Comment Brixhub a transformé vos fuites en business modèle
Brixhub ne crée pas de données. Il les récupère. Des fuites anciennes, des bases volées, des bases abandonnées. Le site fonctionne comme un annuaire noir des vies numériques. Vous tapez un nom, et hop : voici votre adresse mail, vos mots de passe (parfois toujours valides), vos coordonnées bancaires si vous les avez un jour partagées sur un site compromis. Pas besoin d’être un expert en cybersécurité pour trouver des trésors.
Prenez l’exemple de Collection #1, cette fuite géante de 800 millions de comptes publiée en 2019. Elle traînait sur des serveurs accessibles, personne ne l’a effacée. Brixhub l’a intégrée à son catalogue. Résultat : si vous aviez un mot de passe faible en 2017 et que vous ne l’avez jamais changé, il y a de fortes chances qu’il soit encore utilisable aujourd’hui. Votre compte bancaire en ligne ? Peut-être aussi.
Le pire, c’est que Brixhub ne se contente pas de lister. Il vende des accès. Pour quelques euros, n’importe qui peut télécharger des paquets de données ciblées. Un recruteur douteux ? Un harceleur ? Un escroc ? Tout le monde a accès. Et la justice, jusqu’à présent, a fermé les yeux.
Pourquoi la France met-elle un an à réagir ?
Anne Le Hénanff a annoncé sa plainte ce lundi 5 octobre. Un an après que le site ait été signalé par des associations de protection des données. Un an. Le temps que les fuites continuent, que les escroqueries se multiplient, que des vies soient bouleversées.
Pourquoi cette lenteur ? Parce que Brixhub n’est pas un acteur isolé. C’est un symptôme d’un écosystème pourri. Les fuites de données sont une industrie. Des bases volées sont revendues, échangées, monétisées. Les régulateurs savent depuis des années que ça existe.
En 2020, la CNIL avait déjà identifié des milliers de sites exposant des données personnelles. Elle n’a rien fait. En 2022, des chercheurs en cybersécurité ont alerté sur des bases contenant des données de santé, des numéros de sécurité sociale, des historiques médicaux. Rien.
Pourtant, la loi européenne GDPR (le RGPD) est claire : les données personnelles doivent être protégées. Leur exposition est illégale. Mais qui va traquer tous ces sites ? Qui va fermer tous ces marchés noirs ? Personne.
Ce que la plainte de la ministre ne changera pas
La saisine de la justice est une bonne nouvelle. Enfin. Mais elle ne résoudra pas le problème de fond. Brixhub peut fermer demain, un autre site prendra sa place.
Le vrai problème, c’est que les fuites continuent. En 2023, une nouvelle base de 26 milliards de enregistrements (emails, numéros de téléphone, adresses) a été découverte. 26 milliards. Pas des millions. Des milliards. Et personne ne semble s’en soucier.
Les entreprises ne sécurisent pas leurs données. Les utilisateurs ne changent pas leurs mots de passe. Les régulateurs ferment les yeux.
La plainte contre Brixhub est un coup d’épée dans l’eau. Elle ne changera rien à la mécanique.
Comment (enfin) se protéger ?
-
Vérifiez si vos données fuient. Des sites comme Have I Been Pwned scannent les fuites connues. Faites-le maintenant.
-
Changez vos mots de passe. Tous. Même ceux que vous n’utilisez plus. Utilisez un gestionnaire comme Bitwarden ou KeePass, et activez la double authentification partout où c’est possible.
-
Arrêtez de réutiliser les mêmes identifiants. Un mot de passe pour votre compte Netflix, un autre pour votre banque, un troisième pour votre email pro. Point.
-
Surveillez vos comptes. Des services comme Bankin’ ou Linxo alertent sur les transactions suspectes. Activez-les.
-
Ne paniquez pas. Mais agissez. Les fuites existent depuis des années. Le pire est déjà fait pour beaucoup. Mais si vous n’avez rien vérifié jusqu’ici, c’est le moment.
Le vrai combat : faire taire les fuites, pas les sites
Brixhub n’est qu’un miroir. Le problème, c’est la source.
En 2023, une étude de Varonis, une entreprise spécialisée en cybersécurité, a révélé que 83 % des données exposées sur le dark web proviennent de fuites internes, des employés qui partent avec des bases clients, des serveurs mal sécurisés, des sauvegardes oubliées. Pas des hackers sophistiqués. Juste de la négligence.
La France a enfin un plan pour lutter contre les fuites de données. Mais il est trop tard pour les victimes de Brixhub.
Ce qui compte maintenant, c’est de forcer les entreprises à se réveiller. À chiffrer leurs données. À former leurs employés. À payer le prix de la sécurité.
Sinon, dans cinq ans, ce ne sera pas Brixhub qu’on traînera en justice. Ce sera vous. Parce que vos données seront toujours là , exposées, vendues, exploitées. Et personne ne se donnera la peine de vous prévenir.