Attaque

Le Bon Siège : près de 1 000 clients exposés avec adresses et téléphones

LeBonSiège.fr fait l’objet d’une nouvelle publication de données attribuée au hacker Sophia. Celui-ci affirme avoir compromis le site et diffuse gratuitement une base contenant les informations de près de 1 000 clients, mais également des données relatives à plusieurs comptes employés.

Les extraits montrent des identités, adresses postales, numéros de téléphone, e-mails et valeurs de mots de passe hachés. Une partie importante des informations semble toutefois ancienne, avec des enregistrements remontant à plusieurs années.

Lebon siège cyberattaque

Le Bon Siège, un site français de vente en ligne

LeBonSiège.fr exploite une activité de commerce en ligne. La structure des données diffusées correspond à celle d’une plateforme e-commerce comprenant notamment des tables consacrées aux clients, aux adresses et aux employés disposant d’un accès d’administration.

Près de 1 000 clients dans les données

Les informations attribuées aux clients comprennent notamment :

  • noms et prénoms ;
  • adresses e-mail ;
  • adresses postales complètes ;
  • numéros de téléphone fixe et mobile ;
  • dates de naissance pour certains comptes ;
  • entreprises, SIRET ou numéro de TVA lorsque renseignés ;
  • dates de création et de mise à jour des comptes ;
  • valeurs de mots de passe hachés et informations techniques liées aux comptes.
données le bon siège cyberattaque

Des comptes administrateurs apparaissent également

L’extrait ne se limite pas aux acheteurs. Une table consacrée aux employés et comptes du back-office contient des noms, adresses e-mail professionnelles, profils d’accès, dates de dernière connexion ainsi que des hachages associés aux mots de passe.

Il ne s’agit pas de mots de passe directement lisibles. Leur présence reste néanmoins sensible, particulièrement si certains comptes utilisaient des mots de passe faibles ou réutilisés sur d’autres services.

Une base qui semble provenir d’un ancien site e-commerce

La structure des tables et des champs observés ressemble fortement à celle d’une installation PrestaShop. Cela pourrait indiquer une extraction directe d’une ancienne base de données du site, même si le point d’entrée technique utilisé par Sophia n’est pas communiqué.

Plusieurs éléments montrent également que les données ne sont pas toutes récentes : certains comptes et adresses remontent à 2015 ou 2016, tandis que les enregistrements les plus récents visibles dans l’échantillon atteignent principalement 2021.

Une nouvelle intrusion en 2026 reste à démontrer

Sophia présente la publication comme provenant d’un piratage de lebonsiege.fr, mais aucune date d’intrusion ni preuve d’un accès récent au système actuel n’est fournie. L’ancienneté des données laisse donc ouverte la possibilité d’une ancienne base récupérée ou republiée.

Des données facilement exploitables pour le phishing

Le rapprochement entre nom, e-mail, téléphone, adresse physique et historique d’un compte e-commerce peut servir à construire des campagnes de phishing particulièrement crédibles, notamment de faux messages de livraison, de commande ou de remboursement.

À ce stade, la présence d’environ 1 000 comptes clients et de données de back-office est revendiquée, mais le périmètre exact de la compromission et surtout son caractère réellement récent restent à confirmer.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires