Infogreffe : fuite de données revendiquée par LunarisSec

Le portail Infogreffe, qui donne accès aux informations légales des entreprises, aurait été victime d'une cyberattaque (attaque informatique). Le collectif LunarisSec revendique le vol de 3 708 531 lignes de données, sans que cela soit confirmé à ce stade.
Que s'est-il passé chez Infogreffe ?
Selon Cyberattaque.org, le collectif LunarisSec affirme avoir compromis le système d'Infogreffe. La revendication est attribuée à plusieurs membres du groupe, qui utilisent des pseudonymes (faux noms en ligne).
Cyberattaque.org a obtenu plusieurs captures d'écran présentées comme des preuves. D'après le site, elles semblent montrer un accès bien plus profond qu'une simple extraction de données publiques. Infogreffe n'a pas encore été confirmée comme victime par l'entreprise dans les sources disponibles.
Quelles données auraient fuité chez Infogreffe ?
Les pirates disent avoir récupéré 3 708 531 lignes liées à Infogreffe. Une capture montre les paramètres d'une connexion à une base de données PostgreSQL (un logiciel qui stocke et organise des informations), avec une adresse et un nom d'utilisateur.
Un mot de passe apparaît sur cette capture, mais il est masqué par des points. Cyberattaque.org ne peut pas dire si les pirates le possèdent vraiment, ni si cette connexion fonctionne encore.
D'autres captures montrent des journaux techniques liés à la plateforme Joget (un outil pour créer des applications professionnelles). Elles contiennent des comptes d'utilisateurs et des adresses email. Une autre image affiche une rubrique « Les impayés » avec une colonne « Montant ». La nature exacte des informations reste à confirmer.
Combien de personnes sont concernées par la fuite d'Infogreffe ?
Le nombre de personnes touchées n'est pas connu à ce stade. Le chiffre de 3,7 millions correspond à des lignes, pas forcément à des personnes.
Cyberattaque.org juge d'ailleurs prématuré de parler de 3,7 millions de personnes. Une même entreprise ou un même utilisateur peut apparaître plusieurs fois dans une base de données. Aucun élément public ne permet pour le moment de trancher.
Que dit Infogreffe après cette cyberattaque ?
Les sources disponibles ne contiennent pas de réaction officielle d'Infogreffe. On ne sait pas non plus si l'entreprise a porté plainte.
Aucune saisine de la CNIL (le gendarme français des données personnelles) n'est mentionnée à ce stade. Il faudra suivre les prochaines communications de l'organisation pour connaître sa version des faits.
Qui est derrière l'attaque contre Infogreffe ?
La revendication est attribuée au collectif LunarisSec et à plusieurs de ses membres, selon Cyberattaque.org. Leurs identités réelles ne sont pas connues.
Rien ne permet pour l'instant de vérifier ces affirmations de manière indépendante. Il s'agit donc, à ce stade, d'une revendication et non d'un fait établi.
Quels risques pour les utilisateurs d'Infogreffe ?
Si des adresses email et des comptes d'utilisateurs ont réellement été copiés, les personnes concernées pourraient recevoir des messages frauduleux. Ce type de message, appelé hameçonnage, imite un service pour voler des informations.
Si un mot de passe valide a été volé, il pourrait servir à accéder à d'autres comptes où il est réutilisé. Ces risques restent théoriques tant que la fuite n'est pas confirmée.
Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.
Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.



