Attaque

Leroch Distribution : 3,3 Go de données publiées après le piratage de son compte BlgCloud

La série de fuites issue de la compromission revendiquée de BlgCloud continue. Les cybercriminels publient désormais les données associées à Leroch Distribution, présenté comme le « BlgCloud Leak #5 ».

Les attaquants annoncent 3,3 Go de données et 9 897 fichiers. Comme pour les précédentes entreprises concernées, la fuite est présentée comme provenant du compte ou de l’instance BlgCloud utilisée par Leroch Distribution, et non comme la preuve d’une compromission directe de l’ensemble du système informatique de l’entreprise.

Lercoh distribution cyberattaque

Leroch Distribution, spécialiste du matériel agricole

Leroch Distribution est une entreprise française spécialisée dans l’importation, la vente et la location de matériels agricoles. Comme de nombreuses sociétés du secteur, elle utilise BlgCloud pour centraliser une partie de ses activités commerciales, de son CRM, de sa messagerie et de sa documentation.

Le cinquième compte BlgCloud dont les données sont publiées

Les attaquants revendiquaient initialement un accès à 159 instances clientes de BlgCloud. Ils publient depuis progressivement les environnements associés aux entreprises concernées. Leroch Distribution constitue désormais le cinquième leak explicitement rattaché à cette compromission.

Les cybercriminels annoncent déjà que Chupin SARL devrait être la prochaine entreprise dont les données seront diffusées.

Messagerie, CRM et documents de travail exposés

Les données publiées montrent que plusieurs fonctions de l’environnement BlgCloud de Leroch Distribution sont concernées. Elles comprennent notamment :

  • adresses e-mail professionnelles et identités associées ;
  • objets, contenus et destinataires de messages ;
  • paramètres techniques de comptes SMTP et de messagerie ;
  • identifiants internes de comptes utilisateurs ;
  • dates de création, de connexion et de modification de certains comptes ;
  • fiches CRM liées aux entreprises et aux contacts ;
  • adresses, numéros de TVA, relations entre sociétés et interlocuteurs lorsqu’ils sont renseignés ;
  • documents PDF générés ou stockés dans BlgCloud ;
  • métadonnées techniques liées aux fichiers et à leur stockage.

Des ordres de travail et documents commerciaux concernés

Parmi les données visibles figurent notamment des références à des ordres de travail liés à la remise en état de matériel. Les documents stockés dans BlgCloud peuvent contenir leur titre, leur type, leur date de création, leur taille ainsi que différents identifiants techniques.

La messagerie intégrée permet également de relier ces documents à des échanges professionnels, avec les expéditeurs, destinataires, pièces jointes et informations d’activité associées.

Des données encore récentes dans l’environnement

Les informations exposées ne semblent pas uniquement historiques. Certaines données de comptes ont été mises à jour en 2026 et un utilisateur présent dans les éléments diffusés disposait encore d’une date de dernière connexion en juillet 2026.

La fuite peut donc mêler des documents plus anciens à des informations récemment utilisées dans l’activité de Leroch Distribution.

Un risque de fraude commerciale ciblée

La combinaison des e-mails professionnels, données CRM, relations commerciales et documents de travail peut être particulièrement utile pour mener des attaques ciblées. Un fraudeur peut connaître les interlocuteurs habituels d’une entreprise et reprendre le contexte d’un véritable échange.

Ces informations peuvent notamment faciliter le phishing, l’usurpation de collaborateurs ou de fournisseurs, les faux ordres de paiement ou les tentatives de modification frauduleuse de coordonnées bancaires.

Une nouvelle conséquence de l’attaque contre BlgCloud

Cette fuite illustre une nouvelle fois l’effet en cascade de la compromission revendiquée de BlgCloud : une attaque contre un fournisseur SaaS peut exposer les données de nombreuses entreprises à travers leurs comptes respectifs.

À ce stade, la publication de Leroch Distribution porte sur 3,3 Go et 9 897 fichiers. Elle constitue le cinquième ensemble de données diffusé dans cette série, tandis que les attaquants annoncent déjà vouloir poursuivre les publications.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires