{"id":269,"date":"2026-06-20T04:25:23","date_gmt":"2026-06-20T04:25:23","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/20\/ficoba-piratage-12-millions-comptes-bancaires-2026\/"},"modified":"2026-06-20T04:26:50","modified_gmt":"2026-06-20T04:26:50","slug":"ficoba-piratage-12-millions-comptes-bancaires-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/20\/ficoba-piratage-12-millions-comptes-bancaires-2026\/","title":{"rendered":"FICOBA : 1,2 Million de Comptes Bancaires Pirat\u00e9s [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>En janvier 2026, un pirate a utilis\u00e9 les identifiants vol\u00e9s d&#8217;un fonctionnaire pour p\u00e9n\u00e9trer dans FICOBA, le registre national des comptes bancaires fran\u00e7ais, et consulter les donn\u00e9es de 1,2 million de comptes.<\/strong> Le Minist\u00e8re de l&#8217;\u00c9conomie et des Finances a confirm\u00e9 la violation le 18 f\u00e9vrier 2026 dans un communiqu\u00e9 officiel, r\u00e9v\u00e9lant l&#8217;une des atteintes les plus sensibles jamais enregistr\u00e9es dans le secteur financier public fran\u00e7ais. Pas de faille logicielle, pas d&#8217;exploit technique : un simple login compromis a suffi pour acc\u00e9der \u00e0 un fichier contenant les IBAN, noms, adresses et num\u00e9ros fiscaux de 1,2 million de titulaires de comptes. Le registre FICOBA recense pr\u00e8s de 300 millions de comptes bancaires li\u00e9s \u00e0 quelque 80 millions de personnes physiques et morales en France. Cette attaque par compromission d&#8217;identifiants soul\u00e8ve des questions fondamentales sur la s\u00e9curisation des acc\u00e8s aux syst\u00e8mes interminist\u00e9riels et la protection des donn\u00e9es financi\u00e8res des citoyens fran\u00e7ais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-chronologie-de-lintrusion-six-semaines-dans-lombre\">La chronologie de l&#8217;intrusion : six semaines dans l&#8217;ombre<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attaque a d\u00e9but\u00e9 \u00e0 la fin du mois de janvier 2026. Selon le minist\u00e8re, le pirate est parvenu \u00e0 obtenir les identifiants de connexion d&#8217;un fonctionnaire disposant d&#8217;un acc\u00e8s autoris\u00e9 \u00e0 la plateforme interminist\u00e9rielle de partage d&#8217;informations reli\u00e9e \u00e0 FICOBA. Il a ensuite utilis\u00e9 ces credentials pour se connecter de mani\u00e8re r\u00e9p\u00e9t\u00e9e au fichier et consulter des donn\u00e9es bancaires sur plusieurs semaines, sans d\u00e9clencher d&#8217;alarme imm\u00e9diate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La d\u00e9tection a eu lieu en interne. La Direction G\u00e9n\u00e9rale des Finances Publiques (DGFiP) a identifi\u00e9 l&#8217;acc\u00e8s non autoris\u00e9 et mis fin \u00e0 la session de l&#8217;intrus. Le minist\u00e8re a imm\u00e9diatement bloqu\u00e9 l&#8217;acc\u00e8s du compte compromis, mais \u00e0 ce stade, les donn\u00e9es de 1,2 million de comptes avaient d\u00e9j\u00e0 \u00e9t\u00e9 consult\u00e9es et potentiellement exfiltr\u00e9es. La divulgation publique est intervenue le 18 f\u00e9vrier 2026, soit trois semaines apr\u00e8s le d\u00e9but probable de l&#8217;intrusion. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/data-breach-at-french-bank-registry-impacts-12-million-accounts\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a> et <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/02\/19\/ficoba-data-breach-bank-accounts\/\" target=\"_blank\" rel=\"noopener\">Help Net Security<\/a> ont \u00e9t\u00e9 parmi les premiers m\u00e9dias \u00e0 relayer l&#8217;information en d\u00e9tail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le m\u00eame mois, les gouvernements europ\u00e9en et n\u00e9erlandais ont subi des intrusions via des failles zero-day critiques dans les \u00e9quipements Ivanti, le 9 f\u00e9vrier 2026, illustrant une vague d&#8217;attaques coordonn\u00e9es contre les infrastructures publiques en Europe au premier trimestre 2026. Le contexte g\u00e9opolitique p\u00e8se lourd : 64 % des organisations mondiales int\u00e8grent d\u00e9sormais le risque cyber dans leur analyse g\u00e9opolitique, selon le rapport Global Cybersecurity Outlook 2026 du Forum \u00c9conomique Mondial.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quest-ce-que-ficoba-le-registre-de-300-millions-de-comptes\">Qu&#8217;est-ce que FICOBA ? Le registre de 300 millions de comptes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">FICOBA (Fichier des Comptes Bancaires et Assimil\u00e9s) est un fichier administr\u00e9 par la Direction G\u00e9n\u00e9rale des Finances Publiques (DGFiP). Cr\u00e9\u00e9 pour centraliser les informations sur les comptes bancaires ouverts en France, il sert d&#8217;outil de r\u00e9f\u00e9rence pour l&#8217;administration fiscale, judiciaire et sociale. Son acc\u00e8s est strictement encadr\u00e9 par la loi : seuls certains fonctionnaires accr\u00e9dit\u00e9s, des magistrats et des services autoris\u00e9s peuvent le consulter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ampleur du registre est colossale. FICOBA recense environ <strong>300 millions de comptes bancaires<\/strong> associ\u00e9s \u00e0 quelque <strong>80 millions de personnes<\/strong> physiques et morales. Il s&#8217;agit de l&#8217;un des r\u00e9pertoires financiers les plus denses de l&#8217;Union europ\u00e9enne. Pour chaque compte, le fichier contient l&#8217;IBAN, le titulaire, son adresse, et souvent son num\u00e9ro fiscal. C&#8217;est pr\u00e9cis\u00e9ment cette richesse qui en fait une cible de premier choix pour les cybercriminels. Un acc\u00e8s \u00e0 FICOBA, m\u00eame partiel, livre une cartographie compl\u00e8te de l&#8217;identit\u00e9 financi\u00e8re d&#8217;un individu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;enqu\u00eate pr\u00e9liminaire de TV5 Monde et du journal <em>Le Monde<\/em> a r\u00e9v\u00e9l\u00e9 que le pirate avait obtenu les identifiants d&#8217;un agent civil autoris\u00e9 \u00e0 utiliser la plateforme de partage interminist\u00e9rielle. Ce n&#8217;\u00e9tait pas une faille dans le code de FICOBA lui-m\u00eame, mais une faiblesse dans la cha\u00eene d&#8217;acc\u00e8s humaine. Un simple compte compromis, avec les bons droits d&#8217;acc\u00e8s, a ouvert une br\u00e8che dans l&#8217;un des fichiers les plus sensibles de l&#8217;administration fran\u00e7aise.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"les-donnees-exposees-iban-identite-et-numero-fiscal\">Les donn\u00e9es expos\u00e9es : IBAN, identit\u00e9 et num\u00e9ro fiscal<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le Minist\u00e8re de l&#8217;\u00c9conomie a pr\u00e9cis\u00e9 dans son communiqu\u00e9 que l&#8217;intrus avait pu acc\u00e9der \u00e0 <strong>&#8220;des parties du fichier de tous les comptes ouverts dans les banques fran\u00e7aises et qui contient des donn\u00e9es personnelles telles que les num\u00e9ros de compte bancaire, le nom du titulaire du compte, l&#8217;adresse et dans certains cas le num\u00e9ro fiscal du propri\u00e9taire du compte&#8221;<\/strong>. Les 1,2 million de comptes concern\u00e9s repr\u00e9sentent environ 0,4 % du total des comptes r\u00e9pertori\u00e9s dans FICOBA.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Type de donn\u00e9es<\/th><th>Expos\u00e9<\/th><th>Risque associ\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Num\u00e9ro IBAN\/RIB<\/td><td>Oui<\/td><td>Fraude au pr\u00e9l\u00e8vement SEPA, usurpation<\/td><\/tr><tr><td>Nom et pr\u00e9nom du titulaire<\/td><td>Oui<\/td><td>Hame\u00e7onnage cibl\u00e9, usurpation d&#8217;identit\u00e9<\/td><\/tr><tr><td>Adresse postale<\/td><td>Oui<\/td><td>Arnaques courrier, reconnaissance physique<\/td><\/tr><tr><td>Num\u00e9ro d&#8217;identification fiscale (NIF\/num\u00e9ro fiscal)<\/td><td>Partiellement<\/td><td>Fraude fiscale, v\u00e9rification d&#8217;identit\u00e9 renforc\u00e9e<\/td><\/tr><tr><td>Solde du compte<\/td><td>Non<\/td><td>N\/A<\/td><\/tr><tr><td>Historique des transactions<\/td><td>Non<\/td><td>N\/A<\/td><\/tr><tr><td>Num\u00e9ro de carte bancaire<\/td><td>Non<\/td><td>N\/A<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ce-qui-na-pas-ete-expose\">Ce qui n&#8217;a pas \u00e9t\u00e9 expos\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La DGFiP a tenu \u00e0 clarifier les limites de l&#8217;acc\u00e8s obtenu par le pirate. <strong>Les soldes de comptes, l&#8217;historique des virements et les donn\u00e9es de carte bancaire n&#8217;\u00e9taient pas accessibles via FICOBA<\/strong> et ne figurent pas dans le registre. La br\u00e8che n&#8217;offre donc pas \u00e0 l&#8217;attaquant la possibilit\u00e9 d&#8217;initier directement un virement depuis les comptes affect\u00e9s. Cette pr\u00e9cision est cruciale : elle conditionne le type de risque r\u00e9el auquel s&#8217;exposent les victimes. Mais elle ne doit pas minimiser la gravit\u00e9 de l&#8217;incident. Les donn\u00e9es combin\u00e9es (IBAN + nom + adresse + num\u00e9ro fiscal) constituent un profil d&#8217;identit\u00e9 financi\u00e8re complet, suffisant pour mener des attaques secondaires sophistiqu\u00e9es sur les mois qui suivent.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vol-de-credentials-la-technique-la-plus-rentable-en-2026\">Vol de credentials : la technique la plus rentable en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La br\u00e8che FICOBA illustre une tendance document\u00e9e par toutes les grandes \u00e9tudes de cybers\u00e9curit\u00e9 en 2025-2026 : <strong>le vol d&#8217;identifiants est de loin le vecteur d&#8217;attaque le plus utilis\u00e9<\/strong>. Le rapport Data Breach Investigations Report de Verizon le confirme ann\u00e9e apr\u00e8s ann\u00e9e : &#8220;credential abuse&#8221; reste le premier vecteur de violation, devant l&#8217;exploitation de vuln\u00e9rabilit\u00e9s logicielles. Les attaquants ont compris qu&#8217;un credentials valide vaut mieux que l&#8217;exploit le plus sophistiqu\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les \u00e9quipes IBM X-Force l&#8217;ont formul\u00e9 clairement dans leur analyse de la menace cyber 2026 : <strong>&#8220;le risque majeur reste le volume et la sophistication croissants du vol d&#8217;identifiants, aliment\u00e9 par le hame\u00e7onnage assist\u00e9 par l&#8217;IA et les maliciels de type infostealer.&#8221;<\/strong> En 2025, les chercheurs d&#8217;IBM X-Force ont recens\u00e9 plus de <strong>300 000 identifiants ChatGPT mis en vente sur le dark web<\/strong>. Sur les 40 000 vuln\u00e9rabilit\u00e9s suivies en 2025, 56 % pouvaient \u00eatre exploit\u00e9es sans authentification, mais dans le cas de FICOBA, l&#8217;attaquant a pr\u00e9f\u00e9r\u00e9 la voie de la compromission d&#8217;identit\u00e9, moins d\u00e9tectable et plus rapide qu&#8217;une exploitation de faille.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">KnowBe4 rapporte que <strong>2 892 278 identifiants li\u00e9s au secteur financier ont \u00e9t\u00e9 vendus sur des march\u00e9s criminels en 2025<\/strong>, surpassant toutes les autres cat\u00e9gories de donn\u00e9es compromises. Les infostealers (LummaC2, RedLine, Vidar) ont collect\u00e9 ces credentials via des campagnes de phishing ou des logiciels malveillants install\u00e9s sur les postes de fonctionnaires. L&#8217;hypoth\u00e8se d&#8217;un infostealer d\u00e9ploy\u00e9 sur la machine du fonctionnaire victime reste plausible, bien qu&#8217;aucune confirmation officielle n&#8217;ait \u00e9t\u00e9 apport\u00e9e \u00e0 ce jour. Mimecast confirme que <strong>95 % des violations de donn\u00e9es impliquent une erreur humaine<\/strong>, qu&#8217;il s&#8217;agisse d&#8217;un clic sur un lien malveillant ou d&#8217;un mot de passe r\u00e9utilis\u00e9 sur plusieurs services.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le cas FICOBA, cette erreur humaine prend la forme d&#8217;un fonctionnaire dont les credentials ont \u00e9t\u00e9 compromis, sans que la plateforme interminist\u00e9rielle ne d\u00e9tecte l&#8217;anomalie de connexion pendant plusieurs semaines. C&#8217;est un \u00e9chec du principe de d\u00e9tection des comportements anormaux (UEBA) autant qu&#8217;un \u00e9chec de la politique de gestion des identit\u00e9s et des acc\u00e8s (IAM).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risques-concrets-pour-les-12-million-de-victimes\">Risques concrets pour les 1,2 million de victimes<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fraude-au-prelevement-automatique-sepa\">Fraude au pr\u00e9l\u00e8vement automatique SEPA<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La F\u00e9d\u00e9ration Bancaire Fran\u00e7aise (FBF) a publi\u00e9 une mise au point apr\u00e8s la divulgation : les donn\u00e9es expos\u00e9es <strong>&#8220;ne permettent pas de r\u00e9aliser un virement ou un paiement par carte&#8221;<\/strong>. Mais la FBF a ajout\u00e9 un avertissement important : un IBAN combin\u00e9 \u00e0 une identit\u00e9 peut permettre \u00e0 un fraudeur de se faire passer pour un cr\u00e9ancier l\u00e9gitime et de soumettre un mandat de pr\u00e9l\u00e8vement SEPA falsifi\u00e9 aupr\u00e8s d&#8217;un prestataire de services de paiement. Ce type de fraude fonctionne si le fraudeur est enregistr\u00e9 comme \u00e9metteur de pr\u00e9l\u00e8vements autoris\u00e9 aupr\u00e8s d&#8217;une banque, puis forge un mandat de d\u00e9bit au nom de la victime.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce sc\u00e9nario n&#8217;est pas th\u00e9orique. La fraude au pr\u00e9l\u00e8vement SEPA est un ph\u00e9nom\u00e8ne document\u00e9 et en hausse en France. Les victimes n&#8217;ont souvent connaissance du d\u00e9bit frauduleux que sur leur relev\u00e9 bancaire mensuel, et le d\u00e9lai de remboursement peut atteindre plusieurs semaines. La FBF a appel\u00e9 les banques \u00e0 redoubler de vigilance dans les mois suivant la divulgation, en particulier pour les mandats de pr\u00e9l\u00e8vement \u00e9manant de nouveaux cr\u00e9anciers non connus du client.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hameconnage-cible-et-usurpation-didentite\">Hame\u00e7onnage cibl\u00e9 et usurpation d&#8217;identit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le risque le plus imm\u00e9diat et le plus probable est le <strong>spear phishing<\/strong>. Arm\u00e9 d&#8217;un IBAN, d&#8217;un nom, d&#8217;une adresse et d&#8217;un num\u00e9ro fiscal, un cybercriminel peut concevoir un courriel ou un SMS extr\u00eamement personnalis\u00e9, imitant par exemple le Tr\u00e9sor public, la DGFiP, ou une banque, et demandant une action urgente de la victime (mise \u00e0 jour de coordonn\u00e9es, validation d&#8217;un remboursement, confirmation d&#8217;identit\u00e9). Ce type d&#8217;attaque a un taux de succ\u00e8s bien sup\u00e9rieur aux campagnes de phishing de masse, pr\u00e9cis\u00e9ment parce que le message contient des informations pr\u00e9cises qui mettent la victime en confiance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le minist\u00e8re a pr\u00e9venu les personnes concern\u00e9es d&#8217;\u00eatre <strong>&#8220;particuli\u00e8rement vigilantes face aux tentatives d&#8217;hame\u00e7onnage ou d&#8217;usurpation d&#8217;identit\u00e9&#8221;<\/strong>. Les banques ont \u00e9t\u00e9 alert\u00e9es en parall\u00e8le pour renforcer leurs proc\u00e9dures de v\u00e9rification. Si vous recevez un message invoquant votre situation bancaire ou fiscale avec des d\u00e9tails personnels pr\u00e9cis (IBAN, adresse exacte, num\u00e9ro fiscal), traitez-le comme une tentative d&#8217;hame\u00e7onnage cibl\u00e9 et contactez directement votre banque ou la DGFiP via les canaux officiels.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-reaction-du-gouvernement-de-lanssi-et-des-banques\">La r\u00e9action du gouvernement, de l&#8217;ANSSI et des banques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le Minist\u00e8re de l&#8217;\u00c9conomie a adopt\u00e9 une r\u00e9ponse en quatre temps. Premi\u00e8rement, il a <strong>coup\u00e9 imm\u00e9diatement l&#8217;acc\u00e8s<\/strong> du compte compromis d\u00e8s la d\u00e9tection de l&#8217;intrusion. Deuxi\u00e8mement, il a <strong>notifi\u00e9 les \u00e9tablissements bancaires<\/strong> afin qu&#8217;ils avertissent leurs clients des risques de fraude. Troisi\u00e8mement, il a <strong>d\u00e9pos\u00e9 une plainte p\u00e9nale<\/strong> pour identifier et poursuivre l&#8217;auteur de l&#8217;attaque. Quatri\u00e8mement, les services informatiques de la DGFiP ont sollicit\u00e9 l&#8217;Agence Nationale de la S\u00e9curit\u00e9 des Syst\u00e8mes d&#8217;Information (ANSSI) pour s\u00e9curiser les acc\u00e8s au fichier et pr\u00e9parer la remise en service de FICOBA avec des garanties renforc\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;ANSSI, qui publie chaque ann\u00e9e un panorama de la menace cyber en France, avait alert\u00e9 d\u00e8s 2025 sur l&#8217;augmentation des intrusions ciblant les syst\u00e8mes interminist\u00e9riels via des identifiants compromis. La premi\u00e8re moiti\u00e9 de 2025 avait enregistr\u00e9 une <strong>hausse de 65 % des incidents ransomware touchant les organismes gouvernementaux<\/strong> par rapport \u00e0 la m\u00eame p\u00e9riode en 2024, selon les donn\u00e9es de Trend Micro. La br\u00e8che FICOBA s&#8217;inscrit dans cette tendance de fond : les administrations publiques, dont les syst\u00e8mes d&#8217;authentification sont souvent moins matures que ceux du secteur priv\u00e9, sont d\u00e9sormais des cibles prioritaires pour les groupes criminels et \u00e9tatiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aucune estimation officielle du d\u00e9lai de remise en service compl\u00e8te de FICOBA n&#8217;a \u00e9t\u00e9 communiqu\u00e9e. Plusieurs m\u00e9dias ont rapport\u00e9 que les op\u00e9rations du syst\u00e8me avaient \u00e9t\u00e9 <strong>perturb\u00e9es<\/strong> durant la phase de renforcement de s\u00e9curit\u00e9 conduite avec l&#8217;ANSSI, affectant temporairement certains services administratifs qui s&#8217;appuient sur le registre pour des v\u00e9rifications de solvabilit\u00e9 ou des proc\u00e9dures de saisie. L&#8217;identit\u00e9 de l&#8217;attaquant n&#8217;a pas \u00e9t\u00e9 divulgu\u00e9e. Aucun groupe criminel ou \u00e9tatique n&#8217;a revendiqu\u00e9 l&#8217;intrusion \u00e0 ce jour.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-cnil-saisie-quelles-suites-juridiques-possibles\">La CNIL saisie : quelles suites juridiques possibles ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conform\u00e9ment au R\u00e8glement G\u00e9n\u00e9ral sur la Protection des Donn\u00e9es (RGPD), le Minist\u00e8re de l&#8217;\u00c9conomie a notifi\u00e9 la Commission Nationale de l&#8217;Informatique et des Libert\u00e9s (CNIL) dans les 72 heures suivant la d\u00e9tection de la violation. Cette notification est obligatoire pour toute violation susceptible d&#8217;engendrer un risque pour les droits et libert\u00e9s des personnes concern\u00e9es. La br\u00e8che FICOBA entre clairement dans ce p\u00e9rim\u00e8tre : donn\u00e9es financi\u00e8res d&#8217;identification, risque de fraude et d&#8217;usurpation d&#8217;identit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La CNIL dispose de plusieurs leviers. Elle peut ouvrir une enqu\u00eate formelle sur les mesures de s\u00e9curit\u00e9 en vigueur \u00e0 la DGFiP au moment de la br\u00e8che, demander des mesures correctives imm\u00e9diates, voire infliger une amende administrative. Le r\u00e9gulateur fran\u00e7ais a prononc\u00e9 <strong>487 millions d&#8217;euros d&#8217;amendes RGPD en 2025<\/strong>, frappant Google, Free et d&#8217;autres acteurs pour des manquements \u00e0 la s\u00e9curit\u00e9 des donn\u00e9es, d&#8217;apr\u00e8s notre <a href=\"\/fr\/cnil-amendes-rgpd-record-2025-2026\/\">analyse d\u00e9taill\u00e9e des sanctions CNIL 2025<\/a>. Si la DGFiP est reconnue coupable d&#8217;une insuffisance dans la mise en oeuvre des mesures de s\u00e9curit\u00e9 &#8220;appropri\u00e9es&#8221; au sens de l&#8217;article 32 du RGPD, une sanction formelle n&#8217;est pas \u00e0 exclure, m\u00eame pour une administration publique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par ailleurs, les 1,2 million de personnes affect\u00e9es doivent \u00eatre <strong>notifi\u00e9es individuellement<\/strong> si la CNIL estime que le risque pour leurs droits est \u00e9lev\u00e9. Le minist\u00e8re a annonc\u00e9 vouloir proc\u00e9der \u00e0 ces notifications &#8220;dans les prochains jours&#8221; suivant la divulgation. Cette obligation de notification individuelle est une cons\u00e9quence directe de l&#8217;article 34 du RGPD, et son respect conditionne l&#8217;\u00e9valuation globale de la r\u00e9ponse de l&#8217;administration \u00e0 cet incident.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"londe-de-choc-europeenne-dautres-registres-publics-vises\">L&#8217;onde de choc europ\u00e9enne : d&#8217;autres registres publics vis\u00e9s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La br\u00e8che FICOBA n&#8217;est pas un incident isol\u00e9. Le mois de f\u00e9vrier 2026 a constitu\u00e9 un tournant pour la s\u00e9curit\u00e9 des infrastructures publiques europ\u00e9ennes. Le 9 f\u00e9vrier 2026, les gouvernements de l&#8217;Union europ\u00e9enne et des Pays-Bas ont annonc\u00e9 des intrusions via des failles zero-day critiques dans les \u00e9quipements Ivanti (solutions d&#8217;acc\u00e8s distant). Ces attaques ont touch\u00e9 plusieurs agences gouvernementales et soulev\u00e9 des inqui\u00e9tudes sur l&#8217;exposition potentielle de donn\u00e9es institutionnelles sensibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En France, 2026 a d\u00e9j\u00e0 \u00e9t\u00e9 marqu\u00e9e par plusieurs incidents majeurs visant des donn\u00e9es publiques ou para-publiques. L&#8217;<a href=\"\/fr\/france-titres-ants-piratage-11-millions-2026\/\">attaque contre France Titres (ANTS)<\/a> a expos\u00e9 les dossiers de 11,7 millions de demandeurs de documents d&#8217;identit\u00e9, avec l&#8217;arrestation d&#8217;un suspect \u00e2g\u00e9 de 15 ans. Le <a href=\"\/fr\/tchap-piratage-73467-agents-2026\/\">piratage de Tchap<\/a>, la messagerie s\u00e9curis\u00e9e des agents de l&#8217;\u00c9tat, a compromis 73 467 comptes et 643 000 messages. Ces incidents dessinent un sch\u00e9ma pr\u00e9occupant : les syst\u00e8mes gouvernementaux fran\u00e7ais sont devenus des cibles r\u00e9currentes et lucratives.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Pays<\/th><th>Date<\/th><th>Volume<\/th><th>Vecteur<\/th><th>Type de donn\u00e9es<\/th><\/tr><\/thead><tbody><tr><td>Br\u00e8che FICOBA (comptes bancaires)<\/td><td>France<\/td><td>Jan-F\u00e9v 2026<\/td><td>1,2 million de comptes<\/td><td>Vol de credentials<\/td><td>IBAN, nom, adresse, NIF<\/td><\/tr><tr><td>France Titres (ANTS)<\/td><td>France<\/td><td>2026<\/td><td>11,7 millions de dossiers<\/td><td>Non divulgu\u00e9<\/td><td>Donn\u00e9es d&#8217;identit\u00e9<\/td><\/tr><tr><td>Tchap (DGNUM)<\/td><td>France<\/td><td>2026<\/td><td>73 467 agents, 643 000 messages<\/td><td>Non divulgu\u00e9<\/td><td>Messages, identit\u00e9s agents<\/td><\/tr><tr><td>Syst\u00e8mes Ivanti UE \/ Pays-Bas<\/td><td>UE, Pays-Bas<\/td><td>9 F\u00e9v 2026<\/td><td>Plusieurs agences gouvernementales<\/td><td>Zero-day Ivanti<\/td><td>Donn\u00e9es institutionnelles<\/td><\/tr><tr><td>Eurail B.V.<\/td><td>Europe<\/td><td>Jan 2026<\/td><td>Non divulgu\u00e9<\/td><td>Acc\u00e8s non autoris\u00e9<\/td><td>Passeport, IBAN, donn\u00e9es sant\u00e9<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ce tableau r\u00e9v\u00e8le un sch\u00e9ma inqui\u00e9tant. Les registres europ\u00e9ens contenant des donn\u00e9es financi\u00e8res et d&#8217;identit\u00e9 sont devenus des cibles strat\u00e9giques. Les cybercriminels ont compris la valeur marchande de donn\u00e9es combin\u00e9es (identit\u00e9 + IBAN) pour des op\u00e9rations de fraude \u00e0 grande \u00e9chelle. La combinaison de plusieurs types de violations en peu de mois, en France notamment, sugg\u00e8re que les administrations sont syst\u00e9matiquement sond\u00e9es pour identifier leurs maillons faibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pourquoi-les-bases-gouvernementales-sont-les-nouvelles-cibles-prioritaires\">Pourquoi les bases gouvernementales sont les nouvelles cibles prioritaires<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les bases de donn\u00e9es gouvernementales pr\u00e9sentent une combinaison de facteurs qui les rend particuli\u00e8rement attractives pour les cybercriminels. Premi\u00e8rement, elles contiennent des donn\u00e9es <strong>v\u00e9rifi\u00e9es et consolid\u00e9es<\/strong> : contrairement aux bases de donn\u00e9es commerciales souvent incompl\u00e8tes, les registres d&#8217;\u00c9tat comme FICOBA agr\u00e8gent des informations certifi\u00e9es et mises \u00e0 jour en temps r\u00e9el par les banques elles-m\u00eames. Un IBAN issu de FICOBA est valide avec une quasi-certitude, ce qui augmente sa valeur sur les march\u00e9s criminels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deuxi\u00e8mement, les syst\u00e8mes gouvernementaux souffrent historiquement d&#8217;un retard dans l&#8217;adoption des meilleures pratiques de s\u00e9curit\u00e9 des identit\u00e9s. L&#8217;authentification multifacteur (MFA) n&#8217;est pas universellement d\u00e9ploy\u00e9e sur les plateformes interminist\u00e9rielles. La gestion des acc\u00e8s privil\u00e9gi\u00e9s (PAM) et la surveillance comportementale des utilisateurs (UEBA) restent insuffisamment d\u00e9ploy\u00e9es dans de nombreuses administrations. Huntress rapporte que plus de 10 % de toutes les cyberattaques en 2024 ciblaient des agences gouvernementales, et que les infostealers repr\u00e9sentaient <strong>21 % des menaces dans les environnements gouvernementaux<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Troisi\u00e8mement, le paysage de la menace g\u00e9opolitique s&#8217;intensifie. Le Forum \u00c9conomique Mondial note que 64 % des organisations mondiales int\u00e8grent d\u00e9sormais le risque g\u00e9opolitique dans leur strat\u00e9gie cyber en 2026. Les groupes \u00e9tatiques russes, chinois et nord-cor\u00e9ens ciblent les infrastructures financi\u00e8res et administratives europ\u00e9ennes avec une sophistication croissante. Pour la br\u00e8che FICOBA, aucun groupe n&#8217;a \u00e9t\u00e9 formellement identifi\u00e9, mais le profil de l&#8217;attaque correspond aux m\u00e9thodes d&#8217;acteurs cherchant \u00e0 constituer des bases de donn\u00e9es \u00e0 des fins de renseignement ou de fraude organis\u00e9e \u00e0 long terme : acc\u00e8s discret, consultation prolong\u00e9e, donn\u00e9es de haute valeur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-les-donnees-2026-revelent-sur-les-attaques-par-identifiants-compromis\">Ce que les donn\u00e9es 2026 r\u00e9v\u00e8lent sur les attaques par identifiants compromis<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La br\u00e8che FICOBA est un cas d&#8217;\u00e9cole pour comprendre pourquoi la compromission d&#8217;identifiants surpasse l&#8217;exploitation de vuln\u00e9rabilit\u00e9s comme premier vecteur d&#8217;attaque en 2026. Selon IBM, dans un rapport publi\u00e9 en mars 2026, les attaquants pr\u00e9f\u00e8rent de plus en plus utiliser des credentials l\u00e9gitimes car cela <strong>r\u00e9duit consid\u00e9rablement le risque de d\u00e9tection<\/strong>. Un utilisateur l\u00e9gitime dont les identifiants sont vol\u00e9s g\u00e9n\u00e8re des traces de connexion indiscernables d&#8217;un acc\u00e8s normal, surtout si le pirate respecte les horaires de travail habituels de la victime et ne t\u00e9l\u00e9charge pas de donn\u00e9es en masse d&#8217;une seule traite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C&#8217;est exactement ce qui s&#8217;est produit avec FICOBA : l&#8217;acc\u00e8s frauduleux a persist\u00e9 pendant plusieurs semaines avant d&#8217;\u00eatre d\u00e9tect\u00e9. Les syst\u00e8mes de d\u00e9tection bas\u00e9s sur les signatures de malwares sont ici totalement inefficaces. Seule une surveillance comportementale des entit\u00e9s (UEBA) aurait pu d\u00e9tecter l&#8217;anomalie plus t\u00f4t : un fonctionnaire qui consulte soudainement des dizaines de milliers de comptes par jour, bien au-del\u00e0 de ses activit\u00e9s habituelles, devrait d\u00e9clencher une alerte automatique. Sans ce type de d\u00e9tection, la fen\u00eatre d&#8217;exposition s&#8217;\u00e9tend de plusieurs heures \u00e0 plusieurs semaines, comme l&#8217;a d\u00e9montr\u00e9 FICOBA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident renforce les recommandations de l&#8217;ANSSI et du <a href=\"\/fr\/cyber-resilience-act-cra-2026-france\/\">Cyber Resilience Act europ\u00e9en<\/a> : tout acc\u00e8s \u00e0 des fichiers sensibles de niveau gouvernemental devrait exiger une <strong>authentification multifacteur (MFA), une tra\u00e7abilit\u00e9 compl\u00e8te des requ\u00eates et des alertes comportementales automatis\u00e9es<\/strong>. Pour FICOBA, ces m\u00e9canismes auraient d\u00fb constituer le socle minimum de protection d&#8217;un fichier contenant les donn\u00e9es financi\u00e8res de 80 millions de personnes. IBM X-Force a recens\u00e9 plus de <strong>300 000 identifiants ChatGPT mis en vente<\/strong> sur le dark web en 2025, rappelant que les fonctionnaires qui utilisent des outils d&#8217;IA sur leurs postes de travail repr\u00e9sentent un nouveau vecteur d&#8217;exposition des credentials professionnels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour approfondir la compr\u00e9hension des techniques d&#8217;infostealers utilis\u00e9es pour voler des credentials, notre analyse sur les <a href=\"\/fr\/infostealer-malware-1-8b-credentials\/\">1,8 milliard de credentials vol\u00e9s par les infostealers en 2025<\/a> d\u00e9taille les m\u00e9canismes de collecte et les march\u00e9s de revente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-predictions-pour-2026-2027\">Cinq pr\u00e9dictions pour 2026-2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. FICOBA adoptera l&#8217;authentification multifacteur obligatoire pour tous les acc\u00e8s.<\/strong> La DGFiP, sous pression de l&#8217;ANSSI et de la CNIL, devrait d\u00e9ployer une MFA renforc\u00e9e pour tous les acc\u00e8s \u00e0 FICOBA dans les 12 prochains mois. L&#8217;incident a expos\u00e9 l&#8217;absence de cette protection \u00e9l\u00e9mentaire sur un registre pourtant central pour le syst\u00e8me financier fran\u00e7ais. Sans MFA, un seul credentials compromis suffit \u00e0 ouvrir une br\u00e8che dans 300 millions de comptes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. D&#8217;autres registres nationaux europ\u00e9ens seront attaqu\u00e9s via la m\u00eame m\u00e9thode.<\/strong> Le profil de l&#8217;attaque FICOBA (credentials vol\u00e9s, acc\u00e8s prolong\u00e9 \u00e0 un registre centralis\u00e9) sera reproduit dans d&#8217;autres pays europ\u00e9ens disposant de registres similaires. Les groupes criminels savent d\u00e9sormais que ces fichiers sont accessibles via un seul compte compromis, et que la d\u00e9tection peut prendre des semaines.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. La CNIL engagera une proc\u00e9dure formelle contre la DGFiP.<\/strong> Si l&#8217;enqu\u00eate r\u00e9v\u00e8le une absence de MFA et de surveillance comportementale sur FICOBA, la CNIL aura suffisamment d&#8217;\u00e9l\u00e9ments pour ouvrir une mise en demeure formelle au titre de l&#8217;article 32 du RGPD. Une sanction symbolique enverrait un signal fort sur le respect du RGPD par l&#8217;\u00c9tat lui-m\u00eame, et pas seulement par les entreprises priv\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. La France acc\u00e9l\u00e9rera son cadre de gestion des identit\u00e9s interminist\u00e9rielles.<\/strong> L&#8217;incident FICOBA mettra en lumi\u00e8re les lacunes du syst\u00e8me de partage interminist\u00e9riel d&#8217;identifiants. La mise en oeuvre de solutions PAM (Privileged Access Management) et la r\u00e9vision des politiques d&#8217;habilitation deviendront des priorit\u00e9s dans les prochains budgets de la transformation num\u00e9rique de l&#8217;\u00c9tat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5. Les escroqueries ciblant les victimes FICOBA se multiplieront dans les 6 \u00e0 18 mois.<\/strong> Les donn\u00e9es exfiltr\u00e9es alimenteront des campagnes de fraude au pr\u00e9l\u00e8vement SEPA et de phishing ultra-personnalis\u00e9. Les banques fran\u00e7aises devraient enregistrer une hausse mesurable des tentatives de pr\u00e9l\u00e8vement frauduleux utilisant des IBAN valides issus de cette base, un signal que les enqu\u00eateurs suivront de pr\u00e8s pour remonter vers les acheteurs des donn\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"couverture-connexe\">Couverture connexe<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"articles-lies-sur-shattered-io\">Articles li\u00e9s sur shattered.io<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/france-titres-ants-piratage-11-millions-2026\/\">France Titres (ANTS) : 11,7 millions de dossiers expos\u00e9s, un adolescent de 15 ans arr\u00eat\u00e9<\/a><\/li><li><a href=\"\/fr\/tchap-piratage-73467-agents-2026\/\">Tchap pirat\u00e9 : 73 467 agents et 643 000 messages vol\u00e9s<\/a><\/li><li><a href=\"\/fr\/cnil-amendes-rgpd-record-2025-2026\/\">CNIL 2025 : 487 M\u20ac d&#8217;amendes RGPD, Google et Free \u00e9pingl\u00e9s<\/a><\/li><li><a href=\"\/fr\/infostealer-malware-1-8b-credentials\/\">Infostealers : 1,8 milliard de credentials vol\u00e9s en 2025<\/a><\/li><li><a href=\"\/fr\/cyber-resilience-act-cra-2026-france\/\">Cyber Resilience Act : 3 \u00e9ch\u00e9ances et 15 M\u20ac d&#8217;amende maximum<\/a><\/li><li><a href=\"\/fr\/data-breaches\/\">Guide complet : comment les violations de donn\u00e9es se produisent<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"questions-frequentes-sur-la-breche-ficoba\">Questions fr\u00e9quentes sur la br\u00e8che FICOBA<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-ficoba-et-qui-gere-ce-fichier\">Qu&#8217;est-ce que FICOBA et qui g\u00e8re ce fichier ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">FICOBA (Fichier des Comptes Bancaires et Assimil\u00e9s) est un registre g\u00e9r\u00e9 par la Direction G\u00e9n\u00e9rale des Finances Publiques (DGFiP), une direction du Minist\u00e8re de l&#8217;\u00c9conomie et des Finances. Il recense l&#8217;ensemble des comptes bancaires ouverts en France, soit environ 300 millions de comptes li\u00e9s \u00e0 80 millions de personnes physiques et morales. Son acc\u00e8s est normalement strictement r\u00e9serv\u00e9 \u00e0 des fonctionnaires accr\u00e9dit\u00e9s, des magistrats et certains services administratifs autoris\u00e9s par la loi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mes-donnees-bancaires-figurent-elles-dans-les-donnees-exposees\">Mes donn\u00e9es bancaires figurent-elles dans les donn\u00e9es expos\u00e9es ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous avez un compte bancaire en France, vos donn\u00e9es figurent dans FICOBA. Cependant, seul un \u00e9chantillon de 1,2 million de comptes a \u00e9t\u00e9 consult\u00e9 lors de cette intrusion sur un total de 300 millions. La probabilit\u00e9 statistique d&#8217;\u00eatre dans l&#8217;\u00e9chantillon pirat\u00e9 est d&#8217;environ 0,4 %. Le minist\u00e8re a annonc\u00e9 qu&#8217;il notifierait individuellement les personnes dont les donn\u00e9es ont \u00e9t\u00e9 consult\u00e9es. Si vous avez re\u00e7u cette notification, votre compte fait partie des 1,2 million concern\u00e9s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"un-pirate-peut-il-vider-mon-compte-bancaire-avec-un-iban\">Un pirate peut-il vider mon compte bancaire avec un IBAN ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non, pas directement. La DGFiP et la F\u00e9d\u00e9ration Bancaire Fran\u00e7aise ont confirm\u00e9 que les donn\u00e9es expos\u00e9es (IBAN, nom, adresse, num\u00e9ro fiscal) ne permettent pas d&#8217;initier un virement ou un paiement par carte. En revanche, elles peuvent \u00eatre utilis\u00e9es pour tenter une fraude au pr\u00e9l\u00e8vement SEPA si un fraudeur parvient \u00e0 se faire enregistrer comme cr\u00e9ancier aupr\u00e8s d&#8217;une banque et forge un mandat de d\u00e9bit. Contactez votre banque si vous constatez un pr\u00e9l\u00e8vement non autoris\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-savoir-si-je-suis-parmi-les-victimes-de-la-breche-ficoba\">Comment savoir si je suis parmi les victimes de la br\u00e8che FICOBA ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le minist\u00e8re a indiqu\u00e9 que les personnes dont les donn\u00e9es ont \u00e9t\u00e9 consult\u00e9es recevraient une notification individuelle dans les jours suivant la divulgation du 18 f\u00e9vrier 2026. Si vous n&#8217;avez pas re\u00e7u de notification, il est probable que vos donn\u00e9es ne fassent pas partie des 1,2 million de comptes consult\u00e9s. Vous pouvez \u00e9galement contacter la DGFiP via le portail impots.gouv.fr ou votre banque pour toute demande d&#8217;information compl\u00e9mentaire.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-dois-je-faire-si-je-suis-concerne-par-la-breche\">Que dois-je faire si je suis concern\u00e9 par la br\u00e8che ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs mesures pr\u00e9ventives sont recommand\u00e9es. V\u00e9rifiez vos relev\u00e9s bancaires \u00e0 la recherche de pr\u00e9l\u00e8vements non autoris\u00e9s et signalez-les imm\u00e9diatement \u00e0 votre banque. M\u00e9fiez-vous de tout courriel ou SMS vous contactant au sujet de votre situation bancaire ou fiscale avec des d\u00e9tails personnels pr\u00e9cis : cela peut indiquer un hame\u00e7onnage cibl\u00e9 (spear phishing). Activez les alertes SMS de votre banque pour chaque mouvement sur votre compte. Si vous recevez un document de mandat de pr\u00e9l\u00e8vement que vous n&#8217;avez pas initi\u00e9, refusez-le imm\u00e9diatement aupr\u00e8s de votre \u00e9tablissement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"y-a-t-il-eu-dautres-violations-majeures-de-donnees-gouvernementales-francaises-en-2026\">Y a-t-il eu d&#8217;autres violations majeures de donn\u00e9es gouvernementales fran\u00e7aises en 2026 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. En 2026, la France a connu plusieurs incidents cyber affectant des donn\u00e9es publiques. France Titres (ANTS), l&#8217;agence g\u00e9rant les documents d&#8217;identit\u00e9, a vu 11,7 millions de dossiers expos\u00e9s, avec l&#8217;arrestation d&#8217;un suspect de 15 ans. Tchap, la messagerie officielle des agents de l&#8217;\u00c9tat, a \u00e9t\u00e9 compromise, exposant 73 467 comptes et 643 000 messages. Ces incidents t\u00e9moignent d&#8217;une pression croissante sur les syst\u00e8mes publics et para-publics fran\u00e7ais. L&#8217;ANSSI et le Cyber Resilience Act europ\u00e9en imposent d\u00e9sormais des standards plus stricts, mais leur mise en oeuvre prend du temps dans les administrations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Sources : <a href=\"https:\/\/securityaffairs.com\/188200\/hacking\/french-ministry-confirms-data-access-to-1-2-million-bank-accounts.html\" target=\"_blank\" rel=\"noopener\">Security Affairs<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/data-breach-at-french-bank-registry-impacts-12-million-accounts\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a>, <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/02\/19\/ficoba-data-breach-bank-accounts\/\" target=\"_blank\" rel=\"noopener\">Help Net Security<\/a>, <a href=\"https:\/\/www.securityweek.com\/french-government-says-1-2-million-bank-accounts-exposed-in-breach\/\" target=\"_blank\" rel=\"noopener\">Security Week<\/a>, <a href=\"https:\/\/www.enzoic.com\/blog\/financial-systems-breach\/\" target=\"_blank\" rel=\"noopener\">Enzoic<\/a>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En janvier 2026, un pirate a utilis\u00e9 les identifiants vol\u00e9s d&#8217;un fonctionnaire pour p\u00e9n\u00e9trer dans FICOBA, le registre national des comptes bancaires fran\u00e7ais, et consulter les donn\u00e9es de 1,2 million\u2026<\/p>\n","protected":false},"author":5,"featured_media":270,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=269"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/269\/revisions"}],"predecessor-version":[{"id":271,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/269\/revisions\/271"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/270"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}