Attaque

Motoculture Cravero : 49 168 fichiers et les données de plus de 8 500 personnes diffusés

La série de fuites liée à la compromission de BlgCloud continue. Les cybercriminels publient cette fois les données associées à Motoculture Cravero, présentées comme le « BlgCloud Leak #8 ».

Les attaquants annoncent 3,7 Go de données et 49 168 fichiers. Un peu plus de 8 500 personnes seraient concernées par les informations présentes dans cette nouvelle fuite.

Cravero cyberattaque

Une nouvelle entreprise touchée via son environnement BlgCloud

Comme pour les précédentes publications, les éléments diffusés sont présentés comme provenant de l’instance BlgCloud utilisée par Motoculture Cravero. Rien ne permet à ce stade d’affirmer que l’ensemble du système informatique propre à l’entreprise a directement été compromis.

Il s’agit déjà de la huitième entreprise dont les données sont publiées dans cette série. Les cybercriminels annoncent par ailleurs que Lenormant.fr devrait être la prochaine cible de leurs publications.

CRM, e-mails et documents commerciaux exposés

Les fichiers diffusés proviennent de plusieurs fonctions de BlgCloud. Les attaquants indiquent notamment disposer de données de messagerie, d’informations issues du CRM et de milliers de documents.

Les éléments visibles dans la partie CRM montrent une structure capable de conserver des :

  • contacts,
  • entreprises associées,
  • adresses,
  • e-mails,
  • relations commerciales,
  • identifiants internes.

Le contenu exact varie toutefois selon les fiches présentes dans la base.

Des propositions commerciales parmi les fichiers

Les documents publiés comprennent notamment des propositions commerciales générées pour Cravero Motoculture. Les métadonnées associées aux fichiers permettent également de retrouver leurs dates de création, leur type, leur taille et différents identifiants techniques utilisés par la plateforme.

Certains documents visibles remontent à 2021, tandis que les données du CRM comportent des mises à jour plus récentes. La fuite peut donc réunir plusieurs années d’informations accumulées dans l’environnement BlgCloud.

Plus de 8 500 personnes exposées

Un peu plus de 8 500 personnes présentes dans les données. Ces informations peuvent concerner différents types de contacts enregistrés dans le CRM : clients, prospects, fournisseurs ou autres interlocuteurs professionnels.

Le nombre exact de personnes uniques ainsi que les informations disponibles pour chacune d’entre elles restent à confirmer.

Un risque de phishing et de fraude commerciale

La combinaison de contacts CRM, e-mails et documents commerciaux peut faciliter des attaques particulièrement crédibles. Un fraudeur peut s’appuyer sur de véritables noms d’entreprises, interlocuteurs ou propositions commerciales pour usurper l’identité d’un partenaire.

Les principaux risques concernent le phishing ciblé, les faux devis, les demandes de paiement frauduleuses ou encore les tentatives de changement de coordonnées bancaires.

La série BlgCloud continue

Avec 3,7 Go et 49 168 fichiers, Motoculture Cravero rejoint la liste croissante des entreprises dont les données sont publiées après la compromission revendiquée de BlgCloud.

Les attaquants poursuivent désormais leurs publications client après client et annoncent déjà Lenormant comme prochaine entreprise concernée.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires