FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Synertrade (filiale d'Econocom, éditeur de solutions source-to-pay)

Revendiquée

Entrée dans l'espace public : 27 juin 2024

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

fuite de données antérieure au 27 juin 2024, jugée non sensible au regard du RGPD et limitée à un nombre restreint de clients, puis vol de données d'un client lors d'une seconde intrusion en octobre ; aucune volumétrie chiffrée

Ce que l'on sait

Le 27 juin 2024, la filiale d'Econocom Synertrade, éditeur de solutions source-to-pay utilisées par des grands comptes, reçoit une alerte laissant présager un incident de sécurité. Tous les flux informatiques vers l'extérieur sont coupés et une investigation démarre avec le SOC interne du groupe. Le service est rouvert progressivement le 1er juillet. Selon la presse, le 11 juillet, Econocom indique avoir identifié une fuite de données survenue avant le 27 juin, concernant des données non sensibles au regard du RGPD et un nombre limité de clients, tous informés, les autorités compétentes ayant été averties. Le 16 octobre 2024, l'attaque est revendiquée sur le site vitrine du rançongiciel Cactus. Econocom déplore une attaque particulièrement agressive, ayant donné lieu à une seconde intrusion en rebond contenue par les mesures déployées depuis juillet, au cours de laquelle les données d'un client ont été volées.

Données annoncées

autres données

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Alerte de sécurité ; isolation du système d'information de Synertrade et lancement des investigations avec le SOC interne d'Econocom.

Réouverture progressive du service pour préserver les clients de tout risque.

Econocom confirme une fuite de données antérieure au 27 juin, non sensible au RGPD, touchant un nombre limité de clients informés.

Revendication de l'attaque sur le site vitrine de Cactus ; seconde intrusion en rebond contenue, avec vol des données d'un client.

Econocom décrit une attaque particulièrement agressive et assure la continuité de service.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.