Attaque

Chupin SARL : 16 Go et plus de 70 000 fichiers publiés après le piratage de son compte BlgCloud

La série de fuites issue de la compromission revendiquée de BlgCloud continue. Les cybercriminels publient cette fois les données associées à Chupin SARL, présentées comme le « BlgCloud Leak #6 ».

ChimeraZ annonce 16 Go de données et 70 974 fichiers. Comme pour les précédentes entreprises touchées, ces informations auraient été récupérées à travers le compte ou l’instance BlgCloud utilisée par Chupin SARL. Rien ne démontre à ce stade une compromission directe de l’ensemble du système informatique propre à l’entreprise.

Chupin cyberattaque

Chupin SARL, spécialiste du matériel agricole

Chupin SARL est une entreprise française spécialisée dans la vente et la réparation de matériels agricoles, de pièces détachées et de matériels de motoculture. Son activité implique notamment la gestion de clients, fournisseurs, commandes, réparations et documents commerciaux.

La sixième entreprise publiée dans l’affaire BlgCloud

Chupin SARL devient la sixième entreprise dont les données sont publiées dans cette série liée à BlgCloud. Les attaquants affirmaient initialement disposer d’un accès à de nombreuses instances clientes et publient depuis progressivement les environnements concernés.

Ils annoncent déjà que Lebonmateriel.fr devrait être la prochaine entreprise visée par une publication.

E-mails, commandes, CRM et factures exposés

Les données diffusées montrent que plusieurs briques de l’environnement BlgCloud de Chupin SARL sont concernées. Elles peuvent notamment comprendre :

  • e-mails professionnels et leurs destinataires ;
  • objets, contenus et métadonnées de messages ;
  • pièces jointes associées aux échanges ;
  • commandes d’achat et ordres liés à l’activité ;
  • fiches CRM et identifiants internes ;
  • informations relatives aux contacts et entreprises ;
  • documents PDF, notamment des factures ;
  • dates de création, de modification et autres métadonnées techniques.

Un des e-mails publiés concerne notamment une commande d’achat envoyée à un interlocuteur externe, tandis qu’un document référence une facture générée dans l’environnement Chupin.

Des données commerciales exploitables pour des fraudes ciblées

La combinaison d’e-mails professionnels, de commandes, de contacts CRM et de factures peut faciliter des attaques très crédibles contre l’entreprise ou ses partenaires. Un fraudeur peut reprendre le nom d’un véritable fournisseur, le contexte d’une commande ou la structure habituelle d’un échange commercial.

Ces informations peuvent notamment servir au phishing ciblé, à l’usurpation de fournisseurs, aux fausses demandes de paiement ou aux tentatives frauduleuses de changement de coordonnées bancaires.

Un environnement utilisé jusqu’en 2026

Les données montrent un environnement BlgCloud utilisé sur plusieurs années. Certains échanges remontent à 2020, tandis que des métadonnées associées à des comptes techniques ont encore été mises à jour ou utilisées en 2026.

La fuite semble donc mêler des archives commerciales anciennes et des informations beaucoup plus récentes issues de l’utilisation de la plateforme.

Une fuite massive liée au compte BlgCloud de Chupin SARL

Avec 16 Go et 70 974 fichiers annoncés, Chupin SARL représente l’une des publications les plus volumineuses de cette série. Cette fuite illustre une nouvelle fois l’effet en cascade de la compromission d’un fournisseur SaaS : les données de plusieurs entreprises peuvent être exposées à travers leurs instances BlgCloud respectives.

À ce stade, le point d’entrée revendiqué reste lié à BlgCloud et rien ne permet d’affirmer que l’infrastructure informatique générale de Chupin SARL a elle-même été compromise.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires