Attaque

Duvignau40 : les données CRM, des e-mails et des documents diffusés

La série de fuites liée à la compromission revendiquée de BlgCloud se poursuit. Après Agri62, ChimeraZ publient désormais des données attribuées à Duvignau40.fr, présenté comme le « BlgCloud Leak #2 ».

Les éléments diffusés montrent que l’accès revendiqué concerne plusieurs briques de l’environnement utilisé par l’entreprise : CRM, messagerie, configuration technique et documents commerciaux. Les attaquants affirment vouloir poursuivre les publications tant que BlgCloud ne les contacte pas.

Duvignau40 cyberattaque

Duvignau40 devient le deuxième leak issu de BlgCloud

Duvignau40 figurait déjà parmi les nombreuses instances que les attaquants affirment avoir compromises chez BlgCloud. Ces derniers revendiquaient auparavant un accès à 159 instances clientes sur environ 230 et annonçaient leur intention de publier progressivement les données des entreprises concernées.

La menace se concrétise désormais : Agri62 constituait le premier leak et Duvignau40 devient le deuxième. D’autres entreprises présentes dans la liste initiale pourraient donc être visées par de nouvelles publications.

Des e-mails et leur configuration technique exposés

Les données permettent notamment d’observer des informations liées à la messagerie utilisée depuis BlgCloud. Elles peuvent comprendre l’adresse et le nom de l’expéditeur, le compte SMTP utilisé, le serveur de messagerie, le protocole de chiffrement, le port configuré ou encore les paramètres de réponse automatique.

Les messages eux-mêmes peuvent contenir leur objet, contenu, destinataires, personnes en copie, références de pièces jointes, dates d’envoi et métadonnées associées à l’activité commerciale. Ce type d’information permet de reconstituer une partie des échanges entre une entreprise, ses clients et ses partenaires.

Le CRM de Duvignau également concerné

Les données publiées comprennent également des enregistrements issus du CRM BlgCloud. La structure visible montre que ces fiches peuvent contenir des noms et prénoms, adresses postales, adresses e-mail professionnelles, entreprises associées, identifiants internes, tags, relations entre contacts et sociétés ainsi que différentes métadonnées de gestion.

Selon les fiches réellement présentes dans la fuite, ce type de base peut donc permettre de dresser une cartographie précise des contacts et relations commerciales d’une entreprise. Le nombre exact de personnes concernées par Duvignau40 n’est toutefois pas communiqué.

Des documents commerciaux stockés dans BlgCloud

La fuite concerne également des documents enregistrés dans la plateforme. Un des éléments publiés fait référence à un PDF correspondant à une confirmation de commande Duvignau datée de janvier 2026.

Les métadonnées associées aux documents peuvent également révéler leur nom, leur type de fichier, leurs dates de création et de modification, des identifiants internes, des chemins de stockage ainsi que des empreintes cryptographiques permettant d’identifier les fichiers.

Des données exploitables pour des fraudes ciblées

La combinaison d’informations issues du CRM, des e-mails et des documents commerciaux augmente fortement le risque de phishing ciblé. Un attaquant peut connaître les interlocuteurs habituels, reprendre le contexte d’une véritable relation commerciale ou se faire passer pour un salarié, un fournisseur ou un client connu.

  • phishing ciblé contre les salariés et partenaires ;
  • usurpation d’un contact commercial connu ;
  • faux devis ou fausses commandes ;
  • fraude au changement de coordonnées bancaires ;
  • utilisation des échanges existants pour rendre une attaque plus crédible.

La pression continue sur BlgCloud

Cette deuxième diffusion confirme surtout la stratégie annoncée par les cybercriminels : publier successivement les données associées aux clients de BlgCloud afin de faire pression sur l’éditeur.

À ce stade, BlgCloud et Duvignau40 n’ont pas publiquement confirmé le périmètre de la compromission. La publication de données structurées provenant du CRM, de la messagerie et du système documentaire apporte néanmoins de nouveaux éléments à la revendication initiale visant l’infrastructure BlgCloud.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires