Intrusion dans le fichier Ficoba expose 1,2 million de comptes

Le ministère de l'Économie a annoncé le 18 février 2026 qu'un acteur malveillant a accédé illégitimement au fichier national des comptes bancaires (Ficoba), consultant les données de 1,2 million de comptes depuis fin janvier. Les informations exposées incluent les coordonnées bancaires, l'identité des titulaires, les adresses et parfois les identifiants fiscaux. Les autorités ont restreint l'accès et prévoient d'informer les personnes concernées.

Le 18 février 2026, le ministère de l'Économie, via Bercy, a révélé une intrusion dans le fichier national des comptes bancaires (Ficoba), géré par la Direction générale des finances publiques (DGFiP). Un «acteur malveillant» a usurpé les identifiants d'un fonctionnaire pour accéder au système depuis fin janvier 2026, consultant ainsi les données de 1,2 million de comptes.

Ficoba recense l'ensemble des comptes ouverts en France, incluant comptes courants, livrets d'épargne, PEA, comptes-titres et coffres-forts. Les données compromises sont les coordonnées bancaires (RIB/IBAN), l'identité du titulaire, l'adresse et, dans certains cas, l'identifiant fiscal. Selon la DGFiP, ce fichier ne permet pas de consulter les soldes ni d'effectuer d'opérations bancaires.

Dès la détection de l'incident, des mesures immédiates ont été prises pour restreindre l'accès, limiter l'extraction de données et prévenir de nouvelles intrusions. Les titulaires des comptes affectés recevront une notification individuelle dans les prochains jours. Un dépôt de plainte a été effectué, et l'incident signalé à la Commission nationale de l'informatique et des libertés (CNIL).

Les équipes de la DGFiP, du ministère des Finances et de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) sont mobilisées pour traiter l'incident et renforcer la sécurité du système. Bercy souligne que les services sont pleinement engagés pour rétablir le service en conditions sécurisées.

Articles connexes

Illustration depicting frustrated customers and technical staff at a Bancolombia bank branch during a widespread service outage.
Image générée par IA

Bancolombia confronté à des défaillances techniques dans ses canaux numériques et physiques

Rapporté par l'IA Image générée par IA

La banque Bancolombia a signalé des interruptions de service dès la petite heure du lundi 23 février 2026, dues à des ajustements techniques qui ne se sont pas déroulés comme prévu. L'entité a assuré qu'il ne s'agissait pas d'un incident de sécurité et que les ressources et informations des clients sont protégées. Ils ont priorisé les opérations essentielles tout en travaillant à la stabilisation.

Des banques colombiennes sont confrontées à une potentielle cyberattaque indirecte via un prestataire externe de recouvrement de créances, compromettant les données clients telles que les noms, les numéros d'identification et les numéros de téléphone. BBVA et Nu Colombia ont confirmé l'incident et activé les protocoles de sécurité. Aucune entité ne fait état d'un accès à des mots de passe ou à des dépôts.

Rapporté par l'IA

Bancolombia a indiqué que tous ses services sont revenus à la normale après près de quatre jours de perturbations infrastructurelles. Les utilisateurs ont rencontré des difficultés avec diverses plateformes numériques et transactions. La banque assure qu'aucune donnée personnelle n'a été exposée ni aucun actif affecté.

La Police fédérale mène une série d'opérations contre Banco Master, détenu par Daniel Vorcaro, pour suspicion de fraude financière, blanchiment d'argent et utilisation irrégulière de fonds publics. Les enquêtes portent sur la vente de crédits sans garantie et les investissements de fonds de pension dans des titres de la banque. Par ailleurs, les postes vacants à la direction de la CVM retardent les jugements connexes.

Rapporté par l'IA

Une importante brèche de données a affecté plus de 1,4 million de comptes chez Betterment, une plateforme d'investissement en ligne de premier plan. Malgré l'exposition, l'entreprise affirme que les comptes des utilisateurs restent intacts. L'incident a été signalé le 6 février 2026.

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Rapporté par l'IA

Des détectives de la Direction des enquêtes criminelles (DCI) ont arrêté un comptable soupçonné d'avoir orchestré une fraude de plusieurs millions de shillings dans une Société d'épargne et de crédit coopératif (SACCO). Le suspect, un ancien comptable, a été appréhendé par l'Unité d'enquête sur la fraude bancaire (BFIU) pour des transactions totalisant 16 millions Ksh. Les enquêtes se poursuivent pour identifier d'autres parties impliquées.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser