Logo_que_le_centre_72

Cyberattaque contre Lenormant : 20 Go de données professionnelles exposées sur le dark web

Table des matières

Un bureau professionnel éclairé par une lumière naturelle tamisée en fin de journée, où un employé frustré examine une tablette affichant des alertes de sécurité. Des dossiers et factures sont éparpillés sur le bureau, tandis qu’une silhouette floue, assise dans l’ombre d’un canapé, manipule des données volées sur un écran instable. ---

Tu connais Lenormant ? Probablement pas, mais si tu bosses dans le BTP ou l’industrie, cette boîte française a probablement croisé ton chemin via un devis ou une livraison. Et là, il faut te préparer : tes infos pro pourraient bien traîner sur le dark web, comme dans un épisode de *Black Mirror*, mais en vrai cette fois. Le 16 août 2026, des malfaiteurs ont déversé près de 20,6 Go de données et 38 968 fichiers internes de Lenormant sur le web sombre. On parle ici d’e-mails, de fiches clients avec adresses postales, de devis… Bref, tout ce qui fait tourner une entreprise spécialisée dans le matériel pro. Et le pire ? Ces données viennent d’un cloud appelé BlgCloud, utilisé par des centaines d’autres sociétés ces derniers temps. Bravo les gars, vous venez de gagner un prix “pire faille de sécurité de l’année”.

Tu as peut-être déjà des données professionnelles exposées sur le dark web sans même t’en rendre compte.

Lenormant : le supermarché pro qui vient de se faire pirater

Tu ne connaissais pas Lenormant ? Laisse-moi te présenter cette entreprise française : imagine un hypermarché pour artisans et entreprises. Ils vendent du matériel professionnel, des machines, des outils, des pièces détachées… Bref, tout ce dont tu as besoin pour que ton activité tourne sans problème. Leurs clients ? Des pros qui ont besoin de livraisons à temps, pas des caprices de consommateurs en ligne.

Leur force ? Ils savent exactement ce que leurs clients attendent. Leur faiblesse aujourd’hui ? Ces données volées pourraient bien servir à du phishing ultra-ciblé. Imagine un peu : les hackers ont maintenant accès à tes échanges, tes coordonnées et même tes devis. Parfait pour envoyer des faux e-mails qui semblent venir directement de Lenormant lui-même.

Une main tenant un smartphone affichant une alerte de phishing, devant un bureau encombré et une porte d’office entrouverte où une silhouette observe avec un lecteur USB suspect. ---

20 Go de données : le festin des fraudeurs

Quand les hackers ont publié ces fichiers, ils ont sorti un vrai festin de données sensibles. Voici ce que tu risques de trouver si tu fouilles (ou si on te piège avec ça) :

  • Des e-mails professionnels : échanges entre Lenormant et ses clients, devis envoyés, relances… Bref, tout pour reconstruire une conversation et te faire croire que le message vient d’un vrai collègue.
  • Des fiches CRM (Customer Relationship Management) : noms, prénoms, adresses e-mail, numéros de téléphone, entreprises associées. Parfait pour envoyer un faux devis ou une fausse commande en ton nom.
  • Des devis et propositions commerciales : des fraudeurs pourraient utiliser ces infos pour modifier tes coordonnées bancaires ou te faire croire à une urgence.
  • Des métadonnées techniques : certaines fiches datent de 2015, d’autres ont été mises à jour en juillet 2026. C’est comme si tu avais un vieux dossier rempli de papiers jaunis… et une facture urgente à payer ce mois-ci. La recette parfaite pour une attaque bien ciblée.

Et le plus drôle ? Les hackers ont mélangé anciens dossiers et infos ultra-récentes, comme si tu avais ouvert un placard rempli de papiers oubliés… mais aussi des factures à régler en urgence. C’est comme si on te tendait une clé USB avec tes vieux contrats et ton dernier RIB.

BlgCloud : la faille qui fait frémir les entreprises

Cette fuite n’est pas un cas isolé. Lenormant est la neuvième victime en série liée à BlgCloud, une plateforme cloud qui semble avoir un “petit problème de sécurité”. Les hackers publient régulièrement les données de leurs clients sous des noms du style “BlgCloud Leak #9”, “#10”… et bientôt peut-être “#10 bis” avec Taveau.fr, la prochaine sur la liste.

Le problème ? BlgCloud n’est pas une plateforme connue du grand public. C’est un service utilisé par des entreprises pour gérer leurs données internes (e-mails, CRM, documents…) sans toujours vérifier les failles de sécurité. Résultat : des tonnes de données professionnelles finissent sur des forums pirates. Comme si tu avais oublié tes clés dans un parc d’attractions… mais en pire.

Pourquoi c’est inquiétant ? Parce que même les petites et moyennes entreprises peuvent être vulnérables. Un seul clic malencontreux, un mot de passe réutilisé, une mise à jour négligée… et hop, tu fais partie des victimes. Et là, les hackers rigolent en regardant tes données traîner sur le dark web.

Pour conclure sur : " Cyberattaque contre Lenormant : 20 Go de données professionnelles exposées sur le dark web "

Alors oui, cette histoire avec Lenormant et BlgCloud est un vrai casse-tête. Mais rassure-toi : tu n’es pas seul dans ce galère. La bonne nouvelle ? Plus on en parle, moins les autres vont se faire avoir. Les entreprises doivent renforcer leur sécurité (oui, même celles qui semblent “hors de portée”). Et toi, tu peux jouer ton rôle en restant vigilant. Parce qu’au final, une petite vérification en plus peut éviter un vrai casse-tête.

Alors, prêt à devenir le “détective des e-mails” de ta vie pro ? À toi de jouer… mais fais attention aux faux Lenormant qui traînent sur ton écran !

source :
https://www.cyberattaque.org/lenormant-206-go-de-donnees-et-pres-de-39-000-fichiers-internes-diffuses-apres-une-cyberattaque/

Une salle de serveurs plongée dans une lumière bleutée, où un technicien examine des codes d’erreur sur un terminal tandis qu’une autre personne fouille parmi des documents anciens et des notes urgentes. ---

Articles Liés

Un lac alpin gelé au coucher du soleil, où deux personnes échangent un regard satisfait près d’un quai. Un drone submersible repose sur la glace, symbole de sécurité retrouvée après une journée de vérification high-tech. Les montagnes lointaines se découpent en silhouette contre le ciel rosé. ---
Rigolo et insolite

Un drone sous-marin révolutionne la sécurité sur les lacs gelés alpins

Un drone sous-marin développé par des étudiants de l’ETH Zurich révolutionne la sécurité sur les lacs gelés alpins en mesurant l’épaisseur de la glace sans risque. Plus besoin de percer manuellement : ce robot utilise un système de pression pour donner une estimation précise, évitant ainsi les mauvaises surprises. Son futur ? Des cartes interactives en temps réel pour tous les lacs.

Lire la suite »