Attaque

Réso : plus de 500 000 fichiers internes dans une fuite massive après une cyberattaque

Réso, entreprise française spécialisée dans les solutions pour l’aménagement et le second œuvre du bâtiment, est visée par une importante fuite de données. Le hacker caustic affirme avoir pénétré son réseau et récupéré environ 675 Go de données internes.

Le volume annoncé représenterait près de 43 000 dossiers et 530 000 fichiers. L’attaquant cherche désormais des acheteurs et a publié un échantillon ainsi qu’un inventaire des fichiers pour étayer sa revendication.

réso cyberattaque

Réso, un acteur du bâtiment présent en France

Réso fournit aux professionnels du bâtiment différents produits et solutions pour les plafonds, cloisons, sols, planchers techniques ou encore façades. Son activité implique de nombreux échanges avec des clients, fournisseurs et partenaires du secteur de la construction.

Une intrusion directement dans le réseau revendiquée

Caustic affirme avoir effectué une exploration du réseau interne de Réso avant d’en extraire plusieurs centaines de gigaoctets. Aucun détail n’est communiqué sur le point d’entrée initial, la durée de présence dans l’infrastructure ou les privilèges obtenus.

Il n’est donc pas possible à ce stade de déterminer si l’intrusion provient d’un compte compromis, d’un service exposé ou de l’exploitation d’une vulnérabilité.

Clients, fournisseurs, devis et plans dans les fichiers

Cyberattaque.org s’est procuré les échantillons et a analysé leur arborescence. Les fichiers observés confirment la présence de nombreux éléments directement liés à l’activité de Réso : dossiers clients, dossiers fournisseurs, devis au format PDF, commandes clients, informations techniques, tarifs et plans de projets.

  • des répertoires consacrés aux clients et comportant de nombreux dossiers individualisés ;
  • des dossiers fournisseurs et un répertoire dédié aux archives fournisseurs ;
  • des devis et documents PDF ;
  • des répertoires consacrés aux commandes clients ;
  • des plans de projets et documents techniques ;
  • des dossiers intitulés « informations techniques » et « tarifs » ;
  • des images et autres contenus multimédias associés aux dossiers.

Un devis présent dans l’échantillon est daté du 29 août 2026, tout comme plusieurs documents et images techniques. Cela montre qu’au moins une partie des éléments présentés est particulièrement récente.

cyberattaque preuve reso

De nombreux dossiers clients clairement identifiables

L’analyse montre également une organisation par clients ou sociétés, avec de nombreux répertoires portant le nom d’entreprises et de professionnels du bâtiment. Cette structure laisse entrevoir un volume important de documents commerciaux répartis client par client.

La présence d’un dossier client dans l’échantillon ne signifie toutefois pas que l’intégralité des données de chaque entreprise concernée a été récupérée, ni que leur propre système informatique a été compromis : les documents sont présentés comme provenant de l’environnement de Réso.

Des données commerciales et techniques particulièrement sensibles

Au-delà des informations personnelles, cette fuite pourrait avoir une forte dimension professionnelle. Des devis, commandes, tarifs, plans et informations techniques peuvent révéler les relations commerciales de l’entreprise, les projets en cours, les fournisseurs sollicités ou encore certains détails sur les chantiers.

Caustic affirme par ailleurs disposer de factures, dossiers clients, échanges privés et éléments liés à la stratégie commerciale. Ces catégories restent celles revendiquées par l’attaquant lorsque leur contenu n’apparaît pas directement dans l’échantillon que nous avons analysé.

675 Go de données désormais proposés à la vente

Les données ne sont pas annoncées comme intégralement diffusées gratuitement. Le hacker cherche actuellement des acheteurs pour l’ensemble récupéré, tandis que les échantillons servent à démontrer la nature et l’organisation des fichiers disponibles.

Le chiffre de 675 Go et les quelque 530 000 fichiers restent ceux annoncés par caustic. Un tel volume ne correspond évidemment pas à autant de personnes : un même client ou projet peut être associé à de nombreux documents.

Fraude au fournisseur et faux changements de RIB parmi les risques

Une telle arborescence peut fournir énormément de contexte pour préparer des attaques ciblées. Connaître les clients, fournisseurs, devis, commandes et projets d’une entreprise facilite notamment les tentatives de fraude au fournisseur, les faux changements de coordonnées bancaires ou les demandes de paiement frauduleuses.

Les documents techniques et plans peuvent également représenter un risque supplémentaire lorsqu’ils concernent des projets ou installations qui n’étaient pas destinés à être rendus publics.

Une fuite dont l’étendue réelle reste à mesurer

Caustic affirme avoir gardé l’intrusion discrète avant de la rendre publique ce 3 septembre 2026. Cette chronologie reste celle du hacker.

Les éléments analysés par Cyberattaque.org permettent néanmoins de confirmer la présence de documents commerciaux et techniques structurés autour des clients et fournisseurs de Réso. L’étendue complète des 675 Go revendiqués et le nombre d’entreprises ou de personnes concernées restent encore à déterminer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires