Information importante

Biocorp a identifié un incident de sécurité ayant affecté son site internet institutionnel (biocorpsys.com) entre le 22 et le 24 août 2026.

Certaines données transmises via le formulaire de contact ont pu être consultées par un tiers non autorisé. Pour connaître les détails de l’incident, ses conséquences potentielles et les mesures prises, veuillez cliquer sur le bandeau pour prendre note des informations suivantes.

Le site institutionnel de Biocorp a été piraté, le 22 août 2026. L’incident – qui a exploité une faille récente de Wordpress – a été détecté le 24 août à 10h22, et résolu le jour même, à 14h55.

Pendant ce laps de temps, un pirate a mis en place un faux ReCaptcha invitant les internautes à taper une commande PowerShell, sous Windows. Cette commande pourrait avoir permis à ce pirate de prendre le contrôle de l’ordinateur de tout internaute ayant suivi ces instructions.

Par ailleurs, pendant ces deux jours, le pirate a pu accéder aux données transmises par les internautes par le biais du formulaire de contact. Outre l’identité et les coordonnées des auteurs des messages, il a pu prendre connaissance de leur contenu.

Le risque d’usurpation d’identité existe, mais reste faible au vu des données collectées par le biais du formulaire et de l’absence de pièce jointe.

L’impact semble donc essentiellement ressortir d’une perte de confidentialité. Elle se limite aux données que vous avez volontairement transmises à Biocorp par le biais du site.

Afin d’éviter ce type d’incident à l’avenir, nous avons pris les mesures suivantes :

  • Déploiement en urgence des mises à jour nécessaires et correctifs de sécurité ;
  • Mise en place de la double authentification pour les comptes administrateurs ;
  • Mise en place d’un pare-feu d’application ;
  • Migration vers une solution d’hébergement et de maintenance directement administrée par notre service informatique.

Nous vous rappelons que jamais ni Biocorp, ni ses sociétés mères et sœurs ne vous demanderont de leur communiquer par courriel, SMS ou téléphone des données sensibles, telles que vos coordonnées bancaires.

De votre côté, si vous avez consulté le site institutionnel de Biocorp entre le 22 et le 24 août, nous vous invitons à vous rapprocher de votre service informatique ou d’une personne de confiance disposant de compétences en informatique, afin de vous assurer que le pirate n’a pas pris le contrôle de votre ordinateur. Le cas échéant, nous vous invitons à renouveler l’ensemble de vos mots de passe.

La Commission Nationale de l’Informatique et des Libertés (CNIL) a été avisée de la situation, le 27 août 2026. Biocorp procèdera à un dépôt de plainte, afin qu’une enquête et des poursuites pénales soient engagées par le Procureur de la République, le cas échéant.

Nous vous prions de bien vouloir accepter nos excuses pour les inconvénients de cet incident. Nos équipes restent à votre entière disposition pour vous apporter toute information complémentaire. Vous pouvez notamment contacter Biocorp aux coordonnées suivantes : contact@biocorp.fr ou Biocorp Production, ZI de Lavaur, La Béchade, 63500 Issoire, France.

Gouvernance

L’intégration de BIOCORP au sein de Novo Nordisk a ouvert une nouvelle page de son histoire, avec la nomination d’un nouveau dirigeant qui a pris ses fonctions le 1er janvier 2025.

Image de Xavier Julia

Xavier Julia

Président

Le PDG s’appuie sur un Comité Exécutif constitué des personnes et fonctions suivantes :

Image de Lionel Aldon

Lionel Aldon

Directeur
Recherche & Développement

Image de Thomas Deusebis

Thomas Deusebis

Directeur Financier

Image de Yoann Devisscher

Yoann Devisscher

Directeur
Ressources Humaines

Image de Alexia Garin

Alexia Garin

Directrice QARA

Image de Thierry Guillemaut

Thierry Guillemaut

Directeur
Industrialisation et Production

Image de Camille Ridel

Camille Ridel

Directrice
Stratégie et Business