Groupe Géotec confirme avoir récemment été victime d’un incident de cybersécurité ayant entraîné une exfiltration de données. L’attaque touche certains de ses outils et pourrait également avoir des conséquences sur plusieurs services et échanges de l’entreprise.
Le groupe indique avoir rapidement identifié l’incident avec l’aide de ses équipes internes et de partenaires spécialisés en cybersécurité. Des investigations sont toujours en cours afin de déterminer précisément la nature des données récupérées et l’étendue de la compromission.

Géotec, un acteur de l’ingénierie géotechnique et environnementale
Groupe Géotec est spécialisé dans l’ingénierie géotechnique et environnementale et intervient notamment dans les études de sols, les infrastructures, l’environnement et différents projets de construction. Son activité implique de nombreux échanges techniques et professionnels avec ses clients et partenaires.
Une exfiltration de données officiellement confirmée
Contrairement à de simples revendications de cybercriminels, Groupe Géotec confirme directement qu’une exfiltration de données a eu lieu. Le communiqué ne précise toutefois ni le volume récupéré, ni le nombre de personnes concernées, ni les catégories exactes d’informations compromises.
L’entreprise indique également que l’incident est susceptible d’avoir un impact sur certains de ses services et échanges, sans détailler pour le moment les outils concernés.
Le point d’entrée de l’attaque reste inconnu
Géotec ne communique pour l’instant aucune information sur la manière dont les attaquants sont parvenus à pénétrer son système d’information. Il est donc impossible de savoir si l’incident provient d’une vulnérabilité, d’un compte compromis, d’un équipement exposé ou d’un autre vecteur d’attaque.
Une déclaration à la CNIL et une plainte déposée
Le groupe indique avoir engagé une déclaration auprès de la CNIL et déposé une plainte. En parallèle, ses équipes travaillent au rétablissement complet de ses capacités et au renforcement du système d’information à la suite de l’incident.
La nature des données exposées reste à déterminer
Le principal point encore inconnu concerne désormais les données effectivement exfiltrées. Aucun échantillon, volume ou détail sur les informations compromises n’est communiqué dans le communiqué officiel.
Groupe Géotec poursuit ses investigations afin d’établir précisément le périmètre de l’attaque. L’entreprise a également mis en place une adresse dédiée auprès de son délégué à la protection des données pour répondre aux questions liées à l’incident.