Charbonneaux-Brabant, entreprise française spécialisée dans la chimie, le conditionnement et la distribution de matières premières, est visée par une fuite de données revendiquée par le hacker ChimeraZ. Celui-ci affirme avoir récupéré puis diffusé une base contenant 2 863 profils.
Le fichier publié représente environ 660 Ko de données au format JSON. Contrairement à une simple revendication, la base est directement mise à disposition au téléchargement.
Une entreprise industrielle historique basée à Reims
Charbonneaux-Brabant est une entreprise française dont l’histoire remonte à 1797. Basée à Reims, elle intervient aujourd’hui dans la chimie industrielle, la formulation et le conditionnement de produits d’entretien et de bricolage ainsi que dans l’alimentaire. L’entreprise indique employer plus de 200 collaborateurs.

Noms, e-mails et fonctions professionnelles dans les fichiers
Cyberattaque.org s’est procuré la base diffusée. Les enregistrements observés contiennent notamment des noms, prénoms, pseudonymes ou identifiants, adresses e-mail, fonctions professionnelles, langue du compte, profils utilisateurs et sites de rattachement.
Certains profils permettent ainsi d’identifier précisément le rôle occupé par la personne, par exemple dans les achats, ainsi que son rattachement à une activité ou un environnement interne de l’entreprise.
Aucun mot de passe exposé dans les données observé
La structure de la base comprend également un champ destiné au mot de passe. Dans l’échantillon que nous avons pu examiner, ce champ est toutefois vide. Il serait donc incorrect d’affirmer à ce stade que des mots de passe en clair ou hachés figurent dans les données diffusées.
Des profils liés à plusieurs activités de l’entreprise
Les données semblent provenir d’un environnement utilisé pour gérer différentes catégories d’utilisateurs ou de clients professionnels. Charbonneaux-Brabant intervient auprès de nombreux secteurs industriels, notamment l’alimentaire, la détergence, le traitement des eaux, la métallurgie, la cosmétique et la pharmacie.
Un risque de phishing ciblé contre les professionnels
Le principal risque vient du croisement entre identité, adresse e-mail, fonction et activité professionnelle. Ces informations peuvent permettre de construire des campagnes de phishing beaucoup plus crédibles en se faisant passer pour un fournisseur, un collègue ou un interlocuteur commercial connu.
ChimeraZ ne précise pas le point d’entrée utilisé pour obtenir la base. À ce stade, les 2 863 enregistrements correspondent au nombre annoncé dans le fichier et ne permettent pas d’établir l’existence d’une compromission plus large de l’ensemble du système d’information de Charbonneaux-Brabant.