Attaque

ENGIE Green : 621 019 clients en fuite après une intrusion par injection SQL

ENGIE Green fait l’objet d’une tentative d’extorsion revendiquée le 30 juillet 2026. Le hacker xxsdead affirme avoir compromis le site engie-green.fr grâce à une faille d’injection SQL et menace de publier une copie complète de la base de données ainsi que des documents internes.

L’auteur revendique l’extraction de 621 019 fiches clients. L’échantillon publié montre toutefois uniquement plusieurs comptes WordPress associés au site. Il ne permet donc pas, à lui seul, de confirmer le volume annoncé ni la présence effective de données concernant autant de clients.

Engie green cyberattaque

ENGIE Green, un acteur majeur des énergies renouvelables

ENGIE Green est une entité du groupe ENGIE spécialisée dans le développement, la construction et l’exploitation de sites de production d’énergie renouvelable en France. Son activité porte notamment sur les parcs éoliens et photovoltaïques, avec de nombreux projets répartis sur le territoire.

Des comptes WordPress exposés avec leurs mots de passe hachés

Les données visibles comprennent plusieurs comptes utilisés pour administrer le site :

  • identifiant de connexion ;
  • nom d’affichage ;
  • adresse e-mail professionnelle ;
  • date de création du compte ;
  • clé d’activation pour certains comptes ;
  • mot de passe haché.

Les mots de passe publiés sont protégés par des empreintes de hachage WordPress et ne sont pas enregistrés en clair. Plusieurs formats apparaissent cependant dans l’échantillon, dont certains anciens, potentiellement moins résistants face aux tentatives de récupération de mots de passe faibles.

Une injection SQL revendiquée comme point d’entrée

Le hacker affirme avoir exploité une injection SQL. Cette vulnérabilité apparaît lorsqu’une application transmet à sa base de données des entrées contrôlées par un utilisateur sans les filtrer correctement.

Un attaquant peut alors détourner une requête légitime pour consulter des tables, extraire leur contenu ou, selon les droits accordés à l’application, modifier certaines informations. Aucun élément indépendant ne confirme toutefois la méthode revendiquée.

621 019 clients et des documents internes menacés

L’auteur menace de publier une archive contenant un export SQL complet et des documents appartenant à l’entreprise en l’absence de prise de contact. Cette opération relève davantage d’un chantage à la divulgation que d’un rançongiciel confirmé : aucun chiffrement des systèmes ou blocage des activités n’est annoncé.

La nature des données attribuées aux 621 019 clients n’est pas précisée. Il pourrait s’agir de contacts, de partenaires, de personnes inscrites à des communications ou d’enregistrements techniques, plutôt que de clients particuliers au sens commercial.

Quels risques en cas de publication ?

Si la base complète existe réellement, sa diffusion pourrait faciliter plusieurs types d’attaques :

  • phishing ciblé au nom d’ENGIE Green ;
  • tentatives de prise de contrôle des comptes WordPress ;
  • réutilisation d’identifiants sur d’autres services ;
  • usurpation de salariés ou de partenaires ;
  • exploitation de documents internes pour préparer de nouvelles intrusions.

Une revendication encore non confirmée

À ce stade, ENGIE Green n’a pas confirmé publiquement l’incident. L’échantillon montre des comptes liés au site, mais ne prouve ni l’extraction de 621 019 fiches ni la compromission de l’ensemble du système d’information de l’entreprise.

Le volume exact, la nature des données éventuellement récupérées et l’étendue réelle de l’accès restent donc à établir.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires