Hackers font chanter la société crypto française Waltio après vol de données utilisateurs

Des hackers ont visé Waltio, une plateforme française de comptabilité en cryptomonnaies, réclamant une rançon après avoir volé des e-mails et des rapports fiscaux de 50 000 clients. L’entreprise a signalé l’incident le 21 janvier 2026, précisant qu’aucun mot de passe ni donnée hautement sensible n’a été compromis. Les autorités françaises enquêtent désormais sur cette cyberattaque sophistiquée.

Le 21 janvier 2026, Waltio, une plateforme qui aide les utilisateurs à calculer et déclarer les plus-values de leurs actifs numériques à des fins fiscales, est devenue la cible d’une tentative d’extorsion à la suite d’une cyberattaque sophistiquée. L’entreprise a révélé que des hackers avaient accédé à certaines données internes, incluant des e-mails clients et les gains et pertes des déclarations fiscales 2024, touchant environ 50 000 utilisateurs selon le quotidien français Le Parisien. Le PDG de Waltio, Pierre Morizot, a souligné dans un communiqué que la brèche n’avait pas impliqué de mots de passe ni d’autres informations critiques des clients. Il a toutefois averti de risques potentiels ultérieurs, tels que des phishing ou des escroqueries d’ingénierie sociale. « Certains attaquants pourraient utiliser des éléments contextuels (par ex. l’existence d’une déclaration fiscale ou des informations agrégées) pour paraître crédibles », a déclaré Morizot, soulignant comment les cybercriminels pourraient se faire passer pour des contacts de confiance afin d’extraire des clés de portefeuilles ou d’autres détails pour voler des fonds. L’entreprise a immédiatement déposé plainte auprès des autorités françaises pour tentative d’extorsion et violation d’un système automatisé de traitement de données. L’unité cybercriminalité du parquet de France a ouvert une enquête sur l’incident. Le développeur Bitcoin Jameson Lopp a attiré l’attention sur la brèche sur X (anciennement Twitter), la qualifiant de « plus de mauvaises nouvelles pour les utilisateurs français de cryptomonnaies ». Cet événement s’ajoute à une série de crimes crypto de premier plan en France, dont l’enlèvement en 2025 du cofondateur de Ledger David Balland et de son épouse, retenus 24 heures. Waltio a conseillé à ses clients de rester vigilants face aux communications non sollicitées susceptibles d’entraîner une exploitation supplémentaire.

Articles connexes

Police raid and arrests in a €600 million cryptocurrency scam bust across Europe, showing seized assets and suspects.
Image générée par IA

Neuf arrestations en Europe pour une arnaque crypto de 600 millions d’euros

Rapporté par l'IA Image générée par IA

Les autorités européennes ont arrêté neuf suspects dans une opération multinationale visant un réseau de fraude aux investissements en cryptomonnaies qui a volé au moins 600 millions d’euros aux victimes. Le coup de filet de fin octobre a impliqué des agences de plusieurs pays et a abouti à la saisie d’espèces, de cryptomonnaies et d’objets de luxe. Les victimes ont été attirées par des tactiques en ligne trompeuses mais n’ont pas pu récupérer leurs fonds.

Après un record en 2025 d'attaques à la clé anglaise contre les détenteurs de cryptomonnaies, comme analysé précédemment, les experts prévoient davantage d'augmentations en 2026. Ces coercitions physiques pour voler des actifs numériques sont sous-déclarées au milieu des défis des forces de l'ordre et de l'adoption croissante des cryptos, met en garde TRM Labs.

Rapporté par l'IA

Les investisseurs fortunés en cryptomonnaies, autrefois connus pour afficher leurs fortunes, privilégient désormais la confidentialité en réponse à des tentatives d'extorsion ciblées appelées wrench attacks. La journaliste de Bloomberg Olivia Solon examine ce changement dans la dernière newsletter Tech In Depth. Ces attaques se concentrent de plus en plus sur les détenteurs de crypto ces derniers temps.

Les attaquants ont vidé près de 341 000 $ en USDC de plus de 1 000 comptes d’utilisateurs chez Kontigo, une application fintech axée sur le Venezuela et l’Amérique latine. L’entreprise a rapidement remboursé tous les utilisateurs affectés mais n’a pas détaillé la méthode de l’attaque. Cet incident fait suite à la perte de partenaires bancaires américains par la startup en raison de problèmes de conformité et d’instabilité politique au Venezuela.

Rapporté par l'IA

Les cybercriminels ont volé un record de 2,7 milliards de dollars en cryptomonnaies en 2025, selon les firmes d'analyse blockchain Chainalysis et TRM Labs. Les hackers nord-coréens ont représenté plus de 2 milliards de dollars du total, marquant une hausse de 51 % par rapport à l'année précédente. Le plus grand incident isolé a été une brèche de 1,4 milliard de dollars sur l'exchange Bybit.

Le fabricant français de portefeuilles matériels pour cryptomonnaies Ledger se prépare à une introduction en bourse aux États-Unis, potentiellement dès cette année. L'entreprise, valorisée à 1,5 milliard de dollars en 2023, pourrait atteindre plus de 4 milliards de dollars lors de l'IPO, selon des rapports citant des sources anonymes. Le PDG Pascal Gauthier a souligné l'attrait de New York comme hub pour les investissements crypto.

Rapporté par l'IA

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser