Le hacker 0xSec revendique, depuis le 26 juillet 2026, la compromission d’un sous-domaine de Batipro 33 et la diffusion de cinq bases de données SQL présentées comme provenant de l’infrastructure ods.batipro33.fr.
Le dépôt comprendrait plusieurs bases distinctes liées à différents outils ou activités internes. Aucun échantillon détaillé n’a été publié avec la revendication, ce qui ne permet pas encore de déterminer précisément quelles données personnelles ou professionnelles sont exposées.

Batipro 33, un organisme de formation dans le bâtiment
Batipro 33 est un organisme de formation basé en Gironde et certifié Qualiopi. Il propose des formations consacrées aux métiers du bâtiment, notamment le gros œuvre, le second œuvre, le BIM et la rénovation énergétique.
Son activité implique notamment la gestion de stagiaires, d’alternants, de professionnels du bâtiment, de formateurs et d’entreprises partenaires.
Cinq fichiers SQL diffusés
La publication mentionne cinq exports SQL distincts :
benech_alternance.sql;benech_batiweb.sql;benech_grr.sql;benech_ia.sql;benech_prescriptions.sql.
Un petit fichier JSON accompagnerait également le dépôt. Les noms des bases suggèrent la présence de plusieurs applications ou modules, notamment autour de l’alternance, d’un outil web, de la réservation de ressources ou encore de traitements internes.
Le contenu exact des bases reste inconnu
Contrairement à d’autres revendications, aucun extrait de lignes SQL n’a été rendu visible. Il est donc impossible d’affirmer à ce stade que les bases contiennent des noms, adresses e-mail, informations de formation, comptes utilisateurs ou autres données personnelles.
Le nombre de personnes potentiellement concernées et le volume total des données ne sont pas non plus précisés.
Comment cinq bases ont-elles pu être récupérées ?
La méthode d’accès n’est pas indiquée. Une faille dans une application web, des identifiants compromis, une interface d’administration exposée ou un serveur de base de données insuffisamment protégé pourraient permettre l’extraction de plusieurs bases depuis un même environnement.
La présence de cinq fichiers différents peut également indiquer qu’un accès disposait de droits suffisamment larges pour consulter plusieurs applications hébergées sur une infrastructure commune.
Quels risques pour Batipro et ses utilisateurs ?
Si ces exports contiennent effectivement des données opérationnelles ou personnelles, leur diffusion pourrait faciliter le phishing ciblé contre les stagiaires, les salariés et les entreprises partenaires, mais aussi révéler des informations sur l’organisation interne de Batipro 33.
- phishing au nom de l’organisme de formation ;
- fraudes visant des alternants ou des entreprises ;
- tentatives de récupération de comptes professionnels ;
- exploitation d’informations internes pour préparer d’autres attaques.
Une revendication encore non confirmée
À ce stade, Batipro 33 n’a pas confirmé publiquement cette revendication. L’authenticité des cinq bases, leur contenu exact et la période couverte par les données restent donc à vérifier.