Attaque

Lenormant : 20,6 Go de données et près de 39 000 fichiers internes diffusés après une cyberattaque

Lenormant rejoint à son tour la longue liste des entreprises touchées par la compromission de BlgCloud. Le 16 août 2026, les cybercriminels ont publié les données associées à l’environnement utilisé par l’entreprise, dans ce qu’ils présentent comme le « BlgCloud Leak #9 ».

Les attaquants annoncent 20,6 Go de données et 38 968 fichiers. Les éléments diffusés comprennent notamment des e-mails professionnels, des fiches CRM et des documents commerciaux.

Lenormant cyberattaque

Lenormant, spécialiste du matériel professionnel

Lenormant est une entreprise française spécialisée dans la vente et la distribution de matériels, machines, outillage, pièces détachées et équipements destinés aux professionnels.

Comme pour les huit précédentes publications, les données sont présentées comme provenant de l’instance BlgCloud utilisée par l’entreprise. Rien ne permet donc d’affirmer que l’ensemble du système informatique de Lenormant a directement constitué le point d’entrée de l’attaque.

La neuvième fuite liée à BlgCloud

Lenormant devient la neuvième entreprise dont les données sont publiées depuis le début de cette série. Les attaquants procèdent désormais à des diffusions successives des environnements clients qu’ils affirment avoir compromis chez BlgCloud.

Ils annoncent déjà que Taveau.fr devrait constituer la prochaine publication.

E-mails, contacts et devis parmi les données

Les éléments diffusés permettent de retrouver plusieurs catégories d’informations issues de l’activité commerciale de Lenormant :

  • noms et prénoms de contacts professionnels ;
  • adresses e-mail et numéros de téléphone ;
  • adresses postales et entreprises associées aux contacts ;
  • contenus et objets de certains e-mails ;
  • identifiants internes de comptes et fiches CRM ;
  • relations entre contacts et différentes entités de l’entreprise ;
  • devis et propositions commerciales ;
  • documents PDF et leurs métadonnées techniques.

Des données accumulées sur plus de dix ans

Les informations visibles montrent un environnement utilisé depuis longtemps. Certaines fiches CRM ont été créées dès 2015, des documents commerciaux remontent à 2016 et des échanges à 2017.

À l’inverse, certaines métadonnées de comptes ont encore été mises à jour en 2026, avec des traces d’utilisation jusqu’en juillet. La fuite semble donc mêler archives historiques et informations beaucoup plus récentes.

Un risque de fraude commerciale ciblée

La combinaison des contacts, e-mails, entreprises et propositions commerciales offre un contexte particulièrement utile pour mener des attaques de phishing crédibles. Un fraudeur peut reprendre le nom d’un véritable interlocuteur ou d’une entité du groupe afin de se faire passer pour un collaborateur, un client ou un fournisseur.

Les principaux risques concernent notamment les faux devis, demandes de paiement frauduleuses, usurpations de fournisseurs ou tentatives de changement de coordonnées bancaires.

20,6 Go de données dans cette neuvième publication

Avec 20,6 Go et 38 968 fichiers annoncés, la fuite concernant Lenormant fait partie des publications importantes de cette série BlgCloud. Elle confirme surtout que les attaquants continuent de diffuser progressivement les données récupérées dans les environnements de plusieurs clients.

À ce stade, les informations disponibles établissent avant tout une exposition de données hébergées ou traitées dans l’environnement BlgCloud de Lenormant. Le périmètre complet de la compromission et la quantité exacte de données réellement exfiltrées restent à déterminer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires