Breaking
RUThe plane with the Russians was sent to an alternate airfield in another countryITAnthony Vaccarello leaves the management of Saint LaurentDEFinancial regulator imposes 1.2 million euro fine on VolkswagenRUIn Kaluga, the infrastructure of the Yandex data center was damaged due to a UAV attack.RUSeven people were injured in a road accident in the Tver regionPLSeriously injured in a bus accident near ŻagańARSaudi Arabia rules out a truce with the Ansar Allah group before the Yemeni government regains its landsRURosvodokanal warned about a fraud scheme involving checking metersITATM strike in Milan, stop on metro, buses and trams today: timetables and guarantee periodsITHurricane Isaias towards the USA, is the first to form in the Atlantic Ocean in 2026RUThe plane with the Russians was sent to an alternate airfield in another countryITAnthony Vaccarello leaves the management of Saint LaurentDEFinancial regulator imposes 1.2 million euro fine on VolkswagenRUIn Kaluga, the infrastructure of the Yandex data center was damaged due to a UAV attack.RUSeven people were injured in a road accident in the Tver regionPLSeriously injured in a bus accident near ŻagańARSaudi Arabia rules out a truce with the Ansar Allah group before the Yemeni government regains its landsRURosvodokanal warned about a fraud scheme involving checking metersITATM strike in Milan, stop on metro, buses and trams today: timetables and guarantee periodsITHurricane Isaias towards the USA, is the first to form in the Atlantic Ocean in 2026
BackPiratage de l’ASP : un hacker revendique les données de 30 000 personnes, numéros de Sécu compris
Piratage de l’ASP : un hacker revendique les données de 30 000 personnes, numéros de Sécu compris
Urgent
Journal du Coin1 hour agoTech2 min readView translation

Piratage de l’ASP : un hacker revendique les données de 30 000 personnes, numéros de Sécu compris

Quick Look

Un pirate revendique la fuite de données de près de 30 000 personnes à l’Agence de services et de paiement (ASP), incluant noms, dates de naissance, numéros de Sécurité sociale et adresses e-mail, troisième incident depuis avril 2026, avec un risque accru d’usurpation d’identité visant les détenteurs de cryptomonnaies.

AI-generated summary

Why It Matters

L’ASP a connu deux fuites de données précédentes en avril et août 2026, concernant respectivement des stagiaires de la formation professionnelle et des bénéficiaires du « Coup de pouce énergie » francilien.

Font size

La règle de Goldfinger s’applique ce vendredi 9 octobre à l’Agence de services et de paiement (ASP). Cet établissement public verse une bonne partie des aides de l’État et un pirate y revendique les données de près de 30 000 personnes avec quelque 24 000 numéros de Sécurité sociale. Troisième alerte depuis avril. La fuite des IBAN de bénéficiaires d’une aide francilienne a été révélée il y a tout juste quinze jours. Et si vous détenez des cryptomonnaies, ce fichier vous concerne plus que vous ne le pensez.

L’annonce vient d’un certain ChimeraZ. D’après l’alerte publiée ce 9 octobre par FrenchBreaches, site spécialisé dans le suivi des fuites françaises, il met en avant 31 028 lignes pour 29 611 personnes. Le lot contiendrait 26 871 adresses e-mail et 24 065 numéros de Sécurité sociale. La compromission remonterait au 29 septembre.

Le détail donne le vertige. On y trouve les noms, les noms de naissance, les dates et pays de naissance, les adresses postales, les téléphones, la situation familiale et jusqu’au nombre d’enfants à charge. L’échantillon examiné ne montre aucune coordonnée bancaire ni mot de passe, ce qui n’exclut pas leur présence ailleurs dans la base.

Gardez tout de même la tête froide. FrenchBreaches juge la revendication « crédible » après examen d’un échantillon, sans avoir vérifié les volumes annoncés. L’ASP n’a pas réagi à ce stade et l’origine exacte du fichier reste à confirmer.

Reprenons le fil. En avril 2026, un compte interne compromis expose les identités, les numéros de Sécurité sociale et les IBAN de stagiaires de la formation professionnelle. Le nombre de victimes n’a jamais été rendu public. Le 27 août, rebelote avec le « Coup de pouce énergie » francilien. L’agence reconnaît 108 555 personnes touchées quand le pirate en revendiquait plus de 143 000.

Faut-il en déduire trois intrusions distinctes ? FrenchBreaches n’a établi aucun lien entre le nouveau fichier et les deux incidents précédents, et rien n’interdit qu’il provienne de l’un de ces accès. Trois casses ou un seul butin écoulé au détail, la nuance compte pour les enquêteurs et beaucoup moins pour les victimes.

L’agence a de la compagnie. Dans son point de situation du 30 septembre, l’ANSSI (l’agence de cybersécurité de l’État) recensait 99 violations signalées dans les services de l’État depuis le 1er août, dont 67 confirmées.

Soyons honnêtes, ce fichier ne contient ni wallet ni solde. Rien n’indique que ses victimes soient des baleines, et pourtant le lot vaut cher. Un nom, une date de naissance, un numéro de Sécurité sociale et un téléphone suffisent à monter une usurpation d’identité crédible.

Premier usage, le SIM swap. L’escroc se fait passer pour vous auprès de votre opérateur, récupère votre numéro sur sa propre carte SIM puis intercepte les codes reçus par SMS. Votre compte sur une plateforme d’échange peut alors tomber en quelques minutes. Second usage, le faux conseiller qui connaît votre adresse et votre situation familiale, assez pour inspirer confiance au téléphone.

Reste l’adresse postale. Selon CertiK, la France a concentré 33 des 52 agressions physiques de détenteurs de cryptomonnaies recensées dans le monde au premier semestre, et chaque fichier qui fuite aide les malfaiteurs à trouver une porte où sonner. Vos réflexes tiennent en peu de mots. Remplacez le SMS par une application d’authentification, ne confirmez jamais une information à quelqu’un qui vous appelle, et gardez le montant de vos avoirs pour vous.

What to Watch

AI outlook — possibilities, not facts

  • L’ASP va publier un communiqué officiel dans les prochains jours pour adresser la fuite de données revendiquée.

    Likely · Within days

  • Des tentatives de phishing ou d’usurpation d’identité ciblant les personnes concernées vont augmenter dans les semaines à venir.

    Very likely · Within weeks

Open Questions

  • L’ASP a-t-elle confirmé l’authenticité des données revendiquées ?
  • Quel est le vecteur exact de la compromission du système de l’ASP ?
  • Les données bancaires (IBAN) sont-elles effectivement présentes dans la fuite ?
  • L’ASP va-t-elle notifier les personnes concernées par cette fuite ?

Related Topics

This article was originally published by Journal du Coin.

Related Stories

Mistral Large 4, aka “Le Chonk”: the French heavyweight against GPT-6 Astra and Claude
Developing·

Mistral Large 4, aka “Le Chonk”: the French heavyweight against GPT-6 Astra and Claude

On October 6, Mistral presented its Large 4 multimodal AI model, nicknamed “The Chonk”, equipped with 1,000 billion parameters, including 49 billion active ones. The Parisian company claims that it exceeds GPT-6 Astra in finance but remains behind Claude in other areas, while putting forward its argument of European sovereignty and a competitive price for massive uses.

Journal du Coin
2 min read
More on this topicasp