The China Mail - Vols de données: un phénomène massif aux finalités criminelles multiples

USD -
AED 3.672501
AFN 61.999953
ALL 81.470391
AMD 371.267702
ANG 1.789884
AOA 918.000241
ARS 1416.409554
AUD 1.391545
AWG 1.8025
AZN 1.703608
BAM 1.668487
BBD 2.018248
BDT 123.28101
BGN 1.668102
BHD 0.377321
BIF 2978.135317
BMD 1
BND 1.275795
BOB 6.924586
BRL 5.001103
BSD 1.002043
BTN 94.334182
BWP 13.491667
BYN 2.814184
BYR 19600
BZD 2.017395
CAD 1.36295
CDF 2324.99994
CHF 0.785096
CLF 0.022733
CLP 894.702118
CNY 6.82315
CNH 6.82615
COP 3621.53
CRC 455.295789
CUC 1
CUP 26.5
CVE 94.066712
CZK 20.777701
DJF 178.441484
DKK 6.375025
DOP 59.571491
DZD 132.439921
EGP 52.558104
ERN 15
ETB 156.46427
EUR 0.853026
FJD 2.19495
FKP 0.740868
GBP 0.738755
GEL 2.67977
GGP 0.740868
GHS 11.117557
GIP 0.740868
GMD 72.999908
GNF 8794.499279
GTQ 7.660809
GYD 209.648524
HKD 7.83735
HNL 26.631007
HRK 6.426801
HTG 131.196629
HUF 310.740132
IDR 17223
ILS 2.97545
IMP 0.740868
INR 94.25595
IQD 1312.745265
IRR 1314999.999787
ISK 122.339675
JEP 0.740868
JMD 158.189054
JOD 0.709018
JPY 159.412998
KES 129.414776
KGS 87.430699
KHR 4010.373568
KMF 419.999823
KPW 899.999995
KRW 1474.359755
KWD 0.30773
KYD 0.835096
KZT 459.094011
LAK 21945.000051
LBP 89549.999672
LKR 318.913155
LRD 183.874997
LSL 16.514347
LTL 2.95274
LVL 0.60489
LYD 6.356397
MAD 9.259683
MDL 17.345942
MGA 4164.800526
MKD 52.58242
MMK 2099.922997
MNT 3576.490722
MOP 8.089149
MRU 40.012626
MUR 46.709773
MVR 15.449974
MWK 1737.580031
MXN 17.383499
MYR 3.952501
MZN 63.909947
NAD 16.514417
NGN 1359.580063
NIO 36.879058
NOK 9.293994
NPR 150.93435
NZD 1.69332
OMR 0.384484
PAB 1.002047
PEN 3.494199
PGK 4.351609
PHP 60.814973
PKR 279.300464
PLN 3.62675
PYG 6312.888957
QAR 3.663027
RON 4.343602
RSD 100.155962
RUB 74.870377
RWF 1468.514466
SAR 3.750495
SBD 8.045307
SCR 13.670759
SDG 600.502819
SEK 9.220202
SGD 1.274399
SHP 0.746601
SLE 24.625022
SLL 20969.496166
SOS 572.6814
SRD 37.364991
STD 20697.981008
STN 20.900692
SVC 8.768128
SYP 110.524981
SZL 16.500527
THB 32.34013
TJS 9.41196
TMT 3.505
TND 2.915287
TOP 2.40776
TRY 45.044202
TTD 6.8043
TWD 31.47098
TZS 2601.37301
UAH 44.193379
UGX 3728.032759
UYU 39.85668
UZS 12098.101941
VES 483.16466
VND 26359
VUV 118.189547
WST 2.728507
XAF 559.592392
XAG 0.013242
XAU 0.000214
XCD 2.70255
XCG 1.806006
XDR 0.695953
XOF 559.592392
XPF 101.735978
YER 238.649808
ZAR 16.511502
ZMK 9001.196194
ZMW 18.96426
ZWL 321.999592
  • AEX

    -11.6300

    1008.91

    -1.14%

  • BEL20

    12.8200

    5355.49

    +0.24%

  • PX1

    -15.5000

    8141.92

    -0.19%

  • ISEQ

    -47.8500

    12222.44

    -0.39%

  • OSEBX

    -7.5800

    1986.63

    -0.38%

  • PSI20

    53.8300

    9177.55

    +0.59%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    57.0600

    3938.97

    +1.47%

  • N150

    3.6900

    4104.74

    +0.09%

Vols de données: un phénomène massif aux finalités criminelles multiples
Vols de données: un phénomène massif aux finalités criminelles multiples / Photo: © AFP/Archives

Vols de données: un phénomène massif aux finalités criminelles multiples

Une soixantaine de fédérations sportives, le ministère de l'Intérieur, l'Education nationale, l'ANTS... Le vol de données est "un phénomène massif catalyseur de multiples formes de criminalité", selon une analyse de la police consultée par l'AFP.

Taille du texte:

"Le vol de données se présente aujourd'hui comme un phénomène inédit tant par l'accélération du nombre de fuites recensées que par leur ampleur", assure cette note confidentielle, selon laquelle le nombre de notifications de violations de données faites à la CNIL (Commission nationale de l'informatique et des libertés) a fortement augmenté, avec plus de 2.500 notifications au premier semestre 2025, soit un doublement en cinq ans.

Ces vols sont facilités par la dématérialisation des échanges et des données (fichiers clients, achats en ligne...) mais aussi par un accroissement des vulnérabilités lié à une utilisation exponentielle et parfois non maîtrisée des nouvelles technologies, à commencer par la confusion des outils informatiques professionnels et personnels.

Les enquêtes menées par l'Office anti-cybercriminalité (OFAC) et la Brigade de lutte contre la cybercriminalité (BL2C) font ressortir, selon cette note, un profil type: les attaquants sont plutôt des hommes, souvent jeunes (de 13 à 23 ans), majoritairement mineurs (âge moyen: 17 ans), vivant en France, principalement en zone urbaine, socialement isolés et aux motivations hybrides (appât du gain, notoriété...).

- Jeunes hackers -

En illustration, les rédacteurs de la note relèvent que l'auteur de l'attaque en décembre contre le ministère de l'Intérieur, interpellé en Haute-Vienne, avait 22 ans. Deux autres complices, âgés eux de 16 et 20 ans, ont été interpellés en Seine-et-Marne.

Le hacker de 22 ans était entré en novembre sur un portail de 150 applications du ministère et en a consulté sept, dont celle du traitement des antécédents judiciaires (TAJ), du fichier des personnes recherchées et les fiches Interpol, a rapporté le ministre de l'Intérieur Laurent Nuñez lors d'une audition au Sénat le 26 janvier.

"Il n'y a pas eu d'utilisation malveillante si ce n'est que d'essayer, je pense, de récupérer des données, comme le font certains hackers, qui ensuite les revendent sur le darknet", a poursuivi M. Nuñez, relevant un hacker "extrêmement compétent" et doté d'"une certaine technicité", qui a extrait une centaine de fiches.

Tout aussi jeune - il a 21 ans - un hacker présumé a été arrêté en Vendée, soupçonné d'être derrière une avalanche de piratages de fédérations sportives.

Les forums permettent en outre à ces pirates de partager leurs connaissances et de se structurer avant de passer à l'acte. D'après la note, les institutions publiques suscitent un intérêt marqué, dû à l'attention médiatique autant qu'au symbole. L'attaque récente de l'Agence nationale des titres sécurisés (ANTS) a eu un fort impact, d'autant qu'elle a concerné près de 12 millions de comptes.

- Différentes motivations -

La Fédération française de tir a elle aussi été victime d'une cyberattaque en octobre 2025: à partir d'un compte compromis, le hacker, âgé de 18 ans, avait ainsi recueilli les informations personnelles (état civil, adresse, téléphone) d'un peu moins de 300.000 personnes.

Cette base de données a été mise en vente sur le darkweb pour 10.000 euros et les informations ont été utilisées pour commettre une trentaine de vols par effraction ou par usage de fausse qualité (faux policier, par exemple) au cours desquels des armes ont été dérobées, à Limoges, Nice ou Paris notamment.

Car les données, décrites comme "le nouveau nerf du crime" par la note, alimentent très largement plusieurs formes de délinquance, des escroqueries aux cambriolages... et sont souvent exploitées par des groupes criminels, notamment à des fins de corruption. Voire pour faciliter les pratiques d'espionnage économique.

"Dans ce contexte", conclut la note, "une posture forte s'impose en matière de cybersécurité, celle-ci pouvant passer par une réponse immédiate et adaptée", comme la généralisation de la double identification. "Plus largement, le respect des règles d'hygiène numérique (gestion des accès, bonnes pratiques des utilisateurs, sécurisation des échanges...) demeure un prérequis essentiel face à une menace désormais massifiée".

T.Wu--ThChM