Les adhérents, bénévoles, clients, salariés et membres du conseil d'administration de la ressourcerie associative Ressource'brie seraient concernés, selon la revendication, par une fuite de données. La revendication, publiée le 7 août 2026 sur un forum cybercriminel, annonce la diffusion de la base de données de l'association.
D'après la revendication, trois exports provenant des bases du site auraient été mis en ligne, portant sur un peu plus de 230 personnes et regroupant principalement des données d'identité et de contact (noms, adresses email, numéros de téléphone). Pour les adhérents, des adresses postales et des dates de naissance seraient également exposées. Le dépôt évoquerait en outre l'activité de la ressourcerie depuis mai 2022, avec près de 99 000 articles vendus et 34 000 tickets de caisse. Des empreintes de mots de passe accompagneraient certains comptes, alors qu'aucune coordonnée bancaire ne figurerait dans le lot. Les fichiers seraient extraits directement des bases du site hébergées chez un prestataire mutualisé et publiés quelques heures après leur extraction, puis proposés au téléchargement sur plusieurs plateformes. À ce stade, la revendication n'a pas été confirmée publiquement par l'association.
Détails techniques :
- Trois exports SQL présentés comme la base de données du site
- Données couvrant l'activité depuis mai 2022 : ~99 000 articles vendus, 34 000 tickets
- Exfiltration dite issue des bases hébergées chez un prestataire d'hébergement mutualisé
- Dépôt antérieur de quelques heures à la publication
- Empreintes de mots de passe présentes, aucune coordonnée bancaire signalée
Données concernées :
- Nom complet, prénom, nom
- Adresse email, numéro de téléphone, adresse postale
- Date de naissance
- Identifiants de connexion, identifiant interne
- Mot de passe (haché)
- Rôle ou droits d'accès
- Données d'adhésion, données d'emploi
- Fiche client, historique de transactions, montants, facture
- Adresse IP, champs libres
Mentions :
Statut Fuites Infos : Revendiquée