Essai gratuit

10.09.26 - Notification d'incident de sécurité et mesures de protection

Incident sécurité 08/2026 - Point sur la situation au 10 septembre.

blg travaille intensément sur les mesures de protection visant à sécuriser les accès à sa plateforme blgCloud.

Dès le lendemain de la prise de connaissance de la cyberattaque, les premières mesures de protection prises se sont traduites par des restrictions d’accès aux extranets produits, ainsi que par des premières communications d’information aux clients et à la CNIL.

Depuis, le travail d’analyse de l’attaque et les recommandations d’actions à mettre en place ont été approfondis et sont toujours en cours de finalisation pour les mesures les plus lourdes à traiter.

blg a choisi la transparence et la communication immédiate des événements et mesures prises et prouve ainsi aux cyberattaquants qu’en cas d’attaque les clients sont tout de suite informés et que nous ne négocions pas avec les cyberattaquants.

Nous résumons ici les grandes lignes des informations à retenir :

IMPACT

  • La compromission des données liée à la cyberattaque est limitée.
    2,7% seulement des instances de nos clients ont été impactées. Les leaks restants sont au nombre de 2 sur 17. Ils sont bien identifiés.

  • Il n'y a eu aucune coupure de service ERP.

  • L’infrastructure d'hébergement de blg, les systèmes de sauvegarde, les outils de développement et les bases de données n’ont pas été impactés.

  • La sécurité fondamentale de notre infrastructure n'est pas remise en cause.

SUIVI DES LEAKS

  • Le suivi des leaks effectués par les cyberattaquants est fait tous les jours par blg. Nos équipes ont ainsi notifié et accompagné rapidement les clients concernés.

  • blg reste vigilant et incite ses clients à l’être aussi notamment sur la gestion des droits.

ACTIONS

Les actions de renforcement de sécurité issues de la cyberattaque s'enchaînent pour passer d’actions à court terme réalisées à des actions à long terme encore en déploiement, pour certaines.

  • 07/08/2026 - Mise en place de signature sur les chemin des fichiers (api /file) pour limiter la durée d’accès à un fichier API et lier une requête de fichier à un utilisateur.

  • 07/08/2026 - Mise en place de l’authentification double facteur par défaut pour les clients qui n’avaient pas configuré de SAML (via un code envoyé par email).

  • 19/08/2026 - Mise en place des access log sur les instances permettant d’enregistrer toutes les requêtes API réalisées. Ils sont maintenant disponibles directement pour les administrateurs. Près d’un téraoctet de logs ont été enregistrés depuis la mise en place.

  • 24/08/2026 - Mise en place des Content Security Policy sur l’application web.

  • 26/08/2026 - Suppression de la possibilité d’extraire la liste des instances ayant un extranet actif depuis le nouvel extranet.

  • 02/09/2026 - Mise en place d’un proxy API pour l’extranet permettant de ne pas montrer l’URL de l’API à partir d’un extranet. En cours de déploiement.

  • 28/08/2026 - Mise en place de limite de consultation afin de bloquer un compte après un trop grand nombre de lectures + notification d’alerte. Toujours en cours.

  • Le renommage des instances pour utiliser des noms anonymisés. Toujours en cours de déploiement.

  • Une campagne de sensibilisation de sécurité au travers de plusieurs communications générales, notamment la gestion des droits et la double authentification.

Les actions de durcissement de sécurité non liées à l’attaque :

  • Mise en place de sauvegardes WORM.

  • Passage des container en readonly.

  • Mise en place de mesures de protection contre les supply chain attack.

  • Renforcement de la connexion du compte blg Support, et historisation de l’utilisateur blg sous-jacent.

  • Séparation des comptes blgSupport et blgSystem.

Les actions restant à venir, l’essentiel ayant été fait :

  • La limitation de la consultation par compte.

  • Le centre d’alerte de sécurité.

La protection de vos données et la confidentialité de vos informations demeurent notre priorité absolue. Le renforcement des mesures de sécurité se poursuit sur la durée et, en continu, comme pour l’ensemble des évolutions du produit blgCloud.

Notre service DPO reste à votre entière disposition pour répondre à toutes vos questions à l’adresse e-mail de contact habituelle.

L'équipe DPO, le 10/09/2026

En savoir +
J'accepte
Refuser
Personnaliser