LebonSiege : une fuite de données revendiquée sur un forum
Une personne utilisant le pseudonyme Sophia revendique la publication gratuite d’une base de données attribuée à LebonSiege.fr, un site français de mobilier de bureau. La source qui a signalé l’affaire évoque plus de 1 000 clients potentiellement concernés. À ce stade, il s’agit d’une revendication : aucune confirmation publique de l’entreprise, ni preuve indépendante de l’origine complète de la base, n’a été trouvée dans les sources lues.
Une base attribuée à LebonSiege.fr a été mise en ligne
FrenchBreaches indique qu’une publication est apparue le 31 août 2026 sur un forum cybercriminel sous le titre « France DB Free / Hacked by Sophia / lebonsiege.fr ». Son auteur, qui se présente sous le pseudonyme Sophia, affirme avoir récupéré puis diffusé gratuitement une base associée à LebonSiege.fr. Le site LebonSiege.fr est bien un site marchand français proposant notamment des sièges de bureau et du mobilier professionnel.
Le mot important est « attribuée ». La présence d’un nom de domaine dans un message de forum et dans un échantillon ne démontre pas, à elle seule, le moment de l’extraction, le moyen d’accès ni l’authenticité de chaque ligne. Il serait donc inexact de présenter cette publication comme la confirmation d’un piratage récent des systèmes actuels de LebonSiege. En revanche, la diffusion revendiquée mérite l’attention des anciens clients du site.
Les informations visibles sont suffisamment précises pour servir à une arnaque
Selon l’analyse de l’échantillon par FrenchBreaches, la base présentée contient notamment des noms, prénoms, adresses électroniques, adresses postales, codes postaux, villes, numéros de téléphone, identifiants de comptes, dates de connexion et informations liées aux commandes ou aux clients. Ces éléments ne sont pas anodins lorsqu’ils sont réunis : ils permettent à un escroc de connaître l’identité, les coordonnées et le contexte commercial d’une personne.
Un faux message peut alors sembler beaucoup plus crédible. Il peut évoquer une commande, une livraison de siège, une facture ou une prétendue mise à jour de compte. Un appel frauduleux peut aussi utiliser le nom, l’adresse et le numéro de téléphone de la personne visée pour gagner sa confiance. Cette possibilité découle de la nature des données visibles, elle ne prouve pas qu’une campagne d’arnaque a déjà été observée.
Un champ lié aux mots de passe apparaît, sans permettre de conclure
La source mentionne un champ nommé « passwd » et des valeurs qui ressemblent à des empreintes de mots de passe. Une empreinte, ou hachage, n’est pas nécessairement un mot de passe lisible. Sans connaître l’algorithme employé, son ancienneté et les protections utilisées, on ne peut pas déterminer si ces valeurs permettraient encore de compromettre des comptes.
Cette nuance ne doit pas conduire à l’inaction. Si vous avez eu un compte LebonSiege et que vous avez réutilisé le même mot de passe sur d’autres services, modifiez ce mot de passe sur les autres comptes où il est identique. Choisissez ensuite un mot de passe distinct pour chaque service important. Ce réflexe répond au risque précis lié à des valeurs de mot de passe potentiellement présentes, sans prétendre qu’un mot de passe en clair a été publié.
Des données qui semblent anciennes, mais qui restent exploitables
Les enregistrements visibles dans l’échantillon semblent couvrir plusieurs années. FrenchBreaches relève des données datées de 2015 et 2016, et certaines entrées allant jusqu’à 2021. La publication du 31 août 2026 ne permet donc pas de dater la récupération des informations. Il peut s’agir d’une base ancienne remise en circulation, mais cette hypothèse ne peut pas être confirmée avec les seuls éléments disponibles.
L’ancienneté ne rend pas automatiquement une fuite inoffensive. Une adresse postale, un numéro de téléphone ou une adresse électronique peuvent toujours servir à préparer un faux SMS, un faux avis de livraison ou un faux appel. Si vous recevez un message inattendu au nom de LebonSiege, ne suivez pas son lien. Ouvrez vous-même le site habituel ou utilisez les coordonnées publiées sur le site de l’enseigne pour vérifier la demande.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas confirmer de manière indépendante que l’intégralité de la base diffusée provient de LebonSiege.fr, ni établir combien de personnes distinctes elle contient. Le seuil de plus de 1 000 personnes est présenté par FrenchBreaches comme un nombre potentiel : des doublons ou des comptes inactifs peuvent modifier le total réel.
Nous ne pouvons pas non plus vérifier le vecteur d’accès, la date d’extraction, l’algorithme des valeurs associées aux mots de passe, ni l’état actuel des systèmes de l’entreprise. Aucune communication publique de LebonSiege confirmant ou contestant cette revendication n’a été trouvée dans les sources lues. Si l’entreprise publie un avis aux clients ou si un élément indépendant confirme l’origine de la base, cette page devra être mise à jour.
Le déroulé
- 2015 à 2021 · Des dates de création, modification ou dernière connexion de cette période apparaissent dans l’échantillon décrit par FrenchBreaches.
- 31 août 2026 · Une personne utilisant le pseudonyme Sophia revendique la publication gratuite d’une base attribuée à LebonSiege.fr sur un forum cybercriminel.
- 1er septembre 2026 · La revendication est documentée par FrenchBreaches. Aucune confirmation publique de l’entreprise n’a été trouvée dans les sources lues.
Ce qu'il faut faire
- Ne cliquez pas dans un message inattendu. Un nom, une commande ou une adresse exacte peuvent rendre un faux message crédible. Ouvrez vous-même le site de l’enseigne pour vérifier.
- Changez un mot de passe réutilisé. Si votre mot de passe LebonSiege était employé ailleurs, remplacez-le sur les autres services concernés par un mot de passe unique.
- Ne communiquez jamais un code reçu. Un code temporaire sert à valider une connexion. Aucun appel ou message reçu sans l’avoir demandé ne doit l’obtenir.
Sources : LebonSiege.fr ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.