The China Mail - Vols de données: un phénomène massif aux finalités criminelles multiples

USD -
AED 3.672504
AFN 64.000368
ALL 82.087167
AMD 368.450607
ANG 1.790403
AOA 918.000367
ARS 1428.330353
AUD 1.418842
AWG 1.801525
AZN 1.70397
BAM 1.689603
BBD 2.013822
BDT 122.983888
BGN 1.69088
BHD 0.37683
BIF 2970.152477
BMD 1
BND 1.283746
BOB 6.909421
BRL 5.061504
BSD 0.99987
BTN 95.052482
BWP 13.460326
BYN 2.766446
BYR 19600
BZD 2.010971
CAD 1.39945
CDF 2295.000362
CHF 0.796927
CLF 0.022916
CLP 904.902596
CNY 6.771504
CNH 6.76346
COP 3492.894475
CRC 454.839964
CUC 1
CUP 26.5
CVE 95.257224
CZK 20.874704
DJF 178.057103
DKK 6.461104
DOP 58.710207
DZD 133.120816
EGP 51.846573
ERN 15
ETB 157.556391
EUR 0.863904
FJD 2.215904
FKP 0.745521
GBP 0.745768
GEL 2.65504
GGP 0.745521
GHS 11.098441
GIP 0.745521
GMD 73.000355
GNF 8759.016889
GTQ 7.622133
GYD 209.191828
HKD 7.83605
HNL 26.736642
HRK 6.513804
HTG 130.733014
HUF 304.250388
IDR 17779.3
ILS 2.92082
IMP 0.745521
INR 95.110504
IQD 1309.835428
IRR 1375877.503816
ISK 124.650386
JEP 0.745521
JMD 158.489914
JOD 0.70904
JPY 160.22904
KES 129.480368
KGS 87.450384
KHR 4017.105093
KMF 426.00035
KPW 900.00035
KRW 1518.230383
KWD 0.30848
KYD 0.833312
KZT 488.937843
LAK 22017.191482
LBP 89543.518639
LKR 335.207982
LRD 181.97918
LSL 16.286467
LTL 2.95274
LVL 0.60489
LYD 6.372943
MAD 9.260766
MDL 17.462745
MGA 4172.605935
MKD 53.254719
MMK 2099.254457
MNT 3578.100965
MOP 8.070062
MRU 39.65617
MUR 47.250378
MVR 15.460378
MWK 1733.834392
MXN 17.222904
MYR 4.057604
MZN 63.903729
NAD 16.286467
NGN 1360.503725
NIO 36.793227
NOK 9.513504
NPR 152.084143
NZD 1.714972
OMR 0.384251
PAB 0.99987
PEN 3.400458
PGK 4.378213
PHP 60.771038
PKR 278.191957
PLN 3.66995
PYG 6122.413719
QAR 3.65522
RON 4.526104
RSD 101.386549
RUB 72.4589
RWF 1468.359898
SAR 3.753804
SBD 8.045573
SCR 14.065224
SDG 600.503676
SEK 9.47869
SGD 1.284504
SHP 0.746601
SLE 24.650371
SLL 20969.503664
SOS 571.465595
SRD 37.509504
STD 20697.981008
STN 21.165392
SVC 8.74865
SYP 110.532098
SZL 16.273163
THB 32.873038
TJS 9.318906
TMT 3.51
TND 2.933437
TOP 2.40776
TRY 46.232504
TTD 6.791931
TWD 31.621504
TZS 2624.681439
UAH 44.803507
UGX 3749.298086
UYU 40.387024
UZS 11975.292644
VES 581.95784
VND 26310
VUV 119.415431
WST 2.743477
XAF 566.677033
XAG 0.014699
XAU 0.000237
XCD 2.70255
XCG 1.801996
XDR 0.704764
XOF 566.677033
XPF 103.027947
YER 238.603589
ZAR 16.313845
ZMK 9001.203584
ZMW 17.467928
ZWL 321.999592
  • AEX

    18.0700

    1081.18

    +1.7%

  • BEL20

    90.3500

    5737.19

    +1.6%

  • PX1

    150.0700

    8350.87

    +1.83%

  • ISEQ

    304.6100

    13491.29

    +2.31%

  • OSEBX

    -6.6100

    1995.22

    -0.33%

  • PSI20

    68.5900

    9093.82

    +0.76%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    45.9400

    4299.68

    +1.08%

  • N150

    56.8400

    4266.89

    +1.35%

Vols de données: un phénomène massif aux finalités criminelles multiples
Vols de données: un phénomène massif aux finalités criminelles multiples / Photo: © AFP/Archives

Vols de données: un phénomène massif aux finalités criminelles multiples

Une soixantaine de fédérations sportives, le ministère de l'Intérieur, l'Education nationale, l'ANTS... Le vol de données est "un phénomène massif catalyseur de multiples formes de criminalité", selon une analyse de la police consultée par l'AFP.

Taille du texte:

"Le vol de données se présente aujourd'hui comme un phénomène inédit tant par l'accélération du nombre de fuites recensées que par leur ampleur", assure cette note confidentielle, selon laquelle le nombre de notifications de violations de données faites à la CNIL (Commission nationale de l'informatique et des libertés) a fortement augmenté, avec plus de 2.500 notifications au premier semestre 2025, soit un doublement en cinq ans.

Ces vols sont facilités par la dématérialisation des échanges et des données (fichiers clients, achats en ligne...) mais aussi par un accroissement des vulnérabilités lié à une utilisation exponentielle et parfois non maîtrisée des nouvelles technologies, à commencer par la confusion des outils informatiques professionnels et personnels.

Les enquêtes menées par l'Office anti-cybercriminalité (OFAC) et la Brigade de lutte contre la cybercriminalité (BL2C) font ressortir, selon cette note, un profil type: les attaquants sont plutôt des hommes, souvent jeunes (de 13 à 23 ans), majoritairement mineurs (âge moyen: 17 ans), vivant en France, principalement en zone urbaine, socialement isolés et aux motivations hybrides (appât du gain, notoriété...).

- Jeunes hackers -

En illustration, les rédacteurs de la note relèvent que l'auteur de l'attaque en décembre contre le ministère de l'Intérieur, interpellé en Haute-Vienne, avait 22 ans. Deux autres complices, âgés eux de 16 et 20 ans, ont été interpellés en Seine-et-Marne.

Le hacker de 22 ans était entré en novembre sur un portail de 150 applications du ministère et en a consulté sept, dont celle du traitement des antécédents judiciaires (TAJ), du fichier des personnes recherchées et les fiches Interpol, a rapporté le ministre de l'Intérieur Laurent Nuñez lors d'une audition au Sénat le 26 janvier.

"Il n'y a pas eu d'utilisation malveillante si ce n'est que d'essayer, je pense, de récupérer des données, comme le font certains hackers, qui ensuite les revendent sur le darknet", a poursuivi M. Nuñez, relevant un hacker "extrêmement compétent" et doté d'"une certaine technicité", qui a extrait une centaine de fiches.

Tout aussi jeune - il a 21 ans - un hacker présumé a été arrêté en Vendée, soupçonné d'être derrière une avalanche de piratages de fédérations sportives.

Les forums permettent en outre à ces pirates de partager leurs connaissances et de se structurer avant de passer à l'acte. D'après la note, les institutions publiques suscitent un intérêt marqué, dû à l'attention médiatique autant qu'au symbole. L'attaque récente de l'Agence nationale des titres sécurisés (ANTS) a eu un fort impact, d'autant qu'elle a concerné près de 12 millions de comptes.

- Différentes motivations -

La Fédération française de tir a elle aussi été victime d'une cyberattaque en octobre 2025: à partir d'un compte compromis, le hacker, âgé de 18 ans, avait ainsi recueilli les informations personnelles (état civil, adresse, téléphone) d'un peu moins de 300.000 personnes.

Cette base de données a été mise en vente sur le darkweb pour 10.000 euros et les informations ont été utilisées pour commettre une trentaine de vols par effraction ou par usage de fausse qualité (faux policier, par exemple) au cours desquels des armes ont été dérobées, à Limoges, Nice ou Paris notamment.

Car les données, décrites comme "le nouveau nerf du crime" par la note, alimentent très largement plusieurs formes de délinquance, des escroqueries aux cambriolages... et sont souvent exploitées par des groupes criminels, notamment à des fins de corruption. Voire pour faciliter les pratiques d'espionnage économique.

"Dans ce contexte", conclut la note, "une posture forte s'impose en matière de cybersécurité, celle-ci pouvant passer par une réponse immédiate et adaptée", comme la généralisation de la double identification. "Plus largement, le respect des règles d'hygiène numérique (gestion des accès, bonnes pratiques des utilisateurs, sécurisation des échanges...) demeure un prérequis essentiel face à une menace désormais massifiée".

T.Wu--ThChM