FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Econocom

Confirmée

Entrée dans l'espace public : 20 août 2023

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

données jugées « peu sensibles » par Econocom, extraites de deux partages SharePoint ; données privées d'une personne et données de connexion de comptes techniques

Ce que l'on sait

Le 20 août 2023, le groupe Stormous revendique sur Twitter un piratage d'Econocom et commence à publier des données. Les investigations internes remontent vers le poste d'un prestataire disposant d'un accès VPN : les pirates de GhostSec et Stormous ont copié le contenu de deux partages SharePoint à usage individuel, jugés peu sensibles, hormis les données privées d'une personne et des données de connexion de comptes techniques. Econocom confirme l'attaque le 23 août, dépose plainte, n'a reçu aucune demande de rançon, et identifie le 25 août la trace d'une attaque similaire contre l'un de ses serveurs, contenue sans fuite. Aucune donnée interne sensible du groupe n'est identifiée comme compromise à ce stade.

Données annoncées

mots de passe
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Stormous revendique le piratage d'Econocom sur Twitter et publie des données.

Des données plus récentes sont retrouvées sur deux partages SharePoint ; dispositif de gestion de crise cyber activé.

Econocom confirme l'attaque et engage un dépôt de plainte.

Trace d'une attaque identique contre un serveur interne, contenue sans fuite selon l'entreprise.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.