Illustration : RevenueBase : fuite de données revendiquée visant 5,3 millions d'enregistrements

RevenueBase : fuite de données revendiquée visant 5,3 millions d'enregistrements

Les professionnels en France présents dans RevenueBase pourraient être touchés par une fuite de données revendiquée portant sur une base annoncée à 5,3 millions d'enregistrements. Selon la revendication, l'ensemble vise surtout des dirigeants et fondateurs de petites entreprises, avec des coordonnées directes qui dépassent le simple cadre d'un profil professionnel.
RevenueBase est un courtier américain en données de prospection commerciale B2B établi dans le Massachusetts.

Ce que la revendication attribue à RevenueBase

À ce stade, un acteur dit mettre en vente une base présentée comme issue de RevenueBase, pour 300 dollars, sur un forum cybercriminel. Le jeu de données, intitulé « France Business Database 2026 », serait daté du 26 septembre 2026 et accompagnerait un extrait d'environ mille lignes.

Les personnes concernées seraient des professionnels établis en France, en grande majorité des dirigeants et fondateurs de petites entreprises. Les informations annoncées couvriraient l'identité, la fonction, l'entreprise, le profil professionnel en ligne, l'adresse e-mail professionnelle nominative et le numéro de téléphone mobile. Le signalement évoque aussi des éléments plus larges de profil, comme la ville, le pays, la langue, des adresses web, un identifiant interne et des champs libres.

Ce qui rend l'incident sensible, selon cette revendication, tient surtout au croisement entre les informations professionnelles et les coordonnées directes. Une adresse e-mail nominative et un numéro de mobile permettent de contacter directement une personne, sans passer par le standard d'une société ni par un formulaire public. Pour des dirigeants, cela peut faciliter des tentatives d'escroquerie au président, mais aussi des messages d'hameçonnage par SMS ou par appel.

Une base orientée prospection, avec des données de contact directes

RevenueBase se présente comme un courtier en données de prospection commerciale B2B, ce qui explique la présence d'informations professionnelles détaillées. La revendication ne mentionne ni mot de passe ni donnée bancaire.

Le mode d'obtention n'est pas établi : rien ne démontre une intrusion dans les systèmes du courtier, et l'export pourrait aussi provenir d'un compte client ou d'un accès à son service de livraison de données. À ce stade, la revendication n'a pas été confirmée publiquement par RevenueBase.

Données concernées :

  • Nom complet
  • Prénom
  • Nom
  • Adresse e-mail
  • Numéro de téléphone
  • Données professionnelles
  • Données d'emploi
  • Formation
  • Langue
  • Adresses web
  • Ville
  • Pays
  • Identifiant interne
  • Champs libres

Détails techniques :

  • 5,3 millions d'enregistrements revendiqués
  • Base annoncée à 8,36 Go
  • Fichier présenté au format CSV
  • Extrait d'environ mille lignes
  • Vente annoncée pour 300 dollars

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de RevenueBaseDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article