La compromission massive revendiquée de BlgCloud commence à avoir des conséquences concrètes pour ses clients. Le 8 août 2026, les cybercriminels ont publié les données attribuées à Agri62 / Roussel Agri, présenté comme le premier leak issu de l’accès aux instances BlgCloud.
Le fichier représente 9,33 Go de données. Les attaquants annoncent notamment 29 127 e-mails, 23 816 enregistrements CRM et 45 681 documents, pour un ensemble comptant plus de 45 000 fichiers.

Le premier leak d’une série annoncée chez BlgCloud
Cette publication intervient après la revendication d’une compromission beaucoup plus large de BlgCloud. Les attaquants affirment avoir obtenu un accès à 159 instances clientes sur environ 230 et avaient annoncé leur intention de diffuser progressivement les données des entreprises concernées.
Agri62 est la première instance dont les données sont ainsi publiées. Les cybercriminels annoncent déjà une longue série de prochaines fuites, ce qui pourrait transformer l’incident BlgCloud en compromission en cascade touchant de nombreuses entreprises françaises.
Roussel Agri, spécialiste du matériel agricole
L’instance « Agri62 » est associée à Roussel Distribution Services, qui exploite Roussel Agri. Installée à Tincques dans le Pas-de-Calais, l’entreprise évolue dans le secteur du matériel agricole et utilise BlgCloud pour centraliser une partie de son activité commerciale et de ses relations avec ses clients et partenaires.
29 127 e-mails internes et commerciaux
Les données publiées comprennent 29 127 e-mails. Les échantillons montrent de véritables échanges commerciaux stockés dans BlgCloud, avec l’objet des messages, leur contenu, les expéditeurs et destinataires, les dates ainsi que les références aux pièces jointes.
Des informations relatives à la configuration des comptes de messagerie apparaissent également dans les données. Nous ne reproduisons aucune information d’authentification ou donnée permettant d’accéder à ces comptes.

Plus de 23 000 fiches dans le CRM
Le dump comprend également 23 816 enregistrements CRM. Les exemples publiés montrent aussi bien des fiches d’entreprises que des contacts individuels.
- noms et prénoms ;
- entreprises et fonctions ;
- adresses postales ;
- adresses e-mail ;
- numéros de téléphone ;
- informations juridiques sur les sociétés ;
- relations entre contacts et entreprises ;
- coordonnées bancaires pour certaines fiches professionnelles.
La présence d’un IBAN dans l’échantillon CRM confirme notamment que BlgCloud peut centraliser des données dépassant largement un simple carnet d’adresses commercial.
Plus de 45 000 documents revendiqués
Les attaquants annoncent également 45 681 documents. Leur contenu complet n’est pas décrit dans la publication, mais leur présence illustre la quantité d’informations pouvant être centralisée dans un ERP utilisé quotidiennement par une entreprise.
Ces fichiers peuvent potentiellement contenir des devis, factures, contrats, documents administratifs ou pièces associées aux clients et fournisseurs. La nature exacte de l’ensemble des documents devra toutefois être vérifiée avant d’en déduire leur contenu.
Un risque majeur de fraude contre les clients et fournisseurs
La combinaison du CRM, des e-mails et des documents offre aux cybercriminels une vue particulièrement précise des relations commerciales d’une entreprise. Elle peut être utilisée pour construire des attaques beaucoup plus crédibles qu’un phishing classique.
- faux devis ou factures ;
- fraude au changement de RIB ;
- usurpation d’un commercial connu du client ;
- phishing ciblant fournisseurs et partenaires ;
- reprise d’une véritable conversation e-mail pour introduire une demande frauduleuse.
Agri62 pourrait n’être que le début
L’enjeu dépasse largement Roussel Agri. Les auteurs de la compromission de BlgCloud avaient précédemment publié une liste de 159 instances qu’ils affirment avoir pu atteindre et annoncé vouloir diffuser régulièrement les données de nouvelles entreprises.
Avec cette première publication de 9,33 Go, leur menace commence donc à se matérialiser. Si les prochaines instances sont diffusées selon le même modèle, des CRM, communications et documents appartenant à de nombreuses autres entreprises pourraient progressivement se retrouver exposés.
Une compromission toujours non confirmée officiellement
À ce stade, BlgCloud et Roussel Agri n’ont pas publiquement confirmé le périmètre revendiqué. La publication d’un ensemble présenté comme provenant de l’instance Agri62, accompagné d’échantillons structurés de CRM et d’e-mails, apporte néanmoins de nouveaux éléments à la revendication initiale.
Le principal point de vigilance se situe désormais sur les autres clients annoncés comme compromis : Agri62 est présenté comme le leak n°1, et les attaquants promettent que d’autres suivront.