Illustration : Ressource'brie : fuite de données revendiquée concernant 236 personnes

Ressource'brie : fuite de données revendiquée concernant 236 personnes

Adhérents, bénévoles, clients et salariés de la ressourcerie Ressource'brie, à Brie-Comte-Robert, pourraient voir leurs coordonnées exposées après un piratage présumé. D'après la revendication diffusée le 7 août 2026 sur un forum cybercriminel, les fichiers présentés comme la base de données du site de l'association concerneraient 236 personnes.

Qui figure dans les fichiers de Ressource'brie

Ressource'brie est une ressourcerie associative de Seine-et-Marne : elle collecte, répare et revend des objets de seconde main en s'appuyant sur un réseau de bénévoles. Le dépôt, diffusé gratuitement sous la forme de trois exports de base de données, porterait sur un peu plus de 230 personnes aux profils variés : adhérents, bénévoles utilisant l'outil de caisse, clients ayant laissé une adresse électronique, salariés et membres du conseil d'administration.

Pour l'essentiel, il exposerait l'identité et les coordonnées de ces personnes (nom, prénom, adresse électronique, téléphone) et, pour les adhérents, leur adresse postale et leur date de naissance. Des mots de passe sous forme hachée accompagneraient les comptes, mais aucune coordonnée bancaire ne figurerait dans le lot.

L'activité de la caisse depuis mai 2022

Au-delà des personnes, le dépôt refléterait l'activité de la ressourcerie depuis mai 2022 : près de 99 000 articles vendus et 34 000 tickets de caisse. Les catégories recensées incluent aussi des montants, des factures, des adresses IP et des champs de saisie libre. Les données auraient été extraites directement des bases du site, hébergées chez un prestataire d'hébergement mutualisé, quelques heures seulement avant leur publication. Le dépôt serait proposé sur plusieurs plateformes de partage de fichiers, et l'association n'a pas confirmé publiquement ces éléments à ce stade.

Pour une petite structure locale, un message frauduleux au nom de l'association, citant une adhésion ou un rôle réel de bénévole, pourrait paraître légitime. La date de naissance associée à l'adresse des adhérents faciliterait par ailleurs des tentatives d'usurpation d'identité.

Détails techniques :

  • Trois exports de base de données diffusés gratuitement
  • Un peu plus de 230 personnes : adhérents, bénévoles, clients, salariés, membres du conseil d'administration
  • Près de 99 000 articles vendus et 34 000 tickets de caisse depuis mai 2022
  • Mots de passe stockés sous forme hachée, aucune coordonnée bancaire annoncée
  • Données extraites quelques heures avant leur publication, depuis un hébergement mutualisé

Données concernées :

  • Nom complet, prénom et nom
  • Adresse email et numéro de téléphone
  • Adresse postale et date de naissance (adhérents)
  • Identifiant de connexion et mot de passe (haché)
  • Identifiant interne
  • Rôle ou droits d'accès
  • Données d'adhésion et données d'emploi
  • Fiche client
  • Historique de transactions, montants et factures
  • Adresse IP
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Ressource'brie, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Ressource'brieDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article