La série de fuites liée à la compromission revendiquée de BlgCloud continue. Après Agri62 et Duvignau40, les cybercriminels publient cette fois les données associées au Groupe Cloué, présenté comme le « BlgCloud Leak #3 ».
Les attaquants annoncent environ 6,7 Go de données réparties dans 9 146 fichiers. Cette fuite ne résulte pas, selon leur revendication, d’une compromission directe du système informatique général du Groupe Cloué : elle ferait partie des entreprises dont l’environnement ou le compte hébergé sur BlgCloud aurait été compromis.

Groupe Cloué, troisième entreprise publiée après la compromission de BlgCloud
Le Groupe Cloué fait partie des entreprises utilisant BlgCloud et figurait parmi les instances que les attaquants affirmaient avoir compromises. BlgCloud fournit notamment des fonctions d’ERP et de CRM adaptées aux entreprises de distribution, de location, de réparation et de gestion de matériels.
Les cybercriminels revendiquaient initialement un accès à 159 instances clientes sur environ 230. Après Agri62 puis Duvignau40, Groupe Cloué devient donc la troisième entreprise dont les données sont publiées dans le cadre de cette attaque.
E-mails, CRM et documents internes concernés
Les données diffusées montrent que plusieurs briques stockées dans BlgCloud sont concernées. On retrouve notamment des informations issues de la messagerie, du CRM, des comptes utilisateurs et du système documentaire.
- adresses e-mail professionnelles et identités associées ;
- expéditeurs, destinataires, objets et métadonnées de messages ;
- paramètres techniques de comptes SMTP et de messagerie ;
- identifiants internes de comptes utilisateurs et informations d’activité ;
- fiches de contacts et d’entreprises présentes dans le CRM ;
- adresses, coordonnées et relations entre sociétés ou interlocuteurs lorsqu’elles sont renseignées ;
- documents PDF et autres fichiers enregistrés dans BlgCloud ;
- noms de fichiers, dates de création, chemins internes de stockage et empreintes techniques des documents.
Les informations de messagerie montrent également la présence de paramètres d’authentification associés à certains comptes SMTP. Les valeurs publiées étant opaques, rien ne permet toutefois de les présenter comme des mots de passe directement lisibles en clair.
Des données qui remontent sur plusieurs années
Les éléments publiés montrent un environnement utilisé depuis plusieurs années. Certaines informations de messagerie remontent à 2017, tandis que des métadonnées de comptes ont encore été mises à jour en 2026. La fuite peut donc mêler des données historiques et des informations beaucoup plus récentes.
Les documents exposés semblent également provenir du système de gestion documentaire de BlgCloud. Les métadonnées permettent d’identifier leur type, leur date d’enregistrement et leur emplacement logique dans la plateforme, ce qui peut révéler une partie de l’organisation documentaire de l’entreprise.
Un risque de phishing et de fraude commerciale
La combinaison de données CRM, d’e-mails professionnels et de documents internes représente un risque important pour le Groupe Cloué, ses collaborateurs et ses partenaires. Les attaquants peuvent exploiter la connaissance des interlocuteurs, des relations commerciales ou d’anciens échanges afin de construire des messages particulièrement crédibles.
Ces informations peuvent notamment faciliter l’usurpation d’un salarié ou d’un fournisseur, les faux changements de coordonnées bancaires, les demandes de paiement frauduleuses ou le phishing ciblé contre les personnes identifiées dans le CRM.
La série de publications va continuer
Les cybercriminels poursuivent leur stratégie de pression contre BlgCloud en publiant progressivement les données des entreprises dont ils revendiquent la compromission. Dans leur message accompagnant Groupe Cloué, ils annoncent déjà que Loutz.com devrait constituer la prochaine entreprise publiée.
Cette nouvelle fuite illustre surtout l’effet en cascade d’une compromission touchant un fournisseur SaaS : plusieurs entreprises peuvent voir leurs données exposées à partir de leurs environnements BlgCloud respectifs, sans que leur propre infrastructure informatique générale ait nécessairement constitué le point d’entrée initial.
6,7 Go de données désormais exposées
À ce stade, les attaquants annoncent 6,7 Go et 9 146 fichiers pour le Groupe Cloué. Cette publication constitue le troisième leak explicitement rattaché à la compromission revendiquée de BlgCloud, tandis que de nombreuses autres entreprises figuraient dans la liste initialement annoncée par les cybercriminels.