Données bancaires : plus d’un million de comptes consultés illégalement

Les données de plus d’un million de comptes bancaires ont été consultées de manière illégitime depuis la fin du mois de janvier 2026, a annoncé le ministère de l’Économie. En cause, l’action d’“un acteur malveillant” ayant usurpé les identifiants d’un agent disposant d’un accès au fichier national des comptes bancaires (FICOBA).
Dans un communiqué, le ministère de l’Économie indique que “des investigations menées par la Direction générale des Finances publiques (DGFiP) ont permis d’identifier des accès illégitimes au fichier national des comptes bancaires (FICOBA)”. Ce fichier recense l’ensemble des comptes bancaires ouverts dans les établissements français et contient des données à caractère personnel.
Usurpation d’identifiants administratifs
Selon Bercy, “à compter de la fin janvier 2026, un acteur malveillant, qui a usurpé les identifiants d’un fonctionnaire disposant d’accès dans le cadre de l’échange d’information entre ministères, a pu consulter une partie de ce fichier”. Les données concernées incluent notamment les “coordonnées bancaires (RIB/IBAN), l’identité du titulaire, l’adresse et, dans certains cas, l’identifiant fiscal de l’usager”.
La DGFiP précise toutefois que le fichier FICOBA “ne permet pas de consulter les soldes des comptes bancaires, a fortiori de faire des opérations”.
1,2 million de comptes potentiellement concernés
Le ministère estime que l’incident concernerait environ 1,2 million de comptes. “Dès la détection de cet incident, des mesures immédiates de restriction d’accès ont été mises en œuvre afin de stopper l’attaque, de limiter l’ampleur des données consultées et extraites de cette base, et de prévenir toute nouvelle consultation illégitime”, indique Bercy.
Des travaux sont également en cours afin de “rétablir le service dans les meilleures conditions de protection”.
Information individuelle des titulaires et plainte déposée
Les titulaires des comptes concernés “recevront dans les prochains jours une information individuelle les alertant qu’un accès à leurs données a pu être constaté”, précise le ministère. Un contact a par ailleurs déjà été établi avec les établissements bancaires afin de sensibiliser les clients à la vigilance.
L’incident a fait l’objet d’un dépôt de plainte et d’un signalement à la Commission nationale de l’informatique et des libertés (CNIL). Le ministère assure que “les équipes informatiques de la DGFiP sont pleinement mobilisées”, en lien avec les services du ministère des Finances et l’Agence nationale de la sécurité des systèmes d’information (ANSSI), afin de traiter l’incident et de renforcer la sécurité du système d’information.


