source # Cyberattaque revendiquée contre ENGIE Green : une base SQL et des données clients revendiquées sur un forum cybercriminel Une **fuite de données visant ENGIE Green**, filiale française du groupe ENGIE spécialisée dans le développement et l'exploitation de parcs éoliens et photovoltaïques, a été revendiquée sur un forum cybercriminel. La publication affirme que les données proviendraient du site **www.engie-green.fr** et présente plusieurs extraits présentés comme issus d'une **base de données MySQL**. Selon la publication, l'auteur de la revendication affirme avoir compromis l'infrastructure de l'entreprise et indique disposer d'une archive contenant un export SQL complet ainsi que différents documents internes. Les informations affichées mentionnent notamment : - une base de données **MySQL 8.0.42** ; - plusieurs extraits de la table `wp_users` ; - des comptes utilisateurs ; - des adresses e-mail ; - des identifiants de connexion ; - des dates d'inscription ; - différents champs relatifs aux comptes utilisateurs. La publication annonce également un volume de **621 019 enregistrements clients**. Ce chiffre provient uniquement de la revendication publiée sur le forum et **ne permet pas d'établir de manière indépendante le nombre réel de personnes concernées**. À ce stade, **l'authenticité des données, leur origine exacte ainsi que les circonstances techniques de leur récupération n'ont pas été vérifiées indépendamment**. ## Qu'est-ce qu'ENGIE Green ? **ENGIE Green** est une filiale française du groupe ENGIE spécialisée dans le développement, la construction et l'exploitation de centrales de production d'électricité renouvelable, notamment de parcs éoliens et photovoltaïques. L'entreprise développe, construit et exploite des installations de production d'énergie renouvelable sur le territoire français. Les éléments visibles dans la publication concernent principalement des informations présentées comme provenant d'une base de données liée au site web de l'entreprise. Aucun élément visible ne permet toutefois d'affirmer que l'ensemble du système d'information d'ENGIE Green aurait été compromis. ## Ce que montre la publication La capture publiée sur le forum présente notamment : - des extraits d'une base de données MySQL ; - plusieurs enregistrements issus de la table `wp_users` ; - des identifiants utilisateurs ; - des adresses e-mail ; - des noms d'utilisateurs ; - des dates d'inscription ; - des statuts de comptes ; - un identifiant de version **MySQL 8.0.42** ; - la revendication d'un total de **621 019 enregistrements clients**. ## Quelles données apparaissent dans les extraits ? Les échantillons affichés permettent d'identifier plusieurs catégories de données potentiellement exposées : - identifiants utilisateurs ; - noms d'utilisateurs ; - adresses e-mail ; - mots de passe hachés ; - dates de création des comptes ; - statuts des comptes ; - clés d'activation ; - identifiants internes. Pour protéger les personnes potentiellement concernées, les données personnelles visibles dans les extraits ne sont pas reproduites ici. ## Quels risques pour les personnes concernées ? Si les données revendiquées étaient authentiques, leur exposition pourrait notamment faciliter : - des campagnes de phishing ciblé ; - des tentatives d'ingénierie sociale ; - des attaques utilisant des informations de comptes utilisateurs ; - des tentatives d'usurpation d'identité ; - des fraudes exploitant des adresses e-mail professionnelles. ## Une origine technique encore inconnue La publication affirme qu'une compromission du site **engie-green.fr** aurait permis l'accès aux données. Toutefois, les éléments visibles ne permettent pas de déterminer le vecteur d'attaque utilisé. Il n'est notamment pas possible d'établir si cette fuite résulterait : - d'une vulnérabilité applicative ; - d'identifiants compromis ; - d'un accès non autorisé à la base de données ; - d'une mauvaise configuration ; - de la compromission d'un compte privilégié ; - d'un autre vecteur d'attaque. ## Ce qui reste à confirmer ⚠️ L'authenticité de l'ensemble des données n'a pas été vérifiée indépendamment. ⚠️ Le nombre réel de personnes concernées demeure inconnu. ⚠️ Le chiffre de **621 019 enregistrements** provient exclusivement de la revendication publiée sur le forum. ⚠️ Les circonstances techniques de la compromission ne sont pas établies. ⚠️ Aucun élément visible ne permet de confirmer l'étendue réelle de l'accès revendiqué. ## Conclusion Une publication sur un forum cybercriminel revendique la compromission d'**ENGIE Green** et diffuse plusieurs extraits présentés comme provenant d'une base de données MySQL associée au site de l'entreprise. Les échantillons affichés montrent principalement des comptes utilisateurs, des adresses e-mail et différents champs techniques issus de la table `wp_users`. À ce stade, **l'authenticité des données, le volume réellement concerné ainsi que les circonstances de la compromission demeurent à confirmer indépendamment**.

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-07-30