Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
28 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

CAPM Europe : une fuite liée à BlgCloud est revendiquée

CAPM Europe, entreprise française active dans la vente, la location et la maintenance de matériels de manutention, fait l'objet d'une revendication de fuite de données. L'auteur de la publication affirme détenir 200 Go et 193 982 fichiers, rattachés à une série qu'il nomme « BlgCloud Leak ». Les éléments décrits par FrenchBreaches montrent des données commerciales sensibles, mais CAPM Europe n'a pas confirmé publiquement l'incident dans les sources consultées.

Une revendication rattachée à la série BlgCloud

La publication signalée par FrenchBreaches porte le titre « CAPMEUROPE.COM - BlgCloud Leak #17 ». Son auteur affirme que les données viendraient de l'environnement de CAPM Europe et les rattache à une succession de divulgations visant des entreprises utilisatrices de BlgCloud. Il faut être précis sur le statut : ce sont les affirmations de l'auteur de la publication, pas un bilan communiqué par CAPM Europe.

Le lien avec BlgCloud n'est pas absurde au regard du contexte déjà documenté. L'éditeur présente sa plateforme comme un ERP connecté aux outils métiers. Cyberattaque.org rapporte, à propos d'autres publications de la série, que BlgCloud avait reconnu une cyberattaque sur certains environnements clients. Cela ne permet toutefois pas d'établir que les fichiers attribués à CAPM Europe proviennent tous de cet incident, ni de connaître le chemin technique exact de l'accès.

200 Go et 193 982 fichiers annoncés, sans nombre de victimes

Les 200 Go et les 193 982 fichiers sont les volumes revendiqués par le cybercriminel. FrenchBreaches indique ne pas avoir vérifié indépendamment le contenu intégral de cet ensemble. Ces chiffres ne doivent donc pas être présentés comme un décompte confirmé, ni être transformés en nombre de clients ou de salariés touchés.

Un volume de fichiers peut réunir plusieurs versions d'un même document, des pièces jointes, des exports techniques ou des archives de messagerie. À ce stade, personne ne publie le nombre exact de personnes, d'entreprises clientes ou de fournisseurs dont les informations figureraient dans les données.

Des données CRM, des courriels et des coordonnées bancaires d'entreprises

Les échantillons décrits par FrenchBreaches comportent des noms et prénoms, adresses e-mail professionnelles, numéros de téléphone, adresses postales, entreprises clientes ou fournisseurs, ainsi que des identifiants internes du CRM. Le média relève aussi des messages électroniques, leur contenu, des métadonnées, des références de pièces jointes et des documents commerciaux, dont des devis PDF.

Le point le plus sensible concerne des informations bancaires d'entreprises. FrenchBreaches décrit notamment des champs permettant d'associer une société à un IBAN, un établissement bancaire et une ville. La présence de ces champs dans les échantillons ne dit pas combien d'IBAN sont concernés ni s'ils sont à jour, mais elle suffit à faire peser un risque particulier de fraude entre professionnels.

Le risque immédiat : le faux fournisseur qui connaît un vrai dossier

Le danger ne se limite pas à un e-mail générique. Des coordonnées associées à un interlocuteur commercial, à un devis et à des échanges réels peuvent servir à construire un faux message très crédible. Un fraudeur peut se faire passer pour un fournisseur, citer une référence commerciale exacte et annoncer un changement de coordonnées bancaires ou une facture urgente.

Cette méthode, souvent appelée fraude au faux RIB, fonctionne parce que la demande semble s'inscrire dans une relation existante. Le fait qu'un e-mail mentionne un vrai client, un matériel ou une ancienne commande ne prouve pas qu'il vient de la bonne personne. C'est justement ce niveau de contexte qui doit déclencher une vérification indépendante.

Vérifier toute demande de paiement hors du message reçu

Si vous travaillez avec CAPM Europe, un fournisseur de matériel ou un partenaire dont les données commerciales pourraient être exposées, ne modifiez jamais un IBAN à partir d'un e-mail reçu, même s'il contient une vraie référence de devis. Appelez l'interlocuteur habituel sur un numéro déjà enregistré dans vos contacts ou retrouvé vous-même sur le site officiel de l'entreprise.

Prévenez les personnes qui valident les devis, les factures et les virements. Une consigne simple peut éviter la fraude : toute demande de changement de coordonnées bancaires doit être confirmée par un second canal, sans répondre au courriel initial et sans utiliser le numéro qu'il fournit.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas confirmer indépendamment l'authenticité, l'intégralité ou la date des 200 Go et des 193 982 fichiers revendiqués. Nous ne pouvons pas non plus déterminer le nombre de personnes ou d'entreprises concernées, la période couverte, ni savoir quels documents sont encore à jour.

Les sources consultées ne permettent pas d'identifier le vecteur d'accès propre à CAPM Europe, ni de confirmer publiquement que l'entreprise a subi cette fuite. Elles ne permettent pas non plus d'établir si les données attribuées à CAPM Europe proviennent d'un environnement BlgCloud, d'un autre système ou d'un ensemble de sources.

Le déroulé

  • Fin juillet 2026 · Selon Cyberattaque.org, blgCloud situe à cette période la cyberattaque reconnue sur certains environnements clients.
  • 28 septembre 2026 · FrenchBreaches publie une revendication intitulée « CAPMEUROPE.COM - BlgCloud Leak #17 » évoquant 200 Go et 193 982 fichiers.
  • À la publication · Aucune confirmation publique de CAPM Europe n'a été relevée dans les sources consultées.

Ce qu'il faut faire

  • Confirmez tout changement d'IBAN par un autre canal. Appelez un interlocuteur habituel avec un numéro déjà connu ou retrouvé vous-même, jamais celui figurant dans le courriel reçu.
  • Ne prenez pas une référence commerciale pour une preuve. Un devis, un nom de contact ou un détail de dossier exact peut être utilisé pour rendre une fraude crédible.
  • Prévenez les personnes qui paient les factures. Une procédure de double vérification sur les demandes de virement réduit le risque de fraude au faux fournisseur.

Sources : blgCloud ↗ · Cyberattaque.org ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.