Jouvet SAS, entreprise française spécialisée dans la plomberie, le chauffage et la climatisation, est désormais revendiquée comme victime par le groupe de ransomware Qilin. L’entreprise a été ajoutée ce 5 septembre 2026 au site d’extorsion utilisé par les cybercriminels.
À ce stade, Qilin ne communique toutefois aucun volume de données et n’a publié aucun échantillon permettant de vérifier la nature des informations qui auraient été récupérées.

Une entreprise du bâtiment implantée près du Mans
Basée à Allonnes, dans la Sarthe, Jouvet SAS intervient notamment dans la plomberie, le chauffage, la climatisation, la ventilation, l’électricité et le traitement de l’eau. L’entreprise travaille aussi bien auprès de particuliers que sur des chantiers collectifs et tertiaires, notamment avec des maîtres d’ouvrage publics et privés.
Son site présente plus de 40 années d’expérience et un effectif de plusieurs dizaines de salariés. Jouvet intervient principalement dans la Sarthe et les départements limitrophes.
Qilin revendique l’entreprise sur son site de fuite
La fiche publiée par Qilin classe Jouvet SAS dans le secteur de la construction. La revendication apparaît datée du 5 septembre 2026.
Le groupe ne fournit pour l’instant ni captures de documents, ni taille d’archive, ni liste de fichiers. Il est donc impossible de déterminer si des données clients, salariés, fournisseurs ou documents de chantier font effectivement partie des éléments éventuellement exfiltrés.
Qilin, l’un des groupes de ransomware les plus actifs du moment
Qilin n’est pas un nouveau venu dans l’écosystème cybercriminel. Apparu en 2022 sous le nom Agenda avant d’adopter son nom actuel, le groupe fonctionne comme un Ransomware-as-a-Service (RaaS) : il fournit son infrastructure et son rançongiciel à des affiliés chargés de mener les intrusions. Son modèle repose notamment sur la double extorsion, avec chiffrement potentiel des systèmes et menace de publication des données volées.
Son activité s’est fortement accélérée ces derniers mois. Qilin a revendiqué 157 victimes rien qu’en août 2026, ce qui en faisait le groupe de ransomware le plus actif du mois. Des équipes de réponse à incident indiquent par ailleurs avoir déjà traité plus d’une centaine d’attaques attribuées à cette opération.
Quelques jours avant la revendication visant Jouvet SAS, Qilin s’est notamment retrouvé au cœur d’une cyberattaque majeure au Québec contre la Commission de la construction du Québec (CCQ). L’incident détecté le 24 août a entraîné la fermeture de la majorité de ses systèmes et services numériques pendant plusieurs jours, perturbant les services destinés à environ 350 000 travailleurs et entreprises de la construction. Qilin a ensuite été identifié comme le groupe à l’origine de la revendication.
Qilin cible de nombreux secteurs et plusieurs pays, dont la France. Le groupe utilise son site de fuite pour publier les noms de ses victimes et exercer une pression supplémentaire lorsque les négociations échouent. La présence de Jouvet SAS sur cette plateforme doit donc être prise au sérieux, même si aucun échantillon ni volume de données n’a encore été publié pour cette nouvelle victime.
Une stratégie classique de double extorsion
Qilin est un groupe de ransomware utilisant notamment la publication de victimes comme moyen de pression. Dans ce type d’attaque, les cybercriminels peuvent menacer de publier des données prétendument volées afin d’obtenir le paiement d’une rançon.
La présence de Jouvet SAS sur le site de Qilin ne permet toutefois pas, à elle seule, d’affirmer que les systèmes de l’entreprise ont été chiffrés. Aucun élément technique publié à ce stade ne permet non plus de connaître le point d’entrée utilisé.
Le contenu volé reste inconnu
Compte tenu de l’activité de Jouvet SAS, une éventuelle compromission pourrait concerner des informations commerciales, administratives ou liées aux chantiers. Mais en l’absence d’échantillons, aucune catégorie de données ne peut actuellement être considérée comme exposée.
La cyberattaque reste donc, pour le moment, une revendication du groupe Qilin. L’étendue réelle de l’incident, une éventuelle exfiltration de données et les conséquences opérationnelles devront être précisées par de nouveaux éléments ou une communication de Jouvet SAS.