Attaque

Loutz : 3,4 Go de données, e-mails et documents internes diffusés après une cyberattaque

La série de fuites issue de la compromission revendiquée de BlgCloud se poursuit. Les hackers publient cette fois les données associées à Loutz.com, présenté comme le « BlgCloud Leak #4 ».

Les attaquants annoncent 3,4 Go de données et près de 9 900 fichiers. Comme pour les précédentes entreprises touchées, les données auraient été récupérées à travers l’instance ou le compte BlgCloud utilisé par Loutz. Rien ne permet donc d’affirmer que l’ensemble du système informatique propre à Loutz a été directement compromis.

Loutz cyberattaque

Loutz, quatrième entreprise publiée dans l’affaire BlgCloud

Loutz exploite le domaine Loutz.com et utilise BlgCloud pour différentes fonctions liées à son activité commerciale. Les données diffusées montrent notamment l’utilisation de la plateforme pour gérer des contacts, diffuser des annonces de matériels, conserver des e-mails et stocker des documents.

Loutz devient ainsi la quatrième entreprise dont les données sont publiées dans le cadre de cette attaque contre BlgCloud, après les précédentes diffusions attribuées à Agri62, Duvignau40 et Groupe Cloué.

E-mails, contacts CRM et documents exposés

Les données publiées montrent plusieurs catégories d’informations issues de l’environnement BlgCloud de Loutz :

  • noms et prénoms de contacts ;
  • adresses e-mail professionnelles ou personnelles renseignées dans les échanges ;
  • coordonnées téléphoniques présentes dans certains messages ;
  • identifiants internes de contacts et de comptes utilisateurs ;
  • objets, contenus, destinataires et personnes en copie des e-mails ;
  • informations issues du CRM et relations avec les entreprises ;
  • annonces commerciales contenant notamment des références de matériels et des prix ;
  • documents PDF enregistrés dans BlgCloud ;
  • noms de fichiers, dates, chemins de stockage et empreintes techniques des documents.

Des données remontant jusqu’à 2015

Les informations diffusées couvrent une période particulièrement longue. Certains comptes et contacts présents dans les données ont été créés dès 2015, tandis que des métadonnées associées à des utilisateurs ont encore été mises à jour en 2026.

La fuite peut donc associer d’anciennes données commerciales à des informations beaucoup plus récentes sur les comptes utilisés dans BlgCloud.

Des échanges commerciaux suffisamment détaillés pour faciliter le phishing

Certains e-mails conservés dans l’environnement permettent de retrouver le nom d’un interlocuteur, ses coordonnées, le contexte d’un échange ainsi que des informations sur des matériels proposés à la vente. Combinées aux fiches CRM, ces données peuvent permettre de reconstituer une partie des relations commerciales de l’entreprise.

Un attaquant pourrait ainsi préparer des messages particulièrement crédibles en se faisant passer pour Loutz, un client ou un partenaire connu, avec un risque de phishing ciblé, de fraude au paiement ou de fausse modification de coordonnées bancaires.

Les pirates contestent la version publiée par BlgCloud

Cette quatrième publication intervient alors que BlgCloud a communiqué publiquement sur l’incident. Dans leur message accompagnant les données de Loutz, les attaquants contestent le périmètre présenté par l’éditeur, notamment le nombre d’instances qui auraient été réellement touchées.

Ils affirment également disposer encore de plusieurs vulnérabilités et assurent que les corrections mises en place par BlgCloud ne suffiraient pas. Ces affirmations proviennent toutefois directement des attaquants et ne peuvent pas être considérées comme établies sans vérification indépendante.

La pression continue sur les clients de BlgCloud

Les hackers poursuivent leur stratégie consistant à publier successivement les données des entreprises utilisant BlgCloud.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires