Logo_que_le_centre_72

Cyberattaque contre Lenormant : 20 Go de données professionnelles exposées sur le dark web

Table des matières

Un bureau professionnel éclairé par une lumière naturelle tamisée en fin de journée, où un employé frustré examine une tablette affichant des alertes de sécurité. Des dossiers et factures sont éparpillés sur le bureau, tandis qu’une silhouette floue, assise dans l’ombre d’un canapé, manipule des données volées sur un écran instable. ---

Tu connais Lenormant ? Probablement pas, mais si tu bosses dans le BTP ou l’industrie, cette boîte française a probablement croisé ton chemin via un devis ou une livraison. Et là, il faut te préparer : tes infos pro pourraient bien traîner sur le dark web, comme dans un épisode de *Black Mirror*, mais en vrai cette fois. Le 16 août 2026, des malfaiteurs ont déversé près de 20,6 Go de données et 38 968 fichiers internes de Lenormant sur le web sombre. On parle ici d’e-mails, de fiches clients avec adresses postales, de devis… Bref, tout ce qui fait tourner une entreprise spécialisée dans le matériel pro. Et le pire ? Ces données viennent d’un cloud appelé BlgCloud, utilisé par des centaines d’autres sociétés ces derniers temps. Bravo les gars, vous venez de gagner un prix “pire faille de sécurité de l’année”.

Tu as peut-être déjà des données professionnelles exposées sur le dark web sans même t’en rendre compte.

Lenormant : le supermarché pro qui vient de se faire pirater

Tu ne connaissais pas Lenormant ? Laisse-moi te présenter cette entreprise française : imagine un hypermarché pour artisans et entreprises. Ils vendent du matériel professionnel, des machines, des outils, des pièces détachées… Bref, tout ce dont tu as besoin pour que ton activité tourne sans problème. Leurs clients ? Des pros qui ont besoin de livraisons à temps, pas des caprices de consommateurs en ligne.

Leur force ? Ils savent exactement ce que leurs clients attendent. Leur faiblesse aujourd’hui ? Ces données volées pourraient bien servir à du phishing ultra-ciblé. Imagine un peu : les hackers ont maintenant accès à tes échanges, tes coordonnées et même tes devis. Parfait pour envoyer des faux e-mails qui semblent venir directement de Lenormant lui-même.

Une main tenant un smartphone affichant une alerte de phishing, devant un bureau encombré et une porte d’office entrouverte où une silhouette observe avec un lecteur USB suspect. ---

20 Go de données : le festin des fraudeurs

Quand les hackers ont publié ces fichiers, ils ont sorti un vrai festin de données sensibles. Voici ce que tu risques de trouver si tu fouilles (ou si on te piège avec ça) :

  • Des e-mails professionnels : échanges entre Lenormant et ses clients, devis envoyés, relances… Bref, tout pour reconstruire une conversation et te faire croire que le message vient d’un vrai collègue.
  • Des fiches CRM (Customer Relationship Management) : noms, prénoms, adresses e-mail, numéros de téléphone, entreprises associées. Parfait pour envoyer un faux devis ou une fausse commande en ton nom.
  • Des devis et propositions commerciales : des fraudeurs pourraient utiliser ces infos pour modifier tes coordonnées bancaires ou te faire croire à une urgence.
  • Des métadonnées techniques : certaines fiches datent de 2015, d’autres ont été mises à jour en juillet 2026. C’est comme si tu avais un vieux dossier rempli de papiers jaunis… et une facture urgente à payer ce mois-ci. La recette parfaite pour une attaque bien ciblée.

Et le plus drôle ? Les hackers ont mélangé anciens dossiers et infos ultra-récentes, comme si tu avais ouvert un placard rempli de papiers oubliés… mais aussi des factures à régler en urgence. C’est comme si on te tendait une clé USB avec tes vieux contrats et ton dernier RIB.

BlgCloud : la faille qui fait frémir les entreprises

Cette fuite n’est pas un cas isolé. Lenormant est la neuvième victime en série liée à BlgCloud, une plateforme cloud qui semble avoir un “petit problème de sécurité”. Les hackers publient régulièrement les données de leurs clients sous des noms du style “BlgCloud Leak #9”, “#10”… et bientôt peut-être “#10 bis” avec Taveau.fr, la prochaine sur la liste.

Le problème ? BlgCloud n’est pas une plateforme connue du grand public. C’est un service utilisé par des entreprises pour gérer leurs données internes (e-mails, CRM, documents…) sans toujours vérifier les failles de sécurité. Résultat : des tonnes de données professionnelles finissent sur des forums pirates. Comme si tu avais oublié tes clés dans un parc d’attractions… mais en pire.

Pourquoi c’est inquiétant ? Parce que même les petites et moyennes entreprises peuvent être vulnérables. Un seul clic malencontreux, un mot de passe réutilisé, une mise à jour négligée… et hop, tu fais partie des victimes. Et là, les hackers rigolent en regardant tes données traîner sur le dark web.

Pour conclure sur : " Cyberattaque contre Lenormant : 20 Go de données professionnelles exposées sur le dark web "

Alors oui, cette histoire avec Lenormant et BlgCloud est un vrai casse-tête. Mais rassure-toi : tu n’es pas seul dans ce galère. La bonne nouvelle ? Plus on en parle, moins les autres vont se faire avoir. Les entreprises doivent renforcer leur sécurité (oui, même celles qui semblent “hors de portée”). Et toi, tu peux jouer ton rôle en restant vigilant. Parce qu’au final, une petite vérification en plus peut éviter un vrai casse-tête.

Alors, prêt à devenir le “détective des e-mails” de ta vie pro ? À toi de jouer… mais fais attention aux faux Lenormant qui traînent sur ton écran !

source :
https://www.cyberattaque.org/lenormant-206-go-de-donnees-et-pres-de-39-000-fichiers-internes-diffuses-apres-une-cyberattaque/

Une salle de serveurs plongée dans une lumière bleutée, où un technicien examine des codes d’erreur sur un terminal tandis qu’une autre personne fouille parmi des documents anciens et des notes urgentes. ---

Articles Liés

Une rue pluvieuse en soirée, où une personne se tient sous un parapluie en observant son smartphone affichant des notifications floues et inquiétantes. Derrière elle, la ville s’étire vers des gratte-ciels aux fenêtres éclairées d’une lueur orangeâtre. L’ambiance est à la fois méditative et troublante.
Actualités ICC / REV

L’IA en crise : entre promesses non tenues et risques systémiques

L’IA promet des assistants parfaits, mais en réalité, elle ressemble souvent à un Tamagotchi mal programmé : utile pour des tâches simples, mais dangereux quand on regarde sous le capot. Entre les bugs qui donnent des sueurs froides et les promesses marketing qui sentent le piège, une question se pose : est-ce que ton assistant virtuel te sert… ou est-ce que c’est toi qui lui sers de cobaye ?

Lire la suite »
Une salle de conférence vide avec un écran géant affichant une carte mondiale fragmentée, illustrant les déséquilibres géopolitiques autour de l’IA. Un participant isolé observe la projection sous une lumière contrastée, entre tons chauds et froids, soulignant le dilemme global. ---
Actualités ICC / REV

La Chine en alerte : son patron des espions dénonce l’IA comme menace existentielle

La Chine vient d’annoncer une régulation radicale de l’intelligence artificielle après que son ministre de la Sécurité d’État, Chen Yixin, ait qualifié l’IA de « menace existentielle ». Entre sanctions américaines et outils comme OpenClaw aux failles criantes, Pékin mise sur des « sandbox réglementaires » pour éviter le pire. Mais attention : si tu crois que l’IA est juste un filtre Instagram, prépare-toi à changer d’avis.

Lire la suite »
Cadre urbain baigné de lumière dorée où trois personnes discutent près d’un bâtiment futuriste en verre. L’une pointe vers l’entrée tandis qu’un gyrophare rouge clignote au loin, évoquant une couverture médiatique autour des risques liés à l’IA. ---
Actualités ICC / REV

OpenAI et Anthropic : quand l’IA américaine joue avec les peurs pour obtenir des milliards de Washington

Tu as peut-être remarqué ces titres alarmants sur l’IA : “L’IA va tout détruire d’ici 2035”. Spoiler : ce n’est pas pour te faire frissonner. OpenAI et Anthropic jouent les Cassandre pour obtenir des milliards de Washington en faisant croire que leurs modèles sont trop dangereux… alors qu’ils ont eux-mêmes laissé leurs “tigres” sortir de leur cage.

Lire la suite »