BrixHub : le moteur de recherche pirate aux 11 milliards de données dans le viseur de la justice

Un moteur de recherche clandestin baptisé BrixHub permet de retrouver en quelques clics les données personnelles de millions de Français, dont plusieurs personnalités publiques. Revendiquant plus de 11 milliards d’enregistrements, la plateforme exploite des informations issues de cyberattaques et propose même leur suppression contre paiement. Face à cette commercialisation de données sensibles, la ministre déléguée au Numérique, Anne Le Hénanff, a saisi la justice.

La multiplication des cyberattaques en France fait émerger un marché particulièrement inquiétant : celui des données personnelles volées, désormais accessibles à travers de véritables moteurs de recherche clandestins. Dernier exemple en date, BrixHub, une plateforme qui centralise des milliards d’informations compromises et permet d’identifier des particuliers à partir de leur simple nom.

Lundi 5 octobre 2026, Anne Le Hénanff, ministre déléguée au Numérique, a annoncé avoir effectué un signalement auprès du procureur de Paris, sur le fondement de l’article 40 du code de procédure pénale. Cette disposition impose aux autorités et responsables publics de signaler à la justice les crimes ou délits dont ils ont connaissance dans l’exercice de leurs fonctions.

« Aucune plateforme n’est au-dessus des lois », a déclaré la ministre, déterminée à faire examiner les activités de BrixHub par les autorités judiciaires.

Un moteur de recherche qui rassemble des milliards de données volées

Le fonctionnement de BrixHub rappelle celui d’un moteur de recherche traditionnel, à une différence majeure : les résultats affichés ne renvoient pas vers des pages web ordinaires, mais vers des informations personnelles provenant de fuites de données.

Une simple recherche associant un prénom et un nom peut permettre de retrouver une adresse postale, un numéro de téléphone, un numéro de sécurité sociale ou encore un relevé d’identité bancaire.

Selon les constatations rapportées par 01net, BrixHub affirme référencer plus de 11 milliards d’enregistrements concernant notamment la France, la Belgique et la Suisse, ainsi que d’autres pays. Ce chiffre, revendiqué par les responsables du site, ne correspond toutefois pas nécessairement à autant de personnes différentes, une même personne pouvant apparaître dans plusieurs bases compromises.

Parmi les individus répertoriés figurent également des personnalités connues, notamment Marine Tondelier, Jordan Bardella et le footballeur Kylian Mbappé.

La plateforme ne se contente pas de juxtaposer des informations. Elle tente aussi de reconstituer les liens familiaux entre les personnes fichées, en croisant leurs noms, leurs adresses et leurs lieux de résidence.

BrixHub propose ainsi des arbres généalogiques supposés, établis automatiquement à partir des données disponibles. Cette méthode peut rapprocher des individus vivant dans un même foyer ou partageant un patronyme dans une zone géographique donnée, sans garantir l’exactitude des relations établies.

Les recherches effectuées par 01net sur plusieurs particuliers et personnalités publiques ont permis de retrouver un volume important d’informations confidentielles.

Facebook, France Travail, Engie : des données issues de nombreuses fuites

L’une des particularités de BrixHub réside dans l’identification des sources associées aux informations affichées. Chaque fiche mentionne les services ou organismes dont les données seraient issues.

Parmi les noms recensés figurent Facebook, Canva, Engie et Pajemploi. Le site référence également des informations présentées comme provenant de compromissions ayant touché des services publics français, notamment FranceConnect, l’Agence nationale des titres sécurisés (ANTS) et France Travail.

Ces mentions correspondent aux sources indiquées par la plateforme et ne permettent pas, à elles seules, d’établir les circonstances exactes de chaque fuite.

Une grande partie des informations exploitées proviendrait des cyberattaques ayant frappé des entreprises et organismes français au cours des deux dernières années.

Après leur extraction, les données dérobées peuvent être revendues, échangées ou diffusées sur des forums clandestins et sur le dark web. Des plateformes comme BrixHub les récupèrent ensuite pour les réunir dans une interface unique, facilitant considérablement leur consultation.

Cette centralisation change la nature du risque. Des informations auparavant dispersées dans différentes bases compromises deviennent consultables au même endroit, ce qui facilite leur recoupement et leur exploitation malveillante.

La justice saisie pour de possibles infractions informatiques

Le signalement transmis au parquet de Paris vise à permettre l’examen des pratiques de BrixHub et de l’origine des données exploitées.

Le cabinet d’Anne Le Hénanff évoque de « probables piratages de systèmes de traitement automatisé de données à caractère personnel » appartenant à des entreprises commerciales.

Les faits susceptibles d’être examinés concernent notamment l’accès frauduleux à des systèmes informatiques ainsi que l’extraction et la détention frauduleuses de données.

La question d’un éventuel recel de données pourrait également se poser, compte tenu de l’origine potentiellement illicite des informations référencées.

De son côté, BrixHub conteste exercer une activité illégale. La plateforme assure se limiter à interroger plus de 11 milliards d’enregistrements provenant de fuites de données déjà rendues publiques, en France comme à l’étranger.

Mais le caractère publiquement accessible d’une information compromise ne suffit pas nécessairement à rendre licites sa collecte, sa conservation ou sa commercialisation. Il appartiendra aux autorités judiciaires de déterminer les éventuelles responsabilités pénales.

BrixHub fait payer les victimes pour supprimer leurs informations

Au-delà de la consultation des données personnelles, BrixHub a développé un modèle économique reposant directement sur leur exploitation.

La plateforme commercialise notamment un abonnement baptisé « BrixHub Pro », proposé à partir de 10 euros par mois, qui permettrait d’accéder à davantage d’informations compromises.

Plus préoccupant encore, les personnes découvrant leur présence dans la base sont invitées à payer pour obtenir la suppression de leurs fiches.

Le dispositif fonctionne avec un système de crédits. L’offre d’entrée de gamme est annoncée à 5 euros pour dix suppressions, chaque crédit étant censé permettre l’effacement d’une fiche.

Cette pratique revient à monétiser non seulement l’accès aux données personnelles, mais également la volonté des victimes de retrouver une forme de confidentialité.

Rien ne permet cependant de garantir que les responsables du site suppriment effectivement les informations après paiement. Même dans l’hypothèse d’un effacement réel sur BrixHub, les données pourraient continuer à circuler dans d’autres bases compromises ou sur des plateformes clandestines.

Anne Le Hénanff a donc adressé une mise en garde explicite aux personnes concernées : « Ne payez jamais pour faire retirer vos données. »

La ministre a également prévenu que « ceux qui font commerce de nos données devront répondre de leurs actes ».

Les moteurs de recherche pirates se multiplient en France

BrixHub s’inscrit dans une tendance plus large observée dans l’univers de la cybercriminalité : l’apparition de plateformes spécialisées dans la recherche d’informations personnelles compromises, parfois désignées sous le terme de « lookups ».

Ces services rendent accessibles à un public élargi des données qui nécessitaient auparavant de parcourir des forums spécialisés ou de consulter directement des fichiers issus de piratages.

Au début de l’été 2026, un service similaire baptisé Searcher avait déjà attiré l’attention. Fin septembre, une autre plateforme clandestine avait permis de consulter les numéros de téléphone de plusieurs candidats à l’élection présidentielle.

Cette prolifération intervient dans un contexte de multiplication des incidents de cybersécurité en France.

Selon le troisième baromètre de Cybermalveillance.gouv.fr, cité par 01net, près de la moitié des Français auraient été confrontés à un piratage au cours de l’année. Cette estimation illustre l’ampleur du phénomène, même si elle ne signifie pas que toutes les personnes concernées figurent dans les bases de BrixHub.

Les cyberattaques visant les entreprises, les administrations et les services numériques alimentent un écosystème dans lequel les informations dérobées peuvent être exploitées bien après l’incident initial.

Des risques accrus d’usurpation d’identité et de fraude bancaire

La disponibilité de ces informations représente une menace concrète pour les particuliers. Un escroc disposant d’un nom, d’une adresse, d’un numéro de téléphone et de coordonnées bancaires peut construire une tentative de fraude particulièrement convaincante.

Ces renseignements permettent notamment de personnaliser des messages frauduleux, de se faire passer pour un organisme connu ou de donner une apparence de légitimité à une demande de paiement.

L’exploitation simultanée de plusieurs données personnelles augmente également les risques d’usurpation d’identité, d’hameçonnage ciblé et de manipulation psychologique.

Un fraudeur pourrait, par exemple, utiliser des informations exactes sur une victime pour lui faire croire qu’il représente sa banque, son fournisseur d’énergie ou un service administratif. Cette connaissance préalable peut suffire à diminuer la méfiance de son interlocuteur.

Les conséquences peuvent aller du vol de nouvelles informations confidentielles à la réalisation de virements frauduleux.

Pour les personnes dont les coordonnées apparaissent dans des bases compromises, une vigilance renforcée s’impose donc face aux appels inattendus, aux messages demandant des informations sensibles et aux sollicitations financières inhabituelles.

Le paiement d’une suppression sur BrixHub ne constitue pas une protection fiable. La circulation des données volées dépasse largement le périmètre d’un seul site, et leur exploitation peut se poursuivre longtemps après leur première divulgation.

L’affaire BrixHub illustre ainsi une évolution préoccupante de la cybercriminalité : les données issues de piratages successifs ne sont plus seulement revendues dans des espaces clandestins, mais organisées, croisées et commercialisées à travers des interfaces accessibles en quelques clics.

Sources :

01net — Florian Bayard, « 11 milliards de données : ce moteur de recherche pirate fiche des millions de Français », publié le 6 octobre 2026. Retrouver l’article sur 01net.

Cybermalveillance.gouv.fr — troisième baromètre de la cybersécurité, cité dans l’article original.