contient par ailleurs des paramètres SMTP et LDAP, y compris des champs destinés au stockage d'identifiants et de mots de passe techniques. FrenchBreaches ne reproduit volontairement aucun mot de passe, hash, secret d'authentification, adresse e-mail personnelle ou autre donnée permettant d'accéder aux systèmes concernés. Une compromission qui reste à confirmer par Aestria L'auteur de la publication affirme avoir exploité une vulnérabilité permettant d'accéder à des fichiers du serveur avant de récupérer les différentes bases de données. La présence de données cohérentes entre plusieurs applications renforce l'intérêt de la revendication, mais ne permet pas à elle seule de confirmer l'intégralité du scénario présenté par le pirate. Le nombre exact de personnes et d'entreprises concernées reste également à déterminer. À ce stade, Aestria n'a pas confirmé dans les éléments analysés l'origine de la compromission, son périmètre exact ni le nombre définitif de personnes concernées.
Aestria
Aestria piraté : des bases clients, ERP, support et sites WordPress revendiquées sur un forum Aestria, société française spécialisée dans les services informatiques et la cybersécurité, fait l’objet d’une revendication…

