source # Cyberattaque revendiquée contre Questel : le groupe ShinyHunters menace de publier plus de 21 millions d'enregistrements Salesforce et 147 Go de données internes Une publication apparue sur un site de fuite du groupe de ransomware **ShinyHunters** revendique le piratage de **Questel**, entreprise française spécialisée dans la propriété intellectuelle, la gestion de brevets, des marques et des actifs immatériels. Le groupe affirme avoir compromis l'environnement de l'entreprise et détenir **plus de 21 millions d'enregistrements Salesforce contenant des données personnelles (PII)** ainsi que **plus de 147 Go de données internes**. Les cybercriminels indiquent avoir fixé un ultimatum au **4 août 2026**, menaçant de publier l'ensemble des données si leurs exigences ne sont pas satisfaites. À ce stade, l'authenticité des données revendiquées, leur origine exacte ainsi que les circonstances techniques de leur extraction n'ont pas pu être vérifiées indépendamment. --- ## Qui est Questel ? **Questel** est une entreprise française spécialisée dans les solutions de **propriété intellectuelle (Intellectual Property)**. Elle propose notamment des services de : - gestion de brevets ; - gestion des marques ; - gestion des dessins et modèles ; - recherche documentaire ; - veille technologique ; - gestion des portefeuilles de propriété intellectuelle ; - solutions logicielles pour les entreprises, cabinets de conseil et juristes spécialisés. Questel accompagne de nombreuses entreprises, cabinets de propriété industrielle et grands groupes internationaux dans la protection et la gestion de leurs actifs immatériels. L'entreprise indique accompagner **plus de 20 000 clients dans 30 pays**. Parmi les références mises en avant sur son site figurent notamment : - IBM ; - Samsung ; - Coca-Cola ; - BASF ; - 3M ; - Sanofi ; - PepsiCo ; - Dow ; - Novartis ; - Danone. Ces organisations utilisent les solutions de Questel pour gérer leurs portefeuilles de brevets, de marques, de dessins et modèles ainsi que leurs activités de veille et de gestion de la propriété intellectuelle. --- ## Ce que revendique ShinyHunters Dans sa publication, le groupe affirme avoir compromis les systèmes de **Questel** et détenir : - plus de **21 millions d'enregistrements Salesforce** ; - des données contenant des **informations personnelles (PII)** ; - plus de **147 Go de données internes**. Le groupe accompagne sa revendication d'un message d'extorsion : > "This is a final warning to reach out by 4 August 2026 before we leak along with several annoying (digital) problems that'll come your way. Make the right decision, don't be the next headline." Traduction : > **« Ceci est un dernier avertissement. Contactez-nous avant le 4 août 2026 avant que nous ne divulguions les données et que plusieurs désagréments numériques ne surviennent. Prenez la bonne décision. Ne devenez pas le prochain gros titre de l'actualité. »** Ces affirmations reposent uniquement sur les déclarations du groupe cybercriminel. --- ## Qu'est-ce que Salesforce ? **Salesforce** est une plateforme CRM (Customer Relationship Management) largement utilisée par les entreprises pour gérer leurs relations clients. Les données stockées dans Salesforce peuvent notamment comprendre : - les coordonnées des clients ; - les contacts professionnels ; - les échanges commerciaux ; - les opportunités commerciales ; - les informations sur les entreprises clientes ; - les historiques de communication ; - les contrats ; - différents documents associés aux dossiers. Le contenu exact des données revendiquées par ShinyHunters n'est toutefois pas connu à ce stade. --- ## Quelles données pourraient être concernées ? Selon la publication, les données revendiquées comprendraient : - plus de **21 millions d'enregistrements Salesforce** ; - des **informations personnelles (Personally Identifiable Information - PII)** ; - plus de **147 Go de données internes**. Le groupe ne précise toutefois pas la nature exacte des informations personnelles concernées. À ce stade, il est impossible de déterminer précisément si ces données comprennent notamment : - noms ; - prénoms ; - adresses électroniques ; - numéros de téléphone ; - informations professionnelles ; - coordonnées d'entreprises clientes ; - documents commerciaux ; - contrats ; - correspondances internes. --- ## Les captures diffusées La publication consultée montre : - le nom de **Questel** ; - le volume revendiqué des données ; - un ultimatum fixé au **4 août 2026** ; - le message d'extorsion du groupe. En revanche, aucun échantillon de données n'est visible dans les éléments consultés. --- ## Quels risques en cas de compromission ? Si les données revendiquées étaient authentiques, elles pourraient notamment permettre l'exposition : - de données personnelles ; - de données commerciales ; - de documents internes ; - d'informations relatives aux clients ; - de données issues de la plateforme Salesforce. Selon la nature réelle des informations compromises, ces données pourraient être exploitées dans le cadre : - de campagnes de phishing ciblées ; - d'usurpation d'identité ; - d'espionnage économique ; - de fraude ; - d'attaques contre les clients ou partenaires de Questel. L'impact réel dépend toutefois du contenu exact des données revendiquées. --- ## L'origine de la compromission reste inconnue La publication ne fournit aucun élément permettant d'identifier le vecteur de compromission. À ce stade, il est impossible de déterminer si cette attaque résulterait notamment : - d'identifiants compromis ; - d'un accès frauduleux à Salesforce ; - d'une compromission des systèmes internes ; - d'un accès VPN ; - d'une vulnérabilité logicielle ; - d'un accès privilégié compromis ; - ou d'un autre scénario technique. Aucun élément public ne permet actuellement de confirmer les circonstances de l'intrusion. --- ## Ce que montre la publication ✅ Une revendication vise **Questel**. ✅ Le groupe affirme détenir plus de **21 millions d'enregistrements Salesforce**. ✅ Il revendique également plus de **147 Go de données internes**. ✅ Un ultimatum est fixé au **4 août 2026** avant une publication des données. --- ## Ce qui reste à confirmer ⚠️ L'authenticité des données revendiquées. ⚠️ Le nombre exact de personnes concernées. ⚠️ La nature précise des informations personnelles. ⚠️ Le contenu réel des **147 Go** de données. ⚠️ L'origine exacte des données. ⚠️ Les circonstances techniques de la compromission. ⚠️ L'impact réel sur Questel et ses clients. --- ## Conclusion Le groupe de ransomware **ShinyHunters** revendique le piratage de **Questel** et affirme détenir **plus de 21 millions d'enregistrements Salesforce contenant des informations personnelles**, ainsi que **plus de 147 Go de données internes**. Les cybercriminels menacent de publier l'ensemble des données à compter du **4 août 2026** si leurs exigences ne sont pas satisfaites. À ce stade, aucun élément public ne permet toutefois de confirmer indépendamment l'authenticité des données revendiquées, leur contenu exact, leur ancienneté ou les circonstances de leur extraction. Les informations disponibles reposent principalement sur les déclarations publiées par le groupe ShinyHunters.

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-08-02