Illustration : Better Human Cie : fuite revendiquée visant 4 comptes d'administration

Better Human Cie : fuite revendiquée visant 4 comptes d'administration

Les comptes d'administration du site de Better Human Cie, cabinet parisien de conseil en ressources humaines, figureraient dans un fichier proposé au téléchargement sur un forum cybercriminel depuis le 12 août 2026. Selon la revendication, il s'agirait d'un export de la base de données du site betterhuman.fr, présenté comme datant de février 2022.

Ce que montrerait l'extrait attribué à Better Human Cie

L'échantillon diffusé porterait sur un nombre très restreint de comptes permettant de gérer le site en coulisses, soit quatre personnes. Pour ces comptes, les catégories recensées sont l'identifiant de connexion, l'adresse électronique, le nom, le rôle ou les droits d'accès et le mot de passe, conservé sous une forme qui ne le fait pas apparaître en clair. L'extrait comporterait aussi des fiches d'experts, déjà publiées sur le site officiel du cabinet et donc déjà accessibles à tous.

Aucune base clients dans l'échantillon montré

Aucune base de données clients n'apparaît dans ce qui est montré. Pour un cabinet de conseil en ressources humaines, marque rattachée à un groupe, le point compte : l'extrait ne fait apparaître, à ce stade, aucune information sur les organisations ou les personnes qui font appel à ses services. Les données présentées remonteraient par ailleurs à 2022, soit plus de quatre ans avant l'annonce.

Pour les personnes dont le compte figure dans le fichier, le risque tient surtout à l'association de leur nom, de leur adresse électronique et de leur rôle sur le site, qui pourrait servir à des messages ciblés cherchant à obtenir un accès. Un mot de passe ancien, même transformé, reste aussi exploitable s'il a été réutilisé ailleurs. L'entreprise n'a pas confirmé publiquement ces éléments ni le piratage présumé de son site.

Détails techniques :

  • Export présenté comme daté de février 2022
  • Source annoncée : base de données du site betterhuman.fr
  • Quatre comptes d'administration du back-office concernés
  • Mots de passe sous forme hachée
  • Fiches d'experts déjà publiques sur le site officiel
  • Aucune base clients visible dans l'échantillon

Données concernées :

  • Identifiant de connexion
  • Mot de passe (haché)
  • Adresse email
  • Nom complet
  • Rôle ou droits d'accès

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Better Human Cie, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de Better Human CieDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article