BrixHub, le moteur qui affiche vos données volées (pour l’instant)

BrixHub, le moteur qui vend vos données volées : l’indexation des données personnelles issues de violations de données, promises à être supprimées contre paiement à la plateforme , suscite l’inquiétude depuis son apparition en mars 2026.

Créé en mars 2026, ce site web revendique 9 milliards d’entrées , 132 000 utilisateurs et 600 sources. Selon nos estimations , sa base de données comprendrait des millions de Français .

Des milliards de disques à vendre

Le site web brixhub.net se présente comme un moteur de recherche , indiquant avoir indexé des données provenant d’Ameli, FranceConnect, ANTS et CAF. Si ces données ont effectivement fuité des serveurs de ces institutions publiques , cela a nécessairement été fait illégalement (piratage , revente sur le dark web , etc.) . Sur ce site, adresses, numéros de téléphone, coordonnées bancaires et numéros de sécurité sociale sont disponibles intégralement . Parfois , ils sont accompagnés de l’adresse électronique et de l’IBAN. Et même plus .

Pour consulter cet annuaire, il est nécessaire de s’authentifier via Discord OAuth2 et de payer en cryptomonnaie ( via OxaPay, plus de cinquante plateformes référencées) ou par PayPal . Aucune mention de cadre juridique , aucun numéro d’entreprise, aucune politique de confidentialité : opacité totale . Côté hébergement, le domaine est présent chez Fewmoretaps OU, un registraire estonien connu pour enregistrer des sites suspects .

Le site se décrit lui-même comme une « plateforme réservée aux professionnels » , une mention écrite en très petits caractères en bas de page . Outre le fait que chacun peut payer pour consulter des données, il est à noter que cette plateforme est accessible via Tor , ce qui est rare pour les sites légitimes .

Payer pour disparaître

Sur la page de suppression , deux formules sont proposées : 10 enregistrements pour 5 euros et 20 pour 8 euros, avec possibilité de recherche manuelle . Le site indique que la suppression est gratuite , à condition d’envoyer vos pièces d’identité . Vous les envoyez au site pour qu’il supprime les données qui n’auraient jamais dû y figurer, et c’est tout : aucune modification n’est apportée aux copies.

Il s’agit bien d’un modèle d’« extorsion » , et non de « chantage » comme on pourrait le penser de prime abord . Par ailleurs , selon un témoignage du 17 juillet (rapport n° 937753), certains abonnés utilisent cette base de données pour faire chanter des personnes, y compris des mineurs, en utilisant leur identité , leur numéro de téléphone, leur adresse électronique et leur IBAN.

Personnalités présentes dans la base de données

Parmi les données présentes sur la plateforme figurent donc non seulement des personnalités publiques , mais aussi des milliers de particuliers. Il est à noter que la plateforme a changé de nom à plusieurs reprises (brixhub.fun , brixhub.net, brixhub.cc, .site, .top, .com, .org, .to ) et, par conséquent, d’apparence. Nous avons recensé huit noms différents en quelques mois.

Fin août, une inspection sur site a révélé que sept domaines étaient hors service . Seul brixhub.to restait opérationnel , protégé par Cloudflare. Lorsqu’un nom de domaine est saturé , un autre est déployé .

Les autorités se réunissent, les services se mobilisent , les habitants attendent. Pour se protéger , la CNIL recommande de ne pas payer la rançon , de signaler l’incident à la police judiciaire et de prendre des mesures pour sécuriser son environnement numérique : fermer les comptes concernés, activer l’authentification à deux facteurs et changer ses mots de passe. L’ enquête est en cours .

L’infrastructure française derrière eCura

Sécurité et protection des données informatiques.

Téléphone : 09 72 42 89 01
Email : info@eCura.fr
Site Web : eCura.fr

RGPD, hébergement en France, simplicité d'utilisation... Quel est le meilleur CRM pour votre entreprise ? Faites le test gratuit !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *