FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

Engie

Revendiquée

Entrée dans l'espace public : 23 août 2023 · SIREN 542 107 651

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

110 000 personnes concernées

110 000 personnes selon Engie ; environ 140 000 clients revendiqués par le hacktiviste « HommedeLombre »

Ce que l'on sait

Le 23 août 2023, un hacktiviste nommé « HommedeLombre » publie sur un forum de hackers une base clients d'Engie, acte qu'il justifie par « l'inflation du prix du gaz en France ». Les données, obtenues via une faille sur le site monespaceprime.engie.fr opéré par un prestataire, comprennent noms, prénoms, e-mails, villes, numéros de téléphone et numéros client, exploités selon le pirate en avril 2023. Selon la presse, le 30 août, Engie confirme auprès de Numerama l'acte de cybermalveillance, précise que la fuite ne concerne ni coordonnées bancaires ni mots de passe, porte plainte et commence à informer les personnes concernées, comme l'exige le RGPD.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Publication sur un forum de hackers d'une base clients Engie issue du site monespaceprime.engie.fr géré par un prestataire.

Engie confirme la cyberattaque, évalue le périmètre à 110 000 personnes, porte plainte et notifie les victimes.

BFMTV et Global Security Mag relayent la confirmation et le contexte hacktiviste.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.