Rosello et Fils, grossiste français spécialisé dans les fruits et légumes, est revendiqué par le groupe ransomware Eclipse. Les cybercriminels affirment avoir récupéré environ 60 Go de données internes et menacent désormais de les publier.
Les éléments présentés par Eclipse font notamment référence à des données de salariés, informations financières, bases de données et documents comptables. À ce stade, le groupe n’a pas encore détaillé publiquement l’ensemble du contenu exfiltré.

Un grossiste implanté dans les Hauts-de-France
Rosello et Fils est une entreprise implantée à Saint-Laurent-Blangy, dans le Pas-de-Calais. Présente depuis plus d’un siècle dans le commerce de fruits et légumes, elle travaille principalement avec des professionnels des Hauts-de-France.
Sa clientèle comprend notamment des acteurs de la restauration commerciale et collective, des commerces de proximité ainsi que des grandes et moyennes surfaces.
Eclipse revendique 60 Go de données
Le groupe ransomware Eclipse a ajouté Rosello et Fils à son site de revendication et annonce avoir récupéré environ 60 Go de fichiers.
Le groupe affiche également un compte à rebours avant une éventuelle publication complète. Ce mécanisme est classique dans les opérations de double extorsion : les attaquants volent les données avant de menacer de les diffuser publiquement afin de faire pression sur leur victime.
Salariés finance et comptabilité parmi les données revendiquées
Eclipse présente plusieurs catégories de documents qui auraient été récupérés lors de l’intrusion :
- données relatives aux salariés ;
- documents financiers ;
- bases de données ;
- documents comptables ;
- d’autres fichiers internes non détaillés.
Le niveau de sensibilité réel dépendra du contenu précis de ces documents. Des dossiers comptables ou RH peuvent contenir des coordonnées personnelles, informations salariales, factures, coordonnées bancaires ou informations sur les clients et fournisseurs.
Une attaque qui peut toucher tout l’écosystème de l’entreprise
Une fuite de cette nature ne concerne pas uniquement Rosello et Fils. Les documents internes d’une entreprise peuvent contenir des informations relatives à ses salariés, clients, fournisseurs, transporteurs et autres partenaires commerciaux.
Ces données peuvent ensuite être utilisées pour préparer des campagnes de phishing ciblé, des fraudes au faux fournisseur ou des tentatives d’usurpation de dirigeants et de collaborateurs.
Les documents financiers peuvent faciliter la fraude
Les données financières et comptables sont particulièrement intéressantes pour des cybercriminels. Elles peuvent permettre d’identifier les véritables partenaires de l’entreprise, ses habitudes de facturation ou certains interlocuteurs chargés des paiements.
Un attaquant disposant de ces informations peut ensuite envoyer de fausses factures ou demander un changement frauduleux de coordonnées bancaires en s’appuyant sur des éléments réels issus des fichiers volés.
L’origine de l’intrusion reste inconnue
Eclipse ne précise pas publiquement comment les systèmes de Rosello et Fils auraient été compromis. Il est donc impossible à ce stade de déterminer si l’attaque provient d’un compte compromis, d’une vulnérabilité, d’un accès distant exposé ou d’un prestataire.
Le groupe ne précise pas non plus si un chiffrement des systèmes a accompagné l’exfiltration des données. La revendication permet pour l’instant surtout d’établir qu’Eclipse affirme avoir récupéré un volume important de documents internes.
La menace de publication reste désormais le principal risque
Les données ne semblent pas encore avoir été intégralement rendues publiques. Eclipse utilise actuellement leur publication comme moyen de pression et affiche un délai avant leur diffusion.
Si les 60 Go revendiqués venaient à être publiés, les documents pourraient être copiés et redistribués durablement par d’autres acteurs cybercriminels. Le risque continuerait alors bien après la restauration des systèmes de l’entreprise.
Une revendication encore à confirmer par Rosello et Fils
À ce stade, le volume de 60 Go et la nature exacte des données reposent sur les affirmations du groupe Eclipse. Rosello et Fils n’a pas encore confirmé publiquement le périmètre de la compromission ni les conséquences exactes de l’incident.