Agences gouvernementales, salles de sport, fédérations sportives, opérateurs téléphoniques… Tout le monde, ou presque, est concerné par le fléau des fuites de données personnelles. Les cyberattaques se sont multipliées ces dernières années et les données de dizaines de millions de Français s’échangent désormais sur le dark web. Certains acteurs malveillants ont même décidé d’en faire un business à part entière. Parmi eux : Brixhub. Cette plateforme est ce qu’on appelle dans le jargon un « lookup » ou un « searcher » : un moteur de recherche qui « interroge des bases construites à partir de compilations de données qui ont fuité », nous explique Loïc Guézo, vice-président du Clusif (Club de la sécurité de l’information français).

Concrètement, il suffit de se rendre sur Brixhub et de renseigner un nom pour accéder à une série d’informations normalement confidentielles, comme la date de naissance, l’adresse e-mail, l’adresse postale, la profession, le numéro de Sécurité sociale ou le RIB. Les données de particuliers, mais aussi de nombreuses célébrités et personnalités politiques, sont accessibles en quelques clics. Il est même possible - en théorie - de savoir d’où provient la fuite. France Travail, Facebook, La Poste, Norauto… Chaque profil affiche les logos d’entreprises concernées par des piratages.

Brixhub n’est pas la première plateforme du genre à voir le jour : en juin dernier déjà, franceinfo révélait l’existence d’un moteur de recherche baptisé Searcher. « La grosse différence, c’est que là, on est face à un volume très important de données », estime Loïc Guézo. Brixhub revendique « 14,5 milliards d’enregistrements ». Pour le vice-président du Clusif, par ailleurs directeur de la stratégie cybersécurité chez Proofpoint, Brixhub se distingue aussi car elle « propose un pseudo-service d’effacement des données », là où les autres « lookups » vont plutôt faire payer aux utilisateurs la fonctionnalité « recherche ». « L’objectif, c’est d’attirer les victimes de leaks [fuite de données, NDLR] pour qu’elles vérifient si leurs données sont publiques et ensuite leur proposer, contre paiement, de les supprimer. »

Brixhub cherche à capitaliser sur les nombreuses fuites de données de ces dernières années. Captures d’écran

Brixhub cherche à capitaliser sur les nombreuses fuites de données de ces dernières années. Captures d’écran

Est-ce que c’est fiable ?

« Un crédit permet de retirer une fiche de notre index », peut-on ainsi lire sur la plateforme, qui propose des formules à partir de cinq euros. Ce business model repose, en somme, sur notre peur de voir nos informations personnelles dévoilées. Mais Loïc Guézo alerte : « C’est totalement impossible » de supprimer les données qui ont fuité : elles sont « copiables et déjà disponibles à d’autres endroits ». En s’offrant les « services » de Brixhub, « vous entretenez une économie criminelle et vous n’êtes pas à l’abri que vos données de paiement soient utilisées pour autre chose », prévient l’expert. Il conseille aux internautes d’utiliser le site Have I Been Pwned pour vérifier si leurs informations ont été compromises.

Loïc Guézo souligne qu’« il n’y a rien de plus simple [pour les créateurs de la plateforme] que d’introduire des données inexistantes à l’origine ou de modifier des données ». Même si certaines informations publiées sur Brixhub sont véridiques, cela ne veut pas dire qu’elles le sont toutes. Méfiance donc : si le logo de MYM (une plateforme connue pour abriter des contenus pour adulte) apparaît à côté du nom d’un célèbre footballeur, c’est peut-être juste pour générer du « trafic », en jouant sur notre « côté voyeur », relève Loïc Guézo.

Quels risques ?

« Tout ça, c’est bien sûr illégal », insiste-t-il. En France, la détention ou l’utilisation de données piratées peut notamment relever du recel, puni de cinq ans d’emprisonnement et de 375 000 euros d’amende. Lundi, la ministre déléguée au Numérique, Anne Le Hénanff, a saisi la justice. « Ceux qui font commerce de nos données devront répondre de leurs actes. Aux personnes concernées, ne payez jamais pour faire retirer vos données », a-t-elle déclaré.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs.

En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus (plus d'informations).

En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.

Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.
Gérer mes choix

Twitter PlaceHolder

Ce signalement va permettre à la justice de « mener des investigations pour identifier qui est derrière cette plateforme », selon Loïc Guézo. La supprimer, en revanche, s’annonce difficile : « On dispose d’outils pour mettre hors d’atteinte un site. Le problème, c’est qu’il n’y a rien qui empêche de le reproduire à l’infini. » Ainsi, malgré le signalement adressé par Anne Le Hénanff en juin contre Searcher, la plateforme existe toujours, sous un nom légèrement différent. De son côté, Brixhub propose déjà à ses utilisateurs de leur envoyer « la nouvelle adresse du site si elle change ou est bloquée ».

On n’a donc pas fini d’entendre parler de ces « lookups », loin d’être inoffensifs. Ces moteurs de recherche exposent d’abord au « doxing » (une pratique qui consiste à révéler des informations personnelles sur quelqu’un pour lui nuire). Elles permettent aussi aux escrocs de faire du « “phishing” [“hameçonnage”, NDLR] plus ciblé » et, surtout, de mener des « actions criminelles dans le monde réel », indique Loïc Guézo. Et l’expert de citer le piratage à la Fédération française de tir en avril 2026, qui est potentiellement lié à « 20 à 30 cambriolages », selon le ministre de l’Intérieur Laurent Nuñez.