Le numéro privé de Sébastien Lecornu circule sur Internet après une fuite de données liée au Slip Français, selon les informations rapportées par Le Canard enchaîné. D’autres membres du gouvernement seraient touchés : coordonnées, informations bancaires et accès professionnels figureraient parmi les éléments exposés.
Le Canard enchaîné rapporte que les informations personnelles de plusieurs ministres ont été retrouvées en ligne. Le numéro de téléphone de Sébastien Lecornu serait issu d’une fuite chez une marque française de vêtements. La ministre Anne Le Hénanff a saisi le procureur de Paris au sujet du moteur BrixHub. Selon le site, son moteur consulte plus de 11 milliards d’enregistrements issus de fuites publiques.
Les données personnelles des ministres rappellent qu’une fuite chez un prestataire peut affecter des personnes très exposées. Le cas du Premier ministre met aussi en lumière les risques pour la vie privée et la sécurité numérique des dirigeants. Cette affaire rejoint d’autres incidents recensés dans le commerce et les services publics, comme cette exposition de données à grande échelle.
Fuite de données : ce que révèle l’affaire Lecornu
Selon Le Canard enchaîné, le numéro de téléphone de Sébastien Lecornu apparaît dans des informations issues d’une fuite du Slip Français. Des articles évoquent jusqu’à 1,5 million de clients touchés par cet incident. Le nombre décrit un ensemble de clients, pas nécessairement des données toutes accessibles en ligne. La circulation de coordonnées privées peut toutefois faciliter les appels frauduleux, le hameçonnage ou l’usurpation d’identité.
Le même journal estime que 25 ministres sur 36 auraient vu certaines données exposées. Les catégories citées incluent des numéros de téléphone, des adresses, des RIB et des identifiants professionnels. Ces informations ne prouvent pas une intrusion dans les appareils personnels des ministres. Elles signalent plutôt le risque lié aux fichiers détenus par des marques et des prestataires. Une fuite chez un tiers peut donc atteindre des personnes sans attaque directe contre leur propre organisation.
BrixHub et la réutilisation des données exposées
La ministre déléguée au Numérique, Anne Le Hénanff, a saisi le procureur de Paris au titre de l’article 40 du code de procédure pénale. Son cabinet attribue les données de BrixHub à de probables piratages de systèmes commerciaux. Le site affirme, de son côté, consulter plus de 11 milliards d’enregistrements déjà rendus publics. Ces chiffres viennent du site lui-même et ne constituent pas une vérification indépendante.
BrixHub permet des recherches nominatives sur des personnalités publiques et d’autres personnes. Le site proposerait aussi un retrait des résultats contre paiement. La ministre a appelé les personnes visées à ne pas payer pour effacer leurs informations. Cette affaire pose une question distincte de celle du piratage initial : la republication et la monétisation des données.
Les mesures de cybersécurité à prendre après une exposition
Pour une PME ou une ETI, le premier enjeu est de repérer les données conservées par ses fournisseurs. Un fichier client oublié peut inclure des coordonnées et des informations de paiement. Chaque contrat doit préciser les responsabilités en cas d’incident et les délais de notification. Une cartographie des données sous-traitées aide à déterminer quelles équipes doivent agir en priorité.
Après une alerte, l’entreprise doit confirmer quelles catégories de données sont concernées. Elle peut ensuite prévenir les personnes exposées et surveiller les tentatives de fraude liées aux informations divulguées. Les accès professionnels et les mots de passe réutilisés doivent faire l’objet d’un examen ciblé. Une réponse claire et rapide limite les erreurs internes et facilite la protection des comptes.
Les ministres ne sont pas les seuls concernés par ce type de risque. Des clients, des agents publics et des salariés peuvent aussi figurer dans des bases revendues ou indexées. Une entreprise doit limiter la collecte aux données utiles, réduire leur durée de conservation et contrôler les accès. Cette approche renforce la protection des données et la vie privée, au-delà de la seule conformité.
Les dirigeants doivent aussi prévoir une procédure simple pour signaler une fuite et évaluer ses effets. Les équipes informatiques, juridiques et de communication doivent connaître leur rôle avant tout incident. Un contrôle des prestataires réduit le risque, sans supprimer toute exposition. La sécurité numérique repose sur des choix vérifiables : collecte limitée, accès maîtrisés et réaction documentée.
| Risque observé | Effet possible | Réponse utile |
|---|---|---|
| Numéro de téléphone exposé | Appels frauduleux ou hameçonnage ciblé | Filtrer les appels et prévenir les équipes concernées |
| RIB ou coordonnées divulgués | Tentative de fraude au paiement | Vérifier les demandes de changement bancaire par un canal distinct |
| Identifiants professionnels en fuite | Accès indu à des comptes de travail | Modifier les accès et examiner les journaux de connexion |
| Données republiées par un moteur | Recherche nominative et atteinte à la vie privée | Conserver des preuves et signaler les faits aux autorités compétentes |