Le 20 août 2023, le groupe Stormous revendique sur Twitter un piratage d'Econocom et commence à publier des données. Les investigations internes remontent vers le poste d'un prestataire disposant d'un accès VPN : les pirates de GhostSec et Stormous ont copié le contenu de deux partages SharePoint à usage individuel, jugés peu sensibles, hormis les données privées d'une personne et des données de connexion de comptes techniques. Econocom confirme l'attaque le 23 août, dépose plainte, n'a reçu aucune demande de rançon, et identifie le 25 août la trace d'une attaque similaire contre l'un de ses serveurs, contenue sans fuite. Aucune donnée interne sensible du groupe n'est identifiée comme compromise à ce stade.