Infogreffe : un groupe revendique le vol de 3,7 millions de lignes de données

Le collectif de pirates LunarisSec revendique une intrusion dans Infogreffe, le portail officiel d'informations sur les entreprises. Il affirme avoir récupéré 3 708 531 lignes de données. Ces affirmations ne sont pas confirmées à ce stade.
Une revendication publiée sur un forum pirate
Le collectif LunarisSec affirme avoir compromis le site Infogreffe et revendique 3 708 531 lignes de données, selon Cyberattaque.org. La revendication est attribuée à plusieurs membres du groupe, qui utilisent les pseudonymes CybΞr, Pwn2dd, Hex@py et 0xDzz.
De son côté, ZATAZ indique qu'une publication sur un forum pirate annonce l'intrusion et promet une diffusion gratuite. Le média attribue cette annonce à un groupe de jeunes pirates, tout en estimant qu'elle pourrait émaner d'une seule personne.
Le volume affiché, « 3,7M », n'est pas accompagné d'unité. ZATAZ souligne qu'il ne permet pas de savoir s'il désigne des personnes, des comptes ou des enregistrements.
Des captures d'écran qui suggèrent un accès technique
Selon Cyberattaque.org, plusieurs captures d'écran transmises comme preuves montrent un accès qui dépasse la simple extraction de données publiques. L'une d'elles ressemble à la configuration d'une connexion directe à une base PostgreSQL (système de gestion de bases de données), avec une adresse, un nom d'utilisateur et un mot de passe masqué.
Une autre capture montre des journaux techniques liés à Joget, une plateforme de création d'applications métier. Ces journaux contiennent des références à des comptes utilisateurs et à des adresses électroniques.
Cyberattaque.org précise toutefois que ces images ne prouvent pas que les pirates possèdent réellement le mot de passe affiché. Elles ne permettent pas non plus de savoir si la connexion fonctionne encore.
Des données encore floues
Pour ZATAZ, la liste annoncée associe des profils, des paramètres de connexion, des identifiants applicatifs et des secrets techniques. Le pirate dit avoir obtenu des identifiants SMTP administrateur (protocole d'envoi de courriels), une clé secrète, des noms d'hôtes, une adresse IP et des mots de passe.
L'auteur évoque aussi Keycloak, un outil de gestion d'identités, une API de paiement et des paramètres d'accès à un service nommé RSM. ZATAZ relève que ces intitulés suggèrent des données de configuration, sans prouver une compromission des paiements.
Les deux médias s'accordent sur un point : aucune source ne permet à ce stade de déterminer la table, le périmètre ou la nature exacte des données concernées. Cyberattaque.org juge prématuré de parler de 3,7 millions de personnes.
Une série de publications visant des sites français
ZATAZ indique que cette annonce fait partie d'une série de publications du même compte, qui visent plusieurs sites français, dont certains relèvent du secteur public.
Infogreffe permet notamment de consulter ou de commander des extraits Kbis, des comptes annuels, des statuts ou des informations sur les dirigeants. Le portail propose aussi des services aux entreprises, dont la surveillance d'entreprises et le recouvrement de créances.
Les sources consultées ne mentionnent ni confirmation de l'entreprise, ni réaction de la CNIL, ni plainte déposée à ce jour.
Ce que les personnes concernées doivent surveiller
Si les données évoquées étaient authentiques, des identifiants d'accès et des adresses électroniques pourraient être utilisés pour des tentatives d'hameçonnage (messages frauduleux qui imitent un service de confiance).
Les utilisateurs d'Infogreffe doivent rester attentifs aux courriels qui leur demandent un mot de passe ou des informations bancaires. Les administrateurs de comptes professionnels doivent aussi vérifier les accès récents et les services connectés à leur espace.
Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.
Être prévenu de toute nouvelle fuite chez Infogreffe : flux d'alerte RSS.
Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.



