Attaque

Dron Location : 49 035 fichiers publiés après compromission de son compte de BlgCloud

Dron est la nouvelle entreprise touchée par la série de fuites liée à BlgCloud. Le hacker Snufkxn vient de publier une base attribuée à l’entreprise représentant 44 Go de données et 49 035 fichiers.

Cette publication s’inscrit dans la compromission plus large de BlgCloud, dont plusieurs environnements clients sont diffusés progressivement depuis le début du mois d’août. Dron figurait parmi les entreprises présentées comme accessibles par les attaquants.

Dron, spécialiste de la location de matériels professionnels

Dron est une entreprise française spécialisée dans la location de matériels pour le BTP, l’industrie, les collectivités et l’événementiel. Son activité implique de nombreux échanges commerciaux, contrats de location, commandes et relations avec des clients et prestataires.

Cyberattaque.org s’est procuré les échantillons

Cyberattaque.org s’est procuré les échantillons diffusés par Snufkxn afin d’en analyser la nature. Les éléments consultés montrent que la fuite contient plusieurs catégories de données issues de l’environnement BlgCloud utilisé par Dron.

  • e-mails professionnels avec expéditeurs, destinataires, objets et contenus ;
  • commandes d’achat et échanges logistiques ;
  • fiches CRM avec noms, fonctions et coordonnées professionnelles ;
  • adresses postales et relations entre contacts et agences ;
  • contrats de location au format PDF ;
  • documents et photographies associés aux matériels.

L’un des e-mails analysés concerne par exemple une commande de transport liée à la reprise de matériel. Une fiche CRM contient des informations sur un collaborateur, son agence et ses coordonnées professionnelles, tandis qu’un autre échantillon référence un contrat de location.

49 035 fichiers pour un total de 44 Go

Snufkxn annonce avoir publié 49 035 fichiers représentant environ 44 Go. Les échantillons montrent que ces données ne se limitent pas à une simple base de contacts et couvrent également des documents commerciaux et opérationnels liés à l’activité de Dron.

Une nouvelle victime de la fuite BlgCloud

Dron rejoint la liste croissante des entreprises dont les données sont publiées après la compromission de leur environnement BlgCloud. Les éléments disponibles pointent avant tout vers les données hébergées ou accessibles depuis cette plateforme, et ne permettent pas d’affirmer que l’ensemble du système d’information de Dron a été compromis.

Des risques de fraude particulièrement crédibles

La présence simultanée d’e-mails, coordonnées professionnelles, commandes, contrats et informations logistiques peut permettre de construire des campagnes de phishing ou de fraude au faux fournisseur reprenant précisément le contexte de véritables échanges commerciaux.

Les attaquants annoncent déjà que la prochaine publication concernera Groupe Bernard, une autre entreprise associée à BlgCloud. La série de fuites devrait donc continuer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires