Attaque

Taveau : plus de 107 000 fichiers internes diffusés après une cyberattaque

La série de fuites issue de la compromission de BlgCloud continue de prendre de l’ampleur. Les cybercriminels publient cette fois les données associées à Taveau, dans ce qu’ils présentent comme le « BlgCloud Leak #10 ».

Cette nouvelle publication atteint 21,2 Go de données et 107 125 fichiers. Les éléments diffusés comprennent notamment des e-mails professionnels, données CRM, factures et documents logistiques issus de l’environnement BlgCloud utilisé par l’entreprise.

Taveau cyberattaque

Taveau, spécialiste français du matériel agricole

Taveau est une entreprise française spécialisée dans la vente et la distribution de matériels agricoles neufs et d’occasion. Son environnement BlgCloud semble notamment être utilisé pour la gestion commerciale, les contacts, la facturation et différents documents liés à son activité.

Une dixième entreprise touchée via BlgCloud

Taveau devient la dixième entreprise dont les données sont publiées dans cette série. Comme pour les précédents cas, les éléments disponibles indiquent une compromission des données présentes dans l’instance BlgCloud du client et ne démontrent pas que l’ensemble du système informatique propre à Taveau a constitué le point d’entrée.

Factures, e-mails et documents logistiques exposés

Les données fournies en preuve montrent plusieurs catégories d’informations professionnelles :

  • adresses e-mail et identités de collaborateurs ou interlocuteurs ;
  • objets, destinataires et contenu de messages professionnels ;
  • paramètres techniques associés à des comptes de messagerie ;
  • factures et notifications de mise à disposition de documents ;
  • données CRM et identifiants internes ;
  • documents PDF, dont des bons logistiques ;
  • dates de création, de modification et différentes métadonnées techniques.

Un des e-mails visibles concerne par exemple la mise à disposition d’une facture en juillet 2026, tandis qu’un document publié correspond à un bon logistique. Les données exposées couvrent donc à la fois des archives anciennes et des échanges particulièrement récents.

taveau preuve

Des paramètres de messagerie également présents

Les données de messagerie contiennent également des informations de configuration SMTP et d’authentification. Une valeur opaque apparaît dans un champ associé au mot de passe, mais rien ne permet de déterminer à partir de cette seule donnée si elle est directement exploitable.

La configuration observée fait également référence à un mécanisme d’authentification OAuth. Nous ne reproduisons évidemment aucune valeur technique ou information susceptible de permettre l’accès à un compte.

Un risque important de fraude aux factures

La combinaison des e-mails, factures, contacts CRM et documents logistiques peut offrir aux fraudeurs un contexte particulièrement crédible pour usurper l’identité de Taveau, d’un fournisseur ou d’un client.

Les risques concernent notamment les fausses factures, changements frauduleux de coordonnées bancaires, phishing ciblé et usurpation d’interlocuteurs commerciaux.

Bergerat Rent annoncé comme prochaine publication

Avec 107 125 fichiers et 21,2 Go, Taveau représente l’une des publications les plus volumineuses depuis le début de l’affaire BlgCloud.

Les attaquants annoncent déjà vouloir poursuivre leur série avec les données de Bergerat Rent. À ce stade, cette prochaine publication reste uniquement annoncée et aucune donnée attribuée à cette entreprise n’est encore incluse dans les éléments présentés ici.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires