Fuite de données chez CAPGEMINI : un espace environnement dans la tourmente ?

Posted On 15 Sep 2024
Comment: Off

ZATAZ vous révélait récemment une étonnante fuite de données impliquant l’un des fleurons français de l’économie mondiale, CAPGEMINI. Nous avons retrouvé la trace du pirate !

– Cliquer sur l’image –

Sur plusieurs forums de hackers, des annonces proposent la vente de plusieurs Go de données supposément volées à l’entreprise CAPGEMINI. Sur l’un de ces sites web par exemple, 20GO de données internes. L’entreprise n’a pas officialisé le problème affiché par ce pirate.

En parallèle de ces malveillances, ZATAZ avait déjà révélé la mise en vente de ce qui semble être des bases de données appartenant à la société, avec une suspicion d’infiltration dans une filiale indienne.

Aujourd’hui, je viens de découvrir la base de données à l’origine de cette affaire. Deux pirates informatiques, ou peut-être un seul sous plusieurs identités, ont mis à disposition de leur communauté sur le dark web une base de données qui ressemble trait pour trait à celle révélée par ZATAZ quelques jours plus tôt.

Cette campagne de diffusion malveillante soulève de nombreuses questions. Quel est l’intérêt derrière tout cela ? CAPGEMINI serait-il visé par un concurrent aux pratiques douteuses ? Ou bien s’agit-il d’une attaque « politique » visant indirectement la France et son économie ?

Pour rappel, CAPGEMINI a remporté le marché des systèmes fiscaux britanniques jusqu’en 2029. Il est donc inquiétant de voir autant de fuites aux intentions malveillantes circuler sur des pages de pirates et dans le dark web. L’un des pirates, que je surnommerai « E.T. », indique proposer des informations telles que « id, nom, email, message de don, photo« .

E.T. explique avoir accédé à ces données via un sous-domaine de CAPGEMINI. Et là, tout s’éclaire ! Il s’agit d’un sous-domaine lié à une initiative environnementale en Inde. La boucle est bouclée ! ZATAZ avait vu juste !

Je noterai, pour finir, que je n’ai jamais vu autant de fuite de données visant des entreprises indiennes. Dernier cas en date Indusind, une banque et plusieurs milliers de clients vendus 700$ US ou encore la JK Bank. 308 000 clients pour 800$. J’ai aussi vu passer CIU Bank, PSIB Bank, Punja and Sind Bank ou encore Kotak !

Bref, aprés « E.T., rentrer, maison« , voici « UFO, rentrer, serveur » !

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes