Une nouvelle fuite de données frappe le site français de commerce en ligne LeBonSiège.fr, attribué à la hackeuse Sophia. Selon Cyberattaque.org, cette dernière affirme avoir compromis la plateforme et diffuse gratuitement une base de données contenant les informations personnelles et professionnelles de près de **1 000 clients**, ainsi que des données relatives à plusieurs comptes employés. Les extraits divulgués révèlent des noms, adresses postales, numéros de téléphone, adresses e-mail et valeurs de mots de passe hachés, bien qu’une partie importante des informations semble dater de plusieurs années.
Ce qu'il faut retenir
- 1 000 clients et comptes employés exposés, selon les données revendiquées par la hackeuse Sophia.
- Informations divulguées : noms, adresses postales, numéros de téléphone, e-mails, dates de naissance, SIRET, et mots de passe hachés.
- Les données remontent majoritairement à la période 2015-2021, laissant planer un doute sur la nature récente de l’intrusion.
- Structure des données compatible avec une ancienne base PrestaShop, suggérant une extraction d’un ancien système.
- Risque accru de campagnes de phishing ciblées, exploitant les données personnelles et historiques des comptes.
Selon Cyberattaque.org, les informations exposées incluent des noms et prénoms, des adresses e-mail personnelles et professionnelles, des adresses postales complètes, ainsi que des numéros de téléphone fixe et mobile. Pour certains comptes, des dates de naissance ont également été récupérées. Les données techniques liées aux comptes, comme les valeurs de mots de passe hachés, complètent ce tableau, bien qu’elles ne soient pas directement exploitables en l’état.
La fuite ne se limite pas aux clients. Une table dédiée aux employés et comptes administrateurs révèle des noms, des adresses e-mail professionnelles, des profils d’accès, ainsi que les dates de dernière connexion. « La présence de hachages de mots de passe reste sensible, surtout si certains comptes utilisaient des mots de passe faibles ou réutilisés sur d’autres services », précise Cyberattaque.org.
Une base de données ancienne, mais des risques bien réels
L’analyse de la structure des données suggère qu’il pourrait s’agir d’une extraction issue d’une ancienne base de données liée à une installation PrestaShop, une plateforme open source largement utilisée pour les sites e-commerce. Cette hypothèse expliquerait pourquoi une grande partie des enregistrements remonte à 2015 ou 2016, tandis que les données les plus récentes visibles dans l’échantillon datent de 2021.
Sophia revendique une intrusion récente sur LeBonSiège.fr, mais aucune preuve d’un accès récent au système actuel n’a été communiquée. « L’ancienneté des données laisse ouverte la possibilité d’une ancienne base récupérée ou simplement republiée », souligne Cyberattaque.org. Cette incertitude soulève des questions sur l’étendue réelle de la compromission et son caractère actuel.
« Le rapprochement entre nom, e-mail, téléphone, adresse physique et historique d’un compte e-commerce peut servir à construire des campagnes de phishing particulièrement crédibles, notamment de faux messages de livraison, de commande ou de remboursement. »
Des risques accrus de cybercriminalité et de fraudes
Les données exposées représentent un terrain propice pour les cybercriminels. En croisant les informations personnelles (noms, adresses, numéros de téléphone) avec les historiques d’achats, les attaquants peuvent concevoir des scénarios d’hameçonnage (phishing) très convaincants. Par exemple, un faux e-mail de livraison ou de remboursement pourrait tromper un utilisateur en exploitant sa confiance envers un site qu’il a effectivement fréquenté.
Les comptes administrateurs compromis ajoutent une couche de gravité supplémentaire. Un accès non autorisé à un back-office pourrait permettre des modifications malveillantes du site, comme l’injection de code malicieux ou la redirection des visiteurs vers des pages frauduleuses. « Même si les mots de passe sont hachés, leur récupération reste possible en cas de hachage faible ou de réutilisation sur d’autres services », rappelle Cyberattaque.org.
LeBonSiège.fr, une plateforme e-commerce française
LeBonSiège.fr est un site français spécialisé dans la vente en ligne, proposant une variété de produits à destination des particuliers et des professionnels. Comme de nombreuses plateformes e-commerce, il gère des bases de données clients et employés, incluant des informations sensibles nécessitant une protection renforcée. L’incident souligne une fois de plus les vulnérabilités persistantes dans le secteur du commerce en ligne, malgré les avancées en matière de cybersécurité.
Cette fuite intervient dans un contexte où les cyberattaques contre les entreprises françaises se multiplient, avec une hausse de 40 % des signalements d’incidents en 2025 selon l’ANSSI (Agence nationale de la sécurité des systèmes d’information). Les sites e-commerce, souvent ciblés pour leur richesse en données personnelles, restent des cibles privilégiées pour les hackers.
En attendant, les personnes dont les données ont été exposées sont invitées à surveiller leurs communications et à signaler toute activité suspecte. La prudence reste de mise face aux tentatives d’hameçonnage, d’autant plus lorsque les attaquants disposent d’informations précises sur leurs victimes.
Si vous suspectez que vos données ont été compromises, commencez par changer votre mot de passe sur LeBonSiège.fr et sur tous les autres services où vous utilisez le même mot de passe. Activez ensuite la double authentification si disponible. Surveillez vos e-mails et SMS pour détecter toute tentative de phishing, et signalez toute activité frauduleuse à votre banque ou aux plateformes concernées.
Vous pouvez vérifier si vos informations ont été exposées en utilisant des outils comme Have I Been Pwned ou en consultant les rapports de fuites de données publiés par des sites spécialisés comme Cyberattaque.org. Entrez votre adresse e-mail pour voir si elle apparaît dans les bases de données divulguées.