Ce site expose vos données personnelles et vous fait payer pour les retirer
Votre adresse, votre numéro de téléphone, votre relevé d’identité bancaire et même votre numéro de sécurité sociale pourraient être accessibles en quelques clics sur BrixHub. Ce moteur de recherche, alimenté par des données personnelles issues de piratages, revendique plus de 11 milliards d’enregistrements et propose aux internautes de payer pour faire disparaître leurs informations.

La ministre déléguée chargée du Numérique, Anne Le Hénanff, a annoncé avoir saisi la justice. En cause : les activités d’une plateforme qui rassemble des informations personnelles provenant de fuites informatiques et permet à ses utilisateurs de retrouver des renseignements confidentiels sur des particuliers, mais aussi sur des personnalités publiques.
BrixHub : un moteur de recherche alimenté par des milliards de données personnelles
Le site pirate BrixHub inquiète jusqu’au sommet de l’État. À première vue, il fonctionne comme un moteur de recherche classique, sauf que l’objet des recherches sont des informations personnelles. Ce site appartient à la catégorie des services de recherche dans les fuites informatiques, parfois désignés par le terme anglais de lookup. Leur principe consiste à regrouper des informations éparpillées dans différents fichiers et à les rendre consultables au sein d’une même interface. Une adresse électronique divulguée lors d’un piratage peut ainsi être rapprochée d’un numéro de téléphone, d’une adresse postale ou d’autres renseignements associés à une identité.
BrixHub affirme interroger « plus de 11 milliards d’enregistrements issus de fuites de données déjà rendues publiques, françaises et internationales ». Les informations exposées peuvent être particulièrement sensibles. Les résultats de BrixHub peuvent comporter des adresses, des numéros de téléphone, des relevés d’identité bancaire ou encore des numéros de sécurité sociale. Le média spécialisé indique avoir retrouvé des renseignements confidentiels concernant plusieurs personnes, parmi lesquelles des personnalités politiques et publiques.
Plus préoccupant encore, le moteur ne se contente pas nécessairement d’afficher des données isolées. BrixHub tente de rapprocher des individus partageant une adresse ou un nom afin de reconstituer des liens familiaux et des foyers supposés. Cette fonction augmente la portée potentielle des informations exposées : elle peut permettre de relier plusieurs personnes et de reconstituer une partie de leur environnement privé. Ces rapprochements automatisés ne garantissent toutefois pas l’exactitude des liens présentés.
Le fonctionnement de ce service soulève une question particulièrement sensible. Non seulement BrixHub facilite l’accès à des informations qui n’auraient jamais dû être divulguées, mais il propose également leur retrait contre rémunération. « Aucune plateforme n’est au-dessus des lois », a dénoncé la ministre déléguée chargée du Numérique, Anne Le Hénanff, sur son compte X. Si la justice doit désormais examiner les faits signalés, les internautes concernés disposent déjà de plusieurs moyens pour limiter les risques liés à l’exposition de leurs données. En effet, une information isolée peut paraître anodine. Mais lorsqu’un nom, une adresse, un numéro de téléphone et des coordonnées bancaires sont associés au sein d’une même fiche, ils peuvent faciliter des tentatives d’escroquerie, d’usurpation d’identité ou de harcèlement.
Aucune plateforme n’est au-dessus des lois.
Un site propose l’accès à des données personnelles en un clic : adresses, numéros de téléphone, informations bancaires, numéros de sécurité sociale. Il propose ensuite de faire payer les personnes concernées pour retirer leurs données. C’est inadmissible.
J’ai saisi la procureure de la République au titre de l’article 40.
Ceux qui font commerce de nos données devront répondre de leurs actes.
Aux personnes concernées, ne payez jamais pour faire retirer vos données.
— Anne Le Hénanff (@ALehenanff) October 5, 2026
D’où viennent les données personnelles diffusées sur BrixHub ?
BrixHub ne repose pas sur une seule cyberattaque. Son fonctionnement consiste à exploiter plusieurs ensembles de données déjà diffusés sur Internet à la suite d’incidents de sécurité. Ces fichiers peuvent avoir été dérobés lors de piratages, puis échangés, revendus ou publiés avant d’être regroupés par d’autres acteurs.
Les provenances affichées par BrixHub sont nombreuses : Facebook, Canva, Engie et Pajemploi et France Travail reviennent souvent parmi les sources mentionnées. Il convient néanmoins de distinguer les indications affichées par le moteur de la preuve technique d’une fuite chez chacun des organismes concernés. La présence d’un nom de service ne suffit pas, à elle seule, à établir l’origine exacte du fichier. Cette circulation des données peut se prolonger pendant des années. Une fois un fichier dérobé, celui-ci peut être copié à plusieurs reprises, intégré à d’autres bases ou remis en circulation longtemps après l’intrusion initiale. Les moteurs de recherche spécialisés facilitent alors l’exploitation d’informations qui pouvaient auparavant être dispersées dans des espaces difficiles d’accès.
Le modèle économique de BrixHub ajoute une dimension supplémentaire à cette activité. La plateforme commercialise une formule professionnelle à partir de 10 euros par mois, donnant accès à davantage de fonctionnalités. Elle propose aussi un système de crédits permettant de demander la suppression de fiches personnelles, avec une première offre affichée à 5 euros pour 10 crédits de retrait. Le problème est que cette suppression payante ne garantit pas l’effacement des informations à leur source. Retirer une fiche de l’index de BrixHub n’implique pas nécessairement la disparition des fichiers récupérés auparavant, ni celle des copies qui continuent de circuler sur d’autres sites.
C’est précisément l’un des aspects dénoncés par la ministre. « Aux personnes concernées, ne payez jamais pour faire retirer vos données », a rappelé Anne Le Hénanff sur son compte X. L’injonction est sans ambiguïté : les victimes ne doivent pas financer un service qui exploite déjà l’exposition de leurs informations personnelles.
BrixHub : que faire si vos données personnelles apparaissent sur le site ?
La première recommandation consiste à ne pas céder à la tentation de payer. Même si la perspective de voir disparaître immédiatement une fiche personnelle peut sembler rassurante, rien ne permet de garantir que cette opération supprimera toutes les copies des informations compromises. L’argent versé peut seulement conduire, au mieux, au retrait d’un résultat sur une plateforme particulière. Il faut également éviter de multiplier les recherches sur des services peu fiables pour vérifier si ses données ont été divulguées. La CNIL déconseille les sites qui prétendent révéler les informations volées, car certains peuvent demander aux visiteurs de communiquer de nouveaux renseignements personnels. Une vérification destinée à protéger sa vie privée peut alors devenir une occasion supplémentaire d’exposition.
Si vous avez déjà constaté la présence de vos informations sur BrixHub, mieux vaut conserver les éléments nécessaires pour documenter la situation, sans diffuser à votre tour les données concernées. Il peut s’agir d’une capture d’écran limitée aux informations utiles, de la date du constat et de l’adresse de la page. Il est préférable de ne pas communiquer publiquement une fiche contenant un numéro de sécurité sociale, des coordonnées bancaires ou des renseignements sur des proches. Toutefois, il n’existe pas de solution universelle permettant de reprendre instantanément le contrôle de toutes les données ayant circulé sur Internet. Une information retirée d’un moteur peut toujours subsister dans des archives, des copies privées ou d’autres bases. C’est pourquoi la protection doit également porter sur les conséquences possibles d’une fuite, et pas seulement sur la disparition de la fiche consultable.
Données personnelles exposées : les bons réflexes contre les arnaques
Le principal danger ne réside pas uniquement dans le fait qu’un inconnu puisse lire une adresse ou un numéro de téléphone. Le risque augmente lorsque plusieurs renseignements sont utilisés ensemble pour construire une escroquerie crédible.
Un fraudeur connaissant votre identité, votre adresse et le nom d’un organisme auquel vous êtes lié peut, par exemple, se faire passer pour un conseiller bancaire, un service de livraison ou une administration. Les informations obtenues dans une fuite lui permettent alors de personnaliser son discours et de renforcer l’apparente authenticité de sa prise de contact. Il convient donc de redoubler de vigilance face aux courriels, SMS et appels inattendus demandant une action urgente : un interlocuteur qui connaît déjà plusieurs éléments de votre vie personnelle n’est pas nécessairement légitime.
Si des identifiants de connexion ont pu être compromis, il est recommandé de modifier rapidement les mots de passe concernés, particulièrement lorsqu’ils sont réutilisés sur plusieurs services. L’activation de l’authentification multifacteur constitue une protection supplémentaire : elle réduit le risque qu’un tiers accède à un compte en utilisant uniquement un mot de passe récupéré dans une fuite.
Lire aussi
8 astuces pour protéger vos données personnelles sur Internet
A lire absolument




























