Attaque

Axess : 67 bases de données et près de 19 000 comptes en fuite après une cyberattaque

Axess, groupe français spécialisé dans les services numériques et les logiciels métiers, fait l’objet d’une importante revendication de cyberattaque. Le hacker diable’fire, associé au collectif X-VDP-X, affirme avoir exfiltré 67 bases de données, 7 841 tables et environ 1,1 Go de données.

Les attaquants revendiquent notamment 18 875 comptes utilisateurs ainsi que des données personnelles, bancaires et commerciales. Des captures montrent également une arborescence particulièrement large de bases et de tables présentées comme issues de l’environnement d’Axess.

axess cyberattaque

Axess, un acteur français de la transformation numérique

Axess accompagne des entreprises et des administrations dans leurs projets numériques, avec des activités autour du cloud, des logiciels métiers et des services digitaux. Le groupe intervient dans plusieurs secteurs, notamment la formation, l’éducation, la santé, l’industrie ou encore les services publics.

67 bases et 7 841 tables revendiquées

Selon X-VDP-X, l’exfiltration porterait sur 67 bases de données pour un total de 7 841 tables. Les captures diffusées montrent de nombreux environnements distincts, avec des références à différents entrepôts de données, applications et outils métiers.

Un tel périmètre pourrait donc dépasser une simple base clients isolée et concerner plusieurs produits ou environnements exploités par le groupe. La correspondance exacte entre chaque base visible et les services d’Axess reste toutefois à déterminer.

Ce que révèlent les screens diffusés

Cyberattaque.org s’est procuré les captures publiées par X-VDP-X afin de les examiner. Elles montrent notamment une importante quantité de fichiers JSON issus de tables et plusieurs dizaines d’environnements présentés comme exfiltrés.

Dans sa revendication, diable’fire affirme que les données récupérées comprennent notamment :

  • adresses e-mail et identifiants de connexion ;
  • mots de passe en clair, selon l’attaquant ;
  • noms, adresses, téléphones et dates de naissance ;
  • numéros SIRET et informations professionnelles ;
  • IBAN et BIC ;
  • devis et factures.

La présence de mots de passe directement exploitables est pour le moment une affirmation du hacker : les captures obtenues ne permettent pas à elles seules de vérifier leur format ni leur validité actuelle.

Près de 19 000 comptes utilisateurs annoncés

X-VDP-X revendique précisément 18 875 adresses e-mail associées à des comptes utilisateurs. La présence simultanée d’identités, de coordonnées, d’informations professionnelles et de données bancaires rendrait cette fuite particulièrement exploitable pour des attaques ciblées.

Un risque qui pourrait concerner plusieurs clients d’Axess

Les captures font apparaître de nombreuses bases aux noms différents, ce qui pose surtout la question du périmètre réel des organisations dont les données pourraient être présentes. Axess fournit des logiciels et services à de nombreuses entreprises et administrations : une fuite touchant des environnements mutualisés ou des entrepôts de données pourrait donc avoir des conséquences au-delà des seuls salariés du groupe.

La présence revendiquée d’IBAN, BIC, factures et devis pourrait également alimenter des tentatives de fraude au faux fournisseur ou de phishing reprenant précisément les relations commerciales des organisations concernées.

Une compromission au périmètre potentiellement très large

À ce stade, les chiffres de 67 bases, 7 841 tables, 1,1 Go et 18 875 comptes proviennent de la revendication de diable’fire et X-VDP-X. Les nombreuses bases visibles dans les captures donnent toutefois du poids à l’hypothèse d’une compromission dépassant largement une simple extraction de coordonnées.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires