FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Mazars (groupe d'audit, d'expertise comptable et de conseil, entité brésilienne visée)

Revendiquée

Entrée dans l'espace public : 22 mai 2023

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

700 Go de données mises en ligne par Alphv/BlackCat ; volumétrie en personnes non communiquée

Ce que l'on sait

Le 22 mai 2023 au matin, les opérateurs de la franchise Alphv/BlackCat revendiquent une cyberattaque contre le groupe Mazars et mettent à disposition 700 Go de données présentées comme dérobées, évoquant accords, enregistrements financiers, documents confidentiels et secrets de clients. Les noms des fichiers, en portugais, suggèrent que l'entité affectée est la filiale brésilienne du groupe. Les dossiers mentionnés incluent des documents liés à des audits de systèmes d'information pour des organisations telles que Decathlon, Essilor, Keyrus, LVMH, Morpho (Idemia), Nexans, Pernod Ricard, Publicis, Sanofi ou Sephora. Selon la presse, le 24 mai, un porte-parole de Mazars confirme que Mazars au Brésil a été la cible d'une cyberattaque, précise que l'infrastructure brésilienne est indépendante de celles des autres pays et indique qu'un cabinet d'expertise forensic indépendant évalue l'étendue de la fuite.

Données annoncées

documents
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Alphv/BlackCat revendique l'attaque et met en ligne 700 Go de données ; les noms de fichiers suggèrent la filiale brésilienne.

ZDNet.fr relève la revendication et le silence initial du groupe.

Mazars confirme la cyberattaque contre son entité brésilienne et annonce une évaluation forensic indépendante.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.