Attaque

Lebonmateriel.fr : 13,8 Go et 48 290 fichiers diffusés après le piratage de son compte BlgCloud

La série de fuites liée à la compromission revendiquée de BlgCloud continue. ChimeraZ publie désormais les données associées à Lebonmateriel.fr, présenté comme le « BlgCloud Leak #7 ».

Le hacker annoncent 13,8 Go de données et 48 290 fichiers. Comme pour les précédentes victimes, les informations auraient été récupérées à travers le compte ou l’instance BlgCloud utilisée par l’entreprise, sans preuve d’une compromission directe de l’ensemble de son système informatique.

Le Bon matériel cyberattaque

Lebonmateriel.fr, spécialiste du matériel professionnel

Lebonmateriel.fr est une entreprise française spécialisée dans la vente de matériels agricoles, machines, pièces détachées et équipements professionnels. Son environnement BlgCloud semble notamment servir à gérer les contacts, devis, échanges commerciaux et documents associés à son activité.

La septième entreprise publiée dans l’affaire BlgCloud

Cette publication constitue le septième ensemble de données diffusé depuis le début de l’affaire BlgCloud. Les attaquants publient progressivement les données de différents clients dont ils affirment avoir compromis les environnements.

Ils annoncent déjà que Motoculture Cravero devrait être la prochaine entreprise concernée.

Devis, e-mails, contacts CRM et documents exposés

Les éléments diffusés montrent plusieurs catégories de données présentes dans l’environnement BlgCloud de Lebonmateriel.fr :

  • noms, prénoms et fonctions de contacts professionnels ;
  • adresses e-mail et numéros de téléphone ;
  • entreprises associées aux contacts et leurs coordonnées ;
  • objets, destinataires et contenu d’e-mails professionnels ;
  • devis et documents PDF générés dans BlgCloud ;
  • identifiants internes de comptes, contacts et entreprises ;
  • paramètres techniques de messagerie SMTP ;
  • dates de création, de modification et autres métadonnées internes.

Des informations d’authentification présentes dans la configuration mail

Les données de messagerie comportent également des paramètres d’authentification associés à certains comptes SMTP. Une valeur opaque correspondant à un champ de mot de passe apparaît notamment dans les données publiées.

Rien ne permet cependant de déterminer, à partir de cette seule valeur, s’il s’agit d’un mot de passe directement exploitable ou d’une information chiffrée ou transformée par l’application.

Un risque de fraude commerciale particulièrement crédible

La combinaison des contacts CRM, entreprises, e-mails et devis fournit suffisamment de contexte pour préparer des campagnes de phishing très ciblées. Un attaquant peut reprendre le nom d’un véritable interlocuteur, une société partenaire ou un échange commercial existant pour rendre son message beaucoup plus crédible.

Ces informations peuvent faciliter l’usurpation de fournisseurs ou de collaborateurs, les faux devis, les demandes de paiement frauduleuses ou les tentatives de modification de coordonnées bancaires.

Une fuite issue de l’environnement BlgCloud

Avec 13,8 Go et 48 290 fichiers annoncés, Lebonmateriel.fr rejoint la liste croissante des entreprises dont les données sont publiées après la compromission revendiquée de BlgCloud.

À ce stade, les éléments disponibles indiquent avant tout une exposition des données hébergées ou traitées dans l’environnement BlgCloud de Lebonmateriel.fr. Rien ne permet d’affirmer que l’infrastructure informatique générale de l’entreprise a elle-même constitué le point d’entrée.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires