ALERTE

CAPM Europe (BlgCloud)

CAPM Europe piraté : 200 Go et près de 194 000 fichiers revendiqués dans une fuite liée à BlgCloud CAPM Europe, entreprise française spécialisée dans la vente, la location et la maintenance de matériels de manutention,…

CAPM Europe piraté : 200 Go et près de 194 000 fichiers revendiqués dans une fuite liée à BlgCloud CAPM Europe, entreprise française spécialisée dans la vente, la location et la maintenance de matériels de manutention, fait l’objet d’une importante revendication de fuite de données. Un cybercriminel affirme avoir publié une base issue de l’environnement de l’entreprise dans le cadre d’une série de fuites attribuées à BlgCloud. La publication, intitulée « CAPMEUROPE.COM - BlgCloud Leak #17 », revendique : • 200 Go de données ; • 193 982 fichiers. Le pirate présente CAPM Europe comme une société spécialisée notamment dans les chariots élévateurs et équipements de manutention. :::embed ::: Des données CRM, bancaires et des e-mails Les échantillons publiés montrent des données structurées provenant notamment d'un CRM, d'un système de messagerie et d'un espace de stockage de documents. Parmi les informations visibles ou présentes dans les échantillons figurent notamment : • des noms et prénoms ; • des adresses e-mail professionnelles ; • des numéros de téléphone fixe et mobile ; • des adresses postales ; • des informations relatives aux entreprises clientes et fournisseurs ; • des identifiants et références internes du CRM ; • des échanges par e-mail et leur contenu ; • des informations sur les interlocuteurs commerciaux ; • des IBAN et informations bancaires d'entreprises ; • des informations relatives aux clients, fournisseurs et relations commerciales ; • des références à des documents et pièces jointes, dont des devis au format PDF. L'échantillon CRM transmis contient notamment un champ bankAccountDetails permettant d'associer une entreprise à un IBAN, un établissement bancaire et une ville. Des communications internes apparaissent également L'échantillon présenté comme provenant du système d'e-mails comporte notamment le destinataire, son adresse e-mail, le contenu du message, des coordonnées téléphoniques, différentes métadonnées et des informations relatives aux pièces jointes. Les données montrent également des dates de création et de modification ainsi que différents identifiants utilisés par l'application. Un autre enregistrement fait référence à un devis PDF stocké dans l'environnement, accompagné de métadonnées telles que son identifiant, sa taille, son chemin de stockage et ses empreintes de fichier. Ces éléments suggèrent que la fuite revendiquée ne concernerait donc pas uniquement un annuaire de contacts, mais pourrait comprendre des communications et documents commerciaux associés à l'activité de l'entreprise. Une nouvelle fuite revendiquée comme provenant de BlgCloud L'auteur présente explicitement CAPM Europe comme le « BlgCloud Leak #17 » et affirme que cette publication appartient à une série de fuites provenant de BlgCloud. Cette revendication intervient dans la continuité d'autres divulgations utilisant la même appellation. La présence d'éléments associés à l'environnement BlgCloud dans les échantillons apporte du contexte à cette affirmation, mais ne permet pas de déterminer à elle seule quel système a été initialement compromis ni le vecteur d'attaque utilisé. FrenchBreaches ne reproduit volontairement aucun IBAN, numéro de téléphone, adresse personnelle, contenu d'e-mail ou autre donnée permettant d'identifier directement les personnes présentes dans les fichiers. L'ampleur réelle reste à confirmer Les 200 Go et 193 982 fichiers correspondent aux volumes revendiqués par le cybercriminel. Leur contenu intégral n'a pas été vérifié indépendamment. Le nombre exact de personnes, clients, fournisseurs et entreprises concernés reste également inconnu. À ce stade, les échantillons montrent effectivement la présence de données CRM, coordonnées professionnelles, informations bancaires, communications et références à des documents, mais l'origine technique et le périmètre complet de la compromission restent à confirmer.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →