La série de fuites issue de la compromission revendiquée de BlgCloud continue. Les cybercriminels publient désormais les données associées à Leroch Distribution, présenté comme le « BlgCloud Leak #5 ».
Les attaquants annoncent 3,3 Go de données et 9 897 fichiers. Comme pour les précédentes entreprises concernées, la fuite est présentée comme provenant du compte ou de l’instance BlgCloud utilisée par Leroch Distribution, et non comme la preuve d’une compromission directe de l’ensemble du système informatique de l’entreprise.

Leroch Distribution, spécialiste du matériel agricole
Leroch Distribution est une entreprise française spécialisée dans l’importation, la vente et la location de matériels agricoles. Comme de nombreuses sociétés du secteur, elle utilise BlgCloud pour centraliser une partie de ses activités commerciales, de son CRM, de sa messagerie et de sa documentation.
Le cinquième compte BlgCloud dont les données sont publiées
Les attaquants revendiquaient initialement un accès à 159 instances clientes de BlgCloud. Ils publient depuis progressivement les environnements associés aux entreprises concernées. Leroch Distribution constitue désormais le cinquième leak explicitement rattaché à cette compromission.
Les cybercriminels annoncent déjà que Chupin SARL devrait être la prochaine entreprise dont les données seront diffusées.
Messagerie, CRM et documents de travail exposés
Les données publiées montrent que plusieurs fonctions de l’environnement BlgCloud de Leroch Distribution sont concernées. Elles comprennent notamment :
- adresses e-mail professionnelles et identités associées ;
- objets, contenus et destinataires de messages ;
- paramètres techniques de comptes SMTP et de messagerie ;
- identifiants internes de comptes utilisateurs ;
- dates de création, de connexion et de modification de certains comptes ;
- fiches CRM liées aux entreprises et aux contacts ;
- adresses, numéros de TVA, relations entre sociétés et interlocuteurs lorsqu’ils sont renseignés ;
- documents PDF générés ou stockés dans BlgCloud ;
- métadonnées techniques liées aux fichiers et à leur stockage.
Des ordres de travail et documents commerciaux concernés
Parmi les données visibles figurent notamment des références à des ordres de travail liés à la remise en état de matériel. Les documents stockés dans BlgCloud peuvent contenir leur titre, leur type, leur date de création, leur taille ainsi que différents identifiants techniques.
La messagerie intégrée permet également de relier ces documents à des échanges professionnels, avec les expéditeurs, destinataires, pièces jointes et informations d’activité associées.
Des données encore récentes dans l’environnement
Les informations exposées ne semblent pas uniquement historiques. Certaines données de comptes ont été mises à jour en 2026 et un utilisateur présent dans les éléments diffusés disposait encore d’une date de dernière connexion en juillet 2026.
La fuite peut donc mêler des documents plus anciens à des informations récemment utilisées dans l’activité de Leroch Distribution.
Un risque de fraude commerciale ciblée
La combinaison des e-mails professionnels, données CRM, relations commerciales et documents de travail peut être particulièrement utile pour mener des attaques ciblées. Un fraudeur peut connaître les interlocuteurs habituels d’une entreprise et reprendre le contexte d’un véritable échange.
Ces informations peuvent notamment faciliter le phishing, l’usurpation de collaborateurs ou de fournisseurs, les faux ordres de paiement ou les tentatives de modification frauduleuse de coordonnées bancaires.
Une nouvelle conséquence de l’attaque contre BlgCloud
Cette fuite illustre une nouvelle fois l’effet en cascade de la compromission revendiquée de BlgCloud : une attaque contre un fournisseur SaaS peut exposer les données de nombreuses entreprises à travers leurs comptes respectifs.
À ce stade, la publication de Leroch Distribution porte sur 3,3 Go et 9 897 fichiers. Elle constitue le cinquième ensemble de données diffusé dans cette série, tandis que les attaquants annoncent déjà vouloir poursuivre les publications.