{"id":72,"date":"2026-06-12T04:27:59","date_gmt":"2026-06-12T04:27:59","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/12\/ficoba-piratage-comptes-bancaires-2026\/"},"modified":"2026-06-12T04:29:20","modified_gmt":"2026-06-12T04:29:20","slug":"ficoba-piratage-comptes-bancaires-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/12\/ficoba-piratage-comptes-bancaires-2026\/","title":{"rendered":"FICOBA pirat\u00e9 : 1,2 million de comptes expos\u00e9s [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 19 f\u00e9vrier 2026, le minist\u00e8re de l&#8217;\u00c9conomie et des Finances a reconnu une intrusion dans le fichier le plus sensible de l&#8217;administration fiscale fran\u00e7aise. Le <strong>piratage FICOBA<\/strong>, du nom du Fichier national des comptes bancaires et assimil\u00e9s, a expos\u00e9 les donn\u00e9es rattach\u00e9es \u00e0 environ <strong>1,2 million de comptes<\/strong>. Un assaillant a utilis\u00e9 des identifiants vol\u00e9s appartenant \u00e0 un agent autoris\u00e9, puis a copi\u00e9 une base contenant des coordonn\u00e9es bancaires et des informations d&#8217;identit\u00e9. Aucune transaction n&#8217;a \u00e9t\u00e9 r\u00e9alis\u00e9e, mais l&#8217;onde de choc d\u00e9passe largement le p\u00e9rim\u00e8tre technique de l&#8217;incident.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette affaire arrive dans un contexte d\u00e9j\u00e0 tendu. En janvier 2026, la CNIL a inflig\u00e9 une amende de 5 millions d&#8217;euros \u00e0 France Travail pour la fuite de 2024, qui avait touch\u00e9 jusqu&#8217;\u00e0 43 millions de personnes. La France encha\u00eene les compromissions de registres publics massifs, et le <strong>FICOBA pirat\u00e9<\/strong> pose une question simple : comment un fichier qui recense la quasi-totalit\u00e9 des comptes ouverts dans le pays a-t-il pu \u00eatre consult\u00e9 avec de simples identifiants d\u00e9rob\u00e9s ? Cette analyse fait le point sur les faits, l&#8217;impact pour les victimes, la r\u00e9ponse des autorit\u00e9s et ce que l&#8217;incident r\u00e9v\u00e8le de la s\u00e9curit\u00e9 des grands fichiers de l&#8217;\u00c9tat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"piratage-ficoba-ce-que-lon-sait-des-faits\">Piratage FICOBA : ce que l&#8217;on sait des faits<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;intrusion a \u00e9t\u00e9 d\u00e9tect\u00e9e fin janvier 2026, puis rendue publique le 19 f\u00e9vrier 2026 par le minist\u00e8re de l&#8217;\u00c9conomie. Selon les \u00e9l\u00e9ments communiqu\u00e9s, un acteur malveillant a obtenu les identifiants de connexion d&#8217;un utilisateur habilit\u00e9, vraisemblablement un agent public disposant d&#8217;un acc\u00e8s l\u00e9gitime au registre. Avec ces identifiants, l&#8217;assaillant a interrog\u00e9 le fichier et exfiltr\u00e9 une base portant sur pr\u00e8s de 1,2 million de comptes bancaires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le point d\u00e9cisif n&#8217;est pas une faille logicielle dans le registre lui-m\u00eame. Il s&#8217;agit d&#8217;une compromission d&#8217;identit\u00e9 et d&#8217;acc\u00e8s : un compte l\u00e9gitime d\u00e9tourn\u00e9. Cette distinction compte, car elle d\u00e9place la responsabilit\u00e9 de la qualit\u00e9 du code vers la gestion des comptes \u00e0 privil\u00e8ges. Selon le rapport de veille publi\u00e9 par Check Point Research le 23 f\u00e9vrier 2026, l&#8217;acc\u00e8s non autoris\u00e9 au registre FICOBA a permis la consultation de donn\u00e9es sensibles sans exploitation d&#8217;une vuln\u00e9rabilit\u00e9 technique connue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le minist\u00e8re a pr\u00e9cis\u00e9 plusieurs limites importantes. L&#8217;intrus ne pouvait <strong>ni consulter les soldes des comptes, ni d\u00e9clencher la moindre op\u00e9ration bancaire<\/strong>. FICOBA ne contient pas les montants d\u00e9tenus ni les historiques de transactions : il recense l&#8217;existence des comptes, leur titulaire et l&#8217;\u00e9tablissement gestionnaire. Cette architecture a limit\u00e9 le pr\u00e9judice financier direct, mais elle n&#8217;a rien retir\u00e9 au risque de fraude par rebond, qui constitue le v\u00e9ritable danger de cette fuite.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ficoba-quest-ce-que-ce-fichier-et-qui-le-gere\">FICOBA : qu&#8217;est-ce que ce fichier et qui le g\u00e8re ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le FICOBA, ou Fichier des comptes bancaires et assimil\u00e9s, est le registre national qui recense l&#8217;ensemble des comptes ouverts en France : comptes courants, livrets, comptes-titres, comptes \u00e0 terme, coffres-forts. Chaque ouverture, modification ou cl\u00f4ture de compte y est d\u00e9clar\u00e9e par les \u00e9tablissements bancaires. Le fichier est g\u00e9r\u00e9 par la <strong>Direction g\u00e9n\u00e9rale des Finances publiques (DGFiP)<\/strong>, qui d\u00e9pend du minist\u00e8re de l&#8217;\u00c9conomie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">FICOBA n&#8217;est pas un fichier obscur. Il sert quotidiennement aux administrations, aux notaires lors des successions, aux huissiers pour les saisies, et aux services fiscaux. Les requ\u00eates \u00ab <strong>ficoba dgfip<\/strong> \u00bb et \u00ab ficoba consultation \u00bb totalisent \u00e0 elles seules plus d&#8217;un millier de recherches mensuelles en France, signe que le sujet int\u00e9resse bien au-del\u00e0 des seuls sp\u00e9cialistes. La popularit\u00e9 du mot-cl\u00e9 \u00ab ficoba \u00bb, avec environ 22 200 recherches par mois, a bondi apr\u00e8s la r\u00e9v\u00e9lation de l&#8217;incident.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La sensibilit\u00e9 du registre tient \u00e0 son exhaustivit\u00e9. Parce qu&#8217;il couvre la quasi-totalit\u00e9 des comptes du pays, l&#8217;acc\u00e8s m\u00eame partiel \u00e0 son contenu donne une vue rare sur l&#8217;identit\u00e9 bancaire des citoyens. C&#8217;est pr\u00e9cis\u00e9ment ce qui rend la consultation d&#8217;un sous-ensemble de 1,2 million de comptes aussi pr\u00e9occupante : les donn\u00e9es touch\u00e9es ne sont pas anodines, elles relient une personne, une adresse et un identifiant bancaire.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quelles-donnees-ont-fuite-dans-le-piratage-ficoba\">Quelles donn\u00e9es ont fuit\u00e9 dans le piratage FICOBA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es expos\u00e9es concernent l&#8217;identit\u00e9 et l&#8217;identification bancaire des titulaires, et non leurs avoirs. D&#8217;apr\u00e8s les \u00e9l\u00e9ments rapport\u00e9s par plusieurs m\u00e9dias sp\u00e9cialis\u00e9s, dont <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/02\/19\/ficoba-data-breach-bank-accounts\/\" target=\"_blank\" rel=\"noopener\">Help Net Security<\/a> et SecurityWeek, la base copi\u00e9e comprenait des coordonn\u00e9es bancaires (IBAN\/RIB), le nom du titulaire, son adresse, et dans certains cas un identifiant fiscal. Le tableau ci-dessous r\u00e9capitule le p\u00e9rim\u00e8tre exact de l&#8217;incident.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>\u00c9l\u00e9ment<\/th><th>D\u00e9tail confirm\u00e9<\/th><\/tr><\/thead><tbody><tr><td>Fichier vis\u00e9<\/td><td>FICOBA, registre national des comptes bancaires<\/td><\/tr><tr><td>Gestionnaire<\/td><td>Direction g\u00e9n\u00e9rale des Finances publiques (DGFiP)<\/td><\/tr><tr><td>Date de d\u00e9tection<\/td><td>Fin janvier 2026<\/td><\/tr><tr><td>Date de divulgation<\/td><td>19 f\u00e9vrier 2026<\/td><\/tr><tr><td>Comptes concern\u00e9s<\/td><td>Environ 1,2 million<\/td><\/tr><tr><td>Vecteur d&#8217;attaque<\/td><td>Identifiants vol\u00e9s d&#8217;un utilisateur habilit\u00e9<\/td><\/tr><tr><td>Donn\u00e9es expos\u00e9es<\/td><td>IBAN\/RIB, nom, adresse, identifiant fiscal (selon les cas)<\/td><\/tr><tr><td>Donn\u00e9es NON expos\u00e9es<\/td><td>Soldes, historiques, moyens de paiement<\/td><\/tr><tr><td>Op\u00e9rations frauduleuses<\/td><td>Aucune recens\u00e9e \u00e0 ce stade<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La combinaison IBAN plus identit\u00e9 est plus dangereuse qu&#8217;elle n&#8217;en a l&#8217;air. Un IBAN ne permet pas \u00e0 lui seul de vider un compte, mais il ouvre la voie \u00e0 la fraude au pr\u00e9l\u00e8vement (SEPA), aux fausses factures et \u00e0 l&#8217;usurpation. Crois\u00e9 avec une adresse et un nom exacts, il rend les tentatives d&#8217;<a href=\"\/fr\/hameconnage\/\">hame\u00e7onnage<\/a> beaucoup plus cr\u00e9dibles, car l&#8217;escroc conna\u00eet d\u00e9j\u00e0 des informations qu&#8217;une victime croit confidentielles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-lattaque-a-ete-menee-le-facteur-identifiant\">Comment l&#8217;attaque a \u00e9t\u00e9 men\u00e9e : le facteur identifiant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le sc\u00e9nario d\u00e9crit par les autorit\u00e9s et les chercheurs en s\u00e9curit\u00e9 est celui d&#8217;un acc\u00e8s \u00e0 privil\u00e8ges d\u00e9tourn\u00e9. L&#8217;attaquant ne s&#8217;est pas introduit en cassant un chiffrement ou en exploitant une vuln\u00e9rabilit\u00e9 \u00ab zero-day \u00bb. Il s&#8217;est connect\u00e9 comme un utilisateur autoris\u00e9, avec des identifiants valides. Ce mode op\u00e9ratoire est devenu la premi\u00e8re cause de compromission des grands syst\u00e8mes publics, devant les failles logicielles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Reste la question de l&#8217;origine des identifiants. Trois hypoth\u00e8ses dominent dans ce type d&#8217;affaire : un hame\u00e7onnage cibl\u00e9 visant un agent, une r\u00e9utilisation de mot de passe d\u00e9j\u00e0 compromis ailleurs, ou un poste de travail infect\u00e9 par un logiciel voleur d&#8217;informations (infostealer). Les infostealers, qui aspirent les identifiants enregistr\u00e9s dans les navigateurs, ont connu une croissance massive en 2025 et alimentent un march\u00e9 florissant d&#8217;acc\u00e8s vol\u00e9s. La robustesse des <a href=\"\/fr\/securite-des-mots-de-passe\/\">mots de passe<\/a> et l&#8217;authentification \u00e0 plusieurs facteurs jouent ici un r\u00f4le d\u00e9terminant.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00ab L&#8217;incident rel\u00e8ve d&#8217;une compromission d&#8217;identit\u00e9, pas d&#8217;une faille du registre, ce qui signifie que la protection des comptes \u00e0 privil\u00e8ges constitue le contr\u00f4le central \u00bb, r\u00e9sume l&#8217;analyse publi\u00e9e par Check Point Research. Cette lecture est partag\u00e9e par les fournisseurs de s\u00e9curit\u00e9 : la firme Enzoic, qui a publi\u00e9 une note sur l&#8217;affaire le 30 mai 2026, souligne que l&#8217;authentification forte et la surveillance des identifiants expos\u00e9s auraient pu bloquer l&#8217;acc\u00e8s initial.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"reponse-de-la-dgfip-et-de-bercy\">R\u00e9ponse de la DGFiP et de Bercy<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s la d\u00e9tection, l&#8217;acc\u00e8s incrimin\u00e9 a \u00e9t\u00e9 restreint et le minist\u00e8re a engag\u00e9 une proc\u00e9dure de notification des personnes concern\u00e9es, conform\u00e9ment au RGPD. Bercy a martel\u00e9 un message rassurant sur le plan strictement financier : aucun virement, aucun paiement par carte n&#8217;a pu \u00eatre d\u00e9clench\u00e9 gr\u00e2ce aux donn\u00e9es consult\u00e9es. Le minist\u00e8re a parall\u00e8lement lanc\u00e9 une mise en garde explicite contre les campagnes d&#8217;escroquerie qui ne manqueraient pas d&#8217;exploiter les informations d\u00e9rob\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La F\u00e9d\u00e9ration bancaire fran\u00e7aise a relay\u00e9 cette vigilance. Tout en confirmant que les soldes et les moyens de paiement n&#8217;\u00e9taient pas expos\u00e9s, elle a alert\u00e9 sur le risque de fraude au pr\u00e9l\u00e8vement, de fausses factures et d&#8217;usurpation d&#8217;identit\u00e9 rendus possibles par la divulgation de l&#8217;IBAN et des donn\u00e9es d&#8217;identit\u00e9. Le message des banques aux clients touch\u00e9s est sans ambigu\u00eft\u00e9 : surveiller les relev\u00e9s, contester sans d\u00e9lai tout pr\u00e9l\u00e8vement non reconnu et se m\u00e9fier de toute sollicitation se r\u00e9clamant de la banque ou de l&#8217;administration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le plan institutionnel, l&#8217;ANSSI, via son CERT-FR, et la CNIL ont vocation \u00e0 intervenir respectivement sur le volet technique et sur le volet conformit\u00e9. La CNIL, qui a d\u00e9j\u00e0 sanctionn\u00e9 France Travail pour un manquement de s\u00e9curit\u00e9 comparable, pourrait ouvrir une instruction si des d\u00e9faillances dans la protection des acc\u00e8s au registre \u00e9taient \u00e9tablies. L&#8217;<a href=\"https:\/\/cyber.gouv.fr\/\" target=\"_blank\" rel=\"noopener\">ANSSI<\/a> documente r\u00e9guli\u00e8rement la hausse des compromissions par identifiants vol\u00e9s dans le secteur public.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ficoba-face-aux-autres-fuites-francaises-le-tableau-comparatif\">FICOBA face aux autres fuites fran\u00e7aises : le tableau comparatif<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le piratage FICOBA n&#8217;est pas un \u00e9v\u00e9nement isol\u00e9. La France traverse une vague de compromissions de fichiers publics et priv\u00e9s \u00e0 tr\u00e8s grande \u00e9chelle depuis 2024. La comparaison ci-dessous met l&#8217;incident en perspective avec les fuites les plus marquantes document\u00e9es sur la p\u00e9riode.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Personnes \/ comptes touch\u00e9s<\/th><th>Type de donn\u00e9es<\/th><\/tr><\/thead><tbody><tr><td>France Travail<\/td><td>F\u00e9vrier-mars 2024<\/td><td>Jusqu&#8217;\u00e0 43 M (r\u00e9vis\u00e9 \u00e0 36,8 M)<\/td><td>Identit\u00e9, NIR, coordonn\u00e9es<\/td><\/tr><tr><td>FICOBA<\/td><td>Janvier-f\u00e9vrier 2026<\/td><td>~1,2 M de comptes<\/td><td>IBAN, identit\u00e9, adresse<\/td><\/tr><tr><td>France Travail (2e fuite)<\/td><td>Juillet 2025<\/td><td>~340 000 demandeurs d&#8217;emploi<\/td><td>Donn\u00e9es de candidature<\/td><\/tr><tr><td>Faille Ivanti (UE)<\/td><td>F\u00e9vrier 2026<\/td><td>Institutions UE et Pays-Bas<\/td><td>Acc\u00e8s aux syst\u00e8mes internes<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">La fuite France Travail de 2024 reste la plus massive jamais document\u00e9e en France. Survenue entre le 6 f\u00e9vrier et le 5 mars 2024, elle a expos\u00e9 les noms, num\u00e9ros de s\u00e9curit\u00e9 sociale, dates de naissance et coordonn\u00e9es de dizaines de millions de personnes. L&#8217;estimation initiale de 43 millions a \u00e9t\u00e9 ramen\u00e9e \u00e0 36,8 millions. Le mot de passe et les donn\u00e9es bancaires n&#8217;\u00e9taient pas concern\u00e9s, \u00e0 la diff\u00e9rence du FICOBA o\u00f9 l&#8217;IBAN figure justement parmi les donn\u00e9es expos\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui rapproche ces affaires, c&#8217;est le mode op\u00e9ratoire : l&#8217;ing\u00e9nierie sociale et le d\u00e9tournement d&#8217;acc\u00e8s l\u00e9gitimes plut\u00f4t que l&#8217;exploitation de failles techniques sophistiqu\u00e9es. Pour une vue d&#8217;ensemble des m\u00e9canismes en jeu, notre dossier sur les <a href=\"\/fr\/fuites-de-donnees\/\">fuites de donn\u00e9es<\/a> d\u00e9taille comment ces compromissions surviennent et comment s&#8217;en prot\u00e9ger. La r\u00e9f\u00e9rence sectorielle d&#8217;<a href=\"https:\/\/www.upguard.com\/blog\/biggest-data-breaches-france\" target=\"_blank\" rel=\"noopener\">UpGuard sur les plus grandes fuites fran\u00e7aises<\/a> confirme cette tendance de fond.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-precedent-france-travail-et-lamende-de-la-cnil\">Le pr\u00e9c\u00e9dent France Travail et l&#8217;amende de la CNIL<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;amende inflig\u00e9e \u00e0 France Travail donne la mesure de ce que pourrait co\u00fbter une d\u00e9faillance av\u00e9r\u00e9e. Le 22 janvier 2026, la CNIL a sanctionn\u00e9 l&#8217;op\u00e9rateur public d&#8217;une amende de <strong>5 millions d&#8217;euros<\/strong> pour avoir manqu\u00e9 \u00e0 son obligation d&#8217;assurer la s\u00e9curit\u00e9 des donn\u00e9es des demandeurs d&#8217;emploi. La d\u00e9cision pointait des lacunes dans la gestion des acc\u00e8s, exactement le type de faiblesse qui semble au c\u0153ur de l&#8217;affaire FICOBA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette sanction marque un durcissement. Pendant des ann\u00e9es, les organismes publics ont sembl\u00e9 moins expos\u00e9s aux foudres du r\u00e9gulateur que les acteurs priv\u00e9s. Le pr\u00e9c\u00e9dent France Travail rompt avec cette tol\u00e9rance : la CNIL applique d\u00e9sormais aux administrations le m\u00eame standard de s\u00e9curit\u00e9 qu&#8217;aux entreprises. Le d\u00e9tail de la proc\u00e9dure figure sur la <a href=\"https:\/\/www.cnil.fr\/en\/data-breach-5million-fine-france-travail\" target=\"_blank\" rel=\"noopener\">page officielle de la CNIL<\/a> consacr\u00e9e \u00e0 cette sanction.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour la DGFiP, l&#8217;enjeu d\u00e9passe l&#8217;amende potentielle. Le FICOBA est un fichier de souverainet\u00e9. Une sanction publique de la CNIL contre l&#8217;administration fiscale enverrait un signal politique fort sur l&#8217;\u00e9tat de la s\u00e9curit\u00e9 des syst\u00e8mes r\u00e9galiens, dans un pays qui revendique une ambition cyber affirm\u00e9e \u00e0 travers sa <a href=\"\/fr\/strategie-nationale-cybersecurite-france-2026\/\">strat\u00e9gie nationale de cybers\u00e9curit\u00e9<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-pour-les-12-million-de-victimes\">Impact pour les 1,2 million de victimes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les personnes concern\u00e9es, le risque n&#8217;est pas le vol imm\u00e9diat d&#8217;argent mais l&#8217;exploitation diff\u00e9r\u00e9e des donn\u00e9es. Trois menaces dominent. La premi\u00e8re est la fraude au pr\u00e9l\u00e8vement SEPA : avec un IBAN valide, un escroc peut tenter d&#8217;enregistrer un mandat de pr\u00e9l\u00e8vement frauduleux. La deuxi\u00e8me est l&#8217;hame\u00e7onnage de pr\u00e9cision, o\u00f9 l&#8217;attaquant se fait passer pour la banque ou les imp\u00f4ts en citant des donn\u00e9es r\u00e9elles pour gagner la confiance de la victime. La troisi\u00e8me est l&#8217;usurpation d&#8217;identit\u00e9, l&#8217;IBAN et l&#8217;adresse servant de briques \u00e0 des dossiers frauduleux.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-faire-si-vous-etes-concerne\">Que faire si vous \u00eates concern\u00e9<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>V\u00e9rifier les relev\u00e9s bancaires et la liste des pr\u00e9l\u00e8vements autoris\u00e9s au moins une fois par semaine pendant plusieurs mois.<\/li><li>Contester imm\u00e9diatement tout pr\u00e9l\u00e8vement non reconnu : la r\u00e9glementation SEPA permet le remboursement d&#8217;un pr\u00e9l\u00e8vement contest\u00e9 pendant huit semaines, voire treize mois pour un mandat non autoris\u00e9.<\/li><li>Ne jamais communiquer de code, mot de passe ou identifiant \u00e0 la suite d&#8217;un appel, d&#8217;un SMS ou d&#8217;un e-mail, m\u00eame si l&#8217;interlocuteur conna\u00eet vos coordonn\u00e9es bancaires.<\/li><li>Activer l&#8217;authentification \u00e0 plusieurs facteurs sur l&#8217;espace bancaire en ligne et sur la messagerie associ\u00e9e.<\/li><li>Signaler toute tentative de fraude sur la plateforme officielle et conserver les preuves.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La vigilance doit s&#8217;inscrire dans la dur\u00e9e. Les bases de donn\u00e9es vol\u00e9es circulent pendant des ann\u00e9es et resurgissent par vagues. Une victime peut ne rien voir pendant six mois, puis recevoir une campagne d&#8217;hame\u00e7onnage parfaitement calibr\u00e9e. La consultation de son propre dossier FICOBA, possible aupr\u00e8s de la DGFiP, permet par ailleurs de v\u00e9rifier l&#8217;exactitude des comptes recens\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pourquoi-les-registres-publics-deviennent-des-cibles-prioritaires\">Pourquoi les registres publics deviennent des cibles prioritaires<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les grands fichiers d&#8217;\u00c9tat concentrent une valeur que peu de bases priv\u00e9es atteignent : l&#8217;exhaustivit\u00e9. L\u00e0 o\u00f9 une entreprise d\u00e9tient les donn\u00e9es de ses clients, un registre public comme FICOBA, le fichier France Travail ou les bases de l&#8217;Assurance maladie couvrent des dizaines de millions de personnes, souvent avec des identifiants p\u00e9rennes comme le num\u00e9ro de s\u00e9curit\u00e9 sociale. Pour un attaquant, un seul acc\u00e8s rentabilise un effort consid\u00e9rable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le second facteur est l&#8217;interconnexion. Les administrations partagent des plateformes d&#8217;acc\u00e8s, des annuaires et des comptes de service. Une fois un identifiant compromis, l&#8217;attaquant peut parfois pivoter d&#8217;un syst\u00e8me \u00e0 l&#8217;autre. Cette surface d&#8217;attaque \u00e9largie explique pourquoi l&#8217;Union europ\u00e9enne a fait de la r\u00e9silience des entit\u00e9s essentielles une priorit\u00e9, \u00e0 travers la directive <a href=\"\/fr\/nis2-france-cjue-2026\/\">NIS2<\/a> qui impose des obligations de s\u00e9curit\u00e9 renforc\u00e9es aux op\u00e9rateurs publics et priv\u00e9s critiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le troisi\u00e8me facteur est le d\u00e9calage entre l&#8217;ambition affich\u00e9e et la r\u00e9alit\u00e9 op\u00e9rationnelle. Les \u00c9tats publient des strat\u00e9gies cyber ambitieuses, mais la s\u00e9curisation des acc\u00e8s quotidiens, la rotation des identifiants et la g\u00e9n\u00e9ralisation de l&#8217;authentification forte restent in\u00e9gales. L&#8217;<a href=\"https:\/\/www.enisa.europa.eu\" target=\"_blank\" rel=\"noopener\">ENISA<\/a>, l&#8217;agence europ\u00e9enne de cybers\u00e9curit\u00e9, a organis\u00e9 les 10 et 11 juin 2026 la 8e \u00e9dition de l&#8217;exercice Cyber Europe, pr\u00e9cis\u00e9ment pour tester la coordination des \u00c9tats face \u00e0 ce type d&#8217;incident.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"contexte-europeen-la-france-dans-une-vague-dattaques\">Contexte europ\u00e9en : la France dans une vague d&#8217;attaques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le piratage FICOBA s&#8217;inscrit dans un mois de f\u00e9vrier 2026 particuli\u00e8rement charg\u00e9 pour la cybers\u00e9curit\u00e9 europ\u00e9enne. Au m\u00eame moment, la Commission europ\u00e9enne et plusieurs organismes publics n\u00e9erlandais ont \u00e9t\u00e9 frapp\u00e9s via des vuln\u00e9rabilit\u00e9s \u00ab zero-day \u00bb dans les produits Ivanti, un \u00e9diteur de solutions d&#8217;acc\u00e8s distant. Cet \u00e9pisode, que nous avons analys\u00e9 dans notre dossier sur la <a href=\"\/fr\/faille-ivanti-cyberattaque-ue-2026\/\">faille Ivanti<\/a>, illustre la diversit\u00e9 des vecteurs : tant\u00f4t une faille technique exploit\u00e9e \u00e0 grande \u00e9chelle, tant\u00f4t un identifiant vol\u00e9 comme pour FICOBA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;Europe se dote d&#8217;outils de r\u00e9action. La strat\u00e9gie nationale fran\u00e7aise de 2026 pr\u00e9voit que la R\u00e9serve cyber de l&#8217;Union, compos\u00e9e de prestataires priv\u00e9s de confiance mobilisables au profit des \u00c9tats membres et des institutions europ\u00e9ennes, devienne op\u00e9rationnelle dans l&#8217;ann\u00e9e. L&#8217;objectif est de pouvoir d\u00e9ployer rapidement des \u00e9quipes de r\u00e9ponse \u00e0 incident lorsqu&#8217;un \u00c9tat est d\u00e9pass\u00e9 par une attaque. La France soutient par ailleurs l&#8217;\u00e9mergence d&#8217;un socle commun de comp\u00e9tences cyber \u00e0 l&#8217;\u00e9chelle europ\u00e9enne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Commission europ\u00e9enne a aussi tir\u00e9 la sonnette d&#8217;alarme, en mai 2026, sur la capacit\u00e9 des intelligences artificielles avanc\u00e9es \u00e0 d\u00e9tecter et exploiter des vuln\u00e9rabilit\u00e9s logicielles cach\u00e9es. Cette dimension change la donne : si l&#8217;affaire FICOBA reste une compromission \u00ab classique \u00bb par identifiants, la prochaine g\u00e9n\u00e9ration d&#8217;attaques pourrait combiner identifiants vol\u00e9s et reconnaissance automatis\u00e9e \u00e0 grande \u00e9chelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"analyse-de-marche-ce-que-laffaire-change-pour-la-cybersecurite\">Analyse de march\u00e9 : ce que l&#8217;affaire change pour la cybers\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le plan \u00e9conomique, le piratage FICOBA acc\u00e9l\u00e8re une tendance d\u00e9j\u00e0 nette : la priorisation de la gestion des identit\u00e9s et des acc\u00e8s (IAM) dans les budgets publics. Pendant des ann\u00e9es, les administrations ont investi dans le p\u00e9rim\u00e8tre et le chiffrement. L&#8217;affaire d\u00e9montre que la ligne de d\u00e9fense la plus rentable est d\u00e9sormais le contr\u00f4le des identit\u00e9s \u00e0 privil\u00e8ges, la d\u00e9tection des identifiants compromis et l&#8217;authentification r\u00e9sistante \u00e0 l&#8217;hame\u00e7onnage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le march\u00e9 des solutions de gestion des acc\u00e8s privil\u00e9gi\u00e9s et de surveillance des identifiants expos\u00e9s devrait en b\u00e9n\u00e9ficier directement. Les \u00e9diteurs sp\u00e9cialis\u00e9s dans la d\u00e9tection des fuites d&#8217;identifiants, dans les cl\u00e9s de s\u00e9curit\u00e9 mat\u00e9rielles et dans l&#8217;authentification sans mot de passe se positionnent comme les gagnants de cette s\u00e9quence. C\u00f4t\u00e9 assurance cyber, les incidents publics r\u00e9p\u00e9t\u00e9s alimentent une hausse des primes et un durcissement des conditions de couverture pour les organismes qui ne d\u00e9montrent pas un contr\u00f4le strict des acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les banques, l&#8217;enjeu est r\u00e9putationnel autant que financier. M\u00eame si les \u00e9tablissements ne sont pas \u00e0 l&#8217;origine de la fuite, ce sont eux qui g\u00e8rent les contestations de pr\u00e9l\u00e8vement et rassurent les clients. La charge op\u00e9rationnelle d&#8217;une fuite de 1,2 million d&#8217;IBAN se r\u00e9percute sur les services de fraude des banques, qui doivent surveiller un afflux de pr\u00e9l\u00e8vements suspects pendant des mois.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cinq-predictions-apres-le-piratage-ficoba\">Cinq pr\u00e9dictions apr\u00e8s le piratage FICOBA<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Une instruction de la CNIL probable.<\/strong> Au vu du pr\u00e9c\u00e9dent France Travail \u00e0 5 millions d&#8217;euros, une enqu\u00eate sur les conditions de s\u00e9curisation des acc\u00e8s au FICOBA est vraisemblable, avec une sanction possible si des manquements sont \u00e9tablis.<\/li><li><strong>G\u00e9n\u00e9ralisation de l&#8217;authentification forte dans l&#8217;administration.<\/strong> L&#8217;incident va acc\u00e9l\u00e9rer le d\u00e9ploiement de cl\u00e9s de s\u00e9curit\u00e9 et de l&#8217;authentification multifacteur r\u00e9sistante \u00e0 l&#8217;hame\u00e7onnage pour les agents acc\u00e9dant aux fichiers sensibles.<\/li><li><strong>Vague d&#8217;hame\u00e7onnage cibl\u00e9.<\/strong> Les donn\u00e9es expos\u00e9es alimenteront des campagnes d&#8217;escroquerie \u00ab banque \u00bb et \u00ab imp\u00f4ts \u00bb personnalis\u00e9es dans les douze \u00e0 dix-huit mois.<\/li><li><strong>Renforcement r\u00e9glementaire.<\/strong> Les obligations issues de NIS2 et la pression sur les comptes \u00e0 privil\u00e8ges deviendront un standard de contr\u00f4le pour les op\u00e9rateurs publics fran\u00e7ais.<\/li><li><strong>March\u00e9 IAM en hausse.<\/strong> Les budgets de gestion des identit\u00e9s et de surveillance des identifiants compromis progresseront plus vite que la moyenne du secteur cyber en 2026 et 2027.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"questions-frequentes-sur-le-piratage-ficoba\">Questions fr\u00e9quentes sur le piratage FICOBA<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-le-ficoba-exactement\">Qu&#8217;est-ce que le FICOBA exactement ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le FICOBA, ou Fichier des comptes bancaires et assimil\u00e9s, est le registre national qui recense tous les comptes ouverts en France (comptes courants, livrets, comptes-titres, coffres). Il est g\u00e9r\u00e9 par la Direction g\u00e9n\u00e9rale des Finances publiques et indique l&#8217;existence d&#8217;un compte, son titulaire et la banque, mais pas les soldes ni les op\u00e9rations.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-de-comptes-ont-ete-touches-par-le-piratage-ficoba\">Combien de comptes ont \u00e9t\u00e9 touch\u00e9s par le piratage FICOBA ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Environ 1,2 million de comptes sont concern\u00e9s selon le minist\u00e8re de l&#8217;\u00c9conomie. Comme une personne peut d\u00e9tenir plusieurs comptes, le nombre d&#8217;individus touch\u00e9s n&#8217;est pas communiqu\u00e9 pr\u00e9cis\u00e9ment et reste inf\u00e9rieur \u00e0 ce chiffre.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mon-argent-a-t-il-ete-vole\">Mon argent a-t-il \u00e9t\u00e9 vol\u00e9 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. L&#8217;attaquant ne pouvait ni consulter les soldes ni d\u00e9clencher d&#8217;op\u00e9rations. Aucune transaction frauduleuse n&#8217;a \u00e9t\u00e9 recens\u00e9e. Le risque porte sur l&#8217;usage indirect des donn\u00e9es, notamment la fraude au pr\u00e9l\u00e8vement et l&#8217;hame\u00e7onnage.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-lattaque-a-t-elle-ete-possible\">Comment l&#8217;attaque a-t-elle \u00e9t\u00e9 possible ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attaquant a utilis\u00e9 les identifiants vol\u00e9s d&#8217;un utilisateur habilit\u00e9 pour se connecter au registre comme un agent l\u00e9gitime. Il ne s&#8217;agit pas d&#8217;une faille technique du fichier, mais d&#8217;une compromission d&#8217;acc\u00e8s \u00e0 privil\u00e8ges.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-dois-je-faire-si-je-suis-concerne\">Que dois-je faire si je suis concern\u00e9 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Surveillez vos relev\u00e9s et vos pr\u00e9l\u00e8vements, contestez sans d\u00e9lai toute op\u00e9ration inconnue, ne communiquez jamais de codes par t\u00e9l\u00e9phone ou e-mail, activez l&#8217;authentification \u00e0 plusieurs facteurs et m\u00e9fiez-vous des messages se r\u00e9clamant de votre banque ou des imp\u00f4ts, m\u00eame s&#8217;ils citent des donn\u00e9es exactes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"la-cnil-peut-elle-sanctionner-ladministration\">La CNIL peut-elle sanctionner l&#8217;administration ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. La CNIL a d\u00e9j\u00e0 inflig\u00e9 une amende de 5 millions d&#8217;euros \u00e0 France Travail en janvier 2026 pour un d\u00e9faut de s\u00e9curit\u00e9. Elle applique le m\u00eame standard aux organismes publics qu&#8217;aux entreprises et pourrait instruire le dossier FICOBA.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ficoba-contient-il-mon-solde-bancaire\">FICOBA contient-il mon solde bancaire ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Non. Le fichier recense l&#8217;existence des comptes, leurs titulaires et les \u00e9tablissements, mais ne contient ni les soldes, ni les montants, ni l&#8217;historique des op\u00e9rations. C&#8217;est ce qui a limit\u00e9 la port\u00e9e financi\u00e8re directe de la fuite.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/fuites-de-donnees\/\">Fuites de donn\u00e9es : comment elles surviennent et comment s&#8217;en prot\u00e9ger<\/a><\/li><li><a href=\"\/fr\/hameconnage\/\">Hame\u00e7onnage : reconna\u00eetre la tromperie et r\u00e9agir<\/a><\/li><li><a href=\"\/fr\/securite-des-mots-de-passe\/\">S\u00e9curit\u00e9 des mots de passe : longueur, hachage et gestionnaires<\/a><\/li><li><a href=\"\/fr\/faille-ivanti-cyberattaque-ue-2026\/\">Faille Ivanti CVSS 9.8 : l&#8217;UE frapp\u00e9e en 9 h<\/a><\/li><li><a href=\"\/fr\/strategie-nationale-cybersecurite-france-2026\/\">Strat\u00e9gie cyber France 2026-2030 : 1 Md\u20ac, 5 piliers<\/a><\/li><li><a href=\"\/fr\/nis2-france-cjue-2026\/\">NIS2 France : 15 000 entit\u00e9s, la CJUE saisie<\/a><\/li><li><a href=\"\/fr\/security-hub\/\">S\u00e9curit\u00e9 en ligne : prot\u00e9ger ses donn\u00e9es et ses comptes<\/a><\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Article publi\u00e9 le 12 juin 2026. Les chiffres et d\u00e9clarations cit\u00e9s proviennent des communications officielles du minist\u00e8re de l&#8217;\u00c9conomie, de la CNIL, de l&#8217;ENISA et des analyses de Check Point Research, Enzoic, Help Net Security et UpGuard.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 19 f\u00e9vrier 2026, le minist\u00e8re de l&#8217;\u00c9conomie et des Finances a reconnu une intrusion dans le fichier le plus sensible de l&#8217;administration fiscale fran\u00e7aise. Le piratage FICOBA, du nom\u2026<\/p>\n","protected":false},"author":3,"featured_media":73,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-72","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/72","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=72"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/72\/revisions"}],"predecessor-version":[{"id":74,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/72\/revisions\/74"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/73"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=72"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=72"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=72"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}