Adhérents, bénévoles, clients et salariés de la ressourcerie Ressource'brie, à Brie-Comte-Robert, pourraient voir leurs coordonnées exposées après un piratage présumé. D'après la revendication diffusée le 7 août 2026 sur un forum cybercriminel, les fichiers présentés comme la base de données du site de l'association concerneraient 236 personnes.
Qui figure dans les fichiers de Ressource'brie
Ressource'brie est une ressourcerie associative de Seine-et-Marne : elle collecte, répare et revend des objets de seconde main en s'appuyant sur un réseau de bénévoles. Le dépôt, diffusé gratuitement sous la forme de trois exports de base de données, porterait sur un peu plus de 230 personnes aux profils variés : adhérents, bénévoles utilisant l'outil de caisse, clients ayant laissé une adresse électronique, salariés et membres du conseil d'administration.
Pour l'essentiel, il exposerait l'identité et les coordonnées de ces personnes (nom, prénom, adresse électronique, téléphone) et, pour les adhérents, leur adresse postale et leur date de naissance. Des mots de passe sous forme hachée accompagneraient les comptes, mais aucune coordonnée bancaire ne figurerait dans le lot.
L'activité de la caisse depuis mai 2022
Au-delà des personnes, le dépôt refléterait l'activité de la ressourcerie depuis mai 2022 : près de 99 000 articles vendus et 34 000 tickets de caisse. Les catégories recensées incluent aussi des montants, des factures, des adresses IP et des champs de saisie libre. Les données auraient été extraites directement des bases du site, hébergées chez un prestataire d'hébergement mutualisé, quelques heures seulement avant leur publication. Le dépôt serait proposé sur plusieurs plateformes de partage de fichiers, et l'association n'a pas confirmé publiquement ces éléments à ce stade.
Pour une petite structure locale, un message frauduleux au nom de l'association, citant une adhésion ou un rôle réel de bénévole, pourrait paraître légitime. La date de naissance associée à l'adresse des adhérents faciliterait par ailleurs des tentatives d'usurpation d'identité.
Détails techniques :
- Trois exports de base de données diffusés gratuitement
- Un peu plus de 230 personnes : adhérents, bénévoles, clients, salariés, membres du conseil d'administration
- Près de 99 000 articles vendus et 34 000 tickets de caisse depuis mai 2022
- Mots de passe stockés sous forme hachée, aucune coordonnée bancaire annoncée
- Données extraites quelques heures avant leur publication, depuis un hébergement mutualisé
Données concernées :
- Nom complet, prénom et nom
- Adresse email et numéro de téléphone
- Adresse postale et date de naissance (adhérents)
- Identifiant de connexion et mot de passe (haché)
- Identifiant interne
- Rôle ou droits d'accès
- Données d'adhésion et données d'emploi
- Fiche client
- Historique de transactions, montants et factures
- Adresse IP
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
