Une publication de données attribuée à LeBonSiège.fr a été mise en ligne le 31 août 2026 par une actrice malveillante utilisant le pseudonyme Sophia. Celle-ci affirme avoir compromis le site et diffusé gratuitement une base contenant les informations de près de 1 000 clients, ainsi que plusieurs comptes liés au back-office de l’entreprise. Les données exposées comprendraient notamment des noms, prénoms, adresses e-mail, adresses postales complètes, numéros de téléphone fixe et mobile, dates de naissance pour certains comptes, ainsi que des informations professionnelles telles que des noms d’entreprise, numéros SIRET ou numéros de TVA lorsqu’ils avaient été renseignés. Des valeurs de mots de passe hachés et différentes informations techniques associées aux comptes figureraient également dans la base.
Les données publiées semblent toutefois en grande partie anciennes. Certains enregistrements remontent à 2015 ou 2016 et les plus récents observés atteignent principalement 2021. La structure de la base ressemble par ailleurs à celle d’une installation PrestaShop, laissant envisager l’extraction d’une ancienne base de données du site. À ce stade, aucun élément public ne permet donc d’établir qu’une nouvelle intrusion dans les systèmes actuels de LeBonSiège a effectivement eu lieu en 2026. La combinaison des identités, adresses, téléphones, e-mails et informations de comptes pourrait néanmoins permettre la réalisation de campagnes de phishing ciblées, notamment à travers de faux messages de livraison, de commande ou de remboursement.