Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
16 septembre 2026 FUITE NEW REVENDIQUÉ 3 min de lecture

Papouillefrance.com : une fuite liée à BlgCloud est revendiquée

Un acteur malveillant affirme avoir mis la main sur des données attribuées à Papouillefrance.com, un site français consacré aux produits et services pour animaux de compagnie. Il revendique 75 Go et 240 177 fichiers, avec des échantillons de fiches CRM et de courriels. Ces chiffres, l'origine exacte des fichiers et l'existence d'une intrusion ne sont pas confirmés publiquement par Papouillefrance.com ou BlgCloud.

Une publication qui se présente comme le seizième « BlgCloud Leak »

La revendication a été publiée sous le titre « Papouillefrance.com - BlgCloud Leak #16 ». Son auteur affirme détenir 75 Go de données réparties dans 240 177 fichiers et relie explicitement l'ensemble à une série de fuites qu'il attribue à BlgCloud. Ce point doit être formulé avec précision : il s'agit de ce que prétend l'auteur de la publication, pas d'une confirmation de Papouillefrance.com ni de BlgCloud.

FrenchBreaches rapporte que les éléments visibles ne permettent pas de savoir si Papouillefrance.com aurait été atteint directement, par un prestataire, par une application métier ou par un environnement partagé. Le mécanisme d'accès n'est pas connu. Le nom de BlgCloud apparaît dans les échantillons, mais ce lien ne suffit pas à établir quel système aurait été compromis, ni même à démontrer une intrusion dans les systèmes en production.

Des fiches CRM et des courriels dans les échantillons décrits

Un premier échantillon décrit par FrenchBreaches est présenté comme issu d'un CRM. Il comporte notamment des références de contacts, des identifiants internes, des dates de création et de modification, des liens entre fiches, ainsi que des données de contact. On y voit des noms, prénoms, adresses postales, villes, codes postaux, pays et des entreprises associées. Ces catégories peuvent concerner à la fois des personnes physiques et des contacts professionnels.

Un second échantillon est présenté comme un e-mail. Il afficherait des expéditeurs, destinataires, adresses e-mail, objet, contenu, références de pièces jointes et métadonnées. FrenchBreaches signale aussi, dans cet exemple, un échange faisant référence au support BlgCloud et une URL utilisant le domaine app.blgcloud.com. Cela établit que ces références figurent dans l'échantillon décrit, sans permettre d'en déduire l'étendue réelle des données disponibles.

Pourquoi ce mélange de données peut rendre une fraude crédible

Un nom ou une adresse e-mail isolés servent déjà à cibler un message. Associés à une adresse postale, à une entreprise, à des références CRM et au contenu d'échanges, ils peuvent aider un escroc à fabriquer un faux suivi de commande, une fausse demande commerciale ou un message prétendant venir du support. Le risque ne vient pas seulement de la quantité annoncée : il vient surtout du rapprochement possible entre plusieurs informations réelles sur un même contact.

Les catégories observées ne permettent pas d'affirmer que des mots de passe, des coordonnées bancaires ou des données de carte de paiement font partie de la fuite. Il ne faut pas conseiller un changement de mot de passe comme si cet élément était établi. Le réflexe adapté est plutôt de vérifier hors du message tout contact inattendu qui cite un achat, un animal, une adresse ou une entreprise connue.

Vérifier un message par un canal retrouvé soi-même

Si vous recevez un e-mail ou un SMS attribué à Papouillefrance.com, à BlgCloud ou à un interlocuteur commercial, ne vous fiez pas aux détails personnels qu'il contient. Un nom, une adresse ou une ancienne référence peuvent avoir été récupérés dans une base et ne prouvent pas l'identité de l'expéditeur. N'utilisez ni le lien, ni le numéro de téléphone indiqués dans le message pour le contrôler.

Pour vérifier une demande, ouvrez vous-même le site dont vous connaissez l'adresse ou retrouvez ses coordonnées par une recherche indépendante. Ne transmettez jamais un code reçu par SMS ou par application : il peut servir à confirmer une opération ou à prendre le contrôle d'un compte. Conservez une capture du message suspect, sans y répondre, afin de pouvoir le signaler au service concerné.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas confirmer l'authenticité, l'intégrité, la date ou l'exhaustivité des 75 Go et des 240 177 fichiers revendiqués. Ces volumes sont déclarés par l'auteur de la publication. Un nombre de fichiers ne permet pas de connaître le nombre de personnes, de clients ou d'entreprises réellement concernés.

Nous ne pouvons pas non plus confirmer le vecteur d'accès, le rôle technique exact de BlgCloud, l'existence éventuelle d'un accès encore actif, ni la présence de données d'authentification ou de paiement. Au moment de notre vérification, nous n'avons trouvé aucune confirmation publique de l'incident par Papouillefrance.com ou BlgCloud.

Le déroulé

  • 16 septembre 2026 · FrenchBreaches rapporte une revendication intitulée « Papouillefrance.com - BlgCloud Leak #16 », avec 75 Go et 240 177 fichiers annoncés par son auteur.
  • Lors de la publication · Des échantillons décrits par FrenchBreaches font apparaître des données CRM, des e-mails, des références au support BlgCloud et une URL app.blgcloud.com.
  • 16 septembre 2026 · Aucune confirmation publique de Papouillefrance.com ou de BlgCloud n'a été trouvée lors de notre vérification.

Ce qu'il faut faire

  • Ne faites pas confiance à un message parce qu'il connaît vos coordonnées. Un nom, une adresse, une entreprise ou une référence réelle peuvent servir à rendre une fraude convaincante.
  • Vérifiez hors du message reçu. Pour joindre une entreprise, retrouvez vous-même son site ou ses coordonnées officielles plutôt que d'utiliser un lien ou un numéro reçu.
  • Ne communiquez aucun code de validation. Un code reçu par SMS ou application peut autoriser une opération ou l'accès à un compte, il ne sert pas à vérifier votre identité.

Sources : FrenchBreaches ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.