Fuite de données chez CAPGEMINI : un espace environnement dans la tourmente ?
ZATAZ vous révélait récemment une étonnante fuite de données impliquant l’un des fleurons français de l’économie mondiale, CAPGEMINI. Nous avons retrouvé la trace du pirate !
Sur plusieurs forums de hackers, des annonces proposent la vente de plusieurs Go de données supposément volées à l’entreprise CAPGEMINI. Sur l’un de ces sites web par exemple, 20GO de données internes. L’entreprise n’a pas officialisé le problème affiché par ce pirate.
En parallèle de ces malveillances, ZATAZ avait déjà révélé la mise en vente de ce qui semble être des bases de données appartenant à la société, avec une suspicion d’infiltration dans une filiale indienne.
Aujourd’hui, je viens de découvrir la base de données à l’origine de cette affaire. Deux pirates informatiques, ou peut-être un seul sous plusieurs identités, ont mis à disposition de leur communauté sur le dark web une base de données qui ressemble trait pour trait à celle révélée par ZATAZ quelques jours plus tôt.
Cette campagne de diffusion malveillante soulève de nombreuses questions. Quel est l’intérêt derrière tout cela ? CAPGEMINI serait-il visé par un concurrent aux pratiques douteuses ? Ou bien s’agit-il d’une attaque « politique » visant indirectement la France et son économie ?
Pour rappel, CAPGEMINI a remporté le marché des systèmes fiscaux britanniques jusqu’en 2029. Il est donc inquiétant de voir autant de fuites aux intentions malveillantes circuler sur des pages de pirates et dans le dark web. L’un des pirates, que je surnommerai « E.T. », indique proposer des informations telles que « id, nom, email, message de don, photo« .
E.T. explique avoir accédé à ces données via un sous-domaine de CAPGEMINI. Et là, tout s’éclaire ! Il s’agit d’un sous-domaine lié à une initiative environnementale en Inde. La boucle est bouclée ! ZATAZ avait vu juste !
Je noterai, pour finir, que je n’ai jamais vu autant de fuite de données visant des entreprises indiennes. Dernier cas en date Indusind, une banque et plusieurs milliers de clients vendus 700$ US ou encore la JK Bank. 308 000 clients pour 800$. J’ai aussi vu passer CIU Bank, PSIB Bank, Punja and Sind Bank ou encore Kotak !
Bref, aprés « E.T., rentrer, maison« , voici « UFO, rentrer, serveur » !