Capgemini Engineering : 722 470 fichiers issus d'anciens dépôts Altran menacés de publication
Le groupe Everest revendique le 20 août 2026 la détention de 13,08 Go et 722 470 fichiers provenant d'anciens dépôts internes d'Altran. Le compte à rebours a expiré fin août sans publication constatée ni communication de Capgemini.
- Organisation
- Capgemini Engineering (anciens dépôts internes d'Altran)
- Secteur
- Réseaux sociaux / Tech
- Pays
- France
- Date des faits
- Revendication et compte à rebours de six jours publiés le 20 août 2026 sur le site d'extorsion du groupe Everest, échéance située autour du 26 août 2026 ; contenu majoritairement daté de 2005 à 2020. Au 10 septembre 2026, l'entrée reste en ligne, aucune publication des fichiers n'est constatée et Capgemini n'a pas communiqué
- Ampleur
- Aucun décompte de personnes : la revendication porte sur 13,08 Go et 722 470 fichiers répartis dans 26 archives principales et 876 archives imbriquées, dont une large part de composants logiciels, bibliothèques et fichiers générés. Volume exclu du compteur cumulé
- Vecteur
- Opération d'extorsion attribuée au groupe Everest, portant sur un ancien dépôt interne d'Altran, dont les activités d'ingénierie et de R&D ont été intégrées à Capgemini Engineering. Le mode d'accès n'est pas documenté publiquement
- Données exposées
- Documents d'ingénierie et de R&D, Code source, Dossiers de recrutement et fiches de consultants, Propositions commerciales, Documents relatifs à des clients et au secteur public, Correspondances et fichiers internes
Le 20 août 2026, le groupe d’extorsion Everest a inscrit Capgemini sur son site de publication, en revendiquant 13,08 Go de données représentant 722 470 fichiers, répartis dans 26 archives principales et 876 archives imbriquées. L’ensemble proviendrait d’un ancien dépôt interne d’Altran, société d’ingénierie et de R&D absorbée par Capgemini et dont les activités constituent aujourd’hui Capgemini Engineering. Un compte à rebours de six jours accompagnait l’annonce, plaçant l’échéance de publication autour du 26 août.
Le décompte en fichiers demande la même prudence qu’un décompte en lignes. Une part importante des 722 470 éléments correspond à des composants logiciels, des bibliothèques, des fichiers compilés et des ressources générées, c’est-à-dire à l’arborescence normale d’un dépôt de développement, et non à autant de documents confidentiels distincts. Le contenu apparaît par ailleurs largement historique, couvrant principalement la période 2005-2020, ce qui limite la valeur opérationnelle immédiate des documents d’ingénierie qui s’y trouvent.
La dimension données personnelles n’en est pas absente pour autant. Les catégories décrites incluent des dossiers de recrutement et des fiches de consultants, susceptibles de contenir des CV complets, des coordonnées et des éléments de parcours professionnel, ainsi que des correspondances internes. Ces informations vieillissent lentement : un CV de 2015 reste directement exploitable pour de l’ingénierie sociale visant une personne aujourd’hui en poste ailleurs, et les anciens salariés concernés sont par construction les plus difficiles à notifier.
Le compte à rebours est arrivé à échéance sans effet observable. Plus de deux semaines plus tard, l’entrée reste affichée sur le site d’extorsion d’Everest, aucune publication des fichiers n’a été constatée, et Capgemini ne s’est toujours pas exprimé publiquement. Les observatoires qui suivent l’activité du groupe relèvent par ailleurs l’absence d’élément technique attestant un chiffrement, une exfiltration ou une perturbation opérationnelle chez Capgemini Engineering, ce qui est le cas de figure ordinaire pour une inscription sur site d’extorsion tant que l’attaquant ne diffuse pas d’échantillon.
Cette issue est la plus fréquente après une échéance non tenue et n’autorise aucune conclusion tranchée : elle peut traduire une négociation en cours, un renoncement de l’attaquant, ou une revendication surévaluée dès l’origine. Le statut reste donc « alléguée », sans bascule en « clôturée » tant que l’entrée demeure active et qu’aucune des deux parties n’apporte d’élément vérifiable. Le cas illustre enfin un angle mort récurrent des opérations de fusion-acquisition : un dépôt hérité d’une entité absorbée, sorti des usages courants mais jamais purgé ni décommissionné, reste une cible dont la valeur pour l’attaquant tient surtout au nom de l’acquéreur.
Sources
- Capgemini : 722 470 fichiers d'Altran menacés de publication dans 6 jours (Cyberattaque.org)
- Cyberattaque chez Capgemini Engineering : 13 Go de données dérobés (FrenchBreaches)
- Everest affirme avoir piraté Capgemini · ChannelNews
- Capgemini Engineering Data Breach Intelligence (SOCRadar)
- Victime Capgemini Engineering, suivi de l'entrée Everest (Ransomware.live)
Autres fuites : Réseaux sociaux / Tech
28 août 2026
Minea : 533 162 profils et 81,6 millions d'événements d'usage diffusés gratuitement
24 août 2026
Klark.ai : une fuite chez un éditeur d'IA de service client expose les clients de ses entreprises utilisatrices
12 août 2026
Scalingo : 90 000 personnes exposées après l'exploitation d'une faille critique de Metabase